
بسیاری از کاربران مکبوکها، آیمکها و سیستم عامل مکینتاش شرکت اپل معتقد هستند که ویروسها هنوز خطری جدی برای این اکوسیستم محسوب نمیشوند. آیا واقعا کاربران مک از امنیت کافی برخوردار هستند و نیازی به نرمافزارهای امنیتی ندارند؟ یا آنها نیز همانند اکوسیستم ویندوز در معرض خطراتی مانند سرقت و از دست دادن اطلاعاتشان هستند؟ در این صورت بهترین محصول موجود برای اطمینان بخشیدن به کاربر کدام است؟ با عصر 2020 همراه باشید.
ژانویه سال ۲۰۱۴، ZDNet و شرکتهای دیگر از وجود بدافزاری چندپلتفرمی گزارش دادند که از حفره امنیتی موجود در بروزرسانی ۲۱ و قدیمیتر جاوا برای نفوذ به رایانهها استفاده میکرد. این بدافزار توانایی آلوده کردن رایانههای مجهز به ویندوز، مک و لینوکس را داشت. در همان زمان ZDNet گزارشی دیگر مبنی بر بقای بدافزاری که از سال ۲۰۱۲ شناسایی شده بود، منتشر کرد. این بدافزار بیش از ۶۰۰ هزار دستگاه مک را آلوده کرده بود و حتی با شناسایی و ارایه بروزرسانی امنیتی توسط اپل، پس از ۲ سال حدود ۲۲۰۰۰ مک همچنان به این بدافزار آلوده هستند. گزارشهای اینچنینی مدرکی برای اثبات این ادعا است که مک در برابر حملات بدافزاری کاملا امن نیست و کاربران باید استفاده از نرمافزار امنیتی را در نظر بگیرند.
برای آگاهی از خطرات موجود نیاز است کمی بیشتر در مورد انواع بدافزارها بدانیم. در حال حاضر ویروسها درصد کمی از بدافزارها را تشکیل میدهند در حالی که تروجانها (بدافزارهایی که به شکل نرمافزارهایی مثل بازی یا فایل صوتی تغییر چهره میدهند) بسیار بیشتر هستند. اگرچه لیست ویروسهای موجود برای مک زیاد نیست و حتی گفته میشود ویروسی برای مک وجود ندارد، ولی در صورت اشتباه کاربران و نصب تروجانها مکها میتوانند به راحتی آلوده شوند و تعداد این نوع از بدافزار نیز اندک نیست. ذکر این نکته نیز ضروری است که با وجود محصولات امنیتی که آنتیویروس نام دارند ولی یکی از وظایف اصلی آنها محافظت در برابر تروجانها است.
کاربران باتجربه و حرفهای مک که از نرمافزارهای مطمئن استفاده میکنند میتوانند ادعا کنند که در معرض خطر آلوده شدن به تروجانها قرار ندارند. اما کاربران بیتجربه و نوجوانان که همواره به نصب نرمافزارهای جدید و ناشناخته اقدام میکنند ریسک آلوده شدن دستگاه مک خود را بسیار بالا میبرند.
اکنون به ذکر چند نکته جهت افزایش امنیت مک میپردازیم که کاربران با رعایت آنها میتوانند امنیت خود را بسیار بالاتر ببرند:
۱- از اکانت ادمین برای کاربری روزانه استفاده نکنید.
۲- از مرورگرهای سندباکس مانند کروم استفاده کنید.
۳- نرمافزارهایی مثل فلشپلیر و جاوا را در صورت نیاز نداشتن غیرفعال یا پاک کنید.
۴- سیستمعامل و سایر نرمافزارهای خود را بروز نگه دارید.
۵-از پسورد مطمئن استفاده کنید (مک دارای نرمافزار مدیریت پسورد قدرتمندی است).
۶- سرویسهایی مثل بلوتوث، Airport و IPv6 را که استفاده نمیکنید، غیرفعال کنید.
۷- هنگام نصب نرمافزارهای جدید از صحت آنها مطمئن شوید و فقط از منابع معتبر اقدام به دانلود کنید.
در نظر داشته باشید که حتی با رعایت موارد بالا امکان اندکی برای آلوده شدن مک وجود دارد.
از نرمافزارهای امنیتی نیز میتوان به موارد زیر پرداخت:
Avast! Free Antivirus for Mac 9
Avira Free Antivirus for mac 2
Bitdefender Antivirus for Mac 3.1
Eset Cyber Security Pro 6
Intego Mac Premium Bundle X8 10.8
Kaspersky Internet Security for Mac 14
KromTech MacKeeper 3
Sophos Anti-Virus for Mac 9
نرمافزارهای امنیتی باید قابلیتهایی زیر را داشته باشند:
قابلیتهای اضافی مانند فایروال یا آنتی فیشینگ بسیار مفید هستند.
سهولت نصب یکی موارد مهم برای کاربران به خصوص انواع عادی آنها است.
رابط گرافیکی باید کاربرپسند باشد و کاربران باید قادر باشند به راحتی به بخشهای مختلف دسترسی پیدا کنند و نیازهای خود را برطرف کنند.
آنتیویروسها باید به راحتی در دسترس باشند. به عنوان مثال آیکون نرمافزار در منوی مک باید گزینههای مورد نیاز کاربر را در اختیار وی قرار دهد و همچنین قابلیت شروع اسکن با کلیک راست روی فایل مورد نظر، بسیار مهم و کاربردی است.
آنتیویروس نباید امکان غیرفعال شدن از اکانت کاربری معمولی را داشته باشد.
تنظیمات غنی و لیست کامل از فایلهای قرنطینه شده نیز ضروری است.
نحوه اخطار دادن به کاربر به نحوی که وی را از خطر موجود کاملا آگاه کند، جز موارد حیاتی است.
و در نهایت به مهمترین قابلیت نرمافزار امنیتی میرسیم. یک آنتیویروس باید توانایی مقابله و حذف انواع بدافزار را داشته باشد و از اطلاعات کاربر به بهترین نحو محافظت کند. همچنین باید با بروزرسانی سریع و مداوم، خود را برای مواجه شدن با جدیدترین تهدیدها آماده کند.
شرایط تست
ما در آزمایش خود از نسخه Mavericks با آخرین بروزرسانی ارائه شده استفاده کردیم و هنگام انجام آزمایشات برای کمک به آنتیویروسها، مک همواره به اینترنت متصل بود. همچنین ۶۵ بدافزار جدیدی که هنوز توسط خود سیستم عامل برای مقابله با آنها وصله امنیتی ارایه نشده است را برای تست آنتیویروسها آماده کردیم. هیچ نمونهای از نرمافزارهای ناخواسته در بین نمونههای ما وجود ندارد. در حال حاضر تعداد بدافزارهای موجود که میتوانند سلامت مک را به خطر بیاندازند زیاد نیست، به همین دلیل توقع داریم که آنتیویروسهای موجود تمامی نمونهها را شناسایی و حذف کند. تست را در ۳ مرحله انجام دادیم:
۱- حافظه فلش را که تمام نمونههای بدافزارها در آن ذخیره شدهاند به مک متصل کردیم. در این مرحله آنتیویروسها به صورت خودکار اقدام به بررسی فلش میکند.
۲- حافظه را از طریق راست کلیک یا پنجره اصلی آنتی ویروس دقیقا اسکن کردیم. در این مرحله نمونهها باید به طور کامل شناسایی شوند.
۳- سپس در صورت وجود داشتن بقیه فایلها را به حافظه سیستم منتقل کرده و اقدام به نصب آنها کردیم. این مرحله آخرین فرصت برای آنتیویروس است تا از آلوده شدن مک جلوگیری کند.
در ۳ مرحله عملیاتی بالا آنتیویروس باید توانایی حذف بدافزارها را داشته باشد و هر محصولی که زودتر تمامی نمونهها را شناسایی و حذف کند قدرت بیشتر خود را نشان میدهد.
آزمایش بعدی مربوط به تست اخطار غلط با ۱۰۰ نرمافزار که از پاک بودن آنها اطمینان داریم، است.
معمولا دربارهی آنتیویروسهای سیستمعامل مک گفته میشود که ویروسهای ویندوز را نیز شناسایی کرده و حذف میکنند. به همین دلیل در نهایت اقدام به تست آنها با ۵۰۰ ویروس ویندوز، کردیم.
نتایج
نتایج بدست آمده به شرح زیر است:
آنتی ویروسهای بررسی شده همگی در تست اخطار غلط فوقالعاده عمل کرده و هیچ کدام از نرمافزارهای پاک را به عنوان ویروس شناسایی نکردند.
در انتها باید نکات دیگری را نیز هنگام انتخاب آنتیویروس مدنظر قرار دهید. این نکات شامل قیمت، امکانات و قابلیتهای ارائه شده، رابط کاربری و پشتیبانی است. سعی کنید با بررسی نکات گفته شده و نتایج آزمایشها بهترین گزینه را برای حفاظت اطلاعات خود انتخاب کنید.
منبع:محمد حسین جعفری www.zoomit.ir