פורומים

האם ה-MacBook שלי פרוץ?

נ

newlifer

פוסטר מקורי
7 ביוני 2014
  • 3 באפריל, 2017
שלום חברים, זה אתר התפוחים הגדול ביותר אי פעם!

אז השאלה שלי היא לגבי אבטחה ב-macOS sierra העדכנית ביותר. אתה רואה שלפעמים האקרים מקבלים גישה פיזית לטלפון או למחשב הנייד וזה כשהדברים נעשים מגעילים. באייפון שלי אני בודק אבחון ואני יכול לדעת אם האייפון נפרץ דרך גישה פיזית, אני לא מדבר על טלפון שבור בכלא. אפילו ראיתי panic.ips באבחון דרך גישה פיזית...

מה עם סיירה איך אני יכול לקרוא אבחון בסיירה כמו ב-iOS? איך אני יכול לדעת אם המחשב הנייד שלי נפרץ דרך גישה פיזית? אתה רואה שאני עלול להשאיר את המחשב הנייד שלי ללא השגחה לזמן מה...

לחיים!

DeltaMac

30 ביולי, 2003


דלאוור
  • 3 באפריל, 2017
הקונסולה, שבה אתה יכול להציג את היומנים ב-macOS, תהיה הכי קרובה שתגיע למשהו כזה, אני חושב.

אבל, גם אם תשאיר אותו ללא השגחה, אתה תמיד יכול להגן עליו. לפחות התנתק, כדי שאף אחד לא יוכל להיכנס בלי סיסמה.
אתה יכול להגדיר אותו כך שגם אם אתה שינה את ה-Macbook שלך, תמיד נדרשת סיסמה. או כבה אותו כאשר אתה צריך לעזוב אותו.
זהו מקרה שימוש טוב עבור File Vault, מכיוון שמשתמש אחר יזדקק גם לקוד ביטול הנעילה וגם לכניסת המשתמש שלך.
אתה יכול גם להפעיל את סיסמת ה-EFI, כך שלא ניתן לאתחל את ה-MacBook שלך ממכשיר אחר, מבלי להקליד את סיסמת הקושחה.

אבל, אתה לא מודאג מגניבה? אם אתה משאיר אותו בחוץ, שם כל אחד יכול ללכת עם המחשב הנייד שלך, הוא יכול לעשות כל מה שהוא אוהב, כולל רק למכור אותו עבור חלקים...
תגובות:בוי סמור נ

newlifer

פוסטר מקורי
7 ביוני 2014
  • 3 באפריל, 2017
תודה על תשובתך!

אני תמיד משאיר גם את הטלפון וגם את המחשב הנייד מנותקים... במקרה של האייפון, הוא היה נעול ועשיתי את הטעות להשאיר אותו ללא השגחה לזמן מה וההאקר הצליח לעשות זאת בטלפון נעול.. הייתי כל כך טיפש לחשוב שאייפון נעול הוא חסר תועלת אם נגנב וניתן לאתר אותו.

כעת קל יותר להשאיר את המחשב הנייד ללא השגחה לזמן מה, למשל. אני לא יכול לשאת איתי את המחשב הנייד לשירותים בכל פעם...

בכל מקרה, הצעד הראשון הוא לבדוק אם סיירה נפרצה, איך אני עושה את זה? לאחר מכן עצב ובצע את השלבים האחרים שתיארת

בדקתי את הקונסול system.log ומצאתי מונח 'DirtyJetsamMemoryLimit'
זה חשוד?
אני מקבל גם שגיאות זיכרון Jetsam באייפון 6s פלוס שלי...

הנה חלק מהיומן של macOS sierra:

4 באפריל 00:17:55 --- ההודעה האחרונה חוזרת על עצמה 2 פעמים ---
4 באפריל 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb/000000000000000000000000MODE 0]=0755: פעולה לא מותרת
4 באפריל 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): מפתח לא ידוע עבור מספר שלם: _DirtyJetsamMemoryLimit
4 באפריל 00:18:26 --- ההודעה האחרונה חוזרת על עצמה 2 פעמים ---
4 באפריל 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): השירות יצא עם קוד חריג: 1
4 באפריל 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): מפתח לא ידוע עבור מספר שלם: _DirtyJetsamMemoryLimit
4 באפריל 00:20:14 --- ההודעה האחרונה חוזרת על עצמה 2 פעמים ---
4 באפריל 00:22:05 192 syslogd[35]: סטטיסטיקות שולח ASL
4 באפריל 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): מפתח לא ידוע עבור מספר שלם: _DirtyJetsamMemoryLimit
4 באפריל 00:28:17 --- ההודעה האחרונה חוזרת על עצמה 2 פעמים ---
4 באפריל 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): מפתח לא ידוע עבור מספר שלם: _DirtyJetsamMemoryLimit
4 באפריל 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): השירות יצא עם קוד חריג: 1
4 באפריל 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): מפתח לא ידוע עבור מספר שלם: _DirtyJetsamMemoryLimit נערך לאחרונה: 3 באפריל, 2017

יאהוליגאן

ל
7 באוגוסט 2011
אילינוי
  • 3 באפריל, 2017
לא להיות גס רוח, אבל אם אתה צריך לשאול אז לא סביר שתצליח להבחין בין הודעה רגילה לחשודה. פרסום רשומות ביומן שאינך מבין ושאלה אם הם חשודים ייקח נצח לעבור.

אני מעריך שאתה רוצה לברר אם המחשב הנייד שלך נפרץ, אבל לקרוא את השרשור הזה נראה כמו מישהו שרוצה לדעת איך לבנות מחדש מנוע פרארי עם מברג וצבת ומעולם לא עבד על מכונית בחייו. זיהוי חדירה אינו קל ולכל הפחות צריך להבין את המערכת הבסיסית כדי שתוכלו לקבוע בעצמכם מה נורמלי ומה לא.

אם אתה כל כך מודאג, שחזר את המחשב הנייד שלך מגיבוי ידוע וטוב ונקוט באמצעים כדי למנוע גישה פיזית למחשב הנייד. זה הרבה יותר קל ומהיר מאשר לנסות לדשדש במערכת וביומנים לסימן של חדירה. אולי אתה יכול פשוט לשים את המחשב הנייד בתיק גב ולנעול את הרוכסן...או פשוט לקחת את התרמיל איתך.

בהצלחה...

DeltaMac

30 ביולי, 2003
דלאוור
  • 3 באפריל, 2017
אני תמיד משאיר גם את הטלפון וגם את המחשב הנייד מנותקים... במקרה של האייפון, הוא היה נעול ועשיתי את הטעות להשאיר אותו ללא השגחה לזמן מה. ההאקר הצליח לעשות את זה בטלפון נעול... הייתי כל כך טיפשי לחשוב שאייפון נעול הוא חסר תועלת אם נגנב וניתן לאתר אותו.

כעת קל יותר להשאיר את המחשב הנייד ללא השגחה לזמן מה, למשל. אני לא יכול לשאת איתי את המחשב הנייד לשירותים בכל פעם...
לא, אני מניח שאתה לא רוצה לקחת מחשב נייד לשירותים. אבל אתה יכול להתנתק ולקבל סיסמה שתגן על החשבון שלך שאף אחד אחר לא מכיר מלבדך. עושה את זה מאתגר במיוחד לעשות כל דבר בזמן שאתה הולך לשירותים. וכמובן, אם אתה נעדר יותר, אתה תדע ותבטח את המחשב הנייד שלך כך שלא יהיה קל לצאת החוצה, וגם לא יהיה קל לפרוץ, כי ה'האקר' לא יכול להיכנס לחשבון שלך מחשב נייד כאשר הקפדת על סיסמה חזקה כדי להגן עליו.

מה אתה מאמין ש'האקר' יכול לעשות עם האייפון הנעול שלך - באמצעות קוד סיסמה חזק (שאף אחד אחר לא יודע), ול'האקר' יש לכל היותר כמה דקות 'לעשות משהו'.
וכן, אתה עדיין צודק - אייפון נעול, מכיוון ש-iOS 9, לא יודע את קוד הגישה, ומחובר לחשבון AppleID שלך, עם FindMyPhone מופעל, עם אימות דו-גורמי, לא יכול להיות בשימוש על ידי מישהו אחר (ללא פריצה) .
עם זאת, יש לשבור את האייפון הזה, וכל ההימורים כבויים. אם אינך מעוניין ש'יפרוץ' לאייפון שלך, אל תפרוץ אותו, השתמש בהגנת האבטחה הרגילה שאפל מספקת - ותהיה בטוח ככספת נעולה.
קראת יותר מדי סיפורי מדע בדיוני. ט

Tech198

21 באפריל, 2011
אוסטרליה, פרת'
  • 3 באפריל, 2017
יאהוליגאן אמר: לא להיות גס רוח, אבל אם אתה צריך לשאול, לא סביר שתצליח להבחין בין הודעה רגילה לחשודה. פרסום רשומות ביומן שאינך מבין ושאלה אם הם חשודים ייקח נצח לעבור.

אני מעריך שאתה רוצה לברר אם המחשב הנייד שלך נפרץ, אבל לקרוא את השרשור הזה נראה כמו מישהו שרוצה לדעת איך לבנות מחדש מנוע פרארי עם מברג וצבת ומעולם לא עבד על מכונית בחייו. זיהוי חדירה אינו קל ולכל הפחות צריך להבין את המערכת הבסיסית כדי שתוכלו לקבוע בעצמכם מה נורמלי ומה לא.

אם אתה כל כך מודאג, שחזר את המחשב הנייד שלך מגיבוי ידוע וטוב ונקוט באמצעים כדי למנוע גישה פיזית למחשב הנייד. זה הרבה יותר קל ומהיר מאשר לנסות לדשדש במערכת וביומנים לסימן של חדירה. אולי אתה יכול פשוט לשים את המחשב הנייד בתיק גב ולנעול את הרוכסן...או פשוט לקחת את התרמיל איתך.

בהצלחה...

זה גם העניין... יומני מסוף אולי *לא* קלים להבנה ומכאן השאלה. לא כל אחד יכול להבין מה גורם להתרסקות או באיזה תהליך השתמשו..

אבל המאמץ הטוב ביותר הוא לעולם לא להוציא אותו מהאתר שלך, ואם תעשה זאת, ותשתף אותו עם אחרים, השתמש בסיסמה טובה והגדר את MacOS כך ש'תבקש סיסמה מיד' עם החזרה.

אתה יכול לעשות זאת מתוך 'אבטחה והעדפות, כללי'

קבצים מצורפים

  • הצג את פריט המדיה ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > צילום מסך 2017-04-04 בשעה 11.06.35 am.png'file-meta'> 160.5 KB · צפיות: 1,817