С момента написания обзора о антивирусе Касперского для Mac прошло почти полтора года. С тех пор, кроме нашумевшего Mac Defender и ряда других незначительных вредоносных программ, никаких действительно опасных вирусов для платформы Mac не появилось. Однако общая тенденция показывает, что количество попыток создать опасные программы для компьютеров Mac растет, что легко можно обьяснить растущей популярностью продукции Apple. И хотя необходимость в антивирусе для Mac OS X пока совершенно сомнительна, сегодня мы хотели бы рассмотреть ещё один, на этот раз бесплатный продукт этого жанра — Sophos Anti-Virus.
В наше время вопрос безопасного хранения информации стоит как никогда остро. И если риску подцепить какой-либо вирус или троян Mac OS X подвержена в меньше степени, нежели популярная ОС Windows, то от потери ценных данных в результате кражи ноутбука или забывчивости пользователя, когда он сам оставил его где-нибудь, не застрахован никто. Героем нашего сегодняшнего обзора стало приложение Data Guardian, созданное компанией Koingo Software, и имеющее неплохие возможности по хранению различного рода информации с высоким уровнем шифрования.
Если вы хотите увидеть на нашем сайте ответы на интересующие вас вопросы обо всём, что связано с техникой Apple, операционной системой Mac OS X (и её запуском на PC), пишите нам через форму обратной связи.
К нам поступил следующий вопрос:
здравствуйте!
ребенок игрался с айфоном, выставил пароль. вспомнить теперь не может. что делать? как обойти защиту?прошивка 4.3.3, 3ГС
До сегодняшнего дня всем было известно, что инновационная функция распознавания речи Siri успешно портирована на iPhone 4 и другие iOS-гаджеты, но хакеры не хотели делиться результатами, опасаясь судебного преследования со стороны первоклассных юристов Apple, состряпавших не один иск. Сегодня ситуация поменялась кардинально: некто Applidium взял и выложил на Github исходники, позволяющие подключиться к серверам Siri и отправлять туда команды. Отметим: это не совсем порт Siri на iOS — простая компиляция выложенных там файлов не даст вам рабочего решения. Это лишь механизм, дающий возможность обмануть серверы Siri, подсунув им идентификатор от iPhone 4S.
Что имеем в итоге? Пользоваться Siri не на iPhone 4S по-прежнему нельзя (впрочем, думаем, что теперь это ненадолго). Зато по всему Интернету гуляют ссылки на исходники простого способа взлома Siri, и программисты Apple с ними уже наверняка внимательно знакомятся. Поступок Applidium нелогичен — хакер якобы хотел помочь сторонним разработчикам встроить Siri в их программы, а на самом деле поставил под угрозу саму возможность подключения к Siri на прошлых поколениях устройств Apple. В общем, если через неделю-другую на серверах Siri изменится алгоритм проверки того, кто и откуда к ним подключается, то мы знаем, кого надо благодарить.
В ставшим уже далеким декабре 2010 года мы рассказывали о замечательном приложении — многофункциональном менеджере паролей 1Password, который заслуженно снискал себе славу красивого и удобного, а главное надежного средства для хранения не только паролей, но и другой конфиденциальной информации. Но при всех своих многочисленных достоинствах, программа имела один существенный недостаток — достаточно высокую цену. Не так давно нам попалось приложение SecretBox, которое, обладая достаточно красивым интерфейсом, позволяет надежно хранить пароли, учетные данные и прочую информацию, используя AES 256-bit шифрование. Давайте вместе «разберем его по винтику» и посмотрим, насколько оно хорошо за те 10$, которые придется заплатить за его приобретение.
Сегодня практически все интернет-ресурсы яблочной тематики трубят об одном и том же: в iPad 2 найдена серьёзная уязвимость в системе безопасности. При наличии Smart Cover или любого магнита злоумышленник (либо не в меру любопытная персона) сможет получить доступ к содержимому вашего планшетника. Причина этого состоит в том, что после автоматической разблокировки через Smart Cover iOS в некоторых случаях забывает спросить пароль снова.
Итак, если вы — злоумышленник, и вы хотите обойти пароль на чужом айпаде:
- в окошке ввода пароля нажмите кнопку «Отмена»
- зажмите кнопку Power и дождитесь, пока появится слайдер выключения
- закройте Smart Cover
- откройте Smart Cover
- нажмите кнопку «Отмена»
Если хозяин айпада вышел из приложения, с которым он работал, то вместо экрана с паролем вы попадёте на рабочий стол айпада, но не сможете запустить ни одну программу. Если хозяин не закрывал программу, то вы окажетесь прямо в ней, причём она сохранит работоспособность.
Если же вы — хозяин iPad 2 и вы совершенно не хотите, чтобы злоумышленники заходили к вам на планшетник, то у вас два варианта: 1) носить гаджет с собой всегда и везде (что вполне мудро); 2) отключить в настройках iPad 2 блокировку с помощью Smart Cover (опция «Блокировка при закрытии» в меню «Настройки-Основные»).
Хотя проблема выглядит несколько надуманной, для многих людей подобная уязвимость вряд ли покажется мелочью. В связи с этим можно ожидать даже выхода в скором времени прошивки 5.0.1, содержащей заплатку. Для Apple это будет отличным поводом ещё раз протестировать обновление iOS через Wi-Fi без подключения к компьютеру.
Сегодняшнюю новость трудно назвать интересной, но она безусловно важна и нужна. Если вы давно не запускали утилиту обновления программ на своём Маке, то самое время этим заняться, потому что в Apple наконец-то нашли время на то, чтобы выпустить обновление безопасности для Mac OS X, закрывающее одну очень неприятную уязвимость.
История эта началась ещё в середине лета. Злоумышленники смогли взломать защиту голландского центра сертификации DigiNotar и успели опубликовать от его имени несколько сотен поддельных сертификатов для самых разных (но достаточно популярных) сайтов. Если вы авторизовались на каком-либо из этих сайтов с участием такого сертификата, то вся передаваемая информация уже могла быть подвержена риску стать доступной третьим лицам (к счастью, вероятность достаточно мала).
Последствия произошедшего стали проявляться в конце августа: например, 29 числа компания Google объявила о нескольких зарегистрированных попытках осуществления хакерских атак в Иране с помощью возможностей, которые давали ставшие ненадёжными сертификаты DigiNotar. Сразу поднялась шумиха, за которой последовал спешный выпуск обновлений безопасности для различных программных продуктов. Спустя почти две недели данной проблемой озаботились и в Купертино, выпустив Обновление безопасности 2011-005 для Snow Leopard и Lion. Скачать его рекомендуется всем без исключения и как можно скорее. Прямые ссылки на серверы Apple прилагаются ниже:
Несмотря на двусмысленный заголовок, речь в статье пойдет вовсе не о взломе учетных записей в Mac OS X (об этом, при желании, вы сможете прочитать на специализированных интернет-ресурсах). Напротив, сегодня мы рассмотрим ситуацию, когда в силу сложившихся обстоятельств пользователь забывает пароль для входа в систему и восстановить его не представляется возможным.
По статистике, в большинстве случаев потери информации в результате действий злоумышленников (речь сейчас идет не только о вирусах и троянах, количество которых на Маке ничтожно), виноваты не столько злоумышленники, сколько сами пользователи. Кто-то ходит в интернете по сомнительным сайтам и с готовностью кликает по всем предложениям «скачать что-то интересное». Кто-то, работая с конфиденциальными данными, не позаботился о шифровании. Кто-то, уходя в офисе на обед, забывает заблокировать доступ к компьютеру. Список можно продолжать ещё долго, но итог всех этих легкомысленных действий обычно один — злоумышленник легко получает доступ к информации на компьютере пользователя. Между тем, соблюдая ряд нескольких довольно несложных правил, вы можете серьезно обезопасить свой Мак и риск потери данных свести к минимуму.
С недавних пор в Mac OS X появился полноценный антивирус, который самостоятельно скачивает с серверов Apple определения новых вирусов, обеспечивая ваш Мак постоянной защитой от потенциальных угроз в виде фишинговых программ и разного рода троянов, которые появляются с растущей интенсивностью. Автоматическая проверка обновлений антивирусных баз происходит раз в сутки, но если вы не круглосуточно находитесь в Интернете, то скачивание обновлений может произвольно откладываться — вплоть до нескольких дней/недель. Ясное дело, что количество заразы для Мака пока настолько мизерно, что обновлять антивирусную базу можно и раз в месяц, но длинная история с Mac Defender доказала, что ситуация начала меняться к худшему.
Хотя мы прекрасно понимаем, что сегодняшняя хитрость граничит с паранойей, мы расскажем о том, как проверить версию антивирусных баз Mac OS X и как их принудительно обновить.
Специалисты Apple решили не оттягивать решение истории с «вирусами» Mac Guard и Mac Defender до релиза системного обновления Mac OS X 10.6.8. Для скачивания стало доступно «Обновление безопасности 2011-003 для Snow Leopard» — крошечная заплатка весом в 2,36 МБ, которая, тем не менее, вводит в Mac OS X одну полезную функцию — настоящий антивирус. Осведомлённые читатели тут же возразят, что «антивирус» дебютировал ещё в самой первой версии Snow Leopard — Mac OS X 10.6. Тогда Mac OS X научилась распознавать ряд троянов и предлагать пользователю их немедленное удаление. Однако проблема состояла в том, что базы с описаниями новых вирусов Apple могла обновлять только в очередных системных апдейтах и патчах безопасности.
Теперь в Купертино осознали, что суровые реалии требуют изменений в системе блокирования вирусов. Сегодняшнее обновление безопасности добавляет в систему сервис автоматического ежедневного скачивания новых определений вирусов с серверов Apple. Это означает, что при появлении новой заразы (возможно, даже более опасной, чем всякие Мак-Дефендеры) специалистам Apple не нужно будет мастерить очередное обновление для системы, достаточно будет лишь обновить собственную базу данных имеющихся вирусов, а все Маки по всему миру автоматически начнут распознавать свежий вирус. В пульте «Безопасность» в Системных настройках теперь есть соответствующая галочка, отвечающая за автоматическое скачивание антивирусных баз от Apple. Снимать её крайне не рекомендуется:
Надо признать, что решение Apple мудрое и дальновидное — на случай появления новых опасностей для Mac OS X теперь припасено действенное средство быстрого реагирования. И само собой, теперь необходимость в антивирусе для Мака, которая и раньше была минимальной, отпала полностью. В Mac OS X теперь есть реально работающий и самостоятельно обновляющийся встроенный антивирус :)
Скачать свежий апдейт безопасности вы сможете через панель «Обновление программ» Mac OS X или по прямой ссылке ниже:
Если вы хотите увидеть на нашем сайте ответы на интересующие вас вопросы обо всём, что связано с техникой Apple, операционной системой Mac OS X (и её запуском на PC), пишите нам через форму заявки на обзор или форму обратной связи.
К нам поступил следующий вопрос:
Добрый день, AppStudio!
Если не сложно можете объяснить по какому принципу выставляются права в четырехзначном формате? В трех мне понятно, это владелец группа и все остальные. А в четырех, откуда первая цифра берется?
История с вирусом MacDefender для Mac OS X неожиданно получила продолжение. Пока программисты Apple трудятся над очередным обновлением безопасности для своей операционной системы, которое ловило и уничтожало бы заразу на корню, эта самая зараза успела переродиться в более опасную форму.
На всякий случай, напомним механизм работы MacDefender:
- при посещении сомнительных сайтов на компьютер норовил самостоятельно скачаться установщик вируса
- если в настройках Safari проставлена галочка «Открывать безопасные файлы», установщик самопроизвольно запускался
- дальше от пользователя требовалось ввести пароль администратора
- затем установленный вирус, маскирующийся под антивирус (это само по себе забавно, не правда ли?), сканировал компьютер и находил множество опаснейших троянов
- чтобы «вылечить» Мак от мнимых вирусов, требовалось зарегистрировать MacDefender, введя данные по кредитке
- те, у кого хватило глупости (или же наивности) выполнить предыдущий шаг, потом могли наблюдать за тем, как средства на карточке безвозвратно тают
Чем новая зараза MacGuard хуже старой? Тем, что в ней не требуется вводить пароль администратора. А это означает, что даже самое главное правило безопасности на Маке — нигде и никогда без необходимости не вводить пароль своей учётки — уже не работает.
Сколько бы ужасов ни писали про MacGuard различные сайты, опасность этого псевдовируса всё равно выглядит смехотворной на фоне того, что умеют вирусы для Windows. Антивирус для Mac OS X не требуется вовсе — вот что нужно помнить. Как ни странно, те, кто в этом сомневаются и пытаются поставить себе утилиты для того, чтобы обезопасить Мак, рискуют наткнуться на такие сомнительные программы, как MacGuard.
P.S. И последнее: если осторожность всё-таки берёт своё, то загляните в настройки Safari и на вкладке «Основные» снимите злополучную галочку:
Так вы точно будете уверены в том, что никакой установщик зловредного софта не запустится без вашего ведома.
Бывают в мире Apple новости, которые не стоят и выеденного яйца, однако получают такой общественный резонанс, что про них всё-таки приходится писать. К этому разряду известий традиционно относятся новости о свежих вирусах для Мака. Пока маководы беззаботно праздновали Первомай, появилась очередная страшная угроза, о которой пишут практически все сайты (особенно сайты производителей антивирусов под Mac OS X). Имя нового «вируса» — MacDefender.
Почему мы взяли слово «вирус» в кавычки? Читайте дальше, сами всё увидите :)
Одним лишь релизом iOS 4.3.2 дело у Apple не ограничилось, и в Купертино решили опубликовать ещё три заметных обновления:
Safari 5.0.5 содержит ряд патчей безопасности, которые были выявлены благодаря недавно прошедшим хакерским чемпионатам по ломанию всего и вся на спор и за призы. Увы, кроме безопасности, никаких заметных новшеств новая версия браузера Apple не содержит. Апдейт распространяется в трёх версиях: для Snow Leopard, для Leopard и для Windows.
Xcode 4.0.2 тоже ничем примечательным не запомнится: в списке обновлений присутствуют поддержка iOS 4.3.2, а также пять небольших багфиксов. Mac App Store уж полон негативных отзывов разработчиков, потому что ради такого скромного списка изменений предлагается скачать апдейт весом в 4,25 ГБ! Собственно, это даже не апдейт, это просто новый полный дистрибутив среды разработки приложений для Mac OS X и iOS.
Security Update 2011-002 — одна из традиционных заплаток Apple, повышающих устойчивость системы к атакам злоумышленников. Именно благодаря своевременной установке таких обновлений вы можете смело забыть про антивирусы на Маке. Второе в 2011 году обновление безопасности Mac OS X адресует внимание фальшивым SSL-сертификатам. Апдейт тоже распространяется в трёх разновидностях: для Snow Leopard, для Leopard и для Leopard Server. Вес обновлений колеблется от 4 до… 473 МБ :)
Разумеется, в отличие от iOS 4.3.2, все перечисленные выше обновления однозначно рекомендуются к установке на любом компьютере ;)
Если вы хотите увидеть на нашем сайте ответы на интересующие вас вопросы обо всём, что связано с техникой Apple, операционной системой Mac OS X (и её запуском на PC), пишите нам через форму заявки на обзор или форму обратной связи.
К нам поступил следующий вопрос:
Здравствуйте) Подскажите
пожалуйста как можно запаролить ту или
иную папку, т.е. что бы просмотреть
содержимое, нужно было бы ввести пароль.
Благодарю.
Вам часто приходится запоминать такие важные вещи, как пароли к сайтам и сервисам, реквизиты к банковскому счету, номера и ПИН-коды кредитных карт, адреса? Наверняка вы их записываете в записную книжку или еще куда, в открытом виде, что само по себе небезопасно. Стоит вам по собственной неосторожности (или по чьему-то злому умыслу) лишиться этой книжки или текстового файла с паролями, как ваша информация сразу же перестанет быть конфиденциальной.
Но не все так плохо и в деле безопасного сохранения важных для нас данных нам поможет компьютер. Если не лучшая, то несомненно одна из лучших программ для хранения паролей и конфиденциальных данных – это 1Password от компании Agile Web Solutions.
На нашу почту уже не раз приходили письма примерно следующего содержания:
здрасьте!
почему ваш сайт не пишет про свежие новости??? вот тут говорят, что джейлбрейк прошивки 4.1 будет завтра, а послезавтра выпустят её анлок для всех девайсов!!!
Далее следует ссылка на ресурс http://www.spiritjb.org. Мы не склонны заниматься антирекламой, но считаем своим долгом предостеречь вас от этого ресурса. Это классический пример фальшивого домена. Первых посетителей он привлекал как якобы официальный ресурс, посвящённый джейлбрейку Spirit. Только вот настоящий сайт о Spirit имеет адрес http://www.spiritjb.com.
Пока этот ресурс является наглой попыткой заработать на значительном трафике, привлечённом ежедневными сенсациями. Каждый раз на сайте выходят броские заголовки типа «Джейлбрейк iOS 4.1 выходит такого-то числа», не подкреплённые никакими реальными ссылками.
Приведём ещё один пример…
Антивирусы для Mac OS X — вопрос такой же интересный, как и вирусы для Mac OS X. Общеизвестен тот факт, что количество вирусов для Маков приблизительно равно десяти-пятнадцати. Кроме того, все данные вирусы совершенно безопасны, пока ничего не подозревающий пользователь не запустит их и не введёт пароль от учётной записи.
Но компании-производители антивирусов очень хотят расширять сферы своего присутствия и влияния. Если на Windows работа без антивируса выглядит, мягко говоря, неразумным поступком, то на Mac OS X обойтись без антивирусника вполне можно. Но те, кто пытаются впарить мак-юзерам антивирусы, оперируют двумя блистательными доводами.
В преддверии выпуска большого обновления системы Mac OS X за номером 10.6.5 Apple продолжает штамповать отдельные заплатки, которые носят статус важных или критически важных. Вслед за обновлением графических драйверов, которое устранило известные проблемы с тормозами 3D-графики в играх для Маков представлено ещё более полезное обновление: пятый по счёту в 2010-м году апдейт безопасности для Mac OS X 10.5 и 10.6. Он содержит изрядную порцию заплаток для подсистем ATS, CFNetwork, ClamAV, CoreGraphics, libsecurity, PHP и Samba. Кстати, заплатка для CoreGraphics предотвращает возможность создания эксплойтов для Mac OS X по образу и подобию аналогичной дыры в iOS, через которую злоумышленник мог изрядно подпортить вам жизнь через заражённый PDF-файл.
Таким образом, новый апдейт однозначно рекомендуется к установке для всех без исключения Маков. Помните, что антивирус в Mac OS X не нужен только в том случае, если вы своевременно скачиваете обновления безопасности.
Скачать Security Update 2010-005 для Snow Leopard (80,63 МБ)