精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

谷歌為Mac OS打造開源惡意檢測系統

責任編輯:editor005 作者:dawner |來源:企業網D1Net  2016-08-24 15:29:23 本文摘自:FreeBuf.COM

谷歌最近正致力于打造一款針對MacOS的惡意檢測系統,目前它已經在Github上開源。這個由谷歌Macintosh Operations團隊開發的項目名叫Santa,現在已經更新到了0.9.12版本。

如谷歌所描述的那樣,Santa并不完全是一個殺毒引擎。它會通過黑白名單機制,對MacOS的進程進行控制。當前版本Santa的GUI界面,其實只有一個通知彈窗,而且是在它阻止某個進程運行的時候才會彈出來。

這個惡意軟件嗅探系統,會扮演一個用戶守護進程的角色。它會去主動掃描新出現的進程,并根據自身維護的基于黑白名單的SQLite數據庫,判斷某個應用是否應該繼續運行。

兩種操作模式

該項目在Github的文檔中,有兩種操作模式:監控(MONITOR)和封鎖(LOCKDOWN)。

在監控模式中,該系統會借助黑名單,告訴操作系統哪些應用是不能運行的。

在封鎖模式中,它會告訴系統只能運行白名單里的應用。

用戶和網絡管理員都可以往Santa的黑名單里,根據簽名證書添加相應的應用。

谷歌解釋道:

“這樣,你就可以允許或阻止擁有某個廠商簽名的所有程序。只有當某程序的簽名校驗通過之后,Santa才能將它加入白名單。

不過你需要注意一點,將某證書簽名的程序加入黑名單后,再將該證書加入白名單,兩邊的規則都會生效。

當然,反過來效果也是一樣的。”

另外,Santa自帶有防篡改機制。如同其他優秀的安全產品一樣,Santa會記錄自身執行過的操作。當然,它也會采取一系列的安全措施,保證惡意軟件不能通過植入它的進程,來到達躲避安全檢測的目的。

惡意軟件或許會通過修改Santa的黑名單,來阻斷Santa或者MacOS的核心進程。而Santa的組件會使用蘋果XPC服務的API進行相互驗證,如果簽名證書不一致,是不會進行通信的。

FreeBuf小科普

蘋果XPC服務:OSX10.7以后,cocoa新增加了一種新的技術,就是XPC,它的實現不再通過對象間的直接連接,而是通過block實現一種服務端對客戶端的connection。這兩者之間的通信都是通過使用xpc_connection發送消息實現。XPC的出現是為了將程序分成不同的幾個子程序,從而實現權限分隔,讓你的程序更加安全。

然而,Santa現在還沒有明確的發布日期,但是大家都可以安裝它的試用版本。

關鍵字:谷歌惡意軟件

本文摘自:FreeBuf.COM

x 谷歌為Mac OS打造開源惡意檢測系統 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

谷歌為Mac OS打造開源惡意檢測系統

責任編輯:editor005 作者:dawner |來源:企業網D1Net  2016-08-24 15:29:23 本文摘自:FreeBuf.COM

谷歌最近正致力于打造一款針對MacOS的惡意檢測系統,目前它已經在Github上開源。這個由谷歌Macintosh Operations團隊開發的項目名叫Santa,現在已經更新到了0.9.12版本。

如谷歌所描述的那樣,Santa并不完全是一個殺毒引擎。它會通過黑白名單機制,對MacOS的進程進行控制。當前版本Santa的GUI界面,其實只有一個通知彈窗,而且是在它阻止某個進程運行的時候才會彈出來。

這個惡意軟件嗅探系統,會扮演一個用戶守護進程的角色。它會去主動掃描新出現的進程,并根據自身維護的基于黑白名單的SQLite數據庫,判斷某個應用是否應該繼續運行。

兩種操作模式

該項目在Github的文檔中,有兩種操作模式:監控(MONITOR)和封鎖(LOCKDOWN)。

在監控模式中,該系統會借助黑名單,告訴操作系統哪些應用是不能運行的。

在封鎖模式中,它會告訴系統只能運行白名單里的應用。

用戶和網絡管理員都可以往Santa的黑名單里,根據簽名證書添加相應的應用。

谷歌解釋道:

“這樣,你就可以允許或阻止擁有某個廠商簽名的所有程序。只有當某程序的簽名校驗通過之后,Santa才能將它加入白名單。

不過你需要注意一點,將某證書簽名的程序加入黑名單后,再將該證書加入白名單,兩邊的規則都會生效。

當然,反過來效果也是一樣的。”

另外,Santa自帶有防篡改機制。如同其他優秀的安全產品一樣,Santa會記錄自身執行過的操作。當然,它也會采取一系列的安全措施,保證惡意軟件不能通過植入它的進程,來到達躲避安全檢測的目的。

惡意軟件或許會通過修改Santa的黑名單,來阻斷Santa或者MacOS的核心進程。而Santa的組件會使用蘋果XPC服務的API進行相互驗證,如果簽名證書不一致,是不會進行通信的。

FreeBuf小科普

蘋果XPC服務:OSX10.7以后,cocoa新增加了一種新的技術,就是XPC,它的實現不再通過對象間的直接連接,而是通過block實現一種服務端對客戶端的connection。這兩者之間的通信都是通過使用xpc_connection發送消息實現。XPC的出現是為了將程序分成不同的幾個子程序,從而實現權限分隔,讓你的程序更加安全。

然而,Santa現在還沒有明確的發布日期,但是大家都可以安裝它的試用版本。

關鍵字:谷歌惡意軟件

本文摘自:FreeBuf.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 普兰县| 沾化县| 寿阳县| 柏乡县| 尉氏县| 河源市| 凤凰县| 明溪县| 宁化县| 吐鲁番市| 错那县| 肇庆市| 昌图县| 喀什市| 怀安县| 福清市| 石柱| 柏乡县| 北票市| 汤原县| 泗洪县| 交口县| 通辽市| 宁蒗| 沿河| 措勤县| 九江县| 南皮县| 湄潭县| 安溪县| 东港市| 夹江县| 铁岭县| 天门市| 高雄市| 阿鲁科尔沁旗| 含山县| 黎川县| 桐城市| 普兰店市| 开封市|