Apple vs MacDefender: Round 2

Όπως ίσως θα θυμάστε από πρόσφατο σχετικό άρθρο στο Away.gr, η Apple βρέθηκε σε δύσκολη θέση πρόσφατα όταν αποκαλύφθηκε η τακτική της απέναντι στα συστήματα πού προσβλήθηκαν από malware. Μοιραία, η εταιρεία αναγκάστηκε να τα αναγνωρίσει και να λάβει μέτρα εναντίον τους, όμως φαίνεται πως έχει μπει για τα καλά πιά στο μάτι των hackers και των malware developers…

Μετά το «φιάσκο» του MacDefender, η Apple έπρεπε να προστατεύσει τη φήμη της, έτσι εξέδωσε (σιωπηλά) ένα security update πού αντιμετωπίζει την συγκεκριμένη απειλή. Το Security Update 2011-003, όπως ονομάζεται, ουσιαστικά ενσωματώνει στο Snow Leopard μια σουίτα προστασίας (αντίστοιχη του Microsoft Security Essentials για τα Windows) στο File Quarantine Utility. Περιέχει, δε, όλα τα γνωστά definitions του MacDefender malware, αλλά παράλληλα προσπαθεί να κάνει το σύστημα “fool-proof”, ώστε να μην εγκαθιστώνται προγράμματα στον σκληρό εν αγνοία του χρήστη, ακόμα και αν αυτός δεν έχει λάβει τα απαραίτητα προστατευτικά μέτρα.

Θετική η κίνηση από την Apple, όμως δυστυχώς γι’αυτήν, μόλις λίγες ώρες μετά το update, εμφανίστηκε στο Διαδίκτυο μια νέα έκδοση του MacDefender ("Mdinstall.pkg") πού μπορούσε να παρακάμψει την ασφάλεια του MacOS. Η Apple αντέδρασε άμεσα περιλαμβάνοντας και αυτό το definition στη «μαύρη λίστα» της, όμως αυτού του είδους οι ανταλλαγές πυρών μπορούν να συνεχιστούν επ’αόριστον. Φαίνεται πως σταδιακά ο Steve Jobs θα αποκτήσει τον «πονοκέφαλο» πού ταλαιπωρούσε επί έτη τον Bill Gates και έπειτα τον Steve Ballmer της Microsoft, καθώς το λειτουργικό της Apple είναι καθαρά πλέον στόχος των κακόβουλων χρηστών πού εκμεταλλεύονται τις, ομολογουμένως ισχνές, άμυνές του.

Η μόνη αποδοτική λύση για την Apple θα ήταν ίσως η «εκπαίδευση» των χρηστών της, με κάποια tutorials ή και μηνύματα υπενθυμίσεων/ασφαλείας, αφού στις περισσότερες περιπτώσεις οι ίδιοι οι χρήστες είναι αυτοί πού ανοίγουν διάπλατα τις πόρτες στο σύστημά τους για να εισέλθει ανενόχλητο το malware. Ωστόσο, αυτό φαίνεται μάλλον απίθανό να συμβεί, καθώς η εταιρεία θα θέλει να διατηρήσει το προφίλ του MacOS ως «άτρωτο» στο malware και όχι να παραδεχθεί δημοσίως το πόσο ευάλωτο είναι στην πραγματικότητα. Θα ήθελε κάποιος να είναι στη θέση της;

 

Σχολιάστε >
κανένα σχόλιο
|
Κατηγορίες:

Τα σχόλια είναι απενεργοποιημένα.