ប្រព័ន្ធប្រតិបត្តិការ macOS ដែលផ្តល់ថាមពលដល់កុំព្យូទ័រ Apple ជាទូទៅត្រូវបានចាត់ទុកថាជាប្រព័ន្ធសុវត្ថិភាពមួយបន្ថែមទៀត។ បើប្រៀបធៀបទៅនឹង Windows វាពិតជាគ្មានអ្វីដែលត្រូវភ្ញាក់ផ្អើលនោះទេ ចាប់តាំងពីមនុស្សមួយចំនួនតូចជាងធ្វើការនៅលើ Macs ដែលជាមូលហេតុដែលពួកគេមិនចាំបាច់ដោះស្រាយជាមួយនឹងការវាយប្រហារផ្សេងៗ និងដូចជាញឹកញាប់។ Macs ត្រូវបានការពារយ៉ាងពិសេសដោយសំណុំឧបករណ៍ផ្សេងៗ ដែលគោលបំណងគឺធានាសុវត្ថិភាពល្អបំផុតសម្រាប់អ្នកប្រើប្រាស់ Apple គ្រប់រូប។
ក្នុងចំណោមឧបករណ៍ដែលបានរៀបរាប់ យើងអាចរួមបញ្ចូលឧទាហរណ៍ Firewall ឬ FileVault ។ មុខងារទាំងពីរនេះបម្រើដើម្បីការពារអ្នកប្រើប្រាស់ ប៉ុន្តែចាំបាច់ត្រូវនិយាយថាពួកវានីមួយៗផ្តោតលើអ្វីដែលខុសគ្នាទាំងស្រុង។ ដូច្នេះ ចូរយើងពន្យល់ដោយសង្ខេបនូវអ្វីដែលមុខងារនីមួយៗធ្វើ សមត្ថភាពរបស់វាជាអ្វី និងមូលហេតុដែលអ្នកគួរធ្វើឱ្យពួកវាសកម្ម។
ជញ្ជាំងភ្លើង
ជញ្ជាំងភ្លើងគឺជាផ្នែកសំខាន់មួយនៃប្រព័ន្ធប្រតិបត្តិការនាពេលបច្ចុប្បន្ននេះ ដែលយកចិត្តទុកដាក់ក្នុងការគ្រប់គ្រង និងធានាចរាចរបណ្តាញ។ នៅក្នុងការអនុវត្ត វាមានមុខងារដូចជាចំណុចត្រួតពិនិត្យដែលកំណត់ច្បាប់សម្រាប់ការទំនាក់ទំនងរវាងបណ្តាញ។ កុំព្យូទ័រ Apple ដែលមានប្រព័ន្ធប្រតិបត្តិការ OS X 10.5.1 (និងក្រោយ) ត្រូវបានបំពាក់ដោយអ្វីដែលគេហៅថាជញ្ជាំងភ្លើងកម្មវិធី ដែលអាចត្រូវបានប្រើដើម្បីគ្រប់គ្រងការតភ្ជាប់ដោយផ្អែកលើកម្មវិធីនីមួយៗជំនួសឱ្យច្រក ដែលនាំមកនូវអត្ថប្រយោជន៍ជាច្រើន ទន្ទឹមនឹងនោះក៏ការពារកម្មវិធីដែលមិនចង់បានពីការគ្រប់គ្រងផងដែរ។ នៃច្រកបណ្តាញមួយចំនួន។ នេះគឺដោយសារតែពួកវាអាចបើកសម្រាប់កម្មវិធីផ្សេងគ្នា និងផ្ទៀងផ្ទាត់ទាំងស្រុងនៅពេលណាមួយនោះ។
វាទាំងអស់ដំណើរការយ៉ាងសាមញ្ញ ហើយជាទូទៅវាត្រូវបានណែនាំអោយមាន Firewall សកម្ម។ ក្នុងករណីនេះ អ្នកគ្រាន់តែចូលទៅកាន់ ចំណូលចិត្តប្រព័ន្ធ > សុវត្ថិភាព និងឯកជនភាព > ជញ្ជាំងភ្លើង ចុចលើរូបតំណាងសោនៅខាងក្រោមខាងឆ្វេង បញ្ជាក់ដោយពាក្យសម្ងាត់/លេខសម្គាល់ទូច ហើយបន្ទាប់មកធ្វើឱ្យជញ្ជាំងភ្លើងដំណើរការដោយខ្លួនឯង។ នៅពេលអ្នកចុចលើប៊ូតុង Firewall Options អ្នកក៏អាចស្វែងយល់ពីការកំណត់ផ្សេងៗ និងឧទាហរណ៍ រារាំងការភ្ជាប់ចូលសម្រាប់កម្មវិធីនីមួយៗ។ ដូចគ្នាដែរ អ្វីដែលហៅថារបៀបមើលមិនឃើញអាចត្រូវបានកំណត់នៅទីនេះ។ បន្ទាប់មក អ្នកនឹងក្លាយជាមើលមិនឃើញចំពោះកម្មវិធីបណ្តាញដោយប្រើ ICMP (ដូចជា ping)។
ទោះយ៉ាងណាក៏ដោយនៅទីបញ្ចប់វាអាចនិយាយបានថាអ្នកមិនចាំបាច់ដំឡើងអ្វីជាមួយជញ្ជាំងភ្លើង - វាគ្រាន់តែគ្រប់គ្រាន់ដើម្បីឱ្យវាសកម្ម។ ក្រោយមក រាល់ពេលដែលកម្មវិធីថ្មីត្រូវបានដំឡើង ប្រព័ន្ធ macOS អាចទទួលស្គាល់ថាតើវាជាកម្មវិធីស្របច្បាប់ ហើយថាតើត្រូវយល់ព្រមលើការតភ្ជាប់ចូល ឬផ្ទុយទៅវិញរារាំងវា។ កម្មវិធីណាមួយដែលត្រូវបានចុះហត្ថលេខាដោយ CA ដែលមានសុពលភាពគឺត្រូវបានដាក់ក្នុងបញ្ជីសដោយស្វ័យប្រវត្តិ។ ប៉ុន្តែចុះយ៉ាងណាបើអ្នកព្យាយាមដំណើរការកម្មវិធីដែលមិនបានចុះហត្ថលេខា? ក្នុងករណីបែបនេះ អ្នកនឹងត្រូវបានបង្ហាញជាមួយប្រអប់មួយដែលមានជម្រើសពីរ – អនុញ្ញាត ឬបដិសេធការតភ្ជាប់សម្រាប់កម្មវិធី – ប៉ុន្តែអ្នកគួរតែប្រុងប្រយ័ត្នជាខ្លាំងក្នុងរឿងនេះ។
FileVault
ជាការបន្ថែមដ៏អស្ចារ្យមួយទៀត យើងមាន FileVault ដែលយកចិត្តទុកដាក់ក្នុងការអ៊ិនគ្រីបថាសចាប់ផ្ដើមរបស់យើងតាមរយៈ XTS-AES-128 ជាមួយនឹងសោ 256 ប៊ីត។ វាធ្វើឱ្យថាសចាប់ផ្ដើមស្ទើរតែមិនអាចបំបែកបាន និងត្រូវបានការពារពីការចូលប្រើដោយគ្មានការអនុញ្ញាត។ ដូច្នេះដំបូងយើងសូមបង្ហាញពីរបៀបធ្វើឱ្យមុខងារពិតជាសកម្ម។ មុនពេលនោះទោះជាយ៉ាងណាវាជាការសំខាន់ដើម្បីចង្អុលបង្ហាញថាមុខងារ FileVault ២ បានរកឃើញនៅក្នុង OS X Lion ។ ដើម្បីដំណើរការវា គ្រាន់តែចូលទៅកាន់ System Preferences > Security and Privacy > FileVault ដែលអ្វីដែលអ្នកត្រូវធ្វើគឺបញ្ជាក់ដោយប្រើប៊ូតុង Turn on FileVault។ ប៉ុន្តែប្រសិនបើអ្នកមានអ្នកប្រើប្រាស់ច្រើននៅលើ Mac របស់អ្នក ពួកគេម្នាក់ៗនឹងត្រូវបញ្ចូលពាក្យសម្ងាត់របស់ពួកគេមុនពេលដោះសោដ្រាយ។
នៅជំហានបន្ទាប់ ប្រព័ន្ធនឹងសួរអ្នកថាតើអ្នកចង់ប្រើគណនី iCloud របស់អ្នកដើម្បីដោះសោ drive ដែរឬទេ។ នេះគឺជាវិធីសាមញ្ញមួយដើម្បីកំណត់ពាក្យសម្ងាត់ដែលភ្លេចឡើងវិញក្នុងពេលតែមួយ ហើយជាទូទៅការពារខ្លួនអ្នកពីគ្រាមិនល្អ។ ជម្រើសមួយទៀតគឺបង្កើតអ្វីដែលគេហៅថា គន្លឹះសង្គ្រោះ។ ទោះជាយ៉ាងណាក៏ដោយត្រូវចាំថាអ្នកគួរតែរក្សាវាឱ្យមានសុវត្ថិភាព - ប៉ុន្តែមិនមែននៅលើថាសចាប់ផ្ដើមដោយខ្លួនឯងទេ។ ហើយនេះត្រូវបានធ្វើជាក់ស្តែង។ ឥឡូវនេះការអ៊ិនគ្រីបដំណើរការក្នុងផ្ទៃខាងក្រោយ ប៉ុន្តែបានតែនៅពេលដែល Mac ភ្ញាក់ ហើយភ្ជាប់ទៅថាមពល។ ជាការពិតណាស់ គ្មានអ្វីរារាំងអ្នកពីការប្រើប្រាស់វាទាំងស្រុងនោះទេ។ នៅពេលដែលការអ៊ិនគ្រីបត្រូវបានបញ្ចប់ អ្នកនឹងត្រូវបញ្ចូលពាក្យសម្ងាត់ដើម្បីដោះសោដ្រាយចាប់ផ្ដើមរាល់ពេលដែលអ្នកចាប់ផ្ដើម Mac របស់អ្នកឡើងវិញ។ បើគ្មានការចូលទេ FileVault នឹងមិនអនុញ្ញាតឱ្យអ្នកទៅទេ។
ប៉ុន្តែអ្នកក៏អាចបិទ FileVault ផងដែរ។ អ្នកអាចសម្រេចបានដោយអនុវត្តនីតិវិធីដូចគ្នា ហើយបន្ទាប់មកបញ្ជាក់ជម្រើសដោយពាក្យសម្ងាត់។ ដូចដែលការអ៊ិនគ្រីបបានកើតឡើង ទិន្នន័យនៅលើថាសចាប់ផ្ដើមត្រូវតែត្រូវបានឌិគ្រីបក្នុងជំហាននេះ។ ទោះយ៉ាងណាក៏ដោយ ជាទូទៅវាត្រូវបានណែនាំឱ្យបើកមុខងារ។