Apple améliore les défenses du Mac contre les malwares. XProtect est un ensemble de règles chargé de détecter d'éventuels malwares lors d'un scan initié par Gatekeeper. En mars 2022, cette fonction s'est vu enrichir d'un second XProtect brassant plus large et chargée de veiller de manière quotidienne. Apple a ajouté une troisième révision dans Ventura surveillant les comportements suspects, par exemple lorsqu'un programme demande l'accès à certaines données privées des navigateurs ou des messageries.
Howard Oakley explique dans un billet de blog que si cette nouvelle version se contentait d'attendre et de prendre des notes, elle pourrait bientôt passer à l'action. Le chercheur a en effet remarqué deux nouveaux fichiers ayant été ajoutés via des mises à jour pendant l'été. Ils incluent tout un ensemble de règles et le comportement à appliquer en cas de problème. Autrement dit, XProtect pourra se montrer plus agressif : il pourra par exemple bloquer à un processus l'accès aux données privées de WhatsApp ou Messages, mais aussi de Firefox et Safari.
Howard Oakley voit dans ce changement une étape de franchie pour le service, même si son rôle reste très limité actuellement. Il ajoute que son activation pourrait avoir lieu sur macOS 14.3 en début d'année prochaine. Mauvaise nouvelle en revanche pour les propriétaires de Mac vieillissant : la nouveauté sera sans doute réservée à Ventura et aux versions ultérieures.
Apple accélère la cadence dans sa lutte contre les malwares. L'année dernière, un nouvel outil a été mis en place lançant un scan au moins une fois toutes les heures pendant les périodes d'inactivités. Howard Oakley affirmait alors que macOS avait connu plus de changement au niveau de la détection des malwares en 6 mois que sur les sept dernières années.