Сравнение антивирусов под Mac OS - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
ALEX(XX)

Сравнение антивирусов под Mac OS

Recommended Posts

ALEX(XX)

Коллеги, не так давно мы провели сравнения бесплатных антивирусов и сравнение платных и бесплатных антивирусов под ОС семейства Windows. На данный момент у меня возникла идея сравнения ряда популярных антивирусов под Mac OS. Не секрет, что кол-во вредоносных программ под эту платформу растёт. Вендоры давно уже предлагают решения для этой системы. ОС пользуется определённой популярностью.

Предлагаю в качестве образцов "для препарирования" взять:

1. Kaspersky Security для Mac;

2. Антивирус Dr.Web для Mac OS X

3. ESET NOD32 Cyber Security (или же ESET NOD32 Cyber Security Pro)

4. Norton AntiVirus for Macintosh

5. Avira Free Mac Security

6. Bitdefender Antivirus for Mac

7. avast! Free Antivirus for Mac.

Хотелось бы услышать ваши комментарии по поводу данной идеи. Как всегда, критика, замечания, дополнения приветствуются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Коллеги, не так давно мы провели сравнения бесплатных антивирусов и сравнение платных и бесплатных антивирусов под ОС семейства Windows. На данный момент у меня возникла идея сравнения ряда популярных антивирусов под Mac OS. Не секрет, что кол-во вредоносных программ под эту платформу растёт. Вендоры давно уже предлагают решения для этой системы. ОС пользуется определённой популярностью.

Предлагаю в качестве образцов "для препарирования" взять:

1. Kaspersky Security для Mac;

2. Антивирус Dr.Web для Mac OS X

3. ESET NOD32 Cyber Security (или же ESET NOD32 Cyber Security Pro)

4. Norton AntiVirus for Macintosh

5. Avira Free Mac Security

6. Bitdefender Antivirus for Mac

7. avast! Free Antivirus for Mac.

Хотелось бы услышать ваши комментарии по поводу данной идеи. Как всегда, критика, замечания, дополнения приветствуются.

А смысл?

В OS X Mountain Lion есть Apple Gatekeeper. Вкратце:

На настройках по умолчанию, Gatekeeper, основу которого Apple разрабатывала в течение нескольких лет, составляет список проверенных программ. Каждый цифровой сертификат привязан к отдельному разработчику или компании. Это позволяет Apple выявлять, кто ответственен за конкретную вредоносную программу. Исходя из этого, Apple может аннулировать сертификаты и блокировать разработчиков, а также вредонсную программу.

Я уж не говорю, что все вредоносы надо запускать вручную с паролем от рута, кроме того есть полная поддержка ASLR, так что если вредоносы прорвутся через нее, им все равно придется пробиваться через другие системы. Среди них — технология “песочниц”, которая защищает наиболее уязвимые и важные части компьютера и т.д.

http://img.skitch.com/20100315-txh8aag1t3n...71ykngd577i.jpg :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

sda, по поводу угроз можно спорить. С одной стороны платформа действительно защищена лучше, чем, например, Windows, особенно пенсионерская XP. Антивирус вроде как и не нужен.

С другой стороны был уже крупный ботнет, т.е. пробой все же возможен

http://www.anti-malware.ru/forum/index.php?showtopic=22459

http://www.anti-malware.ru/forum/index.php?showtopic=22625

Но самое главное не это. Юзеры интересуются антивирусом под Mac OS! Да, многие по инерции это делают. Многие - просто перестраховываются. Но спрос есть, а значит если и спрос на сравнения. Люди спрашивают что поставить. На этот вопрос мы как раз ответим данным сравнением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Юзеры интересуются антивирусом под Mac OS! Да, многие по инерции это делают.

Только те, кто не так давно приобрел Мак и после Винды без антивируса чуствует себя голыми. У меня тоже так было года 4-ре назад :rolleyes:

90% пользователей Мака, это неинтересно, несмотря даже на прошлогодний ботнет. Под тот же Линупс то же вирусы есть и взламывается тоже, только антивирусами интересуются только новички :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Продвинутые пользователи и под виндами сидят без антивирей)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Продвинутые пользователи и под виндами сидят без антивирей)

На мой взгляд 8-ка достигла паритета по безопасности с Mac OS (хотя штатный антивирус никто не отменял :rolleyes: ), но есть одно большое но- под Mac OS существуют десятки вредоносов, а под Винду миллионы ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

большинство примитивных зловредов в восьмерке работают ничуть не хуже, чем в хр. новости про эксплоиты под браузер/плагин которые и в восьмерке отработают публикуются постоянно.

чем средний юзер восьмерки более защищен, чем на хр? даже если там сможет работать в три раза меньше зловредов, то это значит, что заражаться будет просто в три раза реже, но это все равно дофига.

протестить бы надо это дело. запустить там пару хостсов, зеусов и винлокеров

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
большинство примитивных зловредов в восьмерке работают ничуть не хуже, чем в хр. новости про эксплоиты под браузер/плагин которые и в восьмерке отработают публикуются постоянно.

чем средний юзер восьмерки более защищен, чем на хр? даже если там сможет работать в три раза меньше зловредов, то это значит, что заражаться будет просто в три раза реже, но это все равно дофига.

протестить бы надо это дело. запустить там пару хостсов, зеусов и винлокеров

Мои мысли по поводу 8-ки _http://club-symantec.ru/showthread.php?t=5906 а тесты по этому поводу я уже предлагал http://www.anti-malware.ru/forum/index.php...=25687&st=0 что будет гораздо интереснее и целесообразнее, чем тесты по Mac OS, интересные только пользователям недавно ставшими владельцами Мака :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

sda, мы твое предложение внесли в план, реализуем. Но все же новичкам маководам хочется помочь в их дилемме кому отдать деньги, раз у них их много лишних :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

В общем мы это сделали, пробное сравнение готово и опубликовано

http://www.anti-malware.ru/compare/compare_antivirus_macosx

Спасибо ALEX(XX) за подготовку сравнения!

Если тема защиты Mac OS будет востребована, то продолжим готовить обзоры и сравнения решений для Mac OS. Нужно посмотреть на трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Матвей

Я на маке антивирь не юзаю - всё и так достаточно чисто. А так Dr.Web меня всегда привлекал своей незапаренностью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Антивирус на Mac OS - спорное явление. Но многие предпочитают перестраховываться на всякий случай. Уж очень сильно засел в память опыт Windows.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×