Ali platforme, ki niso Windows, kot Mac, Android, iOS in Linux dobijo viruse?
Virusi in druge vrste zlonamerne programske opreme se v resnici omejujejo na Windows. Tudi na računalniku z operacijskim sistemom Windows 8 se lahko okužite z zlonamerno programsko opremo. Toda kako so ranljivi drugi operacijski sistemi za zlonamerno programsko opremo?
Ko rečemo »virusi«, govorimo o malware-u na splošno. Še več je zlonamerne programske opreme kot virusi, čeprav se beseda virus pogosto uporablja za pogovor o malware-u na splošno.
Zakaj so vsi virusi za Windows?
Ni vse zlonamerne programske opreme v operacijskem sistemu Windows, vendar je večina. Poskušali smo pojasniti, zakaj ima Windows v preteklosti največ virusov. Priljubljenost sistema Windows je vsekakor velik dejavnik, vendar obstajajo tudi drugi razlogi. V preteklosti sistem Windows ni bil nikoli zasnovan za varnost tako, kot so bile platforme podobne Unixu - in vsak priljubljen operacijski sistem, ki ni Windows, temelji na UNIX-u.
Windows ima tudi kulturo nameščanja programske opreme z iskanjem po spletu in prenosom s spletnih mest, medtem ko imajo druge platforme trgovino aplikacij, Linux pa ima centralizirano namestitev programske opreme iz varnega vira v obliki paketnih upraviteljev..
Ali Macovi dobijo viruse?
Velika večina zlonamerne programske opreme je zasnovana za sisteme Windows in računalniki Mac ne dobijo zlonamerne programske opreme Windows. Medtem ko je Mac zlonamerna programska oprema precej redkejša, Macji zagotovo niso imuni na zlonamerno programsko opremo. Lahko jih okuži zlonamerna programska oprema, napisana posebej za računalnike Mac, in takšna zlonamerna programska oprema ne obstaja.
V nekem trenutku je bilo več kot 650.000 Macov okuženih s Trojanom z Flashbackom. [Vir] Macke je okužil z vtičnikom brskalnika Java, ki je varnostna nočna mora na vsaki platformi. Macji privzeto ne vključujejo več Jave.
Apple je tudi zaklenil Mac-ove na druge načine. Pomagajo predvsem tri stvari:
- Mac App Store: Namesto pridobivanja namiznih programov iz spleta in morebitnega prenosa zlonamerne programske opreme, saj lahko neizkušeni uporabniki v sistemu Windows dobijo aplikacije iz varnega mesta. Podobno je trgovini aplikacij za pametne telefone ali celo upravitelju paketov Linux.
- Vratar: Trenutna različica operacijskega sistema Mac OS X uporablja Gatekeeper, ki omogoča, da se programi izvajajo samo, če jih podpiše odobreni razvijalec ali če so iz trgovine Mac App Store. To lahko onemogočijo geeki, ki morajo zagnati nepodpisano programsko opremo, vendar deluje kot dodatna zaščita za običajne uporabnike.
- XProtect: Mac-i imajo tudi vgrajeno tehnologijo, znano kot XProtect, ali File Quarantine. Ta funkcija deluje kot črna lista in preprečuje izvajanje znanih zlonamernih programov. Deluje podobno kot protivirusni programi Windows, vendar deluje v ozadju in preverja aplikacije, ki jih prenesete. Zlonamerna programska oprema Mac ne prihaja skoraj tako hitro kot zlonamerna programska oprema Windows, zato je Apple lažje slediti.
Mac računalniki zagotovo niso imuni na vse zlonamerne programske opreme, in nekdo, ki se izogne prenašanju piratskih aplikacij in onemogoči varnostne funkcije, se lahko znajdejo kot okužene. Toda Macki so v resnici manj ogroženi z zlonamerno programsko opremo.
Android je ranljiv za Malware, prav?
Android malware ne obstaja in podjetja, ki proizvajajo varnostne programske opreme Android radi bi vam prodali svoje protivirusne aplikacije za Android. Toda to ni popolna slika. Naprave Android so privzeto nastavljene tako, da nameščajo samo aplikacije iz storitve Google Play. Prav tako imajo koristi od pregledovanja protivirusnih programov - Google Play sam skenira aplikacije za zlonamerno programsko opremo.
To zaščito lahko onemogočite in izstopite iz Googla Play, aplikacije od drugod (»sideloading«). Google vam bo še vedno pomagal, če boste to storili, če boste skušali skenirati svoje sideloadirane aplikacije za zlonamerno programsko opremo, ko jih poskusite namestiti.
Na Kitajskem, kjer se uporablja veliko, veliko naprav Android, ni trgovine Google Play. Kitajski uporabniki Androida ne bodo imeli koristi od Googleovega skeniranja v zvezi z zlonamerno programsko opremo in morajo dobiti svoje aplikacije iz trgovin aplikacij tretjih oseb, ki lahko vsebujejo okužene kopije aplikacij.
Večina zlonamerne programske opreme Android prihaja izven storitve Google Play. Strašne statistike o zlonamernih programih, ki jih vidite, vključujejo predvsem uporabnike, ki prejemajo aplikacije zunaj Google Play, ne glede na to, ali piratizirajo okužene aplikacije ali jih pridobivajo iz nezaupljivih trgovin aplikacij. Dokler svoje aplikacije dobite iz storitve Google Play - ali celo drugega varnega vira, kot je Amazon App Store, mora biti vaš telefon ali tablični računalnik Android zaščiten.
Kaj pa iPads in iPhone?
Appleov operacijski sistem iOS, ki se uporablja na svojih iPads, iPhones in iPod Touches, je bolj zaklenjen kot celo Mac in Android naprave. Uporabniki iPad-a in iPhone-a so prisiljeni dobiti svoje aplikacije iz App Store-a Apple. Apple je bolj zahtevna od razvijalcev kot Google - medtem ko lahko vsakdo naloži aplikacijo v Google Play in jo dobi takoj, medtem ko Google samodejno skenira, pridobivanje aplikacije na App Storeu podjetja Apple vključuje ročni pregled te aplikacije.
Zaradi zaklenjenega okolja je malware težje obstajati. Tudi če bi lahko namestili zlonamerno aplikacijo, ne bi mogla spremljati, kaj ste vtipkali v brskalnik, in zajeti vaše podatke o spletnem bančništvu brez izkoriščanja globlje sistemske ranljivosti..
Seveda tudi iOS naprave niso popolne. Raziskovalci so dokazali, da je možno ustvariti zlonamerne aplikacije in jih prikradati mimo procesa pregleda trgovine z aplikacijami. [Vir] Če pa je bila odkrita zlonamerna aplikacija, jo lahko Apple potegne iz trgovine in jo takoj odstrani z vseh naprav. Google in Microsoft imata to isto zmožnost za Google Play in Windows Store za nove aplikacije za Windows 8.
Ali Linux dobi viruse?
Avtorji zlonamerne programske opreme ne želijo ciljati na namizja Linuxa, saj jih uporablja le malo povprečnih uporabnikov. Uporabniki Linuxa za namizje so bolj verjetno geeksi, ki ne bodo padli na očitne trike.
Kot pri Macih, uporabniki Linuxa večino svojih programov dobijo iz enega samega mesta - upravitelja paketov - namesto da jih prenesejo s spletnih mest. Linux prav tako ne more zagnati programske opreme Windows, tako da virusi Windows ne morejo delovati.
Namizna zlonamerna programska oprema Linux je izjemno redka, vendar obstaja. Nedavni trojanec “Hand of Thief” podpira različne distribucije Linuxa in namiznih okolij, ki se izvajajo v ozadju in kradejo informacije o spletnem bančništvu. To pa nima dobrega načina, če okužite Linux sisteme - morali bi ga prenesti s spletnega mesta ali ga prejeti kot priponko v e-poštnem sporočilu in zagnati Trojan. [Source] To samo potrjuje, kako pomembno je zagnati zaupanja vredno programsko opremo na kateri koli platformi, celo domnevno varne.
Kaj je s Chromebooki?
Chromebooki so zaklenjeni prenosni računalniki, ki vodijo samo spletni brskalnik Chrome in nekaj bitov okoli njega. Ne zavedamo se nobene oblike zlonamerne programske opreme Chrome OS. Peskovnik za Chromebook ga varuje pred zlonamerno programsko opremo, vendar pomaga tudi, da Chromebooki še niso zelo pogosti.
Še vedno bi lahko okužili Chromebook, če bi uporabnika prevaral z namestitvijo razširitve zlonamernega brskalnika zunaj spletne trgovine Chrome. Zlonamerna razširitev brskalnika bi lahko delovala v ozadju, ukradla gesla in poverilnice spletnega bančništva in jih poslala prek spleta. Takšna zlonamerna programska oprema bi lahko delovala tudi v različicah Chroma, Windows, Mac in Linux, vendar bi se pojavila na seznamu razširitev, zahtevala bi ustrezna dovoljenja in se boste morali strinjati, da ga namestite ročno.
In Windows RT?
Microsoftov Windows RT izvaja samo namizne programe, ki jih je napisal Microsoft. Uporabniki lahko namestijo »aplikacije v slogu Windows 8« iz trgovine Windows. To pomeni, da so naprave Windows RT enako zaklenjene kot iPad - napadalec mora v trgovino dobiti zlonamerno aplikacijo in uporabnike navdušiti, da jo namestijo ali pa najdejo varnostno ranljivost, ki jim je omogočila, da zaobidejo zaščito..
Malware je vsekakor najslabši na Windows. To bi verjetno veljalo tudi, če ima Windows sijajni varnostni zapis in zgodovino, da je varna kot drugi operacijski sistemi, vendar se lahko zagotovo izognete veliko zlonamernim programom samo, če ne uporabljate sistema Windows..
Seveda nobena platforma ni popolno okolje brez zlonamerne programske opreme. Vsepovsod morate izvajati nekatere osnovne varnostne ukrepe. Tudi če bi bila zlonamerna programska oprema izločena, bi se morali ukvarjati z napadi socialnega inženiringa, kot so phishing e-pošte, ki zahtevajo številke kreditnih kartic.
Zasluge za sliko: stuartpilbrow na Flickr, Kansir na Flickr