Detail práce

Control of External Devices on macOS to Prevent Data Leaks

Diplomová práce Student: Zuzelka Jozef Akademický rok: 2019/2020 Vedoucí: Pluskal Jan, Ing., Ph.D.
Název česky
Řízení externích zařízení na macOS s cílem zabránit úniku dat
Jazyk práce
anglický
Abstrakt

Práca sa zaoberá problematikou kontroly a blokovania externých zariadení v operačnom systéme Apple macOS za účelom ochrany pred únikom citlivých dát. Implementované riešenie ukazuje zvolené prístupy pre blokovanie externých a cloudových diskov. Pre blokovanie USB diskov bol použitý DiskAbitration framework, čo je najvodnejšie riešenie tohto typu úlohy. Avšak cloudové disky sú v skutočnosti synchronizované zložky a úlohu nehrajú ovládače ani strom pripojených zariadení. Ku kontrole operácií v cloudových diskoch bol použitý Endpoint Security framework. Aktuálne podporovaní cloudový poskytovatelia sú iCloud a Dropbox a prístup k nim môže byť obmedzený úplne alebo iba na čítanie. Schopnosť synchronizácie vzdialenýh zmien bola zachovaná avšak v prípade Dropboxu si to žiada nepoužívať ich aplikáciu na správu súborov.

Klíčová slova

Apple, OS X, macOS, Audit, Ovládače Zariadení, Rozšírenie Systému, Rozšírenie Jadra, IOKit, DriverKit, Externé Zariadenia, Kontrola zariadení, DLP, Prevencia Pred Únikmi Dát, Kauth, MACF, KEXT, SYSX, iCloud, Dropbox, USB

Ústav
Studijní program
Informační technologie, obor Počítačové sítě a komunikace
Soubory
Stav
obhájeno, hodnocení D
Obhajoba
17. července 2020
Oponent
Průběh obhajoby

Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm uspokojivě.

Otázky u obhajoby
  1. Vysvětlete aktuální dopad potenciálního využití symlinků k obcházení Vaší současné implementace; diskutujte potenciální řešení tohoto problému.
  2. V příloze B je zmíněna operace "Exchange data", která však není vyhodnocena. Okomentujte to, prosím.
Komise
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT), předseda
Grégr Matěj, Ing., Ph.D. (UIFS FIT VUT), člen
Hrubý Martin, Ing., Ph.D. (UITS FIT VUT), člen
Kekely Lukáš, Ing., Ph.D. (UPSY FIT VUT), člen
Kořenek Jan, doc. Ing., Ph.D. (UPSY FIT VUT), člen
Vojnar Tomáš, prof. Ing., Ph.D. (UITS FIT VUT), člen
Citace
ZUZELKA, Jozef. Control of External Devices on macOS to Prevent Data Leaks. Brno, 2020. Diplomová práce. Vysoké učení technické v Brně, Fakulta informačních technologií. 2020-07-17. Vedoucí práce Pluskal Jan. Dostupné z: https://www.fit.vut.cz/study/thesis/22637/
BibTeX
@mastersthesis{FITMT22637,
    author = "Jozef Zuzelka",
    type = "Diplomov\'{a} pr\'{a}ce",
    title = "Control of External Devices on macOS to Prevent Data Leaks",
    school = "Vysok\'{e} u\v{c}en\'{i} technick\'{e} v Brn\v{e}, Fakulta informa\v{c}n\'{i}ch technologi\'{i}",
    year = 2020,
    location = "Brno, CZ",
    language = "english",
    url = "https://www.fit.vut.cz/study/thesis/22637/"
}
Nahoru