MAC 真的不用安裝防毒軟體嗎?

skiiks wrote:
看著win病毒各種破壞性 OSX也會有那種病毒產生的機會


以目前的架構來看, OS X 不太符合這一項.

其他的攻擊方式:
1. 入侵網路服務漏洞再散佈, 這項是可能的.
2. 木馬程式由使用者執行, 這項也是可能的, 尤其 Unix 下一般人是沒有 root 權限, 但 Mac OS X 跟 Windows 使用者通常預設值就是管理員權限.

但是病毒的部份, Windows 的架構太複雜, 共用 DLL , registry , 加上微軟把太多不必要的功能綁在一起, 造成許多漏洞可以讓病毒感染系統程式. 而 Mac OS X 的基礎架構是 BSD , 各項軟體設定都是分開的, 程式庫也較少共用, 所以在 Windows 的病毒傳染力很高, 但是在 OS X 目前的架構, 病毒是較難有這麼高的傳染力的.


至於微軟, 早就有自己做防毒等資安的軟體, 只是還不成氣候....所以市場才會被其他廠商先得. 微軟對於可以賺錢的市場, 是從不放手的.
(Netscape v.s. IE, Lotus 1-2-3 (SmartSuite) v.s. Excel (Office), Lotus Notes v.s. Exchange, etc.)


至於 Apple ][ , 雖然同樣是蘋果公司的產品, 架構跟 Mac OS X 完全不同, 所以就不適合拿 Apple ][ 來說 Mac OS X 病毒多了.
(Mac OS X 是採用 NeXTStep + BSD 的架構, 跟 OS 7~9 也不同)


關於 Windows 95/98 , 由於架構有些還是延續 DOS + GUI , 所以對 DOS 有效的病毒, 有不少在 Windows 95/98 仍然有效.
不過 Windows 95/98 當時網路較少, 較常見的病毒是 Office 巨集病毒, 通常刪掉 Normal.dot 及中毒文件就好, 所以較少人重視.
apple釋出的darwin的souce code並不等於整個mac os...
實在不能以底層來判優劣...前面說的很清楚了,不管是apple自家軟體,還是第三方軟體
只要有漏洞就有機可趁!不要以為只是突破單一軟體而已,取得底層權限已經有人實現...
不想裝防毒軟體的人是他的個人自由,但不應該到處宣揚mac os"目前"不需安裝防毒軟體的言論
你們應該詢問一些資安廠商,這些所謂的mac版防毒軟體,究竟是用來掃win32病毒還是也能用來掃mac病毒?

上網隨便搜尋一下其實就知道到底有沒有傳染型病毒了
當然mac os無法執行win32應用程式,但是一樣有用ichat傳送感染的事件發生..
這種傳破與感染的方式與windows上的msn病毒並沒有分別...
http://www.sophos.com/virusinfo/analyses/osxleapa.html
http://www.sophos.com/pressoffice/news/articles/2006/02/macosxleap.html
http://www.symantec.com/zh/tw/about/news/release/article.jsp?prid=20060217_01
http://www.symantec.com/security_response/writeup.jsp?docid=2006-021614-4006-99


太久遠的資料就算了,這是今年六月的新聞
跟我前一篇提的似乎是同一種類型的病毒,原來除了能夠感染windows還有linux,現在mac os也無法倖免..
http://www.builderau.com.au/news/soa/OpenOffice-worm-hits-Mac-Linux-and-Windows/0,339028227,339278379,00.htm

接下來這個病毒是去年底發現的,該病毒源代碼已經被公開
如果被有心人利用是可以感染Mach-O檔案的
http://www.symantec.com/security_response/writeup.jsp?docid=2006-110217-1331-99
slime wrote:
以目前的架構來看, ...(恕刪)
Apple ] ][ 那是類似DOS架構的文字指令 與OSX是完全不同的架構
只是用來呼應您的DOS有掃毒軟體 在更早之前就有病毒了

的確 因為沾了BSD的光 OSX感染程度會降低很多 破壞性也大大降低


總體來說 我個人認為
OSX會不會中毒 > 會 有人寫出來就會
標題的OSX需不需要掃毒軟體 > 依照產生速度 感染範圍 破壞性比較 現階段不需要


現階段蘋果主機的OSX中 安裝掃毒軟體的CP值夠不夠
在這長達12頁討論串中 各位應可自行判斷
                              彈幕濃!
野口隆史 wrote:
apple釋出的da...(恕刪)
有病毒又怎樣
變種速度?傳染性 破壞性?

如果都遠低於系統本身防毒與軟體修補漏洞 在產生大規模傳染與破壞性之前 早就被消除的這種病毒有何可懼怕之處?

打這麼多連結 也才一兩隻
其中OSX.Leap.A
標明"值得注意的是,使用者要在執行壓縮檔中的latestpics.tgz檔案才會受感染。"
這病毒還被笑稱是笨蛋病毒 下載回來只是一個檔案不會自動執行 還要手動啟動..................
其他的稱為病毒的請說明其 產生速度?傳染性 破壞性?

要不要安裝掃毒軟體 是在使用者認識那些條件之後
使用者才會有CP值的考量 選擇要不要裝

只是列個表 不會被多數使用OSX的人注重的


況且win也是經歷各種病毒大破壞之後 才有現在的掃毒機制
OSX難道不能經歷病毒大破壞後 產生如win的掃毒機制嗎?
                              彈幕濃!
這位skiiks老兄的口氣有需要這麼差嗎?

我找到的只是些唾手口得的資訊,不代表全部的mac os病毒就只有這麼多....
你想知道有多少mac os流行病毒各家防毒廠商都有資料庫可以查
如果連有多少流行病毒都不曉得,不曉得你說這麼多是真的懂呢?還是只是為了反對而反對?

這個ichat病毒的感染方式有那裡跟windows的msn不一樣了?
難道msn病毒就會下載後自己執行?
這麼笨這麼好笑的病毒都可以在windows擴大感染
難道用mac的人就比較聰明比較優越?所以不會中毒??
請問這是什麼道理?

不要以為不懂電腦的一般人才會用windows
一樣也是很多懵懵懂懂的人一開始接觸的系統是mac
而且請問你對資安的有多少研究??
我從來沒有要每個mac使用者全部都要安裝防毒軟體,甚至windows使用者也是
但是我不會說現階段mac不需要防毒軟體,我已經找了很多資料出來了
證明mac os上是有病毒在傳播的,如果你還是要視而不見,那你就用的安心快樂就可以了
犯不著再三強調mac"現階段不需要防毒軟體"
因為這是你自己的操作環境及習慣,不是所有的mac使用者都跟你一樣!!

還有你個人認為現階段mac不需防毒軟體的理由在那?
有任何資料可以左證你的論點嗎?還是全部都是你個人的想法?
如果有資料請你拿出來說服我,否則你的言論在資安人士的眼裡是極其荒謬的...


最後一點...
實在是看不懂你最後那句話的意思...
況且win也是經歷各種病毒大破壞之後 才有現在的掃毒機制
OSX難道不能經歷病毒大破壞後 產生如win的掃毒機制嗎?

老早就有mac os版的防毒軟體,你所說的機制是指什麼??
野口隆史 wrote:
這位skiiks老兄...(恕刪)
我口氣沒很差啊 我笑的又不是你 是那隻病毒
OSX.Leap.A這病毒跟您講的病毒特性不同 下載回來是要自己手動用滑鼠點兩下執行 輸入帳號密碼安裝 安裝以後還要啟動這病毒程式 才能有發作的機會
您大講的在win中MSN下載回來的病毒 很多都是一下載回來就自動在背景執行 第一條件是隱藏 發作則是看他的誘發條件


您只要詳細解說OSX病毒的產生 傳染性 破壞性 大家自然會判定要不要安裝掃毒軟體
畢竟每人資料保值不同 自會有不同的CP值考慮要不要安裝

最後你問的那問題
win走過病毒這段路 OSX將來也有機會重走一次 只是重走的道路上不會像win一樣坎坷 會直接達到win標準
這要等蘋果歷經病毒大破壞之後 才會有人開始在OSX上安裝掃毒軟體
MSN病毒下載到硬碟上根本不會隱藏然後背景執行
必須透過使用者開啟並執行才會感染,只是下載回來放著跟本不會怎麼樣

OS X會怎樣受到感染我前面不是已經說過了?
很多第三方軟體(如openoffice或是Neooffice)只要有缺陷都會被利用,os x自己本身也不少漏洞
絕大部分根本都符合了所謂的zero attack的條件,而且我前面貼過的qt漏洞從發現到現在已經快要一年了
apple官方才把它補起來,因為這個漏洞造成的攻擊不是沒有...
如果mac os像你說的這麼難中毒,那通通不要補不是更省事些?
會不會中毒居然還要考慮到大部分人的使用情況?apple就是考慮到了,所以才會做安全性更新
要不然你不覺得你的說法非常的矛盾嗎?一邊說不需要防毒軟體因為很難中毒,另一邊的apple卻又不停止發布安全性更新?

回答你最後的問題
防毒廠商不會為了mac推出什麼新型防護的機制,目前各大廠商的技術都已發展純熟
mac版的防毒軟體說穿了,只不過是把原有的產品(netware or win32)重新編譯成os x版的而已
就算是windows版或者是linux版的防毒軟體的病毒庫一樣會有mac病毒的特徵資料在裡頭
不會只有只能偵測windows或者是linxu病毒的防毒軟體

你還沒有回答我的問題?
要說服大家你所認為mac os很難中毒還有現階段不需要防毒軟體的證據在那裡?
野口隆史 wrote:
MSN病毒下載到硬碟...(恕刪)
您是說哪個系統的MSN下載回來的檔案 會來之後會是檔案不會執行?
OSX的及時傳訊軟體(包含MSN)下載到PC病毒 只會當成無法執行的檔案
win上幾乎都是下載回來就會自動執行 隱藏 等待機會發作
中毒方式跟那個OSX.Leap.A天差地遠

蘋果也會有漏洞可以中毒啊 病毒產生速度跟的上漏洞修補嗎?
蘋果延遲一年修補 這很不應該 不過漏洞就放在那邊一年 一年時間有人寫病毒鑽那漏洞嗎?
就算寫出來可能只有鑽那漏洞 其他什麼傳染 破壞影響不了 還要另外寫配合的病毒程式才能有傳染與破壞性
工程大之大 檔案之大 病毒撰寫者考量有沒有鑽這漏洞CP值而寫病毒
這考量時間越久 蘋果越有可能出現更新將漏洞補起來

再講一次重點
病毒產生速度 病毒傳染性 病毒破壞性 這三種考慮進去之後 有需要嗎?
目前蘋果病毒產生速度慢 傳染性低 破壞性低
這三項組合在一起是我認為現在不需要的原因


至於數據.........找出來能有幾隻 各大掃毒公司有 評價也是那三項總和評價皆屬於 不危險
您找到的那幾隻 哪隻迅速變種過?哪隻大傳染過?哪隻有嚴重破壞性?
蘋果系統更新之後 很多病毒都直接失效 像OSX.Leap.A這隻病毒 印象中蘋果更新之後完全失效
這要去找一下資料看看

您要裝就去裝吧 可能您資料較為貴重需要掃毒軟體予以保護吧
等到病毒於上述條件中之一提高 在OSX造成大流行 那也等流行過後再來掃除吧
                              彈幕濃!
不懂你在說什麼...
我從沒來有說過msn病毒會影響mac os
我說的明明就是ichat傳染的那個...
你根本連msn病毒怎麼怎麼個傳染方式都搞不清楚
居然連這種話都說的出口....
中毒方式跟那個OSX.Leap.A天差地遠

說了一大堆原來你根本不懂我在說些什麼...
搞了半天你根本沒有左證你自己論點的證據
反而我找出來的東西你視為沒有用的資料?

還是老話一句...
你不用那是你家的事情,你無法代表全體mac的使用者
真正的資安人士從來不會用你這樣的觀點來決定是否該使用防毒軟體
如果對系統的破壞是零,但是卻把你的帳號盜光了,還給你開了個後門
是否就達不到你所認為是需要防毒了?
再講一次重點
病毒產生速度 病毒傳染性 病毒破壞性 這三種考慮進去之後 有需要嗎?
目前蘋果病毒產生速度慢 傳染性低 破壞性低
這三項組合在一起是我認為現在不需要的原因

自相矛盾的人,,,
你根本不懂資安...你懂什麼叫做變種嗎?你知道為何要變種嗎?
像你這樣認為mac os不需要防毒軟體的人多的是,你認為這些病毒有變種的必要嗎?
而且誰告訴你沒有變種?麻煩你自己看清楚
http://it.rising.com.cn/Channels/Anti_Virus/Upgrade_Report/2006-07-04/1152000583d20301.shtml

如果你認為病毒要像熊貓或是viking這種的破壞才叫做嚴重的破壞,隱密資料的安全你放到那了?
在跟你說下去簡直就是對牛彈琴因為你根本就是外行
對於我正面提出要你回的問題你除了顧左右而言他玩玩文字遊戲之外你也沒別的本事了
OSX.Leap.A是個WORM病毒,你先去搞清楚一下什麼叫做WORM!!
最後再問問自己這種病毒會不會傳染給別人!!

很多事情不是3個人說是就是,說不是就不是
這也不是在問說覺得今天早上的早餐好吃嗎,因為每個人答案都不一樣
這種問題夾雜太多主觀的言論非常不好,這類的問題往往答案很簡單
你自己網路上搜尋一下,看看有那一個作業系統是不需要防毒跟防火牆
可以架網站架伺服器都不會被駭的,再去找看看unix架構下有沒有防毒跟防火牆
連freebsd架站都沒人敢不開防火牆,沒用的服務就關閉,mac os你難道真當它是無敵??
野口隆史 wrote:
apple釋出的darwin的souce code並不等於整個mac os...
實在不能以底層來判優劣...前面說的很清楚了,不管是apple自家軟體,還是第三方軟體
只要有漏洞就有機可趁!不要以為只是突破單一軟體而已,取得底層權限已經有人實現...


雖然資安技術是全面性的, 從 OS , AP , 網路, 最重要的還有使用者.
要討論全面的資安, 當然任何漏洞都要防堵, 包括最前面幾頁有網友提過的 8 個觀念.
如果要含第三方軟體, 軟體數量幾乎是無限多, 實在難以一一列舉.

目前較重大的資安漏洞, 已經偏向 1. 使用者的"下一步"及"OK"習慣, 2. 抓取盜版軟體或音樂夾帶的惡意程式.

所以純粹透過 iChat , e-mail 等管道傳送的的木馬, 由於沒有主動感染其他檔案的特性, 暫不列入病毒討論.
(雖然很多惡意程式同時具有木馬跟病毒的特性.)

而使用者自行下載執行惡意程式後, 就牽涉到作業系統的設計了.
Windows 通常預設是用 Administrator 權限, 木馬可以經由使用者的 Administrrator 權限直接修改系統檔, 加上 Windows 共用 DLL , registry , 載入管道又多, 就容易感染系統檔, 但是要移除時, 反而會受限於 Windows 保護 registry , DLL , 而不容易移除.
而 Mac OS X 就算有管理者權限, 若要修改系統檔之前, 仍會先出現要求再輸入一次帳號密碼來確認, 即使使用者仍然允許執行, 由於共用的程式庫較少, 設定也是檔案類型, 影響範圍較小, 移除也較容易.

如果回到資安層面, 除了技術外, 還要再討論資料的完整, 正確, 權限, 資料流的安全等,
只能說"防(壞)人之心不可無", 防毒軟體只是資安的一個防禦點, 還要預防許多惡意攻擊.
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 21)

今日熱門文章 網友點擊推薦!