Forum

adakah MacBook saya digodam?

N

orang baru

Poster asal
7 Jun 2014
  • 3 Apr 2017
hello semua, ini adalah tapak epal terhebat yang pernah ada!

jadi soalan saya adalah mengenai keselamatan pada macOS Sierra terkini. anda lihat kadangkala penggodam mendapat akses fizikal ke telefon atau komputer riba dan ini adalah apabila keadaan menjadi buruk. pada iPhone saya, saya menyemak diagnostik dan saya boleh mengetahui sama ada iPhone telah digodam melalui akses fizikal, saya tidak bercakap tentang telefon yang dipecahkan. Saya juga pernah melihat panic.ips dalam diagnostik melalui akses fizikal...

bagaimana dengan sierra? bagaimana saya boleh membaca diagnostik dalam sierra seperti dalam iOS? bagaimana saya boleh mengetahui jika komputer riba saya telah digodam melalui akses fizikal? anda lihat saya mungkin meninggalkan komputer riba saya tanpa pengawasan untuk seketika...

sorakan!

DeltaMac

30 Jul 2003


Delaware
  • 3 Apr 2017
Konsol, di mana anda boleh melihat log dalam macOS, adalah yang paling dekat yang anda akan dapati dengan sesuatu seperti itu, saya fikir.

Tetapi, walaupun anda membiarkannya tanpa pengawasan, anda sentiasa boleh melindunginya. Sekurang-kurangnya log keluar, jadi tiada siapa yang boleh log masuk tanpa kata laluan.
Anda boleh menetapkannya supaya walaupun anda tidur Macbook anda, kata laluan sentiasa diperlukan. Atau matikan apabila anda perlu meninggalkannya.
Ini adalah kes penggunaan yang baik untuk File Vault, kerana pengguna lain memerlukan kedua-dua kod buka kunci dan log masuk pengguna anda juga.
Anda JUGA boleh mendayakan kata laluan EFI, jadi MacBook anda tidak boleh dibut dari peranti lain, tanpa menaip kata laluan perisian tegar.

Tetapi, adakah anda tidak bimbang tentang kecurian? Jika anda membiarkannya di tempat terbuka, di mana sesiapa sahaja boleh pergi dengan komputer riba anda, mereka boleh melakukan apa sahaja yang mereka suka, termasuk hanya menjualnya untuk alat ganti...
tindak balas:Musang N

orang baru

Poster asal
7 Jun 2014
  • 3 Apr 2017
terima kasih atas jawapan anda!

Saya selalu biarkan kedua-dua telefon & komputer riba dilog keluar... dalam kes iPhone, ia dikunci dan saya melakukan kesilapan untuk meninggalkannya tanpa pengawasan untuk seketika dan penggodam dapat melakukannya pada telefon yang berkunci.. Saya sangat bodoh untuk berfikir bahawa iPhone yang terkunci tidak berguna jika dicuri dan boleh dikesan.

kini komputer riba lebih mudah untuk meninggalkannya tanpa pengawasan untuk seketika, cth. Saya tidak boleh membawa komputer riba ke tandas dengan saya setiap kali...

Bagaimanapun langkah pertama adalah untuk melihat jika sierra telah digodam, bagaimana saya melakukan ini? kemudian format & ambil langkah lain yang telah anda terangkan

Saya telah menyemak console system.log dan menemui istilah 'DirtyJetsamMemoryLimit'
adakah itu mencurigakan?
Saya juga mendapat ralat memori jetsam pada iPhone 6s plus saya...

berikut ialah sebahagian daripada log macOS sierra:

4 Apr 00:17:55 --- mesej terakhir diulang 2 kali ---
4 Apr 00:17:55 192 com.apple.Safari.SearchHelper[538]: libcoreservices: _dirhelper: 660: mkdir: path=/var/folders/0m/d9mp0txj0mg68wszz711zcb00000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/000000gn/0/00/ 0]=0755: Operasi tidak dibenarkan
4 Apr 00:17:56 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Kunci tidak diketahui untuk integer: _DirtyJetsamMemoryLimit
4 Apr 00:18:26 --- mesej terakhir diulang 2 kali ---
4 Apr 00:19:02 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.8BD17976-DE2A-4BC1-8835-8AA4DCB61236[534]): Perkhidmatan keluar dengan kod abnormal: 1
4 Apr 00:19:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Kunci tidak diketahui untuk integer: _DirtyJetsamMemoryLimit
4 Apr 00:20:14 --- mesej terakhir diulang 2 kali ---
4 Apr 00:22:05 192 syslogd[35]: Statistik Pengirim ASL
4 Apr 00:27:36 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Kunci tidak diketahui untuk integer: _DirtyJetsamMemoryLimit
4 Apr 00:28:17 --- mesej terakhir diulang 2 kali ---
4 Apr 00:28:37 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Kunci tidak diketahui untuk integer: _DirtyJetsamMemoryLimit
4 Apr 00:28:39 192 com.apple.xpc.launchd[1] (com.apple.WebKit.Networking.EE6C86BE-0CAC-4953-845A-57D3C95C6647[556]): Perkhidmatan keluar dengan kod abnormal: 1
4 Apr 00:28:42 192 com.apple.xpc.launchd[1] (com.apple.imfoundation.IMRemoteURLConnectionAgent): Kunci tidak diketahui untuk integer: _DirtyJetsamMemoryLimit Terakhir disunting: 3 Apr 2017

Yahooligan

kepada
7 Ogos 2011
Illinois
  • 3 Apr 2017
Bukan kasar, tetapi jika anda perlu bertanya maka anda tidak mungkin dapat membezakan antara mesej biasa dan yang disyaki. Menyiarkan entri log yang anda tidak faham dan bertanya sama ada ia mencurigakan akan mengambil masa yang lama untuk dilalui.

Saya menghargai anda yang ingin mengetahui sama ada komputer riba anda telah dikompromi, tetapi membaca urutan ini seperti seseorang yang ingin tahu cara membina semula enjin Ferrari dengan pemutar skru dan sepasang playar dan tidak pernah bekerja pada kereta seumur hidup mereka. Pengesanan pencerobohan bukanlah mudah dan sekurang-kurangnya anda perlu mempunyai pemahaman tentang sistem asas supaya anda boleh menentukan sendiri apa yang normal dan tidak.

Jika anda bimbang, pulihkan komputer riba anda daripada sandaran yang terkenal dan ambil langkah untuk menghalang akses fizikal kepada komputer riba. Itu lebih mudah dan lebih cepat daripada cuba mengharungi sistem dan log untuk tanda pencerobohan. Mungkin anda boleh meletakkan komputer riba dalam beg galas dan mengunci zip...atau bawa beg galas sahaja bersama anda.

Semoga berjaya...

DeltaMac

30 Jul 2003
Delaware
  • 3 Apr 2017
Saya selalu membiarkan kedua-dua telefon & komputer riba dilog keluar... dalam kes iPhone, ia dikunci dan saya membuat kesilapan untuk meninggalkannya tanpa pengawasan untuk seketika dan penggodam itu dapat melakukannya pada telefon yang terkunci... Saya sangat bodoh memikirkan bahawa iPhone yang terkunci tidak berguna jika dicuri dan dapat dikesan.

kini komputer riba lebih mudah untuk meninggalkannya tanpa pengawasan untuk seketika, cth. Saya tidak boleh membawa komputer riba ke tandas dengan saya setiap kali...
Tidak, saya rasa anda tidak mahu membawa komputer riba ke tandas. Tetapi anda boleh log keluar, dan mempunyai kata laluan yang melindungi akaun anda yang TIADA ORANG lain tahu kecuali anda. Menjadikan ia sangat mencabar untuk melakukan apa sahaja semasa anda pergi ke tandas. Dan, sudah tentu, jika anda pergi lebih lama, anda akan tahu, dan selamatkan komputer riba anda supaya tidak mudah untuk keluar, dan juga tidak mudah untuk digodam, kerana 'penggodam' tidak boleh log masuk ke komputer riba apabila anda telah berhati-hati dengan kata laluan yang kukuh untuk melindunginya.

Apa yang anda percaya bahawa 'penggodam' boleh lakukan dengan iPhone anda yang terkunci - menggunakan kod laluan yang kuat (yang tidak diketahui oleh orang lain), dan 'penggodam' mempunyai, paling lama beberapa minit untuk 'melakukan sesuatu.
Dan, ya, anda masih betul - iPhone yang dikunci, sejak iOS 9, tidak mengetahui kod laluan, dan disambungkan ke akaun AppleID anda, dengan FindMyPhone diaktifkan, dengan pengesahan dua faktor, tidak boleh digunakan oleh orang lain (tiada penggodaman) .
Jailbreak iPhone itu, dan semua pertaruhan dimatikan, bagaimanapun. Jika anda tidak mahu iPhone anda 'digodam', maka jangan jailbreak, Gunakan perlindungan keselamatan biasa yang Apple sediakan - dan anda akan selamat sebagai peti besi berkunci.
Anda telah membaca terlalu banyak cerita fiksyen sains. T

Tech198

21 Apr 2011
Australia, Perth
  • 3 Apr 2017
Yahooligan berkata: Bukan untuk bersikap kasar, tetapi jika anda perlu bertanya maka anda tidak mungkin dapat membezakan antara mesej biasa dan yang disyaki. Menyiarkan entri log yang anda tidak faham dan bertanya sama ada ia mencurigakan akan mengambil masa yang lama untuk dilalui.

Saya menghargai anda yang ingin mengetahui sama ada komputer riba anda telah dikompromi, tetapi membaca urutan ini seperti seseorang yang ingin tahu cara membina semula enjin Ferrari dengan pemutar skru dan sepasang playar dan tidak pernah bekerja pada kereta seumur hidup mereka. Pengesanan pencerobohan bukanlah mudah dan sekurang-kurangnya anda perlu mempunyai pemahaman tentang sistem asas supaya anda boleh menentukan sendiri apa yang normal dan tidak.

Jika anda bimbang, pulihkan komputer riba anda daripada sandaran yang terkenal dan ambil langkah untuk menghalang akses fizikal kepada komputer riba. Itu lebih mudah dan lebih cepat daripada cuba mengharungi sistem dan log untuk tanda pencerobohan. Mungkin anda boleh meletakkan komputer riba dalam beg galas dan mengunci zip...atau bawa beg galas sahaja bersama anda.

Semoga berjaya...

Itu juga masalahnya... Log konsol mungkin *tidak* mudah difahami oleh itu soalan itu. Tidak semua orang boleh mendapatkan apa yang menyebabkan ranap atau proses yang digunakan sama ada..

Tetapi usaha terbaik adalah jangan sekali-kali membiarkannya keluar dari tapak anda, dan jika anda melakukannya, dan berkongsi dengan orang lain, gunakan kata laluan yang baik, dan sediakan MacOS untuk 'meminta kata laluan dengan segera' apabila kembali..

Anda boleh melakukannya dari 'Keselamatan & Keutamaan, Umum'

Lampiran

  • Lihat item media ' href='tmp/attachments/screen-shot-2017-04-04-at-11-06-35-am-png.694801/' > Tangkapan Skrin 2017-04-04 pada 11.06.35 pagi.png'file-meta'> 160.5 KB ยท Paparan: 1,817