среда, 21 апреля 2010 г.

Нужен ли антивирус на Маке?

Сегодня попался на глаза интересный пост в блоге Gunter Ollmann о полезности и бесполезности защиты, а если точнее - о том, нужен ли антивирус в современной системе.

Аргументы против.
1. Антивирус задействует некий объем системных ресурсов, которые гораздо лучше бы использовать для решения целевых задач.
2. Часть функций антивируса уже реализована в штатных средствах ОС (например, блокировка всплывающих окон).
3. На Маках вирусов нет и антивирус не нужен.

Контраргументы.
1. Да, антивирус задействует часть ресурсов, но лучше пускай он их задействует сейчас, чем потом пользователь не сможет воспользоваться никакими ресурсами системы. Если же вы смотрите фильм, или выполняете задачи, требующие максимума ресурсов - завершите работу ненужных в данный момент программ, приостановите скачивание файлов, переведите антивирус в специальный режим работы (в Касперском, например, он называется "Игровой профиль"), но не забудьте выключить этот режим как только критичная к ресурсам задача выполнена.
2. Да, часть функций антивируса уже реализована в системе, только наличие этих функций не означает эффективность их работы. Из личного опыта - победить всплывающие окна (а заодно и заблокировать баннеры) мне помогла установка антивируса (до этого использовал и МЭ и локальный прокси, но по простоте эксплуатации и эффективности работы больше понравился именно антивирус).
3. На Маках вирусы все же есть. Как пример - компания Integro, специализирующаяся на разработке средств защиты (в том числе антивирусов) опубликовала сообщение о новом варианте вируса HellRTS для Маков. HellRTS разработанный работает как на  PowerPC- так и на Intel-Based Маках. После установки он поднимает собственный сервис, конфигурирует порт и пароль доступа, прописывает свою копию с модифицированным именем в автозагрузке, рассылает почтовые сообщения с использованием собственного почтового сервера, взаимодействует с удаленными серверами и предоставляет прямой доступ к зараженному компьютеру (просмотр экрана, выключение и перезагрузка, доступ к буферу обмена и т.п.). HellRTS может попасть в систему через уязвимость в программах доступа в Интернет (например через уязвимость Web браузера). Перечень возможностей вируса достаточно серьезный, но важен не он. Важен сам факт, что вирусы под Мак все-таки есть и в перспективе возможно увеличение их количества.

PS. На РусКрипто мне подарили годовую лицензию на ESET's Nod32 Antivirus. Как назло, за неделю до этого купил (тоже годовую) лицензию на Kaspersky Internet Security 2010.