NgÆ°á»i tình của ông trùm ma túy Sà i thà nh chấp nháºn án tá» hình
Đầu tháng 9 này, blogger Brian Krebs của Washington Post đã choáng váng thế giới máy tính với sự khen ngợi rằng Apple đã lặng lẽ giới thiệu phần mềm chống vi-rút cho người dùng Mac OS X. Tin này đã bay khi đối mặt với sự thông thái phổ biến (và quảng cáo của Apple), cho rằng chỉ có những người dùng Windows cần phải lo sợ phần mềm độc hại và các cuộc tấn công trực tuyến khác. Nhưng cú sốc không kéo dài. Apple đã nhanh chóng bước vào chế độ kiểm soát spin, tuyên bố rằng bài viết kiến thức cơ bản trực tuyến đã lỗi thời và máy tính đã thực sự an toàn khi sử dụng.
Những người đam mê Apple đã hít một hơi thở nhẹ nhàng,, bản chất của nó là "niềm tự hào đi trước một mùa thu". Vậy ai đúng? Mac OS X là pháo đài không thể xuyên thủng mà Apple làm ra, hoặc nó thực sự là một cái bẫy cái chết phần mềm độc hại ẩn?
Đầu tiên thứ nhất: Ngồi xuống. Hít thật sâu. Đổ một tách cà phê khác. Câu trả lời nằm ở đâu đó ở giữa.
Câu thần chú lặp đi lặp lại mà Mac OS X an toàn hơn trước các cuộc tấn công phần mềm độc hại so với Windows thực sự là sự thật. Để giành quyền kiểm soát hệ thống của bạn, các chương trình vi-rút và Trojan horse thường cần chiếm quyền điều khiển các chức năng OS ở mức độ thấp. Trước Vista, điều này khá dễ thực hiện trên Windows. Tuy nhiên, các hệ thống giống Unix - bao gồm cả Mac OS X và Linux - làm cho phần mềm độc hại trở nên khó khăn trong việc muck với nội bộ của chúng, bởi vì phần mềm không chạy với đặc quyền quản trị theo mặc định. Nó giống như có một bức tường lửa giữa các ứng dụng của bạn và các phần quan trọng của hệ thống.
Sự khôn ngoan phổ biến cũng cho biết máy tính Mac không phải là mục tiêu tốt cho vi rút vì thị phần của Apple quá thấp. Điều này cũng đúng. Giống như virus thế giới thực, virus máy tính không thể lây lan rất tốt khi chúng không gặp phải các máy tính khác để lây nhiễm. Vì vậy, nhiều virus được viết cho Windows - có nhiều thị phần nhất - hơn Mac OS X.
Nhưng đó không phải là để nói người dùng Mac nên tự mãn. Điều quan trọng là phải hiểu rằng bản chất của các cuộc tấn công trực tuyến đã thay đổi. Trước đây, phần mềm độc hại thường ít hơn một hình thức phá hoại trực tuyến. Mục đích là để giành quyền kiểm soát máy tính của bạn vì một số mục đích độc hại hoặc gây phiền nhiễu. Nhưng các cuộc tấn công không gian mạng hiện đại đang ngày càng phức tạp hơn, và chúng được đưa ra không phải do thiếu niên vindictive mà bởi các tổ chức tội phạm quốc tế. Ngày nay mục tiêu thực sự không phải là PC của bạn; đó là tiền của bạn.
Người dùng Mac có thể trở thành nạn nhân của lừa đảo trực tuyến giống như người dùng Windows có thể. Các cuộc tấn công lừa đảo, dù chúng được thực hiện thông qua e-mail hoặc các trang Web, thường không yêu cầu phần mềm đặc biệt. Loại tấn công này dựa vào việc lừa người dùng xâm nhập vào bảo mật của chính họ, vì vậy các bảo vệ nội bộ của Mac OS X không có biện pháp phòng thủ. Không biết người dùng có thể dễ dàng cung cấp mật khẩu, số thẻ tín dụng hoặc thậm chí thông tin tài khoản ngân hàng của mình.
Vẫn còn các cuộc tấn công khác bỏ qua hệ điều hành hoàn toàn. Thay vào đó, chúng khai thác lỗ hổng trong trình duyệt Web hoặc trong các trình cắm của trình duyệt - chẳng hạn như Flash hoặc Adobe Reader - để chuyển hướng đầu vào biểu mẫu từ trang Web sang trang web khác. Bởi vì những plugin này chạy mã nền tảng, máy Mac cũng dễ bị tổn thương như máy tính cá nhân. Và một lần nữa, thông tin tài chính là mục tiêu bình thường.
Phần mềm chống phần mềm độc hại dành cho máy Mac và PC có thể giúp bảo vệ chống lại những mối đe dọa này. Tuy nhiên, điều quan trọng nhất để hiểu rằng các công cụ của tội phạm mạng hiện đại là lừa dối và thao túng. Smashing thẳng thông qua bảo vệ máy tính của bạn như một ram đập là quá khó khăn. Thay vào đó, những kẻ tấn công ngày nay sẽ cố lừa bạn. Nếu bạn dựa vào phần mềm chống phần mềm độc hại để làm tất cả công việc cho bạn, bạn vẫn không an toàn.
Tin hay không, tôi sở hữu máy tính Windows không chạy bất kỳ loại phần mềm chống phần mềm độc hại; nhưng khi tôi chạy quét vi-rút định kỳ, chúng xuất hiện tự do và rõ ràng. Chìa khóa nằm trong việc biết không chạy phần mềm từ các nguồn không xác định, không bao giờ cho mật khẩu vào các trang web bạn không nhận ra, và tất cả các nguyên lý khác của tính toán trực tuyến an toàn. Người dùng có hiểu biết, bảo mật, luôn là người bảo vệ tốt nhất - và điều đó cũng tương tự với các máy Mac và PC.
Làm thế nào để bạn giữ cho máy tính an toàn khỏi phần mềm độc hại? Âm thanh trong các diễn đàn cộng đồng trên PC của PC
Neil McAllister là một nhà văn công nghệ tự do có trụ sở tại San Francisco
Phần mềm độc hại, mà BitDefender gọi là "Trojan.PWS.ChromeInject.A" nằm trong thư mục add-on của Firefox, Viorel Canja, giám đốc phòng thí nghiệm của BitDefender nói. Phần mềm độc hại sử dụng JavaScript để xác định hơn 100 trang web về tài chính và chuyển tiền, bao gồm Barclays, Wachovia, Bank of America, và PayPal cùng với hàng chục ngân hàng Ý và Tây Ban Nha. Khi nhận ra một trang web, nó sẽ thu thập thông tin đăng nhập và mật khẩu, chuyển tiếp thông tin đó tới một máy chủ ở Nga.
[ĐọC thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]
Con ngựa Trojan tiếp tục gian lận nhấp chuột, lừa đảo trong đó quảng cáo trên web được nhấp vào quá mức hoặc trong các trường hợp gây hiểu lầm theo thứ tự Joe Stewart, giám đốc phân tích phần mềm độc hại tại SecureWorks, đã viết Joe Anderson, giám đốc phân tích phần mềm độc hại tại SecureWorks, cho biết, phần mềm độc hại có tên là "FFSearcher" là một trong những phần mềm thông minh hơn. trên một blog của công ty.
[ĐọC thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]
Cuộc gọi phần mềm độc hại đe dọa đến mối đe dọa gần đây nhất của McAfee minh họa rằng phần mềm độc hại là nhanh và McAfee đã lên kế hoạch để biến các bảng và đi trước đường cong phần mềm độc hại.
McAfee gần đây đã công bố Báo cáo về mối đe dọa McAfee: Quý II năm 2010 tiết lộ một loạt các chi tiết thú vị và có liên quan về trạng thái hiện tại của mối đe dọa phần mềm độc hại. Báo cáo của McAfee chứa nguyên nhân quan tâm và chứng tỏ tại sao điều quan trọng hơn bao giờ hết là các tổ chức không để máy tính của họ và bảo vệ an ninh mạng xuống.