Kaspersky Endpoint Security 11 for Mac

Vérification de l’intégrité des modules de l’application

22 septembre 2023

ID 246457

Kaspersky Endpoint Security contient divers modules binaires sous forme de bibliothèques dynamiques liées, de fichiers exécutables, de fichiers de configuration et de fichiers d’interface. Les pirates informatiques peuvent remplacer un ou plusieurs modules ou fichiers exécutables de l’application par d’autres fichiers contenant du code malveillant. Pour éviter cela, Kaspersky Endpoint Security peut vérifier l’intégrité des modules de l’application. L’application vérifie que les modules et les fichiers n’ont pas été corrompus ni modifiés sans autorisation. Si un module d’application ou un fichier présente une somme de contrôle incorrecte, il est considéré comme corrompu.

L’intégrité des modules de l’application est vérifiée à l’aide de l’utilitaire integrity_checker situé dans le répertoire /Library/Application Support/Kaspersky Lab/KAV/Binaries. Cet outil vérifie l’intégrité du fichier manifeste contenant une liste de fichiers d’application dont l’intégrité est essentielle au bon fonctionnement du module d’application.

Le fichier manifeste integrity_check.xml, qui est protégé par la signature cryptographique de Kaspersky, se trouve dans le même répertoire que l’outil integrity_check_tool (/Library/Application Support/Kaspersky Lab/KAV/Binaries).

Remarque : Les privilèges du compte d’utilisateur racine sont nécessaires pour exécuter l’outil de vérification de l’intégrité.

La vérification de l’intégrité peut être effectuée à l’aide de l’outil installé avec l’application ou à l’aide de l’outil se trouvant sur un CD certifié.

Pour vérifier l’intégrité des modules de l’application, exécutez la commande suivante :

integrity_check_tool -v[|--verify] -m[|--manifest] <chemin d’accès au fichier>

<chemin d’accès au fichier> est le chemin d’accès au fichier manifeste. Par défaut, l’outil utilise le fichier integrity_check.xml situé dans le répertoire /Library/Application Support/Kaspersky Lab/KAV/Binaries.

Vous pouvez exécuter l’outil de vérification de l’intégrité avec les options suivantes :

  • --help : afficher l’aide pour les paramètres de l’outil.
  • --version : afficher la version de l’outil.
  • --verbose : sortie élargie des actions effectuées et des résultats. Si vous ne choisissez pas cette option, l’outil n’affiche que les erreurs, les objets qui n’ont pas passé la vérification ainsi qu’un résumé des statistiques de l’analyse.
  • -- trace <chemin d’accès au fichier> : envoyer les informations de traçage au fichier défini.

Le résultat de la vérification de chaque fichier manifeste est affiché à côté du nom du fichier manifeste dans le format suivant :

  • SUCCEEDED : l’intégrité des fichiers est confirmée (code de retour 0)
  • FAILED : l’intégrité des fichiers n’est pas confirmée (le code de retour n’est pas 0)

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.