آیا مک شما به نرم افزار آنتی ویروس نیاز دارد؟ از کارشناسان می پرسیم
این باور دیرینه وجود دارد که اگر صاحب مک هستید، نیازی به استفاده از هیچ نرم افزار آنتی ویروسی برای محافظت از دستگاه خود در برابر بدافزارها و سایر کدهای مخرب ندارید. اما معلوم می شود که این ممکن است در واقع بیشتر از آن چیزی باشد که حتی متعهدترین کاربران MacOS بخواهند اعتراف کنند که یک داستان همسران قدیمی باشد. در واقع، اپل تدابیر امنیتی زیادی را در سیستم عامل خود تعبیه کرده است، اما این همیشه به این معنی نیست که شما کاملاً ایمن هستید.
ما متوجه شدیم: چه کسی می خواهد برای یک نسخه رایگان یا پولی از چیزهای مرتبط با رایانه دیگر ثبت نام کند؟ همانطور که گفته شد، داشتن محافظت بیش از حد برای مک هرگز ضرری ندارد. با این حال، این یک موضوع پیچیده است، و ما از برخی از خودی های اپل خواستیم تا در مورد این گفتمان صحبت کنند.
آسیب پذیری در سیستم های اپل
این باور که مک ها نسبتاً در برابر بدافزارها مقاوم هستند، فقط یک طرفدار دوستی نیست. رایانه های شخصی ویندوزی تقریباً 90 درصد از بازار را به خود اختصاص داده اند و آنها را به هدف بسیار جذاب تری برای سازندگان بدافزار تبدیل می کند.
و مکها واقعاً ابزارهای تعبیهشدهای دارند که فوراً از شما محافظت میکنند. به عنوان مثال، هنگامی که یک برنامه را از اینترنت دانلود می کنید، مک شما آن را با لیستی از برنامه های شناخته شده برای بدافزار با استفاده از XProtect بررسی می کند. در پسزمینه بهطور نامرئی اجرا میشود، به این معنی که نیازی به نگهداری یا فعالسازی ندارد، و سرعت مک شما را کاهش نمیدهد. در همین حال، Gatekeeper از باز شدن برنامه بدون اجازه شما در صورتی که به صورت دیجیتالی به عنوان امن توسط اپل امضا نشده باشد، جلوگیری می کند. ناگفته نماند که اپل برنامه ها را محضری می کند تا بتوانند ثابت کنند که قابل اعتماد هستند.
علاوه بر این، همه برنامهها امن هستند، به این معنی که فقط میتوانند کاری را که برای انجام آن طراحی شدهاند، بدون دسترسی به زیرساختها و تنظیمات حیاتی سیستم انجام دهند.
اما شکاف هایی در زره وجود دارد که از سیستم کاربران مک محافظت می کند. لایه امنیتی MacOS متکی به اضافه کردن برچسب های قرنطینه توسط اپل به نرم افزارهای مشکوک یا مخرب آشکار است که به نوبه خود منجر به گفتگوی هشداری می شود که هنگام باز کردن آنها مشاهده می کنید. ناگفته نماند که انواع بدافزارهایی وجود دارند که به طور خاص Mac را هدف قرار می دهند. در واقع، یک سایت کامل برای فهرست کردن آخرین بدافزارهای MacOS و سایر قاتلان مضر رایانه اختصاص داده شده است.
توماس رید، مدیر مک و موبایل در یک شرکت امنیتی Malwarebytes، به ما گفت که حفاظت آنقدر که به نظر می رسد جامع نیست. افزودن این پرچم الزامی نیست و همه نرم افزارها این کار را انجام نمی دهند [it]او توضیح داد: برای مثال، نرم افزار تورنت اغلب این کار را نمی کند، در حالی که در عین حال به شدت برای دزدی دریایی استفاده می شود.
“ماهیت sandboxing MacOS در واقع نرم افزار آنتی ویروس را محدود می کند.”
علاوه بر این، لیست امضاهای فایل های مخرب XProtect به سختی جامع است. رید توضیح داد که فقط فایلها را بر اساس قوانین 94 بررسی میکند، «بخش کوچکی از قوانین موجود در هر موتور آنتی ویروس قویتری». کرک مکالهرن، یکی از مجریان پادکست شرکت امنیتی مک Intego و نویسنده در موضوعات بدافزار، موافق است که XProtect تنها از «تعدادی گونههای بدافزار» مراقبت میکند.
با این حال، رید هنوز باور ندارد که آنها به اندازه کافی دور هستند. او به ما گفت که Gatekeeper هنوز در هنگام راهاندازی، تأیید امضا را روی برنامههای غیرقرنطینهشده انجام نمیدهد، به این معنی که یک بازیکن مخرب میتواند یک برنامه قانونی را دستکاری کند و همچنان اجازه اجرا در MacOS را دارد.
رید همچنین معتقد است که ماهیت جعبه ایمنی MacOS در واقع نرم افزار آنتی ویروس را محدود می کند، حداقل اگر آن را از اپ استور دانلود کنید.
“به طور پیش فرض، به عنوان مثال، [an antivirus app] نمی تواند به اکثر فایل های هارد دیسک دسترسی پیدا کند. حتی اگر اجازه دسترسی به کل هارد دیسک را بدهید، بسیاری از این فایلها را نمیتوان از برنامه App Store حذف کرد. این بدان معنی است که نرم افزار آنتی ویروس اپ استور کمتر قادر به شناسایی همه تهدیدها است و همچنین احتمال کمتری دارد که بتواند همه تهدیدات را حذف کند.
حلقه ضعیف کجاست؟
در مورد انتقاد رایج مبنی بر اینکه برنامه های کاربردی آنتی ویروس به طور غیرضروری Mac را با کاهش سرعت آنها و اضافه کردن نرم افزارهای ناخواسته سنگین می کنند، چطور؟ مکالهرن فکر میکند که این نگرانی بیش از حد است.
او توضیح میدهد: «یک دهه پیش یا بیشتر، این استدلال که نرمافزار آنتیویروس میتواند سرعت مک شما را کند کند، قطعاً ممکن است در برخی موارد شایستگی داشته باشد. اما مکهای مدرن معمولاً منابع زیادی دارند (قدرت پردازش، حافظه و سرعت دیسک) تا به نرمافزار آنتیویروس اجازه میدهند بدون آسیب دیدن سرعت مک، از شما محافظت کنند.»
رید چندان هم نادیده انگاشته نیست و عملکرد برنامه های آنتی ویروس را برای کاربران مک “نفرین” می خواند.
او اظهار تاسف میکند: «بسیاری از مردم هنوز فکر میکنند که مکها به نرمافزار آنتیویروس نیازی ندارند که اگر آنها را متقاعد کنید چیزی نصب کنند، در صورت کاهش عملکرد، یک شکست فوری است. اگر قصد نصب یک برنامه آنتی ویروس را دارید، باید آنتی ویروسی را پیدا کنید که نه تنها قابل اعتماد باشد، بلکه سریع نیز باشد. اگر در زمانی که برنامه آنتی ویروس شما در حال انجام اسکن است، مک شما به سرعت خزیدن کند، صبر شما به زودی تمام خواهد شد – احتمالاً خود را در معرض خطر قرار می دهید.
تنها اتکا به سیستم های اپل کافی نیست.
نشانه های دیگری وجود دارد که نشان می دهد ما اغلب حلقه ضعیف هستیم. رید ادعا میکند که سیستمهای امنیتی داخلی اپل در شناسایی ابزارهای تبلیغاتی مزاحم و برنامههای بالقوه ناخواسته (PUP) ضعیف عمل میکنند، که او آنها را «شایعترین» تهدیدها برای کاربران مک امروز توصیف میکند.
او استدلال میکند که اگر قربانی بدافزار مک شوید، احتمال کمتری وجود دارد که در دست یک ویروس سنتی باشد و بیشتر به این دلیل است که فریب خوردهاید و بدافزاری را به عنوان یک برنامه قانونی نصب کردهاید – Mac Defender یک برنامه معروف است. مثال.
در همین حال، مکالهرن استدلال میکند که تنها تکیه بر سیستمهایی که اپل پیادهسازی کرده است کافی نیست. به عنوان مثال، در حالی که Gatekeeper میتواند برنامههایی را که از طرف شخص ثالث یا توسعهدهندگان غیرقابل اعتماد هستند را مسدود کند، کاربر میتواند به راحتی با چند کلیک از آن عبور کند.
اگرچه Gatekeeper به شما هشدارهای زیادی می دهد که نادیده گرفتن چک هایش ایده بدی است، اما همچنان به شما اجازه می دهد این کار را با سهولت نسبی انجام دهید.
هر دو نقطه به قلب بزرگترین آسیب پذیری در امنیت مک می رود: ما. مردم موجودات خطاپذیری هستند که مستعد دستکاری یا فقط تنبلی هستند.
ممکن است فکر کنیم که برنامهای بهطور غیر ضروری توسط Gatekeeper پرچمگذاری شده است (یا “خستگی گفتگو” دریافت میکند و اجازه میدهیم بدون فکر اجرا شود)، بنابراین ناخواسته در را به روی بدافزار باز میکند. یا ممکن است یک جعلی خوش ساخت را در یک وب سایت قابل اعتماد ببینیم که در نتیجه اطلاعات بانکی ما در اختیار کلاهبرداران و ناراضی ها قرار می گیرد.
در مواردی مانند این، نه لایههای محافظ داخلی مک شما و نه برنامههای آنتی ویروس شخص ثالث نمیتوانند به شما محافظت ۱۰۰ درصدی را ارائه دهند.
یک رویکرد چند وجهی
بدیهی است که باید نرم افزار آنتی ویروس را روی مک خود نصب کنید (ما قبلا بهترین گزینه ها را بررسی کرده ایم برای شما). اما همانطور که قبلاً گفتیم، چند هشدار مهم و اقدامات احتیاطی اضافی وجود دارد که باید انجام دهید.
یک برنامه آنتی ویروس سریع و موثر ابزاری حیاتی برای ایمن نگه داشتن مک شما است.
محافظت از نرم افزار آنتی ویروس برای دستگاه شما ضروری است، اما هنوز هک های سایبری وجود دارند که می توانند به آن نفوذ کنند. محافظت از خود در برابر همه حملات سایبری مستلزم تلاشی هماهنگ از سوی شما برای نظارت بر اقدامات شما و نفوذهای احتمالی است که ممکن است ایجاد کنند. برای مثال، اگر مطمئن نیستید دانلودها چیست، هرگز دانلودها را نصب نکنید. این شامل سایت های ناشناخته ای می شود که از شما می خواهند برنامه های “ایمن” مانند نرم افزار فلش پلیر.
همیشه توصیه می شود هنگام مرور سایت های ناشناخته یا دانلود هر نوع فایلی مراقب باشید. نرم افزار آنتی ویروس یک فیلتر تهدید قابل اعتمادتر است و زمانی که قضاوت درست شما با شکست خوردن حملات سایبری که از هوشیاری شما دوری می کند، سستی را برطرف می کند.
به طور خلاصه: شما باید نرم افزار آنتی ویروس را روی مک خود نصب کنید، اما مطمئن شوید که آنتی ویروسی را پیدا کنید که سرعت کامپیوتر شما را زیاد کند نکند و همیشه از عقل سلیم زیادی استفاده کنید. ما مطمئن هستیم که پیروی از این دستورالعمل های ساده از هرگونه نفوذ خطرناک در مک شما جلوگیری می کند. ما شما را تشویق می کنیم تا لیست دقیق ما را بررسی کنید بهترین نرم افزار آنتی ویروس رایگان.
توصیه های سردبیران