Eric Terminal (@Eric-Terminal)防止中转站偷毒的自用方法,仅限Mac 中发帖

[image] 
如图所示,可以做到只认进程不认权限 
这样给Agent程序Full Access原则上也没法读 
举个例子,如果想导出GPG公钥,只能用GPG自带的命令,不能直接读取,但是GPG自带命令是要显式输入密码的 
最开始是为了防止供应链投毒弄的,但是对于Agent程序,这个也通用,没法直接读取 
推荐开源软件Santa,最开始是Google带头搞的 
原理是macOS的ESF(普通程序拿不到这个框架的权限除非关SIP) 
Linux理论上可以实现,用eBPF 
我记得我之前在L站发过,但是可能记错了,我找了历史帖子,没看到。。。 
博客原文,不过当时是在学校里面用手表发的,不方便打字让AI代劳了下,Gemini味道重我自己都不想读
 
 
Back to Top