Uždaryti skelbimą

„Apple“ gali pasidžiaugti, kad jos „Mac“ kompiuteriai sėkmingai parduodami. Bet tai jau ne toks laimėjimas patiems klientams. Kuo populiaresni Apple kompiuteriai, tuo didesnė tikimybė, kad juos pastebės įsilaužėliai. 

Kalbant tiksliau, kompiuterių rinka pernai augo palyginti nedaug – 1,5 proc. Tačiau vien 1 m. pirmąjį ketvirtį „Apple“ išaugo 2024%. Pasaulinėje rinkoje pirmauja „Lenovo“ su 14,6% akcijų, antra yra HP su 23% dalimi, trečia yra „Dell“ su 20,1% akcijų. „Apple“ yra ketvirta, turinti 15,5% rinkos. 

Augantis populiarumas nebūtinai turi būti laimėjimas 

Todėl 8,1% rinkos priklauso ne tik „Mac“ kompiuteriams, bet ir „macOS“ platformai. Didžioji dalis priklauso Windows platformai, nors, tiesa, čia turime ir kitų operacinių sistemų (Linux), jos tikriausiai neužims daugiau nei vieno procento rinkos. Taigi tai vis dar yra gana didelis „Microsoft“ operacinės sistemos pranašumas, tačiau „Apple“ ir jos „Mac“ kompiuteriai su „MacOS“ auga ir gali tapti įdomiu įsilaužėlių taikiniu. 

Iki šiol jie daugiausia buvo nukreipti į „Windows“, nes kam užsiimti tuo, kas užima tik nedidelę rinkos dalį. Bet tai pamažu keičiasi. „Mac“ kompiuterių reputacija dėl tvirto saugumo taip pat yra didelis „Apple“ rinkodaros pritraukimas. Tačiau tai ne tik pavieniai klientai, bet ir įmonės, kurios vis dažniau pereina prie „macOS“ platformos, todėl „Mac“ yra įdomus įsilaužėliams. 

„MacOS“ saugos architektūra apima „Transparency Consent and Control“ (TCC), kurios tikslas – apsaugoti vartotojų privatumą kontroliuojant programos leidimus. Tačiau naujausios „Interpres Security“ išvados rodo, kad TCC galima manipuliuoti, kad „Mac“ būtų pažeidžiami atakoms. TCC praeityje turėjo trūkumų, įskaitant galimybę tiesiogiai modifikuoti savo duomenų bazę, o tai gali išnaudoti sistemos vientisumo apsaugos trūkumus. Pavyzdžiui, ankstesnėse versijose įsilaužėliai galėjo gauti slaptus leidimus, pasiekdami ir modifikuodami failą TCC.db. 

Todėl „Apple“ įdiegė sistemos vientisumo apsaugą (SIP), kad atremtų tokias atakas, jau „macOS Sierra“, tačiau SIP taip pat buvo apeinama. Pavyzdžiui, „Microsoft“ 2023 m. atrado „macOS“ pažeidžiamumą, galintį visiškai apeiti sistemos vientisumo apsaugą. Žinoma, „Apple“ tai ištaisė su saugos naujinimu. Tada yra „Finder“, kuris pagal numatytuosius nustatymus turi prieigą prie visos disko prieigos, nerodomas saugos ir privatumo leidimuose ir kažkaip paslėptas nuo vartotojų. Pavyzdžiui, įsilaužėlis gali juo patekti į terminalą. 

Taigi taip, „Mac“ kompiuteriai yra gerai apsaugoti ir vis dar turi palyginti nedidelę rinkos dalį, tačiau, kita vertus, gali būti, kad įsilaužėliai jų nepaisys visiškai tiesa. Jei jie ir toliau augs, logiškai jie taps vis įdomesni tikslinei atakai. 

.