Los virus y otros tipos de malware parecen estar confinados en gran medida a Windows en el mundo real. Incluso en una PC con Windows 8, aún puede infectarse con malware. Pero, ¿qué tan vulnerables son otros sistemas operativos al malware?
Cuando decimos "virus", en realidad estamos hablando de malware en general. El software malicioso es más que solo virus , aunque la palabra virus se usa a menudo para hablar de malware en general.
¿Por qué todos los virus son para Windows?
RELACIONADO: Por qué Windows tiene más virus que Mac y Linux
No todo el malware que existe es para Windows, pero la mayoría lo es. Hemos tratado de cubrir por qué Windows tiene más virus en el pasado. La popularidad de Windows es definitivamente un factor importante, pero también hay otras razones. Históricamente, Windows nunca fue diseñado para la seguridad de la forma en que lo eran las plataformas similares a UNIX, y todos los sistemas operativos populares que no son Windows se basan en UNIX.
Windows también tiene una cultura de instalación de software buscando en la web y descargándolo de sitios web, mientras que otras plataformas tienen tiendas de aplicaciones y Linux tiene la instalación de software centralizada desde una fuente segura en forma de sus administradores de paquetes.
¿Las Mac contraen virus?
La gran mayoría del malware está diseñado para sistemas Windows y los Mac no reciben malware de Windows. Si bien el malware de Mac es mucho más raro, los Mac definitivamente no son inmunes al malware. Pueden infectarse con malware escrito específicamente para Mac, y ese malware existe.
En un momento, más de 650.000 Mac se infectaron con el troyano Flashback. [ Fuente ] Infectó Mac a través del complemento del navegador Java, que es una pesadilla de seguridad en todas las plataformas . Las Mac ya no incluyen Java de forma predeterminada.
Apple también ha bloqueado las Mac de otras formas. Tres cosas en particular ayudan:
- Mac App Store : En lugar de obtener programas de escritorio de la web y posiblemente descargar malware, como lo harían los usuarios sin experiencia en Windows, pueden obtener sus aplicaciones desde un lugar seguro. Es similar a una tienda de aplicaciones para teléfonos inteligentes o incluso a un administrador de paquetes de Linux.
- Portero : Las versiones actuales de Mac OS X usan Gatekeeper, que solo permite que los programas se ejecuten si están firmados por un desarrollador aprobado o si son de la Mac App Store. Esto puede ser deshabilitado por geeks que necesitan ejecutar software sin firmar, pero actúa como protección adicional para usuarios típicos.
- XProtect : Los Mac también tienen una tecnología integrada conocida como XProtect o File Quarantine. Esta función actúa como una lista negra, evitando que se ejecuten programas maliciosos conocidos. Funciona de manera similar a los programas antivirus de Windows, pero funciona en segundo plano y verifica las aplicaciones que descarga. El malware de Mac no sale tan rápido como el de Windows, por lo que es más fácil para Apple mantenerse al día.
Ciertamente, las Mac no son inmunes a todo el malware, y alguien que se esfuerce por descargar aplicaciones pirateadas y deshabilitar las funciones de seguridad puede infectarse. Pero las Mac corren mucho menos riesgo de sufrir malware en el mundo real.
Android es vulnerable al malware, ¿verdad?
El malware de Android existe y a las empresas que producen software de seguridad de Android les encantaría venderle su Aplicaciones antivirus de Android . Pero esa no es la imagen completa. De forma predeterminada, los dispositivos Android están configurados para instalar solo aplicaciones de Google Play. También se benefician del análisis antimalware: Google Play analiza las aplicaciones en busca de malware.
Puede desactivar esta protección y salir de Google Play y obtener aplicaciones de otros lugares ("descarga lateral"). Google aún lo ayudará si hace esto, preguntándole si desea escanear sus aplicaciones descargadas en busca de malware cuando intente instalarlas.
En China, donde se utilizan muchos, muchos dispositivos Android, no existe Google Play Store. Los usuarios chinos de Android no se benefician del análisis antimalware de Google y deben obtener sus aplicaciones de tiendas de aplicaciones de terceros, que pueden contener copias infectadas de aplicaciones.
La mayoría del malware de Android proviene de fuera de Google Play. Las aterradoras estadísticas de malware que ve incluyen principalmente a los usuarios que obtienen aplicaciones de fuera de Google Play, ya sea pirateando aplicaciones infectadas o adquiriéndolas en tiendas de aplicaciones no confiables. Siempre que obtenga sus aplicaciones de Google Play, o incluso de otra fuente segura, como Amazon App Store, su teléfono o tableta Android debe ser seguro.
¿Qué pasa con los iPads y los iPhones?
El sistema operativo iOS de Apple, utilizado en sus iPads, iPhones y iPod Touch, está más bloqueado que incluso los dispositivos Mac y Android. Los usuarios de iPad y iPhone se ven obligados a obtener sus aplicaciones de la App Store de Apple. Apple es más exigente con los desarrolladores que Google: aunque cualquiera puede cargar una aplicación en Google Play y tenerla disponible al instante mientras Google realiza un escaneo automático, obtener una aplicación en la App Store de Apple implica una revisión manual de esa aplicación por parte de un empleado de Apple.
El entorno bloqueado hace que sea mucho más difícil que exista el malware. Incluso si se pudiera instalar una aplicación maliciosa, no podría monitorear lo que ingresó en su navegador y capturar su información de banca en línea sin explotar una vulnerabilidad más profunda del sistema.
Por supuesto, los dispositivos iOS tampoco son perfectos. Los investigadores han demostrado que es posible crear aplicaciones maliciosas y escabullirlas más allá del proceso de revisión de la tienda de aplicaciones. [ Fuente ] Sin embargo, si se descubría una aplicación maliciosa, Apple podría sacarla de la tienda y desinstalarla inmediatamente de todos los dispositivos. Google y Microsoft tienen esta misma capacidad con Google Play y Windows Store de Android para las nuevas aplicaciones de estilo Windows 8.
¿Linux contrae virus?
RELACIONADO: Por qué no necesita un antivirus en Linux (normalmente)
Autores de malware no tienden a apuntar a escritorios Linux , ya que muy pocos usuarios promedio los usan. Es más probable que los usuarios de escritorio de Linux sean geeks que no caigan en trucos obvios.
Al igual que con las Mac, los usuarios de Linux obtienen la mayoría de sus programas desde un solo lugar: el administrador de paquetes - en lugar de descargarlos de sitios web. Linux tampoco puede ejecutar software de Windows de forma nativa, por lo que los virus de Windows simplemente no pueden ejecutarse.
El malware de escritorio de Linux es extremadamente raro, pero existe. El reciente troyano "Hand of Thief" admite una variedad de distribuciones de Linux y entornos de escritorio, que se ejecutan en segundo plano y roban información bancaria en línea. Sin embargo, no tiene una buena forma de infectar sistemas Linux; tendría que descargarlo de un sitio web o recibirlo como un archivo adjunto de correo electrónico y ejecutar el troyano. [ Fuente ] Esto simplemente confirma lo importante que es ejecutar solo software confiable en cualquier plataforma, incluso las supuestamente seguras.
¿Qué pasa con los Chromebook?
RELACIONADO: Cómo se bloquea una Chromebook para protegerte
Los Chromebook son portátiles bloqueados que solo ejecuta el navegador web Chrome y algunos bits a su alrededor. Realmente no tenemos conocimiento de ningún tipo de software malicioso de Chrome OS. La zona de pruebas de una Chromebook ayuda a protegerla contra el software malicioso, pero también ayuda a que las Chromebook no sean muy comunes todavía.
Aún sería posible infectar una Chromebook, aunque solo sea engañando a un usuario para que instale una extensión de navegador maliciosa desde fuera de la tienda web de Chrome. La extensión del navegador malicioso podría ejecutarse en segundo plano, robar sus contraseñas y credenciales bancarias en línea y enviarla a través de la web. Dicho malware podría incluso ejecutarse en versiones de Chrome para Windows, Mac y Linux, pero aparecería en la lista de Extensiones, requeriría los permisos adecuados y tendría que aceptar instalarlo manualmente.
¿Y Windows RT?
RELACIONADO: ¿Qué es Windows RT y en qué se diferencia de Windows 8?
De Microsoft Windows RT solo ejecuta programas de escritorio escritos por Microsoft. Los usuarios solo pueden instalar "aplicaciones de estilo Windows 8" desde la Tienda Windows. Esto significa que los dispositivos Windows RT están tan bloqueados como un iPad: un atacante tendría que introducir una aplicación maliciosa en la tienda y engañar a los usuarios para que la instalen o posiblemente encontrar una vulnerabilidad de seguridad que les permitiera eludir la protección.
El malware está definitivamente en su peor momento en Windows. Esto probablemente sería cierto incluso si Windows tuviera un historial de seguridad brillante y un historial de ser tan seguro como otros sistemas operativos, pero definitivamente puede evitar una gran cantidad de malware simplemente al no usar Windows.
Por supuesto, ninguna plataforma es un entorno perfecto libre de malware. Debieras ejercite algunas precauciones básicas En todas partes. Incluso si se eliminara el malware, tendríamos que lidiar con ataques de ingeniería social, como correos electrónicos de phishing que solicitan números de tarjetas de crédito.
Credito de imagen: stuartpilbrow en Flickr , Parpadeo del cáncer