Objective See – бесплатный инструментарий параноика

Если кто-то постоянно использует все инструменты из этого набора, то несложно будет угадать его диагноз.

Objective See

Кто, что, когда, куда обращался, соединялся, загружал, выполнял, подключал на вашем Маке. Большинство утилит предназначены для исследований и расследований, изучения подозрительных  процессов, выявления и устранения вредоносных и нежелательных приложений.

LuLu * — флагман Objective See, firewall, мониторящий и контролирующий исходящие соединения, как HandsOff, типа Little Snitch, тут сложно выдумать что-то концептуально новое.

Do Not Disturb * — мониторит, записывает и извещает о попытках физического доступа к компьютеру (ноутбуку, в частности), когда он где-то оставлен без надзора.

KnockKnock — инструмент для обзора всего, что загружается вместе со стартом системы или пользовательской сессии — скрипты, расширения, приложения, процессы.

KnockKnock

TaskExplorer — наглядно отображает сведения о процессах, открытых ими файлах, подключенных библиотеках, сетевых соединениях, сканирует с помощью VirusTotal.

ReiKey * — детектор килоггеров (keylogger), приложение сидит и слушает, не пытается ли кто следить за нажатиями кнопок клавиатуры.

Netiquette — простая замена netstat с графическим UI, показывает информацию о приложениях и процессах, позволяет экспортировать подробные сведения в json.

Netiquette

BlockBlock * — как KnockKnock, только стартует с системой и работает в фоне, постоянно мониторит попытки добавить что-либо в StartUp, если я правильно понял.

RansomWhere? * — мониторит файловые операции, попытки шифровать данные, помогает предотвратить ущерб от вымогателей.

OverSight * — следит за потенциально несанкционированным использованием камеры и микрофона, уведомляет пользователя.

Lockdown — GUI обертка для osxlockdown, утилиты для «окукливания» системы, отключения сервисов, возможностей и удобств в обмен на повышение уровня безопасности.

KextViewr — какие расширения загружены, кем подписаны, что сказал VirusTotal

Ostiarius * — усиленная защита от выполнения неподписанных приложений.

Dylib Hijack Scanner — сканер, выявляющий приложения, потенциально уязвимые для dylib hijacking, внедрения вредоносного кода каким-то специфичным способом.

What’s Your Sign — приложение и расширение для Finder, позволяющие быстро посмотреть детали подписи приложений.

У меня странное ощущение, что большинство «демонов» в этом списке (звездочкой пометил) должны быть объединены в один настраиваемый. Человек, переживающий за ransomware так же вероятно беспокоится и о malware и прочих опасностях и уязвимостях.

LuLu по виду вполне сойдет за аккуратный коммерческий продукт, другие приложения немного «не секси» — гигантские шапки, странные шрифты. Но они бесплатны, жаловаться глупо. Средства собирают на Patreon и за счет продаж мерча.

Тут они все: Free Mac Security Tools

Одна мысль о “Objective See – бесплатный инструментарий параноика

Добавить комментарий