Joulupukki & Little Flocker: Tulevia kiristyshaittaohjelmia ehkäiseviä sovelluksia Macille!

Viime aikoina tutkijoiden on täytynyt haaveilla vankan lunnasohjelmien torjuntaohjelman kehittämisestä. Sen jälkeen he ovat jopa tehneet tiettyjä salauksenpurkutyökaluja, mutta valitettavasti eivät ole pystyneet taistelemaan Ransomware- salausta vastaan . Ehkä tämä tekee haasteesta vieläkin vaikeamman. Tämän sanottuamme meidän on muistutettava itseämme, että loppujen lopuksi hyvän hallitsee pahaa!

Äskettäin Macworldin vanhempi avustaja Glenn Fleishman keksi kaksi orastavaa sovellusta, jotka ovat tarpeeksi tehokkaita estämään Ransomware-hyökkäykset Macissa. Nämä sovellukset ovat nimeltään Santa & Little Flocker. Yksinkertaisesti sanottuna, Joulupukki tunnistaa haitalliset sovellukset, kun taas Little Flocker suojaa Mac-dokumentteja kaikilta vaurioilta. Mutta suuri kysymys on, kuinka ne toimivat?

Joulupukin työskentely

No, se ei ole kirjaimellisesti "Joulupukki" Mac-tietokoneellesi, mutta se saattaa näyttää sinusta samanlaiselta. Työskennellessään monien Mac-tietokoneiden parissa Google on suunnitellut kehittävänsä sovelluksen, Joulupukin, joka estää kaikkien mustalla listalla olevien sovellusten asentamisen Maciin.

Tähän asti vain yksi variantti nimeltä KeyRanger Ransomware onnistui ohittamaan Mac Securityn. Tuolloin Mac oli poistanut tartunnan saaneen Transmission-version ja korjannut haavoittuvuuden päivitetyssä versiossa. Mutta nyt tutkijat ovat valmiita tarjoamaan täysin varman sovelluksen, joka ei anna minkään lunnasohjelman puhkeaa hyökkäystään.

Tavallinen haittaohjelmien torjuntaohjelma tunnistaa ja lisää mustalle listalle ilkeät ohjelmistot käytettäväksi. Mutta ne rajoittuvat mustalle listalle vain ne ohjelmistot, jotka tunnistetaan ohjelman "allekirjoituksen" tarkistuksella. Allekirjoitukset ovat ainutlaatuisia ohjelmistokoodeja, joilla haittaohjelmien torjuntaohjelmistot on ohjelmoitu ja jotka auttavat löytämään ikävän toiminnan missä tahansa ohjelmassa. Haittaohjelmien tekijät pitävät tätä nykyään erittäin tärkeänä ja kehittävät valtavan määrän muunnelmia allekirjoitusten tarkistuksen ohittamiseksi.

Joulupukki (joka on vielä kehitysvaiheessa) on kuitenkin askeleen edellä. Se tunnistaa fiksusti sekä sallittujen että mustan listan ohjelmat ja lopulta synkronoi tietokannan palvelimen kanssa. Sovelluksella on kaksi tilaa: monitori ja lukitustila. Monitoritilassa Joulupukki tallentaa kaikki tiedot Macissa käynnistyvistä sovelluksista, mutta estää vain jotkin tietyt mustalla listalla olevat sovellukset. Se tunnistaa pahat sovellukset sormenjäljensä perusteella, joka on sovelluksen algoritmi ja on vastoin Joulupukin binaarikoodia. Kun joulupukki on tunnistanut tällaiset sovellukset, se estää niitä käynnistymästä. Lukitustilassa orastava sovellus sallii vain sallittujen luetteloon lisättyjen sovellusten suorittamisen riippumatta siitä, ovatko ne järjestelmätasoisia vai käyttäjien käynnistämiä. Tämä tila sallii myös sovellukset, jotka ovat valtuutetun kehittäjän allekirjoituksen hyväksymiä. Tämän lisäksi,

Näistä kahdesta tilasta kehitystiimi ehdottaa, että sovellusta käytetään jonkin aikaa monitoritilassa ja seurataan rutiininomaista sovelluksen käyttöä. Kun olet tietoinen siitä, voit tehdä oman luettelon sallittujen luetteloon lisätyistä sovelluksista ja siirtyä lukitustilaan.

Lue myös:  Mitä tehdä, jos järjestelmäsi on jo saanut Ransomware-tartunnan?

Pikku Flocker matkalla…

No, jos Googlen aloite estää inhottavia ohjelmistoja ei riitä, sinulla on Little Flocker mukanasi. Tämä sovellus on tietoturvatutkijan Jonathan Zdziarskin työn tulos ja on tällä hetkellä betatestauksessa. Litlle Flocker on laajempi järjestelmän käyttäytymisen analysoija ja ikävien sovellusten esto. Se tutkii tarkasti kaikki sovellukset ja rajoittaa rajoituksettomien ohjelmien muokkaamista tai poistamista. Littler Flocker hyväksyy kansiohierarkian osajoukkojen sovellusten käyttöoikeuden kaikkien käyttäjän muokkaamien tiedostojen sijaan. Tämä auttaa olennaisesti suojaamaan tunnettuja sovelluksia kaikilta vaurioilta ja estää uusien sovellusten pääsyn kaikkiin Macin tiedostoihin äkillisesti ilman käyttäjän tietämystä.

Tällä hetkellä monet haittaohjelmien torjuntaohjelmistot, jotka toimivat Macin suojana, valvovat tai estävät vain hyväksymättömän verkkotoiminnan, sekä saapuvan että lähtevän. Tämä johtuu siitä, että monet haittaohjelmat yrittävät päästä käsiksi tiedostoihin etäältä ja vuotaa niitä rikollisille. Little Flocker pitää kuitenkin tarkasti silmällä jokaista sovellusta eikä jätä tilaa haavoittuvuuksille.

Tähän asti Apple on säilyttänyt korkean suojauksen tietokoneilleen, joten sen käyttäjät ovat pysyneet melko turvassa. Joulupukki ja Little Flocker lisätään sille korkealle, mutta valitettavasti sellaista sovellusta ei ole tehty Windowsille, joka on Ransomware- rikollisten pääkohde . Toivomme Googlen, Zdziarskin tai minkä tahansa muun tutkijan ja kehittäjän mukanaan varman Ransomwaren eston Windowsille ja estämään tämän pahan leviämisen!


Outlook 365 Koti-valikosta puuttuu: 6 parasta korjausta

Outlook 365 Koti-valikosta puuttuu: 6 parasta korjausta

Jos Koti-painike puuttuu Outlookista, poista Kotiposti käytöstä ja ota se käyttöön nauhassa. Tämä nopea ratkaisu auttoi monia käyttäjiä.

MacOS: Tuo näytön ulkopuolinen ikkuna takaisin näytölle

MacOS: Tuo näytön ulkopuolinen ikkuna takaisin näytölle

Luettelo mahdollisista korjauksista ongelmaan, jossa olet saattanut menettää sovellusikkunan macOS:n näytöltä.

Jakeluluettelon luominen Outlookissa: 3 parasta menetelmää

Jakeluluettelon luominen Outlookissa: 3 parasta menetelmää

Haluatko lähettää sähköpostin useille vastaanottajille? Etkö tiedä kuinka luoda jakeluluettelo Outlookissa? Näin voit tehdä tämän vaivattomasti!

Grafiikkaohjaimen uudelleenkäynnistäminen: 9 parasta menetelmää, jotka sinun on tiedettävä

Grafiikkaohjaimen uudelleenkäynnistäminen: 9 parasta menetelmää, jotka sinun on tiedettävä

Tiedä kuinka käynnistää näytönohjain uudelleen Windows 10-, 11- ja Mac-käyttöjärjestelmissä ongelmien korjaamiseksi. Kokeile näitä parhaita tapoja nollata näytönohjain.

Kuinka löytää pyöreitä viittauksia Excelissä virheellisten tietojen välttämiseksi

Kuinka löytää pyöreitä viittauksia Excelissä virheellisten tietojen välttämiseksi

Jos pyöreät viittaukset Excel-laskentataulukossa ovat huolestuttavia, opit täältä kuinka löytää pyöreät viittaukset Excelissä ja poistaa ne.

33 parasta Excel-budjettimallia henkilökohtaiseen ja ammattikäyttöön vuonna 2023

33 parasta Excel-budjettimallia henkilökohtaiseen ja ammattikäyttöön vuonna 2023

Etsitkö ilmaisia ​​tai maksullisia Excel-budjettimalleja? Lue tämä artikkeli tutustuaksesi joihinkin parhaisiin budjettimalleihin Excelille online- ja offline-tilassa.

Ratkaistu: Tämä tiedosto ei ole yhteensopiva QuickTime Playerin kanssa

Ratkaistu: Tämä tiedosto ei ole yhteensopiva QuickTime Playerin kanssa

Jos näet, että tämä tiedosto ei ole yhteensopiva QuickTime Playerin kanssa, lue tämä artikkeli nyt. Se varjostaa valoa joihinkin parhaista korjauksista.

Avattavan luettelon tekeminen Excelissä: 2 parasta menetelmää vuonna 2023

Avattavan luettelon tekeminen Excelissä: 2 parasta menetelmää vuonna 2023

Jos haluat tehdä tiedonsyöttötehtävistä virheetöntä ja nopeaa, sinun on opittava tekemään avattava luettelo Excelissä.

Kuinka korjata nuolinäppäimet, jotka eivät toimi Excelissä: 6 varmaa laukausmenetelmää

Kuinka korjata nuolinäppäimet, jotka eivät toimi Excelissä: 6 varmaa laukausmenetelmää

Näetkö nuolinäppäimet, jotka eivät toimi Excel-ongelmassa? Lue tämä artikkeli nyt ja selvitä, kuinka voit korjata tämän alle 5 minuutissa!

Macissa toistamattomien videoiden korjaaminen: Vaiheittainen opas

Macissa toistamattomien videoiden korjaaminen: Vaiheittainen opas

Jos jotkin tai kaikki ladatuista tai muokatuista videoista ei toistu macissa, lue tästä lopullisesta oppaasta parhaat ja helpot vianetsintäideat.