Mac OS X không phải là Anymore an toàn: Crapware / Malware Epidemic đã bắt đầu

Mục lục:

Mac OS X không phải là Anymore an toàn: Crapware / Malware Epidemic đã bắt đầu
Mac OS X không phải là Anymore an toàn: Crapware / Malware Epidemic đã bắt đầu

Video: Mac OS X không phải là Anymore an toàn: Crapware / Malware Epidemic đã bắt đầu

Video: Mac OS X không phải là Anymore an toàn: Crapware / Malware Epidemic đã bắt đầu
Video: Cách di chuyển file trên Macbook (Cách cut file trên MacOS) - YouTube 2024, Tháng mười một
Anonim
Người dùng OS X thích chế nhạo người dùng Windows như những người dùng duy nhất có vấn đề về phần mềm độc hại. Nhưng điều đó không còn đúng nữa, và vấn đề đã tăng lên đáng kể trong vài tháng qua. Tham gia với chúng tôi khi chúng tôi vạch trần sự thật về những gì đang thực sự xảy ra và hy vọng cảnh báo mọi người về sự diệt vong sắp xảy ra.
Người dùng OS X thích chế nhạo người dùng Windows như những người dùng duy nhất có vấn đề về phần mềm độc hại. Nhưng điều đó không còn đúng nữa, và vấn đề đã tăng lên đáng kể trong vài tháng qua. Tham gia với chúng tôi khi chúng tôi vạch trần sự thật về những gì đang thực sự xảy ra và hy vọng cảnh báo mọi người về sự diệt vong sắp xảy ra.

Vì nó thực sự là Unix dưới mui xe, OS X có một số bảo vệ bản địa chống lại các loại virus tồi tệ nhất. Nhưng vấn đề ngày nay không phải là vi-rút phá vỡ hoàn toàn máy tính của bạn, phần mềm gián điệp, crapware và phần mềm quảng cáo lẻn vào máy tính của bạn, tấn công trình duyệt, chèn quảng cáo và theo dõi những gì bạn đang xem. Và phần lớn nó là hợp pháp, bởi vì bạn bị lừa khi nhấp vào điều sai trong khi cài đặt.

Và bây giờ tải xuống các trang web, quảng cáo giả mạo cho phần mềm trên công cụ tìm kiếm và các ứng dụng sơ sài đang gói phần mềm quảng cáo và crapware vào trình cài đặt cho phần mềm hợp pháp. Bạn không thể cho rằng mình an toàn nữa vì bạn đang sử dụng OS X. Bạn cần cẩn thận những gì bạn tải xuống và những gì bạn nhấp vào.

Nếu bạn không nghĩ đây là một vấn đề lớn, hãy nghĩ lại. Những phần mềm quảng cáo này tự chèn trực tiếp vào trình duyệt và chúng đang phân tích và chạy ngay cả trên các trang web bảo mật như ngân hàng, trang web thẻ tín dụng và email của bạn, gửi dữ liệu trở lại máy chủ của họ. Họ không sử dụng proxy chiếm quyền truy cập HTTPS khá nhiều từ những gì chúng tôi có thể nói trong quá trình nghiên cứu của chúng tôi, nhưng đó chỉ là vấn đề thời gian và họ có thể đã thực hiện nó và chúng tôi chưa tìm thấy bằng chứng.

Vì chúng tôi chủ yếu là người dùng Mac ở đây tại How-To Geek, chúng tôi thực sự hy vọng rằng Apple có một chiến thuật khác với vấn đề này so với Microsoft có Windows và không cho phép các nghệ sĩ lừa đảo này phá hủy nền tảng của họ.

Gói Crapware cho OS X đang trở nên tồi tệ hơn mỗi ngày

Cách đây không lâu, bạn có thể cài đặt hầu hết mọi thứ cho OS X từ hầu hết mọi trang web và bạn không thực sự phải lo lắng về những gì bạn đã nhấp vào. Điều đó không còn đúng nữa, và trong khi mọi thứ tốt hơn so với trên Windows, thì đó chỉ là vấn đề thời gian vào thời điểm này.
Cách đây không lâu, bạn có thể cài đặt hầu hết mọi thứ cho OS X từ hầu hết mọi trang web và bạn không thực sự phải lo lắng về những gì bạn đã nhấp vào. Điều đó không còn đúng nữa, và trong khi mọi thứ tốt hơn so với trên Windows, thì đó chỉ là vấn đề thời gian vào thời điểm này.

Bạn vẫn có một nguồn an toàn cho phần mềm với Mac App Store, nhưng vấn đề là không phải tất cả các nhà cung cấp bán phần mềm của họ thông qua App Store, và nhiều người trong số họ đang bán các phiên bản cũ hơn và có phiên bản mới nhất trên trang web của họ. Nếu bạn gắn bó với App Store, bạn không có gì phải lo lắng. Chúng tôi rất muốn thấy Apple khắc phục một số vấn đề trong App Store và khiến mọi người sử dụng nó.

Cũng giống như trên Windows, bạn không cần phải nhìn xa hơn so với tải xuống của CNET để tìm gói crapware … ngay cả đối với Mac. Đúng vậy, họ đã đi qua nền tảng với điều vô nghĩa này. Và họ đã làm cho nó tồi tệ hơn, bởi vì bạn có nút Cài đặt hoặc nút Đóng. Thậm chí không còn là Từ chối nữa! Khi bạn nhấp vào Đóng, trình cài đặt sẽ tắt hoàn toàn. Vì vậy, bạn đã tích hợp crapware để tấn công trình duyệt của mình hoặc bạn không cài đặt ứng dụng đó.

Người trong ảnh chụp màn hình cài đặt Spigot và một loạt các điều vô nghĩa khác để chuyển hướng trình duyệt của bạn sang Yahoo, cài đặt một loạt các plugin không mong muốn, và thường làm cho con quái vật bay spaghetti khóc. Thật đáng ngạc nhiên khi Yahoo phải chìm sâu vào những thứ này để chiếm quyền điều khiển trình duyệt của bạn đến công cụ tìm kiếm của họ … khi đó không phải là của họ. Yahoo Search thực sự chỉ là một phiên bản được đổi tên của Bing. Oh well.
Người trong ảnh chụp màn hình cài đặt Spigot và một loạt các điều vô nghĩa khác để chuyển hướng trình duyệt của bạn sang Yahoo, cài đặt một loạt các plugin không mong muốn, và thường làm cho con quái vật bay spaghetti khóc. Thật đáng ngạc nhiên khi Yahoo phải chìm sâu vào những thứ này để chiếm quyền điều khiển trình duyệt của bạn đến công cụ tìm kiếm của họ … khi đó không phải là của họ. Yahoo Search thực sự chỉ là một phiên bản được đổi tên của Bing. Oh well.

Ôi trơi! Trên màn hình tiếp theo, trình cài đặt cuối cùng cũng cho phép bạn từ chối điều gì đó lần nữa! Có lẽ điều trong ảnh chụp màn hình quá tệ, ngay cả khi tải xuống CNET không muốn ép buộc bạn. Không phải là một dấu hiệu tốt.

Tất nhiên, không chỉ tải xuống CNET làm việc nhóm - chúng tôi đã tìm thấy một số ứng dụng khác đang được phân phối trên các trang web tải xuống miễn phí đang thực hiện gói của riêng họ. Ví dụ: YTD tải phần mềm quảng cáo chiếm đoạt HTTPS cho Windows có phiên bản Mac. Và họ cũng đang đóng gói Spigot. Muốn torrent một cái gì đó? Tại sao bạn không tải xuống uTorrent từ trang web của họ? Có vẻ như mọi người thích sử dụng điều đó. Ohhh.
Tất nhiên, không chỉ tải xuống CNET làm việc nhóm - chúng tôi đã tìm thấy một số ứng dụng khác đang được phân phối trên các trang web tải xuống miễn phí đang thực hiện gói của riêng họ. Ví dụ: YTD tải phần mềm quảng cáo chiếm đoạt HTTPS cho Windows có phiên bản Mac. Và họ cũng đang đóng gói Spigot. Muốn torrent một cái gì đó? Tại sao bạn không tải xuống uTorrent từ trang web của họ? Có vẻ như mọi người thích sử dụng điều đó. Ohhh.
Vấn đề được nhiều, tồi tệ hơn nhiều khi bạn cố gắng tìm kiếm phần mềm miễn phí bằng cách sử dụng công cụ tìm kiếm ưa thích của bạn. Điều đáng chú ý ở đây là Google gần đây đã bắt đầu cố gắng cấm các crapware đi kèm từ kết quả và quảng cáo của họ, nhưng đáng buồn là Yahoo và Bing không có cùng mức độ tuyệt vời. Trong thực tế, họ chỉ là khủng khiếp.
Vấn đề được nhiều, tồi tệ hơn nhiều khi bạn cố gắng tìm kiếm phần mềm miễn phí bằng cách sử dụng công cụ tìm kiếm ưa thích của bạn. Điều đáng chú ý ở đây là Google gần đây đã bắt đầu cố gắng cấm các crapware đi kèm từ kết quả và quảng cáo của họ, nhưng đáng buồn là Yahoo và Bing không có cùng mức độ tuyệt vời. Trong thực tế, họ chỉ là khủng khiếp.

Nếu bạn là một người dùng trung bình, thường xuyên và bạn tìm kiếm Yahoo để “tải xuống vlc”, bạn sẽ thấy một thứ gì đó trông giống như ảnh chụp màn hình tiếp theo. Và mọi thứ trên trang thực sự là liên kết đến trình cài đặt crapware đi kèm cho VLC và hầu như tất cả đều là nền tảng chéo và hoạt động trên OS X. Và văn bản cho biết “quảng cáo” gần như vô hình.

Khi một người dùng không nghi ngờ cố gắng sử dụng một trong các trình cài đặt này, chúng sẽ được hiển thị với màn hình tương tự như màn hình này… cài đặt InstallMac khủng khiếp tấn công mọi thứ và đặt phần mềm quảng cáo vào hệ thống của bạn - thật khủng khiếp. Và, tất nhiên, màn hình tiếp theo sẽ cố gắng giúp bạn cài đặt một thứ khác mà bạn không cần. Và sau đó một cái gì đó khác. Đó là rất nhiều crapware.
Khi một người dùng không nghi ngờ cố gắng sử dụng một trong các trình cài đặt này, chúng sẽ được hiển thị với màn hình tương tự như màn hình này… cài đặt InstallMac khủng khiếp tấn công mọi thứ và đặt phần mềm quảng cáo vào hệ thống của bạn - thật khủng khiếp. Và, tất nhiên, màn hình tiếp theo sẽ cố gắng giúp bạn cài đặt một thứ khác mà bạn không cần. Và sau đó một cái gì đó khác. Đó là rất nhiều crapware.
Chúng tôi đã tìm thấy nhiều phần mềm hơn được phục vụ theo cách này, với rất nhiều trình cài đặt từ hầu hết các công ty cài đặt crapware đi kèm. Dưới đây là một trình bao bọc cài đặt cho OpenOffice đi kèm với một phần mềm quảng cáo thực sự tệ hại chỉ chiếm đoạt trình duyệt của bạn. Vâng, chúng tôi đã tìm kiếm Yahoo lần nữa cho OpenOffice và nhấp vào những gì chúng tôi thực sự nghĩ là trang web thực sự vì văn bản "quảng cáo" của họ quá nhỏ đến nỗi chúng tôi không thể phân biệt được. Và đây là những gì đã đưa ra.
Chúng tôi đã tìm thấy nhiều phần mềm hơn được phục vụ theo cách này, với rất nhiều trình cài đặt từ hầu hết các công ty cài đặt crapware đi kèm. Dưới đây là một trình bao bọc cài đặt cho OpenOffice đi kèm với một phần mềm quảng cáo thực sự tệ hại chỉ chiếm đoạt trình duyệt của bạn. Vâng, chúng tôi đã tìm kiếm Yahoo lần nữa cho OpenOffice và nhấp vào những gì chúng tôi thực sự nghĩ là trang web thực sự vì văn bản "quảng cáo" của họ quá nhỏ đến nỗi chúng tôi không thể phân biệt được. Và đây là những gì đã đưa ra.
Nó sắp trở thành một đại dịch cho người dùng Mac. Vậy chúng ta phải trông chờ điều gì?
Nó sắp trở thành một đại dịch cho người dùng Mac. Vậy chúng ta phải trông chờ điều gì?

Phần mềm quảng cáo và phần mềm độc hại trên OS X gần như là khủng khiếp như trên Windows

Khi bạn quản lý bị nhiễm phần mềm, phần mềm quảng cáo, phần mềm độc hại và phần mềm gián điệp trên OS X sẽ cố gắng lây nhiễm trình duyệt của bạn bằng cách nào đó, chiếm đoạt Tab mới, tìm kiếm và trang chủ của bạn, tiêm quảng cáo vào các trang và ngẫu nhiên popping up cảnh báo hỗ trợ công nghệ đáng ghét. Hầu hết nó sẽ không xóa ổ đĩa cứng của bạn hoặc bất cứ điều gì thực sự khủng khiếp … nhưng dựa trên sự tinh tế ngày càng tăng mà chúng ta đang thấy, nó chỉ là vấn đề thời gian.
Khi bạn quản lý bị nhiễm phần mềm, phần mềm quảng cáo, phần mềm độc hại và phần mềm gián điệp trên OS X sẽ cố gắng lây nhiễm trình duyệt của bạn bằng cách nào đó, chiếm đoạt Tab mới, tìm kiếm và trang chủ của bạn, tiêm quảng cáo vào các trang và ngẫu nhiên popping up cảnh báo hỗ trợ công nghệ đáng ghét. Hầu hết nó sẽ không xóa ổ đĩa cứng của bạn hoặc bất cứ điều gì thực sự khủng khiếp … nhưng dựa trên sự tinh tế ngày càng tăng mà chúng ta đang thấy, nó chỉ là vấn đề thời gian.

Nhiều người trong số những kẻ xâm nhập trình duyệt này sẽ chèn quảng cáo bật lên các thư không thể bị loại bỏ bất kể bạn làm gì, như bạn có thể thấy trong ảnh chụp màn hình ở trên. Và chúng sẽ hiển thị ngẫu nhiên mọi lúc khi bạn duyệt web và bạn phải sử dụng CMD + Q để đóng ứng dụng hoàn toàn để loại bỏ chúng. Về cơ bản, trình duyệt của bạn trở nên hoàn toàn vô dụng.

Phần mềm quảng cáo đơn giản nhất sẽ tự cài đặt vào trình duyệt của bạn dưới dạng tiện ích mở rộng và đặt lại tất cả các trang của bạn để đi qua công cụ tìm kiếm khủng khiếp, khủng khiếp của họ. Và do đó chúng tôi chủ yếu có nghĩa là Yahoo … nhưng có rất nhiều người khác như searchmoose, search-quick và searchbenny sử dụng công cụ tìm kiếm giả mạo của riêng họ. Một vài trong số họ sẽ chuyển hướng bạn đến Bing, nhưng không bao giờ trực tiếp. Nó luôn luôn thông qua một trung gian như Trovi.

Hầu hết các quảng cáo được tiêm sẽ cố gắng lừa bạn cài đặt nhiều quảng cáo hơn bằng cách sử dụng thông báo plugin Java giả mạo hoặc thông báo cho bạn biết cài đặt codec hoặc phiên bản Flash mới. Tất cả những điều này là giả mạo, tất nhiên, và sẽ chỉ cài đặt nhiều phần mềm độc hại và phần mềm độc hại trên máy tính của bạn. Hiện tại, một trong số họ sẽ cố gắng phục vụ một phần mềm quảng cáo Windows, nhưng phần lớn họ đủ thông minh để biết bạn là người dùng Mac và phân phối phần mềm crapware thích hợp.

Rất nhiều phần mềm quảng cáo sẽ chuyển hướng công cụ tìm kiếm của bạn đến một công cụ tìm kiếm giả mạo trông rất giống Google hoặc Bing, nhưng tất cả các kết quả đều không là gì ngoài quảng cáo.
Rất nhiều phần mềm quảng cáo sẽ chuyển hướng công cụ tìm kiếm của bạn đến một công cụ tìm kiếm giả mạo trông rất giống Google hoặc Bing, nhưng tất cả các kết quả đều không là gì ngoài quảng cáo.

Và sau đó nó sẽ ngẫu nhiên bắt đầu nói chuyện với bạn. Theo nghĩa đen. Nó phát quảng cáo âm thanh qua loa của bạn. Chúng tôi đã nghe một quảng cáo cho Northrup Grumman. Thật điên rồ thế nào? (Chúng tôi hoàn toàn chắc chắn rằng họ không biết về điều này.)

Chúng tôi chỉ giới thiệu một số phần mềm quảng cáo gây phiền nhiễu, nhưng phần lớn các phần mềm cồng kềnh cũng khá tệ hại, và hầu hết các gói phần mềm độc hại mà chúng tôi đã tìm thấy và hầu như mọi quảng cáo phần mềm quảng cáo đều cố gắng cài đặt MacKeeper. Chúng tôi không biết nhiều về nó, mặc dù chúng tôi có kế hoạch xem xét cách thức hoạt động của nó vì những chiến thuật này là vấn đề.
Chúng tôi chỉ giới thiệu một số phần mềm quảng cáo gây phiền nhiễu, nhưng phần lớn các phần mềm cồng kềnh cũng khá tệ hại, và hầu hết các gói phần mềm độc hại mà chúng tôi đã tìm thấy và hầu như mọi quảng cáo phần mềm quảng cáo đều cố gắng cài đặt MacKeeper. Chúng tôi không biết nhiều về nó, mặc dù chúng tôi có kế hoạch xem xét cách thức hoạt động của nó vì những chiến thuật này là vấn đề.
Xu hướng lớn nhất mà chúng tôi đã nhận thấy trong phần mềm quảng cáo là hầu hết tất cả đều cố gắng chuyển hướng trình duyệt và công cụ tìm kiếm của bạn tới Yahoo. Ai đó ở đó cần phải bị sa thải.
Xu hướng lớn nhất mà chúng tôi đã nhận thấy trong phần mềm quảng cáo là hầu hết tất cả đều cố gắng chuyển hướng trình duyệt và công cụ tìm kiếm của bạn tới Yahoo. Ai đó ở đó cần phải bị sa thải.

Đào sâu hơn: Làm thế nào một số phần mềm độc hại này thực sự hoạt động

Phần mềm quảng cáo đơn giản hoạt động theo cách phần mềm quảng cáo nhất thực hiện, bằng cách cài đặt chính nó vào các tiện ích mở rộng của Safari, rất dễ dàng để gỡ cài đặt. Vấn đề là chỉ có một vài phần mềm quảng cáo hoạt động theo cách này trong nghiên cứu của chúng tôi.
Phần mềm quảng cáo đơn giản hoạt động theo cách phần mềm quảng cáo nhất thực hiện, bằng cách cài đặt chính nó vào các tiện ích mở rộng của Safari, rất dễ dàng để gỡ cài đặt. Vấn đề là chỉ có một vài phần mềm quảng cáo hoạt động theo cách này trong nghiên cứu của chúng tôi.
Tất cả các công cụ tìm kiếm chiếm đoạt, chuyển hướng trang chủ và tiện ích mở rộng quảng cáo tiêm là một điều. Vấn đề lớn hơn là phần mềm độc hại nghiêm trọng, cài đặt chính nó sâu vào hệ điều hành, và người trung bình sẽ không bao giờ có thể loại bỏ nó. Không có trình gỡ cài đặt, không có mục Khởi động, không có plugin trong trình duyệt, tiện ích mở rộng hoặc bất kỳ plugin nào khác dường như được cài đặt.
Tất cả các công cụ tìm kiếm chiếm đoạt, chuyển hướng trang chủ và tiện ích mở rộng quảng cáo tiêm là một điều. Vấn đề lớn hơn là phần mềm độc hại nghiêm trọng, cài đặt chính nó sâu vào hệ điều hành, và người trung bình sẽ không bao giờ có thể loại bỏ nó. Không có trình gỡ cài đặt, không có mục Khởi động, không có plugin trong trình duyệt, tiện ích mở rộng hoặc bất kỳ plugin nào khác dường như được cài đặt.

Tuy nhiên, những gì có, là những quảng cáo thực sự khủng khiếp được tiêm vào mọi thứ bạn làm, làm cho máy tính của bạn chậm hơn so với bụi bẩn. Công cụ tìm kiếm của bạn sẽ bị tấn công và có thể trình duyệt của bạn sẽ được định tuyến thông qua proxy. Đây là phần mềm độc hại hoàn toàn, không chỉ là phần mềm quảng cáo nữa, ngay cả khi bạn vô tình quên bỏ chọn hộp ở đâu đó. Nó hoạt động giống như cách phần mềm độc hại Trovi thực hiện trên Windows, bằng cách tự tiêm vào các tiến trình.

Những phần mềm độc hại nghiêm trọng hơn này tự cài đặt như một daemon, hoặc dịch vụ, chạy trong nền và đằng sau hậu trường. Bạn có thể tìm thấy những thứ này trong thư mục / Library / LaunchAgents hoặc / Library / LaunchDaemons, sẽ có một số mục trông rất lạ mà không thuộc về. Thư mục này cũng có thể được sử dụng cho những thứ thực tế từ các ứng dụng thực, vì vậy đừng dọn dẹp hoàn toàn thư mục này hoặc bất kỳ thứ gì.

Việc kiểm tra tệp plist sẽ cho bạn biết nơi chứa phần mềm độc hại thực sự, thường nằm trong một thư mục hoàn toàn riêng biệt.
Việc kiểm tra tệp plist sẽ cho bạn biết nơi chứa phần mềm độc hại thực sự, thường nằm trong một thư mục hoàn toàn riêng biệt.
Khi bạn đi vào thư mục đó và kiểm tra tệp Version.plist, bạn sẽ nhận được thêm một số thông tin về những gì đang thực sự xảy ra. Điều này được gọi là Search-Quick và nó hỗ trợ cướp Chrome và Safari, cũng như xây dựng hàng đêm của Webkit vì một lý do nào đó.
Khi bạn đi vào thư mục đó và kiểm tra tệp Version.plist, bạn sẽ nhận được thêm một số thông tin về những gì đang thực sự xảy ra. Điều này được gọi là Search-Quick và nó hỗ trợ cướp Chrome và Safari, cũng như xây dựng hàng đêm của Webkit vì một lý do nào đó.
Kiểm tra thêm với một điều gì đó tò mò… người viết phần mềm độc hại này muốn gửi lời cảm ơn đặc biệt đến mẹ của mình.
Kiểm tra thêm với một điều gì đó tò mò… người viết phần mềm độc hại này muốn gửi lời cảm ơn đặc biệt đến mẹ của mình.
Một khi phần mềm độc hại được OS X khởi chạy như một daemon, nó sau đó sử dụng một phần chức năng ít được biết đến trong OS X cho phép một quá trình tự tiêm vào một tiến trình khác.Bạn có thể xem cách nó hoạt động bằng cách mở một thiết bị đầu cuối và chạy tác nhân thực thi trực tiếp. Điều thực sự xảy ra là nó sẽ tự gắn nó vào trình duyệt web của bạn và tải chính nó như là một phần mở rộng ẩn. Trong ảnh chụp màn hình bên dưới, bạn có thể thấy rằng nó được kích hoạt cho quá trình ID 544, đó là Google Chrome. Nó sẽ làm tương tự với Safari nếu nó được mở.
Một khi phần mềm độc hại được OS X khởi chạy như một daemon, nó sau đó sử dụng một phần chức năng ít được biết đến trong OS X cho phép một quá trình tự tiêm vào một tiến trình khác.Bạn có thể xem cách nó hoạt động bằng cách mở một thiết bị đầu cuối và chạy tác nhân thực thi trực tiếp. Điều thực sự xảy ra là nó sẽ tự gắn nó vào trình duyệt web của bạn và tải chính nó như là một phần mở rộng ẩn. Trong ảnh chụp màn hình bên dưới, bạn có thể thấy rằng nó được kích hoạt cho quá trình ID 544, đó là Google Chrome. Nó sẽ làm tương tự với Safari nếu nó được mở.
Image
Image

Điều này có nghĩa là phần mềm quảng cáo hoặc phần mềm độc hại đang chạy phía trong của trình duyệt web của bạn, tự tiêm vào mỗi trang mà bạn truy cập. Nó không quan trọng nếu bạn đang truy cập một trang web ngân hàng an toàn hay không, họ đã ở bên trong. Một trong những tác dụng phụ của phần mềm độc hại này là toàn bộ máy tính của bạn sẽ rất chậm, mọi lúc, bất kể bạn đang làm gì.

Để biết một số mẹo về loại bỏ phần mềm quảng cáo và phần mềm độc hại trong OS X, bạn có thể đọc tài liệu hỗ trợ của Apple hoặc chỉ cần đợi các bài viết sắp tới của chúng tôi về chủ đề này. Chúng tôi sẽ nghiên cứu nhiều hơn về tất cả những điều này.

Vậy điều này có nghĩa là gì, và bạn tự bảo vệ mình như thế nào?

Mặc dù chúng tôi đã cho thấy phần mềm độc hại, phần mềm quảng cáo, crapware và phần mềm gián điệp ngày càng trở nên tồi tệ hơn trên OS X, điều đó không có nghĩa là bạn nhất thiết phải lo lắng hoặc đi ra ngoài và cài đặt Linux hoặc làm điều gì đó quyết liệt. OS X vẫn không được nhắm mục tiêu nhiều như Windows, và vẫn còn một số biện pháp bảo mật tại chỗ làm cho nó khó khăn hơn cho phần mềm độc hại để có được thông qua.
Mặc dù chúng tôi đã cho thấy phần mềm độc hại, phần mềm quảng cáo, crapware và phần mềm gián điệp ngày càng trở nên tồi tệ hơn trên OS X, điều đó không có nghĩa là bạn nhất thiết phải lo lắng hoặc đi ra ngoài và cài đặt Linux hoặc làm điều gì đó quyết liệt. OS X vẫn không được nhắm mục tiêu nhiều như Windows, và vẫn còn một số biện pháp bảo mật tại chỗ làm cho nó khó khăn hơn cho phần mềm độc hại để có được thông qua.

Điều an toàn nhất mà bạn có thể làm là sử dụng Mac App Store để cài đặt các ứng dụng của bạn bất cứ khi nào có thể. Các ứng dụng này đã được Apple xác minh và sẽ chỉ sử dụng tốt, và chắc chắn sẽ không đi kèm với bất kỳ phần mềm quảng cáo hoặc crapware kèm theo nào.

Giới hạn ứng dụng không phải từ App Store

Điều này sẽ không hoàn toàn khắc phục được sự cố, nhưng bạn có thể định cấu hình OS X để tự động hạn chế bất kỳ tệp thực thi nào không đến từ App Store. Điều này sẽ không áp dụng cho các ứng dụng đã được cài đặt trên máy tính của bạn, bất kể chúng đến từ đâu. Nó sẽ chỉ áp dụng cho các bản tải xuống mới.

Chuyển đến Tùy chọn Hệ thống -> Bảo mật & Bảo mật, nhấp vào biểu tượng Khóa ở dưới cùng rồi lật cài đặt sang Mac App Store thay vì mặc định.

Khi bạn thực hiện việc này, việc cố gắng chạy bất kỳ thứ gì không có trong App Store sẽ tự động hiển thị thông báo chặn. Bạn có thể chọn vẫn mở nó nếu bạn nhấp chuột phải và chọn Mở và sau đó chọn Mở lại, nhưng theo mặc định, mọi thứ đều bị chặn.
Khi bạn thực hiện việc này, việc cố gắng chạy bất kỳ thứ gì không có trong App Store sẽ tự động hiển thị thông báo chặn. Bạn có thể chọn vẫn mở nó nếu bạn nhấp chuột phải và chọn Mở và sau đó chọn Mở lại, nhưng theo mặc định, mọi thứ đều bị chặn.
Image
Image

Điều này không giải quyết được vấn đề của các ứng dụng mà bạnlàmmuốn cài đặt có crapware kèm theo yêu cầu chọn không tham gia theo mặc định. Nhưng nó là một thiết lập bảo mật tuyệt vời cho người thân của bạn.

Khi bạn cần cài đặt ứng dụng từ nơi khác, hãy đảm bảo rằng đây thực sự là một nguồn đáng tin cậy và không phải là trang web giả mạo phân phối phần mềm miễn phí nguồn mở với trình bao bọc gói.

Bạn cũng nên cân nhắc việc vô hiệu hóa plugin trình duyệt của mình - đối với Chrome và Firefox, điều đó khá dễ dàng, vì Safari phức tạp hơn một chút. Điều lớn nhất bạn có thể làm là vô hiệu hóa plugin Java của bạn, bởi vì nó rất hiếm khi bạn cần điều đó, và bởi vì Java chịu trách nhiệm cho 91% các cuộc tấn công vào năm 2013. Điều này sẽ giảm khả năng bị tấn công bằng 0 ngày.

Nó thậm chí có thể là thời gian để bắt đầu xem xét một antivirus cho OS X, ít nhất là nếu bạn muốn cài đặt rất nhiều phần mềm từ các nguồn bên ngoài App Store. Nếu bạn không, nó có thể không phải là khá lớn của một thỏa thuận, nhưng chúng tôi đang tiến gần hơn đến mức cần thiết. Những gì chúng tôi không chắc chắn là những gì chống virus cho Mac thậm chí còn đáng giá và chặn loại công cụ này - trên Windows, hầu hết các phần mềm diệt vi-rút không chặn gói phần mềm quảng cáo và crapware, vì chúng là hợp pháp vì bạn phải đồng ý trong quá trình cài đặt. Vì vậy, không chỉ trả tiền cho một số phần mềm chống vi-rút ngay bây giờ. Chỉ cần ghi nhớ trong tương lai.

Ngoài ra, chỉ cần cẩn thận những gì bạn nhấp vào và không tin tưởng các thông báo lỗi xuất hiện trong cửa sổ trình duyệt web của bạn. Nếu bạn thấy một cái gì đó nói rằng máy tính của bạn bị nhiễm và bật lên một tin nhắn, giữ phím tổ hợp phím tắt CMD + Q để đóng tất cả mọi thứ ngay lập tức.

Không có thời gian nào tốt hơn để người dùng Windows chuyển sang Mac. Với crapware và phần mềm quảng cáo đang được phát triển, họ sẽ cảm thấy như đang ở nhà! (Tất nhiên, chúng tôi đang đùa thôi.)

Đề xuất: