Ouvrir le menu principal

MacGeneration

Recherche

FlockFlock, le Little Snitch contre les malwares en tous genres

Stéphane Moussie

mardi 02 août 2016 à 09:37 • 18

Logiciels

L'une des pires choses qui puisse arriver quand son ordinateur a été infecté par un logiciel malveillant, c'est de s'en rendre compte trop tard, déclare le chercheur en sécurité Jonathan Zdziarski. Ce n'est pas Nicolas, qui a dû récemment affronter son premier malware sur Mac, qui va dire le contraire.

Détecter immédiatement la présence d'un programme frauduleux permet de limiter la casse en prenant les actions appropriées. C'est notamment le rôle des antivirus de les repérer, mais ceux-ci ne sont pas infaillibles. Un tout nouveau malware ou une variante qui n'est pas dans la base de données du logiciel de sécurité peut passer entre les mailles du filet.

C'est pourquoi Jonathan Zdziarski propose un utilitaire qui fonctionne différemment. FlockFlock [40,8 Mo - Alpha 0.0.3] alerte et protège contre les modifications de fichiers non autorisées. FlockFlock est l'équivalent du célèbre Little Snitch (qui surveille les connexions réseaux) pour les accès aux fichiers, résume le spécialiste de la sécurité des produits Apple.

FlockFlock

L'utilitaire s'intègre très profondément au système, au niveau du kernel, et exploite le framework Mandatory access control (contrôle d'accès obligatoire) pour vérifier les opérations liées aux fichiers. Il est en fait composé de deux éléments : une extension kernel et une application avec interface graphique pour alerter l'utilisateur des anomalies.

FlockFlock est censé résister aux potentielles tentatives de désactivation des malwares et empêche également la modification des fichiers systèmes.

Le logiciel, qui est open source et gratuit, vient tout juste de sortir en alpha. Son créateur prévient donc que si vous voulez l'essayer, vous le faites à vos risques et périls. De plus, il nécessite pour le moment de désactiver SIP, dont le rôle est aussi d'empêcher les modifications des fichiers les plus importants. Mieux vaut donc attendre que le FlockFlock soit plus avancé pour compter vraiment sur lui.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

DMA : Apple attaque la Commission européenne en justice

22:15

• 29


GM va supprimer CarPlay de toutes ses voitures, y compris les véhicules thermiques

21:30

• 44


YouTube renforce la traque aux deepfakes avec un outil de détection pour les créateurs de contenu

21:00

• 2


Avec le MacBook Pro M5, Apple est passé au PCI-Express 5.0 pour le SSD, ce qui double les débits

20:30

• 2


Apple pourrait lancer un tout nouvel iPhone chaque année pendant trois ans

20:21

• 33


Une nouvelle bande-annonce pour Pluribus sur Apple TV+, parce que Vince Gilligan n'a pas eu le mémo sur l'abandon du +

19:03

• 6


Moins de transparence dans Liquid Glass : chronique d'un rétropédalage annoncé

17:29

• 84


ChatGPT connait des lenteurs actuellement

17:07

• 7


Les chiffres se suivent et se ressemblent : l’iPhone Air ne trouve pas son public

16:45

• 106


Quand le Mac (re)devient le laboratoire du logiciel moderne

12:27

• 14


Samsung Galaxy XR : un Vision Pro à moitié prix avec l’écosystème de Google et Netflix en prime

11:51

• 56


Menu Drop : un raccourci pratique pour AirDrop dans la barre des menus

11:50

• 7


Apple Vision Pro M5 : un casque plus confortable, mais toujours trop cher et trop lourd

06:34

• 35


Revue de tests du MacBook Pro M5 : une évolution convaincante qui souffre du manque de Wi-Fi 7

21/10/2025 à 22:13

• 35


Atlas, le navigateur d'OpenAI qui intègre ChatGPT, arrive en exclusivité sur Mac

21/10/2025 à 21:28

• 74


iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

21/10/2025 à 19:07

• 30