Fermer l'annonce

Lors de la conférence RSA de cette année, l'expert en sécurité Patrick Wardle a dévoilé un nouvel outil logiciel qui utilise la plateforme GameplayKit d'Apple pour aider à protéger les utilisateurs Mac contre les logiciels malveillants et les activités suspectes.

La tâche de GamePlan, comme on appelle le nouvel outil, est de détecter les activités suspectes qui pourraient révéler la présence éventuelle de logiciels malveillants. Il utilise le GameplayKit d'Apple pour analyser ses conclusions et résultats. L'objectif initial de GameplayKit est de déterminer le comportement des jeux en fonction des règles définies par les développeurs. Wardle a profité de cette fonctionnalité pour créer des règles personnalisées pouvant révéler des problèmes potentiels et les détails d'une attaque potentielle.

Le fonctionnement du GameplayKit peut être expliqué en utilisant l'exemple du jeu populaire PacMan - en règle générale, nous pouvons mentionner le fait que le personnage central est poursuivi par des fantômes, une autre règle est que si PacMan mange une boule d'énergie plus grosse, les fantômes s'enfuient loin. "Nous avons réalisé qu'Apple avait fait tout le travail pour nous", admet Wardle, et ajoute que le système développé par Apple peut également être utilisé efficacement pour traiter les événements du système et les avertissements ultérieurs.

Kit de jeu

macOS Mojave dispose d'une fonction de surveillance des logiciels malveillants, mais GamePlan vous permet de définir des règles très spécifiques concernant ce que le système doit rechercher et comment il doit réagir aux résultats. Il peut s'agir, par exemple, de détecter si un fichier est copié manuellement sur la clé USB ou si cette activité est effectuée par un logiciel. GamePlay peut également surveiller l'installation de nouveaux logiciels et vous permet de définir des règles très détaillées.

Wardle est un expert en sécurité avec des années d'expérience dans le secteur. Il a par exemple récemment souligné comment un bug de la fonctionnalité Quick Look sur macOS pourrait potentiellement être utilisé pour exposer des données cryptées. La date de sortie du GamePlan n'est pas encore officiellement connue.

Source: Câble

.