Es ist keine Nachricht, dass macOS Benutzer auch einen Schutz vor bösartigem Code benötigen. Die gute Nachricht ist, dass macOS Benutzer jetzt ein neues Werkzeug zu helfen entworfen haben sie generische Keyloggern zu identifizieren, die ihre Systeme werden plagen können. Das Tool heißt ReiKey, und wurde von dem gefeierten Sicherheitsforscher Patrick Wardle entwickelt.
ReiKey Technischer Überblick: Was das Tool-Do für Mac OS Benutzer Does?
So, Was macht ReiKey tun? Das Tool scannt und überwacht für Software, die das so genannte Tastaturereignis installiert tippen Tastatureingaben abfangen. Malware und andere Anwendungen können persistent Tastatur installieren “Ereignis Taps” des Benutzers Tastatureingaben abfangen. Dies ist, wo ReiKey kommt in, wie kann es scannen, entdecken, und Monitor für eine solche Veranstaltung Taps.
Im Allgemeinen, macOS Keyloggern vertrauen auf Coregraphics auch tippt Tastatureingaben aufzeichnen. Ach Was ReiKey tut erkennt und den Benutzer alarmiert, wenn ein neues Abgriff zu dem System hinzugefügt wird,, Wardle erklärt. Es sollte auch, dass legitime Anwendungen zu beachten,, gutartige Programme und Systemkomponenten können Ereignis Taps auf dem System installieren, wie Siri. Jedoch, Dies ist ein normales Verhalten.
Die neueste Version des Tools, v1.1, ist bereits in der Lage Benachrichtigung über gutartige Programme von Apple Mutingende. Die Funktion ist standardmäßig aktiviert, und dies hat zu einer geringeren Rate von Fehlalarmen geführt.
ReiKey Ermittelt Nur Keyloggern Verwendung Core Graphics Ereignis Taps
ReiKey hat eine „always-on Schutz“ vor Keyloggern, sondern auch ein on-demans bietet scannen. Beides ist möglich aufgrund der Benachrichtigungssystem OS-Ebene bekannt als com.apple.coregraphics.eventTapAdded. Dieses System ist verantwortlich für die Lieferung von Nachrichten, falls ein neues Event Register hinzugefügt wird.
ReiKey funktioniert nur vor Keyloggern, die die Core Graphics Ereignis Taps installieren, was bedeutet, dass diejenigen von Malware verwendet nur werden erkannt. Dies kann die gebräuchlichste Methode von macOS Keyloggern verwendet werden, aber es gibt auch andere Techniken als auch.