Reklamı bağlayın

Builki RSA Konfransında təhlükəsizlik üzrə ekspert Patrick Wardle Mac istifadəçilərini zərərli proqramlardan və şübhəli fəaliyyətlərdən qorumaq üçün Apple-ın GameplayKit platformasından istifadə edən yeni proqram alətini təqdim etdi.

GamePlan-ın vəzifəsi, yeni alət adlandırıldığı kimi, zərərli proqramların mümkün mövcudluğunu aşkar edə biləcək şübhəli fəaliyyəti aşkar etməkdir. Nəticələrini və tapıntılarını təhlil etmək üçün Apple-ın GameplayKit-dən istifadə edir. GameplayKit-in ilkin məqsədi oyunların tərtibatçılar tərəfindən müəyyən edilmiş qaydalara əsasən necə davranacağını müəyyən etməkdir. Wardle potensial problemləri və potensial hücumun təfərrüatlarını üzə çıxara bilən fərdi qaydalar yaratmaq üçün bu funksiyadan istifadə etdi.

GameplayKit-in işləməsi məşhur PacMan oyununun nümunəsi ilə izah edilə bilər - bir qayda olaraq mərkəzi personajın xəyallar tərəfindən təqib edilməsi faktını qeyd edə bilərik, başqa bir qayda budur ki, PacMan daha böyük enerji topu yeyirsə, xəyallar qaçır. uzaqda. "Biz başa düşdük ki, Apple bizim üçün bütün çətin işləri görüb" Wardle etiraf edir və əlavə edir ki, Apple tərəfindən hazırlanmış sistem sistem hadisələrinin və sonrakı xəbərdarlıqların işlənməsi üçün də səmərəli istifadə edilə bilər.

Gameplay Kit

macOS Mojave-də zərərli proqramların monitorinqi funksiyası var, lakin GamePlan sizə sistemin nə axtarmalı və tapıntılara necə cavab verməsi ilə bağlı çox xüsusi qaydalar təyin etməyə imkan verir. Bu, məsələn, faylın USB sürücüsünə əl ilə kopyalandığını və ya bu fəaliyyətin hansısa proqram təminatı tərəfindən yerinə yetirildiyini aşkar etmək ola bilər. GamePlay həmçinin yeni proqram təminatının quraşdırılmasına nəzarət edə bilər və çox ətraflı qaydalar təyin etməyə imkan verir.

Wardle sənayedə uzun illər təcrübəsi olan təhlükəsizlik mütəxəssisidir, məsələn, bu yaxınlarda macOS-da Quick Look funksiyasındakı bir səhvin şifrələnmiş məlumatları ifşa etmək üçün necə istifadə oluna biləcəyinə işarə etdi. GamePlan-ın buraxılış tarixi hələ rəsmi olaraq məlum deyil.

Mənbə: Simli

.