/ / / XProtect explicado: cómo funciona el software antimalware integrado de tu Mac

Explicación de XProtect: cómo funciona el software antimalware integrado de su Mac

seguridad de manzana

Su Mac tiene anti-malware (o antivirus) incorporadofuncionalidad Funciona de manera muy parecida al software antivirus en Windows, examina las aplicaciones que ejecuta y garantiza que no coincidan con una lista de aplicaciones mal conocidas.

A diferencia de Windows Defender, que está incluido en Windows 8 y Windows 10 y tiene una interfaz visible, la funcionalidad antivirus integrada de una Mac está mucho más oculta.

Cómo funciona XProtect

La protección antimalware incorporada en Mac OS Xse conoce como "XProtect", que técnicamente es una función integrada en "File Quarantine". Esta función se agregó en 2009 con Mac OS X 10.6 Snow Leopard.

Cuando abre una aplicación descargada desdeEn Internet, utilizando una aplicación "compatible con la cuarentena de archivos" como Safari, Chrome, Mail o iChat, verá un mensaje de advertencia que le informa que la aplicación se descargó de la web junto con el sitio web específico desde el que se descargó y cuándo.

Es un poco como los cuadros de diálogo de advertencia "¡Esta aplicación se descargó de Internet!" Que verá después de descargar e intentar ejecutar una aplicación en Windows.

En 2009, Apple también creó File Quarantinecompruebe los archivos de aplicación descargados en una lista almacenada en el archivo Sistema / Biblioteca / Servicios principales / CoreTypes.bundle / Contenido / Recursos / XProtect.plist en su Mac. Incluso puede abrir este archivo y ver la lista de aplicaciones maliciosas que Mac OS X está buscando cuando abre archivos de aplicaciones descargados.

Cuando abre una aplicación descargada, ArchivoCuarentena comprueba si coincide con alguna de las definiciones de malware en el archivo XProtect. Si lo hace, verá un mensaje de advertencia más desagradable que dice que ejecutar el archivo dañará su computadora y le informará qué definición de malware coincide.

Obteniendo actualizaciones de definiciones

Las actualizaciones de definición de malware llegan a través del proceso normal de actualización de software de Apple. Al igual que otras actualizaciones de software en Mac OS X, estas están habilitadas de manera predeterminada, pero pueden deshabilitarse.

Para ver esta configuración, haga clic en el menú Apple,seleccione Preferencias del sistema y haga clic en el ícono de App Store. Asegúrese de que la opción "Instalar archivos de datos del sistema y actualizaciones de seguridad" esté habilitada. Si lo deshabilita, su Mac no actualizará su archivo XProtect con las últimas definiciones de Apple.

Entonces, ¿qué tan útil es?

RELACIONADO: Mac OS X ya no es seguro: la epidemia de Crapware / Malware ha comenzado

XProtect es útil, pero no perfecto. Es un antivirus bastante rudimentario. Solo verifica que los archivos descargados se ejecuten a través de File Quarantine, lo que lo hace similar a la función SmartScreen en Windows. Está diseñado para ubicarse entre su Mac y la web, evitando que ejecute algunas aplicaciones maliciosas conocidas. Eso es.

A diferencia de otras aplicaciones antivirus, XProtectno utiliza ningún tipo de heurística avanzada. Solo está buscando un puñado de archivos malos que Apple ha enumerado específicamente. Esto le permite a Apple frenar cualquier tipo de malware de Mac antes de que se salga demasiado de control y garantiza que su Mac esté protegido contra la descarga de cualquier pieza antigua de malware.

RELACIONADO: Cómo abrir aplicaciones de "desarrolladores no identificados" en tu Mac

XProtect es solo una forma conveniente para que Applelista negra de piezas individuales de malware. Pero no se encarga de limpiar las infecciones existentes y no se asegura de que su Mac esté limpia en segundo plano. La lista de malware también es muy limitada, con el archivo XProtect que contiene 49 definiciones en este momento. Apple ha agregado algunos adware a la lista XProtect, pero el adware no está bloqueado. Desafortunadamente, el adware incluido se está volviendo tan malo en Mac OS X como en Windows.

Otras tecnologías ayudan a mantener su Mac segura. En particular, la configuración predeterminada de Gatekeeper evita que las aplicaciones se ejecuten en su Mac a menos que sean de Mac App Store o estén firmadas por desarrolladores aprobados.


La verdadera pregunta es si necesita un antivirus de terceros en su Mac. Esa es una dificil. En el pasado, nosotros (y otros) hemos recomendado contra programas antivirus para Mac OS X.

Pero el crapware en Mac OS X está empeorando ypeor. Por otro lado, la mayoría de los programas antimalware no bloquean este horrible adware de todos modos. Todavía no recomendamos el software antivirus para Mac, y no estamos seguros de qué aplicación recomendaríamos si necesitáramos elegir una. Aún así, el software antimalware para Mac OS X se ve cada vez más útil con cada día que pasa.

Haber de imagen: frankieleon en Flickr