Forumuri

MacBook-ul meu este spart?

N

nou-viaţă

Poster original
7 iunie 2014
  • 3 aprilie 2017
salut băieți, acesta este cel mai bun site Apple vreodată!

deci întrebarea mea este despre securitatea celui mai recent macOS Sierra. vezi că uneori hackerii au acces fizic la telefon sau laptop și atunci lucrurile devin urât. pe iPhone-ul meu verific diagnozele și îmi pot da seama dacă iPhone-ul a fost spart prin acces fizic, nu vorbesc despre un telefon jailbreak. Am văzut chiar și panic.ips în diagnosticare prin acces fizic...

ce zici de sierra? cum pot citi diagnostice în Sierra ca în iOS? cum pot spune dacă laptopul meu a fost spart prin acces fizic? vezi că s-ar putea să-mi las laptopul nesupravegheat pentru o vreme...

noroc!

DeltaMac

30 iulie 2003


Delaware
  • 3 aprilie 2017
Consola, unde puteți vizualiza jurnalele în macOS, ar fi cel mai aproape de așa ceva, cred.

Dar, chiar dacă îl lași nesupravegheat, îl poți proteja oricând. Cel puțin deconectați-vă, astfel încât nimeni să nu se poată conecta fără o parolă.
Puteți seta astfel încât, chiar dacă vă dormiți Macbook-ul, o parolă este întotdeauna necesară. Sau oprește-l când trebuie să-l lași.
Este un caz de utilizare bun pentru File Vault, deoarece un alt utilizator ar avea nevoie atât de codul de deblocare, cât și de autentificarea dvs. de utilizator.
De asemenea, puteți activa parola EFI, astfel încât MacBook-ul dvs. să nu poată fi pornit de pe alt dispozitiv, fără a introduce parola de firmware.

Dar, nu ești îngrijorat de furt? Dacă îl lăsați în aer liber, de unde oricine poate pleca cu laptopul dvs., poate face orice vrea, inclusiv să-l vândă doar pentru piese...
Reacții:Nevastuica N

nou-viaţă

Poster original
7 iunie 2014
  • 3 aprilie 2017
multumesc pentru raspunsul tau!

Întotdeauna las atât telefonul cât și laptopul deconectate... în cazul iPhone-ului, a fost blocat și am făcut greșeala să-l las nesupravegheat o vreme și hacker-ul a putut să o facă pe un telefon blocat.. Am fost atât de prost să cred că un iPhone blocat este inutil dacă este furat și poate fi urmărit.

acum laptopul este mai ușor să-l lași nesupravegheat pentru o perioadă, de ex. Nu pot duce laptopul la toaletă cu mine de fiecare dată...

oricum, primul pas este să arunci o privire dacă Sierra a fost piratată, cum fac asta? apoi formatați și faceți ceilalți pași pe care i-ați descris

Am verificat consola system.log și am găsit un termen „DirtyJetsamMemoryLimit”
este suspect?
De asemenea, primesc erori de memorie Jetsam pe iPhone 6s plus...

iată o parte din jurnalul macOS Sierra:

Apr 4 00:17:55 --- ultimul mesaj repetat de 2 ori ---
Apr 4 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb00000gn/Safari/Safari. 0]=0755: Operațiunea nu este permisă
Apr 4 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Cheie necunoscută pentru întreg: _DirtyJetsamMemoryLimit
Apr 4 00:18:26 --- ultimul mesaj repetat de 2 ori ---
Apr 4 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Serviciu ieșit cu cod anormal: 1
Apr 4 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Cheie necunoscută pentru întreg: _DirtyJetsamMemoryLimit
Apr 4 00:20:14 --- ultimul mesaj repetat de 2 ori ---
Apr 4 00:22:05 192 syslogd[35]: Statistici expeditorului ASL
Apr 4 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Cheie necunoscută pentru întreg: _DirtyJetsamMemoryLimit
Apr 4 00:28:17 --- ultimul mesaj repetat de 2 ori ---
Apr 4 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Cheie necunoscută pentru întreg: _DirtyJetsamMemoryLimit
Apr 4 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Serviciu ieșit cu cod anormal: 1
4 aprilie 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Cheie necunoscută pentru număr întreg: _DirtyJetsamMemoryLimit Ultima modificare: 3 aprilie 2017

Yahooligan

la
7 august 2011
Illinois
  • 3 aprilie 2017
Nu să fii nepoliticos, dar dacă trebuie să întrebi, atunci este puțin probabil să poți discerne între un mesaj normal și suspect. Postarea intrărilor de jurnal pe care nu le înțelegeți și a întreba dacă sunt suspecte ar dura o veșnicie.

Apreciez că vrei să afli dacă laptopul tău a fost compromis, dar citind acest thread se pare că cineva vrea să știe cum să reconstruiască un motor Ferrari cu o șurubelniță și un clește și nu a lucrat niciodată la o mașină în viața lor. Detectarea intruziunilor nu este ușoară și cel puțin trebuie să înțelegeți sistemul de bază, astfel încât să puteți determina singur ce este normal și nu.

Dacă vă îngrijorează ASTA, restaurați-vă laptopul dintr-un backup cunoscut și luați măsuri pentru a preveni accesul fizic la laptop. Acest lucru este mult mai ușor și mai rapid decât să încerci să treci prin sistem și să înregistrezi un semn de intruziune. Poate ați putea pur și simplu să puneți laptopul într-un rucsac și să blocați fermoarul... sau pur și simplu să luați rucsacul cu dvs.

Noroc...

DeltaMac

30 iulie 2003
Delaware
  • 3 aprilie 2017
Intotdeauna las atat telefonul cat si laptopul deconectate... in cazul iPhone-ului a fost blocat si am facut greseala sa-l las o vreme nesupravegheat si hackerul a reușit să o facă pe un telefon blocat... Am fost atât de prost să cred că un iPhone blocat este inutil dacă este furat și poate fi urmărit.

acum laptopul este mai ușor să-l lași nesupravegheat pentru o perioadă, de ex. Nu pot duce laptopul la toaletă cu mine de fiecare dată...
Nu, presupun că nu vrei să duci un laptop la toaletă. Dar vă puteți deconecta și aveți o parolă care vă protejează contul pe care NIMENI altcineva nu o cunoaște în afară de dvs. Face să faci ceva extraordinar de dificil în timpul în care mergi la toaletă. Și, bineînțeles, dacă sunteți plecat mai mult timp, ați ști și ați asigura laptopul astfel încât să nu fie ușor să ieșiți, nici nu ar fi ușor să piratați, deoarece „hackerul” nu se poate conecta la dvs. laptop atunci când ați avut grijă cu o parolă puternică pentru a-l proteja.

Ce crezi că poate face un „hacker” cu iPhone-ul tău blocat - folosind o parolă puternică (pe care nimeni altcineva nu o știe), iar „hackerul” are cel mult câteva minute să „facă ceva.
Și, da, încă ai dreptate - un iPhone blocat, de la iOS 9, care nu știe parola și conectat la contul tău AppleID, cu FindMyPhone activat, cu autentificare în doi factori, nu poate fi folosit de altcineva (fără hacking) .
Jailbreak acel iPhone și toate pariurile sunt oprite. Dacă nu doriți ca iPhone-ul dvs. să fie „pirat”, atunci nu-l face jailbreak, Folosiți protecția obișnuită de securitate oferită de Apple - și veți fi în siguranță ca un seif încuiat.
Ai citit prea multe povești științifico-fantastice. T

Tech198

21 aprilie 2011
Australia, Perth
  • 3 aprilie 2017
Yahooligan a spus: Să nu fii nepoliticos, dar dacă trebuie să întrebi, atunci este puțin probabil să poți discerne între un mesaj normal și suspect. Postarea intrărilor de jurnal pe care nu le înțelegeți și a întreba dacă sunt suspecte ar dura o veșnicie.

Apreciez că vrei să afli dacă laptopul tău a fost compromis, dar citind acest thread se pare că cineva vrea să știe cum să reconstruiască un motor Ferrari cu o șurubelniță și un clește și nu a lucrat niciodată la o mașină în viața lor. Detectarea intruziunilor nu este ușoară și cel puțin trebuie să înțelegeți sistemul de bază, astfel încât să puteți determina singur ce este normal și nu.

Dacă vă îngrijorează ASTA, restaurați-vă laptopul dintr-un backup cunoscut și luați măsuri pentru a preveni accesul fizic la laptop. Acest lucru este mult mai ușor și mai rapid decât să încerci să treci prin sistem și să înregistrezi un semn de intruziune. Poate ați putea pur și simplu să puneți laptopul într-un rucsac și să blocați fermoarul... sau pur și simplu să luați rucsacul cu dvs.

Noroc...

Asta este și chestia... Jurnalele consolei pot *nu* să fie ușor de înțeles, de aici întrebarea. Nu toată lumea poate înțelege ce cauzează un accident sau ce proces a fost folosit.

Dar cel mai bun efort este să nu îl lăsați niciodată să iasă de pe site-ul dvs. și, dacă o faceți și să-l partajați altora, folosiți o parolă bună și configurați MacOS pentru a „cere imediat parola” la întoarcere.

Puteți face asta din „Securitate și preferințe, general”

Atasamente

  • Vizualizați elementul media „ href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/” > Captură de ecran 2017-04-04 la 11.06.35 am.png'file-meta'> 160,5 KB · Vizualizări: 1.817