应用能在mac上安装恶意软件吗?
安装之前,不知道迅雷是一个流氓软件。安装的时候查询到它是一个流氓软件,它存在捆绑应用、运行期间有广告弹窗等问题,甚至有可能将笔记本用于挖矿等行为。
我打开了它的dmg包,同意了应用协议,但是并没有把它拖入applicaions文件夹(也就是未完成安装)。我想知道在打开迅雷的dmg包之后它有没有可能在mac上安装一些软件,macOS上应用能做到这一点吗?
[经过版主编辑]
MacBook Pro 14″, macOS 12.5
安装之前,不知道迅雷是一个流氓软件。安装的时候查询到它是一个流氓软件,它存在捆绑应用、运行期间有广告弹窗等问题,甚至有可能将笔记本用于挖矿等行为。
我打开了它的dmg包,同意了应用协议,但是并没有把它拖入applicaions文件夹(也就是未完成安装)。我想知道在打开迅雷的dmg包之后它有没有可能在mac上安装一些软件,macOS上应用能做到这一点吗?
[经过版主编辑]
MacBook Pro 14″, macOS 12.5
dmg有很多种安装方式
A:有的是需要你逐步点击下一步的安装,全部点击完毕后才算安装好
B:有的是给你一个界面,让你把app拖入到 application目录里 才算安装好
如果你的情况属于B,那么只要你不拖动到application里 就算没有安装;
而且只要你不启动这个app,同样啥事没有
如果你的情况属于A,在下一步的时候需要注意,这些步骤里是否有隐藏的对钩默认选择,如果你选了,点下一步,它就会在后台执行一些操作
但是MacOS和windows不同, 软件在Windows上安装的时候,它在后台做的这些事情,你是无法预知的.
但是MacOS发现app在后台要求权限时,mac时会提醒您的,你可以选择拒绝
MacOS我用了好多年, 通过安装app遇到恶意软件,比如像Windows上那样,装一个软件,然后桌面出来一堆.
这种情况我一次也没遇到过.
dmg有很多种安装方式
A:有的是需要你逐步点击下一步的安装,全部点击完毕后才算安装好
B:有的是给你一个界面,让你把app拖入到 application目录里 才算安装好
如果你的情况属于B,那么只要你不拖动到application里 就算没有安装;
而且只要你不启动这个app,同样啥事没有
如果你的情况属于A,在下一步的时候需要注意,这些步骤里是否有隐藏的对钩默认选择,如果你选了,点下一步,它就会在后台执行一些操作
但是MacOS和windows不同, 软件在Windows上安装的时候,它在后台做的这些事情,你是无法预知的.
但是MacOS发现app在后台要求权限时,mac时会提醒您的,你可以选择拒绝
MacOS我用了好多年, 通过安装app遇到恶意软件,比如像Windows上那样,装一个软件,然后桌面出来一堆.
这种情况我一次也没遇到过.
dmg 不是 APP, 而是鏡像包, 你可以理解為類似 zip 的東西.
通常是沒什麼問題的, 如果沒有 0day 的話.
不過如果執行了裡面的文件, 不管你是否把它拖進/Applications 裡面, 都有可能會有問題.
app格式一般就是 appstore来的,能在appstore上架的,都是苹果审核过的,不会有啥问题
dmg的 可能是自己封装的, 苹果没有审核过, 里面可能存在不安全因素
但是MacOS整体安全性比较高,
并且近年专门针对MacOS设计的病毒或者恶意程序也很罕见.
所以日常使用是没啥事的
注意尽量不要去下载海外的,莫名其妙的,带有乱码的dmg.
打开dmg发现不对, 立刻推出dmg包,然后删掉它.
经常留意MacOS的启动项,看看开机有啥东西在启动.
恶意程序都有一个共同点, 就是喜欢开机启动.
因为它如果不运行,就无法构成任何威胁.
非常感谢,在了解了.app和.dmg两种格式的内容和macOS的权限管理之后,我的想法和您的一样。
应用能在mac上安装恶意软件吗?