Цікаво про це, адже я пригадую, що колись читав, що сторонні додатки для Android AV є марними через відсутність в ОС ОС гаків для них (якими є Windows). Це правда і для OS X, чи ні?
Цікаво про це, адже я пригадую, що колись читав, що сторонні додатки для Android AV є марними через відсутність в ОС ОС гаків для них (якими є Windows). Це правда і для OS X, чи ні?
Відповіді:
Важливо зазначити, що «гачки» для програмного забезпечення AV - це насправді лише вектори атаки, які вірус зазвичай використовує для зараження вашої системи. Відсутність цих гачків в Android (і iOS) насправді хороша річ. Укорінення (або втеча з в'язниці) мобільного пристрою фактично дозволяє програмам обходити пісочницю, яка існує для звичайних додатків, які не потребують кореневого доступу.
Відповідь на ваше запитання - так, OS X має ці «гачки», оскільки це повнофункціональна настільна ОС. OS X намагається виправити програми настільки, наскільки це можливо, але є механізми встановлення розширень ядра тощо, необхідні для підтримки деяких додатків. Таким чином, існує також антивірусне програмне забезпечення для Mac, яке також використовує ці механізми для захисту вашої системи від зловмисного програмного забезпечення, яке також може намагатися використовувати їх як вектор атаки.
В ОС X з доступом до системного адміністратора ви можете встановити розширення ядра (кекс; наприклад, драйвери пристроїв, як правило, є кекстами), які завантажуються та запускаються як частина ядра, з усіма привілеями ядра (що є все). Отже, так, в OS X в принципі немає нічого, що не може зробити анти-шкідливе програмне забезпечення або інше програмне забезпечення безпеки.
ОС смартфонів для деяких додатків різні. Додатки в магазинах додатків часто вимагають запускатись у пісочному (ізольованому, захищеному, обмеженому) середовищі, де вони не можуть возитися ні з чим поза власною пісочницею. У деяких ОС смартфонів додатки з завантаженими сторонами можуть не мати однакових обмежень. Або якщо ви "втечу з в'язниці" в ОС, щоб зняти обмеження, ви можете запускати програми з дуже невеликими обмеженнями. Пісочне програмне забезпечення проти зловмисного програмного забезпечення або іншого програмного забезпечення потребує спеціальних API ("гачків"), які дозволять їм робити речі за межами своєї пісочної скриньки, наприклад, отримувати сповіщення в будь-який час будь-якого файлу в будь-якій точці файлової системи, щоб його можна було повторно сканувати на наявність вірусів.
У ОС X, додатки Mac App Store розміщені в пісочному режимі і не можуть встановлювати кекси або вимагати права адміністратора або root. Тому можливо, що анти-зловмисне програмне забезпечення чи інше програмне забезпечення для безпеки, яке продається через магазин Mac App, може не мати можливостей аналогічного програмного забезпечення для Mac, що продається за межами магазину додатків Mac.