期Windows 10占據了一大半的PC新聞,所以今天我們不談微軟談蘋果。在PC出貨量大幅下滑的大背景下,Mac卻已經連續好幾個季度逆勢上揚。我們不禁開始思考,Mac有什么魔力能在不景氣的市場下呈現出前所未有的增長態勢,除去蘋果的品牌效應后,Mac還剩下些什么呢?今天我們就來討論討論Mac到底好在哪兒。
硬件優勢:不只是出色的外觀設計-----------------------------------
手機廠商們近一年來都在說的事兒就是“軟硬結合出好機”,蘋果發現這事兒的時候很多手機CEO還是普通的職員。
關鍵字:設計
蘋果旗下Mac系列產品的模具已經很多年沒有變過,說蘋果創新乏力也好,說競爭對手不給力也好,最終的原因還是蘋果沒有必要改變現有的產品設計,即使以今天最前沿的眼光來看,Mac的外觀依然是所有PC中最優秀的,無論是MacBook還是iMac。
關鍵字:工藝
外觀的成功只是它優質硬件的一部分,macbook air的一體機身工藝,至今沒有第二家廠商能夠做到。
接下來要說的這一點,任何一家用心了的廠商都可以做到,但是我們也只能在蘋果身上看到。我們都知道蘋果的產品做工優秀,除了外在的嚴絲合縫,蘋果在我們看不到的角落里也極其用心。無論是MacBook Pro還是macbook air或是最新的MacBook,把它們的底蓋打開后我們都不得不為蘋果鼓掌,機身內部巧妙的設計、每一寸空間都沒有任何浪費,全黑的組件極具藝術感。
關鍵字:屏幕
無論是MacBook系列筆記本,還是iMac系列一體電腦,蘋果電腦產品所配備的屏幕都是業界頂級的屏幕。其它整機廠商也并不是沒有注意到這一點,比如東芝去年發布的P50t,華碩今年發布的UX501,都配備了4K級別分辨率廣色域IPS屏幕。15.6英寸的4K屏幕已經超過了視網膜屏幕概念的范疇,然而由于操作系統和第三方軟件對高分屏優化的不給力,消費者對它的接受度并不高。
關鍵字:細節
在MacBook上還有一個細節我非常喜歡,蘋果在觸控板下方做了一個凹陷的切角,用戶可以通過這個坑非常輕松地打開屏幕,這也是MacBook的一個優秀設計。(經網友指正,索尼Z1和雷蛇靈刃都有此設計,特此更正,感謝提醒!)
簡單來說,蘋果不僅僅是技術,它更是藝術,電子產品的藝術。
軟件優勢:掌握在自己手中的OS X生態-----------------------------
文章的開始我們就提到過“軟硬結合出好機”,目前在個人電腦產品上,真正完美實踐了這個理念并為大眾廣泛接受的產品只有Mac。
谷歌的Chromebook Pixel和微軟的Surface是另外兩個在個人電腦上同時掌握了軟硬件的產品,前者的體驗明顯對不起它的售價;后者雖然有微軟大力支持,但是真正為大眾所認可的機器也只有最近的Surface Pro 3。不過Surface的道路才剛剛開始,未來有無限可能。
關鍵字:易用性
蘋果在宣傳OS X時始終放不下的一點是它的易用性,但如果你是一個從Windows系統上過來的老用戶,OS X的學習成本其實并不低。
比如快捷鍵上的差異,Windows上的復制、粘貼、剪切命令是Ctrl與C/V/X的組合,操作邏輯是先決定好是要復制還是要剪切文件,然后使用Ctrl+V粘貼;而OS X的邏輯則是無論復制還是剪切,首先復制文件(command+C),然后決定接下來進行什么樣的操作,如果是粘貼,直接command+V就好,如果是剪切就要command+alt+V。
不過一旦熟悉了OS X,你會發現他整體的操作感受確實會比Windows簡單明了。Windows平臺的軟件設置選項位置由軟件開發商決定,但OS X平臺上的所有軟件的設置菜單都位于上方的導航欄。我覺得這是它易用性的最大體現,你不必去適應每一款不同的軟件。
關鍵字:封閉性
OS X操作系統的封閉性會讓你免受Windows平臺上的諸多困擾,比如沒完沒了的軟件彈窗,不知道裝哪家好的殺毒軟件,打著優化幌子進駐系統的各種衛士在OS X上都不會無緣無故的出現。
即便是騰訊最拿手的右下角新聞彈窗在OS X下也從來無法放肆。Windows操作系統下的各種亂象在OS X中都不會出現,安裝軟件時不必考慮主頁可能會被修改、捆綁軟件可能會同時安裝。簡單說,用了OS X才知道用電腦原來可以這么專注。
OS X的封閉性注定了第三方軟件廠商如果想在OS X中運行,勢必要遵從OS X軟件的設計規范,我不知道Windows軟件的開發中是否有類似的規范,但是Windows第三方軟件的亂象是確確實實存在著的。
OS X的封閉性或許是它優秀體驗的充分必要條件。
關鍵字:便捷操作
在軟硬結合上,蘋果領先了其他PC廠商不只是一丁半點。最直接的例子就是Mac的觸控板,沒有任何一款Windows筆記本的觸控板能達到Mac一半的易用性。三指上滑是多任務視圖、三指下滑是當前軟件的所有窗口等等。
或許你會說,這些手勢動作,我們在Windows 10上也能體驗到了。但如我們上文所說,軟件支持是一方面,硬件也支持才能實現這個動作。事實上,我相信大部分升級到Windows 10的筆記本觸控板甚至都不支持多點觸控,而沒有更新Windows觸控板驅動的MacBook在安裝了Windows 10后也無法使用多手勢功能。
沒有完美:說說我眼中的缺點---------------------------------------
關鍵字:第三方軟件
受制于市場份額的限制,Mac上的應用軟件的數量與Windows相比確實少了太多太多,即使是在兩個平臺都有的軟件,OS X下功能也會有所缺失,比如我們常用的QQ音樂。OS X下的QQ音樂幾乎就是一個網頁播放器的客戶端版本,只提供了常用的搜索、聽歌、下歌等基礎功能,它甚至都沒有設置選項,想分享音樂給好友?不好意思,做不到。
這種情況下我們就可以看到軟件廠商的眼界,Chrome、Office、Photoshop等國際知名軟件在兩個平臺提供了完全一樣的功能,國內的軟件比如網易云音樂、Foxmail也為用戶帶來了完全一致的使用感受。從Windows過來的用戶幾乎可以無縫切換。
關鍵字:鍵盤
硬件上我對Mac最大的怨念就是鍵盤,超寬的按鍵間距初上手時體驗并不出色,鍵盤的手感與ThinkPad系列筆記本相比差了很多。這如果是發生在macbook air上我們還可以接受,但在MacBook Pro上還能有些改進空間,ThinkPadX1 Carbon也沒有多厚,鍵盤手感照樣出色。
或許蘋果對鍵盤手感的理解和我們不一樣,還記得被他們夸了又夸的新MacBook蝶形鍵盤嗎,幾乎像在敲屏幕一樣的手感在蘋果眼中也同樣出色。
關鍵字:安全性
軟件上蘋果對安全性過于敏感,安裝軟件時必須輸入密碼,iPhone上還能用指紋快速確認,Mac上只能一個字母一個字母地敲。Windows上也有類似的安全性提示,不過用戶只需要點確認就可以運行,另外還可以手動設置UAC的提醒級別,OS X上則不允許自行調節這里的安全選項。
總結:好的有理有據,貴的有實力有價值----------------------------
當然Mac出貨量持續增長的原因并不僅僅是產品更好,消費者使用習慣的改變也是一大因素。當我們用電腦只是進行看視頻、打字、刷微博等基礎任務時,Mac和PC并沒有什么區別,即使是一臺頂配的PC也沒有比Mac快到哪兒去。
整機硬件是基礎,操作系統是平臺,應用軟件是生態。能把這三個點都搞定的廠商一定設計出好產品來,手機領域最好的例子是蘋果、谷歌和小米,PC領域目前只有蘋果做到了,未來則只有微軟Surface還有機會。
Mac的好雖然是蘋果對軟件、硬件都有著絕對控制權情況下造就的,不過即使將Mac系列產品的硬件從軟件中分離出來,它依然是市場上最好的電腦,裝了Windows的Mac在某種程度上補足了Mac的短板,但是也喪失了Mac的許多特性和亮點。
Mac是個好電腦,如果你的需求是上網聽歌看劇、簡單的辦公娛樂,Mac系列產品能夠作為你的首選。■
最近,網絡安全公司趨勢科技( Trend Micro)監測到了一起惡意垃圾電子郵件活動。傳播的有效載荷從最開始的間諜木馬“Agent Tesla”(也被稱為“Negasteal”),再到后來的遠控木馬“Ave Maria”(也被稱為“Warzone”),似乎預示著這起活動背后的黑客正朝著部署更具破壞力的惡意軟件轉變。
值得注意的是,垃圾電子郵件使用了IOS鏡像文件以及RAR和LZH壓縮文件作為附件,旨在繞過安全檢測,進而提升感染的成功率。
趨勢科技表示,與這起活動相關的垃圾電子郵件附件大都偽裝成裝運通知和財務文件。
圖1. 包含Agent Tesla間諜木馬的RAR附件偽裝成裝運通知
圖2.包含Ave Maria遠控木馬的LZH附件偽裝成預付款通知
無論是Agent Tesla還是Ave Maria,都經過兩層混淆處理:第一層,實際的惡意軟件二進制文件被混淆為AutoIT腳本(.au3);第二層,使用Autout編譯器(如Aut2Exe)將腳本編譯為可執行文件。
圖3. Agent Tesla(上)和Ave Maria(下)的感染流程
一旦收件人下載了惡意附件,有效載荷就會自動被提取到計算機上。
惡意附件包含一個基于AutoIT的打包程序或加密程序,用于執行一個可以解密或加載Frenchy Shellcode版本5的腳本。
在活動的早期,有效載荷為Agent Tesla,它能夠記錄按鍵、控制攝像頭、屏幕截圖、收集保存在剪貼板上的信息,以及從瀏覽器和電子郵件客戶端等收集系統信息以及保存的用戶名和密碼。
但在活動的后期,Ave Maria開始現身,它擁有比Agent Tesla更多的功能。例如,它能夠利用UAC繞過和進程令牌來提升特權,然后執行PowerShell Add-MpPreference –ExclusionPath cmdlet,通過修改Windows Defender的設置以排除特定路徑的實時掃描。
此外,Agent Tesla還會與命令和控制(C&C)服務器建立連接,以上傳收集到的數據。
圖4. Ave Maria代碼在特權提升后建立C&C連接
值得一提的是,無論是否進行特權提升,如果Ave Maria能夠在系統中創建注冊表項或將其自身的副本放置到“%Program Data%”目錄中,它就將創建一個cmd.exe進程,然后注入惡意代碼。如果失敗,它將執行explorer.exe進行代碼注入。
圖5. Ave Maria執行explorer.exe進行代碼注入
一旦在受感染計算機上成功運行,Ave Maria即可記錄用戶的按鍵以及從以下協議和應用程序中竊取用戶名和密碼:
協議:
應用程序:
不僅如此,Ave Maria還可以在受感染計算機上修改、刪除和創建任意文件,以及枚舉進程、文件、目錄和驅動器。此外,它還能夠終止正在運行的進程、刪除文件以及自行卸載。
鑒于惡意垃圾電子郵件使用的是IOS鏡像文件以及RAR和LZH壓縮文件作為附件,并且Agent Tesla以及Ave Maria都經過了高度混淆處理,因此我們建議無論是企業用戶還是個人用戶,都不要打來來路不明的電子郵件,尤其是電子郵件附件。
另外,無論是在工作場所還是家里,都要保持良好的上網習慣,并定期使用殺毒軟件進行全盤掃描。