Kaspersky Endpoint Security 12 for Mac

Vérification de l’intégrité des modules de l’application

7 décembre 2023

ID 246457

Kaspersky Endpoint Security contient divers modules binaires sous forme de bibliothèques dynamiques liées, de fichiers exécutables, de fichiers de configuration et de fichiers d’interface. Les pirates informatiques peuvent remplacer un ou plusieurs modules ou fichiers exécutables de l’application par d’autres fichiers contenant du code malveillant. Pour éviter cela, Kaspersky Endpoint Security peut vérifier l’intégrité des modules de l’application. L’application vérifie que les modules et les fichiers n’ont pas été corrompus ni modifiés sans autorisation. Si un module d’application ou un fichier présente une somme de contrôle incorrecte, il est considéré comme corrompu.

L’intégrité des modules de l’application est vérifiée à l’aide de l’utilitaire integrity_checker situé dans le répertoire /Library/Application Support/Kaspersky Lab/KAV/Binaries. Cet utilitaire vérifie l’intégrité du fichier manifeste contenant une liste de fichiers d’application dont l’intégrité est essentielle au bon fonctionnement du module d’application.

Le fichier manifeste integrity_check.xml, qui est protégé par la signature cryptographique de Kaspersky, se trouve dans le même répertoire que l’utilitaire integrity_checker (/Library/Application Support/Kaspersky Lab/KAV/Binaries).

Remarque : Les privilèges du compte d’utilisateur racine sont nécessaires pour exécuter l’utilitaire integrity_checker.

La vérification de l’intégrité peut être effectuée à l’aide l’utilitaire installé avec l’application ou à l’aide de l’utilitaire se trouvant sur un CD certifié.

Pour vérifier l’intégrité des modules de l’application, exécutez la commande suivante :

sudo "/Library/Application Support/Kaspersky Lab/KAV/Binaries/integrity_checker"

Par défaut, l’utilitaire utilise le fichier integrity_check.xml situé dans le répertoire /Library/Application Support/Kaspersky Lab/KAV/Binaries.

Pour afficher l’aide relative aux paramètres de l’utilitaire, exécutez la commande suivante :

--help

Le résultat de la vérification de chaque fichier manifeste est affiché à côté du nom du fichier manifeste dans le format suivant :

  • SUCCEEDED : l’intégrité des fichiers est confirmée (code de retour 0)
  • FAILED : l’intégrité des fichiers n’est pas confirmée (le code de retour n’est pas 0)

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.