▎苹果扩展 XProtect 安全能力,开始涉及 App 私有数据保护
苹果近期发布 XProtect 5354 更新,其中新增了一个名为 “AppProtectionPolicy.plist” 的配置文件,显示 XProtect 的功能范围正在进一步扩大。
XProtect 是 macOS 内置的安全防护组件,过去主要用于识别和清除已知恶意软件,并通过持续更新的安全规则阻止部分已知危险组件。
此次出现的 “AppProtectionPolicy.plist”则指向新的 App Protection Policy 机制。从目前公开信息来看,这套机制开始涉及应用私有数据的访问保护,可针对其他程序读取特定 App 数据的行为实施限制。
目前确定的特定程序有:
浏览器(Google Chrome、Brave、Microsoft Edge 等)
聊天软件(Discord 等)
加密钱包(Ledger Live 等)
这一变化主要针对近年来越来越常见的信息窃取型恶意软件。此类程序通常会尝试读取浏览器 Cookie、登录凭据、应用数据库及其他本地敏感数据,即使恶意程序本身尚未被 XProtect 的传统特征规则识别,也可能通过数据访问行为造成泄露。
随着新的保护策略加入,XProtect 的职责正在从传统的恶意软件特征检测,进一步延伸至应用数据访问控制领域。
频道 @AppDoDo 官推 APPDOTG