XProtect a expliqué: comment fonctionne le logiciel anti-malware intégré de votre Mac

May 18, 2025
Confidentialité et sécurité

Votre Mac dispose d'une fonctionnalité anti-malware (ou antivirus) intégrée. Il fonctionne énormément comme un logiciel antivirus sur Windows, en examinant les applications que vous exécutez et en s'assurant qu'elles ne correspondent pas à une liste d'applications connues comme étant défectueuses.

Contrairement à Windows Defender, qui est inclus dans Windows 8 et Windows 10 et a une interface visible, la fonctionnalité antivirus intégrée d'un Mac est beaucoup plus cachée.

Comment fonctionne XProtect

La protection anti-malware intégrée sur Mac OS X est connue sous le nom de «XProtect», qui est techniquement une fonctionnalité intégrée à «File Quarantine». Cette fonctionnalité a été ajoutée en 2009 avec Mac OS X 10.6 Snow Leopard.

Lorsque vous ouvrez une application téléchargée à partir d'Internet à l'aide d'une application «compatible avec la mise en quarantaine des fichiers» telle que Safari, Chrome, Mail ou iChat, un message d'avertissement s'affiche vous informant que l'application a été téléchargée à partir du Web avec le site Web spécifique sur lequel elle a été téléchargé depuis et quand.

C'est un peu comme le "Cette application a été téléchargée sur Internet!" boîtes de dialogue d'avertissement que vous verrez après le téléchargement et la tentative d'exécution d'une application sous Windows.

En 2009, Apple a fait en sorte que File Quarantine vérifie également les fichiers d'application téléchargés par rapport à une liste stockée dans le fichier System / Library / Core Services / CoreTypes.bundle / Contents / Resources / XProtect.plist sur votre Mac. Vous pouvez même ouvrir ce fichier et voir la liste des applications malveillantes que Mac OS X recherche lorsque vous ouvrez les fichiers d'application téléchargés.

Lorsque vous ouvrez une application téléchargée, File Quarantine vérifie si elle correspond à l'une des définitions de logiciels malveillants dans le fichier XProtect. Si tel est le cas, vous verrez un message d'avertissement plus désagréable indiquant que l'exécution du fichier endommagera votre ordinateur et vous informera de la définition de malware auquel il correspond.

Obtenir des mises à jour de définition

Les mises à jour des définitions de logiciels malveillants arrivent via le processus normal de mise à jour logicielle d'Apple. Comme les autres mises à jour logicielles sur Mac OS X, celles-ci sont activées par défaut, mais peuvent être désactivées.

Pour afficher ce paramètre, cliquez sur le menu Apple, sélectionnez Préférences système et cliquez sur l'icône App Store. Assurez-vous que l'option «Installer les fichiers de données système et les mises à jour de sécurité» est activée. Si vous le désactivez, votre Mac ne mettra pas à jour son fichier XProtect avec les dernières définitions d'Apple.

Alors, à quel point est-ce utile?

EN RELATION: Mac OS X n'est plus sûr: l'épidémie de Crapware / Malware a commencé

XProtect est utile, mais pas parfait. C'est un antivirus assez rudimentaire. Il ne vérifie que les fichiers téléchargés exécutés via File Quarantine, ce qui le rend similaire au Écran intelligent fonctionnalité sous Windows. Il est conçu pour être placé entre votre Mac et le Web, vous empêchant d’exécuter quelques applications malveillantes connues. C'est tout.

Contrairement à d'autres applications antivirus, XProtect n'utilise aucune sorte d'heuristique avancée . Il recherche juste une poignée de fichiers défectueux spécifiquement répertoriés par Apple. Cela permet à Apple de freiner tout type de malware Mac avant qu'il ne devienne trop incontrôlable et garantit que votre Mac est protégé contre le téléchargement de tout ancien logiciel malveillant.

EN RELATION: Comment ouvrir des applications de "développeurs non identifiés" sur votre Mac

XProtect est simplement un moyen pratique pour Apple de mettre sur liste noire des logiciels malveillants individuels. Mais il ne s'occupe pas de nettoyer les infections existantes et ne vérifie pas que votre Mac est propre en arrière-plan. La liste des malwares est également très limitée, le fichier XProtect contenant 49 définitions pour le moment. Apple a ajouté des logiciels publicitaires à la liste XProtect, mais les logiciels publicitaires ne sont généralement pas bloqués. Malheureusement, les logiciels publicitaires groupés deviennent aussi mauvais sur Mac OS X que sur Windows .

D'autres technologies aident à protéger votre Mac. En particulier, Le paramètre par défaut de Gatekeeper empêche les applications de s'exécuter sur votre Mac à moins qu'ils ne proviennent du Mac App Store ou qu'ils ne soient signés par des développeurs approuvés.


La vraie question est de savoir si vous avez besoin d'un antivirus tiers sur votre Mac. C’est une question difficile. Dans le passé, nous (et d'autres) avons recommandé de ne pas utiliser les programmes antivirus pour Mac OS X.

Mais le crapware sur Mac OS X est de pire en pire. D'un autre côté, la plupart des programmes anti-programme malveillant ne bloquent de toute façon pas cet horrible logiciel publicitaire. Nous ne recommandons toujours pas de logiciel antivirus pour Mac et nous ne savons pas quelle application nous recommanderions si nous devions en choisir une. Pourtant, les logiciels anti-malware pour Mac OS X semblent de plus en plus utiles au fil des jours.

Image Credit: frankieleon sur Flickr

Do Macs Need Antivirus? And Other Mac Anti-malware Tips

The Best Mac Anti-Virus Software (MacMost #1908)

Does Mac Really Need Antivirus Software? | Explain By Experts


Confidentialité et sécurité - Most Popular Articles

Nouveautés d'iOS 12, arrivée aujourd'hui, 17 septembre

Confidentialité et sécurité Sep 17, 2025

CONTENU NON CACHÉ L'iOS 12 d'Apple a été annoncé en juin à la WWDC, et il est finalement prévu d'arriver la semaine prochaine le 17 septembre. Voici tous les grands changeme..


Comment activer le mode vacances sur le Schlage Connect Smart Lock

Confidentialité et sécurité Dec 18, 2024

CONTENU NON CACHÉ Si vous partez en vacances et que vous vous absentez pendant une longue période, il peut être judicieux d’activer le mode vacances sur votre serrure intelli..


Comment transformer un ancien iPad en tablette ultime pour enfants

Confidentialité et sécurité Jan 14, 2025

Vous avez un nouvel iPad brillant et un ancien qui est sur le point de commencer à prendre de la poussière. Ne la laissez pas languir dans un tiroir: transformez-la en la meilleur..


Utilisez «En ce jour» de Facebook pour nettoyer votre passé Facebook

Confidentialité et sécurité Nov 25, 2024

CONTENU NON CACHÉ J'ai rejoint Facebook il y a une dizaine d'années et je l'utilise quotidiennement depuis. Mais je suis un peu gêné par mes très vieux messages. Qua..


Comment déposer des chèques sur votre compte bancaire à l'aide de votre téléphone

Confidentialité et sécurité Mar 20, 2025

CONTENU NON CACHÉ Beaucoup de bruit a été fait ces dernières années pour pouvoir déposer des chèques sur vos comptes bancaires à l’aide de la caméra de votre téléphon..


21 Explication des outils d'administration Windows

Confidentialité et sécurité Jul 29, 2025

Windows regorge d'outils système, et nombre d'entre eux sont le dossier Outils d'administration . Les outils ici sont plus puissants et complexes, ils sont donc cach..


Pourquoi les outils de suppression de fichiers sécurisés ne sont pas infaillibles

Confidentialité et sécurité Sep 14, 2025

CONTENU NON CACHÉ Pour effacer réellement les fichiers d'un disque dur magnétique, vous devrez écraser le fichier avec des données inutiles. Certains outils tentent de rendre..


Débutant Geek: scannez les fichiers pour les virus avant de les utiliser

Confidentialité et sécurité Sep 18, 2025

CONTENU NON CACHÉ Pour éviter d’infecter votre ordinateur par des logiciels malveillants, il est judicieux d’analyser les fichiers avant de les exécuter. Aujourd'hui, nous examinons ..


Catégories