Проверка целостности компонентов приложения

07 декабря 2023

ID 246457

Kaspersky Endpoint Security содержит различные бинарные модули в виде динамически подключаемых библиотек, исполняемых файлов, конфигурационных файлов и интерфейсных файлов. Злоумышленники могут заменить один или несколько исполняемых модулей или файлов приложения другими файлами, содержащими вредоносный код. Чтобы предотвратить это, Kaspersky Endpoint Security может проверить целостность компонентов приложения. Приложение проверяет модули и файлы на наличие несанкционированных изменений или повреждений. Если модуль или файл приложения имеет неправильную контрольную сумму, он считается поврежденным.

Целостность компонентов приложения проверяется с помощью утилиты integrity_checker, расположенной в каталоге /Library/Application Support/Kaspersky Lab/KAV/Binaries. Этот утилита проверяет целостность файла манифеста, содержащего список файлов приложения, целостность которых критична для корректной работы компонента приложения.

Файл манифеста целостности integrity_check.xml, защищенный криптографической подписью "Лаборатории Касперского", находится в той же директории, что и утилита проверки целостности (/Library/Application Support/Kaspersky Lab/KAV/Binaries).

Примечание. Для запуска утилиты проверки целостности требуются права учетной записи пользователя Root.

Проверка целостности может быть выполнена с помощью утилиты, установленной вместе с приложением, или с помощью инструмента на сертифицированном компакт-диске.

Чтобы проверить целостность компонентов приложения, выполните следующую команду:

sudo "/Library/Application Support/Kaspersky Lab/KAV/Binaries/integrity_checker"

По умолчанию утилита использует файл integrity_check.xml, расположенный в каталоге /Library/Application Support/Kaspersky Lab/KAV/Binaries.

Чтобы вызвать справку по настройкам утилиты, выполните следующую команду:

--help

Результат проверки каждого файла манифеста отображается рядом с именем файла манифеста в следующем формате:

  • SUCCEEDED – целостность файлов подтверждена (код возврата 0)
  • FAILED – целостность файлов не подтверждена (код возврата не равен 0)

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!