Isara ang ad

Sa RSA Conference ngayong taon, ang dalubhasa sa seguridad na si Patrick Wardle ay naglabas ng bagong software tool na gumagamit ng GameplayKit platform ng Apple upang makatulong na protektahan ang mga user ng Mac mula sa malware at kahina-hinalang aktibidad.

Ang gawain ng GamePlan, bilang tawag sa bagong tool, ay tuklasin ang kahina-hinalang aktibidad na maaaring magbunyag ng posibleng pagkakaroon ng malware. Ginagamit nito ang GameplayKit ng Apple upang suriin ang mga konklusyon at natuklasan nito. Ang orihinal na layunin ng GameplayKit ay upang matukoy kung paano kumikilos ang mga laro batay sa mga panuntunang itinakda ng mga developer. Sinamantala ni Wardle ang feature na ito upang lumikha ng mga custom na panuntunan na maaaring magbunyag ng mga potensyal na problema at mga detalye ng isang potensyal na pag-atake.

Ang paggana ng GameplayKit ay maaaring ipaliwanag gamit ang halimbawa ng sikat na larong PacMan - bilang panuntunan maaari nating banggitin ang katotohanan na ang pangunahing karakter ay hinahabol ng mga multo, ang isa pang panuntunan ay kung ang PacMan ay kumain ng mas malaking bola ng enerhiya, ang mga multo ay tatakbo. malayo. "Napagtanto namin na ginawa ng Apple ang lahat ng hirap para sa amin," pag-amin ni Wardle, at idinagdag na ang system na binuo ng Apple ay maaari ding epektibong magamit para sa pagproseso ng mga kaganapan sa system at mga kasunod na babala.

GameplayKit

Ang macOS Mojave ay may function ng pagsubaybay sa malware, ngunit pinapayagan ka ng GamePlan na magtakda ng mga partikular na panuntunan tungkol sa kung ano ang dapat hanapin ng system at kung paano ito dapat tumugon sa mga natuklasan. Maaari itong, halimbawa, pagtukoy kung ang isang file ay kinopya sa USB drive nang manu-mano o kung ang aktibidad na ito ay ginagawa ng ilang software. Maaari ding subaybayan ng GamePlay ang pag-install ng bagong software at pinapayagan kang magtakda ng napakadetalyadong mga panuntunan.

Si Wardle ay isang dalubhasa sa seguridad na may maraming taon ng karanasan sa industriya, halimbawa, itinuro niya kamakailan kung paano posibleng magamit ang isang bug sa tampok na Quick Look sa macOS upang ipakita ang naka-encrypt na data. Ang petsa ng paglabas ng GamePlan ay hindi pa opisyal na nalalaman.

Pinagmulan: Wired

.