Փակել գովազդը

Այս տարվա RSA կոնֆերանսում անվտանգության փորձագետ Պատրիկ Ուորդլը ներկայացրեց նոր ծրագրային գործիք, որն օգտագործում է Apple-ի GameplayKit հարթակը, որը կօգնի պաշտպանել Mac օգտատերերին չարամիտ ծրագրերից և կասկածելի գործողություններից:

GamePlan-ի խնդիրը, ինչպես կոչվում է նոր գործիքը, կասկածելի գործողությունների հայտնաբերումն է, որը կարող է բացահայտել չարամիտ ծրագրերի հնարավոր առկայությունը։ Այն օգտագործում է Apple-ի GameplayKit-ը՝ իր եզրակացություններն ու բացահայտումները վերլուծելու համար: GameplayKit-ի սկզբնական նպատակն է որոշել, թե ինչպես են խաղերը վարվում մշակողների կողմից սահմանված կանոնների հիման վրա: Wardle-ն օգտվեց այս հատկությունից՝ ստեղծելով հատուկ կանոններ, որոնք կարող են բացահայտել հնարավոր խնդիրներն ու հնարավոր հարձակման մանրամասները:

GameplayKit-ի գործունեությունը կարելի է բացատրել՝ օգտագործելով հայտնի PacMan խաղի օրինակը. որպես կանոն, կարելի է նշել այն փաստը, որ կենտրոնական կերպարը հետապնդվում է ուրվականների կողմից, ևս մեկ կանոն այն է, որ եթե PacMan-ն ուտում է ավելի մեծ էներգետիկ գնդակ, ուրվականները վազում են։ հեռու. «Մենք հասկացանք, որ Apple-ն արել է բոլոր դժվար աշխատանքը մեզ համար»: ընդունում է Wardle-ը և ավելացնում, որ Apple-ի կողմից մշակված համակարգը կարող է արդյունավետորեն օգտագործվել նաև համակարգի իրադարձությունների և հետագա նախազգուշացումների մշակման համար:

GameplayKit

macOS Mojave-ն ունի չարամիտ ծրագրերի մոնիտորինգի գործառույթ, սակայն GamePlan-ը թույլ է տալիս շատ կոնկրետ կանոններ սահմանել այն մասին, թե ինչ պետք է փնտրի համակարգը և ինչպես պետք է արձագանքի բացահայտումներին: Դա կարող է լինել, օրինակ, պարզել, թե արդյոք ֆայլը պատճենվում է USB կրիչում ձեռքով, թե արդյոք այս գործողությունն իրականացվում է որոշ ծրագրերի կողմից: GamePlay-ը կարող է նաև վերահսկել նոր ծրագրերի տեղադրումը և թույլ է տալիս շատ մանրամասն կանոններ սահմանել:

Ուորդլը անվտանգության փորձագետ է, ով ունի տարիների փորձ արդյունաբերության մեջ, օրինակ, նա վերջերս մատնանշեց, թե ինչպես macOS-ի Quick Look ֆունկցիայի սխալը կարող է օգտագործվել գաղտնագրված տվյալները բացահայտելու համար: GamePlan-ի թողարկման ամսաթիվը դեռ պաշտոնապես հայտնի չէ։

Աղբյուրը ` Wired

.