Перейти к содержанию

Recommended Posts

2600
Пользователи MacOS, более безопасной в настоящее время, платят снижением производительности своего компьютера, лишним трафиком обновлений за тем других парней, которые сидят на Windows. Зачем им это все?

Наверное, на тот случай если придёт друг с flash-носителем и попросит удалить вирусы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

4 вариант опроса.

так как сам не пользуюсь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
magvay
Список того, что есть в базах:

=====

Mac.Integ

Mac.Siggen.2

Mac.Siggen.3

Mac.Siggen.4

Mac.Siggen.5

Mac.Siggen.6

Mac.Siggen.7

Mac.Siggen.8

Mac.Siggen.9

Mac.Siggen.10

Mac.Siggen.11

Mac.Siggen.12

Mac.Iservice

Mac.Iservice.2 Mac.Iservice

Mac.Leap.1

Mac.Leap.2

Mac.Inqtana.1

Mac.Inqtana.2

Mac.DnsChange

=====

UPD На счёт рынка \предположение\ -- дизайнерские конторы, издательские дома, полагаю, где маки обычно используются. Ну и определённый процент home user.

Mac.Integ - вообще такого нет в природе.

(устанавливается в ручную)Mac.Siggen - канул в лету, запустить на OSX 10.5.6+ нереально

(устанавливается в ручную)Mac.Iservice - нужно установить на свой компьютер ворованный софт.

(распространяется как обыкновенный вирус)Mac.Leap - Версии под Intel незамечено, форк от этого вируса теоритически может заразить мак.

(устанавливается в ручную)Mac.Inqtana - канул в небытие после обновлений системы году эдак 2006

(устанавливается в ручную)Mac.DnsChange - единственная реальная угроза, но все же его нужно сначало установить самому.

Итого на данный момент вы перечислили 5 вирусов, из них 2 рабочих и всего 1 который может хоть как-то распространиться(без ручной установки на компьютеры жертвы), да и то - этот единственный вирус умер года 3 назад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Если бы у меня был мак - я бы никакой антивирус не покупал ;) - уж это 100%. Но мак я не куплю - он мне просто не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Mac.Integ - вообще такого нет в природе.

Говорю только то, что вижу. Переделывалась\удалялась ли потом запись -- не в курсе.

(устанавливается в ручную)Mac.Siggen - канул в лету, запустить на OSX 10.5.6+ нереально

(устанавливается в ручную)Mac.Iservice - нужно установить на свой компьютер ворованный софт.

(распространяется как обыкновенный вирус)Mac.Leap - Версии под Intel незамечено, форк от этого вируса теоритически может заразить мак.

(устанавливается в ручную)Mac.Inqtana - канул в небытие после обновлений системы году эдак 2006

(устанавливается в ручную)Mac.DnsChange - единственная реальная угроза, но все же его нужно сначало установить самому.

Итого на данный момент вы перечислили 5 вирусов, из них 2 рабочих и всего 1 который может хоть как-то распространиться(без ручной установки на компьютеры жертвы), да и то - этот единственный вирус умер года 3 назад.

Кстати, относительно недавний OSX/Jahlav когда в базы попадёт? После того, как канет в лету\небытие по аналогии с Siggen и Inqtana, не знаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Итого на данный момент вы перечислили 5 вирусов, из них 2 рабочих и всего 1 который может хоть как-то распространиться(без ручной установки на компьютеры жертвы), да и то - этот единственный вирус умер года 3 назад.

Итого в сухом остатке мы имеет 0 угрозу под Мак. В этом случае вполне логично, что антивирус там просто не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман

Во-первых, антивирусный продукт под MacOS это не более чем маркетинговый ход, попытка завоевать новую нишу (со стороны всех компаний), тут конечно можно долго рассуждать о количестве вредоносного ПО под данную платформу, но взгляд разработчиков это наврятли изменит, а вот пользователю, при наличии хорошего желания, антивирусные компании могут "промыть мозги" (с);

Во-вторых, никто не дает гарантии, что сейчас не существует такого вируса под платформу MacOS, который не известен ни одному из вендоров... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Во-вторых, никто не дает гарантии, что сейчас не существует такого вируса под платформу MacOS, который не известен ни одному из вендоров... ;)

+1

Напоминаю слова Миллера, которы хакнул MAC за 10 секунд:

Why Safari? Why didn’t you go after IE or Safari?

It’s really simple. Safari on the Mac is easier to exploit. The things that Windows do to make it harder (for an exploit to work), Macs don’t do. Hacking into Macs is so much easier. You don’t have to jump through hoops and deal with all the anti-exploit mitigations you’d find in Windows.

It’s more about the operating system than the (target) program. Firefox on Mac is pretty easy too. The underlying OS doesn’t have anti-exploit stuff built into it.

Questions for Pwn2Own hacker Charlie Miller

А то, что это не пустые слова доказал его 'коллега' Nils2Own

How about the Firefox on Windows exploit?

Let me correct something. It was a Firefox on Mac OS X vulnerability and exploit. The bug does affect Windows but, honestly, it’s way harder to get the code to run reliably on Windows. That’s the reason I did my Firefox attack on the Mac. I’m not allowed to talk about it but, for that bug, to get real exploitation on Windows is difficult because of ASLR (Address Space Layout Randomization) and DEP (Data Execution Prevention). On the Mac, I could trigger it and exploit it easily.

I want to see security flaws fixed

Лишь само-пиар обоих хакеров? Не думаю. Понятно, что против эксплойтов там вообще ничего не сделаешь если защиты от этого нет в самой ОС, но хакеры научатся и кто-то должен будет убирать последствия без формат-С. Поживём, увидим... Пока стоит, возможно, отключить поддержку Явы и/или установить Firefox с NoScript на MAC, так как самодовольство у Apple ещё больше, чем оно было лет 10 назад у Майкрософта...

P.S.: Напоминаю, что хак производился простым кликом на ссылку в веб-странице.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
вполне логично, что антивирус там просто не нужен.
пользователю, при наличии хорошего желания, антивирусные компании могут "промыть мозги" (с);

Но тогда более, чем странно выглядит специализация некоторых компаний выпускать не только антивирусы, но и антишпионы и др. продукты защиты конкретно под Mac.

Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Но тогда более, чем странно выглядит специализация некоторых компаний выпускать не только антивирусы, но и антишпионы и др. продукты защиты конкретно под Mac.

Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. :)

В том то и дело, что спрос возник в результате "промывания мозгов", относительно необходимости антивирусных продуктов под MacOS. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. smile.gif

И основные деньги они зарабатывают уж никак не на продаже своих продуктов для MAC ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Но тогда более, чем странно выглядит специализация некоторых компаний выпускать не только антивирусы, но и антишпионы и др. продукты защиты конкретно под Mac.

Если бы не было спроса, то эти компании давно бы разорились. Значит спрос на их защиту есть. :)

Не совсем странно. Если они куки сами по себе понимают как шпионы, то тогда можно антишпион даже продовать линуксоидам и кому угодно.

В том то и дело, что спрос возник в результате "промывания мозгов", относительно необходимости антивирусных продуктов под MacOS. :)

Раз продают уже, тогда и вирусы будут; в этом я не сомневаюсь.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Раз продают уже, тогда и вирусы будут; в этом я не сомневаюсь.

:D:D:D:D

Не совсем странно. Если они куки сами по себе понимают как шпионы, то тогда можно антишпион даже продовать линукоидам и кому угодно.

У линуксоидов считается - антивирус нам не нужен. А если уж что то понадобится проверить - у нас всегда есть clamav.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
у нас всегда есть clamav.

smile249.gif

И ещё целая банда платно-бесплатных. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
У Norton вирусы для MacOS включены в общие базы, то есть находят, обратное тоже верно

Кстати, очень важный момент!

Считается, что вся зараза приходит только через Винду. Однако и владельцы МакОс и Линукс тоже 100% гаранти ровать свою чистоту не могут, а значит виндовый антивирус должен знать не только вирусы своей среды но и думать еще и "за того парня". Так почему же тогда не сделать аналогичный алаверды со стороны продуктов под МакОС и Линукс?

А я скажу почему: потому что если сделать взаимную поддержку детекта, то красивые маркетинговые слоганы про "быстроту работы, минимум влияния на производительность, молниеносную скорость сканирования" просто пойдут прахом, а что бы эти слоганы поддерживать в реальности разработчику придется потратить слишком много сил, что несоизмеримо с общим доходом. Проще налепить красивый ГУИ, вбить в базу список из 20 известных вирусов и привет - можно стричь капусту подбавляя в базы какую-нибудь экзотику раз в неделю. Это относится ко всем продуктам.

Напоминаю слова Миллера, которы хакнул MAC за 10 секунд:

P.S.: Напоминаю, что хак производился простым кликом на ссылку в веб-странице.

Вот потому мне и кажется, что слова о том, что Винда - самая безопасная ОС, отнюдь не является хвастовством и слепой самовлюбленностью! Наверное, и линукс упал бы так же быстро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Возможно, что честнее других поступили вендора Аваста:

avast! Mac Edition - 60-day trial

avast! Mac+PC Professional Edition - 60-day trial

Т.е. они дают попробовать свои продукты прежде, чем купить и того, и другого.

За 2-4 месяца можно в целом решить вопрос о нужности-ненужности Mac-антивируса для каждого конкретного пользователя компьютера.

Так это или не так, могут сказать только те, кто установит эти продукты на своих Mac'ах и Macbook'ах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А разве триал дают не все?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Возможно, что честнее других поступили вендора Аваста:

avast! Mac Edition - 60-day trial

avast! Mac+PC Professional Edition - 60-day trial

Т.е. они дают попробовать свои продукты прежде, чем купить и того, и другого.

не знаю как у других, но Доктор точно дает триальную версию:

Для получения демо ключа скачайте дистрибутив программы с этой страницы. Установите Dr.Web для Mac OS X на компьютер. В основном меню антивируса выберите пункт «Менеджер лицензий». В открывшемся окне выберите «Запросить демонстрационный ключевой файл».

Для регистрации лицензионного серийного номера выберите «Запросить лицензионный ключевой файл».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×