Антивирусы для «маков» и Linux пока не нужны?

Антивирусы для «маков» и Linux пока не нужны?

Российских пользователей Mac OS и Linux решил порадовать еще один вендор - Eset. Недавно компания сообщила о начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет. 

«Выпуск продукта для Mac OS и рабочих станций под управлением Linux - это, скорее дань моде, нежели реальный бизнес, - считает Сергей Ильин, руководитель проекта Anti-Malware.ru. - Eset показал, что и у него тоже теперь есть антивирус под эти операционные системы». «Пока что это чисто имиджевый ход», - соглашается основатель SoftSphere Technologies Илья Рабинович, называя подобную практику «галочным маркетингом».

Сергей Ильин отмечает, что реальная польза для любителей этих ОС от антивируса пока очень сомнительная, так как количество реальных угроз для них приближается к нулю. «Перспектива держать же на своем персональном компьютере антивирус ради защиты других пользователей, которые используют Windows, и платить за это трафиком и снижением производительности системы едва ли будет стимулирующим фактором для покупки», - резюмирует он.

Trend Micro также не рассматривает Linux в качестве платформы для рабочих станций, нуждающейся в антивирусе, говорит Михаил Кондрашин, руководитель Центра компетенции Trend Micro. «Продукты для защиты файловых серверов Linux пользуются устойчивым спросом, а защиту для рабочих станций Linux (которую Trend Micro пока и не планирует выпускать) никто из заказчиков не спрашивает - отмечает он. - А вот для Mac OS есть два продукта - один для домашних пользователей и один для корпоративных». При этом защита для Mac OS спросом не пользуется, уточняет Кондрашин.

Алексей Калгин, руководитель управления продуктового маркетинга «Лаборатории Касперского», также подтверждает, что востребованность пользовательских антивирусных решений для Linux пока остается на низком уровне. В то же время, в крупных компаниях растет число пользователей этой системы, отмечает он. Поэтому корпоративное решение Kaspersky Open Space Security Release 2 включает в себя антивирусы для Linux Workstation, Linux File Server и Linux Mail Server - наравне с антивирусной защитой основных узлов сети под управлением других операционных систем. «Дело в  том, что крупные организации, как правило, выбирают моновендорные решения, а значит, корпоративные продукты должны обладать средствами защиты для всех популярных ОС», - говорит Калгин.

Что касается антивируса «Лаборатории» для «маководов» - напомним, что в октябре этого года вышел «Антивирус Касперского» для персональных компьютеров под  управлением Mac OS X, а в  2010 г. ожидается релиз корпоративной его версии. «Она будет создана на его базе и дополнена инструментом централизованного управления в сложных компьютерных сетях», - объясняют в «ЛК».

Специалисты «ЛК» еженедельно детектирует в среднем одного нового трояна, специально созданного для Mac OS X. Кроме того, известны атаки на перехват всего интернет-трафика с компьютеров Мак с целью его последующего анализа. «По нашим оценкам, в настоящий момент заражены десятки тысяч компьютеров Mac, и эта цифра постоянно растет», - заявил Anti-Malware.ru Вартан Минасян, менеджер «ЛК» по развитию продуктов для Mac OS. Тем не менее, свои оценки потенциального спроса на антивирус для Mac и планы его продаж на отечественном рынке в компании предпочитают не называть.

При этом первым - в конце июня этого года - антивирус для отечественных приверженцев Mac OS выпустил «Доктор Веб». У вендора есть решение и для защиты рабочих станций под Linux.

начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет.  " />

В Android закрыли опасную дыру в аудио: атака была возможна без действий

Google выпустила первые в этом году патчи для Android, и они получились на удивление лаконичными: заплатка закрывает всего одну уязвимость, зато какую. Речь идёт о критической дыре в аудиодекодере Dolby, которая теоретически позволяет атаковать устройство без какого-либо участия пользователя.

Уязвимость проходит под идентификатором CVE-2025-54957 и затрагивает Dolby Digital Plus (DD+) Unified Decoder — компонент, который используется на огромном количестве устройств.

Изначально проблему описывали как возможность записи за пределами границ со средней степенью риска, но со временем всё стало куда серьёзнее.

Ошибку обнаружили специалисты Google ещё в июне 2025 года и сообщили о ней Dolby. Патч со стороны Dolby вышел в сентябре (PDF), а в октябре уязвимость попала в заголовки — после того как Google опубликовала технические детали, а Microsoft закрыла дыру в Windows.

В «базовом» сценарии проблема приводит к сбою или перезагрузке устройства. Исследователи показали работу эксплойта на самых разных платформах — от Pixel 9 и Samsung Galaxy S24 до MacBook Air на M1 и даже iPhone 17 Pro. Но для Android всё оказалось куда опаснее.

Как выяснилось, на Android всё это превращается в zero-click RCE — удалённое выполнение кода без участия целевого пользователя. Причина в том, что голосовые сообщения и аудиовложения в Android декодируются локально. Достаточно специально подготовленного аудиофайла.

«На Android аудиовложения обрабатываются на устройстве, поэтому эксплуатация возможна без участия пользователя», — пояснил Адам Бойнтон, исследователь из Jamf.

Именно поэтому Google присвоила уязвимости критический уровень опасности именно в случае с Android.

Для смартфонов Pixel патч был выпущен ещё в декабрьском обновлении 2025 года. Теперь же обновление стало доступно для всей экосистемы Android.

Любопытно, что на этом всё: в январе не вышло ни одного дополнительного патча — ни для Pixel, ни для Android Automotive OS, ни для Wear OS. Весь апдейт посвящён ровно одной, но действительно неприятной дыре.

RSS: Новости на портале Anti-Malware.ru