O tom, že iOS je od základu budován jako bezpečný operační systém, není pochyb. Apple tuto skutečnost často zdůrazňuje a považuje nejen bezpečnost, ale také přístup k soukromí uživatelů za svoje fundamentální hodnoty. I tak najdete na App Store řadu aplikací, které se vás budou snažit přesvědčit, že bez jejich instalace je vaše zařízení a data v něm uložená v ohrožení. Existuje malware pro iOS a má smysl instalovat na váš iPhone nebo iPad antivirus či jiný bezpečnostní software?

Bezpečnost, bezpečnost, bezpečnost. Na každé prezentaci nových verzí jablečných operačních systémů nebo aktualizovaného hardwaru Apple zdůrazňuje, že bezpečnost je pro něj na prvním místě. Nejedná se však jen o chvástání nebo marketingové řeči, které společnosti rády používají k přilákání nových zákazníků.

iOS dokáže skutečně chránit vaše data před odcizením či napadením díky specifickému přístupu ke spouštění aplikací. Každá aplikace na iOS totiž běží v omezeném prostředí zvaném sandbox (pískoviště). Ze sandboxu nemůže aplikace jakkoliv zasahovat do běhu či dat jiných aplikací a nemůže explicitně bez vašeho svolení využívat služby operačního systému, jako například zobrazovat upozornění či získat obraz z fotoaparátu.

iOS sandbox

Jistě si vzpomenete, že vás aplikace často při svém prvním spuštění žádají o různá oprávnění a vy můžete vybrat, co jim dovolíte. Říkáte tím tedy, jaké služby smí aplikace mimo sandbox používat. K povolování oprávnění aplikacím je vhodné přistupovat zodpovědně a je nutné zpozornět, pokud aplikace vyžaduje určitý druh oprávnění, který by z principu neměla potřebovat. Jistě se dá očekávat, že e-mailový klient bude vyžadovat přístup k vašim kontaktům, ale poskytovat přehrávači videa informaci o vaší poloze je více než diskutabilní. Možnostmi bezpečného nastavení iOS se podrobně zabývá článek Jak nastavit zabezpečení a soukromí v iOS.

v

Oprávnění aplikacím povolujte zodpovědně.

Apple má naštěstí velmi přísný proces schvalování aplikací poskytovaných přes App Store a daří se mu bezpečnostní problémy zachytit ještě před tím, než jsou aplikace zveřejněny … tedy většinou. Už se v minulosti stalo, že se aplikace obsahující malware dostaly až k uživatelům. Ačkoliv je Apple velmi rychle detekoval a z App Store odstranil, přinesly těm, kteří je stihli nainstalovat, určité bezpečnostní riziko.

Nelze tedy říci, že na iOS žádný malware neexistuje. V podstatě každý kód obsahuje bezpečnostní díry, které může malware ke svému fungování využít a nezáleží na tom, zda se jedná o vyspělý operační systém či jednoúčelový software, jaký najdeme například na IoT zařízeních.

I když se ale stane, že aplikace na iOS obsahuje škodlivý kód, nemůže ohrozit jiné aplikace, jejich data ani samotný operační systém. Fungovat může pouze v rámci svého vlastního sandboxu a využívat oprávnění, která jí přidělíte. Takovou aplikaci pak prostě odinstalujte a malware je odstraněn společně s ní.

v

Malware existuje i pro mobilní operační systémy včetně iOS.

V ojedinělých případech se může stát, že malware napadne přímo operační systém iOS. Pak vám nezbývá nic jiného, než zkusit obnovit vaše zařízení ze zálohy a doufat, ze zálohy nejsou malwarem zasaženy. Pokud ani to nepomůže, je nutné zařízení nainstalovat jako nové. Tím ovšem přijdete o všechna data, která nejsou zálohována v cloudu, jako například o zprávy, fotografie a podobně.

iOS antivirus

Aby antivirus mohl fungovat opravdu spolehlivě, musí být schopen detekovat, že je na zařízení spouštěn podezřelý kód a mít možnost jeho spouštění zastavit. Skutečný antivirus také chrání nejen aplikace, ale i soubory a samotný operační systém. Jak už bylo ale řečeno, v iOS však běží všechny aplikace bez výjimky v sandboxu. Tím pádem by i samotný antivirus musel běžet v tomto omezeném prostředí a mohl by tak kontrolovat pouze sám sebe, protože přístup mimo sandbox prostě mít nemůže. Existence antivirové aplikace na iOS z principu tedy nedává smysl.

v

Plnohodnotný antivirus na iOS nenajdete.

Důležité je zdůraznit, že garance bezpečnosti platí pouze pro zařízení s oficiální verzí iOS bez tzv. jailbreaku, kterým dojde k úpravě samotného jádra systému, získání správcovské přístupu a vyřazení řady bezpečnostních opatření. Můžete pak sice do iOS instalovat aplikace z neoficiálních zdrojů, ale myslete na to, že po jailbreaku přicházíte o jednu z největších výhod iOS – bezpečnost. Nemluvě o tom, že neoficiální aplikace Apple nijak nekontroluje a riziko zatažení malware do vašeho zařízení je tak mnohem větší. Zda jailbreak i přesto stojí za pokus nechť každý zváží sám.

Na App Store existují i aplikace, které jsou kategorizovány jako bezpečnostní. Mezi ně patří například:

Tyto aplikace sice mohou obsahovat antivirový modul, ten ale dovolí skenovat pouze soubory, které do něj vloží sám uživatel (mailové přílohy, soubory stažené webovým prohlížečem, …). Určitě nedokáže chránit jiné aplikace či operační systém, tedy nedělá to hlavní, co se od antiviru očekává. Bezpečnostní aplikace dále nabízejí například ochranu proti phishingu, umožňují lokalizovat zařízení, zálohovat některá data, monitorovat využití paměti, blokovat reklamy nebo se připojit na VPN. Řadu podobných funkcí dnes již však poskytuje samotný iOS a je tedy zbytečné kvůli nim instalovat další aplikace třetích stran.

Nenechte se tedy napálit tím, že na iOS musíte používat antivirus a že právě ta či ona společnost vám nabídne to nejlepší řešení. Plnotučný antivirus, jak jej známe ze stolních počítačů, prostě na iOS existovat nemůže.