Kaspersky Endpoint Security 12 for Mac

Verifique a integridade dos componentes do aplicativo

7 de dezembro de 2023

ID 246457

O Kaspersky Endpoint Security contém vários módulos binários na forma de bibliotecas vinculadas dinâmicas, arquivos executáveis, arquivos de configuração e arquivos de interface. Os intrusos podem substituir um ou mais módulos de aplicativos executáveis ou arquivos por outros arquivos contendo código malicioso. Para evitar isso, o Kaspersky Endpoint Security pode verificar a integridade dos componentes do aplicativo. O aplicativo verifica módulos e arquivos quanto a alterações não autorizadas ou corrupção. Caso um módulo ou arquivo do aplicativo tenha uma soma de verificação incorreta, ele será considerado corrompido.

A integridade dos componentes do aplicativo é verificada usando o utilitário integrity_checker localizado no diretório /Library/Application Support/Kaspersky Lab/KAV/Binaries directory. Esse utilitário verifica a integridade do arquivo manifesto que contém uma lista de arquivos do aplicativo cuja integridade é crítica para a operação correta do componente do aplicativo.

O arquivo manifesto integrity_check.xml, que é protegido pela assinatura criptográfica da Kaspersky, está localizado no mesmo diretório do utilitário integrity_checker (/Library/Application Support/Kaspersky Lab/KAV/Binaries).

Nota: os privilégios da conta de usuário raiz são necessários para executar o utilitário integrity_checker.

A verificação de integridade pode ser executada com o uso do utilitário instalado juntamente com o aplicativo ou com o uso do utilitário em um CD certificado.

Para verificar a integridade dos componentes do aplicativo, execute o seguinte comando:

sudo "/Library/Application Support/Kaspersky Lab/KAV/Binaries/integrity_checker"

Por padrão, o utilitário usa o arquivo integrity_check.xml localizado no diretório /Library/Application Support/Kaspersky Lab/KAV/Binaries.

Para exibir a ajuda dos ajustes do utilitário, execute o seguinte comando:

--help

O resultado da verificação de cada arquivo manifesto é exibido ao seu lado no seguinte formato:

  • SUCCEEDED — a integridade dos arquivos está confirmada (código de retorno 0)
  • FAILED — a integridade dos arquivos não está confirmada (o código de retorno não é 0)

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.