Ouvrir le menu principal

MacGeneration

Recherche

GamePlan détecte les menaces sur Mac en utilisant un framework d’Apple pour… les jeux

Mickaël Bazoge

mercredi 06 mars 2019 à 07:00 • 1

macOS

Digita Security, la société de sécurité informatique de Patrick Wardle, a présenté durant la conférence RSA son nouvel outil macOS de détection des menaces numériques de tout poil. GamePlan a une particularité : il s’appuie sur un framework d’Apple qui n’a, à la base, rien à voir avec la cybersécurité. L’outil exploite en effet les mécanismes de GameplayKit, qui permet aux développeurs d’organiser la logique d’un… jeu vidéo.

Les fonctionnalités de GamePlan sont similaires à celles d’un logiciel de sécurité : surveillance des événements suspicieux et, le cas échéant, alerte de l’utilisateur afin qu’il prenne les mesures adéquates. La plateforme utilise les mécanismes de détection de macOS (est-ce qu’une clé USB est branchée ? Une capture d’écran a-t-elle été réalisée ? La webcam est-elle en train d’enregistrer ?) ; ces données sont collectées dans un flux centralisé qui est mouliné par le moteur logique de GameplayKit.

GameplayKit facilite l’élaboration de règles dans un jeu vidéo : « Par défaut, les fantômes chassent PacMan, donc c’est une règle », explique Patrick Wardle à Wired. « Si Pac-Man mange une pac-gomme, les fantômes vont s’enfuir. C’est une autre règle ». Le framework d’Apple sait prendre en charge ces règles, pourquoi réinventer la roue ?

« Nous avons réalisé qu’Apple avait fait tout le gros du travail pour nous. Le moteur logique de jeux [d’Apple] peut aussi être utilisé très efficacement pour la gestion d’événements dans un système et pour générer des alertes », décrit Wardle.

Ainsi, une règle pourrait être : si un fichier est créé dans tel répertoire, que ce fichier a été généré par un logiciel que l’utilisateur a téléchargé depuis internet, et que ce logiciel ne présente pas la signature du notaire de macOS, alors GamePlan peut générer une notification. Les règles conçues avec GameplayKit pour identifier les événements inhabituels du système peuvent se suivre les unes après les autres, créant ainsi des chaînes complexes.

Ce système peut également servir de base pour un service de repérage de virus : une règle peut prévenir l’utilisateur si tel fichier contient la signature d’un malware. Les utilisateurs sont aussi en mesure de rédiger leurs propres règles, et en fonction de leurs besoins, combiner des règles dans des « packs » simples à déployer.

La principale vocation de GamePlan est de prévenir l’utilisateur d’un problème de sécurité, pas de la combattre, c’est pourquoi la plateforme va se destiner aux entreprises. Digita, qui poursuit le développement de GamePlan, propose d’organiser des démos aux personnes intéressées.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Cyber Monday 📍

15:15

• 0


App Canal+ sur Apple TV : notre aperçu du tout nouveau lecteur vidéo en préparation, qui inclut le Picture in picture

15:08

• 6


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

14:44

• 18


Black Friday : l’iPad Air M3 à partir de 500,5 € au lieu de 669, du jamais vu 🆕

14:27

• 37


Un Raspberry Pi 5 avec 1 Go de RAM et de fortes hausses pour les autres versions pour contrer le prix de la RAM

12:10

• 8


Cyber Monday : 75 % de moins sur l’année de CrossOver, pour jouer aux jeux Windows sur son Mac

11:53

• 14


Protection totale pour votre Mac : antivirus + firewall + sauvegarde pour 29,99 €

10:20

• 0


Freebox Ultra : un replay de « courte durée » ajouté pour la chaîne Canal+

10:03

• 3


Flocons, guirlande : Snowy apporte la magie de Noël sur votre bureau 🆕

08:15

• 11


Fin de Windows 10 : Dell ne s’attend pas à un boom des ventes de PC

08:00

• 17


ChatGPT se prépare à afficher des pubs pour financer ses milliards de dépenses

07:00

• 41


Carte Vitale numérique : déjà 2,1 millions d’assurés, mais l’activation prend du retard

06:36

• 37


Quel VPN choisir pendant le Cyber Monday ? 📍

00:18

• 0


Satechi en promo : mini prix, maxi connectique !

30/11/2025 à 19:30

• 7


Promos Apple : iPad Air M3 13” dès 639 €, iPad Pro M5 dès 840 €, MacBook Pro M5 dès 1 649 € (+ cashback)

30/11/2025 à 15:15

• 2


Mac mini M4 : les meilleures offres du moment à partir de 609 €

30/11/2025 à 13:15

• 5