Mac是否比PC更好的辯論是一個老舊的,坦率的,令人討厭的辯論。盡管Windows的計算機系統與蘋果公司的MacOS系統之間的相似之處不斷擴大,但對于某些人來說,這是一個令人難以置信的分歧問題。雖然我不在乎爭論和反對不同的美學和易用性,但有一個想法是我非常厭惡的 - 一個主要的論據,每次討論Mac與PC主題時都會出現 - Macs don不會得到病毒。
那些支持論證的人,生活在一種認知失調的狀態。專家們意識到,并且提醒Mac中存在的漏洞和漏洞,但是許多蘋果公司的倡導者似乎不愿意放棄Mac的舊聲稱。這通??赡軐е抡`導和混亂的建議,并且Macbook愛好者永遠存在的一般誤解,總結與Macworld.co.uk的這個引用:“Macs得到病毒? Mac需要防病毒軟件嗎?簡短的答案是肯定(和否),是(和否)“。在這里,這個非常重要的問題的答案是肯定的,不,是的。
這個概念并不完全根植于無知。 Mac不是不安全的,只是它們不一定更安全,絕對不會是無敵的。他們肯定不像個人電腦那樣受歡迎(我們正在談論實際的全球市場份額,而不是被邀請參加聚會的可能性),因此,針對性較低。對于某些人來說,這造成了一種不可思議的錯覺。相關性都是錯誤的。 Mac的操作系統采用各種安全措施來保護蘋果電腦,一些(如沙盒)是非常有效的,而其他的,例如代號簽名則不如此。麻煩的是,隨著攻擊者越來越復雜,這些防御機制中的許多機制仍然努力保持相關性。人們堅持這些制度的有效性意味著,它們不是提供安全性,而是提供虛假的安全感。人們感到安全,讓他們守衛。
代碼簽名是蘋果電腦整體表觀安全的主要貢獻者。為了允許分發軟件,您需要從Apple獲得證書。許多人認為,由于他們的所有計劃都已經簽署,似乎被蘋果批準,惡意軟件不可能通過。盡管如此,除非獲得認證,否則您無法運行應用程序,同樣如此,Apple并沒有真正檢查代碼,代碼簽名幾乎不能控制實際簽名的內容。
代碼簽名是一個相當簡單的過程?,F在更多的是正式的安全措施。在最簡單的術語中,接收證書的過程如下所示:您編寫您的代碼、編譯,然后將其發送給Apple,ID和99美元。之后,您必須回答一系列復雜的問題,評估您撰寫的軟件的真實性質,使用代碼示例。只需開玩笑,您需要的就是ID和99美元。
當然,為了說明一點,我很有意思,惡意軟件開發人員收到證書的方式并不多。甚至沒有要求發送任何代碼,除非你提交到App Store(這是非常安全的,但不是沒有它的滑倒)。所有您需要做的是購買證書,然后將其附加到您的應用程序。身份證容易偽造或竊取,99美元是沒有挑戰,如果你預計比你花費更多的錢。
代碼簽名有一個好處,如果綁定的應用程序是惡意的,則可以撤銷證書,但是由于證書是獨立于代碼購買的,因此您可以輕松購買新的證書并將其應用于您的應用程序,甚至之前的一個被撤銷。
這種行為的一個很棒的例子將是Pirrit的廣告軟件。這種相對良性的應用程序是通過自定義安裝程序安裝的,然后通過自己的服務器重新排列廣告流量,向您展示您希望看到的廣告。如果這聽起來不是很多,請注意,它通過獲得高水平的許可來實現這一點 - 一個可以很容易地用于更迂回的東西。正如你所猜測的那樣,Pirrit被簽署,只要它的簽名被撤銷,它將附加一個新的簽名到相同的代碼,他們已經回到了生意。
Cybereason的主要研究人員Amit Serper正在研究Pirrit的廣告軟件,回想起這個過程,“我會去Pirrit的網站,向Apple安排他們的報告,讓他們的證書被撤銷,而不是兩個小時之后,他們將得到備份一個新的證書。他們必須有一堆證書放在身邊,用假的ID買的。當一個人被撤銷時,就應用了一個新的?!八a充說,”所有你需要簽署的軟件是$ 99和一個借口。如果您有足夠的假ID,您可以按需要儲存多少。這一切都基本上是一個非常復雜的算法,它說如果Money_Received()== true,然后give__certificate。
隨著蘋果機越來越受歡迎,它們成為惡意軟件創作者更有利可圖的目標。這反過來又會創造更復雜的攻擊和更多的漏洞。僅在2016年,蘋果操作系統的惡意軟件攻擊就上升了744%。例如,最近發現的Proton.B惡意軟件甚至不需要執行證書,它只是捎帶另一個應用程序的權限,并向用戶呈現用戶名和密碼的偽造請求。一旦獲得了,它的游戲結束了。當一個受歡迎的視頻編輯工具“Handbreak”的網站被黑客入侵時,Proton.B將惡意軟件插入到代碼中,捎帶了Handbreak的簽名。任何人在被黑客入侵的時間和被黑客發現的時間之間下載的“破解”最有可能遭到入侵。
這對于簡單廣告軟件的影響遠遠超出了這一點,并且影響遠遠超過“愚蠢的用戶”,因為Mac狂熱者經常被描述為受惡意軟件和病毒影響的Mac用戶的單一原型。由于Proton.B惡意軟件,一家公司的整個源代碼被其應用程序竊取,并且面臨著贖金要求,以防止它被釋放到野外。讓我們不要忘記,Mac的任何用戶都相信他們的Mac不會得到惡意軟件,不僅僅是讓自己變得更容易的目標,而且他們的網絡,公司和他們的聯系人都是這樣。像拒絕接種疫苗的人一樣,任何人相信,他們不需要任何種類的保護Mac,因為它是無敵的,把每個人都處于危險之中。
隨著時間的推移,安全方面,Mac用戶的生活只會變得更加復雜。除非蘋果開始提供比其中間的防病毒軟件更好的解決方案,以及保護其用戶的松散認證流程,否則Macbook將變得與任何Windows機器一樣容易。那個安全差距已經慢慢關閉了。那么當我們多年來一直在玩迷的耳朵里,Mac是一個無敵的平臺,它不需要防病毒軟件,或者那個認證勝過常識的需要,我們該怎么做呢?我們應該停止關注無用的比較論證。 Mac不需要比個人電腦更安全,他們需要安全,周期長。我們是通過推薦他們不要額外的保護來服務人嗎?僅僅依靠Mac的內在保護自身能力呢?可能不會。也許是時候我們停止了?! ?/p> 1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。