כיצד לבדוק את גרסת XProtect ב-Mac OS

תוכן עניינים:

Anonim

צריך לדעת איזו גרסה של Gatekeeper ו-Xprotect מותקנות ב-Mac? אתה יכול למצוא מידע זה דרך שורת הפקודה של Mac OS. GateKeeper, MRT (כלי להסרת תוכנות זדוניות) ו-XProtect הם כולם תכונות מובנות של Mac OS שנועדו למנוע התקנה או שימוש באיומי תוכנות זדוניות ותוכנות מרושעות אחרות ב-Mac. תכונות אבטחה אלו קיימות ברקע ומתעדכנות עם עדכוני תוכנת מערכת רגילים ל-Mac OS, אך אפל תדחוף גם עדכונים שקטים ל-xprotect או ל-MRT כדי להוסיף הגדרות חדשות ולחסום איומים חדשים.

משתמשים מתקדמים עשויים לרצות לדעת איזו גרסה של הגדרות Xprotect מותקנת ב-Mac. נראה לך איך אתה יכול לבדוק איזו גרסת Xprotect נמצאת ב-Mac דרך שורת הפקודה, זה יכול להיות שימושי במיוחד עבור משימות ניהול מרחוק באמצעות לקוח ssh, אבל זה יכול להיות מועיל באותה מידה לבדוק גרסאות XProtect במחשב מקומי גם כן.

כיצד לבדוק את גרסת XProtect ב-Mac

הפקודות הבאות שונות במקצת בהתאם לגרסת ה-MacOS שנמצאת בשימוש, השתמש בזו המתאימה למהדורת תוכנת המערכת שלך.

  1. פתח את אפליקציית Terminal (נמצא ב- /Applications/Utilities/) והזן את מחרוזת הפקודה הבאה בשורה אחת כדי לקרוא את התוכן של XProtect plist ולייצא את מספר הגרסה:
  2. בדוק את גרסת XProtect ב-MacOS Catalina (10.15.x) ו-MacOS Mojave (10.14.x) ואילך:

    "

    system_profiler SPInstallHistoryDataType | grep -A 5 XProtectPlistConfigData"

    בדוק את XProtect עבור MacOS High Sierra (10.13.x) ו-Sierra (10.12.x):

    defaults read /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist Version

  3. לחץ על מקש החזרה ותראה משהו כמו הבא, המציין את מספר ה-Vision של Xprotect וכן את המקור ומתי היה תאריך ההתקנה של אותה גרסת Xprotect:
  4. XProtectPlistConfigData:

    גרסה: 2113 מקור: תאריך התקנה של Apple: 2/11/20, 18:34

  5. אופציונלי, אתה יכול להפעיל עדכון ידני של מנגנון עדכון התוכנה xprotect ו-Gatekeeper ב-Mac OS

כאמור, השיטה עבור macOS Catalina ו-Mojave תציג לכם גם את התאריך והשעה של התקנת עדכון Xprotect וכן את גרסת Xprotect, שיכולה להיות מידע רב ערך עבור מנהלי מערכת, עובדי IT, infosec ו מנהלים כלליים.

גישות אלו נבדקו בגירסאות מודרניות של Mac OS, אם כי ייתכן שהן לא יפעלו בגרסאות קודמות. ספר לנו בתגובות למטה מה אתה מוצא עם מהדורות אחרות של תוכנת מערכת.

אתה גם משתמש בחתול כדי לזרוק את תוכן ה-plist הגולמי ו-grep עבור "Version" כדי לגלות את אותם נתונים:

"

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist |grep -A1 Version "

מספר הגרסה הולך להיות חסר משמעות לרוב משתמשי ה-Mac, זה באמת מועיל בעיקר למנהלי מערכות, לאנשי IT ולמי שעובדים במקצועות אבטחה שרוצים לבדוק את הגרסה המדויקת של הגדרות XProtect מותקן ב-Mac, בדרך כלל כדי לוודא שמחשב/ים קיבלו עדכון אבטחה חשוב.

בודק מתי XProtect עודכן לאחרונה

טריק שימושי נוסף הוא לבדוק מתי רשימת ההגדרות של תוכנות זדוניות של קבצי Xprotect plist שונו לאחרונה או עם stat או ls:

stat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

או שאתה יכול לבדוק עם ls -l:

ls -l /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

כל אחד יציג את תאריך השינוי האחרון של קובץ Xprotect.plist, אשר יגיד לך מתי הוא עודכן לאחרונה.

כיצד לבדוק XProtect עבור כיסוי איום ספציפי

אם הגרסה פחות רלוונטית עבורך, אולי תעדיף לראות אם איום ספציפי או תוכנה זדונית נכללים ברשימת החסימות של XProtect. ניתן לעשות זאת בקלות על ידי השלכת התוכן של קובץ ה-Xprotect plist וסריקה דרך הרשימה באופן ידני, או שוב על ידי שימוש ב-grep כדי לחפש התאמה ספציפית.

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

לדוגמה, אם אתה רוצה לראות אם "OSX.Dok.B" מכוסה, אתה יכול לתפוס את XProtect plist במיוחד עבור אותה התאמה:

"

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist |grep -A1 OSX.Dok.B> "

אם אתה רואה התאמה למה שחיפשת, היא נכללת ברשימת ההגנה.

This is Way Over My Head, איך אוכל להגן על ה-Mac שלי ולעדכן את Xprotect?

משתמש ה-Mac הממוצע יכול לוודא שתוכנת המערכת ועדכוני האבטחה הקשורים אליו מותקנים ומעודכנים.

כדי לוודא ש-Xprotect, MRT ו-Gatekeeper מעודכנים על ידי Apple, אתה יכול להגדיר את הגדרות עדכון תוכנת מערכת ה-Mac OS כפי שנמצאות בתפריט  Apple menu > System Preferences > "App Store" כך:

הגדרה של "בדיקה אוטומטית של עדכונים" ו"התקן קבצי נתוני מערכת ועדכוני אבטחה" וגישה לאינטרנט מתמשכת יציבה אמורה להספיק כדי להתקין עדכוני רקע קריטיים ל-Gatekeeper, MTR ו-XProtect כפי שהם, אבל עדכון תוכנת המערכת לגרסה העדכנית ביותר הזמינה של Mac OS והתקנת כל עדכוני אבטחה זמינים נחשבים בדרך כלל לנהלי אבטחה טובים. אתה יכול גם לבדוק את כל האפשרויות לעדכונים אוטומטיים, או פשוט לאפשר גם ל-Mac OS להתקין עדכונים אוטומטית, אבל בכל אופן שתתאים את ההגדרות ודא שהגדרת "עדכוני אבטחה" מופעלת.

האם יש לך עצות, טריקים או מחשבות אחרות לגבי תכונות האבטחה של Xprotect, MRT ו-Gatekeeper, עדכון, ניהול גרסאות או סטטוס כללי? ספר לנו בתגובות!

כיצד לבדוק את גרסת XProtect ב-Mac OS