Антивирус для MacOS - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

2600
Пользователи MacOS, более безопасной в настоящее время, платят снижением производительности своего компьютера, лишним трафиком обновлений за тем других парней, которые сидят на Windows. Зачем им это все?

Наверное, на тот случай если придёт друг с flash-носителем и попросит удалить вирусы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

4 вариант опроса.

так как сам не пользуюсь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
magvay
Список того, что есть в базах:

=====

Mac.Integ

Mac.Siggen.2

Mac.Siggen.3

Mac.Siggen.4

Mac.Siggen.5

Mac.Siggen.6

Mac.Siggen.7

Mac.Siggen.8

Mac.Siggen.9

Mac.Siggen.10

Mac.Siggen.11

Mac.Siggen.12

Mac.Iservice

Mac.Iservice.2 Mac.Iservice

Mac.Leap.1

Mac.Leap.2

Mac.Inqtana.1

Mac.Inqtana.2

Mac.DnsChange

=====

UPD На счёт рынка \предположение\ -- дизайнерские конторы, издательские дома, полагаю, где маки обычно используются. Ну и определённый процент home user.

Mac.Integ - вообще такого нет в природе.

(устанавливается в ручную)Mac.Siggen - канул в лету, запустить на OSX 10.5.6+ нереально

(устанавливается в ручную)Mac.Iservice - нужно установить на свой компьютер ворованный софт.

(распространяется как обыкновенный вирус)Mac.Leap - Версии под Intel незамечено, форк от этого вируса теоритически может заразить мак.

(устанавливается в ручную)Mac.Inqtana - канул в небытие после обновлений системы году эдак 2006

(устанавливается в ручную)Mac.DnsChange - единственная реальная угроза, но все же его нужно сначало установить самому.

Итого на данный момент вы перечислили 5 вирусов, из них 2 рабочих и всего 1 который может хоть как-то распространиться(без ручной установки на компьютеры жертвы), да и то - этот единственный вирус умер года 3 назад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Если бы у меня был мак - я бы никакой антивирус не покупал ;) - уж это 100%. Но мак я не куплю - он мне просто не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Mac.Integ - вообще такого нет в природе.

Говорю только то, что вижу. Переделывалась\удалялась ли потом запись -- не в курсе.

(устанавливается в ручную)Mac.Siggen - канул в лету, запустить на OSX 10.5.6+ нереально

(устанавливается в ручную)Mac.Iservice - нужно установить на свой компьютер ворованный софт.

(распространяется как обыкновенный вирус)Mac.Leap - Версии под Intel незамечено, форк от этого вируса теоритически может заразить мак.

(устанавливается в ручную)Mac.Inqtana - канул в небытие после обновлений системы году эдак 2006

(устанавливается в ручную)Mac.DnsChange - единственная реальная угроза, но все же его нужно сначало установить самому.

Итого на данный момент вы перечислили 5 вирусов, из них 2 рабочих и всего 1 который может хоть как-то распространиться(без ручной установки на компьютеры жертвы), да и то - этот единственный вирус умер года 3 назад.

Кстати, относительно недавний OSX/Jahlav когда в базы попадёт? После того, как канет в лету\небытие по аналогии с Siggen и Inqtana, не знаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Итого на данный момент вы перечислили 5 вирусов, из них 2 рабочих и всего 1 который может хоть как-то распространиться(без ручной установки на компьютеры жертвы), да и то - этот единственный вирус умер года 3 назад.

Итого в сухом остатке мы имеет 0 угрозу под Мак. В этом случае вполне логично, что антивирус там просто не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман

Во-первых, антивирусный продукт под MacOS это не более чем маркетинговый ход, попытка завоевать новую нишу (со стороны всех компаний), тут конечно можно долго рассуждать о количестве вредоносного ПО под данную платформу, но взгляд разработчиков это наврятли изменит, а вот пользователю, при наличии хорошего желания, антивирусные компании могут "промыть мозги" (с);

Во-вторых, никто не дает гарантии, что сейчас не существует такого вируса под платформу MacOS, который не известен ни одному из вендоров... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Во-вторых, никто не дает гарантии, что сейчас не существует такого вируса под платформу MacOS, который не известен ни одному из вендоров... ;)

+1

Напоминаю слова Миллера, которы хакнул MAC за 10 секунд:

Why Safari? Why didn’t you go after IE or Safari?

It’s really simple. Safari on the Mac is easier to exploit. The things that Windows do to make it harder (for an exploit to work), Macs don’t do. Hacking into Macs is so much easier. You don’t have to jump through hoops and deal with all the anti-exploit mitigations you’d find in Windows.

It’s more about the operating system than the (target) program. Firefox on Mac is pretty easy too. The underlying OS doesn’t have anti-exploit stuff built into it.

Questions for Pwn2Own hacker Charlie Miller

А то, что это не пустые слова доказал его 'коллега' Nils2Own

How about the Firefox on Windows exploit?

Let me correct something. It was a Firefox on Mac OS X vulnerability and exploit. The bug does affect Windows but, honestly, it’s way harder to get the code to run reliably on Windows. That’s the reason I did my Firefox attack on the Mac. I’m not allowed to talk about it but, for that bug, to get real exploitation on Windows is difficult because of ASLR (Address Space Layout Randomization) and DEP (Data Execution Prevention). On the Mac, I could trigger it and exploit it easily.

I want to see security flaws fixed

Лишь само-пиар обоих хакеров? Не думаю. Понятно, что против эксплойтов там вообще ничего не сделаешь если защиты от этого нет в самой ОС, но хакеры научатся и кто-то должен будет убирать последствия без формат-С. Поживём, увидим... Пока стоит, возможно, отключить поддержку Явы и/или установить Firefox с NoScript на MAC, так как самодовольство у Apple ещё больше, чем оно было лет 10 назад у Майкрософта...

P.S.: Напоминаю, что хак производился простым кликом на ссылку в веб-странице.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
вполне логично, что антивирус там просто не нужен.
пользователю, при наличии хорошего желания, антивирусные компании могут "промыть мозги" (с);

Но тогда более, чем странно выглядит специализация некоторых компаний выпускать не только антивирусы, но и антишпионы и др. продукты защиты конкретно под Mac.

Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Но тогда более, чем странно выглядит специализация некоторых компаний выпускать не только антивирусы, но и антишпионы и др. продукты защиты конкретно под Mac.

Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. :)

В том то и дело, что спрос возник в результате "промывания мозгов", относительно необходимости антивирусных продуктов под MacOS. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. smile.gif

И основные деньги они зарабатывают уж никак не на продаже своих продуктов для MAC ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Но тогда более, чем странно выглядит специализация некоторых компаний выпускать не только антивирусы, но и антишпионы и др. продукты защиты конкретно под Mac.

Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. :)

Не совсем странно. Если они куки сами по себе понимают как шпионы, то тогда можно антишпион даже продовать линуксоидам и кому угодно.

В том то и дело, что спрос возник в результате "промывания мозгов", относительно необходимости антивирусных продуктов под MacOS. :)

Раз продают уже, тогда и вирусы будут; в этом я не сомневаюсь.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Раз продают уже, тогда и вирусы будут; в этом я не сомневаюсь.

:D:D:D:D

Не совсем странно. Если они куки сами по себе понимают как шпионы, то тогда можно антишпион даже продовать линукоидам и кому угодно.

У линуксоидов считается - антивирус нам не нужен. А если уж что то понадобится проверить - у нас всегда есть clamav.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
у нас всегда есть clamav.

smile249.gif

И ещё целая банда платно-бесплатных. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
У Norton вирусы для MacOS включены в общие базы, то есть находят, обратное тоже верно

Кстати, очень важный момент!

Считается, что вся зараза приходит только через Винду. Однако и владельцы МакОс и Линукс тоже 100% гаранти ровать свою чистоту не могут, а значит виндовый антивирус должен знать не только вирусы своей среды но и думать еще и "за того парня". Так почему же тогда не сделать аналогичный алаверды со стороны продуктов под МакОС и Линукс?

А я скажу почему: потому что если сделать взаимную поддержку детекта, то красивые маркетинговые слоганы про "быстроту работы, минимум влияния на производительность, молниеносную скорость сканирования" просто пойдут прахом, а что бы эти слоганы поддерживать в реальности разработчику придется потратить слишком много сил, что несоизмеримо с общим доходом. Проще налепить красивый ГУИ, вбить в базу список из 20 известных вирусов и привет - можно стричь капусту подбавляя в базы какую-нибудь экзотику раз в неделю. Это относится ко всем продуктам.

Напоминаю слова Миллера, которы хакнул MAC за 10 секунд:

P.S.: Напоминаю, что хак производился простым кликом на ссылку в веб-странице.

Вот потому мне и кажется, что слова о том, что Винда - самая безопасная ОС, отнюдь не является хвастовством и слепой самовлюбленностью! Наверное, и линукс упал бы так же быстро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Возможно, что честнее других поступили вендора Аваста:

avast! Mac Edition - 60-day trial

avast! Mac+PC Professional Edition - 60-day trial

Т.е. они дают попробовать свои продукты прежде, чем купить и того, и другого.

За 2-4 месяца можно в целом решить вопрос о нужности-ненужности Mac-антивируса для каждого конкретного пользователя компьютера.

Так это или не так, могут сказать только те, кто установит эти продукты на своих Mac'ах и Macbook'ах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А разве триал дают не все?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Возможно, что честнее других поступили вендора Аваста:

avast! Mac Edition - 60-day trial

avast! Mac+PC Professional Edition - 60-day trial

Т.е. они дают попробовать свои продукты прежде, чем купить и того, и другого.

не знаю как у других, но Доктор точно дает триальную версию:

Для получения демо ключа скачайте дистрибутив программы с этой страницы. Установите Dr.Web для Mac OS X на компьютер. В основном меню антивируса выберите пункт «Менеджер лицензий». В открывшемся окне выберите «Запросить демонстрационный ключевой файл».

Для регистрации лицензионного серийного номера выберите «Запросить лицензионный ключевой файл».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×