Если я загружаю вредоносный файл .dmg, но не нажимаю на него, чтобы установить его, я в безопасности?
Ты в безопасности. .dmg
Файл (образ диска) не является фактическим инсталлятор. Чтобы установить его, нужно дважды щелкнуть файл .dmg, прежде чем он сможет выполнить какой-либо код. Даже если вы дважды щелкнете по нему (пока вы оставляете включенным функцию безопасности Gatekeeper ), вы должны одобрить как downloaded from the web
предупреждение, так и запрос аутентификации, чтобы фактически разрешить продолжить установку.
Есть ли вероятность, что, просто посетив веб-сайт, который автоматически устанавливает файл .dmg, я мог поставить под угрозу свою безопасность?
Нет, ваша безопасность не будет нарушена, если вы не установите файл вручную . Причина этого заключается в том, что веб-сайт может предложить только .dmg
файл для загрузки. Не существует "автоматической установки" для файла приложения .dmg. Вы можете щелкнуть ссылку (или кнопку), чтобы начать загрузку, но сами образы дисков не «устанавливаются» процессом загрузки, то есть они не могут запускать какой-либо код на вашем Mac, пока вы не введете свой пароль для их установки. (опять же, из-за встроенной функции безопасности MacOS Gatekeeper). Образ диска просто сохраняется в указанной папке (обычно «Загрузки»), а затем ждет, когда вы предпримете дальнейшие действия, дважды щелкнув по нему, чтобы смонтировать его. Для запуска любого кода из этого приложения вы должны пройти аутентификацию по паролю.
Бонусный совет: когда веб-сайт сообщает, что ваш флеш-плеер устарел из-за всплывающего окна, как вы показали, это должен быть автоматический красный флаг! Устаревшие оповещения Flash Player почти никогда не являются законными. Вместо того, чтобы OK
нажимать эту кнопку в уведомлении, как вы это сделали, вам следует принудительно выйти из браузера: выберите Force Quit
из меню Apple в строке меню () - или просто нажмите Command+ Option+ - Escзатем выберите Chrome / Safari и нажмите Force Quit
. Удерживайте нажатой Shiftпри открытии Safari, чтобы предотвратить перезагрузку сайта.