Ouvrir le menu principal

MacGeneration

Recherche

GamePlan détecte les menaces sur Mac en utilisant un framework d’Apple pour… les jeux

Mickaël Bazoge

mercredi 06 mars 2019 à 07:00 • 1

macOS

Digita Security, la société de sécurité informatique de Patrick Wardle, a présenté durant la conférence RSA son nouvel outil macOS de détection des menaces numériques de tout poil. GamePlan a une particularité : il s’appuie sur un framework d’Apple qui n’a, à la base, rien à voir avec la cybersécurité. L’outil exploite en effet les mécanismes de GameplayKit, qui permet aux développeurs d’organiser la logique d’un… jeu vidéo.

Les fonctionnalités de GamePlan sont similaires à celles d’un logiciel de sécurité : surveillance des événements suspicieux et, le cas échéant, alerte de l’utilisateur afin qu’il prenne les mesures adéquates. La plateforme utilise les mécanismes de détection de macOS (est-ce qu’une clé USB est branchée ? Une capture d’écran a-t-elle été réalisée ? La webcam est-elle en train d’enregistrer ?) ; ces données sont collectées dans un flux centralisé qui est mouliné par le moteur logique de GameplayKit.

GameplayKit facilite l’élaboration de règles dans un jeu vidéo : « Par défaut, les fantômes chassent PacMan, donc c’est une règle », explique Patrick Wardle à Wired. « Si Pac-Man mange une pac-gomme, les fantômes vont s’enfuir. C’est une autre règle ». Le framework d’Apple sait prendre en charge ces règles, pourquoi réinventer la roue ?

« Nous avons réalisé qu’Apple avait fait tout le gros du travail pour nous. Le moteur logique de jeux [d’Apple] peut aussi être utilisé très efficacement pour la gestion d’événements dans un système et pour générer des alertes », décrit Wardle.

Ainsi, une règle pourrait être : si un fichier est créé dans tel répertoire, que ce fichier a été généré par un logiciel que l’utilisateur a téléchargé depuis internet, et que ce logiciel ne présente pas la signature du notaire de macOS, alors GamePlan peut générer une notification. Les règles conçues avec GameplayKit pour identifier les événements inhabituels du système peuvent se suivre les unes après les autres, créant ainsi des chaînes complexes.

Ce système peut également servir de base pour un service de repérage de virus : une règle peut prévenir l’utilisateur si tel fichier contient la signature d’un malware. Les utilisateurs sont aussi en mesure de rédiger leurs propres règles, et en fonction de leurs besoins, combiner des règles dans des « packs » simples à déployer.

La principale vocation de GamePlan est de prévenir l’utilisateur d’un problème de sécurité, pas de la combattre, c’est pourquoi la plateforme va se destiner aux entreprises. Digita, qui poursuit le développement de GamePlan, propose d’organiser des démos aux personnes intéressées.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone 17 Pro : Apple célèbre ses performances même sous le cagnard dans une pub

13:20

• 4


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

11:06

• 0


Black Friday : 20 % de remise sur de nombreux bracelets Apple, y compris les coloris récents

10:24

• 6


100 € de réduction sur l'ensemble de la gamme MacBook Pro M5

08:51

• 0


Steam est enfin optimisé pour les puces Apple Silicon et gagne une icône adaptée à macOS Tahoe

08:45

• 34


Zone Bar affiche vos fuseaux horaires dans la barre des menus de macOS

08:00

• 8


iOS 27, macOS 27 : une année sous le signe de Snow Leopard

07:56

• 53


Piratage chez Colis Privé : nom, adresse et téléphone de clients dans la nature

06:30

• 43


La fin du Mac Intel, un « 27 » type Snow Leopard et un départ un peu (trop) anticipé : la semaine Apple

23/11/2025 à 19:30

• 66


OpenAI, un géant aux pieds d’argile face au retour en force de Google

23/11/2025 à 13:11

• 65


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € !

23/11/2025 à 09:34

• 46


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

23/11/2025 à 08:54

• 38


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

23/11/2025 à 08:54

• 31


Un keynote amateur tourné à l’Apple Park…

23/11/2025 à 08:35

• 33


Choisir son écran professionnel : ce qui compte vraiment 📍

22/11/2025 à 20:50

• 0


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 11:24

• 35