• XSS.stack #1 – первый литературный журнал от юзеров форума

Кратко безопасности о Apple, Mac OS и Macbook

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Кратко безопасности о Apple, Mac OS и Macbook

С каждым днем всё больше и больше пользователей стараются переходить на технику Apple. Это удобно, необычно, красиво и очень понтовито по сравнению с Windows. Если с ПК на базе Windows многие знакомы ещё со школьной скамьи (допустим опыт лет 10-15), то на Mac OS большинство переходит уже в более зрелом возрасте , когда может самостоятельно позволить себе купить эту технику. Однако, вместе с переходом на Mac OS пользователь получает массу проблем, о которых даже не догадывается.

Вспомните свое первое знакомство с Windows, вспомните какими беспомощными вы были когда удаляли программы просто в корзину, а не анинсталлером или, когда не знали, что такое диспетчер задач и использовали кнопку Reset, или, например, когда скачивали пиратский софт или игру, у которой вирусов больше чем у вокзальной проститутки.

Помните эти времена? А теперь Задайте себе вопрос - поумнели ли вы с тех пор? Конечно поумнели, и, даже если вы всю жизнь тупо потратили на компьютерные игры, все сопутствующие моменты работы с ОС Windows дали вам одну незаменимую вещь - ОПЫТ. И теперь потратив несколько тысяч долларов на технику Apple вы снова вернулись на 10 лет назад, вы снова совершаете банальные ошибки, о которых даже не догадываетесь.

Самая распространённая проблема пользователей Mac OS - это беспечность. Откуда же взялась эта беспечность? Что она из себя представляет? Беспечность пользователей Mac OS является следствием мутировавшего мифа, этот миф вы все знаете - "Для Linux нет вирусов". Слышали такое утверждение? Наверняка слышали, но как вы думаете - это правда? Миф "Для Linux нет вирусов" был рожден маркетологами для еще одного преимущества в борьбе с Windows, но в своей основе он имеет совершенно другие «ценности»:

Видовое разнообразие

Программы в Linux — это не только бинарные ELF, но и множество скриптов на разных языках. Для эффективного размножения вирус должен учитывать все основные скриптовые языки программирования. Вирус для Windows должен научиться заражать только один тип файлов — exe — и вся система в его распоряжении.


Зоопарк дистрибутивов приходит на помощь

Широкое разнообразие дистрибутивов, форматов пакетов и архитектур значительным образом снижает способность вируса к распространению. Даже разработчикам легальных программ трудно предусмотреть все конфигурации и побороть фрагментацию.


Минимум полномочий

Постоянно работать под root в Linux невозможно — программы замордуют предупреждениями. А в Windows работа под администратором поощряется. Согласно новым исследованиям, 81% пользователей Windows используют полномочия администраторов при повседневной работе. Результат — Windows засорен вирусами, фанаты Linux ни одного вируса в живую не видели.


Продвинутые технологии

Особо хитрые линуксоиды запускают подозрительные программы в изолированных средах выполнения, например через chroot. И всё, распространение вредоносного кода по файловой системе невозможно. Фанаты Windows наслаждаются рекламой и телеметрией в своей любимой ОС, а в это время вирусы размножаются и воруют данные.

Прочитали? А знаете что лежит в основе каждого из пунктов? Опыт, знания, необходимость!

А как же Mac OS? Mac OS и Linux это ведь родственники? У них у обоих есть похожий Posix! Спешу вас огорчить, реальная картина такова, что Linux и Mac OS хоть и являются родственниками, но очень дальними и общего между ними кроме Posix очень мало.

Давайте сравним указанные выше принципы безопасности Linux и Mac OS

DFdg2wz.jpg

Как вам такая картина?

А если эту картину мы дополним хронологией самых опасных вирусов? https://www.iphones.ru/iNotes/477697

Mac OS должен приносить людям радость, удобство, это не просто операционная система это целая философия Apple и прочие бла бла бла.

Mac OS = Apple
Apple = Понты
Понты = Публичная демонстрация финансов
Публичная демонстрация финансов = Внимание со стороны криминалитета.


Давайте представим себе ситуацию:

Есть мальчик Сережа, этот мальчик верстальщик, рекламщик, программист или кто-либо из ноулайферов. Мальчику Сереже очень нравиться девочка Алена, но девочке Алене не нравятся дохлые ботаны, но, в то же время, нравятся деньги этих дохлых ботанов. Поэтому, когда мальчик Сережа попробовал притулить вялого к девочке Алене, она ему сказала – «Я хочу модный красивый и мощный ноут, чтобы с падружками в скайпе тусить и вкантакте цитаты постить! Купи мне такой и тогда мы подружимся».

Перед мальчиком Сережей встал теперь еще и выбор: «Купить ей ноут System76 и накатить туда чистый Debian? Она поймет какой я крутой и стопудово даст» или же… «Куплю ей Макбук последней модели и синхронизирую с ее айфоном, я жэ не ботан какой-то».

Как вы думаете – какое из действий принесет разнообразие в сексуальную жизнь Сережи? Конечно же оба! Только в первом случае ноутбук вставят Сереже в анус, а во втором случае вставит уже Сережа. И таких людей, как Алена и Сережа, – миллионы. А знаете кто они? Лохи.

Если вы в безлюдном переулке встретите дрыща, у которого цепь золотая грамм на 100 и часы с турбийоном, вы наверняка захотите эти вещи у него изъять, вот так-же и производители вредоносного ПО. Они понимают что Алена или Сережа - это просто лохи, у которых есть бабло и, как говорил, О.Генри «Многие каждый шиллинг в чужом кармане воспринимают как личное оскорбление.»

Невозможно проводить параллели между высокотехнологичным Linux и стандартизированным MacOS. А знаете к чему приводит стандартизация? А приводит она, так же как и в Windows, к стандартизированным методам атак вредоносным ПО.

(c) VektorT13
 
Кратко о безопасности Apple, Mac OS и Macbook. Часть 2

Давайте рассмотрим детально самые популярные угрозы для пользователя Mac OS. Только пруфы.

1. Вредоносное ПО, которое способно навредить вашему ПК:
https://wylsa.com/macos-malwarebytes/
https://www.macworld.co.uk/feature/m...3668354/

2. Майнеры
https://xakep.ru/2018/05/25/mshelper-for-mac/
https://www.macworld.co.uk/feature/s...lware-3679086/

3. Майнеры из системы официального апдейта:
https://xakep.ru/2018/02/06/macupdate-miner/

4. Майнеры из AppStore: https://appleinsider.ru/mac-app-stor...ner.html

5. Стиллеры из AppStore:
https://9to5mac.com/2018/09/09/addit...er-history/
https://appleinsider.com/articles/18...g-user-data
https://www.computing.co.uk/ctg/news...g-habits

6. Гайд «как украсть переписку из мессенджера Signal»:
https://null-byte.wonderhowto.com/ho...0184854/

7. Гайд «как украсть пароли из MacOS»:
https://null-byte.wonderhowto.com/ho...on-0186088/
https://null-byte.wonderhowto.com/ho...0186089/

8. Вы помните недавно можно было обойти пароль пользователя?
https://www.dailymail.co.uk/sciencet...ord.html

9. Как взломать встроенную систему шифрования FileVault:
https://null-byte.wonderhowto.com/ho...0185177/

10. Стиллер, который два года не могли обнаружить внутри MacOS:
https://www.zdnet.com/article/coldro...r-years/

Ну и в конце полный реестр уязвимостей MacOS которые могут быть использованы против вас:
https://www.cvedetails.com/vulnerabi...s-X.html

Прошу вас отнестись к этой информации серьёзно. Хоть Apple и выпускает обновления и фиксы, но, как свидетельствует практика, только за 2018 год с апреля по декабрь было обнаружено 86 уязвимостей системы Mac OS, а это означает примерно 12 уязвимостей в месяц, и это лишь те которые были обнаружены, а сколько осталось скрытых - не известно никому.


(c) VektorT13
 
После того, как мы поняли что на самом деле Mac OS не является неуязвимой системой и рынок вирусного программного обеспечения для Mac OS процветает нам необходимо защитить свою личность, свою информацию и частную жизнь.

Представляю вашему вниманию набор подробнейшим инструкций, как самостоятельно можно обезопасить свой любимый мак.

1. Комплексная безопасность вашего Macbook (любительский гайд)
https://github.com/drduh/macOS-Security-and-Privacy-Guide

2. Как ограничить хождение трафика в обход VPN:
https://dolzhenko.me/blog/2018-02-24-macos-openvpn

3. Аппаратный антидетект для MacOS:
https://github.com/RehabMan/OS-X-Fake-PCI-ID

4. Антивирусы для MacOS:
https://www.av-comparatives.org/wp-content/uploads/2018/07/avc_mac_201807_en.pdf

5. Полнейший гайд по всем существующим в MacOS логам:
https://digital-forensics.sans.org/...nalysis-and-correlation-of-macintosh-logs.pdf

6. Гайд по логам от разработчиков:
https://papers.put.as/papers/macosx/2017/macOSLogsv2017.pdf

Ну и наконец, самый полный гайд от Института стандартов и технологий США. В этом гайде есть все, и написан он профессионалами, лучшими в своем деле.
https://csrc.nist.gov/CSRC/media/Publications/sp/800-179/rev-1/draft/documents/sp800-179r1-draft.pdf

Если вы хотя бы мельком посмотрите на то, что написано в указанных выше гайдах, вы поймете, что вся ваша безопасность – все ВПНы, антидетекты, фаерволы и прочее – не более чем фантом, иллюзия, но эта иллюзия может стоить вам вашей свободы.

Защитите себя и помните что криминалистическая экспертиза вашего Mac OS может выдать информацию о вашей активности за весь период работы вашего такого красивого, но совсем не безопасного яблочного устройства.

(c) VektorT13
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх