Найти тему
AppleInsider.ru

Почему я не скачиваю софт в интернете и вам не советую

Оглавление

Софт – это явление, которое сильно преобразилось в последние годы. С лёгкой подачи Apple разработчики поняли, что для того, чтобы получить как можно больше денег за свой труд, лучше всего размещать приложения именно в официальных каталогах. Так, во-первых, можно убедить больше пользователей скачать программу, а, во-вторых, гарантированно получить фиксированную сумму за продажу каждой копии. Причём неважно, о какой платформе идёт речь – iOS, watchOS или macOS. Данный постулат справедлив для каждой из них. Другое дело, что некоторых пользователей провозглашаемые им ценности не устраивают.

Скачивайте приложения и игры только в App Store. А то мало ли
Скачивайте приложения и игры только в App Store. А то мало ли
Apple назвала самые красивые приложения и игры в App Store

Я никогда не устанавливаю приложения на свой Mac (да и на iPhone с iPad, в общем-то, тоже), из сторонних источников, даже если есть куча отзывов, свидетельствующих о том, что там реализуется нормальный софт. У меня, если говорить честно, вообще какое-то патологическое недоверие к ПО, загруженному за пределами App Store. Мне постоянно кажется, что любой установочный файл, который я скачаю себе на компьютер, несёт в себе вирус, кейлоггер или шпионский скрипт, которые либо удалят все данные, либо – что ещё хуже – украдут их.

Вирусы для Mac

Приложения, загруженные из интернета, могут быть опасны
Приложения, загруженные из интернета, могут быть опасны

Основания так думать, у меня есть, причём с каждым днём их становится всё больше и больше. Ведь, кто бы что ни говорил, но даже под macOS существуют вирусы. Очередное тому доказательство обнаружилось на этой неделе. По данным Malwarebytes, прямо сейчас в России реализуется масштабная кампания по заражению компьютеров Mac с помощью взломанной версии Little Snitch. Это специальная утилита, исполняющая роль межсетевовго экрана, блокируя несанкционированное соединение установленных приложений с интернетом.

Кажется, у App Store проблемы. Разработчики пошли на Apple войной

Как оказалось, команда злоумышленников выложила в открытый доступ модифицированную версию Little Snitch, которая после загрузки внедряет вредоносный скрипт в интерфейс операционной системы. Это позволяет ему зашифровать все данные, которые хранятся на устройстве, а потом потребовать у жертвы выкуп. Несмотря на то что большинство пользователей отказываются и просто переустанавливают ОС или удаляют приложение, часть из них ведётся на развод и отправляет мошенникам деньги без малейшей вероятности получить их назад.

Откуда скачивать приложения

Приложения из App Store гарантированно не эксплуатируют имеющиеся уязвимости
Приложения из App Store гарантированно не эксплуатируют имеющиеся уязвимости

Чтобы запутать пользователей, авторы модифицированной версии Little Snitch намеренно встроили в приложение специальный таймер. Он отсчитывает несколько дней после установки, прежде чем начать шифровку данных и предъявить требование о выкупе. Таким образом злоумышленники отводят подозрения от свежеустановленного приложения, чтобы пользователи не попытались его удалить. Однако здесь важен сам факт того, что какое-то приложение со стороны вообще может внедриться в операционную систему и зашифровать данные.

Продажи через App Store превысили 500 миллиардов долларов: Apple получила только 15%

Оказывается, в последних версиях macOS, начиная с High Sierra, есть уязвимость, которая позволяет приложениям выполнять подобные манипуляции. Эксперты Malwarebytes неоднократно сообщали об этом Apple, но в Купертино не уделили багу должного внимания. А поскольку это уже не первая такая история, логично, что, скорее всего, и в macOS, и в iOS, и в других операционных системах компании присутствуют такого рода недоработки. Значит, надёжнее всего скачивать проверенный софт. Он хотя бы не обведёт вас вокруг пальца.