In che modo macOS "rileva il malware scaricato con Safari"?

1

Sul sito web di Apple, la società fa questa affermazione sulle caratteristiche di sicurezza di macOS High Sierra:

Qualcuno può darmi maggiori dettagli sulla tecnologia che consente a macOS di determinare se un file scaricato con Safari è un malware? Sono solo curioso di vedere come si confronta con un antivirus (non è necessario iniziare una discussione sul perché è necessario o non è necessario un antivirus su Mac o in generale, per favore non per la 10000 volta).

    
posta MFJC 27.09.2017 - 00:15
fonte

1 risposta

2

Fa parte di XProtect / schema di quarantena dei file integrato nel sistema operativo. macOS ha un elenco hard-coded di firme di file in /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist . Se un file corrisponde a una delle firme, viene contrassegnato e messo in quarantena. L'elenco viene aggiornato silenziosamente, al di fuori del solito meccanismo di aggiornamento del software.

È effettivamente una lista nera molto rudimentale di malware noto. XProtect non fornisce una scansione attiva o una protezione euristica offerta da tipici prodotti antivirus.

    
risposta data 27.09.2017 - 00:25
fonte

Leggi altre domande sui tag