3 votos

¿Cuántos datos puede robar una aplicación de mi MacBook si permito su ejecución en todo el sistema?

Estoy interesado en saber cómo monitorear y posiblemente sandbox de una aplicación y su relación de procesos en segundo plano en MacOS. Hay algunos internos utilidad oculta en algún lugar de las herramientas del sistema (incluso CLI), o tal vez de algunas herramientas de la web? No puedo encontrar nada sobre esto. Además, parece que todo el mundo todavía se piensa que Mac OS no se puede obtener de malware y no está ayudando.

Digamos que quiero instalar un Emulador de Android para jugar juegos de android en mi MacBook. Sé que la mayoría de los emuladores son Chinos, por lo tanto voy a esperar una cantidad significativa de telemetría. Decido ir con la aplicación de Mumu. Durante la instalación, la aplicación me pide ingresar mi contraseña para permitir la creación de un nuevo Ayudante (de todos modos, lo que es y lo que implica?). Con el fin de hacer esto y continuar con la instalación, he de permitir que el (inicialmente bloqueado) ejecución de un "software del sistema", en Seguridad y Privacidad >> General (pic).

Si alguna vez me decidí a jugar contigo, ¿cómo podría vigilar los efectos de esta elección? Puede cualquier aplicación con estos privilegios de acceso a cualquier otros datos de la aplicación? En particular, estoy interesado en mantener estos consejos de seguridad:

  • el historial del navegador (por ejemplo. chrome, firefox...)
  • Llavero
  • los archivos de todo alrededor de mi disco (duh... )

¿Qué es seguro y qué no lo es? ¿Cómo puedo saber (en tiempo real posiblemente) lo que un determinado servicio/proceso/aplicación con privilegios concedidos está haciendo para mi equipo?

Gracias de antemano

3voto

Steve Chambers Puntos 5054

Esto no es una respuesta exacta a lo que usted está buscando, pero es UNA manera de que usted puede mantener su sistema seguro.

Básicamente se trata de un firewall de salida que he estado usando durante años (no tengo ningún interés en la empresa, sólo un cliente feliz) y se llama Little Snitch.

Básicamente, una vez instalado, se monitorea TODO el tráfico de red y lanza una advertencia cuando se ve ninguna. Capacitación a respetar sus preferencias puede ser un poco tedioso, ya que presenta un cuadro de diálogo en absolutamente todo en el Mac que quiere hablar de algo en internet.

Pero con un poco de perseverancia y algunos íntimo conocimiento de lo que ciertos procesos son básicamente puedes bloquear cualquier cosa que quiera iniciar cualquier cosa en el camino de una salida de la conexión de red. No es gratis pero vale la pena cada centavo.

Hay probablemente otras cosas por ahí que podría hacer el truco. Creo que hay una ventana acoplable proyecto para el Mac, pero no tengo ninguna experiencia o conocimiento de lo que no (puede) que existen. Pero Little Snitch es una valiosa adición a todos los usuarios de Mac, la Mac que disfruta de tocar el violín alrededor con más de correo electrónico, un navegador web y un par de aplicaciones y juegos.

2voto

Oskar Puntos 1242

Negar cualquier aplicación que necesita un fondo auxiliar y la elevación de acceso sería la manera más segura para el entorno de seguridad y protección de tus datos. Si usted conceder el acceso a disco y su contraseña de administrador, todos sus datos son explotables, es sólo una cuestión de qué tan inteligente y la intención de que el programa es de la cosecha y exfiltrate los datos. (Ya no del nombre de una aplicación específica, no podemos opinar sobre cómo asegurar o como el malware podría ser - podría ser muy bien diseñado y no diseñados para dañar su privacidad. )

Suena como el proceso de instalación es el juego para usted en este caso. Apple se incluye detección y eliminación de malware herramientas, y se va a las grandes longitudes de estas alertas, un marco para la firma de código, y la colocación de estas restricciones para obtener la mayoría de la gente consciente y a decir no a las aplicaciones pidiendo permisos que no tienen necesidad de ejecutar.

Como a todo el mundo pensando que no hay riesgo de que la hipérbole en el mejor. Aquí es donde me gustaría empezar a educar y proteger a tu Mac y aprender acerca de la detección de malware y opciones.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X