
William Charles
0
4816
98
Bezpečnostní nástroje jsou nezbytným zlom ve vztahu k rostoucí hrozbě malwaru Mac. Naštěstí se můžete chránit a obnovit klid pomocí správných nástrojů, jako je odměna zadarmo Objecive-See..
Projekt je intelektuálem Patricka Wardleho, výzkumného pracovníka v oblasti bezpečnosti, který vytvořil řadu nástrojů pro zabezpečení svého vlastního počítače. Od té doby je všechny vydal zdarma a udržuje úložiště známého malwaru Mac pro výzkumné a vzdělávací účely.
Pojďme se podívat na sestavu a jak můžete tyto nástroje použít k lepší ochraně počítače Mac.
1. Nerušit
Co to dělá: Získejte upozornění na útoky fyzického přístupu na váš MacBook.
Pokud cestujete se svým MacBookem nebo vaše pracoviště upřednostňuje a “přineste si vlastní zařízení Proč zaměstnavatelé a zaměstnanci by měli být opatrní na BYOD Proč zaměstnavatelé a zaměstnanci by měli být opatrní na BYOD Podporuje váš zaměstnavatel přinesení vlastního zařízení? Může ušetřit peníze a zvýšit produktivitu ... ale je BYOD bezpečný? Je váš zaměstnavatel ohrožen novými bezpečnostními problémy? Jak může BYOD ovlivnit vaši vlastní bezpečnost? ” přístup, útoky fyzického přístupu mohou být největší hrozbou vašeho notebooku. Mnozí z nás nechávají naše notebooky bez dozoru, aby si vzali kávu, aniž by přemýšleli o skutečné hrozbě, kterou představují škodlivá zařízení USB a další uživatelé..
Nerušit nainstaluje proces trvalého spuštění, který zaznamená všechny známé protokoly “víko otevřené” události, s možností zasílání výstrah nebo provádění vlastních akcí. Funguje to nejlépe, když je spárována s doprovodnou aplikací pro iOS, což vám umožní podniknout vyhýbající se kroky, jako je pořízení snímku viníka pomocí webové kamery nebo vypnutí počítače Mac na dálku.
Po instalaci aplikace si můžete prohlédnout protokol událostí fyzického přístupu, bez nutnosti aplikace iOS. Existují také předvolby pro spuštění aplikace “neviditelně” pomocí pasivního protokolování (žádné viditelné výstrahy) a skrytím ikony na liště nabídek.
Stažení: Nerušit
2. KnockKnock
Co to dělá: Prohledejte váš Mac na známky přetrvávajícího malwaru.
Více než základní malware scanner, KnockKnock hledá známky přetrvávajícího škodlivého kódu, který se sám instaluje opakovaně. K tomu obvykle dochází při restartování počítače. KnockKnock se integruje s online detekčním nástrojem VirusTotal, takže známý malware přijímá červené detekce při detekci.
Zatímco integrace VirusTotal je hezká, aplikace hlásí i další trvale nainstalované aplikace. Většina vašich výsledků bude neškodná, ale dává vám možnost podívat se dolů seznam a zjistit, zda na vašem místě najdete něco neobvyklého. Aplikace detekuje mnoho různých typů trvalých instalačních programů, včetně pluginů, rozšíření prohlížeče, položek spuštění a přihlášení a rozšíření jádra.
Stažení: Ťuk ťuk
3. TaskExplorer
Co to dělá: Jako verze zaměřená na zabezpečení správce úloh Apple Monitor aktivity.
TaskExplorer je velmi podobný aplikaci Activity Monitor dodávané s počítačem Mac, s výjimkou integrace VirusTotal. To znamená, že aplikace označuje všechny známé škodlivé procesy, které právě běží. Na servery VirusTotal můžete poslat cokoli, co neznáte, k analýze.
Aplikace může rychle zobrazit stav podpisu všech spuštěných procesů, zobrazit načtené dynamické knihovny, podrobnosti o síťovém připojení a soubory, které aktuálně daná úloha používá. Je to podobné jako KnockKnock, ale důraz je kladen na procesy, které již byly spuštěny, spíše než na kód zodpovědný za jejich provedení..
Stažení: TaskExplorer
4. BlockBlock
Co to dělá: Vyhledává a pokouší se blokovat instalátory malwaru.
Zatímco KnockKnock hledá instalační firmy odpovědné za malware, BlockBlock se pokusí instalaci úplně zakázat. Děje se to tak, že běží neustále na pozadí, monitoruje společná místa vytrvalosti a zobrazuje upozornění, když zjistí něco podezřelého.
Jak se dalo očekávat, BlockBlock se integruje s VirusTotal. Označuje známý malware, ale mnoho detekcí BlockBlocku jsou legitimní aplikace provádějící rutinní operace. BlockBlock vám dává možnost blokovat všechny zjištěné instalace. Aplikace také hlásí, zda je instalační program podepsán společností Apple, třetí stranou nebo zcela nepodepsaný.
Stažení: BlockBlock
5. RansomWhere?
Co to dělá: Monitoruje nově vytvořené šifrované soubory ve snaze zabránit útokům ransomware.
Ransomware je specifický typ malwaru. 7 typů Ransomware, které vás překvapí 7 typů Ransomware, které vás vezmou překvapením ) úroveň. který vás zamkne z vašich dat, obvykle vyžaduje nějaký druh platby za bezpečné vrácení vašich souborů. Charakteristickým rysem tohoto konkrétního návrhu malwaru je vytvoření šifrovaných souborů podezřelými procesy.
RansomKde? monitoruje váš systém na známé známky ransomwaru, blokuje proces a vyzve vás k povolení nebo ukončení možné hrozby. Aplikace označuje nedůvěryhodné procesy, které rychle vytvářejí šifrované soubory a zároveň výslovně důvěřují softwaru a softwaru podepsanému společností Apple před stažením aplikace..
Stejně jako jiné aplikace Objective-See, RansomWhere? konkrétně nevyhledává malware, ale akce, které ukazují na malware. Je možné, že aplikace označí legitimní procesy, i když se vývojář pokusil udržet počet falešných pozitiv na minimu.
Stažení: RansomKde?
6. OverSight
Co to dělá: Upozorní vás, když se váš mikrofon nebo kamera aktivuje.
Jedna z nejjednodušších aplikací Objective-See, OverSight vás upozorní, když se zapne mikrofon nebo webová kamera Mac. Existují známé příklady malwaru Mac, které se pokoušejí zaznamenat nebo dokonce streamovat uživatele, a proto tolik uživatelů pokrývá jejich webové kamery. Proč byste měli deaktivovat nebo zakrýt vaši webovou kameru právě teď Proč byste měli deaktivovat nebo zakrýt vaši webovou kameru právě teď, pokud nejste Pozor, hackeři mohou snadno získat přístup k vaší webové kameře a špehovat na vás bez vašeho vědomí. Máte tedy dvě možnosti: vypněte fotoaparát nebo jej zakryjte. jako preventivní opatření.
OverSight monitoruje a hlásí události z webové kamery nebo mikrofonu. Výstraha obsahuje název procesu a identifikátor procesu spolu s výzvou k Dovolit nebo Blok požadavek. Bezpečné aplikace můžete také povolit, takže je nemusíte neustále schvalovat.
Nejzajímavější je, že aplikace se pokouší detekovat sekundární procesy, které se snaží na zádech na legitimních požadavcích na webovou kameru nebo mikrofon. Není neomylný, ale je lepší než nic.
Stažení: Přehlédnutí
7. KextViewr
Co to dělá: Zobrazí seznam aktuálně načtených rozšíření jádra.
Rozšíření jádra (známá jako “kexty”) mají nejvyšší oprávnění v systému MacOS, takže je důležité, aby nebyly spuštěny žádné nedůvěryhodné moduly. KextViewr zobrazuje všechny aktuálně načtené kexty spolu s jejich stavem podepisování, cestou k nainstalovaným souborům a co je možná nejdůležitější, výsledky všech hashů křížových odkazů s VirusTotal.
Tyto procesy můžete filtrovat pomocí následujících hashtagů: #jablko, #nonapple, #podepsaný, #nepodepsaný, a #flagged. Není toho víc než to!
Stažení: KextViewr
8. Jaké je vaše znamení
Co to dělá: Ověřte jeho důvěryhodnost pomocí stavu podepisování aplikace.
Ne všechny nepodepsané aplikace jsou nebezpečné. Mnoho open source projektů a freebies Nejlepší software s otevřeným zdrojovým kódem pouze pro Mac Nejlepší software s otevřeným zdrojovým kódem pouze pro Mac Když většina lidí myslí na open source, myslí si Linux. Ale Mac OS X má také svůj podíl na kvalitních open source programech - a spousta z nich není k dispozici pro Linux nebo Windows. nejsou podepsané, protože vývojáři nemají dostatek finančních prostředků na získání licence pro vývojáře. S ohledem na to je podepsaná aplikace důvěryhodnější (z hlediska zabezpečení) než nepodepsaná aplikace.
What Your Your Sign přidává novou možnost klepnutí pravým tlačítkem myši na kontext Podpisová informace. Klikněte na něj a zjistíte, zda je aplikace podepsána společností Apple, podepsána třetí stranou nebo vůbec nepodepsána. To je všechno.
Stažení: Jaká je tvá značka
Užitečnější nástroje Objective-See pro uživatele Mac
Kromě těchto nástrojů má Objective-See několik dalších nástrojů, které mohou určití uživatelé zajímat:
- Uzamčení: Napsáno pro El Capitan, aby poskytlo způsob, jak rychle omezit exponované Mac “plocha povrchu” zamykáním známých služeb, které lze využít. V současné době s High Sierra nepracuje.
- Ostiarius: Další aplikace pro El Capitan znamenala zavřít bezpečnostní díru, která umožnila malware obejít Gatekeepera. Od MacOS Sierra nebo novější, Apple vyřešil tento problém a Ostiarius již není nutný (může však být užitečné, pokud nemůžete upgradovat Mac přes El Capitan, i když).
- dylib Hijack Scanner: První nástroj Objective-See, naposledy aktualizovaný pro El Capitan. Podobné funkce jsou součástí výše uvedeného TaskExplorer.
Bezpečnostní nástroje vám mohou pomoci předcházet a detekovat malware infekce, ale pomlčka zdravého rozumu může udělat zázraky, abyste se vyhnuli infekci. 5 Snadných způsobů, jak nakazit váš Mac Malware váš Mac s malwarem, ale vždy existují výjimky. Zde je pět způsobů, jak váš počítač znečistit. . Vždy buďte podezřelí z procesů vyžadujících vaše heslo správce, nepodepsané aplikace vyžadující obcházení Gatekeeperu a nechte aktivovanou ochranu integrity systému Jak zakázat ochranu integrity systému (a proč byste neměli) Jak deaktivovat ochranu integrity systému (a proč byste neměli t) Existuje více důvodů, proč nechat MacOS 'System Integrity Protection zapnutou, než ji vypnout, ale její vypnutí je snadné. po celou dobu.