Virusscanner op je Mac: zinvol?
Er is altijd weer discussie over het feit of een virusscanner op de Mac nou wel of niet noodzakelijk is. Er is geen eenduidig antwoord, het is allemaal erg afhankelijk van hoe je je systeem gebruikt.
Om maar meteen een mythe uit de weg te ruimen: ja, er zijn virussen voor macOS in omloop. Maar het zijn er heel weinig en je moet echt moeite doen om ze te installeren. Dat laatste heeft alles te maken met de ingebouwde beveiliging van macOS die de installatie van 'vage' software met alle macht probeert te voorkomen. Verder geldt dat elk programma dat onder macOS draait flink wat restricties kent. De meeste virussen kun je bovendien nauwelijks 'echte' virussen in de zin van destructieve software noemen. Het betreft veelal adware-achtige rommel, een enkele keylogger die in een browser draait, een malafide Office-macro, een handjevol spyware en één vervelend ransomware-programma dat bestanden versleutelt en vervolgens geldt vraagt om die actie weer ongedaan te maken. Het goede nieuws is dat je al deze ellende niet vaak 'in het wild' tegenkomt. MacOS is soms zelf in staat ellende te herkennen. En geldt dat je ongewenste software pas op je systeem krijgt als je flink wat dringende waarschuwingen genegeerd hebt. Kortom: het zal zo'n vaart niet lopen met malware onder macOS. Een virusscanner is dus niet nodig? Dat is ook weer niet helemaal waar!
Een virusscanner is dus niet nodig? Dat is ook weer niet helemaal waar!
-
Het is belangrijk om niet te vergeten dat Mac OS kwetsbaar is voor malware, die zich in theorie achter je rug om kan installeren door foutjes in de software. Net als bij Windows altijd het geval is geweest. Op smartphones en tablets (Android en iOS) is dat anders: daar kan malware alleen toeslaan via apps die je zelf installeert. Daar is een virusscanner dus niet nodig.
Een malware-uitbraak zoals ransomware komt op Mac OS niet vaak voor, maar het kan wel degelijk. Een virusscanner biedt een extra beveiligingslaag hiertegen. Mac OS is gewoonweg voor malwaremakers een minder interessant doelwit: het aantal gebruikers ligt heel veel lager, de meeste gebruikers zijn minder snel geneigd rode vlaggen te negeren en Mac OS lijkt minder kwetsbaar te zijn dan Windows.
Netwerk met Windowscomputers
Een scenario waarbij een virusscanner op de Mac uitstekend van pas komt is een (thuis)netwerk waarop naast die Mac ook Windowscomputers draaien. Download je software of bestanden met de Mac die je vervolgens ook opent op een Windows systeem (of wanneer daar een gerede kans op is), dan onderschept een op de Mac geïnstalleerde virusscanner eventuele ellende die verstopt zit in die downloads. In dit geval niet om macOS te beschermen, maar om een van de Windowscomputers elders in het netwerk te vrijwaren van ellende. De virusscanner op de Mac is dan simpelweg een eerstelijns-defensie tegen (voornamelijk) Windows-malware. Geen overbodige luxe gezien de gigantische hoeveelheid malware die voor Windows in omloop is. Vooral als je een NAS gebruikt voor centrale opslag van al je bestanden is het verstandig om elke download door een virusscanner te laten checken. Ook op de Mac dus, vanwege het deelbare karakter van die bestanden.
Soorten
Er zijn twee soorten virusscanners voor de Mac: actieve en passieve. De passieve exemplaren vereisen een gebruikersactie alvorens een bestand of map gescand wordt. Denk aan Control-klik op een bestand en dan iets van 'Scan op virussen'. Een prima methode voor als je slechts incidenteel bestanden downloadt, vooral als je bedenkt dat dit meestal gratis oplossingen zijn. De actieve variant van een virusscanner is vergelijkbaar met wat er onder Windows aan scanners draait. Ofwel: bestanden worden volautomatisch en continu in de gaten gehouden en live onderschept. Dat heeft een (minimale) invloed op de prestatie van je Mac, maar met de huidige generatie processoren merk je daar in de praktijk niet veel van. Tenzij er continu achtergrondscans bezig zijn in geval bijvoorbeeld grote bestanden in mailmappen van mailclients wijzigen. In dat geval kun je een dergelijke map uitsluiten van scannen. De meeste virusscanners zullen bij openen van een besmette mailbijlage ook dan nog alarm slaan. Preventief scannen van mailmappen is dus eigenlijk weinig zinvol en kan vooral voor continu draaiende achtergrondscans zorgen.
Beveiligingen van macOS zelf
MacOS zelf biedt ook een scala aan beveiligingen tegen malware. Een van die dingen heet Gatekeeper en dat is software wat zo uit de doos werkt. Het is geen virusscanner, maar herkent wel een grote hoeveelheid software. En kan dus nagaan of het legitiem is, bekende malware of onbekend. In het laatste geval moet je zelf beslissen of je een programma wel of niet installeert. Gatekeeper wordt in principe automatisch up-to-date gehouden. Het is hierbij wel even opletten. Je kunt de Mac namelijk zo instellen dat updates automatisch worden geïnstalleerd of handmatig. En daarmee doelen we op systeemupdates. Veel Mac-gebruikers kiezen voor een handmatige update. Handig, want zo bepaal je zelf wanneer systeemupdates worden geïnstalleerd en hou je de regie wat dat betreft in handen. Alleen: de lijst met opties hiervoor is wat 'knullig' in elkaar gezet. Klik maar eens op het appeltje in de menubalk en dan op Over deze Mac. Klik op de knop Software-update, wacht even tot de detectie voltooid is en klik vervolgens op de knop Geavanceerd. Je ziet nu een lijst met uitschakelbare opties; standaard staat alles of vrijwel alles aan. Wil je alleen laten controleren op systeemupdates, maar deze niet automatisch laten installeren, dan zet je alleen de eerste (Zoek naar updates) en de laatste (Installeer systeembestanden en beveiligingsupdates) aan. Hoewel het niet logisch klinkt heeft deze laatste optie namelijk niets met OS-updates van doen, maar is het bedoeld voor updaten van meer administratieve zaken. Denk aan het installeren van een update voor een lettertype, updates van (software)compatibileits-settings en ook de Gatekeeper-database. Feitelijk hoort die laatste optie natuurlijk niet thuis in dit rijtje van verder onschuldige en niet direct noodzakelijk zaken. Maar hij zit er wel in, dus zorg dat deze optie aan staat.
©PXimport
Welke scanner?
Kies je uiteindelijk voor een virusscanner en wil je een 'set-and-forget'-oplossing, dan is het 't best om voor een actieve scanner te kiezen. Net als bij Windows-equivalenten zit je dan veelal vast aan een abonnementsconstructies, maar daar valt - wat ons betreft - ook wel weer mee te leven. Zo ongeveer elke zichzelf respecteren AV-softwarefabrikant heeft tegenwoordig ook scanners voor de Mac klaarstaan. Denk aan merken als Bitdefender, Kaspersky, Norton en meer. Qua functionaliteit komt het allemaal op 't zelfde neer. Wel is het goed om te weten dat dit soort software kernel-extensies gebruikt en ook allerlei verdergaande rechten betreffende het bestandssysteem vraagt. En omdat ook het schrijven van een virusscanner nog altijd mensenwerk is en er dus bugs in voor kunnen komen, loop je met een continu draaiende virusscanner op de achtergrond ook een (heel klein) risico op systeeminstabiliteit. Veelal verhelpt een bugfix van de scanner de ellende, maar als je liefst zo min mogelijk 'riskante' software hebt draaien wel iets om in het achterhoofd te houden.