| 引:有句话现在拿出来看似乎都象是在老生常谈——当前市场上最安全的计算机莫过于Mac机。即便对应今年的世界,这句话也能成立,Sophos(反病毒软件制造商)公司的一份调查报告表明,截止发稿时为止,已知针对于OS X操作系统的病毒也不过区区四种,而与此对应的是Windows系统中的病毒却已经多达8万种。 有句话现在拿出来看似乎都象是在老生常谈——当前市场上最安全的计算机莫过于Mac机。即便对应今年的世界,这句话也能成立,Sophos(反病毒软件制造商)公司的一份调查报告表明,截止发稿时为止,已知针对于OS X操作系统的病毒也不过区区四种,而与此对应的是Windows系统中的病毒却已经多达8万种。
但人们却不得不面对这样一个现实,即便上面的说法成立,其中也有众多威胁(特别是针对用户个人隐私的)的活动范围并不受到操作平台的约束,于是,如何确保Mac机上的个人隐私尽可能不受这些“黑手”染指,也就被提上议事日程。
1.认真选择反病毒软件
投资反毒软件是否还有必要?一定有人依旧在此问题上徘徊犹豫。你也许可以试一下自己的运气,打赌恶意软件的作俑者不会将攻击目标对准Mac机。但毋庸置疑,安装并运行反毒软件是一种理性的行为,尤其是要执行某些带“危险”性质的操作,这通常是指所浏览的网站种类多样,经常通过电子邮件或服务器与别人进行文件交换,或是下载第三方软件。
无论对集团用户还是个人用户来说,为所用的Mac机选择这样的工具都有必要,至于怀疑论者,则不妨关注一下ClamXav 1.0.3这个免费的开放源软件(见图1 ClamXav 1.0.3 点击下载),不过要提醒的是,在使用过程中,要确保定期进行病毒扫描,并经常性的对软件进行升级,过期的反毒软件几乎是一无是处。

图1
2.安装Apple的安全更新功能
Apple与安全软件制造商都致力于旗下软件的更新工作,以应对随时都可能出现的新问题,但若是用户不为此下载并安装升级包,那么它们所做的一切也都是徒劳。
Mac OS X操作系统的安全更新功能修复的不仅仅是系统自身的缺陷,还覆盖了Apple为每一台Mac机所提供的各类多样化工具,例如,由于所有的Mac机中都带有Apache网页服务器软件,而2006年Apple推出的第一个安全升级包就对其中PHP脚本语言功能所隐藏的安全隐患进行了修正,若没有这个补丁,该PHP功能一旦被激活,就可在系统后台中被利用于从事偷偷摸摸运行某些程序的勾当。
要确保Mac机的软件更新功能处在被选的设定上,这可让电脑有规律的检查是否有软件的最新版本推出,对多数用户来说,每周一次这样的例行检查就足矣,但若是经常访问不知名的站点,或是存在个人文件共享以及Web共享等行为,那么建议将该周期缩减为以天为单位计算。
3.只打开已知来源的文件
特洛伊木马病毒通常会假借它人之体(例如有关某位名人的偷拍照片)藏匿其中,以图谋染指用户的计算机,不明就里的人只要双击类似这样的文件就会惹祸上身,轻者受到不明信息的骚扰,重者还得遭受数据被损之苦。今年在OS X操作系统上就出现了首个特洛伊木马—Leap-A(其也被称为Oompa Loompa),一个“latestpics.tgz”文件被匿名者传送到网站的论坛上,被形容为最新OS X 10.5 Leopard系统的图片,解压后,文件表面上是一个普通的jpeg图片文件,但实际隐藏了unix执行程序,不设防的用户在打开此文件时被要求输入管理员密码,之后,此文件会侵袭任何启动的Cocoa软件,导致软件运行出错并进行自我复制,木马也会继续通过iChat聊天系统向好友名单里的用户蔓延,由此可见,这也许是Mac OS X世界中首个能算的上是有真正害处的病毒。
使风险最小化的捷径就是照搬Windows用户多年来积累的经验教训—以怀疑一切的眼光看待不知名文件,尤其是突然而至的电子邮件附件以及通过即时通讯软件传来的临时文件。假如用户对文件内容一无所知,假如文件是不期而至,那么有必要对寄件人进行询问。同样,也要养成从知名站点下载软件的习惯。 |