Starea în siguranță pe fondul amenințării crescânde a malware-ului Mac

În ultimul timp, lumea tehnologiei a fost abuzată de știrile alarmante despre amenințările malware pentru Mac, rapoartele date greutate de apariția unei versiuni mai noi și mai sofisticate a acelui ghinion enervant din partea Apple, Flashback. Cunoscut ca Flashback.K, cea mai recentă iterație a calului troian care a atras titluri începând cu jumătatea anului 2011 face uz de o vulnerabilitate cunoscută în securitatea Java pentru a lansa cod malitios și a putea înregistra date personale ale utilizatorilor.

Pe măsură ce cota de piață OS X continuă să crească, securitatea devine o zonă de îngrijorare pentru mai mulți utilizatori și există o construcție a percepției potrivit căreia Mac-urile și-au pierdut statutul anterior de calculatoare sigure, iar unii analiști merg chiar atât de departe încât spun că suntem pentru a intra într-o eră de jocuri cu pisici și mouse-uri între Apple și producătorii de programe malware. Deci, cerul cade sau este foarte mult aer cald?


Prins în picioare


Întârzierea Apple între actualizările Java a facilitat problema Flashback.K a malware-ului

Gaura de securitate Java care a dat naștere la Flashback.K a reprezentat, de asemenea, un risc de securitate pentru alte sisteme de operare care folosesc limbajul de programare inter-platformă, dar întrucât utilizatorii Linux și Microsoft Windows primesc versiunile lor Java direct de la dezvoltatorii Java din Java, descoperit și conectat rapid.

Cu toate acestea, deoarece Apple deviază pentru a produce și a lansa o versiune proprie a largă open source Java, utilizatorii de OS X sunt la mila procesului de actualizare a Apple care în acest caz a rămas peste două luni în urma Oracle și a oferit hackerilor rău intenționat posibilitatea de a infecta peste 600.000 Utilizatorii de Mac-uri înainte ca Apple să intervină cu o soluție de actualizare a software-ului care atașează gaura și elimină orice infecție Flashback.K deja existentă.

Sincer, întregul episod Flashback.K nu este o dovadă a unei defecțiuni inerente în cadrul OS X în sine, ci a fost mai degrabă facilitată de eșecul Apple de a ține în frâu amenințările de securitate și găurile cunoscute, o greșeală pe care compania este sigur că o dorește să o evite în viitor - într-adevăr, așa cum a anunțat recent compania Ars Technica, Oracle va prelua în curând furnizarea de soluții de securitate Java pentru Mac-uri, transferând astfel ferm astfel de decalaje în trecut.


Ce este într-un nume?


La prima vedere poate părea pedant, dar se referă la malware prin numele propriu este util

Poate fi util să rețineți că, în timp ce vorbesc despre virușii Mac, este comună în ultima vreme, nu există în prezent niciun singur virus credibil pe OS X. Cu siguranță, există amenințări de securitate pentru Mac, dar înțelegerea diferențelor dintre inexistente virușii și amenințarea reală reprezentată de troieni (ambele care se încadrează în termenii generali "malware") vor merge într-un fel să ofere o apărare tangibilă împotriva efectelor lor rele.

Un virus este o bucată de software care se poate replica și se poate răspândi de la un calculator la altul. Folosind frecvent o rețea locală, pe Internet sau pe un suport amovibil cum ar fi stick-urile USB, un virus poate rămâne nedetectat de ani de zile și nu prezintă semne exterioare de intenții rău intenționate. Într-adevăr, unii viruși nu par să facă altceva decât replicarea îndelungată pe computerul țintă și folosirea lentă a unor resurse în creștere.

Un cal troian, pe de altă parte, este o altă variantă de malware. Luând numele său din războiul troian mitic, în care se spunea că soldații greci au fost traficați într-un oraș inamic ascuns într-un cal de lemn mare (și aparent inofensiv), calul troian modern acționează în același fel.

Adesea, mascarea ca o aplicație dorită, un cal troian bine făcut va păcăli utilizatorul în instalarea acestuia și poate chiar să efectueze funcția așteptată (o alegere populară este screensaverul), în plus față de îndeplinirea altor sarcini mai puțin de dorit, cum ar fi logarea fiecărei parole introduse în computer.

Datorită naturii concentrării sale asupra exploatării erorilor de utilizator, troianii oferă, fără îndoială, cea mai mare amenințare la adresa malware-ului pentru Mac OS X și, din acest motiv, sunt punctul forte al profesioniștilor din domeniul securității Mac. Au existat mai multe troane Mac cu succes, Flashback.K fiind cel mai infamat, deși rata infecției este încă remarcabil de mică în comparație cu alte platforme.


Ușoare alternative la software-ul antivirus


Un Mac actualizat este un Mac care este în siguranță de la Flashback.K

Să aruncăm o privire asupra unor alternative neinvazive și ușoare la software-ul antivirus care ne pot ajuta să rămânem cu un pas înaintea producătorilor de programe malware:

Utilizați OpenDNS

După cum sa subliniat într-un post de blog al companiei, OpenDNS previne instalarea malware-ului Flashback.K pe Mac-uri și serviciul popular (acceptat fără reclame), care va împiedica exploatarea unui Mac deja infectat de Flashback.K și multe alte forme de malware), care anulează efectiv încercările troianului de a "apela acasă" cu datele sale.

Unele informații suplimentare despre OpenDNS pot fi găsite aici pe site-ul nostru sursă Web.AppStorm.

Utilizați Noscript sau dezactivați Javascript și Flash

Extensia Noscript exclusivă pentru Firefox va bloca Flash și Javascript (în plus față de alte pluginuri) de funcționare, cu excepția cazului în care un site este desemnat ca fiind "sigur" de către utilizator și astfel păstrat în lista "albă". Deși compilarea unor astfel de liste de albume poate dura un timp inițial pentru a fi înființată, odată instalată, este o metodă eficientă de a vă asigura că navigați pe internet în siguranță. Există pluginuri similare pentru Google Chrome numite NotScript și ScriptNo, însă utilizatorii Safari sunt limitați la clic pe Flash și dezactivarea manuală a Java în preferințele lui Safari.

Surf în siguranță

Cea mai eficientă modalitate de a preveni infecția este, de asemenea, cea mai evidentă, evidentă, și voi risca posibila derizorie, discutând-o oricum. Asigurați-vă că vizitați numai site-uri de încredere și descărcați aplicații din surse reputate va merge mult spre prevenirea infecțiilor. Când vă conectați la un site în care introduceți date sigure, cum ar fi un cont bancar online, asigurați-vă că acest lucru este posibil https: // este prezentă în bara de adrese URL, fiind importantă s înseamnă o conexiune sigură.

În plus, deselectarea opțiunii în preferințele Safari pentru a deschide fișierele sigure după descărcare nu este selectată este o măsură prudentă, deoarece folosiți numai conexiuni fără fir de încredere și securizate.

Rămâneți actualizat

Deși utilitatea actualizărilor de software se bazează pe remedierile oferite de Apple, este esențial să se mențină un sistem Mac complet actualizat - rețineți că un Mac complet actualizat care rulează orice versiune de OS X de la Leopard în sus este complet protejat de Flashback.K și de cunoscutele sale variantele.


Concluzie

Când discutăm despre securitatea Mac-ului, este prea ușor să intrăm în capcana familiară de a prelua o poziție pe o extremă a spectrului - argumentul se referă, de obicei, la faptul că fie Mac-urile sunt complet imune la toate malware-urile, fie Mac-urile sunt o amenințare de securitate largă în așteptare pentru a fi lovit de un potop de viruși "în orice zi". Desigur, nici poziția nu este corectă și înțelegerea faptului că există un mediu de mijloc va ajuta la asigurarea faptului că Mac-ul dvs. nu este infectat cu programe malware.

Alegerea în ceea ce privește pașii pe care un utilizator le ia pentru a proteja împotriva infecțiilor malware va fi unul personal și ar fi greșit să afirmăm că utilizatorii de Mac vor nu aveți nevoie de software anti-virus, dar îmi voi lăsa gâtul afară și voi declara ferm că punctul de basculare nu este încă de ajuns.

Într-adevăr, în acest moment, vindecarea este probabil mai proastă decât boala și funcționarea unui software antivirus cu potențial de utilizare a resurselor este suprasolicitat pentru ceva care este puțin probabil să se întâmple dacă urmați câteva bune practici de bază.