
Se tu é um utilizador avançado do Mac, provavelmente instala muitos softwares, apenas para excluí-los mais tarde. Mas quantos desses aplicações, drivers e ferramentas de personalização ainda estão tentando fazer alguma coisa quando o Mac é inicializado?
Se tu é como eu, não tem ideia, por isto é bom que o KnockKnock exista. Este programa gratuito oferece uma visão geral de todos os softwares persistentes em seu Mac, basicamente tudo que é inicializado quando seu Mac o faz. As informações vão muito além do que tu pode ver nas Preferências do Sistema e são apresentadas claramente em uma única interface de utilizador. É útil para detectar malware e também para fazer uma limpeza geral.
KnockKnock é da Objective See , um membro confiável da comunidade de segurança do macOS por trás de uma variedade de ferramentas de segurança, incluindo uma que recomendamos para descobrir quando a câmera do seu Mac está ativa . A instalação é simples: basta descarregar o ficheiro ZIP, clicar nele para descompactá-lo e arrastar o ícone para a pasta aplicações.

Inicie o KnockKnock e tu verá uma interface de utilizador simples. clica no botão “Iniciar digitalização” para começar.

Sua palavra-passe será solicitada.

A varredura em si não deve demorar mais do que um ou dois minutos.

Quando a verificação for concluída, tu pode começar a navegar pelos resultados, que são divididos em seções.

Por exemplo, há a seção de extensões do macOS , que inclui ferramentas que permitem que os aplicações se integrem ao Finder, Centro de Notificações e muito mais. tu verá o nome da extensão e sua localização no sistema de ficheiros, junto com as informações do VirusTotal .
isto significa que, em um piscar de olhos, tu saberá o que é algo, onde está no seu computador e se é provável que seja malware. tu também verá botões para obter mais informações e abrir uma janela do Finder com a localização do ficheiro.
São muito mais informações do que tu obtém nas Preferências do Sistema, e tu pode usar esta mesma abordagem para ver seus itens de login do macOS .

Mas estamos apenas começando. O que realmente torna o KnockKnock útil são as categorias mais avançadas, como “Extensões de kernel”.

As extensões do kernel são softwares que fazem interface com o sistema operacional no nível do kernel, e não é uma boa ideia deixar nada aqui, a menos que seja necessário.
É importante observar os bloqueios ao lado das listagens. Para quebrar as coisas rapidamente:
- Um cadeado verde significa que algo foi assinado pela própria Apple. tu só verá isto se incluir especificamente itens do sistema operacional nas preferências.
- Um cadeado preto fechado significa que algo é de terceiros, mas devidamente assinado.
- Um cadeado aberto laranja significa que algo não está assinado.
Por exemplo, na imagem acima, tu pode ver que minha extensão Wireless360Controller (um driver do XBox 360) não tem sinal, o que significa que provavelmente não devo mantê-la por perto. Felizmente, posso localizar o driver no Finder e excluir a extensão do kernel.
Nem é preciso dizer que eliminar extensões do kernel não é uma boa ideia se tu não sabe o que está fazendo, porque tu pode quebrar coisas. Mas para utilizadores avançados de Mac informados, o KnockKnock oferece uma maneira de verificar o que seu Mac está executando na inicialização.
Esta é uma ótima ferramenta para quem deseja aprender mais sobre o software executado em seu Mac e também oferece mais uma maneira de ficar por dentro da crescente ameaça de malware do Mac .