Mac の隠れたウイルス対策ツールの仕組み

XProtect は、macOS 用のネイティブの隠れたアンチウイルスです。これは、Notarization と GateKeeper によってサポートされています。

まあそれはmacOSの保存には定評がある安全OS には、オペレーティング システムに統合された Windows セキュリティ スイートのような目に見えるウイルス対策ツールがありません。マイクロソフト。 Apple ブランドの OS にはウイルス対策ツールやその他のツールが多数ありますが、それらは目に見えません。

XProtect、macOS 用のネイティブの隠れたアンチウイルス

XProtect を例に考えてみましょう。これはドックにもランチャーにも表示されません。また、次の場所で探しても表示されません。スポットライト、しかし、それはあります。動作は従来の Mac ウイルス対策と同じで、YARA と呼ばれるツールを使用してマルウェアが残したシグネチャを検索し、Apple のエンジニアがコーディングしたアップデートを使用します。

これらのシグネチャを使用すると、macOS ソフトウェアのアップデートとは関係なく、定期的にマルウェアを検出できます。新しいウイルスが発見された場合、Apple は macOS を迅速にアップデートでき、このウイルスが検出された場合、Mac はそれをブロックできます。

XProtect は 3 つの異なる方法でアクションを実行します。つまり、アプリが初めて起動されたとき、アプリがファイル システム内で変更されたとき、および新しい署名の更新が Apple によってリリースされたときです。これらの予防措置を講じていれば、悪意のあるコードが Mac の防御を突破することは非常に困難になります。

何かが起こった場合でも、XProtect が役に立ちます。Apple は、既知のマルウェア感染を削除するためのツールのアップデートを提供できます。さらなる分析に基づいて、XProtect はマルウェア狩りにおいてますます積極的になっていますが、システムが他の目的で頻繁に使用されていない場合、スキャンを 1 日に 1 回以上実行する可能性があることが判明しました。

公証とGateKeeperによってサポートされています

XProtect は macOS を保護する唯一のセキュリティ サービスではありません。公証は、ソフトウェアをホワイトリストに登録するための Apple のシステムです。Apple に提出されたソフトウェアはマルウェアがないかスキャンされ、テストに合格するとセキュリティ バッジが与えられます。これは iOS のアプリのレビュー プロセスに少し似ていますが、より高速で完全に自動化されています。

ソフトウェア開発者は、次の手順を実行することもできます。Mac App ストア希望すれば。ストアで提供されるものはすべて Apple によって検証されているため、マルウェアは含まれていません。悪意のあるコードが検出された場合でも、ソフトウェアを簡単に削除して利用できなくすることができます。

公証は、システムの最後のガードレールである Gatekeeper と呼ばれる別のツールと連携して機能します。 APPLE が何も知らないアプリをインストールしようとしているという警告画面が表示されると、Gatekeeper が動き出します。これは、問題のアプリが危険であるという意味ではありませんが、macOS が何も保証できないことを意味します。

公証とゲートキーパーをバイパスしたい場合は、ご自身の責任で行ってください。これらのチェックに合格しなかったアプリでも、Finder でアプリを見つけ、Ctrl キーを押しながらクリックすることで実行できます。そこで、表示されるダイアログボックスで「開く」を選択し、次に「再度開く」を選択します。

XProtect と同様、Notarization ツールと Gatekeeper ツールにはユーザー インターフェイスや設定がありません。必要に応じて、Mac App Store から提供されたアプリの動作のみを許可することもできます。Apple メニューを開き、[システム環境設定]、[セキュリティとプライバシー] の順に開きます。 [全般] で、[App Store] または [App Store と特定の開発者] を選択して、許可するアプリを定義できます。

macOS の以前のバージョンでは、3 番目のオプション「どこでも」がありましたが、これは存在しないことに注意してください。最近、GateKeeper がブロックしたアプリケーションを開こうとした場合、同じ画面に「とにかく開く」ボタンが表示されます (上記のプロセスの代わりに、この方法を使用して不明なアプリケーションを開くこともできます)。これは、たとえば開発中のアプリケーションをテストする場合に便利です。

Apple の通常のプライバシー保護はシステムに直接組み込まれています。これらのマルウェア スキャナーやその他のセキュリティ チェックは、Apple ID やその他の個人情報を参照することなく実行され、Apple はユーザーが Mac 上で実行しようとした履歴を保持しません。そして、将来の macOS アップデートでは、これらすべてがさらに改善されるはずです。

これらのスキャンおよびウイルス対策ツールは、macOS が提供する他のセキュリティ機能と組み合わせて動作します。システム整合性保護のようなテクノロジーは何を制限しますかアプリケーション第三者が行うことができます。言い換えれば、たとえマルウェアがマシンに到達したとしても、大きな損害を与えることはできません。

もちろん、Mac に専用のウイルス対策ツールをインストールする必要はないとまでは言いませんが、いくつかの監視ツールがあると便利です。ただし、macOS にはすでに多数の監視ツールが備わっていることに留意してください。まったく気づいていなかったマルウェア スキャナーなどのセキュリティ保護。

Mac にウイルス対策をインストールすべきかどうかという問題はよく議論されますが、このアプローチの背後にある理由を検討することが重要です。BMac は一般に PC よりもウイルスに対して脆弱ではないと考えられていますが、オンラインの脅威に対して無縁ではありません。サイバー犯罪者は常に脆弱性を悪用する新しい方法を模索しており、データや個人情報のセキュリティを損なう可能性のあるマルウェア、ランサムウェア、その他の種類のサイバー攻撃から Mac を保護することが不可欠です。

のインストールウイルス対策マックできるようにします潜在的な脅威が被害を引き起こす前に検出してブロックします。。最新のウイルス対策製品は、リアルタイム検出、ダウンロードされたファイルのスキャン、ネットワーク接続の監視などの高度な機能を提供し、システム全体の保護を強化します。

さらに、ウイルス対策ソフトの存在により、他のユーザーへのマルウェアの意図しない拡散も防ぐことができます。。お使いの Mac がウイルスの影響を受けていなくても、友人、同僚、その他のデバイスとファイルを共有すると、ウイルスが感染経路として機能する可能性があります。