5 votos

¿Seguros y confiables son las herramientas de seguridad objetivo de ver (KnockKnock (IU), analizador dinámico secuestrar y BlockBlock)?

El DHS encontrado un problema enter image description here Es este un falso positivo? Cualquier otra persona con el mismo mensaje?

He instalado BlockBlock. ¿Qué piensa usted acerca de esto? ¿Usted confía en aquellos herramientas de Seguridad?

BlockBlock (beta)

BlockBlock proporciona protección continua mediante el monitoreo de la persistencia de las ubicaciones. Cualquier nuevo componente persistente desencadenará una BlockBlock alerta, permitiendo a los elementos maliciosos ser bloqueado.

URL: Libre OS X Herramientas de Seguridad

4voto

Symmetric Puntos 113

Yo uso muchas de sus herramientas y probablemente este no sea un falso positivo. El único que actualmente se conoce falsos positivos afirmó en su Dinámica Secuestrar Escáner página web (en la parte inferior) ia Messenger de Microsoft (mbukernel) y Microsoft Messenger Demonio (mbuinstrument).

Acerca de los resultados del examen, también tengo BitTorrent Sync instalado en mi Mac y me sale el mismo mensaje (probado en otros 2 Macs). Si yo hago un análisis completo del sistema con el DHS, tengo muchas otras aplicaciones que tienen la ruta de la vulnerabilidad y la debilidad de la vulnerabilidad, incluyendo iMovie y muchas herramientas Xcode. Por favor, tenga en cuenta que esto no es algo para estar muy preocupados, ya que ninguna de tus Aplicaciones está "Secuestrado" y dylib secuestro es un recién descubierto una vulnerabilidad en OS X, y por lo tanto, probablemente no va a ver ninguna in-the-wild ataques todavía. Si ustedes son de la más técnica, tipo, puedes leer su diapositivas que se presentan en este en CanSecWest aquí y la técnica de papel aquí.

Confío en que las herramientas de esta empresa y de la persona detrás de este (Patrick Wardle) se indica claramente en su página Acerca de. Ha publicado más de su OS X trabajos de investigación que están disponibles en la parte inferior de la página web. Él también ha hecho muchas presentaciones en conferencias de seguridad, incluyendo la DefCon, y es el Director de R&D en Synack.

KnockKnock es una herramienta que escanea para la persistencia de los elementos instalados en tu Mac, incluyendo las Extensiones del Núcleo, el Lanzamiento de los Elementos, y los Elementos de inicio de Sesión y los muestra en la pantalla.

Por último, BlockBlock es simplemente una herramienta que los relojes para cualquier cosa que se convierte en persistente instalado (ejecutado en el arranque cada vez que tu mac se inicia), tales como el malware: la herramienta está todavía en versión beta de este escrito.

Al final, todos son grandes Mac herramientas de seguridad para comprobar su mac :).

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X