Forumi

je moj MacBook vdrl?

N

novoživljenec

Originalni plakat
7. junij 2014
  • 3. april 2017
Pozdravljeni fantje, to je največja jabolčna stran vseh časov!

zato se moje vprašanje nanaša na varnost na najnovejši macOS sierra. včasih vidite, da hekerji dobijo fizični dostop do telefona ali prenosnika in takrat postanejo stvari hude. na mojem iPhonu preverim diagnostiko in lahko ugotovim, ali je bil iPhone vdrt prek fizičnega dostopa, ne govorim o jailbrekenem telefonu. Videl sem celo panic.ips pri diagnostiki preko fizičnega dostopa...

kaj pa sierra? kako lahko berem diagnostiko v sierri kot v iOS-u? kako lahko ugotovim, ali je bil moj prenosnik vdrt prek fizičnega dostopa? vidiš, da bi lahko pustil svoj prenosnik nekaj časa brez nadzora...

na zdravje!

DeltaMac

30. julij 2003


Delaware
  • 3. april 2017
Konzola, kjer si lahko ogledate dnevnike v macOS-u, bi bila po mojem mnenju najbližje, da bi prišli do česa takega.

Toda tudi če ga pustite brez nadzora, ga lahko vedno zaščitite. Vsaj odjavite se, da se nihče ne more prijaviti brez gesla.
Nastavite ga lahko tako, da je vedno potrebno geslo, tudi če spite svoj Macbook. Ali pa ga izklopite, ko ga morate zapustiti.
To je dober primer uporabe za File Vault, saj bi drug uporabnik potreboval tako kodo za odklepanje kot tudi vašo uporabniško prijavo.
Omogočite lahko tudi geslo EFI, tako da vašega MacBooka ni mogoče zagnati iz druge naprave, ne da bi vnesli geslo za vdelano programsko opremo.

Ampak, ali vas kraje ne skrbi? Če ga pustite na prostem, kjer lahko vsak odide z vašim prenosnikom, lahko počne karkoli hoče, vključno s prodajo po delih ...
Reakcije:Podlasica N

novoživljenec

Originalni plakat
7. junij 2014
  • 3. april 2017
Hvala za vaš odgovor!

Telefon in prenosnik vedno pustim odjavljena ... v primeru iPhona je bil zaklenjen in naredil sem napako, da sem ga pustil nekaj časa brez nadzora in heker je to lahko storil na zaklenjenem telefonu. Tako neumno sem mislil, da je zaklenjen iPhone neuporaben, če ga ukradejo in ga je mogoče izslediti.

zdaj je prenosnik lažje pustiti nekaj časa brez nadzora, npr. Ne morem vedno nositi prenosnika na stranišče ...

Kakorkoli že, prvi korak je, da pogledaš, če je bila sierra vdrta, kako naj to storim? nato formatirajte in naredite druge korake, ki ste jih opisali

Preveril sem sistemski dnevnik konzole in našel izraz 'DirtyJetsamMemoryLimit'
je to sumljivo?
Prav tako dobim napake v pomnilniku jetsam na svojem iPhone 6s plus ...

tukaj je del dnevnika macOS sierra:

4. april 00:17:55 --- zadnje sporočilo ponovljeno 2-krat ---
4. april 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb000000gn. način 0]=0755: Operacija ni dovoljena
4. april 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): neznan ključ za celo število: _DirtyJetsamMemoryLimit
4. april 00:18:26 --- zadnje sporočilo se ponovi 2-krat ---
4. april 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Storitev je zapustila z nenormalno kodo: 1
4. april 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): neznan ključ za celo število: _DirtyJetsamMemoryLimit
4. april 00:20:14 --- zadnje sporočilo se ponovi 2-krat ---
4. april 00:22:05 192 syslogd[35]: statistika pošiljatelja ASL
4. april 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): neznan ključ za celo število: _DirtyJetsamMemoryLimit
4. april 00:28:17 --- zadnje sporočilo se ponovi 2-krat ---
4. april 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): neznan ključ za celo število: _DirtyJetsamMemoryLimit
4. april 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Storitev je zapustila z nenormalno kodo: 1
4. april 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): neznani ključ za celo število: _DirtyJetsamMemoryLimit Nazadnje urejeno: 3. april 2017

Yahooligan

do
7. avgust 2011
Illinois
  • 3. april 2017
Da ne bom nesramen, a če morate vprašati, verjetno ne boste mogli razločiti med običajnim in sumljivim sporočilom. Objavljanje vnosov v dnevnik, ki jih ne razumete, in spraševanje, ali so sumljivi, bi trajalo večno.

Cenim, da želite izvedeti, ali je bil vaš prenosnik ogrožen, vendar branje te teme bere kot nekdo, ki želi vedeti, kako obnoviti Ferrarijev motor z izvijačem in kleščami in še nikoli v življenju ni delal na avtomobilu. Zaznavanje vdorov ni enostavno in vsaj razumeti morate osnovni sistem, da lahko sami ugotovite, kaj je normalno in kaj ne.

Če ste TAKO zaskrbljeni, obnovite svoj prenosnik iz znano dobre varnostne kopije in ukrepajte, da preprečite fizični dostop do prenosnika. To je veliko lažje in hitreje kot poskušati prebiti sistem in dnevnike za znak vdora. Morda bi prenosnik preprosto dali v nahrbtnik in zaklenili zadrgo...ali pa nahrbtnik vzeli s seboj.

Vso srečo...

DeltaMac

30. julij 2003
Delaware
  • 3. april 2017
Telefon in prenosnik vedno pustim odjavljena ... v primeru iPhona je bil zaklenjen in naredil sem napako, da sem ga pustil nekaj časa brez nadzora in heker je to lahko storil na zaklenjenem telefonu... Tako neumno sem mislil, da je zaklenjen iPhone neuporaben, če ga ukradejo in ga je mogoče izslediti.

zdaj je prenosnik lažje pustiti nekaj časa brez nadzora, npr. Ne morem vedno nositi prenosnika na stranišče ...
Ne, menda nočeš vzeti prenosnika na stranišče. Lahko pa se odjavite in imate geslo, ki ščiti svoj račun, ki ga ne pozna nihče drug razen vas. Med odhodom na stranišče je izredno težko narediti karkoli. In seveda, če vas ni več, bi vedeli in zavarovali svoj prenosnik, da ga ne bo lahko oditi ven, niti ga ne bi bilo enostavno vdreti, ker se 'heker' ne more prijaviti v vaš prenosni računalnik, ko ste ga zaščitili z močnim geslom.

Kaj menite, da lahko 'heker' naredi z vašim zaklenjenim iPhone-om - z uporabo močne gesle (ki je nihče drug ne ve), in ima 'heker' največ nekaj minut, da 'nekaj naredi'.
In ja, še vedno imate prav - zaklenjenega iPhone-a, saj iOS 9, ki ne pozna gesla in je povezan z vašim računom AppleID, z aktiviranim FindMyPhone, z dvofaktorsko avtentikacijo, ne more uporabljati nekdo drug (brez vdora) .
Pobeg iz zapora za iPhone in vse stave so izključene. Če ne želite, da bi vaš iPhone 'vdrli', ga ne ukinite, uporabite običajno varnostno zaščito, ki jo ponuja Apple - in varni boste kot zaklenjen sef.
Preveč ste brali znanstvenofantastičnih zgodb. T

Tehnologija198

21. april 2011
Avstralija, Perth
  • 3. april 2017
Yahooligan je rekel: da ne bom nesramen, a če morate vprašati, potem verjetno ne boste mogli razločiti med normalnim in sumljivim sporočilom. Objavljanje vnosov v dnevnik, ki jih ne razumete, in spraševanje, ali so sumljivi, bi trajalo večno.

Cenim, da želite izvedeti, ali je bil vaš prenosnik ogrožen, toda branje te teme se bere kot nekdo, ki želi vedeti, kako obnoviti Ferrarijev motor z izvijačem in kleščami in še nikoli v življenju ni delal na avtomobilu. Odkrivanje vdorov ni enostavno in vsaj razumeti morate osnovni sistem, da lahko sami ugotovite, kaj je normalno in kaj ne.

Če ste TAKO zaskrbljeni, obnovite svoj prenosnik iz znano dobre varnostne kopije in ukrepajte, da preprečite fizični dostop do prenosnika. To je veliko lažje in hitreje kot poskušati prebiti sistem in dnevnike za znak vdora. Morda bi prenosnik preprosto dali v nahrbtnik in zaklenili zadrgo...ali pa nahrbtnik vzeli s seboj.

Vso srečo...

To je tudi stvar ... Dnevniki konzole morda *ne* bodo lahko razumljivi, zato je vprašanje. Ne morejo vsi razumeti, kaj je povzročilo zrušitev ali kateri postopek je bil uporabljen.

Najboljši napor pa je, da ga nikoli ne izpustite s svojega spletnega mesta, in če to storite, in ga delite z drugimi, uporabite dobro geslo in nastavite MacOS, da po vrnitvi 'zaprosi za geslo takoj'.

To lahko storite v 'Varnost in nastavitve, Splošno'

Priloge

  • Oglejte si medijski element ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Posnetek zaslona 2017-04-04 ob 11.06.35 am.png'file-meta'> 160,5 KB · Ogledi: 1.817