Безопасность платформы Apple
- Добро пожаловать
- Безопасность платформы Apple
-
- Обзор безопасности системы
- Безопасность подписанного системного тома
- Безопасное обновление программного обеспечения
- Быстрые ответы на угрозы
- Целостность операционной системы
- BlastDoor для Сообщений и IDS
- Безопасность Режима блокировки
-
- Дополнительные функции безопасности системы в macOS
- Защита целостности системы
- Доверенные кэши
- Безопасность периферийных процессоров
- Rosetta 2 на компьютере Mac с чипом Apple
- Средства защиты прямого доступа к памяти
- Безопасное расширение ядра
- Безопасность дополнительных ПЗУ
- Безопасность прошивки UEFI на компьютере Mac с процессором Intel
- Безопасность системы watchOS
- Генератор случайных чисел
- Устройство Apple Security Research Device
-
- Обзор безопасности служб
-
- Обзор безопасности код-пароля
- Безопасность функции «Вход с Apple»
- Автоматическое создание надежных паролей
- Безопасность функции «Автозаполнение паролей»
- Доступ приложений к сохраненным паролям
- Рекомендации по безопасности паролей
- Мониторинг паролей
- Отправка паролей
- Расширения поставщиков учетных данных
-
- Обзор безопасности Apple Pay
- Безопасность компонентов Apple Pay
- Как Apple Pay защищает покупки пользователей
- Авторизация платежей при использовании Apple Pay
- Совершение платежей картами с помощью Apple Pay
- Бесконтактные карты в Apple Pay
- Отображение карт как недоступных в Apple Pay
- Безопасность Apple Card
- Безопасность Apple Cash
- Служба Tap to Pay on iPhone
- Безопасность Apple Messages for Business
- Безопасность FaceTime
- Глоссарий
- История правок документа
- Авторские права

Безопасность брандмауэра в macOS
В macOS встроен брандмауэр для защиты Mac от сетевых атак и атак типа «отказ в обслуживании». Его можно настроить, выбрав «Системные настройки» > «Конфиденциальность и безопасность» (в macOS 13 или новее), открыв панель «Безопасность и конфиденциальность» в Системных настройках (в macOS 12 или новее) либо посредством профиля конфигурации, установив полезную нагрузку брандмауэра вручную или с помощью MDM. Поддерживаются следующие конфигурации:
блокирование всех входящих подключений независимо от приложения;
автоматическое разрешение встроенному программному обеспечению принимать входящие подключения;
автоматическое разрешение загруженному и подписанному программному обеспечению принимать входящие подключения;
разрешение или запрет доступа на основе указанных пользователем приложений;
запрет компьютеру Mac отвечать на зондирующие запросы и запросы сканирования портов по протоколу межсетевых управляющих сообщений (ICMP).