Święty Mikołaj i mały Flocker: nadchodzące aplikacje zapobiegające ransomware na komputery Mac!

Ostatnio badacze musieli marzyć o opracowaniu solidnego programu przeciwko oprogramowaniu ransomware. Po tym stworzyli nawet pewne narzędzia do deszyfrowania, ale niestety tak naprawdę nie byli w stanie walczyć z szyfrowaniem Ransomware . Być może to sprawia, że ​​wyzwanie jest jeszcze trudniejsze. Powiedziawszy to, musimy sobie przypomnieć, że w ostatecznym rozrachunku moc dobra rządzi złem!

Niedawno starszy współpracownik w Macworld, Glenn Fleishman, wymyślił dwie obiecujące aplikacje, które są wystarczająco silne, aby zapobiegać atakom ransomware na Maca. Te aplikacje noszą nazwę Santa & Little Flocker. Mówiąc prosto przed tobą, Święty Mikołaj zidentyfikuje złośliwe aplikacje, a Little Flocker ochroni dokumenty na Macu przed wszelkimi uszkodzeniami. Ale najważniejsze pytanie brzmi, jak będą działać?

Praca Mikołaja

Cóż, to nie jest dosłownie „Święty Mikołaj” dla twojego Maca, ale może ci się wydawać, że jest do niego podobny. Pracując na wielu komputerach Mac, firma Google przewidziała, że ​​opracuje aplikację Santa, która będzie blokować instalowanie wszystkich aplikacji z czarnej listy na komputerze Mac.

Do tej pory tylko jeden wariant o nazwie KeyRanger Ransomware zdołał ominąć Mac Security. W tamtym czasie Mac wyciągnął zainfekowaną wersję Transmission i naprawił lukę w zaktualizowanej wersji. Ale teraz badacze są gotowi zaoferować w pełni odporną aplikację, która nie pozwoli żadnemu oprogramowaniu ransomware na atak.

Zwykły program chroniący przed złośliwym oprogramowaniem identyfikuje i umieszcza na czarnej liście nieprzyjemne oprogramowanie do uruchomienia. Ale ograniczają się do czarnej listy tylko tych programów, które są identyfikowane przez sprawdzanie „podpisu” programu. Sygnatury to unikalna wiązka kodów oprogramowania, za pomocą których zaprogramowane jest oprogramowanie chroniące przed złośliwym oprogramowaniem i pomagają wyłapać nieprzyjemne zachowanie w dowolnym programie. Obecnie twórcy złośliwego oprogramowania przywiązują do tego dużą wagę i opracowują ogromną liczbę wariantów, które pomagają ominąć sprawdzanie podpisów.

Jednak Święty Mikołaj (który wciąż jest w fazie rozwoju) jest o krok do przodu. Inteligentnie identyfikuje programy z białej i czarnej listy i ostatecznie zsynchronizuje bazę danych z serwerem. Aplikacja będzie miała dwa tryby - monitor i tryb blokady. W trybie monitorowania Mikołaj będzie rejestrował wszystkie informacje o aplikacjach uruchamianych na komputerze Mac, ale zablokuje tylko niektóre aplikacje znajdujące się na czarnej liście. Identyfikuje złe aplikacje na podstawie odcisku palca, który jest algorytmem aplikacji i jest przeciwko kodowi binarnemu Świętego Mikołaja. Gdy Święty Mikołaj zidentyfikuje takie aplikacje, uniemożliwia ich uruchomienie. W trybie blokady rozwijająca się aplikacja będzie umożliwiać uruchamianie tylko aplikacji umieszczonych na białej liście, niezależnie od tego, czy są one na poziomie systemu, czy uruchomione przez użytkowników. W tym trybie będą też dozwolone aplikacje zatwierdzone podpisem autoryzowanego programisty. Na dodatek do tego,

Z tych dwóch trybów zespół programistów sugeruje uruchomienie aplikacji w trybie monitorowania na chwilę i obserwowanie rutynowego korzystania z aplikacji. Gdy już o tym wiesz, możesz utworzyć własną listę aplikacji z białej listy i przejść do trybu blokady.

Przeczytaj także:  Co zrobić, jeśli Twój system jest już zainfekowany przez Ransomware?

Mały Flocker w drodze…

Cóż, jeśli zainicjowanie przez Google blokowania obrzydliwego oprogramowania nie wystarczy, będziesz miał przy sobie Little Flocker. Ta aplikacja jest wynikiem pracy badacza bezpieczeństwa Jonathana Zdziarskiego i obecnie znajduje się w fazie beta testów. Litlle Flocker to bardziej rozbudowany analizator zachowań systemu i bloker nieprzyjemnych aplikacji. Dokładnie sprawdza wszystkie aplikacje i ogranicza nieskrępowane do modyfikowania lub usuwania dowolnego pliku. Littler Flocker zatwierdza dostęp do aplikacji w podzbiorach hierarchii folderów zamiast wszystkich plików zmodyfikowanych przez użytkownika. Zasadniczo pomaga to chronić znane aplikacje przed wszelkimi uszkodzeniami i zatrzymuje drogę nowym aplikacjom do uzyskania nagłego dostępu do wszystkich plików na komputerze Mac bez wiedzy użytkownika.

Obecnie wiele programów chroniących przed złośliwym oprogramowaniem działa jako osłona dla monitorów komputerów Mac lub blokuje tylko niezatwierdzoną aktywność sieciową, zarówno przychodzącą, jak i wychodzącą. Dzieje się tak, ponieważ wiele złośliwych programów próbuje zdalnie uzyskać dostęp do plików i ujawnić je przestępcom. Jednak Little Flocker bacznie obserwuje każdą aplikację i nie pozostawia miejsca na jakiekolwiek luki.

Do tej pory Apple utrzymywał wysoki poziom ochrony swoich komputerów, dzięki czemu jego użytkownicy pozostawali w znacznym stopniu bezpieczni. Santa i Little Flocker zostaną za to wysoko dodani, ale niestety nie stworzono takiej aplikacji dla systemu Windows, który jest głównym celem oszustów ransomware . Życzymy Google, Zdziarskiemu lub innemu badaczowi i programiście pewnego zabezpieczenia przed Ransomware dla Windows i powstrzymania rozprzestrzeniania się tej złośliwości!



Leave a Comment

MacOS Sonoma vs macOS Ventura: jaka jest różnica

MacOS Sonoma vs macOS Ventura: jaka jest różnica

Jeśli planujesz uaktualnienie do systemu macOS Sonoma, oto czym różni się on od systemu macOS Ventura pod względem funkcji.

MacOS: jak ustawić zmienną środowiskową

MacOS: jak ustawić zmienną środowiskową

Na komputerze Mac zmienne środowiskowe przechowują informacje, takie jak bieżący użytkownik, domyślne ścieżki do poleceń i nazwa komputera-hosta. Jeśli ty

Brakuje menu głównego programu Outlook 365: 6 najlepszych poprawek

Brakuje menu głównego programu Outlook 365: 6 najlepszych poprawek

Jeśli w programie Outlook brakuje przycisku Początek, wyłącz i włącz Pocztę domową na Wstążce. To szybkie obejście pomogło wielu użytkownikom.

Jak utworzyć listę dystrybucyjną w programie Outlook: najlepsze metody 3

Jak utworzyć listę dystrybucyjną w programie Outlook: najlepsze metody 3

Chcesz wysłać wiadomość e-mail do wielu odbiorców? Nie wiesz, jak utworzyć listę dystrybucyjną w Outlooku? Oto jak to zrobić bez wysiłku!

Jak utworzyć listę rozwijaną w programie Excel: 2 najlepsze metody w 2023 r

Jak utworzyć listę rozwijaną w programie Excel: 2 najlepsze metody w 2023 r

Jeśli chcesz, aby zadania związane z wprowadzaniem danych przebiegały bezbłędnie i szybko, musisz nauczyć się tworzyć listy rozwijane w programie Excel.

Program Outlook nie otwiera się w trybie awaryjnym: 5 najważniejszych poprawek

Program Outlook nie otwiera się w trybie awaryjnym: 5 najważniejszych poprawek

Czy chcesz otworzyć program Outlook w trybie awaryjnym, ale nie możesz? Dowiedz się, jak rozwiązać problem „Outlook nie otwiera się w trybie awaryjnym”.

Jak zautomatyzować swoją pracę za pomocą aplikacji Mac Shortcuts

Jak zautomatyzować swoją pracę za pomocą aplikacji Mac Shortcuts

Aplikacja Mac Shortcuts to potężne narzędzie do uruchamiania makr. Jednym kliknięciem aplikacja Skróty macOS może wykonać zadania, które w innym przypadku zajęłyby godziny.

Jak znaleźć odwołania cykliczne w programie Excel, aby uniknąć błędnych danych

Jak znaleźć odwołania cykliczne w programie Excel, aby uniknąć błędnych danych

Jeśli okrągłe odniesienia w arkuszu programu Excel są niepokojące, dowiesz się tutaj, jak znaleźć okrągłe odniesienia w programie Excel i je wyeliminować.

Jak nagrać DVD na komputerze Mac

Jak nagrać DVD na komputerze Mac

Mówiłem już o tym, jak nagrywać dyski CD i DVD w systemie Windows, więc teraz nadszedł czas, aby nauczyć się nagrywać dyski w systemie OS X. Warto zauważyć, że chociaż można nagrywać dyski Blu-ray w systemie Windows, nie można tego zrobić w systemie OS X, ponieważ żaden komputer Mac nie ma wbudowanej obsługi Blu-ray.

Rozwiązany: Ten plik nie jest zgodny z programem QuickTime Player

Rozwiązany: Ten plik nie jest zgodny z programem QuickTime Player

Jeśli widzisz, że ten plik nie jest zgodny z programem QuickTime Player, przeczytaj ten artykuł teraz. Rzuca światło na niektóre z najlepszych poprawek.