Little Flocker krijgt opvolger: Xfence beschermt je Mac tegen raar gedrag

Little Flocker heet voortaan Xfence. Deze 'firewall voor bestanden' waarschuwt als er verdacht gedrag op je Mac wordt geconstateerd en laat je zelf beslissen wat je ermee wilt doen.

Ben je bang dat je ooit door ransomware wordt afgeperst, dan kun je jezelf nu beschermen met Xfence. Deze tool was eerder beschikbaar als Little Flocker en was ontwikkeld door security-onderzoeker Jonathan Zdziarski, die tegenwoordig bij Apple werkt. Zdziarski kon daardoor de software niet meer onderhouden en verkocht het aan F-Secure, dat eigenlijk niet van plan was om nog een losse app uit te brengen. Maar dat is er nu toch van gekomen: Little Flocker heet voortaan Xfence.


F-Secure Xfence (voormalig Little Flocker)

Xfence is het nieuwe Little Flocker

Eigenlijk was het Finse antivirusbedrijf F-Secure van plan om de technologie van Little Flocker in te bouwen in de eigen producten. Maar ze hebben nu toch maar besloten om een aparte tool uit te brengen. Xfence is een soort firewall voor bestanden.

Bekijk ook
F-Secure neemt Mac-beveiligingstool Little Flocker over van bekende iOS-hacker

F-Secure neemt Mac-beveiligingstool Little Flocker over van bekende iOS-hacker

F-Secure heeft Little Flocker overgenomen van de bekende iOS-hacker Jonathan Zdziarski, die sinds kort medewerker van Apple is. Ze gaan de tool niet verder onderhouden.

Na het installeren gaat Xfence eerst je gedrag bestuderen en stelt op basis daarvan regels op, die de toegang tot bestanden regelen. Daarbij wordt ook gekeken naar processen die plaatsvinden als jij de Mac op de normale manier gebruikt. Op basis daarvan kan Xfence detecteren als er verdacht gedrag wordt opgemerkt. Het voordeel hiervan is dat Xfence ook kan beschermen tegen totaal nieuwe bedreigingen, die antivirusbedrijven nog niet hebben gedefinieerd. Aan de hand van waarschuwingen en jouw reactie daarop, worden weer nieuwe regels gemaakt.

In tegenstelling tot de meeste antivirussoftware is Xfence vooral bedoeld voor de power users, mensen die niet zomaar op elk linkje likken. Zij kunnen de tool alvast in beta proberen. Het is hier gratis te downloaden.

However, as you might guess from my description, XFENCE is pretty much a power-user tool at the moment. Every prompt presents the owner of the system with a decision that can only be answered correctly if the user has enough knowledge of what wanted and unwanted behavior looks like.

Je krijgt dus bij elke melding de mogelijkheid om zelf te beslissen wat Xfence moet doen en daar leert de tool ook weer van. Volgens F-Secure-onderzoeker Andy Patel is de tool misschien wel wat lastig te begrijpen voor gewone gebruikers. Termen als ‘zelflerend’ en ‘procesanalyse’ is iets wat ze misschien niet zo aanspreekt en al die meldingen leveren alleen maar extra stress op. Vandaar dat F-Secure ook een Simple Mode heeft toegevoegd, die speciaal is bedoeld s voor minder ervaren computeraars. Die modus waarschuwt alleen als er echt iets loos is en geeft je minder inzicht in de ‘magie’ die achter de schermen plaatsvindt.

Het is mooi dat Little Flocker op deze manier blijft voortbestaan. Of F-Secure de tool gratis blijft verstrekken is nog niet helemaal duidelijk.

Reacties: 1 reacties

Reacties zijn gesloten voor dit artikel.