Comodo выпустила бесплатный антивирус для Mac OS X
Разработчик ПО для безопасной работы в Интернете компания Comоdo представила
свободно распространяемое антивирусное приложение для ОС Маc OS X. Как отмечают
создатели, данная программа гарантирует отличную защиту файлов и данных, уже с
первого дня после инсталляции. Используя Comodo Аntivirus, пользователи
платформы, прежде слывшей основательно защищенной от вирусных приложений,
сумеют сканировать папки и файлы, перемещая их на ярлык CAV. Программа обладает
возможностью сканирования всей операционной системы в автоматическом режиме
(либо ее части), сканирования по требованию пользователя, очистки ОС и многое
другое.
Ключевые особенности Comodo Аntivirus для ОС Маc OS X:
• Находит, блокирует и удаляет вредоносное ПО из ноутбуков и настольных ПК Маc;
• Access-сканирование;
• Интегрированный планировщик для пуска сканирования в любое, удобное для
пользователя время;
• Перемещение в автоматическом режиме сомнительных файлов в карантин, предупреждение
распространения вирусного ПО;
• Постоянное обновление антивирусной базы в автоматическом режиме;
• Правило «установил и забыл»: Comоdo Аntivirus оберегает ПЕ в фоновом режиме.
Программа будет функционировать на ОС Маc OS X версии 10.4 либо выше.
Принципы работы антивируса на macOS
Антивирусные программы для macOS в 2013 году решали задачу обнаружения вредоносного кода на платформе, которая традиционно считалась менее уязвимой, чем Windows. Защита строилась на сочетании сигнатурного анализа и эвристических методов. Сигнатурный подход сверяет код файлов с базой известных угроз, а эвристический анализирует поведение программ, выявляя подозрительные последовательности действий, даже если точная сигнатура отсутствует.
Сканирование по доступу (access-сканирование) перехватывает операции чтения и записи файлов на уровне файловой системы. При открытии или сохранении документа антивирусный движок проверяет его до того, как данные будут переданы приложению. Это создаёт дополнительную задержку, но предотвращает активацию вредоносного кода в момент его появления на диске.
Фоновый режим работы подразумевает запуск демона — процесса, постоянно находящегося в памяти и не требующего взаимодействия с пользователем. Такой процесс отслеживает события в системе через механизмы, предоставляемые ядром ОС, и реагирует на них согласно заданным политикам. Карантин изолирует подозрительные файлы в защищённую директорию, откуда они не могут быть исполнены или прочитаны сторонними программами без явного вмешательства администратора.


