Seu primeiro ponto ("atualizado com os patches do sistema OS X") é provavelmente o mais importante. Se você rastrear o histórico de explorações no OS X, a maioria veio de:
- Java
- Instantâneo
- PDFs
- Safári
- Conceder privilégios a aplicativos desconhecidos ou clicar em links desconhecidos
Não sou especialista em segurança, mas parece que limitar sua exposição a essas coisas diminuirá significativamente sua exposição.
Java
O Java não deve ser instalado se você não precisar dele e deve ser ativado apenas pelo tempo em que for utilizado, se necessário.
Instantâneo
O mesmo vale para o Flash. Se o Safari for o seu navegador preferido, pegue o Chrome e Alterne para abrir páginas com o Flash no Chrome (e apenas as páginas que exigem o Flash). O Chrome possui uma sandbox para o Flash e é considerado bastante seguro.
PDFs
A aplicação dos patches da Apple deve (eventualmente) salvá-lo de qualquer exploração de PDF. Usar a Visualização do OS X para visualizar PDFs em vez do Adobe Acrobat também é uma boa ideia.
Safári
Manter o navegador atualizado e limitar a quantidade de extensões usadas é uma boa ideia. O Safari possui a opção "Abrir arquivos seguros após o download". Se você está buscando segurança, é melhor desativar. O Safari também inclui detecção de malware . O Chrome e Firefox mais recentes também fazem boas escolhas de navegador.
Conceder privilégios a aplicativos desconhecidos ou clicar em links desconhecidos
Ser super cuidadoso com os links em que você clica e com os aplicativos que solicitam privilégios de administrador também ajuda a impedir que cavalos de Troia e malware façam coisas ruins. Se um serviço enviou uma notificação por e-mail sobre algo em que você precisa agir, talvez seja melhor visitar o site usando seus próprios favoritos e não clicando em um link no email, se você suspeitar da origem do email.
Muitas senhas diferentes e longas
Usar algo como 1Password para gerar e armazenar suas senhas pode ajudar, porque significa que você tem uma senha diferente para cada serviço, e elas podem ser uma enorme sequência de letras e números aparentemente aleatórios. Aqui está um que eu acabei de gerar como exemplo: lyLEnrFDnoDoBoS90PJZ. Fazer isso também significa que você pode garantir que as senhas do computador principal (e 1Password) nunca sejam usadas para sites ou serviços da Web.
Senhas longas levam muito tempo para serem invadidas por ataques de força bruta. E usar senhas diferentes para tudo significa que um serviço comprometido não dará ao invasor sua senha para outros serviços.
Existem algumas alternativas ao 1Password, incluindo o chaveiro embutido do OS X (que é gratuito com o OS X).
Siga os blogs técnicos do Mac
Se tudo mais falhar e houver algum tipo de exploração à qual você esteja vulnerável, você precisará descobrir o mais rápido possível. As chances são de que serão grandes novidades tecnológicas; portanto, após alguns sites populares de tecnologia Mac, você deve notificá-lo dentro de um dia ou mais sobre o problema e você poderá tomar as medidas necessárias. O recente Trojan do Flashback tem sido uma grande notícia. Eu descobri isso porque sigo Daring Fireball e Macworld. (Ele usa uma exploração Java, portanto, desativar ou não instalar o Java o salvaria nesse caso.)