Siden det faktisk er Unix under hetten, har OS X noen innfødt beskyttelse mot de verste typer virus. Men problemet i disse dager er ikke virus som helt ødelegger datamaskinen din, det er spionprogrammer, crapware og adware som sniker seg på datamaskinen din, hijacker nettleseren din, legger inn annonser og sporer hva du ser på. Og mye av det er lovlig, fordi du blir lurt til å klikke på feil ting under et installasjonsprogram.
Og nå laste ned nettsteder, falske annonser for programvare på søkemotorer, og sketchy applikasjoner bunter adware og crapware til installatører for legitim programvare. Du kan ikke bare anta at du er trygg lenger fordi du er på OS X. Du må være forsiktig med hva du laster ned og hva du klikker.
Hvis du ikke tror dette er en stor avtale, tenk igjen. Disse bitene av adware setter seg direkte inn i nettleseren, og de analyserer og kjører selv på sikre nettsteder som din bank, kredittkort og e-post, og sender data tilbake til sine servere. De bruker ikke en HTTPS-hijacking-proxy ganske mye enn det vi kan fortelle under forskningen, men det er bare et spørsmål om tid, og de kan allerede gjøre det, og vi har ikke funnet beviset ennå.
Siden vi primært er Mac-brukere selv her på How-To Geek, håper vi virkelig at Apple tar en annen taktikk med dette problemet enn Microsoft har med Windows, og lar ikke disse svindel-artene ødelegge plattformen.
Bundet Crapware for OS X blir sårere hver dag
Du har fortsatt en trygg kilde til programvare hos Mac App Store, men problemet er at ikke alle leverandører selger programvaren gjennom App Store, og mange av dem selger eldre versjoner der og har den nyeste versjonen på sin egen nettside. Hvis du holder deg til App Store, har du ingenting å bekymre deg for. Vi vil gjerne se Apple reparere noen av App Store-problemene og få alle til å bruke den.
På samme måte som på Windows, trenger du ikke se lenger enn CNET Downloads for å finne bunden crapware … selv for Mac. Det er riktig, de har gått på tvers av plattformen med denne tullen. Og de har gjort det verre, fordi du enten har en Installer-knapp eller en Lukk-knapp. Det er ikke engang en nedgang lenger! Når du klikker på Lukk, lukkes installasjonsprogrammet helt. Så du har enten kombinert crapware som kapsler nettleseren din, eller du får ikke installere den appen.
Oi da! På neste skjermbilde lar installatøren deg endelig avvise noe igjen! Kanskje er tingen i skjermbildet så ille at CNET Downloads ikke vil tvinge det på deg. Ikke et godt tegn.
Hvis du er en gjennomsnittlig, vanlig bruker og du søker Yahoo for "vlc nedlasting," vil du bli presentert med noe som ser ut som det neste skjermbildet. Og hver eneste ting på siden er faktisk en lenke til en kombinert crapware installer for VLC, og nesten alle er kryssplattform og jobber med OS X. Og teksten som sier "annonse" er nesten usynlig.
Adware og Malware på OS X er nesten like forferdelig som på Windows
Mange av disse nettleserkaprerne vil sette inn annonser som dukker opp meldinger som ikke kan avvises uansett hva du gjør, som du kan se på skjermbildet ovenfor. Og de vil tilfeldigvis dukke opp hele tiden mens du surfer, og du må CMD + Q for å lukke appen helt ut for å bli kvitt dem. I hovedsak blir nettleseren din helt ubrukelig.
Den enkleste adware vil installere seg i nettleseren din som en utvidelse, og tilbakestille alle sidene dine for å gå gjennom sin forferdelige, forferdelige søkemotor. Og det betyr at vi hovedsakelig betyr Yahoo … men det er massevis av andre som searchmoose, search-quick og searchbenny som bruker sine egne falske søkemotorer. Noen av dem vil omdirigere deg til Bing, men aldri direkte. Det er alltid gjennom en mellommann som Trovi.
De fleste annonsene som blir injisert, vil prøve å lure deg til å installere enda flere annonser ved hjelp av falske Java-pluginmeldinger, eller meldinger som forteller deg å installere en kodek eller en ny versjon av Flash. Alle disse er falske, selvfølgelig, og vil bare installere enda mer crapware og malware på datamaskinen din. Nå og da vil en av dem forsøke å tjene opp et stykke Windows-adware, men for det meste er de klare nok til å vite at du er en Mac-bruker og serverer den riktige delen av crapware.
Og så begynner det tilfeldig å snakke med deg. Bokstavelig. Den spiller lydannonser gjennom høyttalerne dine. Vi hørte en annonse for Northrup Grumman. Hvor gal er det? (Vi er ganske sikre på at de ikke vet om dette.)
Graving Dypere: Slik fungerer noen av denne skadelig programvare egentlig
Hva det er, er imidlertid veldig forferdelige annonser injisert i alt du gjør, noe som gjør datamaskinen tregere enn smuss. Søken din vil bli kapret, og det er mulig at nettleseren din blir dirigert gjennom en proxy. Dette er helt skadelig programvare, det er ikke bare adware lenger, selv om du ved et uhell glemte å fjerne merket for en boks et sted. Det fungerer på samme måte som Trovi malware gjør på Windows, ved å injisere seg inn i prosesser.
Disse mer alvorlige delene av skadelig programvare installerer seg som en demon eller tjeneste som går i bakgrunnen og bak kulissene. Du kan finne disse tingene i mappen / Bibliotek / LaunchAgents eller / Library / LaunchDaemons, som vil ha noen virkelig rare ting som bare ikke hører hjemme. Denne mappen kan også brukes til ekte ting fra ekte applikasjoner, så ikke ren denne mappen helt eller noe.
Dette betyr at adware eller skadelig programvare kjører innsiden av nettleseren din, injiserer seg inn i hver side du besøker. Det spiller ingen rolle om du besøker et sikkert banksted eller ikke, de er allerede inne. En av bivirkningene til denne malware er at hele datamaskinen din vil være ekstremt langsom, hele tiden, uansett hva du gjør.
For noen tips om fjerning av adware og skadelig programvare i OS X, kan du lese Apple-støttedokumentet, eller bare vente på våre kommende artikler om emnet. Vi skal gjøre mye mer forskning på alle disse tingene.
Så hva betyr alt dette, og hvordan beskytter du deg selv?
Den tryggeste tingen du kan gjøre er å bruke Mac App Store til å installere programmene dine når det er mulig. Disse programmene har blitt verifisert av Apple, og skal bare være fint å bruke, og definitivt kommer ikke med noen kombinert crapware eller adware.
Begrens apper som ikke er fra App Store
Dette løser ikke problemet helt, men du kan konfigurere OS X for å automatisk begrense alle kjørbare filer som ikke kommer fra App Store. Dette gjelder ikke applikasjoner som allerede er installert på datamaskinen din, uansett hvor de kommer fra. Det vil bare gjelde for nye nedlastinger.
Gå til Systemvalg -> Sikkerhet og personvern, klikk på Lås-ikonet nederst, og vri deretter innstillingen til Mac App Store i stedet for standardinnstillingen.
Dette løser ikke problemet med programmer som dugjørevil installere å ha bunden crapware som krever at du velger å velge ut som standard. Men det er en god sikkerhetsinnstilling for dine slektninger.
Når du trenger å installere et program fra andre steder, må du sørge for at det er en pålitelig kilde, og ikke et falskt nettsted som serverer åpen kildekode-freeware med et buntepakke.
Du bør også vurdere å deaktivere nettleserpluggene dine - for Chrome og Firefox, det er ganske enkelt, for Safari er det litt mer komplisert. Det største du kan gjøre, er å deaktivere Java-plugin-modulen din, fordi det er ganske sjelden at du trenger det, og fordi Java var ansvarlig for 91% angrep i 2013. Dette vil redusere sannsynligheten for å bli målrettet med et nulldagsangrep.
Det kan også være på tide å begynne å vurdere et antivirusprogram for OS X, i hvert fall hvis du liker å installere mye programvare fra kilder utenfor App Store. Hvis du ikke gjør det, er det sannsynligvis ikke så stort av en avtale, men vi kommer nærmere det punktet der det vil være nødvendig. Det vi ikke er helt sikker på ennå, er hva antivirus for Mac er enda verdt og blokkerer denne typen ting. I Windows blokkerer de fleste antivirusprogrammer ikke kombinert crapware og adware i det hele tatt, fordi de er lovlige siden du måtte være enig i løpet av installasjonsprosess. Så ikke bare betale for noe antivirus akkurat nå. Bare vær oppmerksom på fremtiden.
Annet enn det, vær bare forsiktig med hva du klikker på, og stol ikke på feilmeldinger som dukker opp i nettleservinduet. Hvis du ser noe som sier at datamaskinen din er infisert og dukker opp en melding, hold nede den kombinasjonen CMD + Q snarvei-tast for å lukke alt av umiddelbart.
Det er ingen bedre tid for Windows-brukere å bytte til Mac. Med denne mye crapware og adware blir utviklet, vil de føle seg hjemme! (Vi tuller selvfølgelig.)