Eric Terminal (@Eric-Terminal)防止中转站偷毒的自用方法,仅限Mac 中发帖

[image] 
如图所示,可以做到只认进程不认权限
这样给Agent程序Full Access原则上也没法读
举个例子,如果想导出GPG公钥,只能用GPG自带的命令,不能直接读取,但是GPG自带命令是要显式输入密码的
最开始是为了防止供应链投毒弄的,但是对于Agent程序,这个也通用,没法直接读取
推荐开源软件Santa,最开始是Google带头搞的
原理是macOS的ESF(普通程序拿不到这个框架的权限除非关SIP)
Linux理论上可以实现,用eBPF
我记得我之前在L站发过,但是可能记错了,我找了历史帖子,没看到。。。
博客原文,不过当时是在学校里面用手表发的,不方便打字让AI代劳了下,Gemini味道重我自己都不想读