När Craig Federighi, Apples senior vice president för programvaruteknik, sa förra året, “Vi har en nivå av skadlig programvara på Mac som vi inte anser vara acceptabel”, menade han tydligen det. Och Apple verkar göra något åt det.
Apple är en jätte som vidtar åtgärder för att säkra Mac
Federighi karakteriserade Apple som en långvarig kamp mot skadlig programvara på Mac. Han förklarade också att företaget mellan maj 2020 och maj 2021 identifierade 130 typer av Mac-skadlig programvara som infekterade 300 000 system.
Med tanke på Mac:s rykte för säkerhet kan det verka kontraintuitivt, men att upprätthålla en säker plattform kräver konstant vaksamhet.
Vi vet att Apple har ökat graden av övervakning av sin plattform de senaste åren. Inte bara har företaget tvingats göra det för att dess växande marknadsandel gör dess plattformar attraktiva mål, utan vi har också upplevt ett gissel av “övervakning som en tjänst”-företag som har försökt knäcka Apples kod för sent katastrofala och repressiva.
Den nya hotmiljön: otäck och välansluten
Apple stämde det kontroversiella privata övervakningsföretaget NSO Group förra året.
När det gjorde det, sa företagets chef för Apple Security Engineering and Architecture, Ivan Krstić:
“Våra teknik- och hotintelligensteam arbetar dygnet runt för att analysera nya hot, snabbt korrigera sårbarheter och utveckla nya branschledande skydd i vår mjukvara och kisel. “Apple driver en av de mest sofistikerade säkerhetstekniska verksamheterna i världen, och vi kommer att fortsätta arbeta outtröttligt för att skydda våra användare från missbrukande statligt sponsrade aktörer som NSO Group.”
[Also read: It’s time to secure the Apple enterprise]
En resa i flera steg
Företaget har gjort många säkerhetsförbättringar av sina plattformar som svar, inklusive att arbeta mycket närmare än tidigare med oberoende säkerhetsforskningsgrupper. Detta verkar ha lett till tidigare identifiering och botemedel för några av de sårbarheter som kan ha använts av dessa privata arméer av digitala spioner.
Den senaste versionen av en nödsäkerhetspatch för iOS 12 är ett bra exempel. Apple säger att felet kan ha “aktivt utnyttjats”. (Företaget fixade samma fel i nyare iPhones och iPads för några veckor sedan. Beslutet att släppa en fix för iOS 12 återspeglar också omfattningen av hotet.)
Det är just den här typen av brister som missbrukas av dessa övervakningsföretag, som är villiga att betala miljoner för att köpa hacks och attacker. Det är för att Apple nu känner till dessa fiender som det introducerar. Låsläge i iOS 16, vilket är ett ultrasäkert läge för dina enheter som offrar lite nytta för hög säkerhet.
Mac-datorer får smartare skydd mot skadlig programvara
Men Apple har också gjort en sak till som inte riktigt har uppmärksammats förrän nu: det gör Mac-datorer ännu mer säkerhetsmedvetna än någonsin, introducerar automatisk självdiagnos och kontroll av skadlig programvara som ger ett lager av skydd som plattformen verkligen inte gör. ha. hade.
“Under de senaste sex månaderna har skyddet av macOS skadlig programvara förändrats mer än under de föregående sju åren”, förklarade han Howard Oakley. “Det har nu blivit helt förebyggande, lika aktivt som många kommersiella anti-malware-produkter, så länge din Mac kör Catalina eller senare.”
Tydligen är det nya skyddet baserat på ett nytt verktyg/motor som heter XProtect Remediator i macOS 12.3. Detta förbättrar Apples befintliga skydd mot skadlig programvara XProtect genom att ge system möjligheten att söka efter och åtgärda upptäckt skadlig programvara. Skanningar utförs med täta intervaller under hela dagen, säger Oakley. De hanterar en mängd olika trojaner, adware, webbläsarkapare och andra hot.
“Om skadlig programvara når en Mac, inkluderar XProtect också teknik för att åtgärda infektionerna. Till exempel innehåller den en motor som fixar infektioner baserat på uppdateringar som skickas automatiskt av Apple (som en del av automatiska systemdatafiluppdateringar och säkerhetsuppdateringar). Den tar också bort skadlig programvara när den får uppdaterad information och fortsätter att regelbundet leta efter infektioner Apples tekniska anteckning förklarar.
Apple bygger en större mur i giftträdgården
Vad detta betyder är att Apple introducerar en grad av intelligent skadlig programvara för Mac-enheten.Detta intelligenta skydd kan enkelt uppdateras med nya definitioner av skadlig programvara. I korthet betyder det att företaget har byggt en ännu större mur för att skydda sig mot gifterna som lurar utanför dess PC-trädgård.
Vi kan inte veta hur stor inverkan dessa skydd har. På sätt och vis är det problemet med säkerhet i allmänhet: värdet av rustning är inte synligt förrän skyddet har brutits. Jag är dock benägen att hålla med Oakley, som påpekar att den här typen av smarta skydd på enheten representerar en grad av säkerhetsmedvetenhet som du bara skulle få genom att använda säkerhetstjänster tills nu.
Det faktum att Apple är beredd att anta detta på systemnivå återspeglar sannolikt ett erkännande av behovet av att skydda distribuerade slutpunkter utanför de standardsäkerhetsskydd de tillåter i en ny arbetsvärld som kännetecknas av en sponsrad attackmiljö.
Vi ser också åtgärder för att göra slutpunkter (de Mac, iPhone och iPad vi använder) mer säkerhetsmedvetna i andra delar av Apples ekosystem. Tänk på verktyg som Managed Device Attestation, Mac MDM-förbättringar, USB-begränsat läge och andra verktyg på väg till plattformar. Dessa förbättringar antyder i vilken utsträckning Apples säkerhetsteam hänsynslöst och beslutsamt identifierar och försöker stänga av de många attackvektorer som används av moderna brottslingar.
Den svåraste sårbarheten för förändring är förstås mänskliga fel, som fortfarande är den svagaste länken på alla nivåer i kedjan.
