Chiudi l'annuncio

Alla RSA Conference di quest'anno, l'esperto di sicurezza Patrick Wardle ha presentato un nuovo strumento software che utilizza la piattaforma GameplayKit di Apple per proteggere gli utenti Mac da malware e attività sospette.

Il compito di GamePlan, come viene chiamato il nuovo strumento, è quello di rilevare attività sospette che potrebbero rivelare la possibile presenza di malware. Utilizza il GameplayKit di Apple per analizzare le sue conclusioni e i suoi risultati. Lo scopo originale di GameplayKit è determinare come si comportano i giochi in base alle regole stabilite dagli sviluppatori. Wardle ha utilizzato questa funzionalità per creare regole personalizzate in grado di rilevare potenziali problemi e dettagli di un potenziale attacco.

Il funzionamento del GameplayKit può essere spiegato usando l'esempio del popolare gioco PacMan - di regola possiamo menzionare il fatto che il personaggio centrale viene inseguito dai fantasmi, un'altra regola è che se PacMan mangia una palla di energia più grande, i fantasmi scappano lontano. "Ci siamo resi conto che Apple aveva fatto tutto il duro lavoro per noi," ammette Wardle e aggiunge che il sistema sviluppato da Apple può essere utilizzato efficacemente anche per elaborare eventi di sistema e successivi avvisi.

Kit di gioco

macOS Mojave ha una funzione di monitoraggio del malware, ma GamePlan ti consente di impostare regole molto specifiche su cosa dovrebbe cercare il sistema e come dovrebbe rispondere ai risultati. Può essere, ad esempio, rilevare se un file viene copiato manualmente sull'unità USB o se questa attività viene eseguita da qualche software. GamePlay può anche monitorare l'installazione di nuovi software e consente di impostare regole molto dettagliate.

Wardle è un esperto di sicurezza con anni di esperienza nel settore, ad esempio ha recentemente sottolineato come un bug nella funzione Quick Look su macOS potrebbe essere potenzialmente utilizzato per esporre dati crittografati. La data di uscita del GamePlan non è ancora ufficialmente nota.

Fonte: cablato

.