A Apple atualiza silenciosamente os recursos de verificação de malware em novas versões do macOS

A Apple atualiza silenciosamente os recursos de verificação de malware em novas versões do macOS

Não há software anti-malware embutido visível em Macs, pelo menos não da maneira que a Microsoft faz com seu software Windows Defender altamente visível . Mas a Apple começou a incluir proteção antimalware rudimentar na versão do macOS com Snow Leopard em 2009. Esse serviço do sistema, chamado “XProtect”, baixou e instalou novas definições de malware em segundo plano entre as principais atualizações de segurança do macOS, principalmente para proteger contra o instalação de malware conhecido.

Desde então, a Apple adicionou vários recursos antimalware ao macOS, embora nem sempre sejam rotulados como tal. Gatekeeper, reconhecimento de aplicativo, proteção de integridade do sistema, volume de sistema assinado e controle de acesso de hardware e software tratam de proteger proativamente os arquivos do sistema contra acesso não autorizado e garantir que os aplicativos instalados façam o que fazem. Eles dizem. fazer. Outra ferramenta oculta, a Malware Removal Tool (MRT), atua mais como um scanner de malware tradicional, recebendo atualizações periódicas de definição da Apple para que possa verificar e remover malware já presente em seu sistema.

Howard Oakley, da Eclectic Light Company , tem o hábito de acompanhar as atualizações do XProtect e MRT e mantém vários utilitários que verificam suas versões de definição (assim como o firmware instalado e outras informações esotéricas do Mac que a Apple atualiza regularmente, mas raramente menciona). E ele diz que as ferramentas anti-malware da Apple passaram por mudanças significativas, mas principalmente silenciosas, nos últimos meses.

Desde o lançamento da atualização 12.3 para macOS Monterey, ele rastreou o novo recurso “XProtect.app” que foi adicionado a Monterey, Big Sur (11) e Catalina (10.15). Conforme mencionado na documentação mais recente do Apple Platform Security , esse é um nome familiar para um novo aplicativo que substitui o antigo MRT. O XProtect.app verifica malwares conhecidos de forma muito mais agressiva do que o MRT.

“A proteção contra malware no macOS mudou mais nos últimos seis meses do que nos sete anos anteriores”, escreve Oakley. “Agora ele é totalmente proativo, tão proativo quanto muitos produtos antimalware comerciais, desde que seu Mac esteja executando o Catalina ou posterior.”

Depois de estudar a atividade do XProtect em um Mac desativado para hibernação, a Oakley determinou que ele verifica os malwares mais conhecidos do Mac pelo menos uma vez por dia “durante períodos de baixa atividade do usuário”. caso a caso. Oakley assistiu a varredura do XProtect em busca de malware chamado DubRobber “a cada uma ou duas horas”.

Para usuários de versões mais antigas do macOS em particular, a Apple às vezes continua a fornecer atualizações para essas ferramentas de bastidores, mesmo depois de parar de lançar correções relacionadas à segurança. Oakley diz que versões antigas do XProtect e MRT foram atualizadas em versões mais antigas do macOS como El Capitan (10.11), originalmente lançadas em 2015.

Embora isso signifique que os usuários do macOS Catalina ainda possam usar a nova ferramenta XProtect mesmo após a conclusão das atualizações de segurança, infelizmente parece que a antiga ferramenta MRT não é mais atualizada no Mojave (10.14) e nas versões mais antigas do macOS. A Oakley data a atualização mais recente do MRT para abril de 2022, logo após o lançamento do macOS 12.3 e do novo aplicativo XProtect. Essas versões do macOS já eram mais vulneráveis ​​do que as versões mais recentes e totalmente corrigidas, mas abandonar a antiga ferramenta MRT tornará a atualização ainda mais importante para as pessoas que desejam manter seus Macs seguros.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *