精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Shield——一個防止在macOS上進行進程注入的應用程序

安全
最近有開發人員開發了一個基于Apple的Endpoint Security框架的應用程序(該應用程序的代碼托管在GitHub上),可以防止macOS上的某些進程注入技術。

 最近有開發人員開發了一個基于Apple的Endpoint Security框架的應用程序(該應用程序的代碼托管在GitHub上),可以防止macOS上的某些進程注入技術。但由于開發人員至今仍然沒有獲得生產端點安全性授權,因此無法發布已簽名的版本。如果你想使用它,你至少需要獲得開發端點安全授權。

         [[345086]]

在過去的兩年中,研究人員開始深入研究macOS安全性問題,隨著研究的愈加深入,該研究人員發現除了內存損壞漏洞之外,macOS的首要問題是在其他應用程序的上下文中運行代碼。其原因在于macOS的安全模型(實際上也包括* OS),每個應用程序都有一個權限列表,可授予該應用程序各種權限。如果我們僅使用第三方應用程序,則大多數情況是圍繞沙盒(例如,訪問網絡)或在沒有沙盒的情況下可以做什么,可以訪問哪個隱私(TCC)保護區域,例如攝像機,麥克風,消息等。在TCC的情況下,如果我們不擁有這些權限,即使我們以root身份運行,也無法訪問這些資源或位置。

對于Apple二進制文件,有數百種不同的Apple私有權限是第三方應用程序無法擁有的,例如,它們可以控制對SIP保護區域的訪問或加載內核擴展的能力。

要添加到此列表中,XPC跨進程通信的基本保護之一是控制誰可以與特定XPC服務進行通信的能力,尤其是在其中一個進程具有特權的情況下。對于蘋果公司來說,這通常是通過授權來完成的,而對于第三方而言,這是通過代碼簽名驗證來完成的。在這兩種情況下,如果我們都可以代表XPC客戶端運行代碼,就能夠與特權XPC服務進行通信。

該列表可以不停地進行,鑰匙串有時還根據代碼簽名來控制訪問。

這意味著,如果我們可以向應用程序中注入代碼,則可以獲得其權限,這就是為什么過程注入功能在macOS上受到嚴格控制的原因。蘋果公司在保護自己的應用程序方面做得很好,盡管有時他們也會有疏忽,例如CVE-2019-8805 。

不幸的是,第三方應用程序并不是很好。這就導致了大量的XPC漏洞,這些漏洞通常會允許用戶將其特權升級到root。繞過TCC進行攻擊的場景也很常見,攻擊者可以在攻擊中訪問敏感位置,例如:Microsoft AutoUpdate中的LPE或Zoom程序中的TCC繞過。 

流程注入通??梢詺w結為以下3種主要情況:

1.通過環境變量進行dylib注入;

2.dylib劫持或代理;

3.通過任務端口注入Shell代碼:如果Electron應用程序在macOS上變得非常流行,則可以通過在調試模式下運行Electron應用程序或使用Electron特定的環境變量來注入代碼。

巧的是本文的作者也是一位Mac用戶,當發現還有攻擊者能夠執行上述操作來發起攻擊時,他就決定編寫一個小型應用程序來防止這些攻擊。

開發過程

隨著KEXT(kext文件是一個Mac OS X內核擴展,常見于Hackintosh。它們通常用于設備驅動程序,運行于系統的核心基底。)的消失,研究人員決定嘗試使用新的Endpoint Security框架。其實必須首先承認,本文的作者不認為自己是開發人員,而且從未真正從事過開發工作,因此可能編寫了拙劣的代碼,盡管如此,開發人員還是盡最大努力創建了一個可靠的應用程序,以確??梢詢灮a。

在這種情況下,我非常地依賴于Patrick Wardle開發的代碼,該代碼是他的Objective-See工具的開源部分。2018年美國國家安全局前雇員、Digita Security首席研究官Patrick Wardle在蘋果最新High Sierra操作系統發現一個關鍵的零日漏洞,允許安裝在目標系統中的惡意應用程序虛擬“點擊”安全提示,獲得內核訪問權限并完全控制電腦。實際上,經過一些修改,研究人員重用了他的過程監控庫和來自LuLu的一些代碼,這對理解如何創建ES(端點安全)代理以及如何將所有內容組合在一起有很大幫助。

另外,研究人員還花了一些時間研究Stephen Davis的Crescendo代碼庫。盡管它是用Swift編寫的,而我是用Objective-C編寫的Shield,但它幫助我了解了ES的其他方面,比如與代理通信,以及如何安裝它,如果我們不把它作為守護進程運行,而是作為系統擴展。

經過多次編碼,研究人員對編碼結果已經足夠滿意了,且已經向公眾發布了。不過研究人員并不有多了解了Objective-C、編碼、用Xcode進行項目制作、用Xcode構建應用程序等知識,從研究人員最初將Shield作為ES守護程序運行的最初計劃,到現在它作為系統擴展(SE)運行,其中包含主要的應用程序邏輯,這也就是進行保護的地方,在菜單欄中有一個幫助程序可以自動運行它的輔助工具,進而通過主要應用程序來控制SE。

目前發布的版本只是測試版,因為只有研究人員對其進行了測試,盡管過去3個月這個測試版本并沒有遇到任何問題,但仍然只有普通用戶權限。不過經過多次努力后,研究人員已經成功地通過代碼注入技術實現了#1和#3,阻止dylib劫持仍然在待開發階段。除此之外,該應用程序還可以防止某些特定的注入。

雖然研究人員嘗試了添加許多注釋,但稍后還會為代碼創建一個文檔,以便其他人更容易參與進來。現在,讓我們看看如何使用這個程序,它能做什么。

使用方法

這個應用程序沒有一個普通的窗口模式應用程序,它只是菜單欄。當我們啟動它時,將看到一個新的菜單欄圖標,以一個點的形式顯示出來。

Shield——一個防止在macOS上進行進程注入的應用程序

點擊它,彈出一些基本控件,如下所示。

Shield——一個防止在macOS上進行進程注入的應用程序

在真正進行實操之前,還需要安裝系統擴展。當我們點擊相關菜單項時,就像安裝新的內核擴展一樣,需要在安全性和隱私權方面獲得批準。一旦獲得批準,它將被加載,但是到目前為止,我不會自動啟動ES客戶端,因此默認情況下它將停止。

如果要卸載代理,則需要點擊相關菜單選項。請注意,它不會刪除應用程序,只會卸載SE。為此,我們需要重新啟動macOS,因為在Catalina中,macOS如果不重新啟動就無法完全刪除SE。

安裝SE后,我們可以通過點擊“開始”或打開首選項并切換“開始/停止”來啟動Endpoint Security客戶端。按鈕的狀態是通過SE刷新的,不過在實操中很少遇到沒有正確執行的情況,但是重新打開首選項有助于 :) bug #1。

Shield——一個防止在macOS上進行進程注入的應用程序

阻止模式意味著,如果它檢測到下一步配置的注入嘗試,它將對其進行阻止。如果環境變量通常在啟動過程時發生,這意味著作為注入目標的過程無法啟動,將被阻止。如果嘗試進行注入,我們將收到一個通知,并將其記錄到/ Library / Application Support / Shield / shield.log。如果我們關閉這個選項,我們仍然會收到警報和日志。

下一個選項是監控Apple二進制文件的能力,目前這是不可更改的,平臺二進制文件將被忽略。造成這種情況的主要原因是,它們會執行大量的task_for_pid調用,僅處理這些操作而沒有任何操作就會增加20%的CPU使用率。現在,這些進程很早就被刪除了,因此我們不會浪費一點CPU使用率。此時,研究人員采用了一個改進邏輯的任務,這樣系統二進制文件也可以被監控。我認為目前這還不是一個大問題,因為如前所述,通常平臺二進制文件都能很好地抵御這些攻擊。

接下來,我們就可以啟用或禁用特定的保護。

撰寫本文時,環境變量注入正在監控以下三個變量中的任何一個是否存在:DYLD_INSERT_LIBRARIES、CFNETWORK_LIBRARY_PATH、RAWCAMERA_BUNDLE_PATH和ELECTRON_RUN_AS_NODE。如果其中任何一個出現,應用程序將不會啟動。我發現這可能會給Firefox帶來某些漏洞。

當一個進程想要獲取另一個任務的端口時,則下一個設置用于task_for_pid調用。這將阻止調試,因為調試器將執行此調用。因此,如果你需要調試,可能需要臨時關閉該選項。

最后一個特定于Electron應用程序,通常,可以使用——inspect命令行參數在調試模式下啟動Electron應用程序,然后向其中注入代碼。至此我們也只是檢查是否存在此參數,如果是,則將阻止該應用程序。

其實有一個選項可以在啟動時自動啟動Shield主應用程序(菜單項),這將安裝和卸載一個標準的登錄項。

要注意的是,由于研發者開發的這個程序還只是一個測試版的程序,因此,其中沒有實現自動運行Endpoint Security客戶端的功能。即使主應用程序在啟動后啟動,你也需要啟動ES客戶端。一旦獲得足夠的用戶反饋,研發者將添加此選項。

所有配置的首選項都保存在/Library/Application Support/Shield/com.csaba.fitzl.shield.preferences.plist中。

本文翻譯自:https://theevilbit.github.io/shield/如若轉載,請注明原文地址:

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2023-08-01 08:00:00

SQLWeb應用安全

2011-05-11 10:58:39

iOS

2011-03-10 10:45:47

Azure“Hello Worl

2015-11-05 10:16:33

2018-07-30 13:36:13

MacO開源應用程序

2011-03-15 19:45:27

Windows Azu

2023-08-11 07:59:15

2010-08-13 13:05:30

Flex應用程序

2011-06-09 09:31:40

Qt 實例

2023-05-19 08:49:58

SQLAlchemy數據庫

2013-01-11 14:45:43

iOS開發移動應用iPhone

2013-05-13 09:31:29

Web App開發WebApp

2022-10-21 14:21:46

JavaScript筆記技能

2021-12-29 11:53:13

jokerGoogle Play惡意軟件

2011-03-14 15:10:10

AzureFacebook

2011-03-14 15:14:10

AzureFacebook營銷式應用程序

2011-03-14 14:47:50

2009-10-19 14:14:19

OSGi Web應用

2023-09-21 08:00:00

ChatGPT編程工具

2021-07-14 17:39:46

ReactRails API前端組件
點贊
收藏

51CTO技術棧公眾號

免费欧美在线视频| 国产精品va视频| 久久九九久久九九| 欧美日韩国产一级二级| 午夜精品亚洲一区二区三区嫩草| 波多野结衣一区二区三区在线| 国产伦精品一区二区三区视频| 欧美日韩一区高清| 国产精品视频二| 青青草观看免费视频在线| 亚久久调教视频| 久久精品夜夜夜夜夜久久| 好男人香蕉影院| yiren22亚洲综合| 亚洲国产中文字幕在线视频综合| 久久99欧美| 国产一区二区在线不卡| 国内激情久久| 丝袜美腿精品国产二区| 日本精品一二三区| 日韩黄色在线| 色综合久久99| 国产一区二区片| 在线免费观看黄色av| 暴力调教一区二区三区| 成人免费淫片视频软件| 五月婷婷中文字幕| 欧美99久久| 色哟哟入口国产精品| av鲁丝一区鲁丝二区鲁丝三区| 九九热这里有精品| 精品久久久久久久久久久久久久| 经典三级在线视频| 性开放的欧美大片| 久久久亚洲精品一区二区三区| av观看久久| 国产又爽又黄免费软件| 日韩av高清在线观看| 97超碰国产精品女人人人爽| frxxee中国xxx麻豆hd| 国产乱码精品一区二区亚洲| 日韩av在线一区二区| 亚洲免费观看在线| 国产精品视频一区视频二区| 欧美日韩一区三区| 人人干人人干人人| 欧美色网在线| 色哟哟一区二区三区| 国产美女网站在线观看| 91在线三级| 亚洲一区二区三区四区五区黄| 在线观看福利一区| 瑟瑟视频在线| 国产精品嫩草影院com| 日韩精彩视频| 国产精品麻豆一区二区三区| 久久精品一区四区| 欧美久久在线| 国产视频在线看| 国产片一区二区三区| 日韩av不卡播放| 精品视频三区| 中文字幕第一区| 亚洲bbw性色大片| 在线国产91| 中文字幕一区二区三| 中文字幕制服丝袜在线| 欧美午夜电影一区二区三区| 国产女同互慰高潮91漫画| 日韩精品久久久毛片一区二区| 国产私拍精品| 综合婷婷亚洲小说| 无码熟妇人妻av在线电影| 国产精品69xx| 欧美性猛交xxxxx免费看| 国产肥臀一区二区福利视频| 日韩视频网站在线观看| 欧美日韩一区二区三区高清 | 国产精品久久久亚洲一区| 97国产精品视频人人做人人爱| 国产福利久久久| 亚洲一区二区免费看| 国产精品久久电影观看| 国产美女裸体无遮挡免费视频| 国产在线不卡一卡二卡三卡四卡| 91亚洲精华国产精华| 蜜桃av中文字幕| 91在线视频播放地址| 日韩欧美在线观看强乱免费| 精品美女在线观看视频在线观看| 亚洲精品国产一区二区三区四区在线| 精品成在人线av无码免费看| 日韩大尺度黄色| 欧美一区二区三级| 亚洲自拍偷拍一区二区| 99视频精品视频高清免费| 久久免费国产精品1| 波多野结衣小视频| 国产aⅴ综合色| 欧美欧美一区二区| a级在线观看| 日韩欧美国产激情| 欧美一区二区三区影院| 亚洲永久精品唐人导航网址| 毛片精品免费在线观看| 一级片在线观看免费| 国产精品亚洲成人| 欧美亚洲国产免费| 天天干在线视频论坛| 色一情一乱一乱一91av| 色婷婷狠狠18禁久久| 国产99久久精品一区二区300| 久久综合色影院| 中文字幕精品无| 岛国精品在线观看| 一级二级三级欧美| 成人av观看| 精品国产区一区| 激情无码人妻又粗又大| 免费视频久久| 国产日韩欧美一区二区三区四区| 日本a在线播放| 日韩欧美黄色动漫| 欧美高清视频在线观看| 亚洲免费av在线| 一区二区高清| jizz性欧美23| 麻豆视频在线看| 国产黄色片在线播放| 一级淫片免费看| 一区二区三区免费高清视频| 在线日韩国产网站| 亚洲 欧美 综合 另类 中字| 男人添女人下面免费视频| 黄色aa久久| 在线电影院国产精品| 性欧美13一14内谢| 国产精品社区| 国产伦精品一区二区三区视频免费 | 欧美视频你懂的| 国产在线观看h| 久久福利精品| 蜜桃精品久久久久久久免费影院 | 亚洲久久久久| 国产精品网站视频| 国产精品久久一区二区三区不卡| 精品久久久久久久久久久| 白嫩情侣偷拍呻吟刺激| 国产专区一区| 97久草视频| 俺来俺也去www色在线观看| 欧美电影免费观看完整版| 成人性生活毛片| 国产主播一区二区三区| 国产精品av免费| www.久久久.com| 超在线视频97| 性欧美18一19性猛交| 亚洲精品伦理在线| 色哟哟无码精品一区二区三区| 好看不卡的中文字幕| 成人91视频| а√天堂中文资源在线bt| 亚洲电影在线观看| 日韩色图在线观看| 国产亚洲精品中文字幕| 天天操天天摸天天爽| 色135综合网| 亚洲影院污污.| sm捆绑调教国产免费网站在线观看| 精品日韩欧美一区二区| 五月天婷婷综合网| 久久久精品国产免大香伊| av在线无限看| 93在线视频精品免费观看| 亚洲影院高清在线| 色网在线免费观看| 主播福利视频一区| 国产女同91疯狂高潮互磨| 亚洲无线码一区二区三区| 噜噜噜在线视频| 青青草成人在线观看| 永久免费看av| 性欧美xxxx免费岛国不卡电影| 国产精品成人观看视频国产奇米| 思思99re6国产在线播放| 日韩欧美一级在线播放| 国产精品免费精品一区| 日韩一区在线免费观看| 亚洲精品无码一区二区| 日韩激情一区二区| 国产精品igao激情视频| 九九亚洲视频| 亚洲一区免费网站| 浪潮色综合久久天堂| 欧美日韩国产二区| 精品av中文字幕在线毛片| 日韩一级片在线播放| 99精品在线播放| 亚洲免费观看高清| 欧美 日韩 成人| 丁香啪啪综合成人亚洲小说 | 亚洲精选在线观看| 国产男男gay网站| 欧美性猛交xxxxx免费看| 国产精品 欧美激情| 久久综合视频网| 成人在线短视频| 奇米色一区二区| 男人和女人啪啪网站| 欧美 亚欧 日韩视频在线| 日本亚洲导航| 国产美女撒尿一区二区| 成人h片在线播放免费网站| 擼擼色在线看观看免费| 欧美精品一区在线播放| 国产区高清在线| 亚洲国产精品一区二区久| 一级成人免费视频| 一本久久a久久免费精品不卡| 久久国产一级片| 国产精品久久久久aaaa樱花| 亚洲天堂久久新| www.欧美.com| 粗大的内捧猛烈进出视频| 久久99精品国产.久久久久| 日本在线观看免费视频| 久久精品网址| 成人av一级片| 亚洲激情综合| bt天堂新版中文在线地址| 国产精品毛片久久| 亚洲乱码一区二区三区| 国产欧美日韩| 女同一区二区| 中文字幕在线播出| 尤物网址在线观看| 精品国产一区二区三区久久久樱花| 国产一区 二区 三区一级| 亚洲国产福利在线| 久久黄色精品视频| 亚洲高清免费视频| 欧美激情一区二区视频| 中文字幕亚洲成人| 后入内射无码人妻一区| 亚洲国产精品成人综合| 久久国产柳州莫菁门| 国产亚洲精品久| 色噜噜日韩精品欧美一区二区| 99精品视频在线免费观看| 性色av蜜臀av浪潮av老女人| 成人永久免费视频| 国产a级黄色片| 成人av免费在线播放| v天堂中文在线| 99久久综合国产精品| 美国黄色a级片| 久久久久成人黄色影片| 国产熟女一区二区| 国产精品免费人成网站| 永久免费未视频| 一区二区三区在线播| 国产精品第一页在线观看| 亚洲电影第三页| 毛片视频网站在线观看| 色av成人天堂桃色av| 色婷婷av一区二区三区在线观看| 一级片aaaa| 日韩一区二区电影网| 成人免费视频国产免费麻豆| 日韩激情在线视频| 国产福利小视频在线| 在线观看欧美日韩| aaa大片在线观看| 性视频1819p久久| 成人在线爆射| 亚洲一区二区在线| 日韩精品a在线观看91| 日本一区二区精品视频| 99精品小视频| 亚洲精品蜜桃久久久久久| 午夜影院日韩| 不用播放器的免费av| 丁香一区二区三区| 亚洲永久精品ww.7491进入| 国产精品激情偷乱一区二区∴| 欧美日韩国产精品一区二区三区 | 亚洲激情免费观看| 搞黄视频在线观看| 久久6免费高清热精品| 中文字幕21页在线看| 91久热免费在线视频| 欧美在线导航| 国产对白在线播放| 男女精品视频| 在线观看欧美一区二区| 久久精品视频免费| 欧美精品久久久久性色| 91福利国产成人精品照片| 亚洲第一页在线观看| 亚洲色图第一页| 男人添女人下部高潮视频在线观看| 日韩免费观看网站| 第四色中文综合网| 在线观看成人av电影| 首页国产欧美日韩丝袜| 老熟女高潮一区二区三区| 国产精品国产三级国产aⅴ中文| 日本一区二区欧美| 91精品国产入口在线| 国产女人在线视频| 91产国在线观看动作片喷水| 亚洲福利影视| 日本一区免费在线观看| 亚洲性人人天天夜夜摸| 免费在线观看污网站| 久久这里只有精品首页| 久草网视频在线观看| 欧美日韩一区二区三区四区五区 | 国产亚洲精品bt天堂精选| 精品99在线观看| 欧美美女喷水视频| 国产在线视频网站| 欧美夜福利tv在线| 噜噜噜狠狠夜夜躁精品仙踪林| 一区二区三区四区久久| 日韩高清在线电影| 欧美一区二区三区成人精品| 亚洲一区二区在线观看视频| 国产免费一区二区三区最新不卡| 亚洲图中文字幕| 免费亚洲电影| 免费看成人av| 亚洲深夜激情| 99久久人妻精品免费二区| 亚洲一区精品在线| 国产成人精品毛片| 久久人人爽人人爽爽久久| 久久久加勒比| 亚洲一区二区在线看| 蜜臀av性久久久久av蜜臀妖精| 免费看污片的网站| 在线观看91视频| 97在线观看免费观看高清| 国产精品免费福利| 久久亚洲国产| 极品粉嫩美女露脸啪啪| 亚洲男人的天堂在线观看| 国产裸体无遮挡| 欧美麻豆久久久久久中文| 日韩精品成人| 日本福利视频一区| 99这里只有久久精品视频| 国产精品乱子伦| 亚洲香蕉成人av网站在线观看| 日本一区免费网站| 在线观看成人一级片| 国产在线精品一区在线观看麻豆| www.5588.com毛片| 精品蜜桃在线看| 美女的胸无遮挡在线观看| 欧美不卡在线一区二区三区| 丝袜诱惑亚洲看片| 五月天免费网站| 日韩小视频在线观看专区| 久久青青色综合| 你懂的视频在线一区二区| 蜜臀精品一区二区三区在线观看| 国产欧美小视频| 日韩欧美一级二级| 深夜在线视频| 亚洲午夜高清视频| 国产精品77777竹菊影视小说| 国产精品成人国产乱| 亚洲免费视频在线观看| www.26天天久久天堂| 黄色网在线视频| 国产午夜三级一区二区三| 99这里有精品视频| 51精品国产黑色丝袜高跟鞋| 神马香蕉久久| xxww在线观看| 一区二区久久久久久| 偷拍25位美女撒尿视频在线观看| 国产精品极品美女在线观看免费| 97色伦图片97综合影院| 欧美做受高潮中文字幕| 91久久精品国产91性色tv| 久久77777| 国产日韩久久| 成人免费网站在线观看视频| 国产福利精品av综合导导航| 午夜av一区| 亚洲成人av免费在线观看| 欧美日韩免费高清一区色橹橹| 中文字幕资源网在线观看| 美女一区视频| 国产精品中文字幕欧美| 亚洲黄色免费观看| 精品少妇v888av|