Полный арсенал для защиты и взлома - гид по OSX and iOS Security Awesome

29 Jun, 2026
1,688
🔱 207
👥 63

Знаете ли вы, что даже последние версии macOS и iOS содержат уязвимости, о которых не пишут в официальных релизах? А ведь именно эти бреши в безопасности становятся объектом интереса как для защитников, так и для атакующих. В этом обзоре познакомимся с проектом, который собрал все ключевые инструменты для работы с безопасностью экосистемы Apple — OSX and iOS Security Awesome.

Зачем разработчику этот сборник?

OSX and iOS Security Awesome — это тщательно подобранная коллекция из более чем 50 инструментов, разделённых на три категории:

  1. macOS Security — инструменты для анализа и усиления защиты
  2. iOS Security — утилиты для пентестинга мобильных приложений
  3. iOS Jailbreaks — актуальные джейлбрейки для разных версий iOS

Проект поддерживается сообществом и регулярно обновляется — последние изменения внесены в августе 2025 года. При этом все инструменты проверяются автоматизированными тестами, о чём свидетельствуют бейджи CI/CD в шапке репозитория.

5 ключевых инструментов, которые стоит попробовать

  1. Santa (Google) — система контроля исполняемых файлов. Позволяет создавать чёрные и белые списки приложений. Полезно для защиты корпоративных Mac-станций.

  2. OSQuery (Facebook) — кроссплатформенный инструмент для сбора данных и анализа безопасности. Позволяет получать информацию о системе через SQL-подобные запросы.

    Реклама
  3. Needle (MWR Labs) — швейцарский нож для пентеста iOS-приложений. Включает модули для анализа хранилища, перехвата сетевого трафика и работы с Keychain.

  4. BlockBlock — мониторит ключевые точки автозагрузки в macOS и предупреждает о добавлении новых компонентов. Незаменим для детектирования потенциального вредоносного ПО.

  5. Dopamine — актуальный джейлбрейк для iOS 15-16.6.1, работающий по rootless-принципу (не затрагивает системные разделы).

Как это работает в реальных сценариях

  • Разработчики мобильных приложений используют DVIA (Damn Vulnerable iOS App) для тестирования защитных механизмов своих продуктов
  • Специалисты по безопасности анализируют подозрительные Mac-приложения с помощью Hopper Disassembler и class-dump
  • Системные администраторы внедряют Santa и osquery для мониторинга парка Mac-устройств
  • Исследователи безопасности изучают новые техники атак через примеры из PassiveFuzzFrameworkOSX

Технические особенности

Большинство инструментов в коллекции:

  • Написаны на Objective-C, Swift, Python или C++
  • Распространяются под открытыми лицензиями (MIT, GPL, Apache)
  • Поддерживают последние версии macOS и iOS

Особенно стоит отметить проекты от Objective-See — целый набор утилит (BlockBlock, OverSight, RansomWhere?) с открытым исходным кодом для комплексной защиты macOS.

Кому будет полезно?

  • Разработчикам, желающим повысить безопасность своих iOS/macOS приложений
  • Специалистам по информационной безопасности
  • Системным администраторам, отвечающим за парк устройств Apple
  • Исследователям уязвимостей
  • Студентам, изучающим reverse engineering

Личный опыт использования

В своей практике особенно часто обращаюсь к OSQuery — его мощный query-интерфейс позволяет быстро получить структурированные данные о системе. Например, простой запрос SELECT * FROM listening_ports моментально показывает все открытые порты.

Итоги

OSX and iOS Security Awesome — это must-have коллекция для любого, кто работает с безопасностью платформ Apple. Проект экономит десятки часов поиска и проверки инструментов. Главное — использовать эти знания исключительно в этичных целях.

Ссылка на репозиторий: https://github.com/ashishb/osx-and-ios-security-awesome

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.