Forumi

vai mans MacBook ir uzlauzts?

N

jaundzimušais

Oriģinālais plakāts
2014. gada 7. jūnijs
  • 2017. gada 3. aprīlis
sveiki, puiši, šī ir visu laiku lieliskākā Apple vietne!

tāpēc mans jautājums ir par drošību jaunākajā macOS sierra. jūs redzat, ka dažreiz hakeri iegūst fizisku piekļuvi tālrunim vai klēpjdatoram, un tas ir tad, kad viss kļūst nepatīkams. savā iPhone es pārbaudu diagnostiku un varu pateikt, vai iPhone ir uzlauzts, izmantojot fizisku piekļuvi, es nerunāju par jailbroken tālruni. Esmu pat redzējis panic.ips diagnostikā caur fizisku piekļuvi...

kā ar sjerru? kā es varu lasīt diagnostiku Sierra, piemēram, iOS? kā es varu noteikt, vai mans klēpjdators ir uzlauzts, izmantojot fizisku piekļuvi? redzi, ka es varētu kādu laiku atstāt savu klēpjdatoru bez uzraudzības...

priekā!

DeltaMac

2003. gada 30. jūlijs


Delavēra
  • 2017. gada 3. aprīlis
Manuprāt, konsole, kurā varat skatīt žurnālus macOS, būtu vistuvāk, lai jūs varētu kaut ko tādu sasniegt.

Bet, pat ja atstājat to bez uzraudzības, jūs vienmēr varat to aizsargāt. Vismaz atsakieties, lai neviens nevarētu pieteikties bez paroles.
Varat to iestatīt tā, lai parole vienmēr būtu nepieciešama, pat ja guļat Macbook datorā. Vai arī izslēdziet to, kad tas ir jāatstāj.
Tas ir labs File Vault lietošanas gadījums, jo citam lietotājam būs nepieciešams gan atbloķēšanas kods, gan arī jūsu lietotāja pieteikšanās.
Varat ARĪ iespējot EFI paroli, lai jūsu MacBook nevarētu palaist no citas ierīces, neievadot programmaparatūras paroli.

Bet vai jūs neuztrauc zādzība? Ja atstājat to atklātā vietā, kur ikviens var iziet ar jūsu klēpjdatoru, viņš var darīt visu, kas viņam patīk, tostarp vienkārši pārdot to daļām...
Reakcijas:Weaselboy N

jaundzimušais

Oriģinālais plakāts
2014. gada 7. jūnijs
  • 2017. gada 3. aprīlis
Paldies par atbildi!

Es vienmēr atstāju gan telefonu, gan portatīvo datoru izslēgtu... iPhone gadījumā tas bija bloķēts un es pieļāvu kļūdu, atstājot to uz laiku bez uzraudzības, un hakeris to varēja izdarīt uz bloķēta tālruņa. Man bija tik muļķīgi, ka domāju, ka bloķēts iPhone ir bezjēdzīgs, ja tas tiek nozagts, un to var izsekot.

tagad portatīvo datoru ir vieglāk kādu laiku atstāt bez uzraudzības, piem. Es katru reizi nevaru nēsāt klēpjdatoru līdzi uz tualeti...

jebkurā gadījumā pirmais solis ir apskatīt, vai sierra ir uzlauzta, kā to izdarīt? pēc tam formatējiet un veiciet pārējās aprakstītās darbības

Esmu pārbaudījis konsole system.log un atradis terminu 'DirtyJetsamMemoryLimit'.
vai tas ir aizdomīgi?
Es arī saņemu Jetsam atmiņas kļūdas savā iPhone 6s plus...

šeit ir daļa no macOS sierra žurnāla:

4. aprīlī 00:17:55 --- pēdējā ziņa atkārtota 2 reizes ---
4. aprīlis 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb/Saperfari.Search 0]=0755: darbība nav atļauta
Apr 4 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Nezināma vesela skaitļa atslēga: _DirtyJetsamMemoryLimit
4. aprīlī 00:18:26 --- pēdējā ziņa atkārtota 2 reizes ---
4. aprīlis 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): pakalpojums tika aizvērts ar neparastu kodu:11.
Apr 4 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Nezināma vesela skaitļa atslēga: _DirtyJetsamMemoryLimit
4. aprīlī 00:20:14 --- pēdējā ziņa atkārtota 2 reizes ---
4. aprīlis 00:22:05 192 syslogd[35]: ASL sūtītāja statistika
Apr 4 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Nezināma vesela skaitļa atslēga: _DirtyJetsamMemoryLimit
4. aprīlī 00:28:17 --- pēdējā ziņa atkārtota 2 reizes ---
Apr 4 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Nezināma vesela skaitļa atslēga: _DirtyJetsamMemoryLimit
Apr 4 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Pakalpojums tika aizvērts ar kodu: 1abnormal
4. aprīlī 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Nezināma vesela skaitļa atslēga: _DirtyJetsamMemoryLimit Pēdējoreiz rediģēts: 2017. gada 3. aprīlī

Yahooligan

uz
2011. gada 7. augusts
Ilinoisa
  • 2017. gada 3. aprīlis
Lai nebūtu rupjš, taču, ja jums ir jājautā, jūs, visticamāk, nevarēsit atšķirt parastu un aizdomīgu ziņojumu. Žurnāla ierakstu publicēšana, kurus nesaprotat, un jautāšana, vai tie nav aizdomīgi, prasīs visu mūžu.

Es novērtēju, ka vēlaties noskaidrot, vai jūsu klēpjdators nav ticis apdraudēts, taču, lasot šo pavedienu, rodas iespaids, ka kāds vēlas uzzināt, kā atjaunot Ferrari dzinēju ar skrūvgriezi un knaibles, un nekad mūžā nav strādājis pie automašīnas. Ielaušanās noteikšana nav vienkārša, un jums vismaz ir jāsaprot pamatā esošā sistēma, lai jūs pats varētu noteikt, kas ir normāli un kas nē.

Ja esat noraizējies, atjaunojiet savu klēpjdatoru no zināmas labas dublējuma un veiciet pasākumus, lai novērstu fizisku piekļuvi klēpjdatoram. Tas ir daudz vienkāršāk un ātrāk, nekā mēģināt izlauzties cauri sistēmai un žurnāliem, meklējot ielaušanās zīmi. Varbūt jūs varētu vienkārši ievietot klēpjdatoru mugursomā un aizslēgt rāvējslēdzēju... vai vienkārši paņemt mugursomu līdzi.

Veiksmi...

DeltaMac

2003. gada 30. jūlijs
Delavēra
  • 2017. gada 3. aprīlis
Es vienmēr atstāju gan tālruni, gan klēpjdatoru izslēgtu... iPhone gadījumā tas bija bloķēts un es pieļāvu kļūdu, atstājot to uz laiku bez uzraudzības un hakeris to varēja izdarīt uz bloķēta telefona... Man bija tik dumji, ka domāju, ka bloķēts iPhone ir bezjēdzīgs, ja tiek nozagts un to var izsekot.

tagad portatīvo datoru ir vieglāk kādu laiku atstāt bez uzraudzības, piem. Es katru reizi nevaru nēsāt klēpjdatoru līdzi uz tualeti...
Nē, es domāju, ka jūs nevēlaties ņemt portatīvo datoru uz tualeti. Bet jūs varat atteikties un izmantot paroli, kas aizsargā jūsu kontu, ko NEVIENS cits nezina, izņemot jūs. Tas padara to ārkārtīgi sarežģītu kaut ko darīt laikā, kad ejat uz tualeti. Un, protams, ja esat prombūtnē ilgāk, jūs zināt un nosargājat savu klēpjdatoru, lai no tā nebūtu viegli iziet, kā arī nebūtu viegli uzlauzt, jo 'hakeris' nevar pieteikties jūsu klēpjdators, ja esat lietojis spēcīgu paroli, lai to aizsargātu.

Ko, jūsuprāt, “hakeris” var darīt ar jūsu bloķēto iPhone — izmantojot spēcīgu piekļuves kodu (ko neviens cits nezina), un “hakerim” ir ne vairāk kā dažas minūtes, lai kaut ko paveiktu.
Un, jā, jums joprojām ir taisnība - bloķēts iPhone, jo iOS 9, nezinot piekļuves kodu un savienots ar jūsu AppleID kontu, ar aktivizētu FindMyPhone, ar divu faktoru autentifikāciju, nevar izmantot kāds cits (bez uzlaušanas) .
Jailbreak, ka iPhone, un visas derības ir izslēgtas, tomēr. Ja nevēlaties, lai jūsu iPhone tiktu “uzlauzts”, nepārtrauciet to, izmantojiet parasto drošības aizsardzību, ko nodrošina Apple – un jūs būsiet drošībā kā bloķēts seifs.
Jūs esat lasījis pārāk daudz zinātniskās fantastikas stāstu. T

Tehnika198

2011. gada 21. aprīlis
Austrālija, Pērta
  • 2017. gada 3. aprīlis
Yahooligan teica: Lai nebūtu rupjš, bet, ja jums ir jājautā, jūs, visticamāk, nevarēsit atšķirt normālu un aizdomīgu ziņojumu. Žurnāla ierakstu publicēšana, kurus nesaprotat, un jautāšana, vai tie nav aizdomīgi, prasīs visu mūžu.

Es novērtēju, ka vēlaties noskaidrot, vai jūsu klēpjdators nav ticis apdraudēts, taču, lasot šo pavedienu, rodas iespaids, ka kāds vēlas uzzināt, kā atjaunot Ferrari dzinēju ar skrūvgriezi un knaibles, un nekad mūžā nav strādājis pie automašīnas. Ielaušanās noteikšana nav vienkārša, un jums vismaz ir jāsaprot pamatā esošā sistēma, lai jūs varētu pats noteikt, kas ir normāli un kas nē.

Ja esat noraizējies, atjaunojiet savu klēpjdatoru no zināmas labas dublējuma un veiciet pasākumus, lai novērstu fizisku piekļuvi klēpjdatoram. Tas ir daudz vienkāršāk un ātrāk, nekā mēģināt izlauzties cauri sistēmai un žurnāliem, meklējot ielaušanās zīmi. Varbūt jūs varētu vienkārši ievietot klēpjdatoru mugursomā un aizslēgt rāvējslēdzēju... vai vienkārši paņemt mugursomu līdzi.

Veiksmi...

Tā arī ir lieta... Konsoles žurnālus var *nav* viegli saprast, tāpēc rodas jautājums. Ne visi var uzzināt, kas izraisa avāriju vai kāds process tika izmantots.

Taču vislabākais ir nekad neizlaist to no savas vietnes, un, ja to darāt un kopīgojat to ar citiem, izmantojiet labu paroli un iestatiet MacOS, lai pēc atgriešanās nekavējoties pieprasītu paroli.

To var izdarīt sadaļā Drošība un preferences, Vispārīgi

Pielikumi

  • Skatīt multivides vienumu ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Ekrānuzņēmums 2017-04-04 plkst. 11.06.35.png'file-meta'> 160,5 KB · Skatījumi: 1817