macOS est plus agressif sur la détection des malwares

mac os ransomware
mac os ransomware

Le chercheur Howard Oakley a publié mardi un billet de blog relatant les changements récents au sein du système d’Apple. Selon lui, il y a eu plus d’évolution dans la chasse aux malwares en six mois qu’au cours des sept dernières années.

macOS 12.3 a notamment remplacé le Malware Removal Tool et le premier XProtect par XProtect Remediator.

Selon le chercheur, les utilisateurs ont largement gagné au change, car l’ancien outil ne scannait la machine que de temps en temps. Le nouveau module se remue nettement plus les fesses, avec des analyses très régulières quand l’ordinateur est inactif, pendant 15 à 35 secondes. Cette hausse de fréquence se retrouve en fait sur tous les systèmes à partir de Catalina.

Pour Oakley, la protection introduite serait désormais « aussi active que de nombreux produits anti-malware commerciaux ».

Comme le précise de son côté MacG, cette protection ne fait pas un bruit, à moins de consulter les journaux du système. La situation évoluera cependant avec Ventura, attendu pour octobre. L’API EndpointSecurity permettra aux applications qui en tireront partie de remonter ces informations en surface.

En savoir plus