/ / XProtect Explained: Miten Macin sisäänrakennettu haittaohjelmien torjuntaohjelma toimii

XProtect selitti: Miten Macin sisäänrakennettu haittaohjelmien torjuntaohjelma toimii

omena turvallisuus

Mac-tietokoneessa on sisäänrakennettu haittaohjelmien torjunta (tai virustorjunta)toiminnallisuutta. Se toimii hirveästi kuten virustentorjuntaohjelmisto Windowsissa, tutkii käyttämiäsi sovelluksia ja varmistaa, että ne eivät vastaa tunnettujen huonojen sovellusten luetteloa.

Toisin kuin Windows Defender, joka sisältyy Windows 8: een ja Windows 10: ään ja jolla on näkyvä käyttöliittymä, Macin sisäänrakennettu virustorjuntatoiminto on paljon piilotettu.

Kuinka XProtect toimii

Sisäänrakennettu haittaohjelmien torjunta Mac OS X: ssätunnetaan nimellä “XProtect”, joka on teknisesti tiedostokaranteeniin rakennettu ominaisuus. Tämä ominaisuus lisättiin takaisin vuonna 2009 Mac OS X 10.6 Snow Leopard -sovelluksella.

Kun avaat sovelluksesta ladatun sovelluksenInternet “Tiedostokaranteeniin tietoinen” -sovellusta, kuten Safari, Chrome, Mail tai iChat, näet varoitusviestin, joka ilmoittaa sinulle, että sovellus on ladattu verkosta, sekä tietyn verkkosivuston, josta ja milloin se ladattiin.

Se on vähän kuin “Tämä sovellus ladattiin Internetistä!” -Varoitusvalintaikkunat, jotka näet lataamisen ja sovelluksen ajamisen jälkeen Windowsissa.

Vuonna 2009 Apple teki myös tiedostokaranteenintarkista ladatut sovellustiedostot Mac-tietokoneesi Järjestelmä / Kirjasto / Ydinpalvelut / CoreTypes.bundle / Sisältö / Resurssit / XProtect.plist-tiedostoon tallennetun luettelon perusteella. Voit jopa avata tämän tiedoston ja nähdä luettelon haitallisista sovelluksista, joita Mac OS X tarkistaa, kun avaat ladattuja sovellustiedostoja.

Kun avaat ladatun sovelluksen, TiedostoKaranteeni tarkistaa, vastaako se jotakin XProtect-tiedoston haittaohjelmien määritelmistä. Jos näin käy, näet huonoimman varoitusviestin, jossa sanotaan, että tiedoston suorittaminen vahingoittaa tietokonetta ja ilmoittaa sinulle sopivan haittaohjelman määritelmän.

Määritelmäpäivitysten hankkiminen

Haittaohjelmien määritelmäpäivitykset saapuvat Applen normaalin ohjelmistopäivitysprosessin kautta. Kuten muutkin Mac OS X: n ohjelmistopäivitykset, nämä ovat oletuksena käytössä, mutta ne voidaan poistaa käytöstä.

Voit tarkastella tätä asetusta napsauttamalla Apple-valikkoa,Valitse Järjestelmäasetukset ja napsauta App Store -kuvaketta. Varmista, että ”Asenna järjestelmätiedostot ja tietoturvapäivitykset” -asetus on käytössä. Jos poistat sen käytöstä, Mac ei päivitä XProtect-tiedostoaan Applen uusimmilla määritelmillä.

Joten, kuinka hyödyllistä se on?

SAMANKALTAISET Mac OS X ei ole enää turvallinen: Crapware- / Malware Epidemia on alkanut

XProtect on hyödyllinen, mutta ei täydellinen. Se on melko alkeellinen virustentorjunta. Se tarkistaa vain ladatut tiedostot, jotka suoritetaan File Quarantinen kautta, mikä tekee siitä samanlaisen kuin Windowsin SmartScreen-ominaisuus. Se on suunniteltu istumaan Macin ja webin välillä, estäen sinua käyttämästä muutamaa tunnettua haittaohjelmaa. Se siitä.

Toisin kuin muut virustorjuntaohjelmat, XProtectei käytä minkäänlaista edistynyttä heuristiikkaa. Se etsii vain kourallisia huonoja tiedostoja, jotka Apple on nimenomaan luetteloinut. Tämä antaa Applelle mahdollisuuden jarruttaa mitä tahansa Mac-haittaohjelmaa ennen kuin se menee liian hallitsematta, ja varmistaa, että Mac on suojattu vanhojen haittaohjelmien lataamiselta sieltä.

SAMANKALTAISET Kuinka avata sovelluksia tuntemattomilta kehittäjiltä Macillasi

XProtect on vain kätevä tapa Applellemusta luettelo yksittäisistä haittaohjelmista. Mutta se ei huolehdi olemassa olevien infektioiden puhdistamisesta eikä tarkista varmistaaksesi, että Macisi on puhdas taustalla. Haittaohjelmien luettelo on myös erittäin rajallinen, XProtect-tiedostossa on tällä hetkellä 49 määritelmää. Apple on lisännyt joitain mainosohjelmia XProtect-luetteloon, mutta mainosohjelmia ei useimmiten ole estetty. Valitettavasti mukana toimitetusta mainosohjelmasta on tulossa yhtä huono Mac OS X: ssä kuin Windowsissa.

Muut tekniikat auttavat pitämään Mac-tietokoneesi turvassa. Erityisesti Gatekeeperin oletusasetus estää sovellusten toimimisen Mac-tietokoneellasi, elleivät ne ole Mac App Storesta tai hyväksyttyjen kehittäjien allekirjoittamat.


Todellinen kysymys on, tarvitsetko kolmannen osapuolen virustorjuntaa Macillasi. Se on kova. Aikaisemmin olemme (ja muut) suositelleet virustorjuntaohjelmia Mac OS X: lle.

Mutta crapware Mac OS X: ssä on heikentynyt jahuonompi. Toisaalta useimmat haittaohjelmien torjuntaohjelmat eivät kuitenkaan estä tätä kauhistuttavaa mainosohjelmaa. Emme silti suosittele viruksentorjuntaohjelmistoja Macille, emmekä ole varmoja, mitä sovellusta suosittelemme, jos tarvitsimme valita sen. Silti Mac OS X: n haittaohjelmien torjuntaohjelmat näyttävät yhä hyödyllisemmiltä joka päivä.

Kuvahyvitys: frankieleon Flickrillä