2012-09-18 40 views
2

有什麼方法可以檢查OS X中內核擴展的完整性和有效性嗎?我必須確保一個名稱以com.apple開頭的擴展名是Apple的一個真正的擴展名。如果內核擴展來自Apple或Not,可能是證書或任何足跡。OSX內核擴展的完整性檢查

回答

1

在處理完這個問題後,我終於發現無法檢查內核擴展的任何有效覆蓋區。例如,默認情況下,每臺機器都有一大組標有com.apple標識符的擴展名,並且您幾乎可以使用相同的標識符來構建自己的擴展名,因此無法區分哪些擴展名來自Apple,哪些不是。總之,您可以在您的系統中安裝具有網絡釣魚功能的擴展程序,並且安全地安裝,無需任何檢測並刪除它的機會。這假設OS X的安全層中有一個大的漏洞。