firewall: aan (ik heb een agressieve nmap gedraait op mijn MBP en de X11 port stond open standaard).
Gedeelde services: alles uit
wireless aan als het nodig is
bluetooth; niet discoverable. Maar ik heb een heerlijke BT mighty mouse en op mijn werk is de BT dus wel aan. Op vergaderingen of conferenties altijd uit.
En verder:
Ik gebruik verder alleen imaps (let op de 's').
Ik verstuur mijn email via een SSH tunnel naar de inlog server van het instituut
Ik gebruik https voor mijn GMail en Google Calander links.
Verder heb ik alle oudere POP accounts niet meer in gebruik. Ook niet die van mijn ISP. GMail is dan zelfs nog veiliger.
Ik heb geen FileVault in gebruik (nog niet), mijn collega wel.
Ik gebruik OpenVPN met TunnelBlick met SSH over UDP (default setting geloof ik).
Verder mount ik mijn homedir van het instituut en mijn NAS thuis via SSHFS met MacFuse en MacFusion.
Verder gebruik ik Firefox met de plugins NoScript en Cookie Monster.
Ik heb een funky wachtwoord als master password in firefox en gebruik ik een eToken om mijn persoonlijke certificaat en private key te beschermen van mijn file systeem. Die private key raakt mijn file system niet.
Mijn SSH keys en tunnels manage ik trouwens met SSHKeyChain.
Echte prive/verborgen files heb in een AES128 encrypted sparse file staan met wachtwoord beveiliging (en dat wachtwoord staat niet in toegevoegd in mijn KeyChain)
Ik ben de enige gebruiker op dit systeem, dus ik heb maar 1 account hierop. Aangezien ik zie dat ik nog weinig kan doen met de potentiele root rechten, totdat ik mezelf authenticeer bij een installatie of met sudo gebruik.
Ik heb verder nog mijn screensaver zo ingesteld dat het om mijn wachtwoord vraagt. Dat doet mijn laptop ook als ik hem uit de slaap stand haal.
Ook wordt er om mijn wachtwoord gevraagd als ik de instellingen van mijn System preferences wil veranderen.
Niet op mijn MBP:
bluetooth van mijn telefoon, altijd uit, mits effe nodig
de wireless van mijn telefoon gaat in een slaapstand als je het niet gebruikt, dus dan is het simpelweg van het net gevallen en onbereikbaar. Ik vind dat een feature
Maar goed, ik ben pas recent naar Mac geswitched (sept '07), dus had nog niet door dat je secured swap spaces kan selecteren (staat nu aan overigens).
[
Voor 20% gewijzigd door
VisionMaster op 12-12-2007 16:24
]