2012-09-18 25 views
2

有什么方法可以检查OS X中内核扩展的完整性和有效性吗?我必须确保一个名称以com.apple开头的扩展名是Apple的一个真正的扩展名。如果内核扩展来自Apple或Not,可能是证书或任何足迹。OSX内核扩展的完整性检查

回答

1

在处理完这个问题后,我终于发现无法检查内核扩展的任何有效覆盖区。例如,默认情况下,每台机器都有一大组标有com.apple标识符的扩展名,并且您几乎可以使用相同的标识符来构建自己的扩展名,因此无法区分哪些扩展名来自Apple,哪些不是。总之,您可以在您的系统中安装具有网络钓鱼功能的扩展程序,并且安全地安装,无需任何检测并删除它的机会。这假设OS X的安全层中有一个大的漏洞。