Les listes d’exclusion personnalisées vous permettent de bloquer des processus et de placer des fichiers en quarantaine sur les ordinateurs en fonction des hachages de fichiers et des informations de signature spécifiques à Apple.
Vous pouvez les utiliser pour bloquer les processus à l’aide des identifiants suivants :
- Hachages de fichiers (File Hash) au format suivant :
SHA1
SHA256
- Informations de signature spécifiques à Apple aux formats suivants :
- Team IDs (Identifiants d’équipe)
- Un certificat de signature émis par Apple pour les développeurs. Les identifiants d’équipe (Team ID) sont au format alphanumérique, par exemple « 526FTYP998 ». Le blocage d’un identifiant d’équipe vous permet de bloquer toutes les applications provenant d’un fournisseur spécifique, potentiellement non fiable.
- Code directory hash (Hachage du répertoire de code) (CDHash)
- La section de code du binaire d’exécution. Les hachages CDHash identifient la section de code d’un binaire signé, représenté comme un hachage SHA1. Pour obtenir le hachage CDHash d’un binaire d’exécution, exécutez la commande suivante :
codesign -dvvv /path/to/binaryRecherchez la valeur de hachage SHA1, puis copiez et collez-la dans une liste de blocage.
- Signing ID (Identifiant de signature)
- L’identifiant d’une application, par exemple
com.apple.calculator. L’ajout d’un identifiant de signature (Signing ID) à une liste de blocage vous permet de bloquer toutes les versions d’une application spécifique, y compris les copies de l’application qui contournent les restrictions relatives au nom et au chemin du processus. Pour obtenir l’identifiant de signature d’un binaire signé, exécutez la commande suivante :codesign -dv /path/to/binaryLa valeur
Identifiercorrespondra à l’identifiant de signature, que vous pouvez copier et coller dans une liste de blocage.