Cela ne veut pas dire que macOS est un système d'exploitation non sécurisé: ce n'est pas le cas. Mais, comme Windows et Linux, macOS est vulnérable aux erreurs de l’utilisateur. À un certain niveau, il vous appartient de vous assurer que votre Mac est exempt de logiciels malveillants.
Nous avons rassemblé des astuces pour les utilisateurs de Mac, mais vous pouvez également effectuer de nombreuses opérations non spécifiques aux Mac. Assurez-vous donc de consulter notre guide complet sur la sécurité de base en plus des astuces suivantes.
Gardez votre Mac et vos autres logiciels à jour
Vous savez comment macOS vous informera des nouvelles mises à jour et vous cliquez toujours sur «Me le rappeler plus tard»? Oui, tu devrais arrêter de faire ça.
Le moyen le plus important et le plus simple de protéger votre Mac contre les programmes malveillants consiste à mettre à jour macOS et toutes vos applications. Les mises à jour système corrigent des vulnérabilités de sécurité connues. Ainsi, si vous n'êtes pas à jour, vous y laissez des ouvertures désormais documentées que des logiciels malveillants pourraient exploiter. Les mises à jour système mettent également à jour X-Protect, le logiciel anti-malware caché de votre Mac, vous offrant une protection au niveau du système contre les logiciels malveillants courants.
Les mises à jour de vos applications sont également essentielles. Votre navigateur est un énorme vecteur potentiel d'infection, assurez-vous qu'il soit bien à jour. Les vulnérabilités dans toute application sont un problème potentiel.
Quant aux applications que vous n’avez pas obtenues du Mac App Store, c’est à vous de décider. Si vous voyez une notification exigeant que vous installiez une mise à jour, faites-le. C’est agaçant, certes, mais c’est un moyen important de protéger votre Mac.
N'installez que des logiciels en lesquels vous avez confiance
Si vous savez où vous cherchez, vous pouvez trouver n'importe quelle application Mac gratuitement. C’est ce qu’on appelle la «piraterie» et je suis sûr qu’un citoyen aussi honnête que vous n’a jamais entendu parler de cela.
Sérieusement, cependant: installer des applications Mac piratées à partir de sites fragmentaires est le moyen le plus courant d'éviter les programmes malveillants. Vous devez ensuite cliquer de près sur des annonces suggérant quelque chose comme: «Votre logiciel Adobe Flash n'est plus à jour». Un logiciel anti-malware peut vous aider, et rien ne permet de savoir quel type d’infection vous pourriez vous retrouver.
Alors ne faites pas ça. Téléchargez toujours le logiciel depuis le Mac App Store ou directement depuis le site Web officiel du logiciel. Si vous obtenez une fenêtre contextuelle indiquant que Adobe Flash est obsolète, il s'agit probablement d'une arnaque. Si vous voulez en être sûr, accédez à Adobe.com au lieu de cliquer sur la fenêtre et recherchez les mises à jour publiées par la source officielle.
Désactiver Java et Flash
Java et Flash sont deux des vecteurs les plus courants des logiciels malveillants pour Mac. Ils sont des plug-ins de navigateur qui ont alimenté les débuts du Web mais deviennent de plus en plus obsolètes. Il est essentiel de garder ces plugins à jour.
Sur le Web moderne, Java et Flash sont en grande partie évitables. Safari, le navigateur Web par défaut sous macOS, les désactive tous les deux par défaut, en n'exécutant les plug-ins que lorsque vous les réactivez spécifiquement.
Ne désactivez pas la protection de l'identité du système
La protection d’identité système, appelée SIP en abrégé par certains et «sans racine» par d’autres, empêche en principe tout un ensemble de mises à jour macOS de modifier les aspects essentiels du système d’exploitation. Alors qu'avant, un utilisateur pouvait ouvrir le terminal et changer n'importe quoi sur le système avec suffisamment de connaissances, la plupart du système est complètement hors d'usage à présent.
Exécuter des analyses de logiciels malveillants
Si vous souhaitez un scanner de programmes malveillants permanent, nous vous recommandons Sophos, qui est gratuit pour les utilisateurs à domicile et jouit d'une très bonne réputation. Cela peut être lourd en ressources système, mais il est bon si vous voulez détecter les infections potentielles en temps réel.