Для массовых атак на Mac OS не хватает специалистов

Для массовых атак на Mac OS не хватает специалистов

Для массовых атак на Mac OS не хватает специалистов

Хакеры нечасто атакуют устройства на операционной системе Mac OS (Apple) в связи с нехваткой инженеров-программистов, которые могли бы написать необходимое ПО для этой платформы. Об этом рассказал основатель антивирусной компании "Лаборатория Касперского" Евгений Касперский на Mobile World Congress 2017.

По словам Касперского, компании, занимающиеся разработкой софта, знают об этом, поскольку они сами сталкиваются с такой проблемой.

"Mac OS - многие считают, что это безопасная платформа, однако, к сожалению, это не так. Киберпреступники не обращают такого внимания на Mac OS, поскольку найти инженера Mac для разработки ПО довольно сложно", - пояснил он.

Чаще всего злоумышленники совершают атаки на устройства с Windows от Microsoft, подчеркнул Касперский.

"Число уникальных атак на эту платформу исчисляется сотнями миллионов", - отметил он. В то же время платформа Android (принадлежит Google) находится под пристальным вниманием хакеров, и они тратят много времени и других ресурсов, пытаясь ее атаковать.

Все больший интерес у хакеров вызывает и свободная ОС Linux, которая часто используется в устройствах интернета вещей. По мнению Касперского, тенденция к кибератакам с использованием "утюгов и холодильников" сохранится и в будущем. Он добавил, что "умные машины" также уязвимы для хакеров, пишет tass.ru.

Сам основатель антивирусной компании пользуется старым кнопочным телефоном Sony Ericsson, который он продемонстрировал в ходе своего выступления.

"Моя мечта - иметь девайс, который нельзя взломать, с нулевым риском хакерских атак. Я хочу жить в мире "умных вещей", но для этого предстоит многое изменить", - сказал он, подчеркнув, что "Лаборатория Касперского" работает в этом направлении.

Homebrew 7 научился искать уязвимости и обзавёлся полноценным интерфейсом

Разработчики выпустили Homebrew 7.0.0 — крупное обновление популярного пакетного менеджера для macOS. В программу встроили сканер уязвимостей, усилили песочницу, ускорили установку пакетов и довели до полноценного релиза графический интерфейс BrewUI.

Новая команда brew vulns проверяет установленные формулы, отдельный пакет либо все зависимости из Brewfile.

Homebrew определяет исходный проект и версию программы, отправляет данные пакетным запросом в OSV.dev, получает сведения об известных уязвимостях и проверяет, не закрыла ли команда проблему собственным бэкпортированным патчем.

Для этого проект запустил отдельную базу рекомендаций безопасности в формате OSV. Она учитывает версии и ревизии пакетов, распространяемых именно через Homebrew. Это важно: номер исходной программы может остаться прежним, хотя исправление уже добавлено сопровождающими.

Данные публикуются через API формул и отдельный индекс под лицензией CC0, поэтому их смогут использовать сторонние инструменты и корпоративные команды безопасности. Подробности разработчики раскрыли в анонсе Homebrew 7.0.0.

В релиз также вошёл BrewUI — нативный графический интерфейс для macOS 26 Tahoe и новее. Он позволяет искать пакеты, устанавливать их и разбираться с зависимостями без заклинаний в командной строке. Ветераны терминала могут продолжать смотреть на новичков свысока, но аргументов стало меньше.

Песочницу тоже затянули потуже: доступ к домашним каталогам пользователей теперь закрыт по умолчанию, а загрузка зависимостей с сетевым доступом отделена от офлайн-установки. Кроме того, Homebrew научился параллельно скачивать, подготавливать и устанавливать пакеты, благодаря чему обновления должны проходить быстрее.

Усиление защиты особенно кстати: злоумышленники регулярно маскируют вредоносы под Homebrew и продвигают поддельные сайты через рекламу.

RSS: Новости на портале Anti-Malware.ru