Ahora que las Mac son realmente populares, ¿por qué no estamos viendo un gran aumento en el malware?

La naturaleza del tipo de programa que tendría éxito en penetrar las defensas de Apple se denomina kit raíz. Debe instalarse con privilegios de usuario root y se esconde como uno de los componentes del sistema operativo. La gente de seguridad de Apple ha estado al tanto de esta amenaza. Para combatirlo, Apple ha realizado toda una serie de maniobras.

Acceso raíz deshabilitado

OSX se instala con el usuario root deshabilitado. Todas las acciones de raíz se realizan en el contexto de sudo por los usuarios administradores. Windows otorga a los usuarios administradores privilegios de root (esencialmente) La mayoría de las máquinas con Windows solo tienen usuarios administradores.

Protección de integridad del sistema

Con la introducción de El Capitan, Apple agregó una nueva característica que bloquea todo el acceso a los archivos y programas originales que modifican estos programas desde la configuración conocida instalada actualmente. Este ha sido un gran problema para muchas aplicaciones que realizan cambios sutiles al inyectar actualizaciones y recursos en el sistema con todo el apoyo sincero de los usuarios. Algunos de mis favoritos, como Total Finder, han tocado este problema como una pared de ladrillos. Aunque el tiempo y la innovación hacen formas de lograr fines similares. Sin embargo, esta característica es tan sorprendente que incluso muchos de los desarrolladores que han optado por renunciar a los productos que entran en conflicto con esta protección están de acuerdo en que es mejor tenerla activada y luego apagarla. Esto se debe a que hace que sea un 99% más difícil instalar un kit raíz o un código similar a un virus en el OSX. Se puede deshabilitar pero no sin reiniciar, pero cualquiera que tenga acceso para hacerlo, ya posee la caja.

Aquí está la información más detallada sobre las mejoras de seguridad en El Capitán.

La instalación del paquete requiere atención del usuario

Cualquier ejecutable instalado se bloquea como un “paquete” y se notifica al usuario y se le solicita permiso para instalar. El empaque es enorme. La mayoría de los esquemas de Windows para el bloqueo de la instalación preguntan componente por componente si la instalación está permitida y el usuario no tiene idea de cómo responder basándose solo en el nombre del archivo. La pregunta se hace tantas veces que incluso el usuario más experto mantiene esto apagado, a menos que exista un peligro claro y presente. El esquema de Apple es menos molesto y está integrado en el sistema operativo.

Tienda de aplicaciones

Apple proporcionó un esquema de distribución en el que el usuario se beneficia enormemente al aceptar la aplicación más rigurosa de los derechos digitales por parte del desarrollador a cambio de precios muy reducidos. Este modelo fue desarrollado de forma manual, pero Apple lo reconoció y lo extendió a todos sus desarrolladores. Uno de mis clientes fue un desarrollador que le vendió a Apple los derechos para instalar un juego que vendemos en un sitio web para ellos por $ 19.95. Esto tuvo que ser empaquetado y enviado y esto también aumentó el costo en esa cantidad. Pero, este desarrollador también logró obtener su juego en cada nuevo iMac vendiéndolo por $ 0.25 / copia. Esto destruyó el mercado de la versión de $ 19.95 para ese juego, pero resultó que obtuvo 100 veces los ingresos al obtener una copia en millones de máquinas a solo $ 0.25 cada una.

Apple cobra una tarifa nominal por actualizar el sistema operativo, que es esencialmente gratuito para promover la velocidad máxima de adopción de nuevas tecnologías de sistema operativo. La filosofía del sistema operativo de Apple pasó de ser un centro de ingresos a una tecnología habilitadora. Al obtener el 30% de cada venta de aplicaciones, Apple se beneficia enormemente para los desarrolladores que tienen acceso a un mercado dinámico y venden mucho software. La toma de Apple es lo suficientemente pequeña como para ser esencialmente los costos de empaque y envío que de todos modos habrían ido a terceros. El desarrollador mantiene lo que el distribuidor solía cobrar para empacar físicamente en el estante de la tienda. Antes de la tienda de aplicaciones, la expectativa de ingresos del mundo real de un paquete de $ 19.95 suponía que este precio era para los minoristas y el desarrollador obtendría el 40% de esto o $ 8.00 aprox. El resto lo consumen el distribuidor y el minorista. Sin la necesidad de mantener los precios para los minoristas, el desarrollador solo puede preguntar el precio real que estaban obteniendo y la ley de la oferta y la demanda aumenta su mercado de manera casi exponencial.

Para participar en la App Store, su aplicación debe pasar pruebas rigurosas para ver si “funciona bien”. Esto va mucho más allá de lo que Microsoft intentó hacer al intentar restringir a los desarrolladores que podrían instalar fácilmente para tener que tener un certificado / identidad aprobado por Microsoft. Microsoft experimenta una ola de rechazo de sus desarrolladores por esto. La zanahoria de Apple de reducir la piratería al garantizar los derechos digitales dentro de los “límites descuidados” frente a los ahorros de los usuarios mitigó estas preocupaciones, así como el esquema de implementación que fue completamente por elección del Usuario y los Desarrolladores. Podrían participar o ignorar, y cualquier cosa en el medio. El esquema también se implementó con el tiempo y las características realmente poderosas se desarrollaron en este sistema. Por lo tanto, los usuarios y desarrolladores han aceptado los cambios a medida que se han agregado.

Apple impuso una regla estricta que requiere Sandboxing para las ofertas de App Store. Jugar bien se definió más estrictamente como mantener todos tus juguetes en tu propia caja de arena. Si desea mirar los “juguetes” de otra persona, debe solicitar un permiso explícito que el usuario pueda revocar. Esto se basa en un concepto modificado de Unix llamado chroot. Obligar a la aplicación a ejecutarse esencialmente en su propia máquina virtual (en iOS esto se llama “la cárcel”). Pero, en OSX, esto se modifica para que la aplicación se instale en el directorio de la aplicación, su configuración y datos se almacenan en un contenedor en el espacio de la Biblioteca de usuarios. Las aplicaciones auxiliares compartidas (multiusuario) se instalan en la biblioteca principal, pero se tratan como una solicitud de permiso adicional. Las aplicaciones de espacio aislado tienen prohibido el acceso para cambiar los componentes del sistema o acceder a datos que el usuario no permite explícitamente.

Estaba hablando con uno de los gerentes principales de TI en una de las agencias del Gobierno Federal en una boda. Estaba haciendo una pequeña charla y él me estaba contando sobre un gran proyecto para proteger las computadoras de sus agencias al crear una base de datos de aplicaciones seguras para descargar que pudieran rastrear la utilización. Mis ojos se volvieron cada vez más grandes a medida que avanzaba sobre el presupuesto masivo para esto … y en mi fideo estaba diciendo … solo compre Macs y obtendrá esto gratis … mmmm …

Tienes que conocer tus límites

Apple creó iOS con un sistema de encarcelamiento aún más robusto que hace que la capacidad de modificar el sistema operativo u obtener acceso a la raíz sea prácticamente imposible a través de las funciones de seguridad integradas en el procesador. Esto restringe severamente a los desarrolladores de aplicaciones y hasta el día de hoy hace imposible el soporte remoto en iOS.

Una comunidad considerable ha crecido hasta convertirse en “jailbreak” iOS, pero se necesita un esfuerzo extremo para hacer esto y, a menudo, debe rehacerse con cada actualización de software. Hacer un jailbreak a tu producto iOS lo hace vulnerable, pero debes saber esto al entrar. Debe reemplazar el firmware para liberar el dispositivo, algo que solo se puede hacer con su presencia física.

Hasta ahora, Apple ha evitado este nivel de control draconiano de OSX. Necesitaba tener un hardware completamente nuevo desde el principio para intentarlo. De ahí la división entre los ecosistemas iOS y OSX.

Abandonando C

Apple ahora está abandonando el lenguaje C. Ha sido un buen viaje, pero C tiene defectos inherentes que abren agujeros de seguridad. Este proceso llevará años, ya que las bibliotecas y aplicaciones C seguirán existiendo y serán respaldadas por sus desarrolladores hasta que el producto quede obsoleto o el costo justifique una reescritura completa. Apple vuelve a ofrecer esencialmente su reemplazo para “gratis” para asegurar la máxima velocidad de conversión, pero luego deja de esperar y mira sobre Swift of Objective C. Cuando Objective C ya no esté disponible en Xcode (Apples Development Environment), este será un pista de que la fiesta “C” ha terminado.

Una discusión más completa de la estrategia de seguridad de Apple si está interesado.

Descripción general de seguridad para desarrolladores de Apple (pdf)

Estoy seguro de que muchas de las respuestas proporcionadas son realmente válidas, aquí está mi opinión junto con muchos puntos que se han mencionado.

Las Mac pueden ser populares, pero no tienen un valor significativo en comparación con los sistemas variantes Windows y Unix / Linux. Por valor significativo, me refiero a los números y al “valor” de un objetivo de malware / hacks.

Los números han sido proporcionados por otras respuestas. Los escritores de malware y los piratas informáticos necesitan un objetivo cuando se dirigen a los sistemas, y esto es lo que quiero decir con dignidad o valor. Muchos están motivados por ganancias monetarias en parte debido a la calidad de la información / datos que se pueden obtener de estos objetivos. Estos objetivos se ejecutan principalmente en … lo adivinaste, sistemas Windows y Unix / Linux. ¿Por qué querrían poner tantos recursos en apuntar a un pequeño subconjunto del mercado que tal vez no rinda tanto?

En términos comerciales, la organización quiere obtener tantos retornos con tan poco esfuerzo. Los mayores esfuerzos significaron que debe haber mayores rendimientos. Si uno gasta 1 mes y puede enfocarse en 10 millones de sistemas frente a pasar el mismo tiempo para enfocarse en 300,000 sistemas, suponiendo que ambos tengan la misma ganancia por sistema, no necesita un doctorado para saber cuál priorizar. Por otro lado, si uno pasa 1 mes para apuntar a 1,000 sistemas que rinden $ 1,000,000 por sistema en lugar de apuntar a 300,000 por $ 1,000 cada uno … sí.

Estoy simplificando demasiado, pero las Mac no han llegado tan lejos como para ser objetivos de alto valor, TODAVÍA.

Existe la opinión de que el malware es un problema de ingeniería. Y una mejor ingeniería es la solución.

Realmente no lo es, es más biológico que eso.

Los equipos que crean malware lo hacen actualizando y actualizando su última generación de código. Y todo ese código se basa en Windows.

OS 9 Macs tenía muy poca seguridad. Y hubo virus que se propagaron entre Mac. Pero apareció OS X y los viejos virus no funcionaron. Y los virus de Windows tampoco funcionaron. Entonces OS X nació sin malware.

La pregunta es, entonces, ¿por qué los escritores de malware no persiguen a Mac con el mismo entusiasmo que tienen con la PC con Windows? Hay muchos Mac ahora. Los usuarios son más ricos. Y la prensa tecnológica ha estado prediciendo un colapso de malware para Mac durante una década.

Creo que la razón es el esfuerzo. Crear una nueva línea viable de malware para Mac llevaría mucho tiempo. Mucho código. Mucha inversión.

El escritor necesitaría comprar una Mac para empezar. Y luego estaba el lenguaje ensamblador PowerPC (desde que cambió). Y estaba el modelo de seguridad Unix para moverse.

Por lo tanto, cualquier escritor de malware que busque ganar dinero obtendrá un mejor retorno de su inversión al mejorar y evolucionar su software de Windows, que comenzar desde cero en una nueva empresa.

Ha habido algunas excepciones notables. Los más importantes fueron aquellos que no se dirigieron tanto a Mac, sino a metaplataformas compartidas con la PC (especialmente Flash y Java).

Vale la pena señalar que la Mac moderna ahora se envía sin ninguno de los dos.

Hay una buena ingeniería tanto en Mac como en PC para evitar que el malware infecte su dispositivo. El problema es que la industria del malware acaba de crecer en el lado de Windows. Entonces, aunque técnicamente la Mac no es masivamente más segura, en la práctica es mucho más probable que el usuario de Windows encuentre un problema.

La razón principal es que el modelo de seguridad de Unix es mucho mejor que Windows para cualquier generación de SO comparable. Parte de la razón es que Unix nació en un entorno en el que varios usuarios se tomarían el tiempo usando la misma computadora, por lo que tuvo que tener en cuenta la separación razonable entre sus datos. Las PC (y las Mac) no se desarrollaron como tales. Eran máquinas de un solo usuario y la creación de redes fue una ocurrencia tardía.

Dicho esto, hay algunas otras razones también para la ausencia de malware en Mac.

1. Las Mac todavía tienen una baja penetración en la empresa, que son los objetivos más lucrativos para explotar.

2. Las Macs son prácticamente inexistentes en los países del tercer mundo donde la gran cantidad de PC y la falta de supervisión / aplicación legal los convierten en un buen vehículo para lanzar ataques contra sitios web / corporaciones importantes, así como para generar correo electrónico no deseado.

3. Los usuarios de Apple utilizan principalmente programas incluidos en Apple (Mail, Calendar, iPhoto, iMovies, Safari, etc.), por lo que no es necesario que obtengan programas de terceros. Además, la piratería en el mundo de Apple no es tan desenfrenada. Dado que las descargas de terceros y el software pirateado siguen siendo un vehículo importante para la distribución de malware, esto pone un límite significativo en la distribución.

También estoy de acuerdo con Glyn William, en que los hackers que escriben software de malware simplemente no tienen la experiencia para escribir malware para Mac, y no tienen muchos incentivos para invertir en el aprendizaje.

Trataré de dar mi punto de vista y probablemente resumiré información de otras publicaciones.

La razón principal sin duda sería que todavía hay muchos más usuarios de Windows que Mac. Eso incluye el segmento corporativo y las versiones antiguas de Windows.

Como estamos comparando Mac con Windows aquí (implícitamente) veamos por qué Windows es tan débil contra el software de correo:

  1. Gran base de usuarios.
  2. Falta de atención crónica a la seguridad anteriormente (Vista / Windows 7 es un punto de partida cuando Microsoft intentó comenzar a abordar el problema).
  3. La compatibilidad es una de las características de Windows. Una de las razones es el sector corporativo nuevamente.
  4. No hay mucho software para Windows y las personas se utilizan para instalar software desde varios sitios sin verificación de identidad.

Luego, comienzas a obtener una intersección de todos los de arriba. Por ejemplo,:

  1. Varios modos de compatibilidad solo permiten que las aplicaciones funcionen con todos los privilegios. Solicitarían permisos completos en cada ejecución, haciendo que los usuarios lo permitieran sin pensar o deshabilitar por completo el aviso (sí, Windows le permite cambiar al modo carta blanca).
  2. Los usuarios corporativos deben usar cierto software que se convierte en un hábito para uso doméstico. (por ejemplo, Internet Explorer)
  3. Como resultado de la historia que Windows tenía con el malware, hay mucho legado para eso ahora en el mundo. Por ejemplo, estoy seguro de que puede comprar una variedad de motores de virus para Windows en el mercado negro. Eso podría ser un buen impulso para desarrollar nuevo malware.

Básicamente, Windows está tratando de abordar muchos problemas de seguridad, pero el legado no da mucho espacio ahora.

Al mismo tiempo para Mac:

  1. Apple parece haber dejado el legado y construir OS X en Unix (FreeBSD se tomó inicialmente para la base), por lo que se benefició de inmediato del estricto modelo de permiso de archivos.
  2. App Store ayuda con la autenticidad del software y las actualizaciones de software.
  3. Desarrollo orientado al consumidor sin mirar lo que quieren los grandes clientes corporativos (sin compatibilidad, sin partes corporativas adicionales orientadas a los servicios del sistema que los usuarios finales no necesitan)

Esta es, por supuesto, mi opinión sobre el tema.

El dinero real será atacar bases de datos y alquilar máquinas infectadas. Nadie usa los servidores de Apple para nada significativo, y los grandes piratas informáticos alquilan máquinas infectadas en lotes con al menos 6 ceros. Las Mac son más populares ahora, pero todavía no hay suficientes para hacer que los tipos serios se interesen.

Las computadoras Macintosh y su software de sistema simplemente están construidas mucho mejor. Es un hecho. Los usuarios de Windows deben superarlo, pero si nunca intentan poseer una Mac (y usarla por un tiempo), realmente nunca sabrán …

UNA COMPARACIÓN DE COMPUTADORAS MACINTOSH Y WINDOWS

Si obtiene una computadora Macintosh, no tendrá otro problema serio con nada (con respecto al software o hardware de la computadora).

1. Cuando instala un nuevo software en una Mac, nunca se bloquea nada. Simplemente funciona

2. Cuando obtienes un periférico para una Mac: una cámara, escáner, impresora, disco duro, grabadora de DVD … Pase lo que pase; si dice que funcionará con tu Mac, funcionará. Plug and Play es realmente Plug and Play en una Mac; sin perder el tiempo buscando el instalador de controladores adecuado para su nuevo periférico e intentando instalarlo, solo para descubrir que el sistema de Windows no lo reconocerá, lo que en realidad le ha sucedido a muchos amigos míos.

3. Por varias razones, quizás especialmente por el hecho de que las Mac no necesitan protección antivirus (en absoluto), y Windows sí … Una computadora Macintosh que se ejecuta a los mismos MHz que una computadora Windows hace las cosas mucho más rápido. ¡Y eso significa que puede comprar una Mac USADA fabricada a fines de 2008 o más tarde, que en realidad es más rápida, MÁS poderosa y MUCHO más confiable que las computadoras Windows más recientes al mismo precio!

4. Todavía estoy usando Snow Leopard (lanzado en 2009) en mi Mac Pro Tower 2008, y todo el software que uso se ejecuta perfectamente en él, y RÁPIDO. Esto incluye lo último en iTunes, Graphic Converter, Sound Studio, Sound Soap 2, Font Explorer, Cocktail, Mac Scan, Tech Tool Pro, Folder Synchronizer, diferentes navegadores … Además de estas versiones antiguas de software que también funcionan perfectamente: Microsoft Office 2004, Toast 7, Photoshop, y muchos más …

5. Es fácil encontrar tus cosas y mantener tus cosas organizadas en una Mac. Simplemente cree y asigne un nombre a las carpetas (si lo desea) y arrastre fácilmente documentos, imágenes y carpetas de una carpeta a otra. Las carpetas dentro de las carpetas han mantenido mis cosas organizadas desde 1993. Y además de la confiabilidad y la velocidad, esta ha sido la mejor parte de tener una Mac. Tengo control total sobre dónde están mis cosas y cómo están organizadas, sé dónde está todo y es rápido y fácil mover las cosas.

6. Los discos duros, cámaras, unidades flash, CD y DVD adicionales siempre aparecen en el escritorio cuando están conectados o insertados, y simplemente hace doble clic en las unidades que aparecen para abrirlos, y arrastra cosas hacia y desde ellas, como carpetas. Así de simple Todos los discos y unidades aparecen en el escritorio. Nunca tiene que usar un menú para mover nada en una Mac.

7. Las computadoras Macintosh siempre han podido abrir casi cualquier documento, película, imagen, disco duro externo o archivo de sonido creado en una computadora con Windows.

8. Desde 1993, NINGUNA de las computadoras Macintosh de mis amigos ha tenido un virus, pero muchas de las computadoras Windows que son propiedad de sus amigos han tenido virus desagradables (y otros problemas) que tardaron horas y horas (o días) en erradicar.

El hecho es que el sistema operativo Macintosh OS X (10) está construido en Unix, un sistema operativo muy seguro, estable, sólido y potente. Además, Apple envía actualizaciones gratuitas del sistema operativo (para versiones recientes del sistema operativo) para estabilidad y seguridad y otras mejoras, pero estas actualizaciones siempre se descargan e instalan RÁPIDAMENTE y FÁCILMENTE. Las actualizaciones de Mac NUNCA causan ningún problema (que es una queja común que escucho sobre las actualizaciones de Windows). Y a pesar de que no ha habido ninguna actualización para Snow Leopard en mucho tiempo, todo sigue funcionando excelente y RÁPIDO.

Y dado que el 99% de las Mac nunca adquieren un virus, no es necesario tener ningún software antivirus ejecutándose en su computadora, ralentizándolo y brindando ventanas emergentes todo el tiempo. Ejecuto MacScan una vez cada pocas semanas, y lo peor que encuentra es rastrear cookies. Estos no son dañinos para el sistema y ni siquiera ralentizan mucho la navegación. Simplemente los elimino porque no me gustan. Ni siquiera son spyware serios.

9. He estado usando computadoras Macintosh en casa desde 1993. Durante ese tiempo también he usado computadoras Windows en diferentes trabajos. Siempre he encontrado que las Mac son una mejor experiencia en general, con casi ninguna de las dificultades típicas de las computadoras con Windows.

Desde 1993, he tenido muchos amigos y compañeros de trabajo que eligieron una computadora Macintosh y disfruté en gran medida de la informática sin problemas. Y, por supuesto, también he conocido a muchas personas con computadoras con Windows. Todos los usuarios de Windows saben que he podido reparar cualquier pequeño problema que haya tenido alguna Mac, por lo que me llaman para pedir ayuda cuando algo sale mal. Y, de hecho, cualquier problema que haya encontrado en una Mac ha sido fácil de reparar, mientras que la mayoría de los problemas en las computadoras con Windows fueron increíblemente complicados y largos, hasta completamente imposibles de solucionar.

10. Los problemas que he escuchado de los usuarios de Windows que he conocido personalmente y que me he visto a mí mismo han sido numerosos y graves a lo largo de las décadas, a veces hasta extremos trágicos. Y no estoy exagerando. He visto a personas que conozco que necesitan llamar a una persona de soporte técnico para que les ayude a obtener una presentación de diapositivas para jugar en una computadora portátil con Windows. Y después de permanecer despierto TODA LA NOCHE, TODAVÍA no tocaría en el funeral. Si hubiera sabido lo que estaba pasando, podrían haber hecho fácilmente la presentación de diapositivas con música en mi antiguo PowerMac G3 (esto fue hace años) y convertirlo en una película QuickTime que se reproduciría en CUALQUIER computadora …

He oído de más de un miembro de la familia que PERDIERON TODAS SUS COSAS en su computadora con Windows, una después de simplemente instalar un juego …

Tengo un amigo quiropráctico con una computadora con Windows que un técnico de reparación con licencia no pudo arreglar, así que tuvo que llamar a su soporte técnico para verlo. Tres semanas después, finalmente se solucionó …

Hace dos años, un amigo llamó porque la computadora Windows de su compañero tenía un virus que lo puso en un círculo vicioso. Busqué en Google qué hacer en mi Mac. Fue un proceso de 21 pasos con aproximadamente 3 descargas para limpiarlo completamente. TOMÓ VARIAS HORAS …

Esos son los pocos que recuerdo en este momento. Y de nuevo, en mi considerable experiencia nunca suceden problemas como los descritos anteriormente en Mac.

11. Historia Verdadera: Mi último compañero de cuarto en Sacramento trabajó para Apple Tech Support mientras vivía conmigo, pero antes de eso trabajó para Microsoft Tech Support. De hecho, renunció a su trabajo en Microsoft para trabajar para Apple después de que sus superiores amigos de tecnología en Microsoft le dijeron que LOS PROBLEMAS SE INCORPORAN DELIBERADAMENTE EN MICROSOFT WINDOWS para que Microsoft y los fabricantes que fabrican computadoras con Windows ganen MUCHO dinero en Soporte Técnico. Las computadoras con Windows son más baratas, pero lo pagará. Y lo pagarás una y otra vez. Mi compañero de cuarto dijo que juraba absolutamente que esto era cierto, pero que solo lo escucharías de la gente de más alta tecnología en Microsoft si los conocieras.

12. Los nuevos Macs son más caros, pero no es necesario comprar uno nuevo. Puede ahorrar mucho dinero obteniendo una Mac usada. Solo asegúrese de que tenga chips Intel para que todo el software se ejecute en él. CUALQUIER COMPUTADORA MACINTOSH USADA CON INTEL CHIPS HARÁ TODO LO QUE UNA COMPUTADORA WINDOWS MÁS NUEVA HACERÁ MÁS CONFIABLE, USUALMENTE MÁS RÁPIDA Y TOTALMENTE SEGURA Y SEGURA. Y si encuentra algún software o hardware que solo se ejecute en Windows (aunque ya casi no existe), existen buenos emuladores de Windows para Mac.

13. Y tenemos este comentario de Stan Hanks …
OSX solo tiene que admitir lo que Apple decide admitir. Como resultado, el conjunto de controladores es más limpio, más ajustado y más robusto.

Window tiene que soportar casi cualquier cosa con un procesador Intel, lo cual es completamente imposible. Y tiene que ser retrocompatible con algunas cosas realmente tontas, lo que también es, si no imposible, al menos doloroso.

Dado todo eso, no es de extrañar que las Mac sean más confiables y más rápidas para el mismo hardware que Windows.

PRUEBE ESTA FERIA, PRUEBA DE VELOCIDAD IMPARCIAL ENTRE UNA MAC Y UNA COMPUTADORA WINDOWS, SI LE GUSTA:

a. Búscate dos computadoras con igual MHz y RAM.

si. Uno con la mejor versión del sistema operativo Macintosh, y uno con la mejor versión del sistema operativo Windows (en una Mac, en mi opinión, que yo sepa, esto sería Snow Leopard, Mountain Lion, Mavericks o Yosemite).

do. Ambas computadoras deben haber sido utilizadas con frecuencia durante varios meses desde su último borrado del disco duro y la instalación limpia y fresca del software del sistema.

(Muchas personas informan que las computadoras con Windows se vuelven cada vez más lentas desde su última instalación de software de sistema limpio, y las Mac no, por lo que esta es la única prueba justa para comparar velocidades).

re. Las pruebas teóricas de “punto de referencia” en realidad no muestran cuánto tiempo lleva realmente hacer algo que la gente hace todos los días, así que …

Use un cronómetro para cronometrar el procesamiento real de herramientas de software idénticas (por ejemplo) en una gran foto en Photoshop en ambas computadoras, y otro trabajo práctico que las personas realizan con archivos grandes en sus computadoras.

(Nuevamente, mantener todo igual para que las pruebas sean realmente justas e imparciales).

Supongamos que tiene los fondos, el tiempo y las habilidades para escribir una pieza de malware. ¿Qué harías para maximizar tu rendimiento? ¿Elija un sistema operativo que sea utilizado por un pequeño porcentaje de máquinas (OSX)? O uno que es utilizado por la gran mayoría (Windows, Android). Seguramente esto es obvio.

Del mismo modo, si amplía esto no solo al malware que se ejecuta en el dispositivo de un individuo, sino al robo de grandes cantidades de datos críticos (tarjeta de crédito y datos bancarios, información personal) con los que podría ganar mucho dinero, escribiría algo aplicable a la mayoría de servidores (que funcionan con Linux).

Por lo tanto, un sistema operativo como objetivo es una consecuencia natural de tener una superficie de ataque grande (y por lo tanto más lucrativa) (es decir, superficie de ataque por dispositivo (AS) multiplicada por el número de tales dispositivos (ND) en el mundo) multiplicada por el pago apagado (PO) por ataque. Económicamente, eso es lo que impulsa la elección del objetivo, es decir, algo así como una especie de ecuación de Drake para ladrones:

La ganancia financiera es proporcional a AS x ND x PO menos el costo de desarrollo.

Actualmente, eso parece significar Windows, Android o Linux, según el tipo de ataque que sea.

Las Mac no son realmente ” realmente populares “.

Según varias fuentes, la participación de Mac OS es entre 3 y 12%, según Wikipedia es 11.2%.
Para los desarrolladores de malware, apuntar a un sistema operativo con ~ 10% de participación es simplemente una pérdida de tiempo, cuando existe un sistema operativo con ~ 90% de participación.

Otra cosa es que prácticamente nadie usa Mac OS en un entorno corporativo o como un sistema operativo de servidor. Esto lo hace aún menos interesante.

Hoy en día, la mayoría de las aplicaciones de Mac se instalan como las aplicaciones de iOS, a través de Mac App Store, y disfrutan de la misma protección. Vea la respuesta de Luca Accomazzi a ¿Por qué el iPhone no tiene virus?

Aquí hay muchas respuestas muy incorrectas hechas por personas que pueden conocer TI pero no conocen la seguridad. Hay un par de suposiciones hechas en su pregunta: 1. Las Mac son realmente populares ahora (¿lo son? Después de algunos Google, veo que el mercado de Mac ha subido un 1% de 2015 a 2016, lo que no es estadísticamente relevante. ¿estás viendo?); y 2. “No estamos viendo un gran aumento de malware”. ¿Dice quién?

Me gustan las respuestas cortas. Los profesionales de seguridad de TI están notando absolutamente un aumento en el malware de Mac. En su mayor parte, los usuarios de Mac simplemente no lo saben porque no tienen nada ejecutándose en sus máquinas para detectar las infecciones.

No deje que las ubicaciones de productos pagados lo engañen. Las Mac siguen siendo solo el trece por ciento del mercado de PC. HP y Dell venden más que eso. Como han mencionado otros, simplemente no vale la pena que los malos revisen toda su metodología para centrarse en Mac.

Hay malware para Mac.

Creo que hay 2 razones humanas, no tecnológicas, por las que las Mac no parecen ser tan susceptibles al malware y los virus.

Primero, ROI (retorno de la inversión) para hackers. La relación de PC a Mac todavía es de alrededor de 9: 1 o mayor. Entonces, si está tratando de llamar la atención o ganar dinero con ransomware, puede esperar racionalmente ganar 9 veces más dinero o obtener 9 veces más atención apuntando a las PC. Además, muchas PC están conectadas en red, lo que puede aumentar el efecto del virus o malware.

En segundo lugar, creo firmemente que el usuario promedio de Mac es más inteligente que el usuario promedio de PC. La gran mayoría de las corporaciones usan PC, por lo que tiene todo tipo de personas que pueden usarlo por poco más que usar el software de Microsoft para leer correos electrónicos, escribir documentos y trabajar en hojas de cálculo. En otras palabras, personas que no son expertos en tecnología. Además, los padres compran PC para el trabajo escolar de los niños. Desde mi propia experiencia, los niños harán clic en cualquier cosa.

Los usuarios de Mac, por otro lado, generalmente tienen que aprender el entorno de Mac y cómo solucionar los pocos problemas que pueden encontrar sin la ayuda del soporte técnico corporativo. Conozco a muchos usuarios de Mac que hacen programación Mac usando AppleScript. No conozco a nadie que no sea un programador u otro profesional de TI que intente crear programas para su PC. (Sé que esto es anecdótico, pero es mi experiencia). Al ser más conocedores de la tecnología, los usuarios de Mac tienden a ser más escépticos ante los correos electrónicos inesperados con archivos adjuntos.

No digo que los usuarios de Mac sean más inteligentes, sino que tienden a seleccionarse a sí mismos y, una vez seleccionados, tienden a ser más autosuficientes con su computadora de elección.

Simplemente no han sido diseñados para ejecutar malware. Si hacen su error que se puede arreglar sin romper las aplicaciones válidas. Hasta OS X 10.3 usaban el modelo de seguridad Unix. Desde OS X 10.4 han iniciado AD como ACL de NFSv4, lo cual es un problema si violan los permisos de acceso a archivos si las ACL otorgan derechos adicionales en lugar de restricciones. Por lo tanto, con la popularidad de NFSv4 ACL de Mac y malware puede convertirse en una profecía autocumplida. Las ACL de NFSv4 se agregaron para poder asignarlas a AD cuando una Mac se une a un dominio NT.

He estado ejecutando una Mac de una forma u otra durante diez años. Primero con un MBP de 17 “en 2007 y luego otro MBP de 17” en 2010. Ahora tengo un Mac mini y un MBP de 15 “, así como un iMac 21.5” y durante todo el tiempo que los he tenido nunca me han tocado. un virus o una pieza importante de malware, pero tampoco juego en los sandboxes donde a algunas personas les gusta jugar, donde uno podría detectar esta maldad. Probablemente he sido demasiado cauteloso sobre cómo trato con los correos electrónicos y dónde y qué descargo y cómo esas aplicaciones están protegidas y el sistema operativo ahora está detrás de lo que se conoce como SIP ( Protección de integridad del sistema) Todavía no bajo la guardia ya que El software está escrito por seres humanos, por lo que es lógico que pueda ser pirateado por otro ser humano.

Dicho esto, ejecuto algunas utilidades en segundo plano que disminuyen las posibilidades de que el malware sea un problema.

Muchas respuestas geniales aquí. Además de buscar obtener la mayor cantidad de dinero y el mayor rendimiento, no hay prestigio es la creación de malware de software libre o de código abierto como el que se ejecutan en muchos MAC.

Esa es la excusa para que los usuarios de PC pensaran que era la razón por la cual los virus de malware eran tan unilaterales, de 120,000 a cero, pero el simple hecho es que las PC Win están diseñadas para que TI tome el control de su computadora por completo, por lo que si alguien puede engañarlo, están configurados, mientras que los Mac están diseñados para centrarse en el usuario, así que a menos que estén sentados al frente si su Mac …

Creo que recientemente ha habido un aumento en el malware OSX debido a ese aumento en la popularidad. Pero aunque son populares como producto, su base de usuarios como porcentaje del mercado general de PC sigue siendo relativamente pequeña (15% o algo que se recuerda de la memoria, aunque puedo estar equivocado).

Agregue eso al hecho de que Mac está un poco más cerrado que Windows y obtiene menos incentivos para que las personas creen malware para él, lo que se representa porque no son tanto malware para ellos.