ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Mac 安全与隐私检查清单:10 分钟做完这 6 件事,你的 Mac 才真正属于你

Mac 安全与隐私检查清单:10 分钟做完这 6 件事,你的 Mac 才真正属于你 摘要大多数 Mac 用户从买来第一天起就没检查过安全设置——防火墙关着、FileVault 没开、三年前的 App 还留着摄像头权限、SSH 密钥散落在各处。本文整理了一份可操作的 Mac 安全巡检清单覆盖防火墙、磁盘加密、权限审计、SSH 密钥管理、查找我的 Mac 和浏览器隐私六个方面。每个检查项附操作步骤和风险说明。文末补充一个异常大文件的快速排查方法——SpacePeek 选中文件夹按空格一眼发现不该存在的巨型日志或缓存。本文信息基于 macOS 15.0 Sequoia 实测。所有操作均为系统自带功能无需第三方安全软件。一、问题背景macOS 很安全但默认设置不是最安全macOS 的安全基础不错——沙盒、Gatekeeper、XProtect、系统完整性保护。但 Apple 为了用户体验把很多安全功能设成了默认关闭或默认宽松。比如防火墙——默认关闭。你的 Mac 在公共 Wi-Fi 上裸奔着FileVault 磁盘加密——默认关闭。如果你的 Mac 被偷了小偷拆下硬盘就能读你所有数据应用权限——你三年前装的一个天气 App 还留着访问摄像头的权限以下 6 个检查项花 10 分钟过一遍。二、6 个安全巡检项巡检 1防火墙 —— 公共 Wi-Fi 上的第一道防线诊断系统设置 → 网络 → 防火墙 → 确认是否开启。大概率是关闭的。操作打开防火墙 → 点「选项」→ 勾选「阻止所有传入连接」最严格或「自动允许已签名的软件接收传入连接」推荐。推荐设置勾选「自动允许已签名的软件接收传入连接」 打开「启用隐身模式」。隐身模式让你的 Mac 在公共网络上不响应探测请求——别人扫描 Wi-Fi 上的设备时看不到你的 Mac。风险说明开启防火墙不会影响你正常上网、AirDrop、Handoff。它只阻止外部设备主动连接你的 Mac。如果你不用远程登录、文件共享、屏幕共享——开最严格级别。预计耗时1 分钟。巡检 2FileVault —— 如果你的 Mac 被偷了这是最后一道防线诊断系统设置 → 隐私与安全性 → FileVault → 查看是否已开启。大概率是关闭。FileVault 做了什么加密你的整个硬盘。没有你的登录密码任何人都读不了硬盘上的数据——即使他们把硬盘拆下来装到另一台电脑上。操作打开 FileVault → 按照提示设置恢复密钥。⚠️ 务必保存恢复密钥——可以是 iCloud 账户推荐或记录下来存在安全的地方。丢了恢复密钥 丢了所有数据Apple 也帮不了你。加密过程首次加密在后台运行你可以正常使用 Mac。根据硬盘大小和数据量加密可能需要 1-4 小时。插着电源让它跑完。风险说明FileVault 对日常使用性能的影响几乎为零Apple Silicon 有硬件加密加速。唯一的风险是忘记密码 丢了恢复密钥 数据永久丢失。请务必保存恢复密钥。预计耗时2 分钟设置 1-4 小时后台加密。巡检 3应用权限审计 —— 你忘了自己给过哪些 App 权限诊断系统设置 → 隐私与安全性 → 逐一检查以下权限类别权限应该有的 App常见多余 App摄像头视频会议 AppZoom/Teams天气 App、计算器 App、游戏麦克风视频会议、录音 App同上位置服务地图、天气、找我的 Mac手电筒 App、计算器 App文件和文件夹文本编辑器、IDE各种清理和优化工具屏幕录制截图工具、录屏工具来历不明的菜单栏 App辅助功能窗口管理工具、快捷键工具各种优化工具操作关掉所有你不认识或确认不需要的权限。如果某个 App 因为你关了权限而功能异常——你可以随时重新打开。但大多数情况下你关掉的权限对应的是你半年没打开过的 App。预计耗时3 分钟。巡检 4SSH 密钥 —— 你的 .ssh 文件夹里有没有陌生密钥诊断ls-la~/.ssh/你会看到什么你的 SSH 密钥对id_rsa/id_ed25519等、known_hosts你连接过的服务器列表、authorized_keys允许连接到你 Mac 的密钥。检查项有没有你不认识的密钥文件→ 如果有删除或移到备份文件夹authorized_keys里有没有你不认识的密钥→ 如果有说明有人可以免密 SSH 到你的 Mac——立刻删除你的私钥有没有设密码→ssh-keygen -p -f ~/.ssh/id_ed25519可以给已有私钥加密码操作删除不认识的密钥给你的私钥加上密码保护。预计耗时2 分钟。巡检 5查找我的 Mac —— 丢了之后唯一的希望诊断系统设置 → 你的名字 → iCloud → 查找我的 Mac → 确认开启。如果没开立刻打开。这个功能让你在 Mac 丢失或被盗后能远程定位、锁定、擦除它。它不需要额外付费不需要额外硬件——只是一个开关。同时检查系统设置 → 你的名字 → 登录与安全性 → 双重认证。确认已开启。如果没开你 Apple ID 的安全性比你以为的低得多。预计耗时1 分钟。巡检 6浏览器隐私 —— Chrome/Safari 的权限也需要清理SafariSafari → 设置 → 网站 → 逐一检查摄像头/麦克风/屏幕共享/通知权限。关掉那些你不再访问但仍保留权限的网站。ChromeChrome → 设置 → 隐私与安全性 → 网站设置 → 逐一检查权限。同样关掉不需要的。两个浏览器都检查设置 → 隐私与安全性 → 检查允许网站检查付款方式预加载网页等选项是否开启。这些功能便利但会泄露浏览习惯。预计耗时2 分钟。三、补充用 SpacePeek 排查异常大文件安全问题不只是权限被滥用还有一个容易被忽略的角度异常大文件可能暗示安全风险。比如~/Library/Logs/里某个日志文件异常膨胀到 5GB——可能是某个 App 在后台疯狂记录你的操作~/Library/Caches/里某个你不认识的目录占了 10GB——可能是某个 App 在本地缓存了大量数据~/Downloads/里有一个你不记得下载过的 .dmg 文件占了 2GB排查方法在 Finder 里选中~/Library→ 按空格需要装 SpacePeek→ 饼图告诉你哪个子文件夹最大。如果有一个你不认识的目录占了异常的体量点进去看看它是什么——大概率只是一个普通的缓存膨胀但花 1 分钟确认一下值得。四、巡检速查表#巡检项操作耗时风险1防火墙系统设置 → 网络 → 防火墙 → 开启1 分钟 无2FileVault系统设置 → 隐私与安全性 → 开启2 分钟 忘记密码 数据丢失3权限审计系统设置 → 隐私与安全性 → 逐项检查3 分钟 无4SSH 密钥ls -la ~/.ssh/→ 删陌生密钥2 分钟 别删自己的密钥5查找我的 Mac系统设置 → iCloud → 开启1 分钟 无6浏览器隐私Safari/Chrome 设置 → 网站权限2 分钟 无总计约 11 分钟。五、总结macOS 的默认安全设置是便利优先不是安全优先。防火墙、FileVault、查找我的 Mac——这三个开关 Apple 都没有默认打开。你花 4 分钟打开它们你的 Mac 安全性提升一个量级。权限审计是积灰最多的地方。三年前装的 App 还留着摄像头权限、半年前试用的工具还留着屏幕录制权限——花 3 分钟过一遍关掉所有你不认识的。异常大文件是一个被忽略的安全信号。用 SpacePeek 在~/Library按空格饼图里任何一个你不认识的巨型目录都值得花 1 分钟确认一下。大概率是缓存膨胀但万一是异常日志呢你做完这 6 个巡检之后发现了几个我什么时候给过这个 App 权限的瞬间评论区晒一下——我猜每个人至少 3 个。
返回列表