ID.nl logo
macOS en veiligheid: virusscanner of niet?
© Reshift Digital
Huis

macOS en veiligheid: virusscanner of niet?

In principe hoef je – ook volgens Apple zelve – geen virusscanner op je Mac te installeren. In de praktijk kan het in diverse scenario’s toch best handig zijn. Maar virusscanners brengen op macOS tegelijkertijd óók weer risico’s met zich mee, zo blijkt met enige regelmaat.

Het woord virusscanner in één zin met het woord macOS uitspreken was tot een jaar of wat geleden gelijk aan vloeken in de kerk. Dat deed je niet, want niet nodig. Punt. Tijden zijn veranderd (en eigenlijk komt die scanner in specifieke scenario’s waarover straks meer sowieso van pas) en anno nu zijn er ook wel wat virusjes voor macOS te vinden. Toegegeven: het desktopbesturingssysteem van Apple zit goed dichtgetimmerd en je moet echt moeite doen om zo’n virus te installeren en activeren; je bent dan echt al een flinke serie serieuze waarschuwingen verder.

Waarom dan toch een scanner? Wel, het is natuurlijk best handig als een vervelende boosdoener er al wordt uitgefilterd nog voordat je het bestand hebt opgeslagen bijvoorbeeld. En dat andere scenario waar we het over hadden is als je Mac in een netwerk is gekoppeld met daarin ook nog wat Windows-machines en een gedeelde opslaglocatie op bijvoorbeeld een nas. In dat geval scan je op virussen voor Windows in gedownloade bestanden, een soort eerstelijns-defensie eigenlijk. Niet specifiek voor de Mac bedoeld, maar wel voor de veel kwetsbaardere Windows-machines. Waarvoor geldt: beter één keer teveel gescand dan een keer te weinig.

Real-time of on-demand

Er zijn twee verschillende typen virusscanners voor macOS. De real-time-scanner en de on-demand scanner. Die laatste categorie is vaak gratis, bijvoorbeeld een kosteloze versie van een bekende naam. Als je heel netjes elk binnengehaald bestand scant op virussen en zo af en toe eens een volledige systeemscan doet kom je daar prima mee weg. Wil je liever toch een scanner die vervelende dingen in real-time en volautomatisch onderschept dan moet je voor de eerste categorie kiezen. Die scanners werken net als de exemplaren onder Windows, ofwel: grotendeels set en forget. De database met virushandtekeningen wordt netjes automatisch geüpdatet en ook eventuele nieuwe versies worden automatisch geïnstalleerd. In theorie heb je er geen omkijken naar.

©PXimport

Mailmappen uitsluiten soms nodig

Wel is het verstandig om even te kijken welk mailprogramma je op je Mac gebruikt. In het geval van bijvoorbeeld Thunderbird of andere mail-apps die al hun mail in grote bestanden samenballen kan het nodig zijn om de mailmap als ‘vertrouwde’ locatie in te stellen. Daarmee bereik je dat na het binnenhalen van één mail niet een vele Gigabytes groot mailbestand gescand hoeft te worden. Zou je die map niet uitsluiten, dan zal je merken dat je processor nagenoeg continu stevig wordt belast. Sommige scanners zijn slim genoeg om die mailbestanden zelf te herkennen en skippen, maar dat is zeker niet bij allemaal het geval.

Ook is het verstandig om je Time Machine back-up drive als vertrouwd aan te merken. Mocht daar al iets vervelends ingeslopen zijn, dan is het beter om dat na terugzetten van de back-up te laten verwijderen. Laat je je virusscanner bestanden op die drive wijzigen, levert dat in het ergste geval niet-werkende back-ups op. Heb je die mailmap en (of) de Time Machine Drive uitgesloten van real-time scans, dan wordt een eventueel in een mail aanwezig virus nog altijd netjes onderschept zodra je het probeert te openen. Je levert er dus geen veiligheid mee in. Hetzelfde geldt voor de Time Machine-backups: zit daar iets vervelends in dan vis je dat er wel uit bij het terugzetten van bijvoorbeeld een serie uit de back-up afkomstige bestanden.

Nadelen van een scanner

Een virusscanner kan ook nadelen hebben. Zeker in versies voor Big Sur, waar de gevreesde kernel-extensie nog gemeengoed was. Gaat er namelijk iets mis in zo’n extensie (of een direct daaraan gerelateerd onderdeel van die extensie), dan kunnen er vervelende dingen gebeuren. Draaiende strandballen en een eventuele her-login zijn nog de minst vervelende bijwerkingen. Veel ernstiger zijn Kernel Panic’s, zeker als ze zich gaan herhalen. Het gebeurde helaas nogal eens. Als het een beetje meezit zijn we van die ellende af onder Big Sur aka macOS 11. Daar mogen kernel extensies namelijk niet meer op deze manier gebruikt worden. Het zorgt voor net weer een beetje extra bescherming van het meest kwetsbare systeemonderdeel.

Verder geldt dat sommige scanners je systeem voelbaar trager kunnen maken, al valt dat tegenwoordig inmiddels reuze mee. Wat vaak helpt in zo’n geval is het uitsluiten van mailmappen (wat in elke scanner anders werkt, dus check de helpfile of handleiding hiervoor even). Last but not least: de meeste virusscanners van de bekende namen voor macOS scannen zowel op Mac-malware als op Windows malware. Maar niet allemaal. Wil je op alles scannen, check dat dan voor aankoop of vraag het bij twijfel na.

Eigen bescherming van macOS

macOS zelf heeft ook een beschermingsmechanisme aan boord tegen malware. Ook hier wordt een database met virushandtekeningen met regelmaat van updates voorzien. Het is een bescheiden lijstje (want alleen voor macOS-malware), maar wel belangrijk. Als je een app wilt installeren en deze wordt geblokkeerd vanwege ingekapselde ellende, dan is het zaak om die waarschuwing zeer ter harte te nemen en je niet allerlei wegen gaat bewandelen om de software toch te installeren. Da’s vragen naar de bekende weg!

©PXimport

macOS zelf haalt met regelmaat ook een database aan malware-handtekeningen binnen. Het betreft hier het bestand XProtectPlistConfigData. Je kunt dit zelf nagaan door in het Apple-menu op Over deze Mac te klikken. Klik dan in het geopende venster op de knop Systeemoverzicht. In weer een nieuw venster klik je in de kolom links op Installaties. Sorteer installatiedatum middels een klik op de kolomtitel Installatiedatum (klik nog een keer voor aflopende volgorde). Je komt dit bestand dan met enige regelmaat tegen.

Alleen store-apps en Firewall

Je kunt nog een stapje verder gaan door aan te geven dat macOS alléén apps uit de app store mag installeren. Daarmee maak je van je Mac een soort iPad. De app store bevat tegenwoordig heel veel bruikbare software – inclusief bijvoorbeeld Microsoft Office. Extra voordeel van deze werkwijze is dat vanuit de store geïnstalleerde apps niet na elke update gecontroleerd hoeven te worden op meeliftende stiekemerds, wat weer tijd scheelt. Nadeel is dat je specifieke tools of software die niet in de app store aanwezig is misloopt. Die keuze is geheel aan jou, en afhankelijk van wat je nodig hebt.

Mocht je gaan voor alleen de app store, dan stel je dat in door in het Apple-menu op Systeemvoorkeuren te klikken. In het geopende venster klik je op Beveiliging en Privacy. Klik dan op tab Algemeen en kies de optie App Store. Daarvoor moet je hoogstwaarschijnlijk eerst even op het hangslot klikken en je systeemwachtwoord invullen. Heb je de instelling gewijzigd, klik dan weer op het hangslot om de instellingen te beveiligen. Zit je toch in dit venster, klik dan ook even op de tab Firewall. Standaard staat deze in macOS uitgeschakeld, zeker bij gebruik van een laptop in combinatie met openbare netwerken is het verstandig om die Firewall aan te zetten. Dat kan hier.

©PXimport

▼ Volgende artikel
De iPad als smarthome-hub is verleden tijd: dit moet je weten
© DENYS PRYKHODOV
Huis

De iPad als smarthome-hub is verleden tijd: dit moet je weten

Met de introductie van een nieuwe Home-architectuur heeft Apple de ondersteuning voor de iPad als centrale woninghub stopgezet. Gebruikers moeten nu overstappen op een Apple TV of HomePod om hun slimme apparaten op afstand te bedienen en automatiseringen uit te voeren.

Het idee was altijd zo handig: die oude tablet die toch maar in de kast lag te verstoffen kreeg een tweede leven als het brein van je woning. Je plakte hem tegen de muur of zette hem op een standaard in de keuken, en plotseling kon je overal ter wereld je lampen bedienen. Toch merkten veel gebruikers dat de betrouwbaarheid vaak te wensen overliet, met apparaten die niet reageerden of automatiseringen die simpelweg weigerden te starten. Apple heeft nu de knoop doorgehakt en de tablet officieel uit de lijst van ondersteunde hubs geschrapt. In dit artikel leggen we uit waarom deze besluitvorming logisch is en wat dat voor jouw huidige opstelling betekent.

Overstap naar een stabiele architectuur

De reden dat de tablet niet langer als hub fungeert, ligt diep in de softwarematige fundering van de Woning-app verborgen. Met de komst van de nieuwe architectuur in iOS 16.2 heeft Apple de manier waarop apparaten met elkaar communiceren volledig herzien. Waar de iPad voorheen als een soort tussenstation fungeerde dat af en toe signalen doorgaf, vereist het nieuwe systeem een apparaat dat altijd aan de stroom hangt en een constante, bekabelde of zeer stabiele draadloze verbinding heeft.

We hebben in onze tests gemerkt dat een iPad die in de slaapstand gaat of waarvan de batterij net onder een bepaald percentage zakt, de communicatie met de rest van het huis direct verstoort. Bovendien ontbreekt in de iPad de hardware voor Thread, een netwerkprotocol dat zorgt dat apparaten razendsnel en zonder vertraging op elkaar reageren. Wanneer je nu op een knop drukt, hoor je bij een moderne hub direct de klik van de schakelaar, terwijl de iPad daar voorheen merkbare seconden over kon doen.

©PHILIPPE RAMAKERS

Soms werkte het wel...

In een heel specifieke context kon de iPad nog wel dienstdoen, mits je geen behoefte had aan de nieuwste snufjes. Voor een simpel huishouden met slechts een paar lampen die alleen via bluetooth of een eigen bridge werkten, was de tablet een prima interface. Het gaf toch een gevoel van controle om een visueel overzicht te hebben op een groot scherm in de woonkamer. Je kon de iPad inzetten als een soort veredelde afstandsbediening die ook toevallig de automatiseringen draaide wanneer je zelf niet thuis was.

Dit werkte vooral goed in kleine appartementen waar de afstand tussen de tablet en de slimme verlichting minimaal was, waardoor de bluetooth-verbinding stabiel bleef. De koopintentie voor een iPad was in die tijd vaak gebaseerd op deze multifunctionaliteit, maar die vlieger gaat met de huidige eisen voor een modern slim huis niet meer op.

Mobiliteit is niet goed voor een hub

Een centraal zenuwstelsel van een woning hoort niet verplaatsbaar te zijn, en dat is precies waar het in de praktijk misging met de iPad. Zodra iemand de tablet van de lader haalde om even op de bank een video te kijken, liep de verbinding met de beveiligingscamera buiten gevaar. We zien vaak dat een hub die op wifi werkt in plaats van via een ethernetkabel, kwetsbaar is voor storingen van andere apparaten in de buurt.

De iPad is ontworpen als een persoonlijk apparaat dat energie bespaart zodra het scherm uitgaat, wat natuurlijk haaks staat op de rol van een server die 24 uur per dag paraat moet staan. In grotere woningen merkten we bovendien dat de iPad simpelweg het bereik niet had om apparaten op de bovenverdieping aan te sturen, iets wat een systeem met meerdere verdeelde hubs veel beter oplost.

©IHAR ULASHCHYK

Signalen om over te stappen

Er zijn een paar duidelijke situaties waarin je de iPad als hub direct moet vervangen door een volwaardige slimme speaker of mediaspeler. Als je van plan bent om apparaten aan te schaffen die met de Matter-standaard werken, heb je eigenlijk geen keuze meer, aangezien de iPad dit protocol niet ondersteunt als hub. Ook wanneer je merkt dat je automatiseringen vaker niet dan wel werken zodra je de voordeur achter je dichttrekt, is dat een teken dat de iPad de verbinding niet stabiel kan houden.

Een ander breekpunt is de behoefte aan beveiligde video-opslag in iCloud. Voor het streamen en analyseren van beelden van je deurbel is simpelweg meer rekenkracht en een constantere verbinding nodig dan een (vaak oudere) tablet kan bieden. Tot slot is het onmogelijk om de woning te upgraden naar de nieuwste softwareversies zonder een ondersteunde hub, waardoor je bijvoorbeeld nieuwe functies en beveiligingsupdates misloopt.

De juiste opvolger kiezen

Het toetsen van je eigen woonsituatie begint bij de vraag hoeveel apparaten je wilt aansturen en of je ook behoefte hebt aan een fysieke interface. Voor de meeste mensen is een mediaspeler zoals de Apple TV de beste keuze, omdat deze (de duurdere versies in elk geval) met een kabel aan je router verbonden kan worden voor de meest betrouwbare verbinding.

Heb je echter geen televisie in de buurt van je slimme apparaten, dan is een compacte speaker die ook als hub fungeert een slimmer alternatief. Je plaatst deze eenvoudig op een centrale plek in huis waar de microfoons ook je stemcommando's kunnen opvangen. Kijk hierbij goed naar de ruimte die je hebt; een kleine speaker past op elk nachtkastje, terwijl een volwaardige mediaspeler vaak een vaste plek in het tv-meubel vereist.

Nee, de iPad is definitief geen woninghub meer

De iPad kan officieel niet meer als hub worden ingesteld in de vernieuwde Woning-app van Apple omdat de hardware niet voldoet aan de eisen van de nieuwe woningarchitectuur. Voor het bedienen van je huis op afstand en het configureren van automatiseringen heb je nu minimaal een HomePod of een Apple TV nodig (mocht je wel bij Apple willen blijven). Deze apparaten bieden ondersteuning voor Thread en Matter, wat zorgt voor een snellere en betrouwbaardere communicatie tussen je slimme apparaten. Hoewel de iPad een handig bedieningspaneel blijft voor op de muur, vinden de processen achter de schermen nu plaats op hardware die altijd met het stroomnetwerk en internet is verbonden.

▼ Volgende artikel
Mario Tennis-review, Pokopia gespeeld en meer! - Bonuslevel
© Nintendo, The Pokémon Company, GAME FREAK inc. en KOEI TECMO GAMES
Huis

Mario Tennis-review, Pokopia gespeeld en meer! - Bonuslevel

We hebben een bom-volle aflevering met de review van Mario Tennis Fever en Dwayne's previews van Pokémon Pokopia, Resident Evil Requiem, Pragmata en de Super Mario Bros. Wonder-dlc!

Kom bij onze Discord. Via ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠deze link⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠ ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠kan je met ons en andere luisteraars kletsen over games, deals, nieuws en meer.

Wil je zelf ook een vraag insturen of heb je iets leuks om te melden? Dat kan! Stuur een mailtje naar bonuslevelcast@gmail.com (of bonuslevelkast@gmail.com of bonuslevelqast@gmail.com) en wellicht hoor je jezelf terug in de volgende aflevering!