Для защиты компьютера от вредоносных программ при использовании командной строки в macOS можно использовать следующие механизмы:
- Gatekeeper. 2 Система проверки подлинности и безвредности программного обеспечения. 2 По умолчанию проверяет только файлы, помещённые в карантин. 2 Для управления настройками используется вкладка «Приватность и безопасность» в настройках, а также утилита командной строки spctl (Security assessment Policy ConTroL). 2
- System Integrity Protection (SIP). 25 Инструмент запрещает модификацию системных файлов, в том числе от имени суперпользователя. 2 Также проверяет подлинность загруженных расширений ядра и безопасность окружения при запуске некоторых системных программ на уровне ядра. 2
- Malware Removal Tool (MRT). 1 Приложение, которое можно запустить непосредственно из командной строки. 1 Обычно MRT запускается без взаимодействия с пользователем при входе в систему или при перезагрузке компьютера. 1 Оно удаляет все файлы, которые соответствуют определённым статическим шаблонам или находятся в определённых каталогах. 1
- XProtect Remediator (XPR). 1 Пакет из четырнадцати двоичных файлов, предназначенных для обнаружения определённых семейств вредоносных программ и борьбы с активным заражением. 1
Также рекомендуется подключать Mac к системе удалённого управления устройствами (MDM), включать брандмауэр и шифрование. 1