Чи є в OS X гачки API сторонніх програм для антивірусного / захисного програмного забезпечення?


0

Цікаво про це, адже я пригадую, що колись читав, що сторонні додатки для Android AV є марними через відсутність в ОС ОС гаків для них (якими є Windows). Це правда і для OS X, чи ні?


Чи можете ви навести джерело проблеми Android? Я ніколи не чув, щоб ОС потребувала спеціальних гаків API, спеціально для антивірусу чи іншого програмного забезпечення.
Spiff

Я використав неправильну термінологію, коли сказав "API". Моє джерело - HTG FTA. Якщо антивірусна програма виявить проблему, вона може заблокувати доступ та використовувати свої низькі рівні дозволів, щоб негайно видалити або піддати карантин шкідливе програмне забезпечення.
jdrch

Відповіді:


0

Важливо зазначити, що «гачки» для програмного забезпечення AV - це насправді лише вектори атаки, які вірус зазвичай використовує для зараження вашої системи. Відсутність цих гачків в Android (і iOS) насправді хороша річ. Укорінення (або втеча з в'язниці) мобільного пристрою фактично дозволяє програмам обходити пісочницю, яка існує для звичайних додатків, які не потребують кореневого доступу.

Відповідь на ваше запитання - так, OS X має ці «гачки», оскільки це повнофункціональна настільна ОС. OS X намагається виправити програми настільки, наскільки це можливо, але є механізми встановлення розширень ядра тощо, необхідні для підтримки деяких додатків. Таким чином, існує також антивірусне програмне забезпечення для Mac, яке також використовує ці механізми для захисту вашої системи від зловмисного програмного забезпечення, яке також може намагатися використовувати їх як вектор атаки.


З посилання, яке ви надали в одному з своїх інших коментарів: "Додавання достатньої кількості дозволів для функціонування антивірусних програм також відкриє нові шляхи для зловмисного програмного забезпечення, щоб скористатися тими ж дозволами низького рівня". Переходить до того, що я говорив: Антивірусний гак = вектор атаки зловмисного програмного забезпечення.
Wes Sayeed

1

В ОС X з доступом до системного адміністратора ви можете встановити розширення ядра (кекс; наприклад, драйвери пристроїв, як правило, є кекстами), які завантажуються та запускаються як частина ядра, з усіма привілеями ядра (що є все). Отже, так, в OS X в принципі немає нічого, що не може зробити анти-шкідливе програмне забезпечення або інше програмне забезпечення безпеки.

ОС смартфонів для деяких додатків різні. Додатки в магазинах додатків часто вимагають запускатись у пісочному (ізольованому, захищеному, обмеженому) середовищі, де вони не можуть возитися ні з чим поза власною пісочницею. У деяких ОС смартфонів додатки з завантаженими сторонами можуть не мати однакових обмежень. Або якщо ви "втечу з в'язниці" в ОС, щоб зняти обмеження, ви можете запускати програми з дуже невеликими обмеженнями. Пісочне програмне забезпечення проти зловмисного програмного забезпечення або іншого програмного забезпечення потребує спеціальних API ("гачків"), які дозволять їм робити речі за межами своєї пісочної скриньки, наприклад, отримувати сповіщення в будь-який час будь-якого файлу в будь-якій точці файлової системи, щоб його можна було повторно сканувати на наявність вірусів.

У ОС X, додатки Mac App Store розміщені в пісочному режимі і не можуть встановлювати кекси або вимагати права адміністратора або root. Тому можливо, що анти-зловмисне програмне забезпечення чи інше програмне забезпечення для безпеки, яке продається через магазин Mac App, може не мати можливостей аналогічного програмного забезпечення для Mac, що продається за межами магазину додатків Mac.


О, дякую за детальне роз'яснення bud ✊
jdrch
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.