受到推崇的, 2024

编辑的选择

如何在mac os中检查xprotect版本

目录:

Anonim

GateKeeper,MRT(恶意软件删除工具)和XProtect都是Mac OS的内置功能,旨在防止在Mac上安装或使用恶意软件威胁和其他恶意软件。 这些安全功能存在于后台,并通过Mac OS的常规系统软件更新进行更新,但Apple也会对xprotect或MRT进行安静更新,以添加新定义并阻止新发现的威胁。

高级用户可能希望知道Mac上安装了哪个版本的Xprotect定义。 我们将向您展示如何通过命令行检查Mac上的Xprotect版本,这对于使用ssh客户端的远程管理任务特别有用,但在本地计算机上检查XProtect版本也同样有用同样。

如何在Mac上检查XProtect版本

这已经在现代版本的Mac OS 10.12及更高版本上进行了测试,它可能无法在早期版本中使用。 请在下面的评论中告诉我们您在其他版本的系统软件中找到的内容。

  1. 打开终端应用程序(位于/ Applications / Utilities /中)并在一行中输入以下命令字符串以读取XProtect plist的内容并导出版本号:
  2. defaults read /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist Version

  3. 按返回键,您将看到如下所示的内容,表示Xprotect的视觉编号:
  4. 2090

  5. (可选)您可以在Mac OS中触发xprotect和Gatekeeper软件更新机制的手动更新

您还使用cat转储原始plist内容并使用grep“Version”来发现相同的数据:

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist |grep -A1 " Version" cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.meta.plist |grep -A1 " Version"

对于大多数Mac用户来说,版本号将毫无意义,这对系统管理员,IT专业人员以及那些希望检查安装在Mac上的XProtect定义的确切版本的安全专业人员来说非常有用,通常是为了制作确保计算机已收到重要的安全更新。

检查XProtect上次更新的时间

另一个有用的技巧是检查Xprotect plist文件的恶意软件定义列表何时最后使用stat或ls修改:

stat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

或者您可以使用ls -l检查:

ls -l /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

要么显示Xprotect.plist文件的最后修改日期,它将告诉您上次更新的时间。

如何检查XProtect的特定威胁覆盖率

如果版本与您的关联性较低,您可能更愿意查看XProtect阻止列表中是否包含特定威胁或恶意软件。 这可以通过转储Xprotect plist文件的内容并手动扫描列表,或者再次使用grep查找特定匹配来轻松完成。

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist

例如,如果要查看是否覆盖了“OSX.Dok.B”,可以专门为该匹配grep XProtect plist:

cat /System/Library/CoreServices/XProtect.bundle/Contents/Resources/XProtect.plist |grep -A1 "OSX.Dok.B"

如果您看到与搜索内容匹配的内容,则会将其包含在保护列表中。

这是我的头脑,我如何保护我的Mac并更新Xprotect?

普通的Mac用户可以确保他们的系统软件和相关的安全更新已安装并且是最新的。

为了确保Apple更新Xprotect,MRT和Gatekeeper,您可以将Apple菜单>系统偏好设置>“App Store”中的Mac OS系统软件更新设置设置为如下所示:

设置“自动检查更新”和“安装系统数据文件和安全更新”并具有稳定的持续Internet访问权限应该足以按照原样安装Gatekeeper,MTR和XProtect的关键后台更新,但是将系统软件更新到最新的可用版本Mac OS和安装任何可用的安全更新通常被认为是良好的安全实践。 您还可以检查所有自动更新选项,或者只是让Mac OS自动安装更新,但是无论您调整设置,请确保已启用“安全更新”设置。

您对Xprotect,MRT和Gatekeeper安全功能,更新,版本控制或一般状态有任何其他提示,技巧或想法吗? 让我们在评论中知道!

Top