Новый инструмент использует игровой движок Apple для защиты macOS

Новый инструмент использует игровой движок Apple для защиты macOS

Новый инструмент использует игровой движок Apple для защиты macOS

Знаменитый эксперт Патрик Уордл предложил интересную концепцию защиты систем macOS от вредоносных программ. Уордл создал инструмент GamePlan, призванный выявлять подозрительные события в системе и помечать их для дальнейшего расследования. «Фишка» GamePlan заключатся в том, что он был написан с помощью фреймворка Apple для разработчиков игр — GameplayKit.

В результате GamePlan собирает все данные в централизованный поток, а затем использует игровой движок, чтобы обработать все события.

«GameplayKit берет на себя оценку событий и поиск соответствующей реакции. Возьмем, к примеру, PacMan — по правилам данной игры, привидения охотятся за PacMan», — рассказывает сам создатель инструмента.

«Если PacMan съест шарик силы, привидения убегут — это еще одно правило. Таким образом, мы осознали, что Apple сделала все за нас. Этот же движок может быть использован для эффективной обработки событий в системе, а также для отображения предупреждений».

Движок может использоваться следующим образом: есть правило, которое гласит, что «если в определенной директории создан файл, при этом он создан программой, скачанной из Сети, а его код не подписан, тогда система сгенерирует предупреждение».

Используя такой подход, GamePlan вполне может стать приличным антивирусным сервисом.

Подпишитесь на новости

Google закрыла 25 уязвимостей в Android, включая семь критических

Android получил октябрьскую порцию патчей: Google закрыла 25 уязвимостей в компонентах Framework и System. Семь из них признаны критическими. Самая опасная брешь позволяет локально повысить права без дополнительных разрешений и без участия пользователя, нажимать на подозрительную ссылку для ее эксплуатации не требуется.

Подробности опубликованы в бюллетене Google. Патчи проходит под номером 2026-10-01. Именно эту дату или более новую стоит искать в сведениях об обновлении безопасности устройства.

Во Framework устранены семь проблем: пять связаны с повышением привилегий, две — с отказом в обслуживании. Критическая уязвимость этого компонента может вызвать отказ в обслуживании без действий владельца устройства.

В System закрыты еще 18 брешей: восемь позволяют повысить привилегии, пять вызывают отказ в обслуживании, четыре ведут к раскрытию информации. Еще одна связана с удаленным выполнением кода. Шесть уязвимостей System получили критический статус.

Три проблемы из бюллетеня также исправляются через системные обновления Google Play: одна затрагивает Telephonycore, две — Wi-Fi. Это часть перечисленных исправлений, поэтому прибавлять их к общему числу 25 не нужно.

Для Pixel подготовлены дополнительные патчи шести уязвимостей, включая три критические в Bluetooth, GDMC и GSA. Android Automotive OS получил исправления основного бюллетеня и еще пяти проблем высокой опасности.

Google не сообщает об эксплуатации этих уязвимостей в реальных атаках. Но ждать, пока появятся такие новости, — сомнительная стратегия. Проверьте доступность обновлений: сроки доставки патчей на конкретный смартфон зависят от производителя.

RSS: Новости на портале Anti-Malware.ru