Er bestaat in de technische wereld een eeuwenoud geloof dat Macs geen malware krijgen. We weten dat dit niet waar is: beveiligingsbedrijf Malwarebytes heeft dit ontdekt een aantal nieuwe bedreigingen specifiek gericht op Macs alleen al in 2020, en opmerkelijke voorbeelden van Mac-malware zijn in het verleden blootgelegd. Maar is het waar dat Macs minder kwetsbaar zijn dan Windows-pc's?
Inhoud
- Kwetsbaarheden in de systemen van Apple
- Waar is de zwakke schakel?
- Een meervoudige aanpak
Macs hebben veel ingebouwde functies die krachtige hulpmiddelen kunnen zijn in de strijd tegen malware. Maar zijn ze genoeg? Deze functies worden standaard op elke Mac geleverd, dus is het echt nodig om antivirussoftware van derden op uw computer te installeren? Wij vroegen het aan de deskundigen.
Aanbevolen video's
Kwetsbaarheden in de systemen van Apple
De overtuiging dat Macs redelijk goed bestand zijn tegen malware is niet alleen maar ijdel fanboy-isme. Windows-pc's maken ongeveer 90% van de markt uit, waardoor ze een veel aantrekkelijker doelwit zijn voor malwaremakers.
Verwant
- iMac 27-inch: alles wat we weten over de grotere, krachtigere iMac van Apple
- Hopen op een OLED MacBook Pro? We hebben slecht nieuws
- Deze slinkse oplichtingsapp bewijst dat Macs niet kogelvrij zijn
En Macs hebben echt een aantal uitstekende ingebouwde tools die je meteen beschermen. Wanneer u bijvoorbeeld een app van internet downloadt, vergelijkt uw Mac deze met behulp van XProtect aan de hand van een lijst met bekende malware-apps. Het werkt onzichtbaar op de achtergrond, wat betekent dat het geen onderhoud of activering nodig heeft en uw Mac niet vertraagt. Gatekeeper zal ondertussen voorkomen dat de app zonder uw toestemming wordt geopend als deze niet digitaal als veilig is ondertekend door Apple. En nu is Apple zelfs begonnen notariële apps zodat ze kunnen bewijzen dat ze betrouwbaar zijn.
Bovendien zijn alle apps in een sandbox geplaatst, wat betekent dat ze alleen kunnen doen waarvoor ze bedoeld zijn, zonder toegang te hebben tot de kritieke systeeminfrastructuur en instellingen.
Maar er zitten gaten in het pantser dat de systemen van Mac-gebruikers beschermt. De MacOS-beveiligingslaag is afhankelijk van het feit dat Apple quarantainetags toevoegt aan verdachte of ronduit schadelijke software, wat op zijn beurt resulteert in de waarschuwingsdialoog die u ziet wanneer u deze probeert te openen.
Thomas Reed, directeur Mac & Mobile bij beveiligingsbedrijf Malwarebytes, vertelde me dat de verdediging niet zo alomvattend is als het lijkt. “Het toevoegen van die vlag is geen vereiste, en niet alle software doet dat”, legde hij uit. “Torrent-software doet dat bijvoorbeeld vaak niet, terwijl het tegelijkertijd zwaar wordt gebruikt bij piraterij.”
“De aard van sandboxing op MacOS beperkt antivirussoftware feitelijk.”
Bovendien is de lijst met kwaadaardige bestandshandtekeningen van XProtect nauwelijks allesomvattend. Reed legde uit dat het alleen bestanden controleert op basis van 94 regels, “een klein deel van de regels die te vinden zijn in een krachtigere antivirus-engine.” Kirk McElhearn, co-presentator van de podcast van Mac-beveiligingsbedrijf Intego en een schrijver over malware-onderwerpen, is het ermee eens dat XProtect alleen uitkijkt naar “een handvol soorten malware.”
Hoe zit het met de nieuwe beveiligingsfuncties in MacOS Big Sur? Apple zegt dat apps jouw toestemming nodig hebben voordat ze toegang krijgen tot je documenten, desktopbestanden, iCloud Drive en externe schijven. Bovendien belooft het een grotere beveiliging dankzij een speciaal systeemvolume voor het besturingssysteem en de nieuwe T2 Security-chip Mac's.
Reed gelooft echter nog steeds niet dat deze ver genoeg gaan. Hij vertelde me dat Gatekeeper bij de lancering nog steeds geen handtekeningcontrole zal uitvoeren op niet in quarantaine geplaatste apps. Dit betekent dat een kwaadwillende actor met een legitieme app kan knoeien en dat deze nog steeds mag worden uitgevoerd MacOS.
Reed is ook van mening dat de aard van sandboxing op MacOS antivirussoftware daadwerkelijk beperkt, tenminste als je deze downloadt vanuit de App Store.
“Standaard kan [een antivirus-app] bijvoorbeeld geen toegang krijgen tot de meeste bestanden op de harde schijf. Zelfs als u toegang verleent tot de gehele harde schijf, kunnen veel van die bestanden niet door een App Store-app worden verwijderd. Dit betekent dat antivirussoftware in de App Store minder snel alle bedreigingen kan detecteren en ook minder snel alle bedreigingen kan verwijderen.”
Waar is de zwakke schakel?
Hoe zit het met de algemene kritiek dat antivirus-apps Macs onnodig belasten, vertragen en ongewenste bloatware toevoegen? McElhearn vindt deze bezorgdheid overdreven.
"Tien jaar of langer geleden had het argument dat antivirussoftware je Mac zou kunnen vertragen in sommige gevallen zeker enige waarde gehad", legt hij uit. "Maar moderne Macs beschikken over het algemeen over voldoende middelen (verwerkingskracht, geheugen en schijfsnelheid) waardoor antivirussoftware je kan beschermen zonder merkbare schade aan de snelheid van de Mac."
Reed is echter niet zo afwijzend en noemt de prestaties van antivirus-apps een “vloek” voor Mac-gebruikers.
"Zoveel mensen hebben nog steeds het gevoel dat Macs geen antivirussoftware nodig hebben, dat als je ze overtuigt om iets te installeren, het meteen een mislukking is als de prestaties achteruitgaan", klaagt hij. Als u een antivirus-app gaat installeren, moet u er een vinden die niet alleen betrouwbaar maar ook snel is. Als uw Mac langzamer gaat lopen terwijl uw antivirus-app een scan uitvoert, raakt uw geduld al snel op, waardoor u mogelijk gevaar loopt.
Alleen vertrouwen op de systemen van Apple is niet voldoende.
Er zijn nog meer aanwijzingen dat wij vaak de zwakke schakel zijn. Reed betoogt dat de ingebouwde beveiligingssystemen van Apple slecht zijn in het detecteren van adware en mogelijk ongewenste programma's (PUP's), dingen die hij beschrijft als "de meest voorkomende" bedreigingen voor de Mac gebruikers vandaag.
Als je het slachtoffer wordt van Mac-malware, zo betoogt hij, is de kans kleiner dat dit door een traditioneel virus wordt veroorzaakt Het is waarschijnlijker dat u wordt misleid om kwaadaardige software te installeren die zich voordoet als een betrouwbare app — Mac-verdediger een bekend voorbeeld zijn.
McElhearn betoogt ondertussen dat puur vertrouwen op de systemen die Apple heeft geïmplementeerd niet voldoende is. Hoewel Gatekeeper bijvoorbeeld apps kan blokkeren die afkomstig zijn van externe of niet-vertrouwde ontwikkelaars, kan de gebruiker dit met een paar klikken eenvoudig omzeilen.
Hoewel Gatekeeper u ruimschoots waarschuwt dat het negeren van de controles een slecht idee is, kunt u dit toch relatief gemakkelijk doen.
Beide punten raken de kern van de grootste kwetsbaarheid in de Mac-beveiliging: wij. Mensen zijn feilbare wezens, open voor manipulatie of gewoon voor luiheid.
We denken misschien dat een app onnodig is gemarkeerd door Gatekeeper (of krijgen ‘dialoogmoeheid’ en laten hem draaien zonder na te denken), waardoor we onbedoeld de deur openen voor malware. Of misschien zien we een goed gemaakte vervalsing van een betrouwbare website, waardoor we onze bankgegevens weggeven aan fraudeurs en ontevredenen.
In dergelijke gevallen kunnen noch de ingebouwde beveiligingslagen van je Mac, noch antivirus-apps van derden je 100% bescherming bieden.
Een meervoudige aanpak
Het is duidelijk dat je antivirussoftware op je Mac moet installeren (we hebben de beste opties voor jou). Maar zoals we eerder zeiden, zijn er enkele belangrijke kanttekeningen en aanvullende voorzorgsmaatregelen die u moet nemen.
Een snelle en efficiënte antivirus-app is een essentieel hulpmiddel om uw Mac veilig te houden.
Antivirussoftwarebescherming is een must voor uw apparaat, maar er zijn nog steeds cyberhacks die erin kunnen binnendringen. Om u te beschermen tegen alle cyberaanvallen, zal het een gezamenlijke inspanning van uw kant vergen om uw acties en de mogelijke invasies die deze kunnen veroorzaken in de gaten te houden. Installeer bijvoorbeeld nooit downloads als u niet zeker weet wat ze zijn. Dit geldt ook voor onbekende sites die u vragen om ‘veilige’ apps te installeren, zoals Adobe Flash-speler.
Het is altijd raadzaam om voorzichtig te zijn bij het verkennen van onbekende sites of het downloaden van bestanden van welke aard dan ook. Antivirussoftware is een betrouwbaarder filter voor bedreigingen en pakt de speling op waar uw gezond verstand faalt door cyberaanvallen op te vangen die uw waakzaamheid ontwijken.
Samenvattend: u moet antivirussoftware op uw Mac installeren, maar zorg ervoor dat u er een vindt die uw computer niet te veel vertraagt, en gebruik altijd voldoende gezond verstand. We zijn ervan overtuigd dat het volgen van deze eenvoudige richtlijnen gevaarlijke inbraken op uw Mac zal voorkomen. We raden u aan onze uitgebreide lijst met de beste gratis antivirussoftware.
Aanbevelingen van de redactie
- Uw volgende Mac-monitor zou deze geniale nieuwe functie kunnen hebben
- Uw volgende MacBook Air kan zelfs sneller zijn dan verwacht
- Deze Mac-malware kan uw creditcardgegevens binnen enkele seconden stelen
- Uw volgende MacBook Pro kan zelfs sneller zijn dan verwacht
- Beste antivirusdeals: bescherm uw pc of Mac vanaf slechts $ 25