Le simple fait est que les logiciels malveillants ont toujours existé pour Mac OS (OS X et macOS), de sorte que l'affirmation selon laquelle un Mac ne peut pas avoir de logiciels malveillants est manifestement, dangereusement fausse .
Deuxièmement, Apple a fait un bon travail en matière de technologie pour rendre l’écosystème macOS largement à l’abri de la plupart des menaces. Ce "système immunitaire" consiste en une conception d’application en sandbox, des droits permettant aux développeurs d’exprimer leur intention quand ils en ont besoin, un code signé pour empêcher les modifications qui rendent une application malveillante connue, une distribution App Store, une protection de l’intégrité du système, un mécanisme de quarantaine des fichiers XProtect avec un service de mise à jour en ligne gratuit.
Historiquement et pendant de nombreuses années. la rareté des virus, chevaux de Troie et autres programmes malveillants qui se propagent largement ou qui touchent un large éventail d'utilisateurs de Mac a contribué à une certaine complaisance vis-à-vis d'une bonne hygiène de sécurité. La bonne nouvelle est que les Mac ont un système de défense multi-couches intégré contre les virus et les logiciels de chevaux de Troie / malveillants. Cela signifie que la plupart des récents exploits reposent sur le fait que des personnes se sabotent involontairement en se défaisant de manière autonome. Avec un petit investissement en temps, vous pouvez considérablement réduire le besoin de protection antivirus supplémentaire sur OS X.
L'exécution d'un package antivirus spécifique est une cible mobile (les fournisseurs réagissent généralement aux bogues et aux menaces - de sorte que ce qui était vrai hier peut ne plus l'être demain). Cela donne des réponses générales sur les mérites des logiciels facilement obsolètes en un mois (sans parler des deux ans et demi écoulés depuis que cette question a été posée pour la première fois) .
Ce qui n'a pas changé depuis des décennies , c'est que chaque utilisateur devrait au moins prendre le temps de réfléchir à ce qu'il y a sur son appareil et à la pénibilité d'un compromis total. Sur la base de la valeur que votre temps est à vous , il serait stupide pour quelqu'un qui a payé le personnel informatique pour les conseiller de ne pas dépenser 1000 $ dollars supplémentaires sur l' évaluation de la sécurité pour inclure éventuellement l' installation d'un logiciel anti-virus. Il serait également ridicule pour un utilisateur occasionnel de payer pour un logiciel plutôt que d’investir un peu de temps pour atténuer les risques connus liés à son comportement en réponse à une peur saine de l’inconnu.
Il existe de nombreux cas où une protection antivirus supplémentaire est d’une importance capitale. Il y a aussi beaucoup de cas où c'est totalement inutile. Je recommanderais à quiconque de parcourir ces quelques articles de la base de connaissances Apple pour évaluer leur "aptitude à la sécurité de base", puis pour en savoir plus et en savoir plus avant de dépenser de l'argent en logiciels anti-virus 1 .
Ma seule critique vis-à-vis des articles ci-dessus serait la recommandation de changer fréquemment de mot de passe. Cela a une valeur limitée lorsque vous commencez à créer des mots de passe uniques et que vous ne les entrez pas systématiquement sur d'autres ordinateurs. Changer de mot de passe ne vous sera d'aucune utilité si vous les utilisez sur des ordinateurs compromis, car le nouveau mot de passe est volé aussi facilement que l'ancien.
Une fois que vous maîtrisez les bases, vous devriez avoir assimilé les idées suivantes:
- comment utiliser le trousseau OS X pour stocker les mots de passe
- considéré ou mis en œuvre avec quelques mots de passe distincts
- et ont commencé à sécuriser les mots de passe de votre compte ainsi que votre ordinateur (en appliquant les astuces sur la sécurisation des identifiants Apple à d'autres comptes)
Après les bases, il est temps de penser à augmenter votre sécurité globale en investissant dans un antivirus ou dans un bon ensemble d'outils de génération de mot de passe unique 2 pour automatiser le stockage sécurisé de mots de passe uniques plus forts.
Sans maîtriser le niveau d'implication dans les articles liés ci-dessus, dépenser de l'argent et potentiellement ajouter de l'instabilité ou de la lenteur sous les logiciels anti-virus pourrait ne pas avoir de sens pour de nombreux utilisateurs. De plus, Apple est clairement décidé à résoudre ce problème avec le modèle un-deux du modèle App Store, où la propagation de pratiques d'installation de logiciels non sécurisées fonctionne clairement avec GateKeeper pour permettre à la plupart des utilisateurs de recevoir des avertissements automatisés lorsque le code n'est pas signé pour empêcher toute modification. et aider à retrouver la source des logiciels malveillants.
Pour la plupart des utilisateurs Mac sur Lion, la bonne solution consiste à continuer à utiliser l'anti-virus si vous en possédez un, mais à ne pas en manquer et à l'obtenir à moins que vous n'ayez une bonne raison de dépenser temps et argent après avoir maîtrisé les bases de la sécurité. .
Depuis Lion, Apple a durci le système d'exploitation plus rapidement que les mauvais acteurs ont pu l'exploiter. Ainsi, pour la plupart des gens et des entreprises, ne pas avoir besoin de logiciel supplémentaire comme option par défaut, c'est un choix sensé et probablement correct.
1 En particulier avec les utilisateurs de Mac Defender qui s’attaquent à ceux qui recherchent un logiciel antivirus légitime
2 aiment 1Password