Нужны или нет антивирусы на Mac. О червивых яблоках
Нужны или нет антивирусы на Mac. О червивых яблоках
В закладки
Когда Mac не считали популярными компьютерами, об антивирусах для них не говорили в массах. Но сегодня в мои личные сообщения в социальных сетях сыпятся вопросы по этому поводу. Решил, высказываю субъективное мнение.
Пишу этот текст на MacBook Pro 2015 года, а до этого пользовался стареньким MacBook Pro без Retina-экрана. На жестком диске этого компьютера не стоят антивирусы. Но прошлый посещали. Отказался от такого софта года два назад.
Защищайте компьютер средствами macOS
Сегодня Apple предлагает два пути установки приложений на macOS: использование Mac App Store и загрузку дистрибутива игры или программы из страниц интернета. На iOS с рождения другая ситуация — компания оставила один App Store.
На площадках распространения софта Apple работают кропотливые модераторы, которые не пропускают вредоносный код с помощью автоматического и ручного тестирования. И поэтому на iOS нет и не будет вирусов.
Если загружаете софт на Mac из App Store, не беспокойтесь. Здесь не подцепите вредоносный софт. Но в магазине приложений нет ряда полезных программ, поэтому обойтись одной этой площадкой не сможете.
Чтобы избежать вирусов, не загружайте программы из источников, в которых не уверены. Объясняю, все приложения, которые скачали не с сайта популярного разработчика, вызывают сомнения. Будьте осторожны.
Когда подтверждаете намерение запустить программу из стороннего источника, принимаете риск заразить компьютер вирусом. Но это касается в большей мере поклонников пиратских сборок — с ними будьте на особенном чеку.
Попробуйте эти популярные антивирусы
Пользователи Mac с десятилетним стажем утверждают, что для macOS нет и не было вирусов. Но это мнение ошибочно. И сегодня мы регулярно пишем о них на страницах iPhones.ru. Если морочить голову ими нет желания, ставьте антивирус.
BitDefender (до €35 в год) — сегодня поклонники антивирусов на macOS рекомендуют это решение. Оно работает в фоне и не беспокоит пользователя — обнаруживает вредоносный софт и удаляет.
Intego Mac Internet Security (до €80 в год) — пакет антивирусного софта включает щит для вредоносного программного обеспечения и фишинга. Преимущество — спец. набор для защиты macOS и Windows через Boot Camp в паре.
Kaspersky (до €40 в год) — наиболее популярный антивирус для macOS и Windows на постсоветском пространстве. С помощью него добавите Mac защиту к вирусам. Но главное — запретите скрытное включение камеры для слежки.
Malwarebytes (до €98 в год) — один, второй, третий и так далее западные журналисты утверждают, что этим антивирусом пользуются работники Apple. Они устанавливают программу для чистки Mac при обращении в оф. сервисы.
Определите зараженность Mac вирусами
Ни разу не добивался замедления работы Mac в условиях рядового использования. Если гружу софтом — да. Иначе — нет. Если столкнулись с подобным — словили вирус. Обратите внимание на программы выше или бегом к спецу.
Часть вирусов создается не для вреда, а для заработка. Такие размещают рекламу в местах macOS, которые для этого не предназначены — подозрительные окна поверх всего, навязчивые предложения на YouTube и сайтах.
Индикатором заражения Mac вирусами окажутся ваши друзья в социальных сетях, мессенджерах и электронной почте. Если спрашивают о странных сообщениях, которые приходят с вашего ящика — в «яблоке» завелся «червяк».
Приложения, с которыми работает вредоносный код, открываются дольше. Часто они привязываются к браузерам — инструментам для работы с сетью, покупок и так далее. Заметили неладное — бейте тревогу.
Но есть вирусы, которые умнее пользователей. Они сидят в недрах ОС и выполняют черную работу по сбору информации и так далее. Без спец. средств не поймете, что компьютер заражен, и продолжите потерю данных.
Оцените жизнь на macOS без антивирусов
С ростом популярности Mac увеличивается и число вредоносного программного обеспечения. Но сегодня оно не идет в сравнение с количеством такого софта на Windows, который пока вне досягаемости для macOS.
И да, вирусы для Mac созданы. Но подцепить хоть один в повседневной жизни — задача не из легких. Они живут на ресурсах, которые не посещают рядовые пользователя, а продвинутые обходят стороной.
За последние два года на личном MacBook побывали тысячи программ, которые использовались для решения узкоспециализированных задач, создания сценариев выхода из проблемы ОС и обзоров.
Они ставились откуда придется — официальные сайты, сомнительные форумы и торрент-трекеры. Проблемы не появились и без антивирусов. Единственное — делаю резервную копию раз в месяц на всякий случай. Все.
Советую не морочить голову с антивирусами, но включать ее во время установки программ и игр. Если источник Mac App Store — нет проблем. Если другой — подумайте о надежности. И пусть в ваших яблоках никогда не будет «червей».
В закладки
ESET NOD32 CYBER SECURITY
Защищает от вирусов, программ-вымогателей и атак хакеров, не замедляет работу компьютера во время игр или просмотра фильмов.
Защитите ваш Мас от всех типов вредоносных программ и предотвратите атаки с него на компьютеры под Windows.
Функция контроля устройств надежно защищает приватные данные пользователя от несанкционированного копирования.
Лицензия ESET NOD32 Cyber Security позволяет защитить компьютеры на ОС Windows и macOS.
Лицензия ESET NOD32 Cyber Security позволяет защитить компьютеры на ОС Windows и macOS.
Привычный для пользователей Mac дизайн позволяет быстро найти в программе все, что нужно.
Надежная защита от мошенников и программ-вымогателей, которые блокируют доступ к данным пользователя и требуют выкуп за «освобождение» файлов.
Остались вопросы? Обратитесь в бесплатную техническую поддержку 24/7 по телефону, email, в любой соцсети или мессенджере — мы всегда на связи.
Защитите ваш Мас от всех типов вредоносных программ и предотвратите атаки с него на компьютеры под Windows.
Функция контроля устройств надежно защищает приватные данные пользователя от несанкционированного копирования.
Лицензия ESET NOD32 Cyber Security позволяет защитить компьютеры на ОС Windows и macOS.
Привычный для пользователей Mac дизайн позволяет быстро найти в программе все, что нужно.
Надежная защита от мошенников и программ-вымогателей, которые блокируют доступ к данным пользователя и требуют выкуп за «освобождение» файлов.
Остались вопросы? Обратитесь в бесплатную техническую поддержку 24/7 по телефону, email, в любой соцсети или мессенджере — мы всегда на связи.
пользователей
в мире
лет технологии
ESET
Продвинутая защита
Базовая защита
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Защита от интернет-мошенников
Защита от фишинговых сайтов, кражи личных данных и мошенничества с кредитными картами
Минимальное влияние на устройство
Антивирус минимально влияет на системные ресурсы и не замедляет работу вашего устройства
Защита от хакеров и проникновения
Персональный файервол предотвращает несанкционированный доступ к компьютеру и делает его невидимым для сетей общего пользования Wi-Fi
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Защита от интернет-мошенников
Защита от фишинговых сайтов, кражи личных данных и мошенничества с кредитными картами
Минимальное влияние на устройство
Антивирус минимально влияет на системные ресурсы и не замедляет работу вашего устройства
Защита онлайн-платежей
Защита оплаты в интернет-магазинах и операций в онлайн-банке, защита от перехвата данных, введенных на клавиатуре
Защита от хакеров и проникновения
Персональный файервол предотвращает несанкционированный доступ к компьютеру и делает его невидимым для сетей общего пользования Wi-Fi
Защита домашней сети и веб-камеры
Защита веб-камеры от доступа посторонних. Проверка безопасности домашнего роутера и подключенных к нему устройств.
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Минимальная нагрузка на ресурсы системы
Оставляй устройство без подзарядки и будь онлайн дольше в режиме экономии аккумулятора
Защита личных данных
Предотвращает доступ к данным из ваших приложений
Защита платежей
Новый уровень безопасности конфиденциальной информации в процессе использования банковских приложений. Рекомендуется использовать функцию для всех приложений категории «Финансы».
Поиск пропавшего устройства (Антивор)
Позволяет найти потерянные или украденные устройства. Отслеживает их местоположение в режиме онлайн. Сохраняет снимки со встроенной камеры
Безопасность детей
Мобильное приложение ESET NOD32 Parental Control, которое защищает детей от нежелательного контента и отслеживает их местоположение.
ESET NOD32 Cyber Security
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Защита от интернет-мошенников
Защита от фишинговых сайтов, кражи личных данных и мошенничества с кредитными картами
Минимальное влияние на устройство
Антивирус минимально влияет на системные ресурсы и не замедляет работу вашего устройства
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Защита от интернет-мошенников
Защита от фишинговых сайтов, кражи личных данных и мошенничества с кредитными картами
Минимальное влияние на устройство
Антивирус минимально влияет на системные ресурсы и не замедляет работу вашего устройства
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Защита от интернет-мошенников
Защита от фишинговых сайтов, кражи личных данных и мошенничества с кредитными картами
Минимальное влияние на устройство
Антивирус минимально влияет на системные ресурсы и не замедляет работу вашего устройства
Защита от хакеров и проникновения
Персональный файервол предотвращает несанкционированный доступ к компьютеру и делает его невидимым для сетей общего пользования Wi-Fi
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Защита от интернет-мошенников
Защита от фишинговых сайтов, кражи личных данных и мошенничества с кредитными картами
Минимальное влияние на устройство
Антивирус минимально влияет на системные ресурсы и не замедляет работу вашего устройства
Защита онлайн-платежей
Защита оплаты в интернет-магазинах и операций в онлайн-банке, защита от перехвата данных, введенных на клавиатуре
Защита от хакеров и проникновения
Персональный файервол предотвращает несанкционированный доступ к компьютеру и делает его невидимым для сетей общего пользования Wi-Fi
Защита домашней сети и веб-камеры
Защита веб-камеры от доступа посторонних. Проверка безопасности домашнего роутера и подключенных к нему устройств.
Защита от вирусов и программ-вымогателей
Все типы угроз, включая вирусы, шпионское ПО и программы-вымогатели
Минимальная нагрузка на ресурсы системы
Оставляй устройство без подзарядки и будь онлайн дольше в режиме экономии аккумулятора
Защита личных данных
Предотвращает доступ к данным из ваших приложений
Защита платежей
Новый уровень безопасности конфиденциальной информации в процессе использования банковских приложений. Рекомендуется использовать функцию для всех приложений категории «Финансы».
Поиск пропавшего устройства (Антивор)
Позволяет найти потерянные или украденные устройства. Отслеживает их местоположение в режиме онлайн. Сохраняет снимки со встроенной камеры
Безопасность детей
Мобильное приложение ESET NOD32 Parental Control, которое защищает детей от нежелательного контента и отслеживает их местоположение.
Безопасность встроена в систему.
Аппаратное и программное обеспечение Mac созданы с использованием продвинутых технологий, которые дополняют друг друга. Это позволяет приложениям работать более безопасно и защищать вашу конфиденциальность и личные данные в интернете. А после бесплатного обновления до macOS Big Sur ваш Mac сможет работать под управлением самой защищённой версии macOS.*
Лучше защита устройств —
лучше защита софта.
Единая архитектура безопасности.
Чип M1 со встроенным сопроцессором Secure Enclave обеспечивает на Mac работу тех же функций безопасности, что и на iPhone: он отвечает за защиту паролей, автоматическое шифрование данных и организацию системы шифрования на уровне файлов. Кроме того, чип Apple M1 защищает macOS во время работы — так же, как и в iOS на iPhone.
С каждым обновлением защита вашего Mac ещё надёжнее.
Лучший способ обеспечить защиту Mac — работать с последней версией программного обеспечения. Когда будут доступны обновления для вашей системы, macOS сообщит об этом. Либо настройте систему так, чтобы обновления устанавливались автоматически, пока вы не работаете на Mac. Система macOS ежедневно проверяет наличие обновлений и начинает их установку в фоновом режиме. У вас всегда будет самая новая и безопасная версия операционной системы — и это не потребует лишних усилий и времени.
Ещё более безопасный запуск приложений.
Защита данных — в основе Mac.
Огромную роль в обеспечении безопасности вашего Mac играют сложнейшие процессы защиты, встроенные в macOS. Прежде всего — передовая встроенная антивирусная защита. Она блокирует и удаляет вредоносное ПО. Такие технологии, как функция отключения выполнения (XD), Address Space Layout Randomization (ASLR) и защита целостности системы (SIP), снижают риск того, что вредоносное ПО причинит ущерб компьютеру, и не позволяют процессам с правами суперпользователя изменять ключевые системные файлы.
Скачивайте приложения безопасно. В Mac App Store и из интернета.
Теперь можно спокойно устанавливать любые приложения — как из Mac App Store, так и просто скачанные в интернете. Каждое приложение, попадающее в Mac App Store, предварительно проверяется. А с Gatekeeper на вашем Mac вы можете быть уверены, что все приложения из интернета были проверены компанией Apple на наличие известных вредоносных кодов, до того как вы их запустите в первый раз. Если с приложением что‑то не так, Apple сразу отменит установку и даже заблокирует приложение, чтобы вы не смогли запустить его снова.
Ваши данные. Ваши правила.
Контролируйте доступ приложений к вашим данным.
Приложения могут получить доступ к папкам «Документы», «Загрузки» и «Рабочий стол», а также к iCloud Drive и внешним томам только с вашего разрешения. И ни одно приложение не получит доступ к вашей камере, микрофону, клавиатуре и не сможет сделать снимок или видеозапись экрана без вашего одобрения.
FileVault 2 шифрует ваши данные.
Шифрование FileVault 2 обеспечит защиту данных, даже если ваш Mac попадёт в чужие руки. FileVault 2 шифрует весь накопитель Mac, используя стандарт XTS‑AES 128 для обеспечения безопасности данных. У компьютеров Mac с чипом Apple M1 ещё больше функций обеспечения конфиденциальности. Как и iPhone, они используют выделенные аппаратные средства для защиты ваших паролей и выполняют шифрование на уровне файлов. Этой возможностью смогут пользоваться разработчики.
Safari желает вам безопасного интернета.
На защите ваших данных.
Конфиденциальность в интернете не просто желательна, а обязательна. Поэтому в браузере Safari используются мощные технологии защиты персональной информации. В частности, он оснащён интеллектуальной защитой от сбора данных, позволяющей обнаруживать и блокировать любые попытки слежения и сбора сведений о вас. А новый еженедельный отчёт о конфиденциальности, размещённый на стартовой странице, поможет узнать, как именно Safari защищает ваши личные данные на всех сайтах, которые вы посещаете. Нажмите на панели инструментов Safari кнопку для создания отчёта о конфиденциальности и получите информацию обо всех случаях блокировки попыток сбора информации о вас на текущей веб‑странице.
Автоматическая
защита от взлома.
Браузер Safari позволяет сохранить любой пароль в Связке ключей iCloud. Добавленные в неё пароли будут доступны вам на всех ваших устройствах. А если какой‑то из них окажется скомпрометирован, вы сразу узнаете об этом благодаря Проверке паролей. Кроме того, Safari блокирует загрузку подозрительных сайтов и предупреждает вас о возможной угрозе. Браузер создаёт отдельный процесс для каждой веб‑страницы. Поэтому вредоносный код, который может присутствовать на одной из них, не выходит за пределы вкладки – а значит, не сможет нарушить работу браузера или получить доступ к вашим данным.
Экспертное мнение: нужен ли антивирус для Mac OS?
Многие годы с компьютерами Apple Mac связывается популярное убеждение: они не подвержены заражению вредоносным ПО, и антивирус для них – излишество.
Беглого знакомства с историей компьютерных вирусов достаточно, чтобы понять: это не так. В июне 2019 компания Intego, изучающая безопасность Mac, обнаружила несколько новых угроз, нацеленных на компьютеры с операционной системой от Apple. И в прошлом подобные угрозы обнаруживались неоднократно разными специалистами. Тем не менее вера в то, что Mac OS по сравнению Windows среда намного более безопасная, продолжает жить.
Против вредоносных программ в Mac OS предусмотрено множество инструментов. Они присутствуют на компьютере по умолчанию, поэтому многие люди искренне верят, что применять какие-то дополнительные защитные меры не требуется. Но так ли это на самом деле? Сайт Digital Trends поинтересовался мнением экспертов из области компьютерной безопасности.
Уязвимости в системах Apple
Уверенность в том, что компьютеры Mac менее подвержены вирусным атакам, имеет под собой серьезное основание. ПК на Windows занимают около 90% рынка, что делает их гораздо более привлекательной целью для мошенников, нежели Mac или другие устройства от Apple.
Действительно, в Mac OS предусмотрено несколько мощных утилит, которые защищают компьютер прямо из коробки. При скачивании приложения из интернета система проверяет его наличие в списке известных вредоносных приложений с помощью функции XProtect. Этот процесс идет в фоновом режиме незаметно для пользователя, не требует запуска вручную и не отражается на быстродействии компьютера. Другая функция, Gatekeeper, предотвращает запуск приложения без разрешения пользователя, если оно не имеет цифровой подписи Apple, то есть не помечено как безопасное.
Кроме того, каждое приложение на Mac OS запускается в изолированной среде. Оно может выполнять только те функции, для которых предназначено, и никоим образом не способно получить доступ к критически важным составляющим системы и ее настройкам.
И тем не менее даже в такой многослойной броне можно отыскать бреши. Система безопасности Mac во многом полагается на то, что сама Apple добавит флаг карантина к подозрительному или явно вредоносному программному обеспечению, что вызовет на экране компьютера диалоговое окно с предупреждением.
Томас Рид, директор подразделения Malwarebytes Mac & Mobile, уверяет, что всецело полагаться на такие способы защиты против вирусов не стоит: «Добавление флага – мера не обязательная, она не всегда выполняется. Например, в торрент-программах флаг карантина часто отсутствует, а ведь именно это ПО активно используется пиратами».
«Природа песочницы Mac OS блокирует деятельность антивирусного ПО».
Кроме того, список сигнатур вредоносных файлов XProtect далеко не исчерпывающий. Рид объясняет, что проверка файлов идет только на соответствие 94 пунктам, а это лишь «малая часть параметров, которые присутствуют в любом более-менее функциональном антивирусном движке». Таким образом, XProtect выявляет и блокирует лишь некоторые разновидности вредоносных программ. Эту точку зрения разделяет другой эксперт в сфере безопасности, Кирк МакЭлхерн (он же соведущий подкастов Intego и автор статей о вредоносных программах).
Но как же новые функции безопасности в недавно вышедшей MacOS Catalina? По заверениям Apple, перед доступом к личным документам, файлам рабочего стола, iCloud и внешним дискам приложениям потребуется дополнительное разрешение пользователя. Повышенные меры защиты стали возможны благодаря выделенному системному тому для операционной системы и новому чипу безопасности T2 в новых Mac.
Однако Рид придерживается мнения, что и этого мало: при запуске приложений, не помеченных флагом карантина, Gatekeeper по-прежнему не будет выполнять проверку подписи, а значит злоумышленник имеет шанс взломать официальное приложение, и оно успешно запустится, не вызвав у MacOS никаких подозрений.
Также Рид полагает, что природа песочницы в MacOS фактически блокирует работу антивирусного ПО, по крайней мере того, что было допущено в App Store: «По умолчанию, антивирусное приложение не может получить доступ к большинству файлов на жестком диске. Даже если предоставить полный доступ к жесткому диску, все равно многие из хранящихся там файлов не разрешено удалять при помощи приложений из App Store. Это значит, что антивирусные программы из App Store не в состоянии находить все угрозы на компьютере. И тем более не в состоянии их обезвреживать».
Где же слабое звено?
Вдобавок ко всему бытует мнение, будто бы антивирусные приложения создают лишнюю нагрузку, замедляя работу Mac OS. По словам МакЭлхерна, это беспокойство сильно преувеличено: «Десять и более лет назад аргументы в пользу того, что антивирусы замедляют работу Mac, звучали убедительно. Современные компьютеры, как правило, имеют достаточно ресурсов процессора, памяти и скорости диска, чтобы антивирусное ПО могло выполнять свою работу без заметного ущерба в скорости отклика Mac».
Рид не настолько категоричен. По его словам, снижение производительности компьютера вследствие работы антивируса – реальная проблема для пользователей Mac.
«Многие люди до сих пор считают, что компьютеры Mac не нуждаются в антивирусной защите. Можно убедить их поставить антивирус, но если при этом производительность компьютера заметно снизится, они лишь укрепятся в своем мнении», признает он. Так что выбирать антивирусное ПО для Mac следует исходя не только из степени функциональности, но и быстродействия. Если сканирование будет провоцировать «тормоза», терпение любого пользователя рано или поздно иссякнет.
Есть ряд признаков, указывающих на то, что слабым звеном в защите Apple является сам человек. Рид утверждает, что встроенные защитные решения Apple неважно справляются с распознаванием рекламного ПО и потенциально нежелательных программ, которые он описывает как «наиболее распространенные угрозы для пользователей Mac сегодня».
Если вы стали жертвой вредоносного ПО, то скорее всего это произошло потому, что вас обманом заставили установить на компьютер вирус, замаскированный под полезную программу. Чаще всего мошенники спекулируют таким образом на известном антивирусе MacDefender.
Между тем МакЭлхерн утверждает, что мало полагаться только на решения, внедренные Apple. Несмотря на то, что Gatekeeper блокирует приложения от сторонних и ненадежных разработчиков, сам пользователь компьютера может в два щелчка мыши свести эту защиту на нет.
Gatekeeper дает много предупреждений о том, что игнорировать его проверки – плохая идея, но все же он сам оставляет пользователю возможность выбора.
Все вышесказанное сводится к одному факту: главнейшая уязвимость в системе безопасности Mac – это человек.
Люди склонны ошибаться, они ленивы, ими легко манипулировать. Чаще всего увидев предупреждение Gatekeeper о том, что запускаемое приложение помечено как небезопасное, пользователь игнорирует сообщение, тем самым непреднамеренно открывая дверь для вирусов. А кое-кто доверчив настолько, что не пытается убедиться в надежности сайта и вводит на нем банковские реквизиты, добровольно передавая их в руки мошенникам.
В подобных случаях ни встроенные утилиты безопасности, ни сторонние антивирусные решения не могут обеспечить 100%-ную защиту компьютера и данных.
Заключение
Очевидно, что антивирусное программное обеспечение для Mac лишним не будет. Но и самому пользователю необходимо повышать свой уровень ответственности.
Быстрый и эффективный антивирус для Mac сохранит целостность системы, однако считать его панацеей будет ошибкой. Каждый владелец компьютера должен мыслить критически, сохранять внимательность и осторожность. Ни в коем случае нельзя устанавливать программы из непроверенных источников и выполнять действия на подозрительных сайтах.
Если избегать подобных ошибок, то всю оставшуюся работу по обеспечению безопасности доделает антивирус.
Вывод: вирусы для Mac существуют, поэтому антивирус следует устанавливать в обязательном порядке, но перед этим необходимо убедиться, что он не будет сильно влиять на быстродействие системы. Особое внимание следует уделить источнику и разработчику программы. Соблюдая эти меры, вы не оставите вирусам шансов проникнуть на ваш компьютер.
Антивирус для Mac
Несмотря на свою прочную репутацию, компьютеры Mac уязвимы для киберугроз. Они также все чаще становятся целью атак хакеров, которые охотятся на пользователей, наивно полагающих, что они в безопасности.
Все об антивирусах для компьютеров Mac
Могут ли вирусы проникать на компьютеры Mac?
Если Вы являетесь пользователем компьютера Mac, то Вы, возможно, сталкивались с потоком противоречивых новостей о том, могут ли вирусы и другое вредоносное ПО представлять настоящую угрозу для Вашего компьютера. Исторически сложилось, что фанаты платформы Mac рекламируют ее как наделенную иммунитетом против попыток похитить данные, а также против любых других атак, от которых страдает мир Windows. Сама компания Apple годами уверяла клиентов, что компьютеры Mac устойчивы к вирусам. Это утверждалось даже в серии рекламных роликов, транслируемых с 2006 года.
Да, стоит признать, что системы Mac демонстрируют более высокий уровень безопасности, чем ПК под управлением Windows. Тем не менее, они всегда были и остаются уязвимыми перед вирусами. Архитектура операционной системы Mac отличается большей защищенностью от вирусов и вредоносного ПО, однако существует множество способов, которыми могут воспользоваться вредоносные объекты, чтобы проникнуть в систему. Еще одной особенностью защиты компьютеров Mac является их меньшая распространенность по сравнению с ПК, что, впрочем, не останавливает хакеров, пишущих вредоносный код именно для систем Mac. При этом некоторые умудренные опытом «специалисты» легкомысленно заявляют, что владельцам компьютеров Mac не нужны даже базовые меры предосторожности, например антивирусная программа.
«Продукты Malwarebytes зафиксировали в 2017 году больше вредоносного ПО для систем Mac, чем в любой предыдущий год».
В последние годы наблюдается рост количества активных угроз, нацеленных специально на операционную систему Mac. Примечательно, что продукты Malwarebytes зафиксировали в 2017 году больше вредоносного ПО для систем Mac, чем в любой предыдущий год. В конце 2017 года научно-исследовательский отдел Malwarebytes выпустил отчет, согласно которому количество уникальных угроз на платформе Mac выросло на 270 процентов по сравнению с 2016 годом. Кроме того, актуальных стратегий, которых придерживается компания Apple, явно недостаточно для того, чтобы остановить волну вирусов и вредоносного ПО для систем Mac. Стоит лишь взглянуть на историю угроз для компьютеров Mac, чтобы понять простую истину: так называемая «неуязвимость систем Mac» с самого начала была мифом. Поэтому нужно подумать дважды, прежде чем отправляться в свободное плавание по киберпространству на своем компьютере Mac без должных мер предосторожности. Если Вам нужна более подробная информация, пожалуйста, ознакомьтесь с заметкой Томаса Рида «Mac security facts and fallacies» (Безопасность компьютеров Mac: факты и вымыслы).
Последние новости о вредоносном ПО для компьютеров Mac
Краткая история атак на компьютеры Mac
Первым распространенным вирусом для компьютеров Apple считается Elk Cloner. Его написал 15-летний школьник в 1982 году, и он был нацелен на систему Apple II. Этот вирус, переносчиком которого были зараженные дискеты, не причинял никакого вреда. Однако он проникал на все носители, подключаемые к системе, и распространялся столь стремительно, что данный случай действительно можно считать первой в истории крупномасштабной эпидемией компьютерного вируса. Обратите внимание: это произошло задолго до появления вредоносного ПО для Windows.
Первый настоящий вирус, нацеленный на компьютеры Macintosh, назывался nVir и был активен с 1987 по 1991 год. Он заражал исполняемые файлы в системе Mac, приводя к проблемам с печатью документов, к «зависанию» приложений и медленной работе компьютера. С другой стороны, на фоне сегодняшнего вредоносного ПО, которое крадет Ваши учетные данные или тайно шпионит за Вами, атаки вируса nVir кажутся легкими шалостями.
«Первый настоящий вирус, нацеленный на компьютеры Macintosh, назывался nVir и был активен с 1987 по 1991 год»
В 2001 году компания Apple перешла на совершенно новую архитектуру, что помогло покончить с крупными атаками, однако вредоносное ПО для OS X начало появляться уже через несколько лет. Приблизительно с 2012 года наблюдается ощутимый рост количества угроз для компьютеров Mac. К этим угрозам относятся различные виды вредоносного ПО – шпионские программы, клавиатурные шпионы, бэкдоры и т. п. Кроме того, на компьютеры Mac охотится рекламное ПО и потенциально нежелательные программы. Все эти объекты повышают риски для пользователей компьютеров Mac. Даже магазин App Store периодически переживает наплывы мошеннических программ. Откройте любой форум, посвященный компьютерам Mac, – не пройдет и пяти минут, как Вы найдете кого-то, кто страдает от активности вредоносных объектов.
С другой стороны, как только первые вирусы для системы Mac дали о себе знать, разработчики немедленно задумались о мерах противодействия. Первые антивирусные программы для Mac были выпущены в 1987 году в ответ на активность вируса nVIR и его вариантов. Кроме того, старожилы даже помнят один из самых популярных ранних антивирусов для Mac – бесплатную утилиту Disinfectant, выпущенную в 1989 году.
Меры безопасности в системе OS X
Осознавая проблему, компания Apple в итоге заменила классическую операционную систему Mac на новую систему Mac OS X, которая поставлялась со встроенными средствами защиты от вредоносного ПО. Например:
- Карантин. Эта функция, запущенная в 2007 году, предупреждает пользователей при открытии приложений, загруженных из Интернета. Она действует как напоминание, убеждающее пользователей подумать дважды, прежде чем нажимать на кнопку, даже если речь идет о самой безобидной программе. Однако функция карантина ничего не может противопоставить исполняемым программам, которые загружаются и запускаются, используя уязвимости браузера и методы так называемой теневой загрузки.
- Xprotect. Данная функция, представленная в 2009 году, не дает открыть вредоносное ПО – но только в том случае, если оно несет в себе известную сигнатуру из постоянно меняющегося мира вредоносных программ. Это означает, что нужно постоянно обновлять базу данных сигнатур, чтобы оставаться защищенным от новейших угроз. Если база данных устаревает, злоумышленники получают шанс.
- Gatekeeper. Эта функция, появившаяся в 2012 году, разрешала устанавливать приложения из Mac App Store, принадлежащие только зарегистрированным разработчикам, которые снабдили свой код специальной подписью. Вместе с тем, довольно небольшой размер взноса за регистрацию в качестве разработчика означал, что функция Gatekeeper представляла собой сомнительный барьер для злоумышленников. Другими словами, если вредоносное ПО для компьютеров Mac снабжено подтверждающей подписью, это устраивает функцию Gatekeeper.
- Также предусмотрена функция Malware Removal Tool. Она удаляет известное вредоносное ПО, однако только после заражения и только в определенное время, например при перезагрузке компьютера.
Эти меры, принятые компанией Apple, помогают снизить риск для пользователя, однако на самом деле они не являются достаточно эффективными. Существуют способы обойти такую защиту, и она не способна обнаруживать все типы угроз.
Кого атакуют вирусы и другое вредоносное ПО для Mac?
Ответ на этот вопрос зависит от вредоносного ПО. Рекламное ПО и потенциально нежелательные программы для компьютеров Mac часто преследуют среднестатистического пользователя, исходя из предположения, что пользователи компьютеров Mac зачастую состоятельны, поэтому «игра» с ними стоит свеч. Другие вредоносные объекты совершают целенаправленные атаки на общенациональном уровне, стремясь поразить отдельных пользователей или их небольшие группы.
Еще один вектор распространения вирусов направлен на само сообщество разработчиков. В этом случае происходит так называемая атака на цепь поставок: хакеры концентрируют усилия на взломе серверов разработчика, чтобы внедриться в тот или иной процесс между написанием программы и ее доставкой пользователю. Некоторое время назад хакерам удалось осуществить особенно масштабную атаку, разместив на серверах зараженную копию Xcode – средства разработки приложений Apple, в результате затронутыми оказались десятки тысяч приложений для iOS. Когда об атаке стало известно, компания Apple вынуждена была вмешаться и закрыть все зараженные копии Xcode. Если Вам нужна более подробная информация, пожалуйста, ознакомьтесь с заметкой Томаса Рида «XcodeGhost malware infiltrates App Store» (Проникновение вируса XcodeGhost в App Store).
«Еще один вектор распространения вирусов направлен на само сообщество разработчиков».
Заражен ли мой компьютер Mac?
Как определить, что Ваш компьютер Mac заражен вредоносным ПО? Обратите внимание на следующие признаки:
- После загрузки той или иной веб-страницы на экране начинают появляться назойливые рекламные баннеры.
- Вы внезапно обнаруживаете скрытые гиперссылки в тексте на веб-странице.
- Перед глазами то и дело появляются всплывающие уведомления браузера, пытающиеся обманным путем заставить Вас установить «обновления» или ненужные приложения.
- Вы замечаете другое нежелательное рекламное ПО, которое Вы не устанавливали.
- Ваш Mac «зависает», перегревается или чаще обычного запускает вентилятор без видимых причин. Возможно, именно в это время система вынуждена интенсивно тратить ресурсы на выполнение сложных задач майнинга криптовалют, поскольку на компьютер Mac прокралась троянская программа.
Если Вы заметили хотя бы один из перечисленных признаков или другое странное поведение компьютера, то самое время позаботиться о киберзащите. Обычно пользователи считают, что залогом кибербезопасности является отсутствие вирусов. Хотя, если быть точным, предпочтение нужно отдавать тем средствам защиты, которые способны противостоять всем разновидностям вредоносных объектов. Например, вирусы и троянские программы – это лишь два особых типа вредоносного ПО. Собственно вирусы встречаются сегодня достаточно редко, поскольку заразить компьютер Mac намного проще с помощью троянских программ, червей, шпионских программ и программ-вымогателей. Если Вам нужна более подробная информация, пожалуйста, ознакомьтесь с заметкой Венди Заморы «How to tell if your Mac is infected» (Как понять, что компьютер Mac заражен).
Как защититься от вредоносного ПО для Mac?
Во-первых, не нужно следовать за волной хайпа. Система Mac сама по себе не дает абсолютной защиты – разве что угрозы здесь встречаются реже, чем на платформе Windows. Ландшафт угроз для компьютеров Mac становится все более широким и разнообразным, однако большинство пользователей Mac не готовы к этому и продолжают думать, что находятся в безопасности. Это подвергает их системы риску заражения агрессивными вредоносными объектами.
«Система Mac сама по себе не дает абсолютной защиты – разве что угрозы здесь встречаются реже, чем на платформе Windows».
Во-вторых, всегда помните правило, что бесплатный сыр бывает только в мышеловке. Если яркое всплывающее окно предлагает Вам что-то бесплатно, побудьте скептиком и не приближайте к этому окну курсор мыши. Подобные ситуации нередко возникают на сомнительных веб-сайтах, поэтому их также следует избегать. Если навести курсор мыши на ссылку (но не нажимать на нее!), то в строке состояния браузера обычно отображается настоящий URL-адрес сайта, к которому ведет ссылка. Обращайте особое внимание на домены, которые представляют собой странную комбинацию букв и отличаются от привычных com, org, edu, biz и других. Наличие таких признаков говорит о том, что Вы можете попасть в рассадник вредоносного ПО.
Кроме того, регулярно устанавливайте обновления программ – будь то операционная система, браузер или другие часто используемые приложения. Так Вы сможете заблокировать вредоносное ПО, которое стремится использовать уязвимости и ошибки в программном коде.
Помните, что никто не защитит Ваш компьютер лучше Вас самих, так что всегда действуйте очень осторожно. Не открывайте вложения в электронных письмах, которые пришли от незнакомого отправителя, не загружайте программы с непроверенных веб-сайтов или через пиринговые файлообменные сети.
Наконец, установите средство кибербезопасности для компьютеров Mac, которое предлагается надежным поставщиком и способно противостоять вредоносному ПО. Так Вы обезопасите себя от угроз, стремящихся обойти выстроенные рубежи киберзащиты.
Какие функции особенно важны в программах для кибербезопасности компьютеров Mac («антивирусах»)?
На что должен обращать внимание просвещенный пользователь компьютера Mac, желающий выбрать программу для кибербезопасности?
- Комплексная многоуровневая защита. Эта программа должна автоматически выполнять проверки и обнаруживать вирусы, а также поддерживать проактивную защиту от вредоносного ПО в реальном времени. Цель такой программы – блокировать опасные объекты до того, как они смогут проникнуть в систему Mac. Только в этом случае Вы сможете спокойно работать, не полагаясь на ручные проверки.
- Обнаружение рекламного ПО и потенциально нежелательных программ. Эти назойливые объекты могут проникать на компьютер Mac и замедлять его работу. Поэтому Вам нужна защитная программа, способная находить их и помещать в карантин.
- Устранение последствий атак. Удалив угрозы, защитная программа должна восстановить все изменения системы независимо от тяжести причиненного ущерба. Это позволяет вернуть компьютер в рабочее состояние.
Разумеется, лучше обзавестись комплексной защитой до того, как вредоносное ПО или другие недружелюбные объекты навредят Вашему компьютеру Mac. Если Вы все же пропустили удар, ударьте в ответ: загрузите Malwarebytes for Mac, запустите проверку – и вскоре Вы сможете вздохнуть спокойно. Эта программа удалит незваного гостя и продолжит блокировать все последующие атаки вредоносного ПО. Кроме того, она способна выявлять и отправлять в карантин рекламное ПО и потенциально нежелательные программы, используя для этого минимум системных ресурсов, так что Ваш компьютер всегда будет работать быстро. Эта программа также распознает новые угрозы, которые пытаются замаскироваться под сигнатуры уже известных вирусов, что дает дополнительную защиту от еще не изученного вредоносного ПО (угроз нулевого дня).
Что в сухом остатке? Даже если у Вас Mac, безопасная работа требует бдительности. Не открывайте вложения в электронных письмах, которые пришли от незнакомого отправителя, не загружайте программы с непроверенных веб-сайтов или через пиринговые сети. Базовые меры предосторожности помогают оградить от многих онлайн-угроз, но не в состоянии полностью исключить их. Именно поэтому столь важна эффективная программа, способная обеспечить кибербезопасность компьютера Mac.
Со всеми нашими отчетами о системах Mac Вы можете ознакомиться на ресурсе Malwarebytes Labs.