So überprüfen Sie die XProtect-Version in Mac OS

Inhaltsverzeichnis:

Anonim

Möchten Sie wissen, welche Version von Gatekeeper und Xprotect auf einem Mac installiert sind? Sie finden diese Informationen über die Befehlszeile von Mac OS. GateKeeper, MRT (Malware Removal Tool) und XProtect sind alle integrierte Funktionen von Mac OS, die entwickelt wurden, um zu verhindern, dass Malware-Bedrohungen und andere schändliche Software auf einem Mac installiert oder verwendet werden. Diese Sicherheitsfunktionen existieren im Hintergrund und werden mit regelmäßigen Systemsoftware-Updates für Mac OS aktualisiert, aber Apple wird auch stille Updates für xprotect oder MRT bereitstellen, um neue Definitionen hinzuzufügen und neu entdeckte Bedrohungen zu blockieren.

Fortgeschrittene Benutzer möchten vielleicht wissen, welche Version von Xprotect-Definitionen auf einem Mac installiert ist. Wir zeigen Ihnen, wie Sie über die Befehlszeile überprüfen können, welche Xprotect-Version auf einem Mac installiert ist. Dies kann besonders nützlich für Remote-Verw altungsaufgaben mit dem ssh-Client sein, aber es kann genauso hilfreich sein, XProtect-Versionen auf einem lokalen Computer zu überprüfen auch.

So überprüfen Sie die XProtect-Version auf einem Mac

Die folgenden Befehle unterscheiden sich geringfügig je nach verwendeter MacOS-Version. Verwenden Sie die für Ihre Systemsoftwareversion geeignete Version.

  1. Öffnen Sie die Terminal-Anwendung (zu finden in /Applications/Utilities/) und geben Sie die folgende Befehlszeichenfolge in einer einzelnen Zeile ein, um den Inh alt der XProtect-Plist zu lesen und die Versionsnummer zu exportieren:
  2. Prüfen Sie die XProtect-Version unter MacOS Catalina (10.15.x) und MacOS Mojave (10.14.x) und höher:

    "

    system_profiler SPInstallHistoryDataType | grep -A 5 XProtectPlistConfigData"

    Prüfen Sie XProtect für MacOS High Sierra (10.13.x) und Sierra (10.12.x):

    defaults read /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist Version

  3. Drücken Sie die Eingabetaste und Sie werden etwas wie das Folgende sehen, das die Versionsnummer von Xprotect sowie die Quelle und das Installationsdatum dieser Xprotect-Version angibt:
  4. XProtectPlistConfigData:

    Version: 2113 Quelle: Apple Installationsdatum: 11.02.20, 18:34 Uhr

  5. Optional können Sie ein manuelles Update des xprotect- und Gatekeeper-Softwareaktualisierungsmechanismus in Mac OS auslösen

Wie bereits erwähnt, zeigt Ihnen die Methode für macOS Catalina und Mojave auch das Installationsdatum und die Uhrzeit des Xprotect-Updates sowie die Xprotect-Version an, was wertvolle Informationen für Systemadministratoren, IT-Mitarbeiter, Infosec usw. sein kann allgemeine Administratoren.

Diese Ansätze wurden auf modernen Versionen von Mac OS getestet, obwohl sie in früheren Versionen möglicherweise nicht funktionieren. Teilen Sie uns in den Kommentaren unten mit, was Sie mit anderen Versionen der Systemsoftware finden.

Sie können auch cat verwenden, um den rohen Plist-Inh alt abzuspeichern, und nach „Version“ suchen, um dieselben Daten zu finden:

"

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist |grep -A1 Version "

Die Versionsnummer wird für die meisten Mac-Benutzer bedeutungslos sein, dies ist wirklich sehr hilfreich für Systemadministratoren, IT-Experten und diejenigen, die in Sicherheitsberufen arbeiten, die die genaue Version von XProtect-Definitionen überprüfen möchten auf einem Mac installiert, normalerweise um sicherzustellen, dass ein oder mehrere Computer ein wichtiges Sicherheitsupdate erh alten haben.

Überprüfen, wann XProtect zuletzt aktualisiert wurde

Ein weiterer nützlicher Trick besteht darin, zu überprüfen, wann die Malware-Definitionsliste der Xprotect-Plist-Datei(en) zuletzt geändert wurde, entweder mit stat oder ls:

stat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

Oder Sie können mit ls -l nachsehen:

ls -l /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

Beide zeigen das Datum der letzten Änderung der Datei Xprotect.plist an, das Ihnen mitteilt, wann sie zuletzt aktualisiert wurde.

So überprüfen Sie XProtect auf spezifische Bedrohungsabdeckung

Wenn die Version für Sie weniger relevant ist, möchten Sie vielleicht lieber sehen, ob eine bestimmte Bedrohung oder Malware in der XProtect-Sperrliste enth alten ist. Dies kann einfach erfolgen, indem Sie den Inh alt der Xprotect-Plist-Datei ausgeben und die Liste manuell durchsuchen oder erneut grep verwenden, um nach einer bestimmten Übereinstimmung zu suchen.

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

Wenn Sie beispielsweise sehen möchten, ob „OSX.Dok.B“ abgedeckt ist, können Sie die XProtect-Liste speziell für diese Übereinstimmung aufrufen:

"

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist |grep -A1 OSX.Dok.B> "

Wenn Sie eine Übereinstimmung mit Ihrer Suche sehen, wird sie in die Schutzliste aufgenommen.

Das ist mir zu hoch, wie kann ich meinen Mac schützen und Xprotect aktualisieren?

Der durchschnittliche Mac-Benutzer kann sicherstellen, dass seine Systemsoftware und zugehörige Sicherheitsupdates installiert und auf dem neuesten Stand sind.

Um sicherzustellen, dass Xprotect, MRT und Gatekeeper von Apple aktualisiert werden, können Sie die Aktualisierungseinstellungen Ihrer Mac OS-Systemsoftware wie im  Apple-Menü > Systemeinstellungen > „App Store“ wie folgt festlegen Also:

Sowohl „Automatisch nach Updates suchen“ als auch „Systemdatendateien und Sicherheitsupdates installieren“ einzustellen und über einen stabilen, dauerhaften Internetzugang zu verfügen, sollte ausreichen, um kritische Hintergrundaktualisierungen für Gatekeeper, MTR und XProtect unverändert zu installieren, aber Das Aktualisieren der Systemsoftware auf die neueste verfügbare Version von Mac OS und das Installieren verfügbarer Sicherheitsupdates wird im Allgemeinen als gute Sicherheitspraxis angesehen. Sie können auch alle Optionen für automatische Updates aktivieren oder einfach Mac OS automatisch Updates installieren lassen, aber wie auch immer Sie die Einstellungen anpassen, stellen Sie sicher, dass die Einstellung „Sicherheitsupdates“ aktiviert ist.

Haben Sie weitere Tipps, Tricks oder Gedanken zu Xprotect-, MRT- und Gatekeeper-Sicherheitsfunktionen, Aktualisierungen, Versionierung oder allgemeinem Status? Lass es uns in den Kommentaren wissen!

So überprüfen Sie die XProtect-Version in Mac OS