Bár még mindig tartja magát a nézet, miszerint a Mac rendszerek sérthetetlenek, sajnos ez ma már annak dacára sem igaz, hogy az Apple amúgy mindent megtesz azért – az olyan rendszerbe épített védelmi megoldásokkal, mint az XProtect és a Gatekeeper -, hogy ez amennyire lehet, így legyen. Sajnos azonban a most már – legtöbbször AI segítséggel – villámgyorsan megjelenő új fenyegetések ellen a rendszer saját malware védelme korántsem elég felkészült, a többi védelmet pedig olykor épp maguk a felhasználók iktatják ki a rendszerben, tudatosan, vagy épp tudtukon kívül. A modern digitális kártevők, adathalász oldalak és adatgyűjtő alkalmazások jóval összetettebb kihívást jelentenek, mint amit az átlagfelhasználó extra védelem igénybevétele nélkül magabiztosan ki tudna szűrni. Éppen ezért ma már macOS-en is javasolt egy megbízható antivírus beüzemelése. A választék amúgy elég nagy, az évtizedes nevektől (Norton, Bitdefender stb.) az olyan friss versenyzőkig, mint a Protectstar vagy a MacPaw cég által életre hívott Moonlock projekt. Utóbbiról egy évvel ezelőtt már írtunk, de azóta több szempontból is jelentős fejlesztéseken esett át, így időszerűnek tűnt, hogy ismét foglalkozzunk vele. A Moonlock antivírus macOS-re készült, s kifejezetten a maces kártevőkre koncentrál, de akadnak hasznos és az átlagos vírusvédelmi szoftvereken túlmutató extrái is.
Itt-ott szokatlan megközelítés, de épp ettől válik teljessé
Ha valaki nem szeretné újraolvasni korábbi tesztünket, röviden összefoglaljuk, mitől olyan különleges a Moonlock a kategóriája többi képviselőjéhez képest. Hiszen az a minimum, hogy a telepítése után kapunk egy valósidejű malware védelmet, amely folyamatosan figyeli a rendszer eseményeit, a letöltött fájlokat, a telepített alkalmazásokat stb. Ezeket röptében ellenőrzi, s azonnal szól, ha problémás elemet talál. Sőt, megelőző csapásként karanténba is teszi az adott fájlt, bár annak végső sorsáról mi is dönthetünk. Utóbbi azért jó, hogy elkerüljük a hamis riasztások okozta kellemetlen meglepetéseket.
Emellett természetesen van lehetőség a gép teljes átvizsgálására is, s itt is beleszólhatunk, hogy mennyire legyen alapos a program. Csak villámgyorsan nézze át a legjellemzőbb helyeket, ahol fertőzések szoktak jelentkezni a rendszerben, esetleg lassan, de cserébe mélyrehatóan nézzen át minden, amit a tárolón van, vagy épp egy meghatározott mappa tartalmát vizsgálja csak. Ezek eddig egy átlagos vírusvédelmi program jellemzői, amelyeket profin teljesít a Moonlock is. De ennél azért többet is kapunk tőle a felületén elérhető 7 blokkban:
- Home: Itt egy szöveges összefoglalót kapunk arról, milyen szintű az aktuális védelem, milyen védelmi funkciók aktívak, hány problémás beállítás van stb.
- Malware scanner: a fentebb említett rendszerellenőrző felület, amelyről elindíthatjuk a vizsgálatokat. Többféle erősségből választhatunk, illetve itt adhatjuk meg azt is, ha csak bizonyos fájlok vagy mappák vizsgálatára lenne épp szükségünk.
- VPN: titkosított internetkapcsolatot épít ki, amely elsősorban a nyilvános Wi-Fi hálózatokon lehet praktikus, hiszen védi a teljes adatforgalmunkat ott is az illetéktelenektől. De megváltoztathatjuk vele az IP címünket is, elrejtve az eredetit, illetve az online kártevők ellen is védelmet nyújthat. Nagyjából amúgy ugyanazt nyújtja, mint a MacPaw cég ClearVPN szolgáltatása, csak kevésbé testreszabhatóak a beállításai. De a Kill switch funkció ugyanúgy ki- vagy bekapcoslható és természetesen a no-log policy is adott ebben is.
- Network Inspector: Ha nem akarunk komplett VPN kapcsolatot, de óvnánk magunkat az adathalászattól és más online veszélyekről, akkor országonként is megtilthatjuk a rendszernek a kommunikációt. A program ezen modulja blokkolja a megjelölt országokból érkező vagy oda tartó adatforgalmat. Előre definiált javaslatokat is tud ajánlani (szankcionált országok, scam rizikót jelentő országok, jellemzően bot forgalmat bonyolító országok szerverei stb.), de a választást ránk bízza, így testreszabhatjuk, hogy mely ország szervereiben bízunk meg. Nem ad olyan részletes információk a kommunikációról, mint mondjuk a Little Snitch, de maga a funkció nagyon hasznos és jól működik. A megadott országokból érkező vagy oda tartó adatforgalmat rendszerszinten tiltja, így semmilyen alkalmazás nem tud kommunikálni az adott irányokba.
- Scam Detector: Erről mindjárt ejtünk részletesebben is szót, de a lényege, hogy segít felismerni a csaló és adathalász üzeneteket.
- System Protection – a macOS biztonsági beállításainak ellenőrzésében tud segíteni. Sajnos magyarul egyelőre nem, de több nyelven ad tippeket, hogy milyen beállításokat érdemes módosítani – és hogyan – a rendszerben a fokozott biztonság érdekében. A beállításokhoz képes-szöveges útmutatót kapunk, utána pedig a program segít ellenőrizni, hogy mindent rendben konfiguráltunk-e.
- Security Advisor: itt közérthető biztonsági ajánlások és útmutatások találhatók, a legfontosabb dolgokról. Ezeket mindenkinek érdemes megfogadnia. Kár, hogy magyarul nem olvashatók, de aki tud valamelyik, a program által támogatott nyelven, annak feltétlenül érdemes tartania magát az itt közreadott tudástár javaslataihoz.
Ez utóbbi kettő különösen érdekes, hiszen nem jellemző, hogy az ilyen alkalmazások kvázi kiképezzék a felhasználókat arra, hogyan óvhatják meg adataikat a kiberbűnözőktől, ahogy az sem, hogy egy antivírus alkalmazás lépésről-lépésre végigvezessen az adatbiztonságot érintő rendszerbeállítások ellenőrzésén. A Moonlock filozófiája továbbra is a ”care, not scare”, vagyis nem ijesztgetni próbálja a felhasználót, hanem érthetően elmagyarázza, hogy egy adott figyelmeztetés mit jelent, és valóban szükséges-e beavatkozni.
Megérkezett már a Scam Detector is
Legutóbbi tesztünk óta a MacPaw fejlesztői számtalan hibajavítást és optimalizálást végeztek a programon, aminek köszönhetően például jelentősen gyorsabb lett a kártevők real-time felismerése. Most már nincsenek hosszú másodpercek, amíg a program jelzi, hogy incidens történt, hanem azonnal értesít és cselekszik. Sajnos újabb AV-TEST nem készült róla, de a tavaly év végi alapján abszolút megbízhatóan ismeri fel a maces kártevőket, a Moonlock engine pedig folyamatosan frissülő adatbázisra építkezik.
Emellett új blokként immár van egy Scam Detector is, amely egy OCR motor segítségével képes felismerni a képernyőképként megosztott e-mailek, Messenger és Messages üzenetek, vagy tulajdonképpen bármilyen üzenet tartalmát, majd azt AI segítséggel elemezni és megmondani, hogy adathalászatról, csalásról van-e szó. A tesztjeink alapján elég jól sikerült, általában minimum 86%-os pontossággal tippelt jó irányba. Itt nincsenek nyelvi akadályok, a magyar nyelvű csalásokat is felismeri, de mondjuk az eredményről a beállított nyelven ad tájékoztatást, s hát ott még nincs magyar.
Mellesleg nem csak képernyőképet készíthetünk a gyanús üzenetekről, hanem arra is van lehetőség, hogy a szövegüket Vágólapra másolva azt beillesszük a program felületén ellenőrzésre. Arra viszont mindkét esetben érdemes vigyázni, hogy ne kerüljenek a képekre, szövegekbe személyes adatok, hiszen az AI-alapú feldolgozás nem a gépen, helyben, hanem online történik.
Szerzői vélemény: kinek lehet jó választás?
Bevallom őszintén, hogy a legutóbbi Protectstar tesztnél eléggé elcsábultam az AI alapú malware-keresők irányába, de ha valaki többet szeretne, mint egyszerűen a digitális kártevőket röptében beazonosító antivírust, annak a Moonlock talán jobb választás lehet. Itt ugyanis a real-time malware védelem mellett egy teljes értékű VPN-t is kapunk, ami például nagyon jól jöhet, ha sokat utazunk vagy ülünk kávézókban, a nyílt wifi hálózatokat használva. Mondjuk otthon is praktikus, ha még a szolgáltatókat is kizárnánk a szokásaink megfigyeléséből, vagy tiltanánk a nyomkövetőket teljeskörűen.
Ennek kiegészítőjeként – vagy részleges helyettesítőjeként, amikor nem kell teljes VPN – a Network Inspector is igen hasznos eleme a védelemnek, hiszen a programok, szolgáltatások jellemzően nem kötik az orrunkra, milyen szerverekkel kommunikálnak. Így viszont a jellemzően kockázatos országokban lévő szervereket automatikusan kizárhatjuk az életünkből.
Amit viszont a Moonlock nem tud: nem figyel windowsos és linuxos kártevőket, így ha vegyes hálózatban vagy közegben dolgozunk, simán továbbküldhetünk nekik olyan fertőzött dokumentumokat, fájlokat, amelyek macOS-en hatástalanok, de a másik két rendszer valamelyikén kockázatot jelentenek. Persze senki sem akadályozza meg a munkatársakat, hogy a rendszerük védelméről megfelelően gondoskodjanak.
A Moonlock a Setapp csomagnak is része, így ott is megvehető, de ha valaki nem akar a teljes Setapp készletre előfizetni, megvásárolhatja a MacPaw oldalán is. Ugyanott van belőle ingyenes próbaverzió is, így bárki tesztelheti a saját rendszerén a hatékonyságát, vagy éppen azt, hogy visszafogja-e a rendszer (nálam ennek nem volt semmi jele).












