Cybersecurite

Sécurité Réseaux sociaux et Web 2.0

Apple Mac OS X détecte et supprime Macdefender

 Voulant mieux gérer le problème des malwares sur son système d’exploitation, Apple a profité lors de sa mise à jour de sécurité (Fiche technique HT4651) pour ajouter une option dans Mac OS X.

Nouvelle option

– Dans le Panneau Sécurité,

– onglet Général,

– option « Mettre à jour automatiquement la liste de téléchargements sûrs »

 Contrôler que la case est bien cochée car, normalement elle est activée par défaut.

Fichier XProtect

 A la sortie de son système exploitation Snow Leopard, Apple annonçait que son système pouvait détecter les logiciels malveillants téléchargés depuis Internet, reçus par mail ou par messagerie instantanée.

 C’est dans le fichier de quarantaine, XProtect.plist, que sont recensées les signatures des malwares que Mac est capable de détecter.
 Pour le trouver accéder à : /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/

 Suite à plusieurs attaques de roguewares (faux antivirus), le fichier de quarantaine XProtect fera une vérification quotidienne en tâche de fond, pour actualiser sa base de signatures virales.

 Si l’internaute télécharge un fichier malveillant, une alerte se déclenche puis supprimera ce malware.

Vérifier la mise à jour d’XProtect

Voici une astuce pour contrôler la date de la dernière mise à jour du fichier de signatures XProtect.

Dans un premier temps (facultatif) :

– Exécuter une commande dans Terminal (dossier Applications / Utilitaires).

– Copiez puis collez cette ligne de commande :
more /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta.plist

– Validez

– Dans la fenêtre du Terminal, contrôlez la date d’XProtect

> « last modification date »<
> Date du fichier de définition XProtect<
>Version<

Dans un deuxième temps :

– Ouvrir le panneau Sécurité de Préférences Système,

– Onglet Général, décocher puis recocher l’option « Mettre à jour automatiquement la liste de téléchargements sûrs ».
(Cette option n’indique pas la date des dernières mise à jour)

– Copiez puis collez une nouvelle fois la ligne de commande dans Terminal :
more /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta.plist

– Validez

– Dans la fenêtre du Terminal, contrôlez la date d’XProtect qui a dû changer

>Date du fichier de définition XProtect<

Source : Support Apple

Billet similaire :

Apple explique comment supprimer Mac Defender [Méthode manuelle]

03/06/2011 - Posted by | Sécurité | , , , , , ,

2 commentaires »

  1. […] [MAJ] Apple a profité d’une mise à jour de sécurité (support HT4651) pour ajouter une option dans Mac OS X Lire le billet : Apple Mac OS X détecte et supprime Macdefender […]

    Ping par Apple explique comment supprimer Mac Defender « Cybersecurite | 04/06/2011 | Répondre

  2. […] Retrouver l’article complet : Apple Mac OS X détecte et supprime Macdefender […]

    Ping par L’hebdo de la cybersécurité du 30 mai au 5 juin « Cybersecurite | 06/06/2011 | Répondre


Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s

%d blogueurs aiment cette page :