تقول الأسطورة ان نظام Mac OS X لا يصاب بالفايروسات ، نعم Mac لا يصاب بالفايروسات ! ولكن ماذا يحدث الآن في الساحة من إنتشار الكثير من الأخبار التي تتحدث عن إصابة نظام Mac OS X هي ليست فايروسات بل تروجان Trojan هناك مشكلة حقيقية في المدونات و وسائل الإعلام العربية دائماً الناقل للخبر يكون شخص لا يفقه شيء في المجال التقني ويتحدث على أنه خبير وهو في الأصل ليس الإ مترجم كمترجمين القناة الخشبية يأخذ الخبر من مصادر متنوعة ويضع عليه القليل من الأكشن لغرض الإنتشار و ليس للتحذير و الفائدة كمثال العربية نت هكذا تصيغ الخبر !
قبل البداية في الحديث عن كيفية الحماية و ما هي الميزات التي تجعل من MacOS X نظام قوي قادر على التصدي لتلك التروجانات بدون برامج الحماية عكس النظام العقيم Windows ، سوف نوضح تعريف كلمة فايروس و تروجان لان البعض بدا يخلط بينها وكأنهما كلمة واحده أو شيء واحد وهذا للأسف يعود للثقافة الميكروسفتيه المرتبطة بالمستخدم العربي !
الفايروس : هو برنامج ضار مصمم لإحداث أضرار في نظام التشغيل والتحكم الكامل في ملفات النظام و التعديل عليها و تعطيل النظام بشكل كامل اي إعاقته عن العمل وهذا الشيء لا يمكن حصوله في Mac OS X و الأنظمة الشبيهة اليونكس Unix-Like لانها تتطلب صلاحيات Root إلا في حالة إستطاع اكتشاف ثغرة في (نواة النظام) وهذا الشيء شبه مستحيل لأن الترقيع يكون سريع لمثل هذا النوع من الثغرات !
التروجان : فهو ليس إلا فتح باب خلفي في النظام بغرض سرقة بعض البيانات من الجهاز وهو مصمم للإتصال بسيرفر خارجي عبر الإنترنت ، ولا يستطيع إحداث أي ضرر في نظام Mac OS X ، وفي حالة إكتشافه يمكن إيقافة وحذفة بكل سهولة ولن يكون ذو فائدة في حالة تعطل السيرفر الذي يستخدمه لتلقي الأوامر و إرسال البيانات سواءًاً من مزود الخدمة أو بعض الشركات التي تقدم خدمات DNS عندما تقوم بعمل فلتره لتك السيرفرات .
السؤال هنا كيف يصيب التروجان نظام Mac OS X ؟
هناك طريقتين :
انت تقوم بتثبيته في جهازك ، نعم تقوم بتثبيتها لانك ببساطة -لا تعلم- أنه تروجان لكن كيف ؟!
على سبيل المثال، يقوم تروجان بخداعك وذلك بالظهور بمظهر تحديث للفلاش ويطلب منك تركيب هذا التحديث حتى تستطيع مشاهدة الفيديو مثل Fake Flash player
على سبيل المثال، يقوم تروجان بخداعك وذلك بالظهور بمظهر تحديث للفلاش ويطلب منك تركيب هذا التحديث حتى تستطيع مشاهدة الفيديو مثل Fake Flash player
و هناك بعض التروجانات تظهر بمظهر برنامج حماية وتطلب تركيبه، في هذه الحالة تأكد أنك مصاب وهي تتطلب تثبيته على الجهاز ثم شراءه حتى يحذفها وهو في الأصل يريد سرقة بيانات بطاقتك الائتمانية مثل Mac Defender
لكن كيف أكتشف أنها مجرد تروجانات تقوم بخداعي ، بالطبع قليلاً من الملاحظة سوف تشاهد غباء مصممين تلك التروجانات كمثال !
ملاحظة : Fake Flash player و Mac Defender أنهت آبل مسيرتها ولكن إنتبه قد تظهر مره آخرى بمظهر مختلف ولكن ثق مصممين التروجانات ليس لديهم خبرة كبيرة في الفوتوشوب ( نسخ المظهر الحقيقي ) و يمكنك ملاحظة أخطاءهم بسهولة !
الطريقة الثانية :
عبر إستغلال بعض الثغرات الموجودة في التطبيقات الطرف الثالث Third party وأشهر هذه التطبيقات هي Java Applet و Adobe Flash Player و Adobe Readerو Microsoft Word وهي تقوم بثبيت نفسها لكن كيف تقوم بذلك ؟
في Java Applet و Adobe Flash Player تصيبك في حالة زيارة الصفحة الملغمة التي تحوي كود إستغلال لتك الثغرة وتقوم بتثبيت نفسها و تختلف طريقة عملها بنوع الثغرة المكتشفة في Java Applet و Adobe Flash Player هذا النوع دائماً يكون في نطاق صلاحيات المستخدم User أي من النادر الوصول إلى بعض الملفات الحساسة في النظام والتعديل عليها بدون طلب صلاحيات إضافية وكمثال لهذا النوع من الإستغلال ( Flashback ) و ( Sabpab ) .
أما بالنسبة لـ Adobe Reader و Microsoft Word دائماً تكون عبر تلغيم ملف PDF أو Doc بكود الإستغلال ويتم تنفيذ هذا الكود في حالة فتح Doc بإستخدام MicrosoftWord ، كمثال هناك نوع آخر من تروجان Sabpab يستغل ثغرة في Word بالطبع لا يصيبك في حالة قمت بفتح ملف Doc بإستخدام Preview لان الثغرة موجودة فقط في Microsoft Word !
لكن المهم كيف أستطيع حماية نفسي ؟ لا تقم بثبيت Java Applet إذا لم يكون ضروري ولا تحتاجه ولو قام أحد البرامج باجبارك على تركيبه مثل Photoshop ( يتطلب تثبيت Java Applet ) قم بتثبيته ثم تعطيلة من المتصفح و Ja
وبالنسبة Adobe Flash Player قم إيضاً بتعطيله هناك العديد من الإضافات التي تغنيك عن إستخدامه كإضافة ClickToFlash في Safari وأيضاً تشغيل الفيديوات في Youtube عن طريق HTML5 ، إذا كنت من مستخدمين Google Chrome فهناك بعض الأشياء الرائعة في المتصفح تجعلك تقوم بتعطيل الفلاش وتفعيل اجزاء معينة في الصفحة تقريباً مثل ClickToFlash بدون اي أضافات .