Ouvrir le menu principal

MacGeneration

Recherche

FlockFlock, le Little Snitch contre les malwares en tous genres

Stéphane Moussie

mardi 02 août 2016 à 09:37 • 18

Logiciels

L'une des pires choses qui puisse arriver quand son ordinateur a été infecté par un logiciel malveillant, c'est de s'en rendre compte trop tard, déclare le chercheur en sécurité Jonathan Zdziarski. Ce n'est pas Nicolas, qui a dû récemment affronter son premier malware sur Mac, qui va dire le contraire.

Détecter immédiatement la présence d'un programme frauduleux permet de limiter la casse en prenant les actions appropriées. C'est notamment le rôle des antivirus de les repérer, mais ceux-ci ne sont pas infaillibles. Un tout nouveau malware ou une variante qui n'est pas dans la base de données du logiciel de sécurité peut passer entre les mailles du filet.

C'est pourquoi Jonathan Zdziarski propose un utilitaire qui fonctionne différemment. FlockFlock [40,8 Mo - Alpha 0.0.3] alerte et protège contre les modifications de fichiers non autorisées. FlockFlock est l'équivalent du célèbre Little Snitch (qui surveille les connexions réseaux) pour les accès aux fichiers, résume le spécialiste de la sécurité des produits Apple.

FlockFlock

L'utilitaire s'intègre très profondément au système, au niveau du kernel, et exploite le framework Mandatory access control (contrôle d'accès obligatoire) pour vérifier les opérations liées aux fichiers. Il est en fait composé de deux éléments : une extension kernel et une application avec interface graphique pour alerter l'utilisateur des anomalies.

FlockFlock est censé résister aux potentielles tentatives de désactivation des malwares et empêche également la modification des fichiers systèmes.

Le logiciel, qui est open source et gratuit, vient tout juste de sortir en alpha. Son créateur prévient donc que si vous voulez l'essayer, vous le faites à vos risques et périls. De plus, il nécessite pour le moment de désactiver SIP, dont le rôle est aussi d'empêcher les modifications des fichiers les plus importants. Mieux vaut donc attendre que le FlockFlock soit plus avancé pour compter vraiment sur lui.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Filaire : Lyon ville la plus rapide du monde, la France troisième du classement

22:30

• 3


Tesla condamnée dans le procès d’un accident mortel, et accusée de mensonges et entrave à l’enquête

21:35

• 42


L'IA est là : le glossaire pour tout comprendre

20:30

• 1


iPhone 17 : des coques trop moches pour être vraies ?

20:29

• 18


Apple va investir 100 milliards de dollars supplémentaires aux États-Unis

16:13

• 18


Le PCI-Express 8.0 va faire oublier le PCIe 7.0 avec jusqu'à 512 Go/s

15:55

• 10


Promos : l'iPad Pro 13” M4 Wi-Fi + Cellular à 1089 € (- 720 €) et jusqu'à 200 € en cash-back 🆕

14:44

• 84


Steam abandonnera macOS Big Sur le 15 octobre prochain

14:09

• 18


Promo : un MacBook Air 15” M3 avec 16 Go de RAM et 512 Go de SSD à 1299 € ! 🆕

13:30

• 19


SFR Box 10+ : la première box Wi-Fi 7 de SFR proposée en avant-première à certains abonnés

11:49

• 12


"Apple : les 50 premières années", le livre de David Pogue

11:06

• 16


Panther Lake, la prochaine génération Intel, déjà dans la tourmente à cause de la gravure en 18A

11:00

• 24


Grok Imagine : le chatbot d’Elon Musk gagne un mode -18… qui peut générer des deepfakes de célébrités

10:30

• 36


Microsoft Office 2021 pour Mac : un atout productivité imbattable à seulement 49,99 € 📍

09:48

• 0


WWDC 2025 : des avancées qui vont faire le bonheur des gestionnaires de parcs Apple

09:05

• 31


uBlock Origin Lite est désormais disponible pour Safari, sur le Mac, l’iPhone et l’iPad

08:10

• 83