Malware in Empfehlungen vermeiden?

Gelegentlich enthalten die Antworten auf dieser Website Softwareempfehlungen. Nehmen wir an, ein „legitimer Entwickler“ gibt vor, eine nützliche Anwendung erstellt zu haben, die (heimlich) Schaden anrichten kann. Wie kann ich sicher sein, dass ich nichts installiere, das schädlichen Code oder ein Rootkit enthält, insbesondere wenn es sich um Closed-Source-Software handelt?

Antworten (3)

Leider kann bösartiger Code so klein sein und auf unendlich viele Arten verschleiert werden, sodass Sie nicht einfach eine Regel zum Testen eines Pakets aufstellen können, um festzustellen, ob es gut oder schlecht ist.

Statistisch gesehen haben die Leute einige Richtlinien aufgestellt, wie z. B. den Versuch, die Quelle zu kennen (direkte Eingabe der Webadresse und kein Vertrauen in einen Link, Download nicht von einer alternativen Website, Bestehen darauf, dass sie cosigniert ist, und Überprüfung der Paketprüfsumme vor der Installation von ausführbaren Dateien ), aber dies sind indirekte Abhilfemaßnahmen.

Apple unterhält hier eine Seite mit Links zu den meisten Sicherheitsinformationen:

Darüber hinaus könnten Sie darauf bestehen, dass die gesamte von Ihnen ausgeführte Software von einem legitimen Entwickler signiert ist , um die Wahrscheinlichkeit zu verringern, dass jemand dem gerade heruntergeladenen Spiel einen Keylogger hinzugefügt hat.

Schließlich hat Apple nach mehreren Verzögerungen GateKeeper veröffentlicht , um Software effektiv zu sandboxen, sodass sie die Dinge, die sie tut, explizit auflisten muss (wie auf das Adressbuch zugreifen oder Dateien ohne Benutzerinteraktion ändern), sodass Sie das System nur Code ausführen lassen können die den Sandbox-Regeln gehorcht. Aus Verbrauchersicht können Sie verhindern, dass der gesamte Code ausgeführt wird, während Sie alle Überprüfungen durchführen, die Sie für angemessen halten, bevor Sie zulassen, dass dieser Code auf Ihrem Mac ausgeführt wird.

Es scheint jedoch, dass sich GateKeeper überhaupt nicht in Sandboxing integriert. Die Apps, die es erlaubt, müssen nur vom Entwickler signiert werden, es erzwingt kein Sandboxing. (Im App Store gekaufte Apps sind jetzt in einer Sandbox enthalten)
Du hast Recht. In 10.8 können Sie im Gatekeeper-Kontrollfeld signierte Apps angeben, die nicht unbedingt die Sandbox-API verwenden müssen. Auch die Apps im App Store befinden sich im Umbruch. Nicht alle sind in einer Sandbox, aber im Laufe der Zeit werden sie in diese Richtung gelenkt.

Führen Sie Sophos aus und halten Sie es auf dem neuesten Stand. Es ist kostenlos und verlangsamt Ihr System nicht, wie wir es wahrscheinlich alle auf Windows-Rechnern erlebt haben. Sitzt einfach in der Menüleiste, tut sein Ding, kümmert sich um seine eigenen Angelegenheiten.

Bei Sophos wäre ich vorsichtig. Ein kürzlich erschienenes Papier enthüllte eine Reihe großer Sicherheitslücken , die durch die Installation von Sophos entstanden sind, einschließlich der Deaktivierung des Pufferüberlaufschutzes auf einigen Systemen. Sophos bestätigte, dass dies ernsthafte Bedenken sind, hat sich aber nicht besonders aktiv darum bemüht, sie zu beheben. Ich habe gelesen, dass Sophos vor bekannten Angriffen der Gartenart schützt, aber extrem anfällig für einen gezielten Angriff oder zukünftige Sophos-spezifische Exploits sein könnte.

Es gibt keine Patentlösung, aber es gibt einige einfache Schritte, die Sie ergreifen können, die in der Praxis effektiv sind:

  • Schalten Sie Gatekeeper ein.

    Es sollte standardmäßig aktiviert sein, aber wenn Sie sicher sein wollen: Gehen Sie zu Systemeinstellungen , dann Sicherheit und Datenschutz und klicken Sie dann auf "Mac App Store und identifizierte Entwickler". So was:

Screenshot von Gatekeeper

  • Versuchen Sie nach Möglichkeit, Ihre Software über den Mac App Store zu beziehen. Dies ist viel sicherer, als Software über das Internet zu beziehen.

  • Wenn Sie eine App über den Mac App Store installieren, werfen Sie einen kurzen Blick auf die Bewertungen, die Anzahl der Personen, die sie installiert haben, und die Marke. Wenn es schlechte oder sehr wenige Bewertungen hat und nur sehr wenige Leute es zuvor installiert haben, sollten Sie vorsichtig sein. Wenn Sie außerdem noch nie von der Marke gehört haben, sind Sie vielleicht noch vorsichtiger.

    Während es im Leben keine absoluten Garantien gibt, ist es sehr unwahrscheinlich, dass Software mit guten Bewertungen und vielen Installationen Malware ist. Es ist sehr selten, dass Malware auf den Markt kommt, und wenn es passiert ist, wird sie in der Regel ziemlich schnell entfernt – und ich würde erwarten, dass dies besonders für weit verbreitete Software gilt.

  • Wenn Sie gezwungen sind, Software von außerhalb des Mac App Store zu installieren, seien Sie besonders vorsichtig. Dies ist Ihr primärer Risikofaktor.

    • Laden Sie Software nur über https herunter. Überprüfen Sie, ob die Adressleiste des Browsers https (nicht http) anzeigt und/oder einen schönen Hintergrund hat.

    • Installieren Sie nur Software aus vertrauenswürdigen Quellen: dh große Marken, die Sie kennen oder die Ihnen von Leuten empfohlen wurden, denen Sie vertrauen, um Ihnen gute Computerberatung zu geben.

    • Installieren Sie keine skizzenhaften Sachen. Installieren Sie keine Raubkopien. Installieren Sie keine kostenlose File-Sharing-Software. Laden und installieren Sie keine Inhalte von Schwarzen Brettern und Filesharing-Sites. Diese Anwendungen sind einem viel größeren Risiko ausgesetzt, Malware, Spyware oder andere schädliche Inhalte zu enthalten.

    • Wenn Sie einen Computer für jemanden konfigurieren, der sich nicht sehr mit Software auskennt, von dem Sie befürchten, dass er dazu verleitet werden könnte, schlechtes Zeug zu installieren, und der wahrscheinlich keine neue Software aus dem Internet für legitime Zwecke installieren muss, können Sie konfigurieren Gatekeeper, um nur Anwendungen zuzulassen, die aus dem Mac App Store heruntergeladen wurden. Dies bietet zusätzlichen Schutz vor Malware, allerdings auf Kosten der Flexibilität, woher Sie Ihre Software beziehen können.

  • Machen Sie regelmäßig Backups. Installieren und aktivieren Sie Time Machine. Es ist eine einfache und schmerzlose Möglichkeit, gute Backups zu erstellen. Und gute Backups sind eine großartige letzte Möglichkeit, wenn Sie Sicherheitsprobleme haben sollten: Sie möchten sich zwar nicht mit Malware infizieren (es ist mühsam und macht keinen Spaß), aber wenn es passiert, sollten Sie zumindest Backups von allen haben deine Daten.

Kümmern Sie sich nicht um Antivirensoftware. Es bringt nicht genug Mehrwert. Wenn Sie die integrierten Schutzfunktionen von Mac OS X verwenden und bei der Installation von Software ein gutes Urteilsvermögen an den Tag legen, ist es sehr wahrscheinlich, dass es Ihnen gut geht.

Und lassen Sie sich von den Malware-Sachen nicht überwältigen oder zu sehr verängstigen. Wenn Sie sich für einen Mac entscheiden, sind Sie bereits einem deutlich geringeren Risiko ausgesetzt als die meisten anderen Benutzer. Und indem Sie die obigen Ratschläge befolgen, haben Sie Ihr Risiko weiter reduziert. Während nichts im Leben risikofrei ist, ist das Risiko ziemlich gering. Verwenden Sie ein gutes Urteilsvermögen, und es wird Ihnen mit ziemlicher Sicherheit gut gehen.