/ / Обяснено на XProtect: Как работи вграденият анти-зловреден софтуер на вашия Mac

Обяснено на XProtect: Как работи вграденият анти-злонамерен софтуер на вашия Mac

ябълкова сигурност

Вашият Mac има вграден анти-злонамерен софтуер (или антивирусен)функционалност. Той работи изключително много като антивирусен софтуер в Windows, изследва приложенията, които стартирате и гарантира, че те не съответстват на списък с известни лоши приложения.

За разлика от Windows Defender, който е включен в Windows 8 и Windows 10 и има видим интерфейс, вградената антивирусна функционалност на Mac е много по-скрита.

Как работи XProtect

Вградената защита срещу злонамерен софтуер в Mac OS Xе известен като "XProtect", което технически е функция, вградена във "Файлова карантина". Тази функция е добавена през 2009 г. с Mac OS X 10.6 Snow Leopard.

Когато отворите приложение, изтеглено отВ Интернет, използвайки приложение за „Файлова карантина“ като Safari, Chrome, Mail или iChat, ще видите предупредително съобщение, което ви уведомява, че приложението е изтеглено от мрежата, заедно с конкретния уебсайт, от който е изтеглено и кога.

Това е малко като предупредителните диалози „Това приложение беше изтеглено от Интернет!“, Които ще видите след изтеглянето и опита за стартиране на приложение в Windows.

През 2009 г. Apple направи и файлова карантинапроверете изтеглените файлове на приложения със списък, съхраняван във файла System / Library / Core Services / CoreTypes.bundle / Съдържание / Resources / XProtect.plist на вашия Mac. Можете дори да отворите този файл и да видите списъка със злонамерени приложения, за които Mac OS X проверява, когато отворите изтеглените файлове на приложения.

Когато отворите изтеглено приложение, FileКарантината проверява дали съвпада с някоя от дефинициите за злонамерен софтуер във файла XProtect. Ако това стане, ще видите предупредително съобщение, което казва, че пускането на файла ще повреди компютъра ви и ще ви информира кое определение за злонамерен софтуер съвпада.

Получаване на актуализации на дефинициите

Актуализациите за дефиниция на зловреден софтуер пристигат чрез нормалния процес на актуализиране на софтуера на Apple. Подобно на други актуализации на софтуера на Mac OS X, те са активирани по подразбиране, но могат да бъдат деактивирани.

За да видите тази настройка, щракнете върху менюто на Apple,изберете System Preferences и щракнете върху иконата на App Store. Уверете се, че опцията „Инсталиране на системни файлове с данни и актуализации за сигурност“ е активирана. Ако я деактивирате, вашият Mac няма да актуализира своя XProtect файл с най-новите определения от Apple.

И така, колко полезно е?

Свързани: Mac OS X вече не е безопасен: епидемията от crapware / malware започна

XProtect е полезен, но не и перфектен. Това е доста рудиментарен антивирус. Той проверява само изтеглените файлове, изпълнявани чрез файлова карантина, което го прави подобен на функцията SmartScreen в Windows. Той е създаден да се намира между вашия Mac и мрежата, като не ви позволява да стартирате няколко известни злонамерени приложения. Това е.

За разлика от други антивирусни приложения, XProtectне използва някаква усъвършенствана евристика. Просто търси шепа лоши файлове, които Apple е изброила специално. Това позволява на Apple да сложи спирачките на всеки бит от злонамерен софтуер на Mac, преди той да излезе твърде извън контрол и гарантира, че вашият Mac е защитен от изтегляне на всякакви стари парчета злонамерен софтуер там.

Свързани: Как да отворите приложения от „Неидентифицирани разработчици“ на вашия Mac

XProtect е просто удобен начин за Appleчерен списък на отделни парчета зловреден софтуер. Но не се грижи за почистването на всички съществуващи инфекции и не проверява дали вашият Mac е чист на заден план. Списъкът с зловреден софтуер също е много ограничен, като в момента файлът XProtect съдържа 49 дефиниции. Apple добави известен рекламен софтуер в списъка на XProtect, но рекламният софтуер най-вече не е блокиран. За съжаление пакетният рекламен софтуер става толкова лош за Mac OS X, колкото и за Windows.

Други технологии помагат да запазите вашия Mac в безопасност. По-специално настройката по подразбиране на Gatekeeper не позволява приложенията да се стартират на вашия Mac, освен ако не са от Mac App Store или са подписани от одобрени разработчици.


Истинският въпрос е дали се нуждаете от антивирус на трета страна на вашия Mac. Това е трудно. В миналото ние (и други) препоръчваме срещу антивирусни програми за Mac OS X.

Но crapware на Mac OS X се влошава ипо-лошо. От друга страна, повечето антималуерни програми така или иначе не блокират този ужасен рекламен софтуер. Все още не препоръчваме антивирусен софтуер за Macs и не сме сигурни кое приложение ще препоръчаме, ако трябва да изберем такъв. И все пак софтуерът срещу злонамерен софтуер за Mac OS X изглежда все по-полезен с всеки изминал ден.

Кредитна снимка: frankieleon на Flickr