Κλείσιμο διαφήμισης

Στο φετινό συνέδριο RSA, ο ειδικός σε θέματα ασφάλειας Patrick Wardle παρουσίασε ένα νέο εργαλείο λογισμικού που χρησιμοποιεί την πλατφόρμα GameplayKit της Apple για να βοηθήσει στην προστασία των χρηστών Mac από κακόβουλο λογισμικό και ύποπτη δραστηριότητα.

Το καθήκον του GamePlan, όπως ονομάζεται το νέο εργαλείο, είναι να ανιχνεύει ύποπτη δραστηριότητα που θα μπορούσε να αποκαλύψει την πιθανή παρουσία κακόβουλου λογισμικού. Χρησιμοποιεί το GameplayKit της Apple για να αναλύσει τα συμπεράσματα και τα ευρήματά του. Ο αρχικός σκοπός του GameplayKit είναι να προσδιορίσει πώς συμπεριφέρονται τα παιχνίδια με βάση τους κανόνες που ορίζουν οι προγραμματιστές. Ο Wardle εκμεταλλεύτηκε αυτή τη δυνατότητα για να δημιουργήσει προσαρμοσμένους κανόνες που μπορούν να αποκαλύψουν πιθανά προβλήματα και λεπτομέρειες μιας πιθανής επίθεσης.

Η λειτουργία του GameplayKit μπορεί να εξηγηθεί χρησιμοποιώντας το παράδειγμα του δημοφιλούς παιχνιδιού PacMan - κατά κανόνα μπορούμε να αναφέρουμε το γεγονός ότι ο κεντρικός χαρακτήρας καταδιώκεται από φαντάσματα, ένας άλλος κανόνας είναι ότι εάν το PacMan φάει μια μεγαλύτερη ενεργειακή μπάλα, τα φαντάσματα τρέχουν Μακριά. "Συνειδητοποιήσαμε ότι η Apple είχε κάνει όλη τη σκληρή δουλειά για εμάς." παραδέχεται ο Wardle και προσθέτει ότι το σύστημα που αναπτύχθηκε από την Apple μπορεί επίσης να χρησιμοποιηθεί αποτελεσματικά για την επεξεργασία συμβάντων συστήματος και επακόλουθων προειδοποιήσεων.

GameplayKit

Το macOS Mojave έχει μια λειτουργία παρακολούθησης κακόβουλου λογισμικού, αλλά το GamePlan σάς επιτρέπει να ορίσετε πολύ συγκεκριμένους κανόνες σχετικά με το τι πρέπει να αναζητά το σύστημα και πώς πρέπει να ανταποκρίνεται στα ευρήματα. Μπορεί, για παράδειγμα, να ανιχνεύσει εάν ένα αρχείο αντιγράφεται στη μονάδα USB με μη αυτόματο τρόπο ή εάν αυτή η δραστηριότητα εκτελείται από κάποιο λογισμικό. Το GamePlay μπορεί επίσης να παρακολουθεί την εγκατάσταση νέου λογισμικού και σας επιτρέπει να ορίσετε πολύ λεπτομερείς κανόνες.

Ο Wardle είναι ειδικός σε θέματα ασφάλειας με πολυετή εμπειρία στον κλάδο, για παράδειγμα, πρόσφατα επεσήμανε πώς ένα σφάλμα στη λειτουργία Quick Look στο macOS θα μπορούσε ενδεχομένως να χρησιμοποιηθεί για την έκθεση κρυπτογραφημένων δεδομένων. Η ημερομηνία κυκλοφορίας του GamePlan δεν είναι ακόμη επίσημα γνωστή.

Πηγή: Ενσύρματη

.