XProtect vysvetlil: Ako funguje vstavaný anti-malware softvér vášho Macu

Obsah:

XProtect vysvetlil: Ako funguje vstavaný anti-malware softvér vášho Macu
XProtect vysvetlil: Ako funguje vstavaný anti-malware softvér vášho Macu

Video: XProtect vysvetlil: Ako funguje vstavaný anti-malware softvér vášho Macu

Video: XProtect vysvetlil: Ako funguje vstavaný anti-malware softvér vášho Macu
Video: Car Audio Speaker Types EXPLAINED! Tweeters, Mids, Midbass etc! - YouTube 2024, Apríl
Anonim
Váš počítač Mac má zabudované funkcie proti malwaru (alebo antivírus). Funguje to strašne veľa ako antivírusový softvér v systéme Windows, ktorý skúma spustené aplikácie a zabezpečuje, aby sa nezhodovali so zoznamom známych nesprávnych aplikácií.
Váš počítač Mac má zabudované funkcie proti malwaru (alebo antivírus). Funguje to strašne veľa ako antivírusový softvér v systéme Windows, ktorý skúma spustené aplikácie a zabezpečuje, aby sa nezhodovali so zoznamom známych nesprávnych aplikácií.

Na rozdiel od programu Windows Defender, ktorý je súčasťou systému Windows 8 a Windows 10 a má viditeľné rozhranie, vstavaná antivírusová funkcia Mac je skôr skrytá.

Ako funguje XProtect

Vstavaná ochrana proti škodlivému softvéru v systéme Mac OS X je známa ako "XProtect", čo je technicky vlastnosť integrovaná do súboru Quarantine súborov. Táto funkcia bola pridaná už v roku 2009 pomocou systému Mac OS X 10.6 Snow Leopard.

Keď otvoríte aplikáciu stiahnutú z internetu pomocou aplikácie "Súbor karantény", napríklad Safari, Chrome, Mail alebo iChat, uvidíte varovnú správu informujúcu, že aplikácia bola stiahnutá z webu spolu s konkrétnou webovou stránkou bola stiahnutá a kedy.

Je to trochu podobné varovným dialógom "Táto aplikácia bola stiahnutá z Internetu!", Ktorá sa zobrazí po stiahnutí a pokuse o spustenie aplikácie v systéme Windows.

V roku 2009 Apple urobil File Quarantine tiež skontrolovať stiahnuté súbory aplikácií na zoznam uložený v systéme Macintosh na súbore System / Library / Core Services / CoreTypes.bundle / Contents / Resources / XProtect.plist. Môžete dokonca otvoriť tento súbor a prezrieť si zoznam škodlivých aplikácií, ktoré Mac OS X kontroluje pri otvorení stiahnutých súborov aplikácií.
V roku 2009 Apple urobil File Quarantine tiež skontrolovať stiahnuté súbory aplikácií na zoznam uložený v systéme Macintosh na súbore System / Library / Core Services / CoreTypes.bundle / Contents / Resources / XProtect.plist. Môžete dokonca otvoriť tento súbor a prezrieť si zoznam škodlivých aplikácií, ktoré Mac OS X kontroluje pri otvorení stiahnutých súborov aplikácií.

Keď otvoríte stiahnutú aplikáciu, Karanténa súborov skontroluje, či sa zhoduje s ľubovoľnou definíciou škodlivého softvéru v súbore XProtect. Ak sa tak stane, uvidíte naštvanejšiu výstražnú správu, ktorá tvrdí, že spustenie súboru poškodí váš počítač a informuje vás, ktorá definícia škodlivého softvéru sa zhoduje.

Image
Image

Získanie aktualizácií definícií

Aktualizácie definícií škodlivého softvéru prichádzajú prostredníctvom bežného procesu aktualizácie softvéru spoločnosti Apple. Rovnako ako ostatné aktualizácie softvéru v systéme Mac OS X sú tieto predvolene povolené, ale môžu byť zakázané.

Ak chcete zobraziť toto nastavenie, kliknite na ponuku Apple, zvoľte Predvoľby systému a kliknite na ikonu App Store. Uistite sa, že je povolená možnosť "Inštalácia systémových dátových súborov a aktualizácií zabezpečenia". Ak ho zakážete, systém Mac nebude aktualizovať svoj súbor XProtect s najnovšími definíciami od spoločnosti Apple.

Image
Image

Takže, ako užitočné je to?

XProtect je užitočný, ale nie dokonalý. Je to dosť rudimentárny antivírus. Skontroluje len stiahnuté súbory spúšťané cez karanténu súborov, čo je podobné funkcii SmartScreen v systéme Windows. Je navrhnutý tak, aby sedel medzi vaším počítačom Mac a webom a zabránil vám v používaní niekoľkých známych škodlivých aplikácií. To je všetko.

Na rozdiel od iných antivírusových aplikácií nepoužíva XProtect akúkoľvek pokročilú heuristiku. Je to len hľadať niekoľko zlých súborov, ktoré Apple konkrétne uviedol. To umožňuje spoločnosti Apple dať brzdy na akýkoľvek bitový škodlivý softvér Mac skôr, než sa dostane príliš mimo kontroly a zaistí, že váš počítač Mac je chránený pred stiahnutím starých kúskov malware tam vonku.

XProtect je pre Apple jednoduchým spôsobom ako čierny zoznam jednotlivých malware. Ale nedochádza k vyčisteniu akýchkoľvek existujúcich infekcií a nekontroluje, či je počítač Mac čistý na pozadí. Zoznam malware je tiež veľmi obmedzený, pričom súbor XProtect obsahuje v súčasnosti 49 definícií. Spoločnosť Apple pridala niektoré adware do zoznamu XProtect, ale adware nie je väčšinou zablokovaný. Bohužiaľ, zväzok adware sa stáva rovnako zlá v systéme Mac OS X ako v systéme Windows.

Iné technológie pomáhajú udržať Mac bezpečné. Obzvlášť predvolené nastavenie brány Gatekeeper zabraňuje spusteniu aplikácií na počítači Mac, pokiaľ nie sú v Mac App Store alebo sú podpísané schválenými vývojármi.

Image
Image

Skutočnou otázkou je, či na počítači Mac potrebujete antivírus tretej strany. To je ťažké. V minulosti sme my (a iní) odporučili proti antivírusovým programom pre systém Mac OS X.

Ale crapware na Mac OS X sa stáva čoraz horší. Na druhej strane, väčšina antimalware programov neblokuje tento strašný adware rovnako. Stále neodporúčame antivírusový softvér pre počítače Mac a nie sme si istí, ktorú aplikáciu odporúčame, ak by sme ju mali vybrať. Napriek tomu, anti-malware softvér pre Mac OS X je stále viac a viac užitočné s každým ďalším dňom.

Odporúča: