Митът за недосегаемостта на macOS и сигурността чрез неяснота
Дългогодишните рекламни кампании създадоха сред потребителите на продуктите на Apple опасната илузия, че операционната система macOS е по рождение имунна срещу зловреден софтуер. Това схващане никога не се е базирало на някаква фундаментална невъзможност за пробив в архитектурата на Unix-базираната система, а на простия пазарен дефицит от миналото. През последните десетилетия доминиращият дял на Windows на глобалния пазар правеше тази платформа основна цел за разработчиците на вируси и троянски коне – икономическата възвращаемост от хакерска атака там просто беше по-голяма.
С увеличаването на пазарния дял на средите на Apple и навлизането им в корпоративния сектор, ситуацията се промени корено. Документираните анализи на компаниите за киберсигурност показват ясна тенденция към нарастване на специализираните заплахи за macOS – от вируси за кражба на банкови данни и криптографски ключове до усъвършенстван рекламен и шпионски софтуер. Вградените защитни механизми като Gatekeeper и задължителното нотариално заверяване на софтуера издигат сериозни бариери, но те не могат да неутрализират вектора на човешката грешка. Фишинг кампаниите, злонамерените браузърни разширения и атаките чрез социално инженерство работят с еднаква ефективност независимо от операционната система. Абсолютна сигурност, постигната само чрез избора на марка хардуер или софтуер, не съществува. Подробности около развитието на тези архитектурни пробойни бяха разгледани в анализа ни за развитието на дигиталните заплахи.
Илюзията за изтрития файл и реалността на магнитния и електронния запис
Повечето потребители продължават да вярват, че преместването на даден файл в кошчето и неговото изпразване води до окончателното му заличаване от физическия носител. Тази заблуда произтича от неразбирането на начина, по който файловите системи (като NTFS, ext4 или APFS) управляват пространството за съхранение. При стандартна команда за изтриване операционната система не изтрива самите данни байт по байт. Тя просто премахва указателя към съответния сектор и го маркира като „свободен за нов запис“. Докато върху тези сектори не бъде записана нова информация, оригиналните данни остават напълно интактни върху магнитните плочи или в клетките на паметта.
Именно тази особеност позволява на специализирания софтуер за криминалистичен анализ лесно да възстановява структури от данни дори след пълен формат на диска. При традиционните твърди дискове (HDD) за пълно гарантирано заличаване се изисква многократно презаписване на секторите с произволни последователности от нули и единици. При съвременните твърдотелни устройства (SSD) процесът е още по-сложен поради наличието на контролери за износване и технологията TRIM. В действителност, при устройства с високо ниво на сигурност, съществува цяла серия от стандарти за деструкция, а при изключително чувствителни данни единствената 100-процентова гаранция остава механичното и термично унищожаване на самия физически чип. За разлика от теориите за пълна софтуерна анонимност, тук отново физическият свят определя лимитите, както подчертахме в предишното ни изследване на физическите носители.