Windows Defender

مایکروسافت قصد دارد نرم‌افزار آنتی‌ویروس خود یعنی Windows Defender ATP را برای کامپیوترهای دارای سیستم‌عامل Mac منتشر کند.

مایکروسافت روز پنج‌شنبه ۲۱ مارس ۲۰۱۹ اعلام کرد که این شرکت نرم‌افزار ضد دژافزار خود را برای سیستم‌عامل macOS و به‌زودی برای دیگر سیستم‌عامل‌های موجود مانند لینوکس منتشر می‌کند.

درنتیجه، این غول تکنولوژی نام آنتی‌ویروس خود را از Windows Defender Advanced Threat Protection بهMicrosoft Defender Advanced Threat Protection  به‌منظور به حداقل رساندن سردرگمی نام‌ها و بازتاب ماهیت متقابل پلتفرم‌ها برای این مجموعه نرم‌افزاری، تغییر داد.

اما آیا Macbook شما نیاز به حفاظت توسط یک آنتی‌ویروس دارد؟ البته!

برای همه ‌کسانی که تعجب می‌کنند که آیا Mac گرفتار ویروس می‌شود یا نه؛  macOSبه‌طورکلی امن‌تر از ویندوز است، اما در سال‌های اخیر جنایتکاران سایبری شروع به توجه به پلت فرم Mac کردند و آن را به هدف جدیدی برای ویروس‌ها، تروجان‌ها، نرم‌افزارهای جاسوسی، ابزارهای تبلیغاتی مزاحم، باج‌گیر افزارها و سایر برنامه‌های ناسازگار تبدیل کردند.

علاوه بر این، هکرها چندین بار موفق بوده‌اند. برای مثال دژافزار خطرناک FruitFly که هزاران کامپیوتر Mac را آلوده کرد[۱]، CookieMiner و DarthMiner که دژافزارهای سرقت ارزهای رمزنگاری‌شده بودند[۲] و دژافزار .EXE که در ماه اخیر کشف شد[۳].

آنتی‌ویروس Microsoft Defender ATP برای Mac

مایکروسافت اکنون یک آنتی‌ویروس اختصاصی Defender ATP را برای Mac عرضه کرده است، که یک آنتی‌ویروس کامل و سیستم حفاظت از تهدیدات است که توانایی انجام اسکن کامل، سریع و سفارشی را برای کاربران macOS فراهم می‌کند. این آنتی‌ویروس به کاربران macOS حفاظت نسل بعدی و تشخیص endpoint و response coverage را مشابه کاربران ویندوز ارائه می‌دهد.

مایکروسافت در یک پست وبلاگ دراین‌باره می‌گوید[۴]: “ما با شرکای صنعتی خود همکاری کردیم تا Windows Defender Advanced Threat Protection را برای کاربرانی که دستگاه‌های غیر از ویندوز دارند آماده کنیم.”

مایکروسافت همچنین وعده داده است که قابلیت‌های جدید شناسایی نقطه پایانی و پاسخ(۱)، و قابلیت‌های جدید مدیریت آسیب‌پذیری و تهدیدها(۲) را در پیش‌نمایش عمومی ماه آینده به این نرم‌افزار اضافه کند.

TVM از رویکرد مبتنی بر ریسک استفاده می‌کند تا به تیم‌های امنیتی کمک کند تا آسیب‌پذیری‌های شناخته‌شده را کشف و اولویت‌بندی کنند و درنهایت آن‌ها را برطرف کنند. TVM از ترکیبی از بینش‌های در زمان واقعی(۳)، اضافه کردن زمینه(۴) در طول تحقیقات حادثه موردنظر و فرآیندهای برپایه برطرف کردن(۵) توسط Microsoft’s Intune و System Center Configuration Manager استفاده می‌کند.

در حال حاضر این غول تکنولوژی، Microsoft Defender ATP را برای Mac منتشر کرده است[۵] که با macOS Mojave، macOS High Sierra و macOS Sierra سازگار است. البته نسخه عرضه‌شده یک پیش‌نمایش محدود برای کسب‌وکارهایی است که دارای هر دو سیستم‌عامل ویندوز و Mac هستند.

مانند MS Office for Mac، Defender for Mac نیز از نرم‌افزار Microsoft AutoUpdate برای دریافت آخرین ویژگی‌ها و اصلاحات استفاده خواهد کرد.

درحالی‌که مایکروسافت برنامه‌های خود را برای راه‌اندازی Defender ATP برای سیستم‌عامل‌های مختلف در آینده اعلام کرده است، اما این شرکت به‌صراحت از این پلتفرم‌ها نام نبرده است.

همچنین مشخص نیست که مایکروسافت در آینده برنامه‌ای برای عرضه نسخه دیگری از Microsoft Defender برای کاربران عادی Mac دارد یا نه.

مشتریان تجاری مایکروسافت می‌توانند برای پیش‌نمایش محدود این نرم‌افزار از طریق این لینک[۶] ثبت‌نام کنند.

در تلاش برای قابل‌استفاده بودن نرم‌افزار امنیتی خود برای افراد بیشتر، مایکروسافت هفته گذشته نسخه‌های Windows Defender را برای موزیلا فایرفاکس و گوگل کروم نیز منتشر کرد[۷].

منابع

[۱] https://apa.aut.ac.ir/?p=5865

[۲] https://apa.aut.ac.ir/?p=2819

[۳] https://thehackernews.com/2019/02/macos-windows-exe-malware.html

[۴]https://techcommunity.microsoft.com/t5/Windows-Defender-ATP/Announcing-Microsoft-Defender-ATP-for-Mac/ba-p/378010

[۵] https://youtu.be/26z6SwScYx4

[۶] https://www.microsoft.com/en-us/wdsi/support/macpreviewsignup

[۷]https://blogs.windows.com/windowsexperience/2019/03/15/announcing-windows-10-insider-preview-build-18358/#PsK0BO95cqy8SD56.97

[۸] https://thehackernews.com/2019/03/microsoft-defender-antivirus-macos.html


(۱) Endpoint Detection and Response
(۲) Threat and Vulnerability Management (TVM)
(۳) real-time insights
(۴) context
(۵) built-in remediation