Las listas de prevención personalizadas le permiten bloquear procesos y poner en cuarentena archivos en ordenadores basándote en hash de archivos e información de firma específica de Apple.
Puede usar listas de prevención personalizadas para bloquear procesos mediante los siguientes identificadores:
- Hash de archivo con el siguiente formato:
SHA-1
SHA-256
- Información de firma específica de Apple con los siguientes formatos:
- Team IDs (ID de equipo)
- Un certificado de firma de desarrollador emitido por Apple. Los «ID de equipo» tienen un formato alfanumérico, como «526FTYP998». Bloquear un ID de equipo le permite bloquear todas las apps de un proveedor específico, que posiblemente no sea de confianza.
- Code directory hash (Hash de directorio de código) (CDHash)
- La sección de código del binario ejecutable. Los CDHash identifican la sección de código de un binario firmado, representado como un hash SHA-1. Para obtener el CDHash para un binario ejecutable, ejecute el siguiente comando:
codesign -dvvv /path/to/binaryBusque el valor del hash SHA-1. A continuación, cópielo y péguelo en una lista de prevención.
- Signing ID (ID de firma)
- Un identificador de aplicación, como
com.apple.calculator. Añadir un ID de firma a una lista de prevención le permite bloquear todas las versiones de una aplicación concreta, incluidas las copias de la aplicación que evadan restricciones de nombre de proceso y ruta. Para obtener el ID de firma de cualquier binario firmado, ejecute el siguiente comando:codesign -dv /path/to/binaryEl valor
Identifierserá el ID de firma, que puede copiar y pegar en una lista de prevención.