Mac、Android、iOS和Linux等非Windows平台会感染病毒吗?

病毒和其他类型的恶意软件似乎在很大程度上仅限于现实世界中的Windows。即使是在Windows8电脑上,你仍然可能感染恶意软件。但是其他操作系统有多容易受到恶意软件的攻击呢?

当我们说“病毒”时,我们实际上是在泛指恶意软件。恶意软件不仅仅是病毒,尽管“病毒”一词通常用于泛指恶意软件。

为什么所有的病毒都是针对Windows的?

相关:为什么Windows的病毒比Mac和Linux多

并不是所有的恶意软件都是针对Windows的,但大部分都是针对Windows的。我们试图解释为什么Windows在过去拥有最多的病毒。Windows的受欢迎程度肯定是一个很大的因素,但还有其他原因。从历史上看,Windows的安全性设计从来不像类UNIX平台那样--而且所有不是Windows的流行操作系统都是基于UNIX的。

Windows也有一种通过搜索网络并从网站下载来安装软件的文化,而其他平台有应用程序商店,Linux以其软件包管理器的形式从安全来源集中安装软件。

Mac电脑会感染病毒吗?

绝大多数恶意软件是为Windows系统设计的,Mac电脑不会感染Windows恶意软件。虽然Mac恶意软件要罕见得多,但Mac绝对不能幸免于恶意软件。他们可能会被专门为Mac编写的恶意软件感染,这种恶意软件确实存在。

一度,超过65万台Mac电脑感染了Flashback特洛伊木马。[来源]它通过Java浏览器插件感染Mac,这在任何平台上都是安全噩梦。默认情况下,Mac不再包含Java。

苹果还通过其他方式锁定了Mac电脑。有三件事特别有帮助:

Mac应用商店:他们可以从安全的地方获取应用程序,而不是像Windows上没有经验的用户那样,从网络上获取桌面程序,可能还会下载恶意软件。它类似于智能手机应用商店,甚至类似于Linux包管理器。 GateKeeper:MacOSX的当前版本使用GateKeeper,只有经过批准的开发者签名或来自Mac App Store的程序才能运行。需要运行未签名软件的极客可以禁用此功能,但它可以为普通用户提供额外的保护。 XProtect:Mac电脑还有一项名为XProtect或文件隔离的内置技术。此功能充当黑名单,阻止已知恶意程序运行。它的功能类似于Windows防病毒程序,但它在后台运行并检查您下载的应用程序。Mac恶意软件的出现速度远不及Windows恶意软件,因此苹果更容易跟上。

Mac电脑当然不能幸免于所有恶意软件,有些人不厌其烦地下载盗版应用程序并禁用安全功能,可能会发现自己被感染了。但在现实世界中,Mac电脑被恶意软件攻击的风险要小得多。

Android很容易受到恶意软件的攻击,对吧?

安卓恶意软件确实存在,生产安卓安全软件的公司会很乐意向你出售他们的安卓杀毒应用程序。但这并不是全部情况。默认情况下,Android设备被配置为仅安装来自Google Play的应用程序。他们还受益于反恶意软件扫描-Google Play本身会扫描应用程序中的恶意软件。

你可以禁用这一保护,走出Google Play,从其他地方获得应用程序(“侧面加载”)。如果你这样做,谷歌仍然会帮助你,当你试图安装侧载的应用程序时,谷歌会询问你是否想扫描它们是否有恶意软件。

在中国,有许许多多的Android设备在使用,没有Google Play商店。中国的安卓用户无法从谷歌的反恶意软件扫描中获益,他们不得不从第三方应用商店获取应用程序,这些应用程序商店可能包含受感染的应用程序副本。

大多数Android恶意软件来自Google Play之外。你看到的可怕的恶意软件统计数据主要包括从Google Play之外获得应用程序的用户,无论是盗版受感染的应用程序还是从不值得信任的应用程序商店获取这些应用程序。只要你从Google Play-甚至是其他安全来源,如亚马逊应用商店(Amazon App Store)-获得你的应用程序,你的Android手机或平板电脑就应该是安全的。

iPad和iPhone呢?

苹果在iPad、iPhone和iPod Touch上使用的iOS操作系统比Mac和Android设备更受限制。iPad和iPhone用户被迫从苹果的App Store获得他们的应用程序。与谷歌相比,苹果对开发者的要求更高--尽管任何人都可以将应用上传到Google Play,并在谷歌进行自动扫描时立即可用,但要将应用上传到苹果的应用商店,需要苹果员工对该应用进行手动审查。

锁定的环境使得恶意软件的存在变得更加困难。即使可以安装恶意应用程序,如果不利用更深层次的系统漏洞,它也无法监控您在浏览器中键入的内容并捕获您的网上银行信息。

当然,iOS设备也不是十全十美的。研究人员已经证明,创建恶意应用程序并将其偷偷通过应用程序商店的审查过程是可能的。[来源]然而,如果发现恶意应用程序,苹果可以将其从商店中撤下,并立即从所有设备上卸载。谷歌和微软在Android的Google Play和Windows Store上拥有同样的能力,提供新的Windows8风格的应用程序。

Linux会感染病毒吗?

相关:为什么在Linux上不需要杀毒软件(通常)

恶意软件作者并不倾向于瞄准Linux桌面,因为使用它们的普通用户太少了。Linux桌面用户更可能是不会上当的极客。

与Mac电脑一样,Linux用户的大部分程序都是从一个单一的地方-软件包管理器-获得,而不是从网站下载。Linux本身也不能运行Windows软件,所以Windows病毒无法运行。

Linux桌面恶意软件极为罕见,但它确实存在。最近的“Hand of Thief”特洛伊木马支持多种Linux发行版和桌面环境,在后台运行并窃取网银信息。然而,如果感染Linux系统,它没有好的方法-你必须从网站下载它,或者作为电子邮件附件接收它,然后运行特洛伊木马程序。[来源]这正好证实了只在任何平台上运行受信任的软件是多么重要,即使是应该是安全的平台也是如此。

Chromebook呢?

相关:Chromebook如何被锁定以保护您

Chromebook被锁定在只运行Chrome网络浏览器及其周边部分的笔记本电脑上。我们并没有真正意识到任何形式的Chrome OS恶意软件。Chromebook的沙盒有助于保护其免受恶意软件的攻击,但Chromebook还不是很普遍,这一点也是有帮助的。

只要诱使用户从Chrome网络商店外安装恶意浏览器扩展,仍有可能感染Chromebook。恶意浏览器扩展可以在后台运行,窃取您的密码和网上银行凭证,然后通过网络发送。这类恶意软件甚至可以在Windows、Mac和Linux版本的Chrome上运行,但它会出现在扩展列表中,需要适当的权限,你必须同意手动安装。

那么Windows RT呢?

相关:什么是Windows RT,它与Windows 8有何不同?

微软的Windows RT只运行微软编写的桌面程序。用户只能从Windows应用商店安装“Windows 8风格的应用”。这意味着Windows RT设备就像iPad一样被锁定-攻击者必须让恶意应用程序进入商店并诱使用户安装它,或者可能找到允许他们绕过保护的安全漏洞。

恶意软件在Windows上绝对是最糟糕的。即使Windows有闪亮的安全记录和像其他操作系统一样安全的历史,这也可能是真的,但只要不使用Windows,你肯定可以避免许多恶意软件。

当然,没有一个平台是完美的无恶意软件环境。你在任何地方都应该采取一些基本的预防措施。即使恶意软件被清除,我们也必须应对社交工程攻击,比如要求提供信用卡号码的钓鱼电子邮件。

图片来源:Flickr上的stuartpilbrow,Flickr上的坎塞尔

相关文章