Ouvrir le menu principal

MacGeneration

Recherche

GamePlan détecte les menaces sur Mac en utilisant un framework d’Apple pour… les jeux

Mickaël Bazoge

mercredi 06 mars 2019 à 07:00 • 1

macOS

Digita Security, la société de sécurité informatique de Patrick Wardle, a présenté durant la conférence RSA son nouvel outil macOS de détection des menaces numériques de tout poil. GamePlan a une particularité : il s’appuie sur un framework d’Apple qui n’a, à la base, rien à voir avec la cybersécurité. L’outil exploite en effet les mécanismes de GameplayKit, qui permet aux développeurs d’organiser la logique d’un… jeu vidéo.

Les fonctionnalités de GamePlan sont similaires à celles d’un logiciel de sécurité : surveillance des événements suspicieux et, le cas échéant, alerte de l’utilisateur afin qu’il prenne les mesures adéquates. La plateforme utilise les mécanismes de détection de macOS (est-ce qu’une clé USB est branchée ? Une capture d’écran a-t-elle été réalisée ? La webcam est-elle en train d’enregistrer ?) ; ces données sont collectées dans un flux centralisé qui est mouliné par le moteur logique de GameplayKit.

GameplayKit facilite l’élaboration de règles dans un jeu vidéo : « Par défaut, les fantômes chassent PacMan, donc c’est une règle », explique Patrick Wardle à Wired. « Si Pac-Man mange une pac-gomme, les fantômes vont s’enfuir. C’est une autre règle ». Le framework d’Apple sait prendre en charge ces règles, pourquoi réinventer la roue ?

« Nous avons réalisé qu’Apple avait fait tout le gros du travail pour nous. Le moteur logique de jeux [d’Apple] peut aussi être utilisé très efficacement pour la gestion d’événements dans un système et pour générer des alertes », décrit Wardle.

Ainsi, une règle pourrait être : si un fichier est créé dans tel répertoire, que ce fichier a été généré par un logiciel que l’utilisateur a téléchargé depuis internet, et que ce logiciel ne présente pas la signature du notaire de macOS, alors GamePlan peut générer une notification. Les règles conçues avec GameplayKit pour identifier les événements inhabituels du système peuvent se suivre les unes après les autres, créant ainsi des chaînes complexes.

Ce système peut également servir de base pour un service de repérage de virus : une règle peut prévenir l’utilisateur si tel fichier contient la signature d’un malware. Les utilisateurs sont aussi en mesure de rédiger leurs propres règles, et en fonction de leurs besoins, combiner des règles dans des « packs » simples à déployer.

La principale vocation de GamePlan est de prévenir l’utilisateur d’un problème de sécurité, pas de la combattre, c’est pourquoi la plateforme va se destiner aux entreprises. Digita, qui poursuit le développement de GamePlan, propose d’organiser des démos aux personnes intéressées.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

13:07

• 0


À la découverte de Raycast, le puissant lanceur multifonctions pour le Mac

11:00

• 2


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

09:38

• 80


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

08:00

• 1


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 23:44

• 0


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 20


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 10


HoudahGeo 7 fait du géo-tagging sur les vidéos

09/05/2025 à 16:31

• 7


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

09/05/2025 à 15:30

• 5


Calendrier, chaînes d'assemblage, IA… ces startups qu'Apple a récemment achetées pour améliorer ses produits

09/05/2025 à 12:15

• 7


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 12


macFUSE 5 tire parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

09/05/2025 à 09:34

• 25


Promo : l'Atari 2600 Plus à 90 € (-30 €) avec 10 jeux et un joystick

09/05/2025 à 08:24

• 4


Du M5 aux processeurs d'IA pour serveurs, Apple a du pain sur la planche

09/05/2025 à 06:51

• 24


La production des SoC des lunettes connectées d’Apple lancée fin 2027

08/05/2025 à 21:54

• 34


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 23