홈페이지 » 어떻게 » Mac에 내장 된 맬웨어 방지 소프트웨어가 작동하는 방식을 XProtect에서 설명

    Mac에 내장 된 맬웨어 방지 소프트웨어가 작동하는 방식을 XProtect에서 설명

    Mac에는 맬웨어 방지 (또는 바이러스 백신) 기능이 내장되어 있습니다. Windows에서 바이러스 백신 소프트웨어처럼 작동하며 실행하는 응용 프로그램을 검사하고 알려진 나쁜 응용 프로그램 목록과 일치하지 않는지 확인합니다..

    Windows 8 및 Windows 10에 포함되어 있고 눈에 보이는 인터페이스가있는 Windows Defender와는 달리 Mac의 기본 제공 바이러스 백신 기능은 훨씬 숨겨져 있습니다..

    XProtect 작동 방식

    Mac OS X의 내장형 안티 맬웨어 방지 기능은 기술적으로 "파일 격리"에 내장 된 기능인 "XProtect"로 알려져 있습니다.이 기능은 2009 년에 Mac OS X 10.6 Snow Leopard.

    Safari, Chrome, Mail 또는 iChat과 같은 "파일 격리 인식"응용 프로그램을 사용하여 인터넷에서 다운로드 한 응용 프로그램을 열면 특정 웹 사이트와 함께 응용 프로그램이 웹에서 다운로드되었음을 알리는 경고 메시지가 나타납니다. 에서 다운로드 한 시간.

    다운로드 한 후 Windows에서 응용 프로그램을 실행하려고하면 "이 응용 프로그램이 인터넷에서 다운로드되었습니다!"와 같은 경고 대화 상자가 나타납니다..

    2009 년에 Apple은 File Quarantine을 통해 Mac의 System / Library / Core Services / CoreTypes.bundle / Contents / Resources / XProtect.plist 파일에 저장된 목록에 대해 다운로드 한 응용 프로그램 파일을 검사합니다. 이 파일을 열어서 다운로드 한 응용 프로그램 파일을 열 때 Mac OS X이 검사하는 악성 응용 프로그램 목록을 볼 수도 있습니다.

    다운로드 한 응용 프로그램을 열 때 파일 격리는 XProtect 파일의 맬웨어 정의와 일치하는지 확인합니다. 그럴 경우 파일을 실행하면 컴퓨터가 손상되고 해당 악성 코드 정의와 일치하는지 알려주는 경고 메시지가 나타납니다..

    정의 업데이트 받기

    맬웨어 정의 업데이트는 Apple의 일반적인 소프트웨어 업데이트 프로세스를 통해 이루어집니다. Mac OS X의 다른 소프트웨어 업데이트와 마찬가지로 기본적으로 활성화되어 있지만 비활성화 할 수 있습니다.

    이 설정을 보려면 Apple 메뉴를 클릭하고 시스템 환경 설정을 선택한 다음 App Store 아이콘을 클릭하십시오. "시스템 데이터 파일 및 보안 업데이트 설치"옵션이 활성화되어 있는지 확인하십시오. 사용하지 않도록 설정하면 Mac에서 XProtect 파일을 Apple의 최신 정의로 업데이트하지 않습니다..

    그래서, 그것은 얼마나 유용한가??

    XProtect는 유용하지만 완벽하지는 않습니다. 그것은 상당히 초보적인 바이러스 백신입니다. 파일 검역을 통해 다운로드 한 파일 만 검사하므로 Windows의 SmartScreen 기능과 유사합니다. Mac과 웹 사이에 앉아서 악의적 인 응용 프로그램을 실행하지 못하도록 설계되었습니다. 그게 다야..

    다른 안티 바이러스 응용 프로그램과 달리 XProtect는 고급 휴리스틱을 사용하지 않습니다. Apple이 특별히 나열한 몇 가지 나쁜 파일을 찾고 있습니다. 이를 통해 Apple은 너무 많은 통제를 벗어나기 전에 Mac 악성 코드의 모든 비트에 브레이크를 걸고 거기에서 이전의 악성 코드를 다운로드하지 못하도록합니다.

    XProtect는 개별 악성 코드를 블랙리스트에 등록하는 편리한 방법입니다. 그러나 기존의 감염을 치료하지 않으며 Mac이 백그라운드에서 깨끗한 지 확인하지 않습니다. 맬웨어 목록도 매우 제한되어 있으며 XProtect 파일에는 현재 49 개의 정의가 포함되어 있습니다. Apple은 XProtect 목록에 일부 애드웨어를 추가했지만 대부분 애드웨어가 차단되지 않았습니다. 불행히도 번들로 설치된 애드웨어는 Windows와 마찬가지로 Mac OS X에서도 나 빠지고 있습니다..

    다른 기술은 Mac을 안전하게 유지하는 데 도움이됩니다. 특히 Gatekeeper의 기본 설정은 Mac App Store 또는 승인 된 개발자의 서명이없는 경우 응용 프로그램이 Mac에서 실행되는 것을 방지합니다..


    진정한 질문은 Mac에 타사 바이러스 백신이 필요한지 여부입니다. 그것은 힘든 일입니다. 과거에는 Mac OS X 용 바이러스 백신 프로그램에 대해 우리 (및 다른 사람들)가 권장했습니다..

    그러나 Mac OS X의 Crapware는 점점 더 악화되고 있습니다. 반면에 대부분의 맬웨어 방지 프로그램은 어쨌든이 끔찍한 애드웨어를 차단하지 않습니다. 우리는 여전히 Mac 용 바이러스 백신 소프트웨어를 권장하지 않으며 선택해야 할 경우 어떤 응용 프로그램을 권장 할 지 모릅니다. 그래도 Mac OS X 용 맬웨어 방지 소프트웨어는 날이 갈수록 점점 더 유용 해지고 있습니다..

    이미지 크레디트 : Flickr의 frankieleon