Macs och skadlig kod förklaras

Macar har länge haft ett rykte om att vara immun mot malware. Detta rykte är inte helt obefogat, men situationen har blivit lite mer komplicerad. Det finns två faktorer som historiskt har skyddat Mac-datorer från virus, trojaner och annan skadlig kod:

  1. De har inbyggda säkerhetsåtgärder, och 
  2. De var mycket mindre populära än Windows-datorer

MacOS och OS X har tidigare prioriterat användarsäkerhet. Funktioner som Portvakt, de Mac App Store och app sandlådor allt gör det svårare för malware att ta kontroll över en Mac. I synnerhet hindrar de obehöriga appar från att få tillgång till låg nivå på operativsystemet. Dessa funktioner är emellertid inte ofelbara. 

Fram till nyligen var Mac inte ett mycket tilltalande mål för malwareutvecklare. De utgjorde en bråkdel av marknaden för persondatorer. De användes inte i stora företag som är det mest lukrativa målet. 

Det har ändrats till viss del. Mac har nu en betydligt större andel av marknaden. De finns också oftare i stora företag tack vare din egen enhetspolicy. 

Frågan om skadlig kod för Mac-maskiner bör övervägas. I denna handledning kommer jag att förklara om du behöver vara orolig och vad du kan göra om du är.

Datavirus och skadlig kod

Malware, en portmanteau av skadlig och mjukvara, hänvisar till vilken programvara som komprometterar en användares dator. 

Malware kan köra program i bakgrunden, stjäla personlig information, låsa ner en dator och visa annonser bland annat. Det varierar från små saker som Yahoo-verktygsfältet som visar annonser i din webbläsare hela vägen upp till nationellt sponsrad malware som Stuxnet vilket äventyrade det iranska nukleära programmet.

Ordet malware används ofta omväxlande med datavirus även om de är lite annorlunda. 

Malware är en övergripande klassificering som inkluderar inte bara datavirus utan trojanska hästar, maskar, ransomware, spionprogram och heaps av andra skadliga program.

Mac kan få skadlig kod

Med ett så stort antal olika hot där ute, är det inte konstigt att vissa mål Mac-användare. Rapporter av Mac-malware blir vanligare. 

Tidigare i år rapporterade Time på vissa ransomware som slog Mac-användare. Malware kom med med Överföring, en torrentklient. En gång installerat låste användarna ut några av sina filer och krävde att de betalade en Bitcoin- $ 400 dollar eller så för att återta tillgången. Det här är en gemensam strategi för hackare som vill göra en snabb pengar.

Jag är en ganska högriskanvändare och allt som var på min Mac var en tvivelaktig verktygsfält.

Förra året släppte hackare en kompromitterad version av Apples iOS-utvecklingsverktyg, XCode, som infekterade alla iOS- eller Mac-appar som byggdes på systemet. Några appar lades till och med på App Stores innan skadlig programvara lappades.

Den största Mac-malwareinfektionen hände under 2012. En Java-sårbarhet ledde till att 600 000 Mac-användare blev smittade med Flashback-trojanen som stal personlig information. 

Macar kan också sprida Windows-virus, de påverkas inte direkt av dem. 

Du behöver nog inte oroa dig

Även om Mac-specifik skadlig kod blir mer av ett problem, behöver de flesta Mac-användare verkligen inte oroa sig så mycket. Det finns flera storleksordningar mer Windows-malware där ute än Mac-malware. Barriärerna för att skapa Mac-malware är mycket högre.

Windows malware är en mycket mogen marknad. Det finns tusentals professionella, men olagliga lösningar till salu. Om du har några tusen dollar kan du investera i alla verktyg du behöver ändra och producera din egen skadlig kod. Mac-malware, å andra sidan, kräver mycket mer skicklighet att skapa. 

Mac-datorer är fortfarande ett mindre värdefullt mål än Windows-datorer. Om hackare går efter en viss person är phishing-attacker för att äventyra sina online-konton en mycket mer sannolikt vektor än att försöka installera skadlig kod på deras Mac. Med Windows-datorer kan malware snabbt sprida sig till miljontals maskiner. Macar har bara inte samma nummer.

Hur MacOS operativsystem är strukturerat fungerar också mot skadlig kod. Med Windows är det mycket lättare att få root-åtkomst. MacOS skyddsåtgärder är inte ogenomträngliga, men de gör saker svårare för malwareutvecklare. 

Appar installerade från Mac App Store är säkra.

Mac App Store gör också mycket för att hålla Mac-användare säkra. Det har förekommit mycket få fall där en app som säljts via Mac App Store har äventyras. Så länge du får majoriteten av dina appar där och andra välrenommerade källor kommer du vara säker. 

Apple är också mycket bra på att skjuta ut uppdateringar. De flesta uppdateringar laddas ner automatiskt och installeras snabbt. Dagen att vänta på massiva Windows Service Packs är över. Om du uppdaterar din Mac bör du vara säker från de flesta sårbarheter. 

Slutligen måste skadlig kod installeras. Att bara surfa på en webbplats räcker inte för att infektera en Mac. Du behöver aktivt ladda ner och köra något. Om du är försiktig med vilka filer du kör från okända källor är din maskin säker. 

Ta mig till exempel. Jag är ett stort riskfall. Jag jobbar på nätet, prova otaliga appar varje månad, röra med Terminal, få tillgång till tvivelaktiga webbplatser och gå i allmänhet inte för att undvika hot. 

När jag sprang ett antivirusprogram på min Mac för denna handledning var det enda hotet som hittades en enda webbläsarverktygsfält. Om min Mac är okej, kommer det troligen också att vara.

Antivirus mjukvara

Med det sagt finns det fortfarande ett fall att ladda ner ett antivirusprogram och springa det ibland. 

AV Test, ett oberoende IT-säkerhetsinstitut, har en bra rapport om MacOS-antivirus. De lägger tretton ledande antivirusprogram genom sina steg och certifierade tio av dem.

Av de apps som de granskade, de tre de rekommenderade mest var Bitdefender Antivirus för Mac, Symantec Norton Security och Sophos Anti-Virus. Bitdefender och Norton är betalade lösningar medan Sophos är gratis. 

Alla tre apps upptäckte 100% av hoten i sitt test. Där de skilde sig var det att de betalade programmen hade fler funktioner som spamdetektering och brandväggar och även använde mindre systemresurser än Sophos

Sophos skannar min Mac.

Att köra ett anti-virus påverkar en Mac-prestanda. Med en av de betalda alternativen som körs, kommer det att ta ca 10% längre. Med Sophos, som går upp till ca 20%. Du kommer nog inte märka detta i vardagen, men det kommer också att drabba batteritiden. 

Av den anledningen rekommenderar jag att du installerar ett antivirusprogram men inte lämnar det i bakgrunden hela tiden. Under några veckor eller när du hämtar potentiellt misstänkta filer kör du bara för att vara säker.

Slutsats

Tanken att Macs är helt immun mot virus är en myt. De är dock anmärkningsvärda säkra jämfört med Windows-maskiner. Detta kan förändras under de närmaste åren om de fortsätter att bli mer populära. När Macs blir ett lukrativt mål för malwareutvecklare kommer de att vara i fara.

Medan en inbyggd Mac-spelare är bra, är det lätt att komplettera dem med en gratis app som Sophos Anti-Virus. Du behöver inte det hela tiden; Skanna bara Mac-datorn några veckor och du borde vara säker.