Există o credință veche în lumea tehnologiei că Mac-urile nu primesc programe malware. Ei bine, știm că nu este adevărat – a descoperit firma de securitate Malwarebytes mai multe amenințări noi direcționat în mod special către Mac-uri numai în 2020 și cazuri notabile de malware Mac au fost descoperite în trecut. Dar este adevărat că Mac-urile sunt mai puțin vulnerabile decât PC-urile cu Windows?
Cuprins
- Vulnerabilități în sistemele Apple
- Unde este veriga slabă?
- O abordare pe mai multe direcții
Mac-urile au o mulțime de funcții încorporate care pot fi instrumente puternice în lupta împotriva programelor malware. Dar sunt suficiente? Aceste caracteristici vin cu fiecare Mac în mod implicit, deci chiar este nevoie să instalați software antivirus terță parte pe computerul dvs.? Am întrebat experții.
Videoclipuri recomandate
Vulnerabilități în sistemele Apple
Convingerea că Mac-urile sunt destul de rezistente la malware nu este doar fanboy-ism inactiv. PC-urile Windows reprezintă aproximativ 90% din piață, ceea ce le face o țintă mult mai atractivă pentru producătorii de malware.
Legate de
- iMac de 27 inchi: tot ce știm despre iMac-ul Apple mai mare și mai puternic
- Speri să ai un MacBook Pro OLED? Avem vești proaste
- Această aplicație înșelătorie demonstrează că Mac-urile nu sunt rezistente la gloanțe
Și Mac-urile au într-adevăr niște instrumente încorporate stelare care te protejează de la bun început. De exemplu, când descărcați o aplicație de pe internet, Mac-ul dvs. o verifică cu o listă de aplicații malware cunoscute folosind XProtect. Funcționează invizibil în fundal, ceea ce înseamnă că nu necesită întreținere sau activare și nu încetinește Mac-ul. Gatekeeper, între timp, va împiedica deschiderea aplicației fără permisiunea dvs. dacă Apple nu a semnată digital ca fiind sigură. Și acum, Apple chiar a început aplicații de legalizare astfel încât să poată dovedi că sunt de încredere.
În plus, toate aplicațiile sunt în sandbox, ceea ce înseamnă că pot face doar ceea ce sunt menite să facă, fără a putea accesa infrastructura și setările critice ale sistemului.
Dar există lacune în armura care protejează sistemele utilizatorilor Mac. Nivelul de securitate MacOS se bazează pe faptul că Apple adaugă etichete de carantină la software-ul suspect sau complet rău intenționat, ceea ce are ca rezultat dialogul de avertizare pe care îl vedeți când încercați să le deschideți.
Thomas Reed, Director Mac & Mobile la firma de securitate Malwarebytes, mi-a spus că apărările nu sunt atât de cuprinzătoare pe cât pare. „Adăugarea acestui steag nu este o cerință și nu toate software-urile o fac”, a explicat el. „De exemplu, software-ul torrent adesea nu, în același timp fiind folosit intens în piraterie.”
„Natura sandboxing-ului pe MacOS restricționează de fapt software-ul antivirus.”
În plus, lista XProtect de semnături de fișiere rău intenționate nu este cuprinzătoare. Reed a explicat că verifică fișierele doar cu 94 de reguli, „o mică parte din regulile găsite în orice motor antivirus mai puternic”. Kirk McElhearn, co-gazdă a podcastului companiei de securitate Mac Intego și un scriitor pe subiecte legate de malware, este de acord că XProtect are grijă doar de „o mână de tulpini de malware.”
Dar noile funcții de securitate din MacOS Big Sur? Apple spune că aplicațiile vor necesita permisiunea dvs. înainte de a vă accesa documentele, fișierele desktop, iCloud Drive și unitățile externe. în plus, promite o securitate mai mare datorită unui volum de sistem dedicat pentru sistemul de operare și chipului de securitate T2 în noua versiune. Mac-uri.
Cu toate acestea, Reed încă nu crede că acestea merg suficient de departe. Mi-a spus că Gatekeeper încă nu va efectua o verificare a semnăturii aplicațiilor care nu sunt puse în carantină la lansare, ceea ce înseamnă că un actor rău intenționat ar putea modifica o aplicație legitimă și ar fi totuși permisă să ruleze MacOS.
De asemenea, Reed crede că natura sandboxing-ului pe MacOS restricționează de fapt software-ul antivirus, cel puțin dacă îl descărcați din App Store.
„În mod implicit, de exemplu, [o aplicație antivirus] nu poate avea acces la majoritatea fișierelor de pe hard disk. Chiar dacă acordați acces la întregul hard disk, multe dintre aceste fișiere nu pot fi eliminate de o aplicație App Store. Aceasta înseamnă că software-ul antivirus App Store este mai puțin probabil să detecteze toate amenințările și, de asemenea, este mai puțin probabil să poată elimina toate amenințările.”
Unde este veriga slabă?
Dar criticile obișnuite conform cărora aplicațiile antivirus pun o presiune inutilă asupra Mac-urilor, încetinind-le și adăugând bloatware nedorit? McElhearn simte că această îngrijorare este exagerată.
„În urmă cu un deceniu sau mai mult, argumentul că software-ul antivirus ar putea încetini Mac-ul dvs. cu siguranță ar fi avut un anumit merit, în unele cazuri”, explică el. „Dar Mac-urile moderne au, în general, o mulțime de resurse (putere de procesare, memorie și viteza discului) pentru a permite software-ului antivirus să vă protejeze fără nici un detriment vizibil pentru viteza Mac.”
Reed, totuși, nu este atât de disprețuitor, considerând că performanța aplicațiilor antivirus a lovit utilizatorii de Mac.
„Atât de mulți oameni încă simt că Mac-urile nu au nevoie de software antivirus încât, dacă îi convingi să instaleze ceva, este un eșec instantaneu dacă performanța este afectată”, deplânge el. Dacă intenționați să instalați o aplicație antivirus, atunci trebuie să găsiți una care să fie nu numai de încredere, ci și rapidă. Dacă Mac-ul tău încetinește până la accesarea cu crawlere în timp ce aplicația ta antivirus efectuează o scanare, în curând vei rămâne fără răbdare - potențial expunându-te în pericol.
Să te bazezi exclusiv pe sistemele Apple nu este suficient.
Există alte indicii că noi suntem adesea veriga slabă. Reed susține că sistemele de protecție încorporate de la Apple fac o treabă proastă în detectarea adware-ului și programe potențial nedorite (PUP), lucruri pe care el le descrie drept „cele mai răspândite” amenințări la adresa Mac utilizatorii de astăzi.
Dacă sunteți victimă a malware-ului Mac, susține el, este mai puțin probabil să fie în mâinile unui virus tradițional și mai probabil să se datoreze faptului că ați fost păcălit să instalați software rău intenționat mascandu-se drept o aplicație de încredere — Mac Defender fiind un exemplu cunoscut.
Între timp, McElhearn susține că a se baza exclusiv pe sistemele pe care Apple le-a implementat nu este suficient. De exemplu, în timp ce Gatekeeper poate bloca aplicații care provin de la dezvoltatori terți sau neîncrezători, acesta poate fi ocolit cu ușurință de către utilizator cu câteva clicuri.
În timp ce Gatekeeper vă oferă o mulțime de avertismente că ignorarea verificărilor sale este o idee proastă, vă permite totuși să o faceți cu relativă ușurință.
Ambele puncte sunt în centrul celei mai mari vulnerabilități din securitatea Mac: Noi. Oamenii sunt creaturi falibile, deschise la manipulare sau pur și simplu lene.
Putem crede că o aplicație a fost semnalată în mod inutil de către Gatekeeper (sau obținem „oboseală de dialog” și îi permitem să ruleze fără să ne gândim), deschizând astfel din neatenție ușa malware-ului. Sau s-ar putea să vedem o falsificare bine făcută a unui site web de încredere, ceea ce ne duce la dezvăluirea detaliilor noastre bancare către fraudători și nemulțumiți.
În astfel de cazuri, nici straturile de securitate încorporate ale Mac-ului dvs., nici aplicațiile antivirus de la terțe părți nu vă pot oferi protecție 100%.
O abordare pe mai multe direcții
Este evident că ar trebui să instalați software antivirus pe Mac (am cercetat deja cele mai bune opțiuni Pentru dumneavoastră). Dar, așa cum am spus mai devreme, există câteva avertismente importante și precauții suplimentare pe care ar trebui să le luați.
O aplicație antivirus rapidă și eficientă este un instrument vital pentru a vă păstra Mac-ul în siguranță.
Protecția software-ului antivirus este o necesitate pentru dispozitivul dvs., dar există încă hackuri cibernetice care pot pătrunde în el. Pentru a vă proteja împotriva tuturor atacurilor cibernetice, va fi nevoie de un efort concertat din partea dvs. pentru a vă monitoriza acțiunile și potențialele invazii pe care le pot provoca. De exemplu, nu instalați niciodată descărcări dacă nu sunteți sigur care sunt acestea. Aceasta include site-uri necunoscute care vă solicită să instalați aplicații „sigure”, cum ar fi Adobe Flash Player.
Este întotdeauna recomandabil să fiți precauți atunci când explorați site-uri necunoscute sau descărcați fișiere de orice fel. Software-ul antivirus este un filtru mai fiabil pentru amenințări și preia slăbiciunea în care judecata ta eșuează prin prinderea atacurilor cibernetice care îți sustrage vigilența.
Pentru a rezuma: ar trebui să instalați software antivirus pe Mac, dar asigurați-vă că găsiți unul care să nu încetinească prea mult computerul și să folosiți întotdeauna mult bun simț. Suntem încrezători că respectarea acestor instrucțiuni simple va evita orice intruziune periculoasă pe Mac-ul dvs. Vă recomandăm să citiți lista noastră completă de cel mai bun software antivirus gratuit.
Recomandările editorilor
- Următorul tău monitor Mac ar putea avea această nouă caracteristică genială
- Următorul tău MacBook Air ar putea fi chiar mai rapid decât se aștepta
- Acest malware Mac vă poate fura datele cardului de credit în câteva secunde
- Următorul tău MacBook Pro ar putea fi chiar mai rapid decât se aștepta
- Cele mai bune oferte antivirus: Protejează-ți PC-ul sau Mac-ul de la doar 25 USD