/ / XProtect explicat: Cum funcționează software-ul anti-malware încorporat al Mac-ului dvs.

XProtect explicat: Cum funcționează software-ul anti-malware integrat pentru Mac-ul dvs.

securitatea mărului

Mac-ul dvs. are integrat anti-malware (sau antivirus)funcționalitate. Funcționează foarte mult ca software-ul antivirus pe Windows, examinând aplicațiile pe care le executați și asigurându-se că nu se potrivesc cu o listă de aplicații proaste.

Spre deosebire de Windows Defender, care este inclus în Windows 8 și Windows 10 și are o interfață vizibilă, funcționalitatea antivirus integrată a unui Mac este mult mai ascunsă.

Cum funcționează XProtect

Protecția anti-malware încorporată pe Mac OS Xeste cunoscută sub denumirea de „XProtect”, care este, din punct de vedere tehnic, o caracteristică încorporată în „Fișă de carantină”. Această caracteristică a fost adăugată în 2009 cu Mac OS X 10.6 Snow Leopard.

Când deschideți o aplicație descărcată dinInternet folosind o aplicație „Fișier în funcție de carantină”, cum ar fi Safari, Chrome, Mail sau iChat, veți vedea un mesaj de avertizare care vă informează că aplicația a fost descărcată de pe web împreună cu site-ul web specific în care a fost descărcată și când.

Este cam ca în dialogurile de avertizare „Această aplicație a fost descărcată de pe Internet!” Pe care le veți vedea după descărcarea și încercarea de a rula o aplicație pe Windows.

În 2009, Apple a făcut și carantina Fileverificați fișierele de aplicații descărcate pe o listă stocată în fișierul System / Library / Core Services / CoreTypes.bundle / Contents / Resources / XProtect.plist de pe Mac. Puteți chiar să deschideți acest fișier și să vedeți lista de aplicații rău intenționate Mac OS X verifică când deschideți fișierele de aplicații descărcate.

Când deschideți o aplicație descărcată, FileCarantina verifică dacă se potrivește cu oricare dintre definițiile malware din fișierul XProtect. Dacă se întâmplă, veți vedea un mesaj de avertizare mai urât care spune că executarea fișierului va deteriora computerul dvs. și vă va informa cu ce definiție a malware-ului se potrivește.

Obținerea actualizărilor de definiție

Actualizările de definire a programelor malware vin prin procesul normal de actualizare software a Apple. La fel ca alte actualizări software de pe Mac OS X, acestea sunt activate în mod implicit, dar pot fi dezactivate.

Pentru a vizualiza această setare, faceți clic pe meniul Apple,selectați Preferințe de sistem și faceți clic pe pictograma App Store. Asigurați-vă că opțiunea „Instalați fișierele de date ale sistemului și actualizările de securitate” este activată. Dacă îl dezactivați, Mac-ul dvs. nu își va actualiza fișierul XProtect cu cele mai recente definiții de la Apple.

Deci, cât de util este?

LEGATE DE: Mac OS X nu este sigur Anymore: Epidemia de crapware / malware a început

XProtect este util, dar nu este perfect. Este un antivirus destul de rudimentar. Verifică doar fișierele descărcate rulate prin fișierul carantină, ceea ce îl face similar cu funcția SmartScreen de pe Windows. Este conceput pentru a sta între Mac și web, împiedicându-vă să rulați câteva aplicații rău-cunoscute. Asta e.

Spre deosebire de alte aplicații antivirus, XProtectnu folosește niciun fel de euristică avansată. Caută doar o serie de fișiere proaste pe care Apple le-a enumerat în mod special. Acest lucru permite Apple să pună frânele pe orice bit de malware pentru Mac înainte să scapă prea mult de sub control și să vă asigure că Mac-ul dvs. este protejat de descărcarea unor bucăți vechi de malware acolo.

LEGATE DE: Cum să deschideți aplicații de la „Dezvoltatori neidentificați” pe Mac

XProtect este doar o modalitate convenabilă pentru Applelistă neagră bucăți individuale de malware. Dar nu se îngrijește de curățarea infecțiilor existente și nu se verifică pentru a vă asigura că Mac-ul dvs. este curat în fundal. Lista de malware este de asemenea foarte limitată, fișierul XProtect conținând 49 de definiții în acest moment. Apple a adăugat unele adware la lista XProtect, dar adware-ul nu este blocat în cea mai mare parte. Din păcate, adware-ul încorporat devine la fel de rău pe Mac OS X, așa cum este pe Windows.

Alte tehnologii vă ajută să vă păstrați Mac-ul în siguranță. În special, setarea implicită a Gatekeeper împiedică rularea aplicațiilor pe Mac, cu excepția cazului în care sunt din App App Mac sau sunt semnate de dezvoltatori aprobați.


Adevărata întrebare este dacă aveți nevoie de un antivirus terț pe Mac. Este unul dur. În trecut, noi (și alții) am recomandat împotriva programelor antivirus pentru Mac OS X.

Dar crapware-ul de pe Mac OS X devine din ce în ce mai rău șimai rau. Pe de altă parte, majoritatea programelor antimalware nu blochează oricum acest adware oribil. Încă nu recomandăm software antivirus pentru Mac și nu suntem siguri ce aplicație am recomanda dacă ar trebui să alegem una. Totuși, software-ul anti-malware pentru Mac OS X arată din ce în ce mai util cu fiecare zi care trece.

Credit imagine: frankieleon pe Flickr