Добрый день, друзья. На самом ли деле Mac безопасен, по сравнению с Windows? Люди часто слышат, что компьютеры Mac более безопасны, чем компьютеры с Windows. В компьютерном мире существует общее мнение, что Mac от Apple более безопасны, чем компьютеры с Windows. Но на самом ли деле Mac безопасен, по сравнению с Windows?
Давайте рассмотрим различные причины, сосредоточив внимание не только на вредоносном ПО, но и на других фундаментальных аспектах безопасности, таких как конфиденциальность и несанкционированное проникновение. Это даст вам общее представление о безопасности Mac и поможет вам принять обоснованное решение.
-
Режим карантина защищает пользователей от кибератак
Apple осознала, что некоторые из ее пользователей могут стать объектами очень сложных, согласованных кибератак. Зная это, компания создала режим, который пользователи могут включить, чтобы остановить или, по крайней мере, смягчить такие атаки.
Когда Mac находится в режиме блокировки, большинство вложений в сообщения не будут работать, просмотр веб-страниц становится ограниченным, а звонки в FaceTime от людей, которым вы раньше не звонили, блокируются. Это также включает другие меры защиты, такие как ограниченный доступ к аксессуарам и определенным приложениям.
Вы можете активировать этот режим на Mac из меню «Конфиденциальность и безопасность» в «Системных настройках». Apple также предлагает режим карантина на iPhone и iPad под управлением iOS 16 / iPadOS 16 и более поздних версий.
К сожалению, ПК с Windows не имеют функции, которая работает так же удобно, как режим карантина, для предотвращения согласованных кибератак.
-
Эффективная конфиденциальность почты
Почтовое приложение Apple в macOS имеет несколько функций, которые делают его более приватным, чем сторонние почтовые клиенты.
Одной из лучших функций конфиденциальности является функция защиты конфиденциальности почты. Она пытается скрыть вашу почтовую активность, маскируя ваш IP-адрес и загружая содержимое в фоновом режиме, чтобы почтовым трекерам было труднее увидеть вашу активность. В противном случае они могут увидеть, когда вы просматривали сообщение, сколько раз вы его просматривали и пересылали ли вы его; они также могут увидеть ваш IP-адрес.
Еще одна полезная почтовая функция, ориентированная на конфиденциальность, — «Скрыть мою электронную почту». Это функция iCloud +, которая скрывает вашу электронную почту при онлайн-регистрации, заполнении онлайн-формы или создании учетных записей. Она генерирует случайный адрес электронной почты, который пересылает информацию на ваш основной адрес электронной почты. Это может помочь предотвратить продажу вашей информации третьим лицам.
Это сочетание функций конфиденциальности электронной почты делает выполнение действий по электронной почте на Mac намного безопаснее, чем на компьютере с Windows. Вы можете найти «Скрыть мою электронную почту» в разделе «iCloud» системных настроек.
-
Gatekeeper и SIP предотвращают вредоносное ПО
Среди обычных способов предотвращения вредоносных программ macOS имеет две функции, которые делают его более безопасным от подозрительных программ и процессов.
Наиболее очевидная из двух — Gatekeeper. Когда вы загружаете и пытаетесь установить приложение из Интернета, Gatekeeper помещает приложение в карантин и использует Xprotect для проверки на наличие вредоносных программ. Она также считывает цифровую подпись приложения и блокирует попытку установки, если она не из проверенного источника.
Вы можете выбрать обход Gatekeeper в разделе «Конфиденциальность и безопасность» системных настроек, поскольку существует множество хороших приложений, которые классифицируются как «Непроверенные». Если вы предпочитаете вообще не использовать его, есть способ полностью отключить Gatekeeper с помощью терминала.
Вторая функция — это SIP (защита целостности системы), скрытая функция, которая не позволяет несанкционированным процессам изменять системные файлы и каталоги. Системные файлы хранят важную информацию, необходимую macOS для бесперебойной работы.
Вы также можете отключить SIP. Однако, большинству современных приложений, поддерживаемых macOS, для работы не требуется отключение SIP, а если и требуется, то, скорее всего, это какое-то вредоносное ПО или неоптимизированное программное обеспечение.
-
Технология изолированной среды защищает приложения
В дополнение к надежной системе защиты от вредоносных программ macOS использует технологию виртуальной изолированной среды для ограничения доступа к установленным приложениям. Поэтому, приложения могут использовать только ограниченные системные файлы и ресурсы, явно предоставленные системным администратором или пользователем.
Например, если приложение запрашивает информацию о местоположении, которая ранее не была предоставлена указанному приложению, то macOS заблокирует такой запрос. Это предотвратит нанесение серьезного ущерба вредоносным ПРОГРАММАМ, которым удается обойти Gatekeeper.
Эта «песочница» делает macOS менее универсальной, чем Windows, но этим стоит пожертвовать ради большей безопасности. У Apple также есть технология «песочницы», интегрированная в приложение «Сообщения» на устройствах iOS.
-
Файлы безопаснее с помощью шифрования FileVault
В 2011 году Apple представила функцию, которая шифрует всю информацию на жестком диске Mac, чтобы к ней могли получить доступ только авторизованные пользователи. Эта функция называется шифрование всего диска по FileVault, и при ее включении необходимо ввести пароль после закрытия компьютера или выхода из системы; в противном случае любая информация на диске будет нечитаемой.
FileVault работает с использованием технологии блочного шифрования XTS-AES 128, которую многие считают шифрованием военного уровня. Никто не сможет получить доступ к данным с вашего Mac без связанного ключа восстановления и выбранного вами пароля.
Если вы используете свой Mac для хранения конфиденциальной информации, такой как финансовая информация или конфиденциальные рабочие документы, то вы действительно можете воспользоваться дополнительной безопасностью, которую предлагает FileVault. В Windows нет встроенного шифрования диска, подобного FileVault, хотя могут существовать сторонние или нетрадиционные обходные пути для защиты ваших данных.
-
Unix-база macOS обеспечивает лучшую безопасность
Windows и macOS не построены на одной и той же программной инфраструктуре. Ранние версии Windows создавались на собственной платформе Microsoft MS-DOS, в то время как Apple создавала macOS на платформе Unix с открытым исходным кодом.
Хотя Microsoft больше не использует MS-DOS для более новых версий Windows, но многое в ее архитектуре и сборке относится к тем дням. Однако, Unix универсальна и использовалась в различных других операционных системах, таких как системное программное обеспечение PlayStation и Linux.
Благодаря тому, как часто она используется, предпринимаются совместные усилия по обеспечению безопасности Unix. С другой стороны, Microsoft приходится выполнять всю работу по обеспечению безопасности самостоятельно, оставляя больше места для уязвимостей.
Уделяйте приоритетное внимание безопасности на Mac
Исходя из всего, что мы обсуждали, представляется целесообразным выбрать Mac, если вы хотите компьютер, который уже защищен по умолчанию. И хотя ПК с Windows более гибкие, вы можете заплатить за это меньшей безопасностью.
Apple ставит безопасность и конфиденциальность пользователей во главу угла, что видно из различных функций безопасности, предлагаемых macOS. Поэтому, Mac безопасен по умолчанию. Итак, пока Microsoft не сосредоточится на большей безопасности, macOS будет оставаться более безопасной платформой. Успехов!
С уважением, Андрей Зимин 29.04.2023