Homepage » hogyan kell » XProtect Explained Hogyan működik a Mac beépített anti-malware szoftver

    XProtect Explained Hogyan működik a Mac beépített anti-malware szoftver

    A Mac beépített kártevő-ellenes (vagy víruskereső) funkcióval rendelkezik. Rettenetesen sok olyan víruskereső szoftver működik, mint a Windows, és megvizsgálja a futtatott alkalmazásokat, és biztosítja, hogy azok nem egyeznek az ismert rossz alkalmazásokkal..

    Ellentétben a Windows Defenderrel, amely a Windows 8 és a Windows 10 rendszerben található, és látható felülettel rendelkezik, a Mac beépített víruskereső funkciója sokkal rejtettebb.

    Hogyan működik az XProtect

    A Mac OS X beépített kártevő elleni védelme „XProtect” néven ismert, ami technikailag a „File Quarantine” -be épített funkció. Ez a funkció 2009-ben került hozzáadásra a Mac OS X 10.6 Snow Leopard alkalmazással.

    Amikor megnyit egy internetről letöltött alkalmazást egy „Fájl-karantén-tudatos” alkalmazással, mint például a Safari, a Chrome, a Mail vagy az iChat, megjelenik egy figyelmeztető üzenet, amely tájékoztatja Önt arról, hogy az alkalmazást az adott webhelyről töltötték le letöltötték és mikor.

    Olyan, mint az „Ez az alkalmazás letöltött az internetről!” Figyelmeztető párbeszédpanelek, amelyeket az alkalmazás Windows operációs rendszeren történő letöltését és futtatását követően fog látni.

    2009-ben az Apple készített fájlkatalógus is ellenőrzi a letöltött alkalmazásfájlokat a Mac rendszeren lévő Rendszer / Könyvtár / Alapszolgáltatások / CoreTypes.bundle / Tartalom / Erőforrások / XProtect.plist fájlban tárolt listával. Megnyithatja ezt a fájlt, és megnézheti a Mac OS X rosszindulatú alkalmazások listáját, amikor letölti a letöltött alkalmazásfájlokat.

    A letöltött alkalmazás megnyitásakor a Fájl-karantén ellenőrzi, hogy az megfelel-e az XProtect fájl egyik rosszindulatú definíciójának. Ha igen, akkor egy riasztóbb figyelmeztető üzenet jelenik meg, amely szerint a fájl futtatása károsíthatja a számítógépet, és tájékoztatja Önt arról, hogy milyen malware-definíció.

    Definíciófrissítések megszerzése

    A rosszindulatú szoftverek frissítései az Apple szokásos szoftverfrissítési folyamatán keresztül érkeznek. A többi Mac OS X szoftverfrissítéshez hasonlóan ezek alapértelmezés szerint engedélyezve vannak, de letilthatók.

    A beállítás megtekintéséhez kattintson az Apple menüre, válassza a System Preferences lehetőséget, majd kattintson az App Store ikonra. Győződjön meg róla, hogy a „Rendszeradatfájlok és biztonsági frissítések telepítése” opció engedélyezve van. Ha letiltja, a Mac nem frissíti az XProtect fájlt az Apple legújabb definícióival.

    Szóval, mennyire hasznos ez?

    Az XProtect hasznos, de nem tökéletes. Ez egy meglehetősen kezdetleges antivírus. Csak a Fájlkaranténon futó letöltött fájlokat ellenőrzi, ami hasonló a Windows SmartScreen funkciójához. Úgy tervezték, hogy üljön a Mac és a web között, és megakadályozza, hogy néhány ismert rosszindulatú alkalmazást futtasson. Ez az.

    Más víruskereső alkalmazásoktól eltérően az XProtect nem használ semmilyen speciális heurisztikát. Csak egy csomó rossz fájlt keres, amit az Apple kifejezetten felsorolt. Ez lehetővé teszi az Apple számára, hogy a fékeket bármelyik Mac kártékony programra helyezze, mielőtt túlságosan kiürül, és biztosítja, hogy a Mac védve maradjon a régebbi kártevő szoftverek letöltésétől.

    Az XProtect csak egy kényelmes módja annak, hogy az Apple feketelistát vegyen fel az egyes rosszindulatú programokra. De nem törődik a meglévő fertőzések tisztításával, és nem ellenőrzi, hogy a Mac tiszta-e a háttérben. A rosszindulatú programok listája is nagyon korlátozott, az XProtect fájl jelenleg 49 definíciót tartalmaz. Az Apple hozzáadott néhány adware-t az XProtect listához, de az adware többnyire nem blokkolva van. Sajnos, a mellékelt adware-ek olyan rosszak lesznek a Mac OS X rendszeren, mint a Windows rendszeren.

    Más technológiák segítenek a Mac biztonságban tartásában. A Gatekeeper alapértelmezett beállítása megakadályozza, hogy az alkalmazások futhassanak a Mac számítógépen, kivéve, ha a Mac App Store-ból érkeznek, vagy a jóváhagyott fejlesztők aláírják.


    Az igazi kérdés az, hogy szükség van-e harmadik féltől származó víruskeresőre a Mac-en. Ez egy kemény. A múltban (és mások) a Mac OS X víruskereső programjaira ajánlottunk.

    De a Mac OS X-en lévő crapware egyre rosszabb és rosszabb. Másrészről, a legtöbb antimalware program nem zárja el ezt a szörnyű adware-t. Még mindig nem ajánljuk a Mac víruskereső szoftvert, és nem vagyunk biztosak abban, hogy melyik alkalmazást javasoljuk, ha ki kellene választanunk. Mégis, a Mac OS X-hez kapcsolódó anti-malware szoftverek egyre hasznosabbak minden nap.

    Képhitel: frankieleon a Flickr-en