/ / XProtect 설명 : Mac의 내장 안티 멀웨어 소프트웨어 작동 방식

XProtect 설명 : Mac의 내장 안티 멀웨어 소프트웨어 작동 방식

사과 보안

Mac에 내장 된 맬웨어 방지 (또는 바이러스 백신)기능. Windows의 바이러스 백신 소프트웨어와 같이 끔찍하게 작동하여 실행하는 응용 프로그램을 검사하고 알려진 응용 프로그램 목록과 일치하지 않는지 확인합니다.

Windows 8 및 Windows 10에 포함되어 있으며 표시되는 인터페이스가있는 Windows Defender와 달리 Mac의 내장 바이러스 백신 기능은 훨씬 더 숨겨져 있습니다.

XProtect 작동 방식

Mac OS X에 내장 된 맬웨어 방지 기능기술적으로 "파일 검역소"에 내장 된 기능인 "XProtect"라고합니다.이 기능은 2009 년에 Mac OS X 10.6 Snow Leopard와 함께 추가되었습니다.

에서 다운로드 한 응용 프로그램을 열면Safari, Chrome, Mail 또는 iChat과 같은“파일 검역소 인식”응용 프로그램을 사용하는 인터넷에는 응용 프로그램을 웹에서 다운로드 한 특정 웹 사이트와 함께 다운로드 한시기와 시간에 대한 경고 메시지가 표시됩니다.

"이 응용 프로그램은 인터넷에서 다운로드되었습니다!"와 비슷합니다. Windows에서 응용 프로그램을 다운로드하여 실행 한 후에 표시되는 경고 대화 상자입니다.

2009 년에 Apple은 File Quarantine도 만들었습니다.다운로드 한 응용 프로그램 파일을 Mac의 System / Library / Core Services / CoreTypes.bundle / Contents / Resources / XProtect.plist 파일에 저장된 목록과 비교하십시오. 이 파일을 열고 다운로드 한 응용 프로그램 파일을 열 때 Mac OS X에서 확인중인 악성 응용 프로그램 목록을 볼 수도 있습니다.

다운로드 한 응용 프로그램을 열면 파일검역소는 XProtect 파일의 맬웨어 정의와 일치하는지 확인합니다. 그렇다면 파일을 실행하면 컴퓨터가 손상되고 일치하는 맬웨어 정의를 알려주는 초기 경고 메시지가 나타납니다.

정의 업데이트 받기

멀웨어 정의 업데이트는 Apple의 일반적인 소프트웨어 업데이트 프로세스를 통해 제공됩니다. Mac OS X의 다른 소프트웨어 업데이트와 마찬가지로 기본적으로 활성화되어 있지만 비활성화 할 수 있습니다.

이 설정을 보려면 Apple 메뉴를 클릭하십시오.시스템 환경 설정을 선택하고 App Store 아이콘을 클릭하십시오. “시스템 데이터 파일 및 보안 업데이트 설치”옵션이 활성화되어 있는지 확인하십시오. 비활성화하면 Mac이 XProtect 파일을 Apple의 최신 정의로 업데이트하지 않습니다.

그래서 얼마나 유용한가요?

관련 : 더 이상 안전하지 않은 Mac OS X : Crapware / Malware Epidemic이 시작되었습니다

XProtect는 유용하지만 완벽하지는 않습니다. 상당히 초보적인 안티 바이러스입니다. 파일 검역소를 통해 실행되는 다운로드 된 파일 만 검사하므로 Windows의 SmartScreen 기능과 유사합니다. Mac과 웹 사이에 위치하여 알려진 악성 응용 프로그램을 실행할 수 없도록 설계되었습니다. 그게 다야

다른 바이러스 백신 응용 프로그램과 달리 XProtect고급 휴리스틱을 사용하지 않습니다. 애플이 구체적으로 열거 한 몇 가지 나쁜 파일을 찾고있다. 이를 통해 Apple은 제어가 너무 어려워지기 전에 모든 Mac 악성 코드에 브레이크를 걸 수 있으며 Mac이 오래된 악성 코드를 다운로드하지 못하도록 보호합니다.

관련 : Mac의 "식별되지 않은 개발자"에서 앱을 여는 방법

XProtect는 Apple이 편리하게 사용할 수있는 방법입니다.개별 악성 코드를 차단합니다. 그러나 기존 감염을 정리하지는 않으며 백그라운드에서 Mac이 깨끗한 지 확인하지 않습니다. 맬웨어 목록도 매우 제한적이며 XProtect 파일에는 현재 49 개의 정의가 포함되어 있습니다. Apple은 XProtect 목록에 일부 애드웨어를 추가했지만 애드웨어는 대부분 차단되지 않습니다. 불행히도 번들 애드웨어는 Mac OS X에서 Windows만큼 나 빠지고 있습니다.

다른 기술은 Mac을 안전하게 유지하는 데 도움이됩니다. 특히, Gatekeeper의 기본 설정은 응용 프로그램이 Mac App Store에 있거나 승인 된 개발자가 서명하지 않은 한 Mac에서 실행되지 않도록합니다.


실제 질문은 Mac에 타사 바이러스 백신이 필요한지 여부입니다. 힘든 일입니다. 과거에는 Mac OS X 용 바이러스 백신 프로그램에 대한 권장 사항이있었습니다.

그러나 Mac OS X의 crapware는 점점 악화되고 있습니다.보다 나쁜. 반면에 대부분의 맬웨어 방지 프로그램은이 끔찍한 애드웨어를 차단하지 않습니다. 우리는 여전히 Mac 용 바이러스 백신 소프트웨어를 권장하지 않으며, 하나를 선택해야하는지 어떤 응용 프로그램이 권장되는지 확실하지 않습니다. 그러나 Mac OS X 용 맬웨어 방지 소프트웨어는 날마다 점점 더 유용 해지고 있습니다.

이미지 크레디트 : Flickr의 frankieleon