Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Antivirus voor Mac

17-05-2017, 16:27 door railroader66, 34 reacties
Tot heden zij men steeds dat een antivirus op een Mac overbodig was.
Mijn vraag : is dit hedendaags nog steeds ?
Ik gebruik enkel legale software , download geen muziek of wat dan ook en open enkel mails van iemand die ik ken.
Maar volstaat dit nog allemaal ?
Reacties (34)
17-05-2017, 16:42 door Anoniem
Op elk apparaat met een toegankelijk besturingssysteem kan een virus komen. Een apparaat van Apple is geen uitzondering hierop.

Er bestaat antivirussoftware voor de mac, bijvoorbeeld https://home.sophos.com/
17-05-2017, 17:32 door Anoniem
Door Anoniem: Op elk apparaat met een toegankelijk besturingssysteem kan een virus komen. Een apparaat van Apple is geen uitzondering hierop.
Dit is te kort door de bocht.

Verreweg de meeste virussen en andere malware werken op maar één systeem, en het meestgebruikte systeem, windows, is meestal het doelwit. Zowel omdat het een veel grotere installed base heeft, waardoor het zowel een lekker sappig doelwit is als dat de meeste virusontwikkelaars bekend zullen zijn met het systeem, maar ook omdat het technisch nogal zwak inelkaar zit, zwakker dan bijvoorbeeld macos, zodat een virusontwikkelaar elders meer moeite zal moeten doen om zijn virussen toch te laten werken.

Vandaar, de noodzaak voor een virusscanner op windows is veel hoger dan de noodzaak voor een virusscanner op andere systemen. Net zoals de perceived wisdom dat iedere computer een firewall moet hebben: Onder windows ja, andere systemen veel minder. Ikzelf heb geen behoefte mijn systemen met firewalls en virusscanners te beladen, omdat ik geen windows gebruik én omdat ik genoeg achtergrond heb om een en ander zelf uit te vogelen. Zelfs voor een computer direct aangesloten op het open internet. Voor mij heeft mijn systemen belasten met "derde partij toegevoegde veiligheid uit een blikje" dus geen toegevoegde waarde.

Hoe dat voor onze vraagsteller uitvalt is een ander verhaal. Voel je je onzeker dan kun je natuurlijk altijd kijken wat er te krijgen is. Werkelijk snappen in hoeverre die "oplossingen" gaan helpen is helaas behoorlijk wat werk en niet eenvoudig uit te leggen, voorzover zelfs alleen al duidelijk bekend is wat ze doen en hoe effectief dat is. Het blijft giswerk.

Ben je serieus bezorgd, ga vooral kijken wat er te krijgen is, maar kijk ook wat verder rond. Bijvoorbeeld naar hoeveel verhalen over dreigingen en werkelijke aanvallen op macos je kan vinden, en wat ze je te vertellen hebben. Vergelijken met andere systemen is natuurlijk ook altijd leuk.
17-05-2017, 18:11 door Anoniem
Door railroader66: Tot heden zij men steeds dat een antivirus op een Mac overbodig was.
Mijn vraag : is dit hedendaags nog steeds ?
Ik gebruik enkel legale software , download geen muziek of wat dan ook en open enkel mails van iemand die ik ken.
Maar volstaat dit nog allemaal ?
Ja. Zolang je weet wat je doet. Dus geen emails openen die je niet herkent bijvoorbeeld etc.
17-05-2017, 18:38 door Anoniem
Zover ik weet is antivirus juist af te raden op mac (en Linux) omdat je rootrechten hebt en cybercriminelen via die manier proberen binnen te komen door de av aan te vallen. Op Windows geldt dit in mindere maten omdat je standaard altijd al rechten hebt. Ik heb zelf een macbook; av heb ik niet, firewall voor de zekerheid aan.
17-05-2017, 19:08 door Anoniem
Apple beweerde tot 2012 zelf hun computers niet vatbaar zijn voor virussen.
Dit doen ze niet meer. Dus trek je conclusie.
http://www.wired.co.uk/article/macs-get-viruses

Het is een stuk veiliger dan Windows, maar absolute zekerheid is er niet.

Beste beveiliging is je verstand gebruiken. Niet zomaar dingen downloaden/installeren.
Niet zomaar op linkjes klikken die in mailtjes staan.
Of het nu Windows, Linux of ander systeem is.
17-05-2017, 19:34 door railroader66 - Bijgewerkt: 17-05-2017, 19:35
Ik meende dit ook ergens te hebben gelezen dat een antivirus op een mac niet aan te raden is.
Ik vermoed ook dat deze de mac zou vertragen.
Het s natuurlijk grotendeels gezond verstand gebruiken en niet zo maar iets openen van onbekenden.
17-05-2017, 23:31 door Anoniem
Nee zet geen Av op Mac of Linux laptop... werkt juist averechts.
Firewall kan geen kwaad.
Beveilig je browser d.m.v. een safe web, adblocker e.d.
Hou je Mac schoon met clean my Mac zoiets als ccleaner voor windows,
Voor mijn Linux heb ik bleachbit, wordt afgeraden, maar heb nooit problemen mee gehad.
Configureer je systeem dat oude updates auto verwijdert worden.
Open alleen de originele websites en geen fake sites. Meer niet
18-05-2017, 08:16 door Anoniem
Door Anoniem: Nee zet geen Av op Mac of Linux laptop... werkt juist averechts.
Firewall kan geen kwaad.
Beveilig je browser d.m.v. een safe web, adblocker e.d.
Hou je Mac schoon met clean my Mac zoiets als ccleaner voor windows,
Voor mijn Linux heb ik bleachbit, wordt afgeraden, maar heb nooit problemen mee gehad.
Configureer je systeem dat oude updates auto verwijdert worden.
Open alleen de originele websites en geen fake sites. Meer niet
Je zegt een hoop slimme dingen, maar je mac of computer schoonhouden met tools als clean my mac of ccleaner is complete onzin. Ja die bestanden KUNNEN overbodig zijn, maar in termen van veiligheid is het complete onzin om zoiets aan te dragen. Oude updates verwijderen? Waarom? Als die misbruikt kunnen worden heb je sowieso een probleem, aangezien het dan geen actieve systeembestanden betreffen. Dus je documenten vormen dan ook een potentieel risico. Je laatste opmerkingen slaan dus helemaal nergens op, zeker in termen van veiligheid.
18-05-2017, 11:05 door Anoniem
Door railroader66: Tot heden zij men steeds dat een antivirus op een Mac overbodig was.
Wie zegt dat binnen welke context?

Door railroader66:Mijn vraag : is dit hedendaags nog steeds ?
Ja en nee, een mini-ietsje pietsje minder.

Door railroader66:Ik gebruik enkel legale software , download geen muziek of wat dan ook en open enkel mails van iemand die ik ken.
Maar volstaat dit nog allemaal ?
Ja, je komt er een heel eind mee.
Malware exemplaren voor Mac betreffen minder dan een handvol per jaar en de kans dat je ze tegen het lijf loopt is zeer gering.
Dan moet je net de eerste zijn geweest die een p2p appje heeft gedownload en de shasum niet heeft gecontroleerd of elders een fake app hebben opgeduikeld.

Een virusscanner kan je erbij nemen maar verwacht er geen wonderen van.
Als je al een keer wat tegenkomt zijn het windows virussen.
Als er al iets is wat de moeite waard zou zijn krijg je het waarschijnlijk met virusscanner toch omdat die dingen vaak weer achterlopen.

Installeer een extra firewall waarbij je in en uitgaand verkeer kan bepalen per app als je dat geruststelt.
Daar heb je veel meer aan.
18-05-2017, 11:56 door Anoniem
Security = niet fudlinkjesgoogle-en

Door Anoniem: Apple beweerde tot 2012 zelf hun computers niet vatbaar zijn voor virussen.
Dit doen ze niet meer. Dus trek je conclusie.
http://www.wired.co.uk/article/macs-get-viruses

Getrokken conclusie:

- Dat is een juridische move, e.e.a. ligt allemaal wat strakker qua rechtszaakrisico's daar aan de overkant.
- Mac's hebben nog steeds geen last van windows virussen want .exe files werken niet op mac's en gerommel met dll's ook niet.
- Flashback in 2012 was geen virus maar malware en het was geen windows virus maar java malware. Wat voor Malware? Browsermalware ten behoeve van klikfraude door het beïnvloeden van zoekresultaten met redirects naar Russische websites ('oeioeioei').
Intelligent in elkaar stekende malware met misbruik van Java (dat niet meer standaard op Macs zit) ten behoeve van relatief onschuldige klikfraude.

Het is een stuk veiliger dan Windows, maar absolute zekerheid is er niet.
Nee, weinig zekerheden zijn absoluut dus een opmerking met waarde nul door zo te overdrijven richting fud.

Beste beveiliging is je verstand gebruiken.
Nee dat is het niet maar je komt er een eind mee en op Mac's is dat tot dusver ruim voldoende..

Niet zomaar dingen downloaden/installeren.
'Zomaar', niemand doet iets zomaar, je doet iets bewust omdat je iets wil.
De vraag is wat je doet om een app te controleren:

- Reviews lezen?
- Shasums controleren?
- Alleen uit de AppStore?
- Alleen van ontwikkelaars met een apple id?
- Offline installeren?
- Pakketinhoud bekijken?
- Testen op een test systeem?
- Outbound connectie pogingen onderzoeken bij testinstallatie?
- Uploaden naar virustotal?
- .. .. scannen met een eiguh virusscanner?

Niet zomaar op linkjes klikken die in mailtjes staan.
Of het nu Windows, Linux of ander systeem is.
Klikken doe je niet zomaar en of zelden per ongeluk.
Je doet het bewust omdat je nieuwsgierig bent naar informatie die je verwacht.
Het grootste probleem is dat men sneller klikt dan denkt en er geen tijd is voor een 'tweede overweging' ; toch maar niet, beter van niet, laat maar'.

Een goede beveiliging is (als het kan) je emailprogramma zo instellen dat links bij aanklikken niet actief direct een browser openen.
En als je browser dan wel opent de juiste standaard browser te kiezen en deze veilig in te stellen (geen autodownload, niet automatisch openen, javascripts niet allemaal uitvoeren, plugins alleen op aanvraag activeren, .., ..).

De praktijk leert (tot groot commercieel verdriet van de AV industrie) dat Mac's nauwelijks besmet worden door malware en al helemaal niet door virussen, maar wel nog eens door adware (vooral in de vs).


@ topic starter

TIP : blijf weg van cleaner-software rommel (spreekwoordelijke knal voor je kop als je Mackeeper installeert), dat is onzin die je vrijwel nooit nodig hebt en de kans op problemen eerder ernstig verhoogt dan oplost!!!
Start je Mac gewoon regelmatig opnieuw op, dat is op zich al een heel goed clean&check proces.
Desgewenst doe je het bij problemen een keer met een safe boot om even wat voorkeuren als bijvoorbeeld startupitems te bekijken en te managen (niet mee verder werken, na inloggen weer afsluiten) .

Mac malware wordt steeds een beetje beter en geavanceerder maar blijft nog steeds een hoge uitzondering in de zin dat je er best je best voor moet doen om er tegenaan te lopen en het geïnstalleerd te krijgen.


Daadwerkelijke conclusie : je koopt iets wat voornamelijk werkloos is en je loopt daarbij wel een kans dat het je uiteindelijk niet beschermt en ondertussen ook nog eens minder goed voor je privacy is (want als het gratis is ben jij rekenmaartoch echt het product).

Virusscanners kunnen wel goed zijn bij het beheer van je vriendschappen, laten we zeggen, bij het te vriend houden van je windows vrienden die het niet waarderen als jij met een usb stikkie langskomt met een of ander opgelopen .ink bestandje of een van de andere 300.000.000 miljoen mogelijke rotzooivarianten.

O,ja, wat betreft AV prestaties.
We weten allemaal dat av scanners de prestaties van je MAC echt volledig kunnen verzieken.
Sommigen beweren nauwelijks invloed te hebben op je systeemprestaties.
Dat wordt dan ook mooi bewezen door die zogenaamde AV tests.

Nou, heb ik wel een ander testje om definitief van je geloof te vallen.
Sluit maar een externe backupdisk aan van een terabytje en start je time machine backup nadat je een kwartaalupdate van Apple hebt gedaan met een security update, safari/itunes updates en nog wat van die dingen.

Met de virusscanner aan kan je waarschijnlijk tussentijds op vakantie om samen te finishen bij terugkomst.
Zet je de scanner uit is je backup vermoedelijk met een minuut of 5 a 10 klaar.
Ergo, ultieme test voor een av scanner is loslaten op je backup (zorg wel dat je een tweede backup disk paraat hebt want ik zou het niet aandurven een av scanner te laten rommelen in de timemachine backups (wanneer ze wat zouden vinden) waarvan je zeker moet weten dat ze niet worden stukgemaakt door gerootzooi van 3rd party geklooi).

Ergo, wat is de afweging?
Vooralsnog lijkt het AV middel erger dan de afwezigevirussenkwaal.
Laat je niet gek maken en stop desnoods met het lezen van deze site, als er echt wat aan de hand is lees je het ook wel in de krant (of tweakers), want bij zo weinig dreiging is het binnen een dag groot nieuws en heb je nog zeeen van tijd over om allemaal geen stomme dingen te doen! ;)
18-05-2017, 16:40 door Anoniem
De meeste MAC laptops draaien op Windows (DE redden voor MAC om over te stappen naar Intell). Deze zijn dus vatbaar voor Windows malware. Echter is er ook Malware voor Linux en MAC.

Heel veel Malware valt geen OS aan, maar wel een sub-functionaliteit zoals marco-scripts, JAVA, OpenVPN etc. Dus dien je je daar ook tegen te beveiligen.

Het getuigd van ernstige kortzichtigheid om te stellen dat iemand hier op dit forum zo slim is dat deze persoon in staat is om Malware te slim af te zijn. Veelal is Malware al geruime tijd actief voordat het ontdekt wordt. Het gaat ook niet om het ontdekken van de Malware, maar meer om te ontdekken wat de Malware heeft gedaan. De profesionele tools gaan ook steeds meer in deze richting. En dan hebben we het niet over AVAST of een andere consumenten oplossing.

Binnen mijn bedrijf zijn er duizenden MAC's. En die draaien allemaal Anti-Malware tooling. Net zoals de Windows machines. En niemand klaagt over performance verlies. Dus goede tooling bestaat, maar is niet gratis.
18-05-2017, 16:52 door Anoniem
Door Anoniem:
Door Anoniem: Nee zet geen Av op Mac of Linux laptop... werkt juist averechts.
Firewall kan geen kwaad.
Beveilig je browser d.m.v. een safe web, adblocker e.d.
Hou je Mac schoon met clean my Mac zoiets als ccleaner voor windows,
Voor mijn Linux heb ik bleachbit, wordt afgeraden, maar heb nooit problemen mee gehad.
Configureer je systeem dat oude updates auto verwijdert worden.
Open alleen de originele websites en geen fake sites. Meer niet
Je zegt een hoop slimme dingen, maar je mac of computer schoonhouden met tools als clean my mac of ccleaner is complete onzin. Ja die bestanden KUNNEN overbodig zijn, maar in termen van veiligheid is het complete onzin om zoiets aan te dragen. Oude updates verwijderen? Waarom? Als die misbruikt kunnen worden heb je sowieso een probleem, aangezien het dan geen actieve systeembestanden betreffen. Dus je documenten vormen dan ook een potentieel risico. Je laatste opmerkingen slaan dus helemaal nergens op, zeker in termen van veiligheid.

Hetgeen ik aangaf heeft te maken met praktische ervaring.
Ook Macbooks raken vervuild. Eentje een keer onder handen genomen was bere traag voor een MAC, Ccleaner voor Mac had toen zijn werk gedaan en de browser opschoning zorgde ervoor dat de Macbook weer snel was zoals het hoort. Wel met beleid gebruiken, maar dat geldt voor alles! Onzin of niet is wel een feit. Uiteindelijk moet een ieder het zelf weten.
Browser safety heeft niks te maken met (opgeslagen) documenten. Bij huidige instap Windows notebooks met maar 32GB MMC/SSD opslag is het wel raadzaam de vele Gigabytes updates te verwijderen om ruimte over te houden. Ook heel vaak gedaan en nog nooit klachten of problemen tegengekomen.
Beetje off-topic maja moet kunnen...:)
18-05-2017, 18:42 door Anoniem
Door Anoniem: De meeste MAC laptops draaien op Windows (DE redden voor MAC om over te stappen naar Intell).

Mag ik je voordragen voor de grappigste opmerking van het jaar?
You wish!

Ehh, nee dus.
Ben wel benieuwd hoe je aan die informatie komt want ik heb het lichte vermoeden dat het misschien nog een serieus bedoelde opmerking is ook (serious business!).

Deze zijn dus vatbaar voor Windows malware.
Ja dat klopt dan weer wel.
Als je windows draait op een Mac, wat heel goed schijnt te kunnen, draait je gewoon een .. yep,.. windows systeem en krijg je dus alle ellende die windows teistert er gratis en onontkoombaar bij.
Maarrrr, dan spreken we over een windows probleem en niet over een MacOs probleem.

Echter is er ook Malware voor Linux en MAC.
Jahaa, maar dat is verwaarloosbaar weinig, voor de Mac dan.
Je komt het eigenlijk gewoon niet tegen.

Heel veel Malware valt geen OS aan,
Hoeveel procentjes?
En hoeveel daarvan voor Mac?
Nee, die stelling gaat je niet verder brengen.

maar wel een sub-functionaliteit zoals marco-scripts, JAVA, OpenVPN etc. Dus dien je je daar ook tegen te beveiligen.
Klopt, maar dan nog is het misbruik en de inzet ervan voor MacOS verwaarloosbaar klein omdat je het eigenlijk niet tegenkomt en datgeen wat er was nogal eens allang niet meer werkt.

Het getuigd van ernstige kortzichtigheid om te stellen dat iemand hier op dit forum zo slim is dat deze persoon in staat is om Malware te slim af te zijn.
Voor de Mac kan dat vaak inderdaad wel omdat de meeste Mac malware (nou ja die paar kruimelhandjes dan) zich bedient van social engineering.
Dat betekent dat de gebruiker de malware zelf moet installeren.
Goed opletten en je niet laten verleiden kan daarbij heel goed helpen.
In de meeste gevallen ben je dan inderdaad de malware te slim af, dus ja dit si nu nog steeds een heel goed te verdedigen security model.

Veelal is Malware al geruime tijd actief voordat het ontdekt wordt. Het gaat ook niet om het ontdekken van de Malware, maar meer om te ontdekken wat de Malware heeft gedaan. De professionele tools gaan ook steeds meer in deze richting. En dan hebben we het niet over AVAST of een andere consumenten oplossing.
Klopt, de slimste malware blijft het langst onder de radar.

En weet je wie de slimste malware maken?
Vrijwel exclusief overheden en bedrijven die aan overheden leveren om burgers te hacken.
De pakketten zijn bepaald niet gratis en dus zal men die tools redelijk voorzichtig inzetten.
Dat betekent dat jij als Nederlander die braaf en niet te kritisch is daar geen last mee zal krijgen.

Binnen mijn bedrijf zijn er duizenden MAC's.
Ja dat IBM verhaal is schitterend.
Als je werknemers vraagt wat ze willen en ze mogen kiezen zonder dat ze ervoor hoeven te betalen kiest het merendeel dus ...?
Mac's! Mac's en nog eens Mac's.

Geen gepiep over korte leercurves, geen gezeik meer voor de helpdesk, geen malware ellende meer en dus een enorme kostenbesparing voor IBM met in korte tijd een vloot van meer dan 100.000 Mac's!

En die draaien allemaal Anti-Malware tooling.
Het is ook niet verboden, het is een kwestie van afwegen en een groot bedrijf maakt andere afwegingen rondom risico's.
Voor sommige bedrijven is het kennelijk de investering waard om daar nog extra budget tegenaan te smijten en dat is niet zo raar want een bedrijf kan weer eerder een target van een overheid zijn.

En niemand klaagt over performance verlies.
Voor klagen is een bepaald kennisniveau nodig en vergelijkende ervaring.
Als je op je werk nooit een Mac's hebt zien draaien zonder Av scanner kan je ook niet vergelijken en het maakt dan ook uit natuurlijk waar die scanner scant en draait.
Misschien draait ie wel helemaal niet lokaal.
En als wel waarop en welke is het dan?

Bij Time machine backupvolumes en processen krijgt die av het zwaar (en je Mac dus ook).


Dus goede tooling bestaat, maar is niet gratis.
Niks dus.
Je hebt niets bewezen, het is een veronderstelling die bepaald niet bewezen is..
18-05-2017, 19:04 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Nee zet geen Av op Mac of Linux laptop... werkt juist averechts.
Firewall kan geen kwaad.
Beveilig je browser d.m.v. een safe web, adblocker e.d.
Hou je Mac schoon met clean my Mac zoiets als ccleaner voor windows,
Voor mijn Linux heb ik bleachbit, wordt afgeraden, maar heb nooit problemen mee gehad.
Configureer je systeem dat oude updates auto verwijdert worden.
Open alleen de originele websites en geen fake sites. Meer niet
Je zegt een hoop slimme dingen, maar je mac of computer schoonhouden met tools als clean my mac of ccleaner is complete onzin. Ja die bestanden KUNNEN overbodig zijn, maar in termen van veiligheid is het complete onzin om zoiets aan te dragen. Oude updates verwijderen? Waarom? Als die misbruikt kunnen worden heb je sowieso een probleem, aangezien het dan geen actieve systeembestanden betreffen. Dus je documenten vormen dan ook een potentieel risico. Je laatste opmerkingen slaan dus helemaal nergens op, zeker in termen van veiligheid.

Hetgeen ik aangaf heeft te maken met praktische ervaring.
Ook Macbooks raken vervuild.
Van vieze handen en vieze gebruikers ja !

Caches legen kan je door je Mac in Safe boot modus op te starten, maar ik geloof dat dat zelfs al niet meer hoeft sinds El Capitan, je Mac doet het dus zelf (waarschijnlijk)standaard al.

Eentje een keer onder handen genomen was bere traag voor een MAC, Ccleaner voor Mac had toen zijn werk gedaan en de browser opschoning zorgde ervoor dat de Macbook weer snel was zoals het hoort.
En weet je waar dat aan lag?
Nee?
Ik kan wel wat verzinnen hoor, bakken met programma's die onnodig automatisch openen als je dat ding aanzet (startupitems).
24 zware sites die standaard openen als je Safari opstart met alle plugins (hoera flash) standaard geactiveerd.
Uberhaubt dat ding nooit eens afsluiten en opnieuw opstarten, ga dat maar eens elke drie dagen doen! (minimaal, doe het elke dag.)
.., .. ,..

Caches kan je per programma instellen en legen.
Begin bij je browser en je meest gebruikte programma's.

Het enige wat ik door de jaren heb gezien dat inderdaad op mij onverklaarbare wijze een Mac weere wat sneller maakt is het compleet weggooien van al je logs.
Zelf vind ik dat niet zon heel verstandig idee, maar dat helpt zeker.

Verder is het zo dat als je jarenlang met zware bestanden loopt te schuiven je mac ook sneller kan worden door de boel eraf te halen, die schijf te wissen en dan de boel fris weer terug te zetten.
Zelf een hele herinstallatie maakt ook een Mac zelfs sneller.

Maar dan nog zou ik niet continue met dit soort pc software over je mac heengaan.
Stel je programma's gewoon goed in (1) en vooral probeeer niets te repareren wat niet 'gebroken is!

Wel met beleid gebruiken, maar dat geldt voor alles!
Ja, 1 keer per jaar maximaal maar beter van niet als je niet de zaken bij de bron aanpakt; dweilen doe je toch ook niet terwijl het bqd overloopt?
Eerst de kraan uit, stop uit het bad en daarna dweilen. ;)

Dan nog dit.
Cleaners draaien over het algemeen met rootrechten!
Als ik een malware ratje was pakte ik zo'n projectje als cc of iets anders, de gebruikers is er al aan gewend dat de app veel rechten heeft en geeft met liefde haar adminpassword op voor een dergelijk appje.
En dan los met de code.

Maar voorlopig blijven die mafkezen nog hangen bij p2p programma's en videoconverters.
Op een dag komen de cleaners aan de beurt.
Dan worden bij iedereen die een cleaner heeft als gratis extra de virtuele oren gewassen als dat niet al door de cleaner zelf was gebeurd (dubbele bestanden weggooien, niet grappig hoor als je vele versies van websites hebt, hele afbeeldingen bibliotheken etc. De maker van die software is dan niet in de buurt om hem op zijn knikkers 'aan te spreken'.)
18-05-2017, 21:10 door Anoniem
Door railroader66: Tot heden zij men steeds dat een antivirus op een Mac overbodig was.

Dat was echt nog voordat Tim er was, is echt al lang geleden.

Door railroader66: Mijn vraag : is dit hedendaags nog steeds ?

De meningen verschillen. MacOS heeft standaard een soort van anti-malware aan boord. Maar ze zijn niet altijd even snel.
Als je bv. XS4ALL gebruikt en een betaald pakket gratis kunt krijgen (F-Secure): dan doe ik het persoonlijk wel, maar dan zonder irritante safari extensies. Gewoon scan on files.
Als je nou toch moet kiezen: het is i-m-h-o belangrijker om echt 100% up-to-date te zijn, want anti-virussen (zoals Avast) voegen ook rommel toe.

Door railroader66: Ik gebruik enkel legale software , download geen muziek of wat dan ook en open enkel mails van iemand die ik ken.

Goed bezig. Toch staat malware ook gewoon in advertenties op je favoriete site, op een kwaad moment. Zelfs als al je apps uit de Appstore komen en je je muziek in iTunes koopt, het bezoeken van 'nu.nl' kan genoeg zijn.

Op een mac kun je overigens wel op andere manieren zorgen dat je minder last hebt van malware:
- Little Snitch (applicatie firewall, malware gaat toch vaak online, dan merk je dat)
- XProtect van F-Secure (vroeger: Little Flocker; bestanden firewall).

Ook is het op een mac super eenvoudig goede backups te maken (op losse schijf natuurlijk, encrypted);
En filevault + password op je firmware zetten zodat je geen rommel krijgt als iemand ooit gewoon offline aan je apparaat zit.

En, en, en.... ach, laat ik gewoon een link naar het lijstje posten https://github.com/drduh/macOS-Security-and-Privacy-Guide/blob/master/README.md.
18-05-2017, 21:49 door Anoniem
Nou ik heb al een hele tijd op mijn mac avast antivirus voor de mac staan,ik ben er dik tevreden mee.
Hij is gratis,en vele malen meer functies zitten er in dan een betaalde versie voor Windows en heel compleet.
De beste antivirus voor de Mac nu zou ik zeggen.
18-05-2017, 22:38 door Anoniem
Ben ik effe blij dat mijn laptop nooit virussen, malware, adware e.d. heeft.
Ik gebruik ook geen AV of schoonmaakmiddel.
Het enige wat ik ooit na de installatie had gedaan is: "Tijdelijke bestanden automatisch verwijderen, opgehaalde pakketten verwijderen na installatie" en een adblocker in mn browser voor irritante reclames.

Daarna nooit meer omkijken naar what so ever....plug n play
Oja ik gebruik Xubuntu
18-05-2017, 22:51 door SecGuru_OTX
FYI

https://www.reclamecode.nl/webuitspraak.asp?ID=76881&

Klacht is gelijktijdig ook bij Apple ingediend.

Apple was destijds heel fair en heeft alle reclame uitingen aangepast.

NIETS is 100% veilig, de mate waarin je je Mac wil beschermen is een kwestie van het inschatten van de risico's. Hoe vaakt komt het voor en is het het geld waard om de extra maatregelen te nemen?

Ik ben dan wellicht iets te voorzichtig en maak gebruik Kaspersky Internetsecurity voor Mac(betaald) en doe regelmatig een extra scan met Malwarebytes voor MAC(gratis), maar dit komt ook weer doordat ik content van mijn honeypots (vm's en mailboxen) via mijn Mac onderzoek.

Maar als je geen gekke dingen met je Mac doet, geen untrusted apps installeerd, OpenDNS als DNS servers gebruikt, altijd je Mac software en Apps direct update, en regelmatig een scan met Malwarebytes doet dan is het risico heel beperkt.
18-05-2017, 22:54 door SecGuru_OTX - Bijgewerkt: 18-05-2017, 22:55
Door SecGuru_OTX: FYI

https://www.reclamecode.nl/webuitspraak.asp?ID=76881&

Klacht is gelijktijdig ook bij Apple ingediend.

Apple was destijds heel fair en heeft alle reclame uitingen aangepast.

NIETS is 100% veilig, de mate waarin je je Mac wil beschermen is een kwestie van het inschatten van de risico's. Hoe vaakt komt het voor en is het het geld waard om de extra maatregelen te nemen?

Ik ben dan wellicht iets te voorzichtig en maak gebruik Kaspersky Internetsecurity voor Mac(betaald) en doe regelmatig een extra scan met Malwarebytes voor MAC(gratis), maar dit komt ook weer doordat ik content van mijn honeypots (vm's en mailboxen) via mijn Mac onderzoek.

Maar als je geen gekke dingen met je Mac doet, geen untrusted apps installeerd, OpenDNS als DNS servers gebruikt, altijd je Mac software en Apps direct update, en regelmatig een scan met Malwarebytes doet dan is het risico heel beperkt.

P.s. en uiteraard altijd een AdBlocker gebruiken en met OpenDNS alle Security categorieën, webspam, newly seen domains en adware blokkeren.
18-05-2017, 23:56 door Anoniem
Door SecGuru_OTX: FYI

https://www.reclamecode.nl/webuitspraak.asp?ID=76881&

Klacht is gelijktijdig ook bij Apple ingediend.

Apple was destijds heel fair en heeft alle reclame uitingen aangepast.

NIETS is 100% veilig, de mate waarin je je Mac wil beschermen is een kwestie van het inschatten van de risico's. Hoe vaakt komt het voor en is het het geld waard om de extra maatregelen te nemen?

Ik ben dan wellicht iets te voorzichtig en maak gebruik Kaspersky Internetsecurity voor Mac(betaald) en doe regelmatig een extra scan met Malwarebytes voor MAC(gratis), maar dit komt ook weer doordat ik content van mijn honeypots (vm's en mailboxen) via mijn Mac onderzoek.

Maar als je geen gekke dingen met je Mac doet, geen untrusted apps installeerd, OpenDNS als DNS servers gebruikt, altijd je Mac software en Apps direct update, en regelmatig een scan met Malwarebytes doet dan is het risico heel beperkt.
Heb je ooit iets met Malwarebytes gevonden?
19-05-2017, 08:04 door Anoniem
Ik gebruik F-Secure op mijn mac's, maar eigenlijk alleen om te controleren of ik geen documenten (door)-stuur waar mogelijk een Windows-virus in zit.
19-05-2017, 09:15 door Anoniem
Door Anoniem: Ik gebruik F-Secure op mijn mac's, maar eigenlijk alleen om te controleren of ik geen documenten (door)-stuur waar mogelijk een Windows-virus in zit.
Ook een heel goede reden om AV te gebruiken, anderen niet willen besmetten. Maar het is een utopie om testellen, dat een OS niet vatbaar is voor een virus. Ik ken mensen die nooit ziek zijn, maar dat wil niet zeggen, dat het niet nog kan komen.

Afhankelijk van de verspreiding van een OS, is de kans op besmetting groter of kleiner. Maar wanneer het groot genoeg is, of bij interessante doelen staat, zal er vast iets komen. Iemand gaf al aan, dat overheden mogelijk iets hebben, nu is het al voorgekomen, dat dit soort exploits zijn uitgelekt, dus dan kan dat ook hiermee gebeuren.

Aangezien alle software mensenwerk is, zijn fouten onvermijdelijk. Goede controle vermindert dat, goede respons dicht dat, maar er zijn fouten die soms pas na jaren bekend worden, dus zorg voor verstandige beveiliging en laat je niet leiden door een ontkenning, omdat er niets voor is gevonden.
23-05-2017, 17:40 door Anoniem
Zo'n discussie blijft mooi om te volgen!

AV op een Mac is net zo overbodig als voor Windows. Op goed gepatchte systemen worden infectie vooral veroorzaakt door gebruikers! Vraag maar aan Steven Frank van Panic.
24-05-2017, 10:09 door [Account Verwijderd]
virus != malware != worm != trojan horse != exploit

Hiermee wil ik zeggen dat een Mac wellicht geen virusscanner nodig heeft, maar dat het wel degelijk een malware-scanner nodig heeft, of een exploit scanner (zoals Palo Alto Traps of vanaf de zomer Sophos Intercept X). Het wordt echt vervelend wanneer malicious software een combinatie gebruikt van bovenstaande zaken.

macOS aantal vulnerabilities per jaar:
- 2017: plek 5 met 142
- 2016: plek 11 met 215
- 2015: plek 1 met 444
- 2014: plek 2 met 151
- 2013: plek 25 met 72
- All-time: plek 2 met 1821
https://www.cvedetails.com/top-50-products.php?year=0

Let op: ik zeg hier niet mee dat het onveilige software is (want daarbij geldt ook patch snelheid e.d.), maar dat het 100% veilig is, is zeker niet waar. En wanneer er vulnerabilities zijn, kunnen deze net zo goed geexploit worden door hacks en malware als een andere operating system.
25-05-2017, 23:42 door Anoniem
Door [Account Verwijderd]: virus != malware != worm != trojan horse != exploit

Hiermee wil ik zeggen dat een Mac wellicht geen virusscanner nodig heeft, maar dat het wel degelijk een malware-scanner nodig heeft, of een exploit scanner (zoals Palo Alto Traps of vanaf de zomer Sophos Intercept X). Het wordt echt vervelend wanneer malicious software een combinatie gebruikt van bovenstaande zaken.

macOS aantal vulnerabilities per jaar:
- 2017: plek 5 met 142
- 2016: plek 11 met 215
- 2015: plek 1 met 444
- 2014: plek 2 met 151
- 2013: plek 25 met 72
- All-time: plek 2 met 1821
https://www.cvedetails.com/top-50-products.php?year=0

Let op: ik zeg hier niet mee dat het onveilige software is (want daarbij geldt ook patch snelheid e.d.), maar dat het 100% veilig is, is zeker niet waar. En wanneer er vulnerabilities zijn, kunnen deze net zo goed geexploit worden door hacks en malware als een andere operating system.

100%

gr. Eminus.
26-05-2017, 18:22 door Planeten Paultje
Ik gebruik op mijn Macs:
- F-secure XFENCE (voor nu nog in beta),
- BlockBlock en
- BitDefender Virus Scanner Plus (Mac App Store). Verder nog
- Little Snitch en
- VPN Unlimited.
- Apple's X-Protect staat natuurlijk altijd aan en de
- OS-beveiligingsupdates draai ik altijd.

Op de Win10 kant (Parallels) draait F-secure via mijn XS4ALL-abo.

Het enige wat ik ooit met BitDefender heb gevonden is een hele sloot Windows malware vooral in de mail.

Van een performance-hit merk ik op mijn nieuwe MacBook Pro niet veel, op mijn 2010 iMac wel, maar die heeft lang niet zoveel te doen.
26-05-2017, 19:15 door Anoniem
In prijs verhouding is Linux veiliger dan Microsoft en Mac.
Laptop 14 inch (i3 / 8GB / SSD) zonder antivirus is echt veiliger en sneller dan zijn tegenhangers met dito specs.

Met de laptop wordt ook in het buitenland en op andere wifi netwerken ingelogd. Het is echt zo een meeneem beest!
Het enige wat ik heb gedaan is een firewall toegevoegd, meer niet.

Ik sta er elke dag weer versteld van.

OS: linux Manjaro
27-05-2017, 09:04 door [Account Verwijderd]
[Verwijderd]
29-05-2017, 14:03 door Anoniem
Dan worden bij iedereen die een cleaner heeft als gratis extra de virtuele oren gewassen als dat niet al door de cleaner zelf was gebeurd (dubbele bestanden weggooien, niet grappig hoor als je vele versies van websites hebt, hele afbeeldingen bibliotheken etc. De maker van die software is dan niet in de buurt om hem op zijn knikkers 'aan te spreken'.)
Ik gebruik ook een simpele disk-clean tool, maar die komt gewoon uit de App Store; dat geeft wat extra zekerheid m.b.t. de functionaliteit, de app moet in een sandbox draaien en Apple weet wie de developer is. Cleaning tools die ik zelf moet downloaden van een website draai ik om die reden niet.
31-05-2017, 14:13 door Anoniem
Door [Account Verwijderd]: virus != malware != worm != trojan horse != exploit

Hiermee wil ik zeggen dat een Mac wellicht geen virusscanner nodig heeft, maar dat het wel degelijk een malware-scanner nodig heeft, of een exploit scanner (zoals Palo Alto Traps of vanaf de zomer Sophos Intercept X). Het wordt echt vervelend wanneer malicious software een combinatie gebruikt van bovenstaande zaken.

macOS aantal vulnerabilities per jaar:
- 2017: plek 5 met 142
- 2016: plek 11 met 215
- 2015: plek 1 met 444
- 2014: plek 2 met 151
- 2013: plek 25 met 72
- All-time: plek 2 met 1821
https://www.cvedetails.com/top-50-products.php?year=0

Let op: ik zeg hier niet mee dat het onveilige software is (want daarbij geldt ook patch snelheid e.d.), maar dat het 100% veilig is, is zeker niet waar. En wanneer er vulnerabilities zijn, kunnen deze net zo goed geexploit worden door hacks en malware als een andere operating system.

terugkerende lulkoeklink

Omdat de vergelijking scheef is:

Alle 12 zelfstandige en verschillende Mac OS X versies worden bijelkaar opgeteld, wat a) nonsnes is omdat het sterk verschillende os-en betreft en wat ook nog eens niet bij andere os-en niet gebeurt waardoor de vergelijking volledig mank loopt.

Gemakzuchtig slecht statistisch 'werk' wat bestraft zou moeten worden.
Maar ja, hoe?

Daarnaast is cve's tellen ook nog eens kortzichtig dom omdat het voorbij gaat aan werkelijke dreigingen in het wild en misbruik in het wild (vrijwel niet), het feit door wie de bugs en lekken vindt (onderzoekers en apple zelf) en welke Mac Os X versie het betreft (meestens de laatste/releases van 1 a 2 jaar oud, consequentie van het veel te hoge Os releaseschema(n)).

De voornaamste 'dreiging' betreft adware die meestal meekomt met trashy apps.
Als je dus al een av product nodig hebt of een 'cleeeeenur' (f** toch op met die zooi) dan betreft het zuiver het verwijderen van wat adware code hier en daar.

De belangrijkste missers betreffen het niet goed instellen van Mac Os X voorkeuren en programma voorkeuren van de programmas die je gebruikt en het niet controleren van kul-apps' die men vlug vlug ergens wegtrekt en installeert.

Daar heb je geen 'betaal'-av product voor nodig en ook de bekende macproblemkeeper/ccccccleanurs voor nodig die de kans op gezeik met je systeem juist aanmerkelijk vergroten.

Begin bij het begin en blijf weg van third party rotzooi die je niet nodig hebt als je de moeite neemt mogelijke problemen bij de bron aan te pakken.

Dweilen doe je niet met de kraan open : eerst de kraan dicht, lekkende kraan repareren en dan dweilen wanneer nodig.
niet andersom!
10-08-2017, 23:00 door Anoniem
Dank je wel!
13-08-2017, 20:53 door Anoniem
Door Anoniem:
Door railroader66: Tot heden zij men steeds dat een antivirus op een Mac overbodig was.
Mijn vraag : is dit hedendaags nog steeds ?
Ik gebruik enkel legale software , download geen muziek of wat dan ook en open enkel mails van iemand die ik ken.
Maar volstaat dit nog allemaal ?
Ja. Zolang je weet wat je doet. Dus geen emails openen die je niet herkent bijvoorbeeld etc.

Da's absoluut geen garantie. Buffer-overflows (met remote code-execution, of in het slechtste geval een remote reverse shell tot gevolg) in je borwser of -plugins kunnen simpelweg met de ervoor gemaakte scriptingtaal worden getriggered, dus in theorie kan het surfen naar een pornosite je al de das omdoen.

Zeker in geval van een gerichte aanval maakt het weinig uit welk OS je gebruikt; daar gaat een aanvaller d.m.v. social engineering proberen achterhalen welke software en welke versies je draait en daar zijn gekozen exploits op afstemmen. Bij een ongerichte aanval geven Windows exploits het meeste succes en dat wordt door de meeste mensen vertaald naar "er zijn meer virussen voor Windows dan voor Mac".
14-08-2017, 14:19 door Anoniem
Er is 'veel' malware voor MacOS beschikbaar. Afhankelijk van je informatiepositie binnen je bedrijf doe je er goed aan het risico op een targeted attack af te wegen en je beleid daarop te bepalen.
Er is dus geen eenduidig antwoord op die vraag mogelijk.

Laatst had ik blijkbaar Mac-malware gedownload. De AV-oplossing op mijn Macbook sloeg aan en heeft de kwaadaardige inhoud, verstopt in een DMG-file verwijderd. Ook ik gebruik alleen legale software.

Nog los van de discussie of je op je Mac een anti-virus programma moet hebben geinstalleerd om jezelf te beschermen, moet je er toch niet aan denken dat je een geinfecteerd bestand doorstuurt naar een bekende die Windows gebruikt.
Alleen om die reden zou je al moeten scannen.
15-08-2017, 14:22 door Anoniem
Apple heeft twee programma's/services toegevoegd aan OS X welke een anti virus / maleware functie hebben:

1) Gatekeeper MRT (Maleware Removal Tool),
2) XProtect.

Beide controleren, tenzij aangepast, eens per week op updates.

Dus volgens Apple heeft een Mac / OS X een antivirus / maleware voorziening nodig anders hadden ze deze software niet toegevoegd.

Daarnaast zijn er nog veel meer maatregelen genomen om virussen / malware te voorkomen

De vraag zou dus eigenlijk moeten zijn of al deze maatregelen van Apple voldoende zijn of dat er aanvullende maatregelen moeten worden genomen. Voor Windows heb je van die Anti Virus testen, voor Apple heb ik dat nog niet gezien. Er is dus blijkbaar geen markt voor.

NooS
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.