Ouvrir le menu principal

MacGeneration

Recherche

FlockFlock, le Little Snitch contre les malwares en tous genres

Stéphane Moussie

mardi 02 août 2016 à 09:37 • 18

Logiciels

L'une des pires choses qui puisse arriver quand son ordinateur a été infecté par un logiciel malveillant, c'est de s'en rendre compte trop tard, déclare le chercheur en sécurité Jonathan Zdziarski. Ce n'est pas Nicolas, qui a dû récemment affronter son premier malware sur Mac, qui va dire le contraire.

Détecter immédiatement la présence d'un programme frauduleux permet de limiter la casse en prenant les actions appropriées. C'est notamment le rôle des antivirus de les repérer, mais ceux-ci ne sont pas infaillibles. Un tout nouveau malware ou une variante qui n'est pas dans la base de données du logiciel de sécurité peut passer entre les mailles du filet.

C'est pourquoi Jonathan Zdziarski propose un utilitaire qui fonctionne différemment. FlockFlock [40,8 Mo - Alpha 0.0.3] alerte et protège contre les modifications de fichiers non autorisées. FlockFlock est l'équivalent du célèbre Little Snitch (qui surveille les connexions réseaux) pour les accès aux fichiers, résume le spécialiste de la sécurité des produits Apple.

FlockFlock

L'utilitaire s'intègre très profondément au système, au niveau du kernel, et exploite le framework Mandatory access control (contrôle d'accès obligatoire) pour vérifier les opérations liées aux fichiers. Il est en fait composé de deux éléments : une extension kernel et une application avec interface graphique pour alerter l'utilisateur des anomalies.

FlockFlock est censé résister aux potentielles tentatives de désactivation des malwares et empêche également la modification des fichiers systèmes.

Le logiciel, qui est open source et gratuit, vient tout juste de sortir en alpha. Son créateur prévient donc que si vous voulez l'essayer, vous le faites à vos risques et périls. De plus, il nécessite pour le moment de désactiver SIP, dont le rôle est aussi d'empêcher les modifications des fichiers les plus importants. Mieux vaut donc attendre que le FlockFlock soit plus avancé pour compter vraiment sur lui.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L’AppleStore est fermé pour préparer le Black Friday

28/11/2024 à 21:48

• 5


Europol démonte un réseau d’IPTV à 22 millions d’abonnés

28/11/2024 à 21:45

• 17


Des pirates revendiquent une attaque contre SFR, qui dément fermement

28/11/2024 à 20:15

• 3


Le site pornographique Xhamster toujours accessible à cause d'une bourde liée à un sous-domaine

28/11/2024 à 19:00

• 32


Black Friday : les meilleures promotions sur les SSD externes et les cartes mémoire

28/11/2024 à 17:30

• 2


Apple sort son clip de Noël et ses AirPods Pro

28/11/2024 à 15:56

• 14


Black Friday : 10 € retournés par 100 € dépensés à la Fnac sur Apple et d'autres

28/11/2024 à 15:17

• 5


La maison tropézienne Noreve, spécialiste des accessoires en cuir sur-mesure, lance son nouveau site : - 20 % sur toute la collection ! 📍

28/11/2024 à 15:13


Black Friday : une réduction de 40 % si vous achetez plusieurs produits Philips Hue

28/11/2024 à 15:12


La FTC américaine a ouvert une enquête antitrust sur Microsoft

28/11/2024 à 11:45

• 18


Deux nouvelles cartes Raspberry Pi : Raspberry Pi Pico 2 W et Raspberry Pi 5 Compute Module

28/11/2024 à 10:45

• 2


Microsoft Office et Windows jusqu’à - 80 % : les soldes du Black Friday de Godeal24 sont là ! 📍

28/11/2024 à 10:27


Un million de messages aspirés sur Bluesky par un développeur un peu trop enthousiaste

27/11/2024 à 22:00

• 41


Un navire chinois au cœur des soupçons de sabotage de câbles sous-marins

27/11/2024 à 20:45

• 52


Black Friday : les abonnements GeForce Now à moitié prix pendant 3 mois

27/11/2024 à 18:30

• 13


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

27/11/2024 à 17:55