सिफारिशों में मैलवेयर से बचना?


6

कभी-कभी, इस साइट पर उत्तर में सॉफ़्टवेयर अनुशंसाएं शामिल होती हैं। मान लें कि "वैध डेवलपर" ने एक उपयोगी एप्लिकेशन बनाया है जो (गुप्त रूप से) नुकसान पहुंचाने में सक्षम है। मैं यह कैसे सुनिश्चित कर सकता हूं कि मैं कुछ ऐसा स्थापित नहीं करता हूं जिसमें दुर्भावनापूर्ण कोड या रूट किट हो, खासकर अगर यह बंद-स्रोत सॉफ़्टवेयर है?

जवाबों:


7

अफसोस की बात है कि दुर्भावनापूर्ण कोड बहुत कम हो सकता है और कई तरीकों से आपत्तिजनक हो सकता है ताकि आप यह बताने के लिए पैकेज का परीक्षण करने का नियम न बना सकें कि यह अच्छा है या बुरा।

सांख्यिकीय रूप से, लोगों ने कुछ दिशानिर्देशों को स्थापित किया है जैसे कि स्रोत को जानने की कोशिश करना (सीधे वेब पते में टाइप करना और लिंक पर भरोसा न करना, इसे वैकल्पिक साइट से डाउनलोड न करना, यह आग्रह करना कि यह कोड-हस्ताक्षरित हो और निष्पादन योग्य स्थापित करने से पहले पैकेज की जांच राशि को सत्यापित कर दे। ), लेकिन ये अप्रत्यक्ष उपचार हैं।

Apple अधिकांश सुरक्षा जानकारी के लिंक के साथ एक पृष्ठ रखता है:

इसके अतिरिक्त, आप जोर देकर कह सकते हैं कि आपके द्वारा चलाए जा रहे सभी सॉफ़्टवेयर को वैध डेवलपर द्वारा हस्ताक्षरित किया जाता है ताकि किसी व्यक्ति ने आपके द्वारा डाउनलोड किए गए गेम में एक महत्वपूर्ण लॉगर जोड़ दिया हो।

अंत में, कई देरी के बाद, Apple ने गेटकीपर को प्रभावी ढंग से सैंडबॉक्स सॉफ्टवेयर के लिए जारी किया है ताकि उसे स्पष्ट रूप से उन चीजों को सूचीबद्ध करना पड़े (जैसे पता पुस्तिका तक पहुंचना, या उपयोगकर्ता इंटरैक्शन के बिना फ़ाइलों को संशोधित करना) ताकि आप केवल सिस्टम को कोड चला सकें सैंडबॉक्स नियमों का पालन करता है। एक उपभोक्ता दृष्टिकोण से, आप उस कोड को चलाने से रोक सकते हैं जब भी आप जो भी चेक महसूस करते हैं, वह उस कोड को अपने मैक पर चलने से पहले उचित हो।


हालांकि, ऐसा लगता है कि गेटकीपर सैंडबॉक्सिंग के साथ बिल्कुल भी एकीकृत नहीं है। जिन ऐप्स को यह केवल डेवलपर द्वारा हस्ताक्षरित करने की आवश्यकता है, यह सैंडबॉक्सिंग लागू नहीं करता है। (ऐप स्टोर से खरीदे गए ऐप अब सैंडबॉक्स किए गए हैं)
थिलो

तुम सही हो। 10.8 पर, गेटकीपर कंट्रोल पैनल आपको हस्ताक्षर किए गए ऐप्स को निर्दिष्ट करने की अनुमति देता है, जिन्हें आवश्यक रूप से सैंडबॉक्स बॉक्स एपीआई का उपयोग करने की आवश्यकता नहीं है। ऐप स्टोर पर मौजूद ऐप्स भी संक्रमण में हैं। सभी सैंडबॉक्स नहीं हैं, लेकिन जैसे-जैसे समय आगे बढ़ता जा रहा है, वैसे-वैसे स्टीयर किए जा रहे हैं।
bmike

2

सोफोस चलाएं और इसे अद्यतित रखें। यह मुफ़्त है और यह आपके सिस्टम को धीमा नहीं करता है जैसे कि हमने शायद विंडोज़ मशीनों पर अनुभव किया है। बस मेनू बार में बैठता है, यह काम कर रहा है, यह सोचकर कि यह अपना व्यवसाय है।


1
मैं सोफोस के बारे में सावधान रहूंगा। हाल ही में एक पेपर ने कुछ सिस्टमों पर बफर ओवरफ्लो सुरक्षा को अक्षम करने सहित सोफोस को स्थापित करके बनाई गई कई बड़ी कमजोरियों को उजागर किया। सोफोस ने पुष्टि की कि ये गंभीर चिंताएं हैं, लेकिन उन्हें ठीक करने के बारे में विशेष रूप से सक्रिय नहीं हैं। मेरा पढ़ना यह है कि सोफोस ज्ञात, बाग-किस्म के हमलों से बचाता है, लेकिन लक्षित हमले या भविष्य के सोफो-विशिष्ट कारनामों के लिए बेहद संवेदनशील हो सकता है।
अष्टकवर्ग

2

कोई निश्चित समाधान नहीं है, लेकिन कुछ सरल कदम हैं जो आप व्यवहार में प्रभावी हो सकते हैं:

  • गेटकीपर चालू करें।

    यह डिफ़ॉल्ट रूप से होना चाहिए, लेकिन यदि आप सुनिश्चित होना चाहते हैं: सिस्टम प्राथमिकताएं , फिर सुरक्षा और गोपनीयता पर जाएं , और फिर "मैक ऐप स्टोर और पहचाने गए डेवलपर्स" पर क्लिक करें। ऐशे ही:

द्वारपाल का स्क्रीनशॉट

  • जब भी संभव हो, मैक ऐप स्टोर के माध्यम से अपना सॉफ़्टवेयर प्राप्त करने का प्रयास करें। यह वेब के माध्यम से सॉफ्टवेयर प्राप्त करने की तुलना में अधिक सुरक्षित है।

  • मैक ऐप स्टोर के माध्यम से ऐप इंस्टॉल करते समय, समीक्षाओं पर एक त्वरित नज़र डालें, इसे स्थापित करने वाले लोगों की संख्या और ब्रांड। यदि इसकी खराब समीक्षा या बहुत कम समीक्षाएँ हैं, और यदि बहुत कम लोगों ने इसे पहले स्थापित किया है, तो आप सतर्क रहना चाहते हैं। यदि इसके अलावा आपने कभी ब्रांड के बारे में नहीं सुना है, तो आप और भी सावधान हो सकते हैं।

    जबकि जीवन में कोई पूर्ण गारंटी नहीं है, सॉफ्टवेयर जिसमें अच्छी समीक्षा है और कई इंस्टॉल मालवेयर होने की संभावना नहीं है। यह मैलवेयर के लिए बाजार पर बनाने के लिए बहुत दुर्लभ है, और जब ऐसा हुआ है, तो यह काफी जल्दी से हटा दिया जाता है - और मैं यह व्यापक रूप से उपयोग किए जाने वाले सॉफ़्टवेयर के लिए विशेष रूप से सच होने की उम्मीद करूंगा।

  • यदि आप मैक ऐप स्टोर के बाहर से सॉफ़्टवेयर इंस्टॉल करने के लिए मजबूर हैं, तो अतिरिक्त सावधानी बरतें। यह आपका प्राथमिक जोखिम कारक है।

    • केवल https का उपयोग करके सॉफ्टवेयर डाउनलोड करें। जांचें कि ब्राउज़र पता बार https (http नहीं) दिखाता है और / या एक अच्छी पृष्ठभूमि चमक है।

    • केवल विश्वसनीय स्रोतों से सॉफ़्टवेयर इंस्टॉल करें: यानी, प्रमुख ब्रांड जिन्हें आप पहचानते हैं या जिन्हें आपके द्वारा उन लोगों द्वारा अनुशंसित किया गया है जिन्हें आप कंप्यूटर की अच्छी सलाह देने के लिए भरोसा करते हैं।

    • स्केची सामान स्थापित न करें। पायरेटेड सॉफ़्टवेयर स्थापित न करें। मुफ्त फ़ाइल साझा सॉफ्टवेयर स्थापित न करें। बुलेटिन बोर्डों और फ़ाइल-साझाकरण साइटों की सामग्री को डाउनलोड और इंस्टॉल न करें। ये एप्लिकेशन मालवेयर, स्पाइवेयर या अन्य खराब सामान होने के बहुत अधिक जोखिम में हैं।

    • यदि आप किसी ऐसे व्यक्ति के लिए कंप्यूटर कॉन्फ़िगर कर रहे हैं, जो बहुत सॉफ्टवेयर-साक्षर नहीं है, तो आप चिंतित हैं जो खराब सामान को स्थापित करने में मूर्ख हो सकते हैं, और जिन्हें शायद किसी भी वैध उद्देश्य के लिए वेब से नए सॉफ्टवेयर को स्थापित करने की आवश्यकता नहीं है, आप कॉन्फ़िगर कर सकते हैं। गेटकीपर केवल मैक ऐप स्टोर से डाउनलोड किए गए एप्लिकेशन की अनुमति देता है। यह मैलवेयर के खिलाफ अतिरिक्त सुरक्षा प्रदान करेगा, लचीलेपन में कुछ लागत पर जहां आप अपना सॉफ़्टवेयर प्राप्त कर सकते हैं।

  • नियमित बैकअप बनाएं। टाइम मशीन स्थापित करें और सक्षम करें। यह अच्छा बैकअप रखने का एक सरल और दर्द रहित तरीका है। और अच्छे बैकअप महान हैं, अगर आप सुरक्षा समस्याओं को झेलना चाहते हैं तो अंतिम-खाई की रक्षा करें: जबकि आप मैलवेयर से संक्रमित नहीं होना चाहते (यह परेशानी और कोई मज़ा नहीं है), यदि ऐसा होता है, तो कम से कम आपके पास सभी बैकअप होने चाहिए आपका डेटा।

एंटी-वायरस सॉफ़्टवेयर से परेशान न हों। यह पर्याप्त मूल्य नहीं जोड़ता है। यदि आप मैक ओएस एक्स के अंतर्निहित सुरक्षा का उपयोग करते हैं, और सॉफ़्टवेयर स्थापित करते समय कुछ अच्छे निर्णय लेते हैं, तो आप ठीक होने की संभावना रखते हैं।

और, मैलवेयर के सामान से अभिभूत या बहुत डरे हुए नहीं हैं। एक मैक का चयन करके, आप पहले से ही अन्य उपयोगकर्ताओं की तुलना में काफी कम जोखिम में हैं। और, ऊपर दी गई सलाह का पालन करके आपने अपने जोखिम को और कम कर दिया है। जबकि जीवन में कुछ भी जोखिम-रहित नहीं है, जोखिम बहुत कम है। अच्छे निर्णय का उपयोग करें, और आप लगभग निश्चित रूप से ठीक हो जाएंगे।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.