{"id":76340,"date":"2015-05-04T08:47:36","date_gmt":"2015-05-04T06:47:36","guid":{"rendered":"http:\/\/www.ifun.de\/?p=76340"},"modified":"2015-05-04T11:37:17","modified_gmt":"2015-05-04T09:37:17","slug":"malware-check-fuer-den-mac-entwickler-zeigt-schwachstellen-und-gegenmittel","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/malware-check-fuer-den-mac-entwickler-zeigt-schwachstellen-und-gegenmittel-76340\/","title":{"rendered":"Malware-Check f\u00fcr den Mac: Entwickler zeigt Schwachstellen und Gegenmittel"},"content":{"rendered":"<p>Der Sicherheitsexperte Patrick Wardle hat j\u00fcngst dokumentiert (<a href=\"https:\/\/s3.amazonaws.com\/s3.synack.com\/RSAC+2015+Final.pdf\">PDF-Link<\/a>), dass das Mac-Betriebssystem l\u00e4ngst nicht mehr so sicher ist wie es mal war. Mit zunehmender Verbreitung wird OS X mehr und mehr interessant f\u00fcr Malware-Autoren und bietet laut Wardle auch jede Menge potenzielle Angriffspunkte. Auf einer Konferenz hat er vor wenigen Tagen demonstriert, wie sich Apples Sicherheitsmechanismen wie <a href=\"http:\/\/www.ifun.de\/gatekeeper-mac-os-x-sicherheit-22124\/\" title=\"My Mac is my Castle: Gatekeeper soll OS X noch sicherer machen\">Gatekeeper<\/a> und <a href=\"http:\/\/en.wikipedia.org\/wiki\/File_Quarantine\">XProtect<\/a> oder das Sandboxing von Apps umgehen lassen.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/mac-malware-500.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/mac-malware-500.jpg\" alt=\"mac-malware-500\" width=\"500\" height=\"336\" class=\"alignnone size-full wp-image-76342\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/mac-malware-500.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/mac-malware-500-300x202.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Wer sich nun in Sicherheit wiegt, weil er eine Software zum Schutz von Malware auf seinem Mac installiert hat, wird entt\u00e4uscht. Wardle hat alle bekannten Security-Tools f\u00fcr OS X ausgehebelt und warnt eindringlich davor, sich auf den Lorbeeren vergangener Tage auszuruhen. Man m\u00fcsse die Schwachstellen wie auch die bekannte Malware analysieren, um entsprechende Schutzmechanismen zu erarbeiten.<\/p>\n<p>Der Entwickler geht hier auch mit gutem Beispiel voran und hat <a href=\"https:\/\/objective-see.com\/products.html\">drei verschiedene Tools<\/a> ver\u00f6ffentlicht, die Mac-Besitzern nicht nur dabei helfen sollen, sich vor Attacken zu sch\u00fctzen, sondern auch kritische Dateien auf eurem Mac erkennen:<\/p>\n<h2>Anti-Malware-Tools f\u00fcr den Mac<\/h2>\n<ul>\n<li><strong><a href=\"https:\/\/objective-see.com\/products\/knockknock.html\">KnockKnock<\/a><\/strong> listet persistent installierte Programme auf und pr\u00fcft diese mithilfe der offenen Datenbank <a href=\"http:\/\/www.ifun.de\/virustotal-mac-malware-erkennen-60535\/\" title=\"VirusTotal vereinfacht Malware-Suche auf dem Mac\">VirusTotal<\/a> auf eine m\u00f6gliche Gef\u00e4hrdung hin ab.<\/li>\n<li><strong><a href=\"https:\/\/objective-see.com\/products\/dhs.html\">Dylib Hijack Scanner<\/a><\/strong> sucht nach Anwendungen, die eine L\u00fccke bei Apples <a href=\"https:\/\/developer.apple.com\/library\/mac\/documentation\/DeveloperTools\/Conceptual\/DynamicLibraries\/100-Articles\/UsingDynamicLibraries.html\">dynamischen Programmbibliotheken<\/a> ausnutzen.<\/li>\n<li><strong><a href=\"https:\/\/objective-see.com\/products\/blockblock.html\">BlockBlock<\/a><\/strong> warnt den Anwender, sobald ein Programm persistent installiert wird.<\/li>\n<\/ul>\n<p>Alle drei Anwendungen kommen mit einer grafischen Benutzeroberfl\u00e4che und sind dementsprechend einfach zu verwenden. Auf den zugeh\u00f6rigen Webseiten gibt ihr Entwickler ausf\u00fchrliche Tipps zur Nutzung und Auswertung der Ergebnisse.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/malware-check.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/malware-check.jpg\" alt=\"malware-check\" width=\"700\" height=\"299\" class=\"alignnone size-full wp-image-76341\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/malware-check.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/malware-check-300x128.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/malware-check-fuer-den-mac-entwickler-zeigt-schwachstellen-und-gegenmittel-76340\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/mac-malware-500-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Der Sicherheitsexperte Patrick Wardle hat j\u00fcngst dokumentiert (PDF-Link), dass das Mac-Betriebssystem l\u00e4ngst nicht mehr so sicher ist wie es mal war. Mit zunehmender Verbreitung wird OS X mehr und mehr interessant f\u00fcr Malware-Autoren und bietet laut Wardle auch jede Menge potenzielle Angriffspunkte. Auf einer Konferenz hat er vor wenigen Tagen demonstriert, wie sich Apples Sicherheitsmechanismen [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":76342,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,1783],"tags":[6321,908,92],"class_list":["post-76340","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","category-feature","tag-mac","tag-malware","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/header2.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/05\/header2.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/76340","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=76340"}],"version-history":[{"count":4,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/76340\/revisions"}],"predecessor-version":[{"id":76347,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/76340\/revisions\/76347"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/76342"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=76340"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=76340"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=76340"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}