Il semplice fatto è che il malware è sempre esistito per Mac OS (OS X e macOS), quindi l'affermazione secondo cui un Mac non può ricevere malware è palesemente, dimostrabilmente e pericolosamente falsa .
Un secondo fatto è che Apple ha fatto un buon lavoro con la tecnologia per rendere l'ecosistema macOS ampiamente immune alla maggior parte delle minacce. Questo "sistema immunitario" consiste nella progettazione di applicazioni sandbox, diritti per consentire agli sviluppatori di esprimere l'intenzione quando hanno bisogno di uscire dalla sandbox, codice firmato per impedire modifiche che trasformano un'app nota dannosa, distribuzione di App Store, protezione dell'integrità del sistema, meccanismo di quarantena dei file XProtect con un servizio di aggiornamento online gratuito.
Storicamente e per molti anni; la scarsità di virus, trojan e altri malware che si diffondono ampiamente o colpiscono un'ampia sezione di utenti Mac ha contribuito a percepire un compiacimento per una buona igiene della sicurezza. La buona notizia è che i Mac hanno un sistema di difesa multistrato integrato contro virus e software trojan / malevolo. Ciò significa che la maggior parte degli exploit recenti si basano su persone che si sabotano involontariamente con autodifesa costruita in difese. Con un piccolo investimento di tempo, è possibile ridurre in modo significativo la necessità di un'ulteriore protezione antivirus su OS X.
Il calcolo del fatto che l'esecuzione di un pacchetto antivirus specifico sia un obiettivo mobile (i fornitori in genere reagiscono a bug e minacce, quindi ciò che era vero ieri potrebbe non essere vero domani). Ciò rende le risposte generali sui meriti del software facilmente obsolete in un mese (per non parlare dei due anni e mezzo trascorsi da quando questa domanda è stata posta per la prima volta) .
Ciò che non è cambiato da decenni , è che ogni utente dovrebbe almeno passare un po 'di tempo a pensare a ciò che è sul proprio dispositivo e a quanto doloroso compromesso totale potrebbe essere per loro. Sulla base di quanto prezioso il vostro tempo è per voi , sarebbe sciocco per qualcuno che ha pagato al personale IT di consigliare loro di non spendere $ 1000 dollari in più sulla valutazione di sicurezza per includere potenzialmente l'installazione di software anti-virus. Sarebbe anche sciocco per un utente di casa casual pagare per il software piuttosto che investire un po 'di tempo per mitigare i rischi noti nel loro comportamento in risposta a una sana paura dell'ignoto.
Esistono molti casi in cui la protezione antivirus aggiuntiva è di fondamentale importanza. Ci sono anche molti casi in cui non è assolutamente necessario. Consiglierei a chiunque di sfogliare questi pochi articoli della knowledge base di Apple per valutare la loro "attitudine alla sicurezza di base" e quindi raggiungere e imparare di più prima di spendere soldi per il software antivirus 1 .
La mia unica critica degli articoli di cui sopra sarebbe l'ammonimento di cambiare spesso le password. Questo ha un valore limitato quando inizi a creare password univoche e, ovviamente, non immetti tali password su altri computer. Cambiare le password è di scarsa utilità quando le si utilizza su computer compromessi, poiché la nuova password viene rubata facilmente come quella precedente.
Dopo aver imparato le basi, dovresti aver assorbito le seguenti idee:
- come utilizzare il portachiavi OS X per archiviare le password
- considerato o implementato con poche password distinte
- e hanno iniziato a proteggere le password dell'account e del computer (applicando i suggerimenti su Protezione dell'ID Apple ad altri account)
Dopo le nozioni di base, ora è il momento di pensare ad aumentare la sicurezza complessiva spendendo denaro in antivirus o in un set di strumenti 2 di generazione di password univoci per automatizzare l'archiviazione sicura di password uniche e più forti.
Senza essere esperti a livello di coinvolgimento negli articoli collegati sopra, spendere soldi e potenzialmente aggiungere instabilità o lentezza dal software antivirus potrebbe non avere senso per molti utenti. Inoltre, Apple è chiaramente intenzionata a superare questo problema con il doppio colpo del modello App Store in cui la diffusione di pratiche di installazione di software non sicuri sta chiaramente lavorando con GateKeeper per consentire alla maggior parte delle persone di avere avvisi automatici quando il codice non è firmato per evitare manomissioni e aiutare a rintracciare la fonte di malware.
Per la maggior parte degli utenti Mac su Lion, la risposta corretta è continuare a eseguire l'anti-virus se ce l'hai ma non per esaurirlo e ottenerlo a meno che tu non abbia una buona ragione per spendere tempo e denaro dopo esserti aggiornato sulle basi della sicurezza .
Da Lion, Apple ha rafforzato il sistema operativo più velocemente di quanto i cattivi attori siano stati in grado di sfruttare il sistema operativo in modo che per la maggior parte delle persone e la maggior parte delle aziende, non necessitino di software aggiuntivo poiché l'opzione predefinita è una scelta sana e probabilmente corretta.
1 in particolare con artisti del calibro di Mac Defender che predano le persone in cerca di un software antivirus legittimo
2 come 1Password