PathScope
Ferramenta de análise de caminhos de escalada de privilégios
Neste dispositivo, o PathScope identifica os caminhos pelos quais um utilizador comum pode chegar a root (privilégios de administrador) ou a dados sensíveis e mostra, com uma prioridade, por onde começar a corrigir para obter o maior efeito. A análise é só de leitura; não altera definições nem aplica correções automaticamente.
Análise de caminhos
A partir da pertença ao grupo docker, de executáveis que correm com privilégios de root (SUID), de executáveis alteráveis de serviços que correm como root, de sudo sem palavra-passe, de cron, de permissões de privacidade do macOS (TCC) e de outros elementos, mostra os caminhos que levam a root ou a dados sensíveis, num diagrama e numa lista.
Pontos de correção e propostas de correção
Mostra, com uma prioridade, os pontos que convém corrigir primeiro (pontos de correção), acompanhados de exemplos de comandos de correção e da correspondência com o MITRE ATT&CK. Os comandos não são executados automaticamente. Com «E se corrigir isto?», pode analisar a título hipotético os caminhos que restariam após a correção (este dispositivo não é alterado).
Histórico e comparação
Os resultados da análise ficam guardados como histórico neste dispositivo e pode compará-los com os da análise anterior. Também permite exportar as definições de execução periódica e agregar os resultados de várias máquinas.
Explicação por LLM e leitura de configurações (opcional, desativada por predefinição)
Se ativada, pode pedir a um LLM que redija uma explicação dos resultados da análise ou que leia ficheiros de configuração escritos de formas muito variadas e difíceis de ler automaticamente, como sudoers, cron e scripts, à procura de entradas relacionadas com privilégios de root. O que for encontrado só é usado na análise depois de se confirmar que essa linha existe realmente no ficheiro original.
10 idiomas
A interface está disponível em japonês, inglês, coreano, chinês simplificado, chinês tradicional, alemão, francês, espanhol, italiano e português; segue automaticamente o idioma do sistema operativo e pode ser alterada nas definições. A linha de comandos está disponível em japonês e inglês.
Linha de comandos
A mesma análise da interface pode ser feita com o comando pathscope. Por exemplo, devolve o código de saída 1 quando há mais caminhos do que na análise anterior, o que o torna utilizável em execuções agendadas e na automatização.
Exemplos de ecrã



Todos os dados mostrados nestes ecrãs (nomes de utilizador, caminhos de ficheiros, etc.) são fictícios. As respostas do LLM vêm de um comando substituto que devolve respostas fixas.
Como iniciar
Mac: abra o PathScope na pasta Aplicações (tem o seu próprio ícone, distinto do do RoamSwitch) e prima «Analisar».
Linha de comandos: PathScope.app/Contents/MacOS/pathscope faz a mesma análise. Pode acrescentar opções como --what-if-fix=all (o que aconteceria se tudo fosse corrigido) e --baseline=anterior.json --fail-on=new (código de saída 1 se os caminhos aumentaram desde a última vez).
Privacidade e âmbito
O PathScope realiza toda a análise neste dispositivo. É só de leitura e não altera definições nem ficheiros. Não abre portas à escuta e a sua janela não carrega sites externos. O histórico dos resultados e as definições são guardados apenas neste dispositivo. Os resultados da análise contêm informações sensíveis sobre a configuração deste dispositivo (nomes de utilizador, caminhos de ficheiros, permissões), pelo que deve limitar o local onde os guarda e com quem os partilha.
O «Zero Telemetry» do RoamSwitch (não envia o conteúdo do tráfego nem os registos para o exterior) descreve o próprio RoamSwitch. As comunicações que ocorram quando ativa a integração com LLM do PathScope não estão abrangidas. Com a integração com LLM desativada, o PathScope nunca envia o conteúdo da sua análise para fora do dispositivo.
Licença
O PathScope é licenciado sob a Apache License 2.0 e não está abrangido pelo contrato de licença (EULA) do RoamSwitch. O texto da licença, o NOTICE e a lista do software de terceiros incluído estão dentro da aplicação (PathScope.app/Contents/Resources).
Requisitos e atualizações
macOS 12 ou posterior. A aplicação só se liga a lafine.net para obter as informações da versão mais recente quando prime «Procurar atualizações» em «Atualização» (não é enviado nada sobre o dispositivo nem sobre os resultados da análise). Uma atualização transferida só é instalada depois de a sua assinatura ser verificada com êxito.