查看: 1570|回复: 6
收起左侧

[讨论] 有人测试过苹果杀毒软件吗

[复制链接]
lovelive10010
发表于 2024-6-20 19:01:33 | 显示全部楼层 |阅读模式
就是那个XProtect功能
辔繇
发表于 2024-6-21 14:16:41 | 显示全部楼层
说实话,苹果电脑买不起,太贵了,对于五千左右工资的我来说。能有一台苹果手机就不错了。
eflxbd
发表于 2024-6-21 17:38:28 | 显示全部楼层
好像是全部自动吧,设置页面都没有,也没有啥存在感,只能看到在更新

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovelive10010
 楼主| 发表于 2024-6-21 20:21:31 | 显示全部楼层
eflxbd 发表于 2024-6-21 17:38
好像是全部自动吧,设置页面都没有,也没有啥存在感,只能看到在更新

XProtect
macOS 内建了称为 XProtect 的防病毒技术,可基于签名检测和移除恶意软件。系统使用由 Apple 定期更新的 YARA 签名,YARA 是一款用来基于签名检测恶意软件的工具。Apple 会监视新的恶意软件感染和威胁,并自动更新签名(独立于系统更新),以保护 Mac 免受恶意软件侵害。XProtect 会自动检测已知恶意软件并阻止其执行。在 macOS 10.15 或更高版本中,XProtect 会在以下操作执行时检查是否含已知的恶意内容:

App 首次启动

App 发生更改(在文件系统中)

XProtect 签名发生更新

XProtect 检测到已知的恶意软件时,会阻止软件并通知用户,还提供将软件移到废纸篓的选项。

【注】公证对已知文件(或文件哈希)有效,并可用在之前启动过的 App 上。XProtect 基于签名的规则比特定文件哈希更为通用,因此它可以找到 Apple 未发现过的变体。XProtect 只扫描发生更改或首次启动的 App。

如果恶意软件已侵入 Mac,XProtect 还包含修复感染的技术。例如,它包括的引擎可基于 Apple 自动发布的更新(作为系统数据文件自动更新和安全性更新的一部分)来修复感染。它还会在收到更新信息后立即移除恶意软件,并继续定期检查是否感染。XProtect 不会自动重新启动 Mac。

自动 XProtect 安全性更新
Apple 会根据最新的威胁情报自动发布 XProtect 的更新。macOS 默认每天检查这些更新。使用 CloudKit 同步分发的公证更新更加频繁。

发现新的恶意软件时 Apple 如何响应
发现新的恶意软件时可能会执行若干步骤:

撤销任何关联的开发者 ID 证书。

针对所有文件(App 和相关文件)签发公证撤销票据。

生成和发布 XProtect 签名。

这些签名还会追溯应用至之前通过公证的软件,并且任何新的检测结果均会引发之前的一个或多个操作发生。

最终,恶意软件检测会在接下来几秒、几小时和几天中相继启动一系列步骤,以将可能的最佳保护措施传播给 Mac 用户。

lovelive10010
 楼主| 发表于 2024-6-21 20:24:13 | 显示全部楼层
eflxbd 发表于 2024-6-21 17:38
好像是全部自动吧,设置页面都没有,也没有啥存在感,只能看到在更新

看介绍好像有云,但是找不到对这玩意的测试,这个是真没存在感
LSPD
发表于 2024-6-22 01:11:48 来自手机 | 显示全部楼层
有“公证”系统在前面卡着,能中毒的可能性不是很大说实话
GalaxyS24Ultra
发表于 2024-6-25 17:22:09 | 显示全部楼层
ARM Mac不关ISP基本没法用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 21:44 , Processed in 0.136260 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表