Kaspersky Endpoint Security 12 for Mac

Comprobar la integridad de los componentes de la aplicación

7 de diciembre de 2023

ID 246457

Kaspersky Endpoint Security contiene varios módulos binarios en forma de bibliotecas dinámicas vinculadas, archivos ejecutables, archivos de configuración y archivos de interfaz. Los intrusos pueden reemplazar uno o más módulos o archivos ejecutables de la aplicación por otros archivos que contengan código malicioso. Para evitar esto, Kaspersky Endpoint Security puede comprobar la integridad de los componentes de la aplicación. La aplicación comprueba los módulos y archivos en busca de cambios no autorizados o daños. Si un módulo o archivo de la aplicación tiene una suma de comprobación incorrecta, se considera que está dañado.

La integridad de los componentes de la aplicación se comprueba mediante la utilidad Integrity_checker que se encuentra en el directorio /Library/Application Support/Kaspersky Lab/KAV/Binaries. Esta utilidad comprueba la integridad del archivo de manifiesto que contiene una lista de archivos de la aplicación cuya integridad es crítica para el correcto funcionamiento del componente de la aplicación.

El archivo de manifiesto Integrity_check.xml, que está protegido por la firma criptográfica de Kaspersky, está ubicado en el mismo directorio que la utilidad integrity_check (/Library/Application Support/Kaspersky Lab/KAV/Binaries).

Nota: Se necesitan privilegios de cuenta de usuario raíz para ejecutar la utilidad integrity_checker.

La comprobación de integridad se puede realizar con la utilidad que se instala junto con la aplicación o mediante la utilidad en un CD certificado.

Para comprobar la integridad de los componentes de la aplicación, ejecute el siguiente comando:

sudo "/Library/Application Support/Kaspersky Lab/KAV/Binaries/integrity_checker"

De manera predeterminada, la utilidad usa el archivo integrity_check.xml ubicado en el directorio /Library/Application Support/Kaspersky Lab/KAV/Binaries.

Para mostrar la Ayuda de la configuración de la utilidad, ejecute el siguiente comando:

--help

El resultado de comprobar cada archivo de manifiesto se muestra junto al nombre del archivo de manifiesto en el siguiente formato:

  • SUCCEEDED: se confirma la integridad de los archivos (código de retorno 0)
  • FAILED: la integridad de los archivos no está confirmada (el código de retorno no es 0)

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.