Mac OS X ei ole enam ohutu: on käivitunud Crapware / pahavara epideemia

Sisukord:

Mac OS X ei ole enam ohutu: on käivitunud Crapware / pahavara epideemia
Mac OS X ei ole enam ohutu: on käivitunud Crapware / pahavara epideemia

Video: Mac OS X ei ole enam ohutu: on käivitunud Crapware / pahavara epideemia

Video: Mac OS X ei ole enam ohutu: on käivitunud Crapware / pahavara epideemia
Video: rEFInd: How to Install and Boot Alternative OS on Mac - YouTube 2024, November
Anonim
OS X kasutajad tahavad nalja teha Windowsi kasutajaid kui ainsaid, kellel on pahavara probleem. Kuid see pole enam lihtsalt tõsi ja probleem on viimastel kuudel järsult kasvanud. Liitu meiega, kui me tõepoolest avaldame tõelisi sündmusi ja loodetavasti hoiatab inimesi eelseisva hukatuse pärast.
OS X kasutajad tahavad nalja teha Windowsi kasutajaid kui ainsaid, kellel on pahavara probleem. Kuid see pole enam lihtsalt tõsi ja probleem on viimastel kuudel järsult kasvanud. Liitu meiega, kui me tõepoolest avaldame tõelisi sündmusi ja loodetavasti hoiatab inimesi eelseisva hukatuse pärast.

Kuna tegelikult on Unix kapoti all, on OS X-l mõningane native kaitse kõige hullemat tüüpi viiruste vastu. Kuid tänapäeval probleem ei ole viirused, mis hävitavad teie arvutit täielikult, see on nuhkvara, nuhkvaratõrjeprogramm ja reklaamvara, mis sinu arvutisse haarab, haarab sinu brauserit, lisab reklaamid ja jälgib seda, mida otsite. Ja suur osa sellest on seaduslik, sest sa saad petta, kui klõpsate paigaldajale vale asju klõpsates.

Nüüd on allalaadimissaidid, otsingumootorite tarkvara võltsreklaamid ja visandatud rakendused pakuvad seadusliku tarkvara installijatele reklaamvara ja murettekitava tarkvara. Sa ei saa lihtsalt eeldada, et olete enam ohutu, kuna olete operatsioonisüsteemis OS X. Peate olema ettevaatlik, mida te alla laadite ja mida klõpsate.

Kui te ei arva, et see on suur asi, mõtle uuesti. Need adware-tüüpi tükid asuvad otse brauserisse ja neid analüüsitakse ja käivitatakse isegi sellistes turvalistes saitides nagu teie pank, krediitkaardi sait ja e-post, saates tagasi oma serveritele tagasi andmed. Nad ei kasuta meie teadustöö käigus veel täiesti uut HTTPS-i kaaperdamise puhverserverit, kuid see on ainult aja küsimus ja nad võivad seda juba teha ja me pole veel tõendeid leidnud.

Kuna me oleme peamiselt Mac'i kasutajad siin How-To Geekis, loodame väga, et Apple võtab selle probleemiga erineva taktika, kui Microsoft on Windowsiga ja ei luba neid petturid oma platvormi hävitada.

OS X-ga kaasasolev Crapware on igapäevaselt hullemaks muutumas

See ei olnud nii ammu, et võite peaaegu igast veebisaidist installida peaaegu midagi OS X-st ja te ei pea muretsema selle pärast, mida te klõpsasite. See pole lihtsalt enam tõene ja kui asjad on paremad kui Windowsis, siis on see vaid ajahetke küsimus.
See ei olnud nii ammu, et võite peaaegu igast veebisaidist installida peaaegu midagi OS X-st ja te ei pea muretsema selle pärast, mida te klõpsasite. See pole lihtsalt enam tõene ja kui asjad on paremad kui Windowsis, siis on see vaid ajahetke küsimus.

Teil on ikka Mac App Store'i jaoks turvaline allikas, kuid probleemiks on see, et mitte kõik müüjad ei müüda oma tarkvara App Store'i kaudu ja paljud neist müüvad vanemaid versioone ja omavad uusimat versiooni oma veebisaidil. Kui te jääte App Store'i juurde, ei pea te muretsema. Meil oleks meeldiv, kui Apple mõne App Store'i probleemi lahendaks ja paneks seda kõik kasutama.

Nii nagu Windowsis, ei pea sul komplektsete nuhkvaratõrjete leidmiseks isegi Mac'is leidma kaugemal kui CNET-i allalaadimised. See on õige, nad on läinud selle absurdiga platvormil. Ja nad on seda halvendanud, kuna teil on nupp Install või nupp Close. Enam pole veel kahanemist! Kui klõpsate nuppu Sule, lülitab installeerija täielikult välja. Nii et teil on kas kaasasolev nuhkvara, mis hõivab teie brauserit või ei saa selle rakenduse installida.

Üks ekraanipildil installib Spigot ja hulk muid mõtteid, mis suunab teie brauseri Yahoo, installib hulga soovimatuid pistikprogramme ja teeb üldiselt lendava spageti monsteri nutma. On hämmastav, kui palju raha Yahoo peab hukkama nendesse asjadesse, et oma brauserit oma otsingumootoriks peita … kui see pole isegi nende endi jaoks. Yahoo Search on tõesti vaid Bingi uus versioon. Oh hästi.
Üks ekraanipildil installib Spigot ja hulk muid mõtteid, mis suunab teie brauseri Yahoo, installib hulga soovimatuid pistikprogramme ja teeb üldiselt lendava spageti monsteri nutma. On hämmastav, kui palju raha Yahoo peab hukkama nendesse asjadesse, et oma brauserit oma otsingumootoriks peita … kui see pole isegi nende endi jaoks. Yahoo Search on tõesti vaid Bingi uus versioon. Oh hästi.

Issand! Järgmisel ekraanil annab installer lõplikult võimaluse midagi tagasi lükata! Võibolla asi ekraanipildis on nii halb, isegi CNET-i allalaadimised ei taha seda sulle sunnitud. Pole hea märk.

Loomulikult ei jõua ainult komplekteerimisega tegelevad CNET-i allalaadimised - leidsime mitmeid teisi rakendusi, mida levitatakse tasuta allalaadimise saitidel, kes teevad oma komplekteerimist. Näiteks on YTD-il, mis laadib Windowsi HTTPS-i pealetungiv reklaamvara, Mac-versiooni. Ja nad on ka komplektid Spigot. Kas soovite midagi torrentida? Miks ei lähe uTorrent oma veebisaidilt alla? Näib, et inimesed armastavad seda kasutada. Ohhh.
Loomulikult ei jõua ainult komplekteerimisega tegelevad CNET-i allalaadimised - leidsime mitmeid teisi rakendusi, mida levitatakse tasuta allalaadimise saitidel, kes teevad oma komplekteerimist. Näiteks on YTD-il, mis laadib Windowsi HTTPS-i pealetungiv reklaamvara, Mac-versiooni. Ja nad on ka komplektid Spigot. Kas soovite midagi torrentida? Miks ei lähe uTorrent oma veebisaidilt alla? Näib, et inimesed armastavad seda kasutada. Ohhh.
Probleem muutub palju, palju halvemaks, kui proovite otsida vabavara, kasutades oma lemmikotsingumootorit. Siinkohal väärib märkimist, et Google on alles hiljuti hakanud proovima oma tulemustest ja reklaamidest komplekteeritud nuhkvara keelustamist, kuid kahjuks Yahoo ja Bing ei ole sama tasemel. Tegelikult on nad lihtsalt kohutavad.
Probleem muutub palju, palju halvemaks, kui proovite otsida vabavara, kasutades oma lemmikotsingumootorit. Siinkohal väärib märkimist, et Google on alles hiljuti hakanud proovima oma tulemustest ja reklaamidest komplekteeritud nuhkvara keelustamist, kuid kahjuks Yahoo ja Bing ei ole sama tasemel. Tegelikult on nad lihtsalt kohutavad.

Kui olete keskmine, tavaline kasutaja ja otsite Yahoo "vlc allalaadimiseks", esitatakse teile midagi, mis näeb välja nagu järgmine ekraanipilt. Ja iga lehe üks asi on tõepoolest link VLC-i komplekteeritud mureprogrammi paigaldajale ja peaaegu kõik neist on piiriülesed platvormid ja töötavad operatsioonisüsteemis OS X. Ja tekst, mis ütleb "reklaam" on peaaegu nähtamatu.

Kui pahatahtlik kasutaja üritab ühte neist paigaldajatest kasutada, esitatakse neile ekraanile sarnane ekraan … mis installib InstallMaci õuduse, mis viskab kõik ja paneb reklaamvara oma süsteemi - see on kohutav. Ja muidugi proovib järgmine ekraan installida midagi muud, mida te ei vaja. Ja siis midagi muud. See on nii palju nuhkvara.
Kui pahatahtlik kasutaja üritab ühte neist paigaldajatest kasutada, esitatakse neile ekraanile sarnane ekraan … mis installib InstallMaci õuduse, mis viskab kõik ja paneb reklaamvara oma süsteemi - see on kohutav. Ja muidugi proovib järgmine ekraan installida midagi muud, mida te ei vaja. Ja siis midagi muud. See on nii palju nuhkvara.
Oleme leidnud palju rohkem tarkvara, mida sellisel viisil teenindatakse, koos tuhandete installijatega peaaegu kõigist komplekti kuuluvatest nuhkvaratõrjeprogrammidest. Siin on OpenOffice'i installipaketi komplekt, mis sisaldab tõeliselt ebaviisakat reklaamvara, mis lihtsalt võtab üle teie brauseri. Jah, me otsisime uuesti Yahoo OpenOffice'i jaoks ja vaatasime selle, mida me tegelikult arvasime, reaalne sait, kuna nende reklaami tekst oli nii väike, et me ei suutnud seda vahet teha. Ja see on see, mis tulid välja.
Oleme leidnud palju rohkem tarkvara, mida sellisel viisil teenindatakse, koos tuhandete installijatega peaaegu kõigist komplekti kuuluvatest nuhkvaratõrjeprogrammidest. Siin on OpenOffice'i installipaketi komplekt, mis sisaldab tõeliselt ebaviisakat reklaamvara, mis lihtsalt võtab üle teie brauseri. Jah, me otsisime uuesti Yahoo OpenOffice'i jaoks ja vaatasime selle, mida me tegelikult arvasime, reaalne sait, kuna nende reklaami tekst oli nii väike, et me ei suutnud seda vahet teha. Ja see on see, mis tulid välja.
See hakkab Maci kasutajatele epideemia saama. Mida peame ootama?
See hakkab Maci kasutajatele epideemia saama. Mida peame ootama?

Adware ja pahavara operatsioonisüsteemis OS X on peaaegu sama kahetsusväärne kui Windowsis

Kui teil õnnestub midagi nakatada, hakkab enamik OS X-s reklaamvara, pahavara ja nuhkvara proovima oma brauserit kuidagi nakatama, uut vahelehest, otsingut ja avalehte kaaperdama, reklaame süstidama lehtedele ja juhuslikult ilmub hämmastavad tehnilise toe märguanded. Enamik neist ei pühi kõvaketast ega midagi tõelist kohutavat …, vaid selle põhjal, et kasvav keerukus näitab, on see vaid aja küsimus.
Kui teil õnnestub midagi nakatada, hakkab enamik OS X-s reklaamvara, pahavara ja nuhkvara proovima oma brauserit kuidagi nakatama, uut vahelehest, otsingut ja avalehte kaaperdama, reklaame süstidama lehtedele ja juhuslikult ilmub hämmastavad tehnilise toe märguanded. Enamik neist ei pühi kõvaketast ega midagi tõelist kohutavat …, vaid selle põhjal, et kasvav keerukus näitab, on see vaid aja küsimus.

Paljud neist brauseri kaaperdajatest sisestavad reklaamid, mis avanevad teated, mida ei saa ükskõik, mida teete, tagasi lükata, nagu näete ülaltoodud pildil. Ja nad näevad sirvimise ajal juhuslikult välja ja peate rakenduse lõpetamiseks täielikult eemaldama CMD + Q. Sisuliselt muutub teie brauser täielikult kasutuks.

Lihtsaim reklaamvara installib ennast oma brauseriks laiendina ja lähtestab kõik oma lehed oma kohutava, kohutava otsingumootori läbimiseks. Ja selle kaudu me enamasti tähendab Yahoo … kuid on palju teisi, nagu searchmoose, otsingu-kiire ja searchbenny, kes kasutavad oma võltsitud otsingumootoreid. Mõned neist suunavad teid Bingi, kuid mitte kunagi otse. See on alati läbi vahendaja nagu Trovi.

Suurem osa süstitavatest reklaamidest püüab sind petta, kui installate veelgi rohkem reklaame, kasutades võltsitud Java pistikprogrammi sõnumeid või sõnumeid, milles soovitatakse installida kodekit või Flashi uut versiooni. Kõik need on loomulikult võltsitud ja paigaldavad teie arvutisse veelgi rohkem muretse ja pahavara. Igaüks ja nüüd proovib üks nendest proovida Windowsi riistvara, kuid enamasti on nad piisavalt nutikad, et teaksite, et olete Maci kasutaja ja pakute välja sobiva tarkvaraprogrammi.

Palju reklaamvara suunab teie otsingumootorit võltseks otsingumootoriks, mis näeb välja nagu Google või Bing, kuid kõik tulemused on vaid reklaamid.
Palju reklaamvara suunab teie otsingumootorit võltseks otsingumootoriks, mis näeb välja nagu Google või Bing, kuid kõik tulemused on vaid reklaamid.

Ja siis hakkab ta juhuslikult teiega rääkima. Sõnasõnaliselt. See esitab helireklaame kõlarite kaudu. Kuulsime Northrup Grummani reklaami. Kui hull on see? (Me oleme üsna kindlad, et nad ei tea sellest.)

Me näitasime vaid mõned tüütud reklaamvara, kuid suur osa komplektis olevast nuhkvarast on ka üsna kallid asjad ning peaaegu iga meeskonnatugevuse pakkuja, keda me leidsime, ja peaaegu iga reklaamvara reklaamimine üritas meid MacKeeperi installida. Me ei tea sellest palju, kuigi me kavatseme uurida, kuidas see toimib, sest need taktikad on küsitav.
Me näitasime vaid mõned tüütud reklaamvara, kuid suur osa komplektis olevast nuhkvarast on ka üsna kallid asjad ning peaaegu iga meeskonnatugevuse pakkuja, keda me leidsime, ja peaaegu iga reklaamvara reklaamimine üritas meid MacKeeperi installida. Me ei tea sellest palju, kuigi me kavatseme uurida, kuidas see toimib, sest need taktikad on küsitav.
Suurim suund, mille oleme märganud reklaamprogrammides, on see, et peaaegu kõik püüavad suunata teie brauser ja otsingumootor Yahoo. Keegi Yahoo kohale peab saama vallandatud.
Suurim suund, mille oleme märganud reklaamprogrammides, on see, et peaaegu kõik püüavad suunata teie brauser ja otsingumootor Yahoo. Keegi Yahoo kohale peab saama vallandatud.

Digging Deeper: kuidas mõned selle pahavara tegelikult toimib

Lihtne reklaamvara töötab kõige rohkem reklaamvara abil, installides ise Safari laiendusi, mida on üsna lihtne eemaldada. Probleemiks on see, et meie teadustöös tegid seda ainult paar reklaamvara.
Lihtne reklaamvara töötab kõige rohkem reklaamvara abil, installides ise Safari laiendusi, mida on üsna lihtne eemaldada. Probleemiks on see, et meie teadustöös tegid seda ainult paar reklaamvara.
Kõik otsingumootori kaaperdamine, kodulehe ümbersuunamine ja reklaamide süstimise laiendused on üks asi. Suurem probleem on tõsine pahavara, mis installib end sügavale operatsioonisüsteemi ja keskmine inimene ei saa kunagi seda eemaldada. Desinstalliprogrammi ei ole, pole käivitusjärjekorra, brauseris, laiendusi ega midagi muud pole installitud.
Kõik otsingumootori kaaperdamine, kodulehe ümbersuunamine ja reklaamide süstimise laiendused on üks asi. Suurem probleem on tõsine pahavara, mis installib end sügavale operatsioonisüsteemi ja keskmine inimene ei saa kunagi seda eemaldada. Desinstalliprogrammi ei ole, pole käivitusjärjekorra, brauseris, laiendusi ega midagi muud pole installitud.

Siiski on tõeliselt kohutavaid reklaame sisestatud kõike, mida teete, muutes arvuti aeglasemaks kui mustus. Teie otsingumootor kaaperdatakse ja on võimalik, et teie brauser suunatakse läbi puhverserveri. See on täiesti pahavara, see pole mitte ainult reklaamvara, vaid ka siis, kui te kogemata unustasite kasti kustutada. See töötab samamoodi nagu Trovi pahavara Windowsis, süstides ennast protsessidesse.

Need raskemad pahavaraosad installivad end deemonina või teenusena, mis töötab taustal ja stseenide taga. Saate neid asju leida kaustas / Library / LaunchAgents või / Library / LaunchDaemons, millel on mõned tõeliselt imelikud välimusega esemed, mis lihtsalt ei kuulu. Seda kausta saab ka tõelistest rakendustest reaalsete asjade jaoks kasutada, nii et ärge eemaldage seda kausta täielikult või midagi.

Plist-faili uurimine näitab teile, kus asub tegelik pahavara, mis on tavaliselt täielikult eraldi kaustas.
Plist-faili uurimine näitab teile, kus asub tegelik pahavara, mis on tavaliselt täielikult eraldi kaustas.
Kui asute selle kausta sisse ja uurib faili Version.plist, saate lisateavet selle kohta, mis tegelikult toimub. Seda asja nimetatakse Search-Quickiks ja see toetab Chrome'i ja Safari kaaperdamist ning mõnel põhjusel Webkit'i öösel ehitamist.
Kui asute selle kausta sisse ja uurib faili Version.plist, saate lisateavet selle kohta, mis tegelikult toimub. Seda asja nimetatakse Search-Quickiks ja see toetab Chrome'i ja Safari kaaperdamist ning mõnel põhjusel Webkit'i öösel ehitamist.
Uurimistöös on veel midagi uudishimulikut … inimene, kes kirjutas selle pahavara, soovis erilist tänu oma emale.
Uurimistöös on veel midagi uudishimulikut … inimene, kes kirjutas selle pahavara, soovis erilist tänu oma emale.
Kui OS X käivitab pahavara deemonina, siis kasutab see operatsioonisüsteemis X vähe tuntud funktsionaalsust, mis võimaldab ühel protsessil ennast teise protsessi sisse viia.Näete, kuidas see toimib terminali avamisel ja otseselt käivitatava faili käivitamisel. Mis tegelikult toimub, see seob end veebibrauserisse ja laadib end peidetud laiendina. Allpool olevas pildil näete, et see on aktiveeritud protsessi ID 544 jaoks, mis oli Google Chrome. See toimib samamoodi kui Safari, kui see on avatud.
Kui OS X käivitab pahavara deemonina, siis kasutab see operatsioonisüsteemis X vähe tuntud funktsionaalsust, mis võimaldab ühel protsessil ennast teise protsessi sisse viia.Näete, kuidas see toimib terminali avamisel ja otseselt käivitatava faili käivitamisel. Mis tegelikult toimub, see seob end veebibrauserisse ja laadib end peidetud laiendina. Allpool olevas pildil näete, et see on aktiveeritud protsessi ID 544 jaoks, mis oli Google Chrome. See toimib samamoodi kui Safari, kui see on avatud.
Image
Image

See tähendab, et reklaamvara või pahavara töötab sees oma veebibrauserisse, süstides ennast igasse külastatud lehte. Pole tähtis, kas külastate turvalist pangakontot või mitte, nad on juba sees. Selle pahavara üks kõrvalmõjusid on see, et teie kogu arvuti on väga aeglaselt kogu aeg, hoolimata sellest, mida teete.

Mõned näpunäited, mis käsitlevad nuhkvara ja nuhkvara eemaldamist operatsioonisüsteemis OS X, saate lugeda Apple'i tugiteenuste dokumenti või lihtsalt oodata meie eelseisvaid artikleid teema kohta. Me teeme nende asjadega palju rohkem uuringuid.

Mida see kõik tähendab ja kuidas end kaitsta?

Kuigi oleme näitnud, et OS-X-is pahavara, reklaamvara, nuhkvaratõrje ja nuhkvara levivad, ei tähenda see, et peate tingimata muretsema, installima või installima Linuxi või tegema midagi järsust. OS X-i siiani ei ole sihitud nii palju kui Windowsis on ja veel on olemas turvameetmed, mis raskendavad pahavara saavutamist.
Kuigi oleme näitnud, et OS-X-is pahavara, reklaamvara, nuhkvaratõrje ja nuhkvara levivad, ei tähenda see, et peate tingimata muretsema, installima või installima Linuxi või tegema midagi järsust. OS X-i siiani ei ole sihitud nii palju kui Windowsis on ja veel on olemas turvameetmed, mis raskendavad pahavara saavutamist.

Kõige turvalisem asi, mida saate teha, on rakenduste installimiseks alati kasutada Mac App Store'i. Need rakendused on Apple'i poolt kinnitanud ja neid peaks lihtsalt kasutama, ja kindlasti ei tule neid komplekteeritud nuhkvara ega reklaamvara vastu.

Piirata rakendusi, mis ei kuulu rakenduste poodi

See ei lahenda probleemi täielikult, kuid saate seadistada OS X-i, et automaatselt piirata kõiki rakenduspaketist pärit rakendusi. See ei kehti teie arvutis juba installitud rakenduste kohta, olenemata sellest, kust nad pärit on. See kehtib lihtsalt uute allalaadimiste kohta.

Klõpsake suvandil Süsteemi eelistused -> Turvalisus ja privaatsus, klõpsake allservas olevat lukustusikooni ja seejärel lohistage seadistus Mac App Store'i asemel vaikimisi.

Kui teete seda, proovib käivitada midagi, mis pole App Store'is, kuvatakse automaatselt blokeeritud sõnum. Võite selle ikkagi avada, kui paremklõpsate ja valite käsku Ava, seejärel vali Ava uuesti, kuid vaikimisi on see kõik blokeeritud.
Kui teete seda, proovib käivitada midagi, mis pole App Store'is, kuvatakse automaatselt blokeeritud sõnum. Võite selle ikkagi avada, kui paremklõpsate ja valite käsku Ava, seejärel vali Ava uuesti, kuid vaikimisi on see kõik blokeeritud.
Image
Image

See ei lahenda teie esitatud rakenduste probleemitee sedasoovite installida komplekteeritud nuhkvara, mis nõuab vaikimisi loobumist. Kuid see on suurepärane turvalisuse seade teie sugulastele.

Kui peate rakenduse installima mujalt, veenduge, et see on tõesti usaldusväärne allikas, mitte aga võltsitud veebisait, mis teenindab avatud lähtekoodiga tasuta tarkvara koos pakettkomplektiga.

Samuti peaksite kaaluma oma brauseri pistikprogrammide keelamist - Chrome'i ja Firefoxi puhul on see üsna lihtne, Safari jaoks on see natuke keerukam. Suurim asi, mida saate teha, on keelata Java-plugin, sest see on päris haruldane, kui seda vajab, ja kuna Java oli vastutav 91% -l rünnakute eest 2013. aastal. See vähendab teie tõenäosust, et teid suunatakse null-päeva rünnakule.

Võib isegi olla aeg alustada OS X-le viirusetõrje kaalumist, vähemalt kui soovite installida palju tarkvara väljaspool App Store asuvatest allikatest. Kui te seda ei tee, pole see ilmselt nii suur tehing, vaid läheme sellele kohale, kus seda vajate. Mida me veel ei tea, on Maci viirusetõrje isegi tasuv ja blokeerib seda tüüpi kraami - Windowsis ei luba enamik viirusetõrjeid komplektis olevaid nuhkvara ja reklaamvara üldse, kuna need on seaduslikud, kuna peate selle aja jooksul kokku leppima installi protsessi. Nii et ärge mingil hetkel mingit viirusetõrjet maksma. Pidage meeles seda tulevikku.

Muu kui lihtsalt, olge lihtsalt ettevaatlik, mida te klõpsate, ja ärge usaldage veebibrauseri aknas ilmuvat tõrketeadet. Kui näete midagi, mis ütleb, et teie arvuti on nakatunud ja hüpikakna kuvatakse sõnum, hoidke all otseklahvide kombinatsiooni CMD + Q, et kohe midagi välja lülitada.

Windowsi kasutajatele pole paremat võimalust Macile minna. Nii palju nuhkvara ja reklaamvara arendamisel tunnevad nad end kodus! (Meid muidugi nalja.)

Soovitan: