Mac 隱藏的防毒工具如何運作

XProtect,適用於 macOS 的本機且隱藏良好的防毒軟體。它由 Notarization 和 GateKeeper 支援。

好吧macOS在保護文物方面享有良好的聲譽安全作業系統沒有像整合到作業系統中的 Windows 安全套件那樣可見的防毒工具微軟。蘋果品牌的作業系統中有很多防毒和其他工具,但它們是看不見的。

XProtect,適用於 macOS 的原生且隱藏良好的防毒軟體

以 XProtect 為例。它不會出現在擴充座或啟動器中,也不會出現在聚光燈,但它就在那裡。它的操作與傳統的 Mac 防毒軟體相同,它使用名為 YARA 的工具搜尋惡意軟體留下的簽名,並使用由 Apple 工程師編碼的更新。

這些簽章可用於定期偵測惡意軟體,而與 macOS 軟體更新無關。如果在野外發現新病毒,Apple可以快速更新macOS,如果偵測到病毒,Mac可以阻止它。

XProtect 以三種不同的方式採取行動:當應用程式首次啟動時、當應用程式在檔案系統中被修改時以及當 Apple 發布新的簽章更新時。有了這些預防措施,惡意程式碼就很難突破 Mac 的防禦。

如果出現問題,XProtect 仍然可以提供協助:Apple 能夠提供其工具的更新以刪除已知的惡意軟體感染。根據進一步的分析,事實證明,雖然 XProtect 在惡意軟體搜尋方面變得越來越積極,但如果系統沒有大量用於其他目的,它可能會每天執行一次或更頻繁的掃描。

它由 Notarization 和 GateKeeper 支持

XProtect 並不是唯一保護 macOS 的安全服務。公證是蘋果的白名單軟體系統:提交給蘋果的軟體會被掃描是否有惡意軟體,如果通過測試,就會獲得安全徽章。這有點像 iOS 的應用程式審核流程,但速度更快且完全自動化。

軟體開發人員還可以透過Mac 應用程式商店,如果他們願意的話。商店中提供的所有內容都經過 Apple 驗證,因此不包含惡意軟體 - 如果偵測到惡意程式碼,可以輕鬆刪除該軟體以使其不可用。

Notarization 與另一個名為 Gatekeeper 的工具攜手合作,它是系統上的最終護欄。當你看到一個警告螢幕,提示你將要安裝一個蘋果一無所知的應用程式時,Gatekeeper 就會立即採取行動。這並不意味著相關應用程式是危險的,但它確實意味著 macOS 無法保證任何事情。

如果您想繞過公證和網守,您需要自行承擔風險。您仍然可以運行未通過這些檢查的應用程序,方法是在 Finder 中找到它們,按住 Ctrl 鍵並單擊它們。在那裡,選擇“開啟”,然後在出現的對話方塊中選擇“再次開啟”。

與 XProtect 一樣,Notarization 和 Gatekeeper 工具沒有使用者介面或設定。如果您願意,您可以僅允許來自 Mac App Store 的應用程式運行:開啟 Apple 選單,然後開啟「系統偏好設定」以及「安全性和隱私權」。在「常規」下,您可以選擇「App Store」或「App Store 和已識別的開發人員」來定義允許哪些應用程式。

請注意,在先前版本的 macOS 中,有第三個選項“任何地方”,該選項已不再存在。如果您最近嘗試打開 GateKeeper 阻止的應用程序,您將在同一螢幕上看到“仍然打開”按鈕(您可以使用此方法打開未知應用程式作為上述過程的替代方法)。例如,如果您正在測試正在開發的應用程序,這非常有用。

Apple 通常的隱私保護功能內建於系統中:這些惡意軟體掃描程式和其他安全檢查的執行不會參考您的Apple ID 或其他個人詳細信息,並且Apple 不會保留您嘗試在Mac 上運行它的歷史記錄。未來的 macOS 更新應該會讓這一切變得更好。

這些掃描和防毒工具與 macOS 提供的其他安全功能結合使用。系統完整性保護等技術限制了哪些內容應用第三方可以做。換句話說,即使惡意軟體到達您的計算機,也不會造成太大的損害。

當然,我們不會說沒有必要在 Mac 上安裝專用的防毒工具 - 擁有多個監控工具可能會很有用 - 但請記住,macOS 已經有一整套安全保護,包括您可能根本不知道的惡意軟體掃描程式.

關於是否應該在 Mac 上安裝防毒軟體的問題經常引起爭論,但有必要檢查這種方法背後的原因。儘管人們普遍認為 Mac 比 PC 更不容易受到病毒侵害,但它們也不能免受線上威脅。網路犯罪分子不斷尋找利用漏洞的新方法,因此必須保護您的 Mac 免受惡意軟體、勒索軟體和其他類型的網路攻擊的侵害,這些攻擊可能會危及您的資料和個人資訊的安全。

安裝一個防毒軟體允許您在潛在威脅造成損害之前檢測並阻止它們。現代防毒軟體提供即時檢測、掃描下載檔案和監控網路連接等進階功能,從而增強對系統的整體保護。

此外,防毒軟體的存在還可以防止惡意軟體無意中傳播給其他用戶。即使您的 Mac 沒有受到病毒影響,如果您與朋友、同事或其他裝置共用文件,它也可能成為傳播媒介。