(註:這是我五月三日在我的新浪博客網站上發表的博文,這一木馬伊惡意軟件的消息結果在媒體上越炒越熱,蘋果網及社區也熱衷討論這一新聞。我將以後專門寫一博文就此和蘋果安全性進行詳細探索)據悉新出現的攻擊蘋果惡意軟件開始出台,這個可疑性惡意軟件名稱為MACDefender。病毒最初上周六(四月三十日)被蘋果支持社區發現,周一被一防病毒公司確認並提出警告。
該惡意軟件的設計者想盡心機,結果只是一種非常拙劣笨拙的方式。軟件通過蘋果網絡瀏覽軟件Safari的訪問網絡搜索如谷歌,進入某網頁時如果右手點擊,可以被下載。但該軟件必須經過蘋果經典的安裝過程,經過用戶確認之後才能進入蘋果。這個安裝過程必須要求用戶鍵入管理員權限的名字和密碼,因此專家指出該軟件進入蘋果電腦的幾率將大大降低。
 即使該惡意軟件進入電腦,清除該軟件也十分容易。蘋果的所有程序都安裝在Applications文件夾內,像所有軟件清除方式一樣,最常用的方式是直接將其從Applications中拽到垃圾桶就可以了。也許會留下軟件非常小的設置文件,這個文件是文字版,一般也無礙。
蘋果的OS設計是基於UNIX系統,這是最古老但也是最經錘百練的OS。UNIX廣泛用於教育、機關和大公司系統,其特點是面向多用戶的用戶環境,因此安全隱私性、穩定性和使用效率方面考慮最全。
蘋果OS承襲了UNIX的許多安全性特點,應用軟件的安裝和可執行性必須經過特殊的過程,即必須得到用戶的認可,一般很難逃過確認或進行隱形安裝。這也是蘋果用戶不需要裝任何防毒軟件的主要原因。很多的防毒軟件公司利用大多數新用戶來自微軟窗口,帶有窗口的經歷和概念,認為必須安裝防毒軟件才感到安全。這些公司極力推薦安裝蘋果防毒軟件,可實際上真正有病毒的軟件幾乎根本不存在。據許多蘋果專家指出,安裝防毒軟件反而會帶來病毒或惡意軟件的危險,尤其是免費的軟件。因為安裝防病毒軟件必須賦予其進入OS核心和所有硬盤的權限,這些軟件反而可能像木馬一樣帶入病毒或惡意軟件,或更新時因其超級權限而誤帶入病毒或惡意軟件。另一方面,因為防毒軟件擁有最高級權限滲透到OS,並總是處於運行和監視狀態,因此防毒軟件占有很多的CPU和內存的資源,並且經常打斷OS和用戶軟件的運行,反而影響蘋果的效率。因此蘋果官方一直都反對安裝任何防毒軟件。
我對所有蘋果新用戶的建議是,建立多個用戶。即使是一個人使用,也要建立兩個賬戶:一個管理員(admin)賬戶,一個一般用戶(standard)的賬戶。管理員的賬戶只是用於系統設定和安裝軟件特殊之用,平時自己使用都用一般用戶的賬戶。不要以為使用管理員賬戶有多酷,一般用戶的使用其實並不影響使用。可以這樣比喻,我們一般使用電腦就像住一個旅館或使用房間一樣,大多數情況是用來做飯、娛樂、工作和休息。大多數人用電腦主要做工作或上網及娛樂,比如編輯文件、上網、欣賞音樂或視頻,運行特殊的軟件進行工作、設計或編程。如果你需要對房間進行清理、裝修或改造,這時你需要特殊的工具或請專門人員來干。蘋果的系統設置和應用軟件的安裝需要通過管理員賬戶或用其名和密碼來進行。另外,在蘋果機上,每個賬戶的文件、音樂、視頻、網絡遊覽等都十分隱私和可個性化,用戶相互之間沒有任何干擾。如果需要相互分享,蘋果OS提供特殊而簡單的界面和方式。因此,多設賬戶的做法將使你的蘋果更加安全。
另外我建議啟用客人賬戶,這樣可以讓其他來客和臨時人員使用這個賬戶。客人賬戶使用完後,所以的文件和設置都將在退出之後全部刪除。
我的RSS |