अवयव

मैक और मैलवेयर: स्ट्रेट डोप

34C3 - परास्त (नहीं) पेट्या & # 39; रों क्रिप्टोग्राफी

34C3 - परास्त (नहीं) पेट्या & # 39; रों क्रिप्टोग्राफी
Anonim

इस सप्ताह की शुरुआत में, वाशिंगटन पोस्ट ब्लॉगर ब्रायन क्रेब्स ने इस प्रकाशन के साथ कंप्यूटिंग दुनिया को चकित कर दिया कि ऐप्पल चुपचाप मैक ओएस एक्स के उपयोगकर्ताओं के लिए एंटी-वायरस सॉफ्टवेयर की सिफारिश कर रहा था। यह समाचार लोकप्रिय ज्ञान के चेहरे पर उड़ गया (और ऐप्पल विज्ञापन), जो कि केवल विंडोज उपयोगकर्ताओं को डर मैलवेयर और अन्य ऑनलाइन हमलों की आवश्यकता है। लेकिन सदमे लंबे समय तक नहीं टिके। ऐप्पल जल्द ही स्पिन-कंट्रोल मोड में चला गया और दावा किया कि प्रश्न में ऑनलाइन नॉलेज बेस आलेख पुराना था और मैक वास्तव में बॉक्स से पूरी तरह से सुरक्षित थे।

ऐप्पल उत्साही लोगों ने राहत की सांस ली, जबकि विरोधियों ने विभिन्न राय, जिसका अर्थ "गर्व से पहले गर्व जाता है।" तो कौन सही है? क्या मैक ओएस एक्स अभेद्य किले है जो ऐप्पल इसे बनाता है, या यह वास्तव में एक गुप्त मैलवेयर मौत जाल है?

पहली चीजें पहले: बैठ जाओ। एक गहरी सास लो। एक और कप कॉफी डालो। उत्तर बीच में कहीं भी स्थित है।

विंडोज़ की तुलना में मैक ओएस एक्स मैलवेयर हमलों से सुरक्षित है कि बार-बार मंत्र वास्तव में सच है। अपने सिस्टम, वायरस और ट्रोजन हॉर्स प्रोग्राम्स पर नियंत्रण पाने के लिए आम तौर पर कम-स्तरीय ओएस फ़ंक्शंस को हाइजैक करने की आवश्यकता होती है। Vista से पहले, यह विंडोज पर करना बहुत आसान था। लेकिन यूनिक्स जैसी प्रणालियों - मैक ओएस एक्स और लिनक्स समेत - मैलवेयर के लिए अपने आंतरिक के साथ मकसद करना मुश्किल हो जाता है, क्योंकि सॉफ्टवेयर डिफ़ॉल्ट रूप से प्रशासनिक विशेषाधिकार के साथ नहीं चलता है। ऐसा लगता है कि आपके अनुप्रयोगों और सिस्टम के महत्वपूर्ण हिस्सों के बीच एक फ़ायरवॉल है।

लोकप्रिय ज्ञान यह भी कहता है कि मैक वायरस के लिए अच्छे लक्ष्य नहीं हैं क्योंकि ऐप्पल का बाजार हिस्सा इतना कम है। यह भी सत्य है। असली दुनिया के वायरस की तरह, कंप्यूटर वायरस बहुत अच्छी तरह से फैल नहीं सकते हैं जब उन्हें अन्य कंप्यूटरों को संक्रमित करने का सामना नहीं करना पड़ता है। इस प्रकार, विंडोज़ के लिए अधिक वायरस लिखे गए हैं - जिनमें मैक ओएस एक्स की तुलना में सबसे अधिक बाजार हिस्सेदारी है।

लेकिन यह नहीं कहना है कि मैक उपयोगकर्ताओं को आत्मसंतुष्ट होना चाहिए। यह समझना महत्वपूर्ण है कि ऑनलाइन हमलों की प्रकृति बदल गई है। पुराने दिनों में, मैलवेयर अक्सर ऑनलाइन बर्बरता के रूप में थोड़ा अधिक था। लक्ष्य कुछ दुर्भावनापूर्ण या कष्टप्रद उद्देश्य के लिए अपने कंप्यूटर पर नियंत्रण प्राप्त करना था। लेकिन आधुनिक साइबर हमले अब और अधिक परिष्कृत हो रहे हैं, और वे विरोधाभासी किशोरों द्वारा नहीं बल्कि अंतर्राष्ट्रीय आपराधिक संगठनों द्वारा लॉन्च किए जाते हैं। आज असली लक्ष्य आपका पीसी नहीं है; यह आपका पैसा है।

मैक उपयोगकर्ता विंडोज धोखाधड़ी की तरह ऑनलाइन धोखाधड़ी का शिकार हो सकते हैं। फ़िशिंग हमले, चाहे वे ई-मेल या वेब पृष्ठों के माध्यम से आयोजित किए जाते हैं, अक्सर किसी विशेष सॉफ्टवेयर की आवश्यकता नहीं होती है। इस तरह का हमला उपयोगकर्ताओं को अपनी सुरक्षा समझौता करने में धोखा देने पर निर्भर करता है, इसलिए मैक ओएस एक्स की आंतरिक सुरक्षा कोई रक्षा नहीं है। अनजान उपयोगकर्ता आसानी से अपने पासवर्ड, क्रेडिट कार्ड नंबर, या यहां तक ​​कि बैंक खाता जानकारी भी दे सकते हैं।

फिर भी अन्य हमले ओएस को पूरी तरह से बाईपास करते हैं। इसके बजाए, वे वेब ब्राउज़र में या ब्राउज़र प्लग-इन में फ्लॉ या एडोब रीडर में त्रुटियों का फायदा उठाते हैं - वेब साइट से फॉर्म इनपुट को हटाने के लिए। चूंकि ये प्लग-इन क्रॉस-प्लेटफ़ॉर्म कोड चलाते हैं, मैक पीसी के जितना ही कमजोर होते हैं। और फिर, वित्तीय जानकारी सामान्य लक्ष्य है।

मैक और पीसी के लिए एंटी-मैलवेयर सॉफ़्टवेयर इन खतरों के खिलाफ बचाव में मदद कर सकता है। हालांकि, समझने की सबसे महत्वपूर्ण बात यह है कि आधुनिक साइबर-अपराधी के उपकरण धोखे और हेरफेर हैं। बल्लेबाज राम की तरह अपने कंप्यूटर की सुरक्षा के माध्यम से सीधे तोड़ना बहुत मुश्किल है। इसके बजाए, आज के हमलावर आपको चाल करने की कोशिश करेंगे। यदि आप अपने लिए सभी काम करने के लिए एंटी-मैलवेयर सॉफ़्टवेयर पर भरोसा करते हैं, तो आप अभी भी सुरक्षित नहीं हैं।

मानो या नहीं, मेरे पास ऐसे विंडोज पीसी हैं जो किसी भी प्रकार के निवासी एंटी-मैलवेयर सॉफ़्टवेयर नहीं चलाते हैं; लेकिन जब मैं एक आवधिक वायरस स्कैन चलाता हूं, तो वे स्वतंत्र और स्पष्ट आते हैं। कुंजी अज्ञात स्रोतों से सॉफ़्टवेयर चलाने के बारे में जानने में निहित है, कभी भी उन साइटों को पासवर्ड न दें जिन्हें आप पहचान नहीं सकते हैं, और सुरक्षित ऑनलाइन कंप्यूटिंग के अन्य सभी सिद्धांत। एक अच्छी तरह से सूचित, सुरक्षा-जागरूक उपयोगकर्ता हमेशा सबसे अच्छा बचाव होता है - और यह मैक और पीसी के लिए समान रूप से जाता है।

आप अपने कंप्यूटर को मैलवेयर से सुरक्षित कैसे रख रहे हैं? पीसी वर्ल्ड सामुदायिक मंचों में ध्वनि बंद करें।

नील मैकलिस्टर सैन फ्रांसिस्को में स्थित एक स्वतंत्र प्रौद्योगिकी लेखक है।