Op deze pagina vind je specifieke beveiligingstips voor de Mac.
Kijk vooral ook bij Algemene beveiligingstips: zij zijn de basis van je beveiliging.
De beveiligingstips zijn gebaseerd op macOS Monterey 12.
Tip: Bij de uitleg hieronder staan veel kleine schermkopieën. Klik daarop om deze te vergroten en doe dat nogmaals om weer te verkleinen.
Een gedetailleerde inhoudsopgave van deze pagina vind je in de sitemap.
Om ervoor te zorgen dat anderen geen toegang krijgen tot je Mac, kun je de volgende maatregelen treffen:
Bij Systeemvoorkeuren > Bureaublad en schermbeveiliging geef je op het tabblad Schermbeveiliging op na hoeveel minuten het scherm niet langer jouw gegevens toont maar daarvoor in de plaats een foto of andere afbeelding:
NB Een geel driehoekje naast het aantal minuten geeft aan dat de sluimerstand korter is ingesteld
dan de schermbeveiliging. Dan schakelt het scherm dus al uit voordat de schermbeveiliging actief wordt.
Je stelt de sluimerstand in bij Systeemvoorkeuren > Energiestand.
Het is aan te raden om een inlogwachtwoord te vereisen om jouw scherm uit de schermbeveiliging en sluimerstand te halen. Hieronder lees je hoe je dat doet.
Als de schermbeveiliging wordt getoond of de sluimerstand intreedt, wil je waarschijnlijk niet dat iedereen daarna de Mac kan bedienen. Bij Systeemvoorkeuren > Beveiliging en privacy kun je instellen dat dan het inlogwachtwoord van jouw Mac account wordt gevraagd:
Om deze gegevens te wijzigen, klik je eerst op de onderste regel op het hangslot en geef je je inlogwachtwoord op of gebruik je Touch ID.
NB Zowel in het scherm dat hiernaast staat als bij Systeemvoorkeuren > Gebruikers en groepen kun je je inlogwachtwoord wijzigen.
Op recente Mac toetsenborden zit een toets om je vingerafdruk te scannen. Die kun je vaak gebruiken in plaats
van je inlogwachtwoord, o.a. bij het ontgrendelen van de Mac.
Als je zo'n toetsenbord hebt, ga je naar Systeemvoorkeuren > Touch ID
om de vingerafdruk te maken en om op te geven voor welke functies Touch ID mag worden gebruikt:
Als jij de enige bent die jouw Mac gebruikt, dan heb je een beheerdersaccount. Gebruikelijk is dat je na het aanzetten van je Mac het wachtwoord van je beheerdersaccount invult waarna het bureaublad verschijnt. Een beheerdersaccount kan apps op de Mac installeren en systeemvoorkeuren wijzigen.
Je zou ook een standaardgebruikersaccount aan de Mac kunnen toevoegen, bijv. als iemand
anders af en toe jouw Mac wil gebruiken. Zo'n account kan wel apps installeren (alleen voor
dat account zelf), maar niet de systeemvoorkeuren wijzigen.
Aanvullend voordeel is dat zo'n extra account een eigen "omgeving" heeft en dus niet bij jouw
bestanden, e-mails e.d. kan.
Je voegt gebruikers toe in Systeemvoorkeuren > Gebruikers en groepen.
Klik onderin dat venster op het hangslot, typ het wachtwoord
van je beheerdersaccount en klik daarna op de plus onder de linkerkolom.
In het volgende venster kies je bij Nieuwe account het account type: Beheer, Normaal of
Alleen delen.
Als je een strenge beveiliging nastreeft, zou je zelfs kunnen overwegen om voor jezelf
een standaardgebruikersaccount te maken en vanuit dat account al je computeractiviteiten
uit te voeren.
Het beheerdersaccount gebruik je dan slechts sporadisch om systeemvoorkeuren te wijzigen
en apps te installeren voor alle gebruikers.
Je kunt op de Mac ook een gastaccount maken in Systeemvoorkeuren > Gebruikers en groepen.
Zo'n account heeft geen wachtwoord en bij het afmelden van dat account wordt alles van de gebruiker verwijderd.
Als je op de Mac FileVault (schijfencryptie) hebt aangezet, dan kan het gastaccount alleen
een beperkte versie van Safari gebruiken. En ook daarvan worden bij het afmelden alle sporen verwijderd.
Als je de Mac voor het eerst aanzet, doorloop je een aantal stappen waarbij je FileVault kunt aanzetten. Daarmee worden de gegevens op de schijf van de Mac versleuteld. Dat is een perfecte beveiliging om te voorkomen dat bijv. na diefstal iemand de Mac opent, de schijf eruit haalt en jouw gegevens erop kan lezen.
Deze "schijfencryptie" kun je ook later opgeven in Systeemvoorkeuren > Beveiliging en privacy > FileVault:
Een firewall houdt ongewenste toegang via internet tot jouw computer tegen.
Let op: De firewall staat niet standaard aan op alle Macs! Ga daarom naar Systeemvoorkeuren > Beveiliging en privacy > Firewall en zorg ervoor dat deze is ingeschakeld (klik op het hangslot onderin het venster om de wijziging te kunnen aanbrengen).
Klik daar ook meteen op Firewallopties en zet een vinkje voor de optie Activeer Stealth-modus. Zo krijgen potentiële hackers geen signaal terug als ze verbinding proberen te maken met jouw netwerk (Ping-verzoeken naar jouw Mac worden niet gehonoreerd).
De wachtwoordmanager van Apple heet Sleutelhanger.
Je kunt er wachtwoorden mee beheren, sterke wachtwoorden mee maken, je kunt wachtwoorden controleren en je kunt ze
synchroniseren met andere Apple apparaten zoals de iPhone en iPad.
De sleutelhanger is onderdeel van besturingssysteem macOS en dat maakt de wachtwoordmanager zeer betrouwbaar.
Als je in Safari naar een website gaat en inlogt met je e-mailadres (of gebruikersnaam) en wachtwoord, dan vraagt de sleutelhanger of je het wachtwoord wilt bewaren:
Klik op Bewaar wachtwoord. De volgende keer dat je weer naar die website gaat en in het invulveld gaat staan voor e-mailadres of wachtwoord, dan verschijnt een klein venster waarin je op de regel met jouw gegevens klikt:
Hierna vult de sleutelhanger het e-mailadres en wachtwoord voor je in.
De sleutelhanger staat standaard aan. Wil je dit niet gebruiken dan zet je de functie uit door naar Safari te gaan en in de menubalk te klikken op Safari > Voorkeuren. Op tabblad Formulieren haal je het vinkje weg bij "Gebruikersnamen en wachtwoorden":
Je kunt jouw gegevens in de sleutelhanger op twee manieren terugvinden op de Mac:
Wil je de gegevens in jouw sleutelhanger ook gebruiken op je iPhone en/of iPad, dan kun je dat via iCloud bereiken: ga naar Systeemvoorkeuren en klik rechtsboven op Apple ID. Zet daar een vinkje bij Sleutelhanger.
Meer informatie over de sleutelhanger vind je bij de iPhone en iPad Beveiligingstips.
Het besturingssysteem van de Mac, macOS, heeft een aantal ingebouwde functies die de Mac
veilig houden, o.a.
Gatekeeper
zorgt ervoor dat geïnstalleerde apps veilig zijn en
XProtect
bevat een lijst met malware-definities om kwaadaardige software te herkennen en blokkeren.
macOS bevat geen traditionele virusscanner zoals gebruikelijk is op Windows computers. In principe zou dit ook niet nodig zijn, maar met de toenemende populariteit van Apple producten neemt de kans op malware wel toe.
Je zou een virusscanner op je Mac kunnen zetten, bijv. als je vaak apps en websites uitprobeert of als je extra zekerheid wenst. In de App Store tref je bijv. Bitdefender aan, een goede virusscanner. Er is een gratis versie met beperkte mogelijkheden en een betaalde versie met real-time bescherming:
Ook Malwarebytes biedt goede beveiligingssoftware aan. Je kunt de premiumversie twee weken gratis proberen. Klik hier om bij de uitleg van de App Store te lezen hoe je Malwarebytes installeert op je Mac.
Als er updates zijn voor je Mac is het aan te raden ze altijd te installeren. Grote updates
van macOS komen maar enkele keren per jaar voor. App-updates verschijnen regelmatig.
Vaak hebben updates betrekking op beveiliging, dus pas ze toe! Meestal krijg je een melding
als er een update is.
Updates voor macOS vind je in Systeemvoorkeuren > Software-update. Updates voor apps vind je via het Apple-menu > App Store > Updates.
Het is aan te raden om in Systeemvoorkeuren > Beveiliging en privacy > Algemeen
toe te staan dat apps kunnen worden gedownload uit de App Store en van "ontwikkelaars waarvan de identiteit bekend is".
Dit is de zogeheten Gatekeeper-functie van de Mac om jouw computer te beveiligen.
Hiermee voorkom je dat onveilige apps op je Mac terechtkomen. Zou je proberen zo'n app te downloaden en installeren, dan krijg je een waarschuwing.
NB Je kunt standaard uit slechts twee opties kiezen. De derde optie ("Elke willekeurige bron") is verborgen. Alleen met een Terminal-opdracht kun je die beschikbaar maken. Dat is echter af te raden.
Op
deze webpagina van Apple
lees je hoe je apps veilig kunnen openen op je Mac.
Zorg ervoor om regelmatig (bijv. maandelijks of eens per kwartaal) een reservekopie van jouw bestanden op een externe usb-stick of usb-disk te zetten. Zo kun je in geval van nood altijd weer bestanden uit het verleden terughalen naar je Mac.
Op de Mac staat standaard een app genaamd Time Machine. Die maakt het makkelijk
om een reservekopie te maken.
Klik
hier
om de details hierover te lezen op de pagina met geavanceerde Mac-tips.
In Systeemvoorkeuren > Beveiliging en privacy vind je een tabblad met
privacy-instellingen.
Daar kun je o.a. opgeven welke apps toegang tot jouw gegevens hebben. Zo kun je
per app wel/niet toestaan dat deze bij jouw bestanden en mappen kan. Of bij jouw foto's. Of gebruik
kan maken van de camera of microfoon van de Mac.
Je zou bij dezelfde systeemvoorkeuren de volgende instellingen kunnen aanpassen om minder met Apple
te delen:
Wil je weten welke gegevens Apple van jou heeft verzameld? Je kunt deze gegevens opvragen en corrigeren. Je leest erover bij de beveiligingstips voor de iPhone en iPad. Klik hier om erheen te springen.
Met de volgende maatregelen kun je je privacy in Safari beter beschermen:
Advertenties zijn in verschillende opzichten irritant: ze leiden vaak af van de webpagina die je bezoekt, ze vertragen jouw internet want al die (bewegende) plaatjes moeten worden gedownload en ze laten vaak cookies achter.
AdGuard is een goede advertentieblokkeerder. Het is een "extensie" (uitbreiding) voor Safari. Je voegt deze als volgt toe op je Mac:
De opties die je hebt aangevinkt worden weer getoond. Daarmee is AdGuard actief.
Je zou in uitzonderlijke gevallen het vinkje bij "Enabled on this website" kunnen weghalen als een website niet meer goed werkt door de AdGuard-extensie.
Je kunt tracking cookies ("cross-sitetracking") door Safari laten blokkeren. Het is niet aan te raden alle cookies te blokkeren want dan werken veel websites niet goed.
Er zijn nog enkele privacyinstellingen die voor Safari zijn aan te raden (in te stellen via menubalk > Safari > Voorkeuren, tabblad Privacy):
Websites die je bezoekt worden door Safari onthouden (tenzij je de
incognito-modus gebruikt). Dat is handig, want zo kun je
makkelijk een website terugvinden die je bijv. gisteren of vorige week hebt bezocht.
Om privacyredenen wil je mogelijk van tijd tot tijd de browsegeschiedenis verwijderen.
Op een Mac vind je je browsegeschiedenis door in de menubalk op Geschiedenis te klikken.
Klik onderaan de lijst op Wis geschiedenis om de browsegeschiedenis deels
of volledig te verwijderen.
Als je in Safari een Privévenster gebruikt om te internetten, dan
wordt jouw browsegeschiedenis niet bewaard.
Linksboven in de titelbalk van Safari staat het woord Privé. Daaronder lees je dat
de Privémodus is ingeschakeld en wat dat betekent:
Om een privévenster te openen start je Safari en klik je daarna in de menubalk op Archief > Nieuw privévenster. Of je rechtsklikt Safari in het Dock en kiest hiervoor.
Voordat je op een webpagina op een link klikt, wil je soms eerst weten wat het
webadres is waar je dan naartoe springt. Zo kun je voorkomen dat je op een
ongewenste link klikt.
Standaard toont Safari niet het webadres als je het muispijltje op een link plaatst (zonder te
klikken).
Om het webadres voortaan wel te zien, klik je in de menubalk op Weergave en daarna op Toon statusbalk. Als je nu het muispijltje op een link schuift, zie je linksonder in Safari het webadres ervan.
Als je in de rechterkolom bij "Laatste nieuws" de muis op het artikel over de storing bij ING plaatst,
dan zie je linksonder het webadres waar je naartoe springt als je op het artikel klikt.
Reageren?
Wil je meer weten of heb je hulp nodig? Wil je een reactie geven?
Stuur een e-mail naar adamcomputerhulp@gmail.com.