Dvě volné antivirové aplikace Mac porovnávaly

Nedávné útoky škodlivého softwaru zaměřené na Macy nepoškodily pověst stroje jako bezpečnější alternativa k počítači se systémem Windows. Ale pro mnoho uživatelů Mac, Flashback Trojan rozptýlil mýtus nezranitelnosti Mac.

Poslední iterace Flashback na bázi Java se zdá být snadno zachycena: stačí navštívit špatnou webovou stránku a infikované zařízení, jak popisuje Josh Lowensohn ve svých otázkách Flashback.

Příbuzné příběhy

  • Jeden z pěti Maců infikovaných malwarem je nepřesný
  • Kaspersky: Bezpečnost Mac je 10 let za Microsoft '
  • Nástroj pro odstraňování škodlivého softwaru Flashback
  • Infekce malware Flashback klesnou na 30 000 Maců

Nejčastější dotazy vysvětlují, že tvůrci Flashbacku mohli využívat strategii společnosti Apple. Společnost Apple odmítá přeinstalaci přehrávače Adobe Flash Player, takže uživatelé Macu jsou vyzváni k stažení a instalaci plug-in, když narazí na web, který používá Flash. Původní vydání programu Flashback napodobovalo instalační program Adobe Flash.

Stejně tak rozhodnutí společnosti uvolnit vlastní opravy Java, než spočívat na veřejném vydání společnosti Oracle, mohlo pomáhat šíření pozdější verze programu Flashback založené na Java: do loňského února společnost Oracle opravila Java vulnerabilitu pomocí Flashback, ale Apple se nedostal kolem, aby se tento otvor připojil až tento měsíc.

Nástroje pro detekci a odstranění zpětné vazby

Nástroj pro odstranění škodlivého softwaru Flashback společnosti Apple je doporučen pro operační systém Mac OS X Lion bez nainstalovaného prostředí Java pro běh. Alternativně nástroj F-Secure pro odstranění překážky funguje s dřívějšími verzemi Mac OS X a upozorňuje na výsledky jeho kontroly; Apple nástroj nečiní nic, dokud jeho skenování nenalezne Flashback.

Topher Kessler na blogu MacFixIt vysvětluje, jak zakázat Java na Macu. Vzhledem k tomu, že protokol Java není ve výchozím nastavení nainstalován s operačním systémem OS X Lion, můžete se při pokusu o otevření předvoleb Java ve složce Applications / Utilities pokusit o instalaci runtime Java.

Chcete-li zakázat jazyk Java v prohlížeči Safari, přejděte na položku Safari> Předvolby> Zabezpečení a zrušte zaškrtnutí možnosti Povolit jazyk Java.

Ve službě Firefox deaktivujte jazyk Java pomocí možnosti Nástroje> Doplňky> Doplňky a výběrem tlačítka Zakázat plug-in Java. Chcete-li v prohlížeči Chrome udělat to samé, zadejte na panelu adresy prohlížeče chrome: // plugins a stiskněte klávesu Enter. Klikněte na možnost Zakázat pod položkou plug-in Java.

Připravte se na další útok malware Mac nainstalováním volného AV softwaru

Stříbrnou podšívkou výbuchu Flashback je konečně uvedeno, že Macu potřebují také ochranu proti virům v reálném čase. Dva populární antivirové programy pro OS X jsou dárcovský program ClamXav od Mark Alana a bezplatný Sophos Anti-Virus pro Mac Home Edition.

Oba programy obsahují automatické aktualizace jejich definic malwaru, ochranu virů v reálném čase a naplánované kontroly. Mohou být nastaveny do karantény nebo odstraněny hrozby, které detekují, a do kontextového menu systému Mac přidávají možnost scan-this-file.

Každá z těchto dvou antivirových aplikací bude poskytovat veškerou ochranu proti malwaru, kterou potřebuje uživatel Mac, ačkoli čisté a leštěné rozhraní Sophos Anti-Virus mu dává přednost před ClamXav.

Chcete-li spustit aplikaci ClamXav, klikněte na její ikonu na liště nabídek. Před prvním skenováním zvolte tlačítko Aktualizované definice. (Volby Předvolby programu umožňují automaticky aktualizovat databázi definic při otevření aplikace.)

Klepněte na tlačítko plus v dolní části podokna zdroje vlevo a vyberte položku, kterou chcete skenovat, nebo jednoduše přetáhněte soubor nebo složku, kterou chcete naskenovat, do podokna zdroje. Klikněte na tlačítko Spustit skenování v levém horním rohu okna. Proces skenování je zobrazen ve spodním panelu a detekované položky jsou uvedeny v horním okně.

27 podezřelých položek ClamXav, které jsem zjistil na mém testu Mac, pocházelo ze složky nevyžádané pošty Gmailu, kterou jsem neúmyslně importoval do poštovní aplikace Mac. ClamXav bude karanténou pouze po zvolení možnosti v části Karanténa v dialogovém okně Předvolby.

Další možnosti v Preferencích umožňují vyloučit soubory ze skenů, naplánovat skenování a nastavit funkci Sentry v reálném čase pro automatické skenování vložených disků.

Sophos Anti-Virus také umístí ikonu do panelu nabídek; Začněte klepnutím na ikonu a vyberte možnost Skenovat místní disky nebo Otevřít Sophos Anti-Virus a poté tlačítko Skenovat. Vyberte možnost "Skenovat s aktuálními oprávněními" nebo "Skenovat vše" a zadejte své heslo.

Po dokončení skenování jsou výsledky zobrazeny v malém okně Sophos. Klepnutím na tlačítko Správce karantény zobrazíte další podrobnosti.

Přístup nastavení Sophos Anit-Virus klepnutím na ikonu na liště menu a volbou Otevřít předvolby nebo přejděte na hlavní nabídku Sophos Anti-Virus> Předvolby. Můžete odstranit, přesunout nebo odstranit zjištěné položky pomocí možností Scan local drives. Další nastavení umožňují aktivaci skeneru s přístupem, povolení funkce Live Protection a zobrazení nebo vymazání souboru protokolu.

ClamXav a Sophos Anti-Virus pro Mac mají podobné funkce a při práci s programy to fungovaly stejně, i když ClamXav při několika příležitostech narazil na midscan. Také jsem zjistil, že design Sophos je jednodušší, ale buď program vám pomůže zablokovat váš počítač Mac bez toho, aby jste se dostali do cesty své práce.

 

Zanechte Svůj Komentář