摘要:大多数 Mac 用户从买来第一天起就没检查过安全设置——防火墙关着、FileVault 没开、三年前的 App 还留着摄像头权限、SSH 密钥散落在各处。本文整理了一份可操作的 Mac 安全巡检清单,覆盖防火墙、磁盘加密、权限审计、SSH 密钥管理、查找我的 Mac 和浏览器隐私六个方面。每个检查项附操作步骤和风险说明。文末补充一个"异常大文件"的快速排查方法——SpacePeek 选中文件夹按空格,一眼发现不该存在的巨型日志或缓存。
本文信息:基于 macOS 15.0 Sequoia 实测。所有操作均为系统自带功能,无需第三方安全软件。
一、问题背景
macOS 很安全,但默认设置不是"最安全"
macOS 的安全基础不错——沙盒、Gatekeeper、XProtect、系统完整性保护。但 Apple 为了用户体验,把很多安全功能设成了"默认关闭"或"默认宽松"。
比如:
- 防火墙——默认关闭。你的 Mac 在公共 Wi-Fi 上裸奔着
- FileVault 磁盘加密——默认关闭。如果你的 Mac 被偷了,小偷拆下硬盘就能读你所有数据
- 应用权限——你三年前装的一个天气 App 还留着"访问摄像头"的权限
以下 6 个检查项,花 10 分钟过一遍。
二、6 个安全巡检项
巡检 1:防火墙 —— 公共 Wi-Fi 上的第一道防线
诊断:系统设置 → 网络 → 防火墙 → 确认是否开启。大概率是关闭的。
操作:打开防火墙 → 点「选项」→ 勾选「阻止所有传入连接」(最严格)或「自动允许已签名的软件接收传入连接」(推荐)。
推荐设置:勾选「自动允许已签名的软件接收传入连接」+ 打开「启用隐身模式」。隐身模式让你的 Mac 在公共网络上不响应探测请求——别人扫描 Wi-Fi 上的设备时,看不到你的 Mac。
风险说明:开启防火墙不会影响你正常上网、AirDrop、Handoff。它只阻止外部设备主动连接你的 Mac。如果你不用远程登录、文件共享、屏幕共享——开最严格级别。
预计耗时:1 分钟。
巡检 2:FileVault —— 如果你的 Mac 被偷了,这是最后一道防线
诊断:系统设置 → 隐私与安全性 → FileVault → 查看是否"已开启"。大概率是"关闭"。
FileVault 做了什么:加密你的整个硬盘。没有你的登录密码,任何人都读不了硬盘上的数据——即使他们把硬盘拆下来装到另一台电脑上。
操作:打开 FileVault → 按照提示设置恢复密钥。⚠️ 务必保存恢复密钥——可以是 iCloud 账户(推荐)或记录下来存在安全的地方。丢了恢复密钥 = 丢了所有数据,Apple 也帮不了你。
加密过程:首次加密在后台运行,你可以正常使用 Mac。根据硬盘大小和数据量,加密可能需要 1-4 小时。插着电源,让它跑完。
风险说明:FileVault 对日常使用性能的影响几乎为零(Apple Silicon 有硬件加密加速)。唯一的风险是:忘记密码 + 丢了恢复密钥 = 数据永久丢失。请务必保存恢复密钥。
预计耗时:2 分钟(设置)+ 1-4 小时(后台加密)。
巡检 3:应用权限审计 —— 你忘了自己给过哪些 App 权限
诊断:系统设置 → 隐私与安全性 → 逐一检查以下权限类别:
| 权限 | 应该有的 App | 常见多余 App |
|---|---|---|
| 摄像头 | 视频会议 App(Zoom/Teams) | 天气 App、计算器 App、游戏 |
| 麦克风 | 视频会议、录音 App | 同上 |
| 位置服务 | 地图、天气、找我的 Mac | 手电筒 App、计算器 App |
| 文件和文件夹 | 文本编辑器、IDE | 各种"清理"和"优化"工具 |
| 屏幕录制 | 截图工具、录屏工具 | 来历不明的菜单栏 App |
| 辅助功能 | 窗口管理工具、快捷键工具 | 各种"优化"工具 |
操作:关掉所有你不认识或确认不需要的权限。如果某个 App 因为你关了权限而功能异常——你可以随时重新打开。但大多数情况下,你关掉的权限对应的是你半年没打开过的 App。
预计耗时:3 分钟。
巡检 4:SSH 密钥 —— 你的 .ssh 文件夹里有没有陌生密钥
诊断:
ls-la~/.ssh/你会看到什么:你的 SSH 密钥对(id_rsa/id_ed25519等)、known_hosts(你连接过的服务器列表)、authorized_keys(允许连接到你 Mac 的密钥)。
检查项:
- 有没有你不认识的密钥文件?→ 如果有,删除或移到备份文件夹
authorized_keys里有没有你不认识的密钥?→ 如果有,说明有人可以免密 SSH 到你的 Mac——立刻删除- 你的私钥有没有设密码?→
ssh-keygen -p -f ~/.ssh/id_ed25519可以给已有私钥加密码
操作:删除不认识的密钥,给你的私钥加上密码保护。
预计耗时:2 分钟。
巡检 5:查找我的 Mac —— 丢了之后唯一的希望
诊断:系统设置 → 你的名字 → iCloud → 查找我的 Mac → 确认开启。
如果没开:立刻打开。这个功能让你在 Mac 丢失或被盗后,能远程定位、锁定、擦除它。它不需要额外付费,不需要额外硬件——只是一个开关。
同时检查:系统设置 → 你的名字 → 登录与安全性 → 双重认证。确认已开启。如果没开,你 Apple ID 的安全性比你以为的低得多。
预计耗时:1 分钟。
巡检 6:浏览器隐私 —— Chrome/Safari 的权限也需要清理
Safari:Safari → 设置 → 网站 → 逐一检查摄像头/麦克风/屏幕共享/通知权限。关掉那些你不再访问但仍保留权限的网站。
Chrome:Chrome → 设置 → 隐私与安全性 → 网站设置 → 逐一检查权限。同样关掉不需要的。
两个浏览器都检查:设置 → 隐私与安全性 → 检查"允许网站检查付款方式""预加载网页"等选项是否开启。这些功能便利但会泄露浏览习惯。
预计耗时:2 分钟。
三、补充:用 SpacePeek 排查异常大文件
安全问题不只是"权限被滥用",还有一个容易被忽略的角度:异常大文件可能暗示安全风险。
比如:
~/Library/Logs/里某个日志文件异常膨胀到 5GB——可能是某个 App 在后台疯狂记录你的操作~/Library/Caches/里某个你不认识的目录占了 10GB——可能是某个 App 在本地缓存了大量数据~/Downloads/里有一个你不记得下载过的 .dmg 文件占了 2GB
排查方法:在 Finder 里选中~/Library→ 按空格(需要装 SpacePeek)→ 饼图告诉你哪个子文件夹最大。如果有一个你不认识的目录占了异常的体量,点进去看看它是什么——大概率只是一个普通的缓存膨胀,但花 1 分钟确认一下,值得。
四、巡检速查表
| # | 巡检项 | 操作 | 耗时 | 风险 |
|---|---|---|---|---|
| 1 | 防火墙 | 系统设置 → 网络 → 防火墙 → 开启 | 1 分钟 | 🟢 无 |
| 2 | FileVault | 系统设置 → 隐私与安全性 → 开启 | 2 分钟 | 🟡 忘记密码 = 数据丢失 |
| 3 | 权限审计 | 系统设置 → 隐私与安全性 → 逐项检查 | 3 分钟 | 🟢 无 |
| 4 | SSH 密钥 | ls -la ~/.ssh/→ 删陌生密钥 | 2 分钟 | 🟡 别删自己的密钥 |
| 5 | 查找我的 Mac | 系统设置 → iCloud → 开启 | 1 分钟 | 🟢 无 |
| 6 | 浏览器隐私 | Safari/Chrome 设置 → 网站权限 | 2 分钟 | 🟢 无 |
总计:约 11 分钟。
五、总结
macOS 的默认安全设置是"便利优先",不是"安全优先"。防火墙、FileVault、查找我的 Mac——这三个开关 Apple 都没有默认打开。你花 4 分钟打开它们,你的 Mac 安全性提升一个量级。
权限审计是"积灰最多"的地方。三年前装的 App 还留着摄像头权限、半年前试用的工具还留着屏幕录制权限——花 3 分钟过一遍,关掉所有你不认识的。
异常大文件是一个被忽略的安全信号。用 SpacePeek 在
~/Library按空格,饼图里任何一个你不认识的巨型目录都值得花 1 分钟确认一下。大概率是缓存膨胀,但万一是异常日志呢?
你做完这 6 个巡检之后,发现了几个"我什么时候给过这个 App 权限"的瞬间?评论区晒一下——我猜每个人至少 3 个。