點擊上方藍字「電腦報」關注我們
不用擔心蘋果電腦會中病毒或者惡意軟體的觀念依然很是流行,這頗為讓人奇怪。很多人認為Mac電腦不會中毒,而蘋果公司也甚少出來對此進行澄清?但問題是,蘋果電腦果真不會中病毒嗎?
比特梵德(Bitdefender)公司的高級電子威脅分析師Bogdan Botezatu對此的回答是,「是的,蘋果電腦無疑會中病毒。已經發生過幾起病毒事件了,而且將來還會發生更多。」
幾年前,閃回惡意軟體在Java系統發現了一個安全漏洞。該惡意軟體成功感染了60萬臺Mac電腦,約佔所以Mac電腦用戶的1%。在蘋果公司的主頁上就有一個與之相關的頁面。
從那以後,Mac電腦也出現過其他問題。OS X系統上的後門程序KitM.A可以對用戶桌面進行截屏。最近,Rootpipe漏洞被證明很難修復。
「蘋果Mac電腦的OS X系統上的軟體所具有的的高風險漏洞比所有的Windows版本上的加起來還要多,」Bogdan解釋說,「蘋果公司宣傳說這些軟體是不會中病毒的。他們說用戶不需要殺毒程序,因為他們知道人們討厭殺毒軟體。殺毒軟體通常會降低電腦運行速度,所以他們不想推廣殺毒軟體。」
人們還指責蘋果公司在應對威脅以及修補漏洞上行動緩慢。Rootpipe漏洞早在去年十月就被發現了,但直到上個月蘋果公司才推出了補丁,而且該補丁只修復Yosemite系統上的漏洞,並不針對更早版本的OS X系統。更為糟糕的是,該補丁壓根就不是在實際修復漏洞。蘋果公司強大的競爭對手也許名聲不好,但是在應對系統漏洞上,還是態度堅定,不遺餘力的。
「微軟一直是病毒感染的重災區,而且用戶不斷向其施壓,所以他們一直在採取措施應對系統漏洞,」Bogdan解釋說,「現在,微軟修復漏洞的反應時間比之前快多了,而且你也會被建議允許第三方安全工具。」
蘋果公司曾提到說用戶可以在Mac電腦上運行抗病毒軟體,從而獲得額外的保護,但是已經沒有這個必要了。那麼,Mac用戶到底要不要擔心這個問題呢?
可見性問題
因為很多Mac電腦用戶不使用殺毒軟體,所以就很難了解到風險到底有多大。「Mac電腦的OS X系統上缺乏反病毒程序這一事實在掩蓋真相,因為惡意軟體不會被報導,」Bogdan解釋說,「我們知道Windows系統在發生什麼,因為能到看到威脅提醒,但是Mac電腦的OS X系統常常沒有反病毒程序對此進行匯報。」
如果人們的Mac電腦感染了病毒,他們怎麼知道呢?
「他們不會知道,因為大多數惡意軟體現在都十分十分之隱蔽,」Bogdan表示說,「原理和PC機是一樣的,黑客意識到他們越安靜,他們利用惡意軟體從事破壞就會越久。現在的OS X系統和Windows系統上的惡意軟體都不會降低你的PC機的運行速度,除非操作應惡意軟體的黑客是比特幣礦工。」
為了能夠對電腦系統風險的級別得到一個更好的認識,我們詢問了獨立的、反病毒研究機構AV-Test。
「光是今年,我們就已經發現並記錄了超過4800萬個全新的惡意軟體樣本,但是超過98%的惡意軟體都是針對Windows平臺而編寫的,」AV-Test公司CEO安德裡亞斯·馬克斯(Andreas Marx)說道,「只有不到5千個新病毒是針對Mac電腦的OS X系統而編寫的,但是這些惡意軟體確實存在。」
為什麼Windows平臺會成為惡意軟體的重災區?
黑客攻擊Windows系統之所以遠遠超過攻擊Mac電腦,這裡是有幾個很具有說服力的原因的。同樣的邏輯說明了為什麼Android系統比iOS受到更多的攻擊。
「對於編寫惡意軟體的犯罪人而言,Windows和Android平臺上的惡意軟體表現要更為出色,」安德裡亞斯解釋說,「這意味著,這兩個平臺上個惡意軟體更容易嘗到甜頭,歸根結蒂,這與賺錢牟利有關。」
Mac電腦的OS X系統在安全方面的名聲也並非全然沒有根據。OS X系統確實有內置的安全機制。用戶對於Mac電腦不享有根權限(Root Privilege),用戶必須輸入密碼來重置系統,而且還有一個看門人子系統,該子系統不允許你安裝未經蘋果公司進行電子籤名的文件夾。當然,這並非意味著你不可以為OS X系統編寫惡意軟體。」
一個安全的OS是不夠的
即使一個在設計之初就把安全考慮進去的系統在確保用戶安全方面也是不夠的。「也許你有一個設計很好的作業系統,但是當你和網頁互動的時候,你卻在使用第三方軟體,」Bogdan說,「瀏覽器、Java、Flash Player、Adobe可都不像你的OS一樣是設計得很好的程序。」
如何保護你自己
如果你對OS X系統的安全性表示擔憂,並且希望獲得必要的慰藉,現在就採取行動還是相當容易的。安德裡亞斯和Bogdan提供的建議如下:
第一,確保及時更新你的作業系統和應用。總是安卓最新的安全補丁。
第二,允許反病毒產品或者安全套裝。AV-Test公司將於下周公布一份新的Mac OS X報告,但是安德裡亞斯告訴我們說,Avast、Avira、Bitdefender、Kaspersky以及Symantec在檢測系統安全方面都獲得了滿分。
利用你的嘗試,並且保持警惕。如果某些事物正常得過頭了,估計就是惡意軟體。
關注電腦報微信公眾帳號微信頁面
訂閱號→右上角「+」→搜索「CQCPCW」
文章頁面
點擊右上角→查看公共帳號→添加關注