Cik droša ir tava OS X Yosemite sistēma?

Šo rakstu mani pamudināja uzrakstīt Kirurgs komentārs par to, ka jaunajā OS X Yosemite ir iestrādātas jaunas iespējas, kas vāc informāciju par lietotājiem.

Piemēram, ja nospiež uz Apple izvēlnes  un izvēlas About This Mac uz Apple serveriem automātiski tiek nosūtīta informācija par to. Tā kā es lietoju aplikāciju ugunsmūri, tad es to uzreiz pamanīju, jo ugunsmūris mani par to informē.

Yosemite about

Jāsaka, ka pēc OS X Yosemite pirmās betas uzlikšanas, es pamanīju, ka ugunsmūris mani brīdina daudz biežāk nekā tas bija agrāk. Pirmajā brīdī pat radās sajūta, ka līdz ar šo OS X Yosemite Apple izstrādātāji ir nodarbojušies tikai ar to, lai sabakstītu jaunus servisus, kas sūta informāciju internetā. Uz vienu aplikāciju ir parādījušies papildus 3 servisi, kas mēģina līst internetā un kaut ko grib izdarīt.

Ja tā būtu mana pirmā pieredze ar OS X, tad es pat nobītos, jo salīdzinājumā manu iepriekšējo operētājsistēmu Windows, ko lietoju līdz šim, šeit to “internetā līst gribētāju” ir ar kārtu vairāk. Es tieši domāju OS līmenī.

Jāsaka, ka tas ir labi, jo neļauj atslābt, liekot aizdomāties par to, kas un kādus datus sūta internetā. Šajā gadījumā paši Apple izstrādātāji vāc informāciju par saviem lietotājiem, citos gadījumos aplikācijas, kas meklē jauninājumus, bet vēl citos gadījumos ļaunprātīgās programmas, kas “zog” lietotāju datus.

Windows lietotājiem, protams, ka nav jāskaidro, ko nozīmē aplikāciju ugunsmūris. Loģiski, ka populārākai operētājsistēmai ar lielāko lietotāju bāzi ir vislielākie izaicinājumi, jo šīs vides lietotājiem ir vērts tērēt laiku, lai izstrādātu kādu vīrusu vai trojas zirgu. Tāpēc Windows lietotājiem ir no kā izvēlēties, jo ugunsmūru ir vesela kaudze. Es savulaik esmu ļoti daudz par to rakstījis savā blogā. Un kā labāko Windows vidē joprojām atzīstu Agnitum Outpost. Ik pa laikam uz Ziemassvētkiem var iegādāties mūža licenci par saprātīgām naudiņām.

Jāsaka, ka mana nostāja pēdējo desmit gadu laikā ir tikai nostiprinājusies. Ja pirms padsmit gadiem uz trojāniem uzrauties varēja vien atsevišķās mājaslapās, tad šodien tā ir ikdiena. Jo tas ir kļuvis par labu biznesu pirātiskās programmatūras izplatītājiem – iesēdināt kādas programmatūras atslēgas ģenerētājā savu trojas zirgu un pēc tam pelnīt ar to naudu. Rezultātā lietotāja pārlūks visu laiku rāda dažādus izlecošos logus un cita veida reklāmas. Vai vēl labāk, ja kādu dienu parādās paziņojums, ka tavs dators ir nobloķēts un bez tava mobilā telefona numura nekur tālāk netiksi, jo nepieciešams nosūtīt maksas īsziņu vai arī iet uz policiju un rakstīt iesniegumu.

Apple lietotāji bieži vien naivi uzskata, ka viņus neapdraud šāda veida izklaides. Jo Apple troļļi ir sastāstījuši, ka OS X ir droša sistēma, jo tajā jau pēc noklusējuma ir uzlikts ugunsmūris un nekādi trojas zirgi un vīrusi tai nedraud. Droši vien, ka esat lasījuši par OS X vīrusiem un izaicinājumiem, tā kā nav vērts pie šī kārtējā mīta ilgāk kavēties.

OS X tieši tāpat kā jebkura cita sistēma ir tik droša cik atļauj to tās lietotājs. OS X priekšrocība ir tikai tajā, ka šī operētājsistēma nav tik populāra, lai ļaundari tērētu savu laiku un rakstītu kaitniecisko programmatūru, kas būtu domāta tieši šai videi. Lai gan spriežot pēc kaitnieciskās programmatūras skaita, kas arvien biežāk parādās tieši OS X videi, var teikt, ka sistēma ir izaugusi.

Tā kā OS X ir vēl jauna operētājsistēma, tad arī programmu ekosistēma nav tik attīstīta kā, piemēram, Windows videi. Attiecīgi arī normālu aplikāciju ugunsmūru nav daudz. Es saskaitīju 3 vērā ņemamus ugunsmūrus – divi bija maksas un viens bezmaksas.

Es pagaidām spēlējos ar bezmaksas versiju, jo paļaujos uz to, ka OS X vēl nav pārāk daudz vīrusu un pietiek ar daudz maz vienkāršu aplikāciju ugunsmūri. Ja kādu interesē, tad tas ir TCPBlock v3.0. Šis ugunsmūris ir diezgan vienkāršs un diemžēl ar savām dīvainībām. Visas versijas ir ar savām nepilnībām, bet 3.0 ir stabilākā (lejupielāde) no visām, kuras esmu testējis. Pēdējā 4.2 versija bieži vien aizmieg un nepaziņo, ka kāds klauvē pie interneta durvīm, vai arī īsti nenobloķē visus gribētājus, kas lien ārā.

Diemžēl TCPBlock nevar salīdzināt ar Agnitum Outpost vai kāda cita Windows aplikāciju ugunsmūra iespējām. Bet es ļoti ceru, ka tuvojamies tam brīdim, kad arvien vairāk Windows lietotāju migrē uz OS X vidi un starp viņiem ir ļoti daudz spoži prāti, kas izstrādās lielisku programmatūru arī šai videi. 😉

10 thoughts on “Cik droša ir tava OS X Yosemite sistēma?

  1. hronists

    Apple lietotāji bieži vien naivi uzskata, ka viņus neapdraud šāda veida izklaides.

    neko neesmu saķēris kopš 2006. gada. bez antivīrusiem un faijervaliem.

    Lai gan spriežot pēc kaitnieciskās programmatūras skaita, kas arvien biežāk parādās tieši OS X videi, var teikt, ka sistēma ir izaugusi.

    cik tu tādas esi atradis? es atminos veselu vienu pirms 4-5 gadiem. nujā, otras parādīšanās nozīmētu 100% pieaugumu 🙂

    Atbildēt
  2. ThA-B

    Es neko no tā neko daudz nesaprotu, bet afaik macosx ir uz BSD balstīts brīnums un “ielauzties” tajā ir tikpat viegli/grūti (atkarīgs no lauzēja) kā jebkurā citā unixveidīgajā sistēmā. Portu ir tik cik to ir un uz tiem pa lielam sēž pārbaudītas tehnoloģijas, kā openssh, samba un apacis. Un ja tajos ir caurums, tad problēmas ir ne tikai macosiem, bet arī pusei pasaules serveru.
    Par kaitīgajām programmām runājot – nu nevaig laist visādus sūdus kā MacKeeper, MoviePlayerHD. Tur jebkura sistēma uzrausies.

    Atbildēt
  3. McPastmeistars

    Darbojos ar Mac OSX sistēmām katru dienu, un pēdējo desmit gadu laikā Latvijā nav manīts NEVIENS vīruss Mac vidē. Tā kā lūdzu nevajag atkal nodarboties ar tukšu d*šanu, vai atsaukties uz kārtējo avotu internetā, kur greizsirdīgie, utu nomocītie Windows apoloģēti priecīgi brēc – re, re, arī viņiem ir!

    Atbildēt
  4. McPastmeistars

    “Lai gan spriežot pēc kaitnieciskās programmatūras skaita, kas arvien biežāk parādās tieši OS X videi,” — davai nosauc kaut ko KONKRĒTI, kaut vienu? Vislabāk, ar ko pats esi saskāries. Slabo?
    😉

    Atbildēt
    1. Uupis

      Pēdējā apmēram mēneša laikā ir bijuši iWorm un Shellshock brīnumi. Neskaitot iCloud šmuci.

      Nav jēgas izlikties, ka viss ir perfekti. Ja Tev rūp savas OS drošība un kvalitāte, ārpus faktoriem ko vari saprātīgi kontrolēt pats, nevajag meklēt kašķi ar cilvēkiem, kas informē sabiedrību par potenciālajām vai aktuālajām problēmām.

      Atbildēt
  5. Jansonz

    Es ka ugunsmuri izmantoju Little Snitch3 – nav ne vainas softinam.
    Pagaidam kopsh 2007. gada par laimi neko neesmu sakeris

    Atbildēt
  6. ThA-B

    Varbūt neko nesaprotu, bet vaitad lauzt macosu nav tas pats kas lauzt jebkuru citu unixoiidu? Priekšā sēž tā pats stacks, kas ir lielākai daļai serveru pasaulē – apache, samba, sendmail, openssh etc. Un ja kādā no servisiem ir problēma (heartbleed), tad problēma, patiesībā, ir ne tikai macosaa. Esmu dzirdējis n-tos stāstus par to kā šito visu mītisko “drošības caurumu” palaišanai jāpalaiž slimais softs lokāli. MediaPlayerHD, MacKeeper un citi stulbumi.
    Es gan nevazājos ar laptopu pa publiskajiem tīkliem, bet sēžu mājās aiz ugunsmūra, varbūt tāpēc 8 gadu laikā nekas nav noticis tfu tfu tfu.

    Atbildēt
  7. N.R.

    Njā, jocīgs raksts. ThA-B ir taisnība, lietotājam jābūt vairāk kā izcili stulbam lai nejauši palaistu “vīrusu” ir jāiet security settingos, jāļauj “kreisā aplikācija” atvērt (jo defaultā to neļauj).

    Heartbleed, shellshock – tie nav nekādi vīrusi. Tik pat labi “sudo rm -rf” arī ir vīruss, ja lietotājam pārliecinoši ieskaidro to ievadīt terminālī.

    Viss ir relatīvs. Tiklīdz viens jocīgs softs uzpeld, tā visi ceļ troksni, jo kaut kas tāds nav redzēts.

    Atbildēt

Ieraksti komentāru

Tava e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *