Antivirus sul Mac si o no? È una questione complessa alla quale abbiamo cercato di rispondere in questo nostro articolo. OS X è per sua natura un sistema operativo robusto e affidabile, dotato di serie di svariati meccanismi di protezione che consentono di navigare sul web con estrema tranquillità, al sicuro da virus e malware. Apple ha integrato un sistema di difesa a più livelli contro i virus e altre applicazioni pericolose o malware; una tecnica chiamata “sandboxing” impedisce agli hacker di danneggiare i programmi limitando le azioni che i programmi possono eseguire, a quali file possono accedere e quali altri programmi possono avviare. Altre funzionalità di sicurezza automatiche includono “Library Randomisation”, che impedisce a comandi pericolosi di trovare i propri obiettivi e “Execute Disable”, che protegge la memoria dagli attacchi. Tutte queste tecniche non servono però a nulla senza un minimo di acume e sono vane se l’utente non segue o conosce alcune precauzioni. Applicazioni come quelle oggetto di questa prova sono uno strumento in più e possono essere utili per chi non si sente sufficientemente al sicuro o desidera un meccanismo di protezione aggiuntivo.
La suite di Intego è composta da due applicazioni: NetBarrier e VirusBarrier. La prima mette al sicuro il network configurando in automatico alcuni meccanismi di protezione dopo aver risposto ad alcune semplici domande (tipologia di rete: domestica, lavoro, hotspot pubblico) permettendo di modificare le impostazioni per le varie applicazioni (spetterà a noi dare permettere o no a un’applicazione di accedere a internet). Stabilite alcune regole, è possibile applicarle a tutte le applicazioni (non c’è bisogno di specificare una a una le regole) e/o creare regole per quando siamo a casa, quando siamo al lavoro, quando sfruttiamo un hot spot pubblico. Da una finestra è possibile modificare le impostazioni delle connessioni di rete, decidendo per quali applicazioni sono accettate le connessioni a internet in ingresso/uscita; dalla stessa finestra è possibile modificare le impostazioni di connessione alla rete locale, attivando o bloccando singoli IP. NetBarrier identifica dispositivi che cercano di collegarsi al network permettendo all’utente di decidere se concedere o no il privilegio di farlo. Da una finestra dedicata è possibile monitorare le connessioni attive, bloccando anche al volo eventuali connessioni o applicazioni non gradite. È anche possibile bloccare le applicazioni che sfruttano particolari porte o comunicano con specifici domini, permettendo di bloccare l’accesso a una black list di siti.
VirusBarrier è un antivirus che permette di proteggere il sistema da malware per Mac e PC (comodo se, ad esempio, scambiate mail con utenti Windows o sfruttate applicazioni e documenti usando software di virtualizzazione). Al primo avvio è richiesto di selezionare il livello di protezione: Minimum (esenzionale), Standard (comprensiva della scansione di minacce per Windows) o Maximum (analisi completa delle applicazioni). È possibile scansionare completamente il sistema alla ricerca di eventuali minacce o eseguire una scansione veloce delle aree normalmente interessate da questo problema. Funzionalità di Real Time scanning consentono di attivare la scansione in tempo reale dei file ricevuti, scambiati, delle applicazioni eseguite; lo scheduling scanning permette invece di programmare la scansione in date e ore prestabilite.
Dalle Preferenze di VirusBarrier è possibile decidere se scansionare le mail in arrivo o no (funziona con tutti i clienti più noti), dispositivi iOS collegati, volumi montati sul desktop; è possibile selezionare le tipologie di malware da individuare, scegliere se rimuoverli automaticamente o no dopo l’individuazione, indicare un elenco di cartelle considerate “sicure” e non sottoporre alla scansione. L’applicazione individua malware contenuti in archivi compressi, comportamenti “sospetti” di software, può inviare una mail all’amministratore quando un malware viene individuato.
VirusBarrier, come abbiamo già accennato sopra, riconosce e blocca non solo i (per fortuna pochi) malware per OS X esistenti, ma anche i tanti malware e virus per Windows che potrebbero essere contenuti in allegati e documenti vari che maneggiamo ogni giorno. L’applicazione è in grado di esaminare anche eseguibili Linux, quelli per il vecchio Mac OS Classic, shell script, script JavaScript, macro virus (virus che infettano documenti Word o Excel) e così via. L’applicazione è dunque utile anche per chi sfrutta software di virtualizzazione quali Parallels Desktop, VMware Fusion o il VirtualBox di Oracle: esaminando in anteprima (sul Mac) i file ricevuti, potremo passarli agli ambienti virtuali con relativa tranquillità avendo il sistema provveduto a scansionarli preventivamente (sperando che l’eventuale virus o malware non sia uno di quelli non ancora riconosciuti dal software).
Conclusioni
Gli strumenti a disposizione sono di semplice uso e completi. Le funzioni di monitoraggio della rete sono ben strutturate e sono quelle che abbiamo apprezzato di più. L’interfaccia barocca, con lancette e indicatori LED delle vecchie versioni del software è stata finalmente rinnovata e ora è veloce e poco invasiva. Il prodotto si è mostrato valido, non ha rallentato il computer (come accadeva con le vecchie versioni del pacchetto) e in alcuni ambienti potrebbe essere effettivamente utile. L’applicazione costa 39,99 euro; è ad ogni modo possibile risparmiare acquistando licenze per più computer e per più anni.
Nome: Intego Mac Internet Security 2013
Produttore: Intego
Sito web: www.intego.com
Costo: 39,99 euro per un computer e un anno di protezione