6 votos

¿Es posible desactivar el montaje automático de dispositivos externos?

¿Cómo puedo desactivar el montaje automático de dispositivos usb/firewire o básicamente cualquier disco externo en MacOSX?

Mi motivación para esto es que en Windows ha habido posibles ataques a través de troyanos USB que copiarían al disco duro interno justo después del montaje automático. He pensado que desactivar el montaje automático de los dispositivos externos es una buena contramedida. Pero estoy abierto a soluciones que protejan de tal amenaza usando otros métodos.

Editar

Supongo que una solución a mi problema tendría que ser como la siguiente:

  1. Montaje automático desactivado para todos los dispositivos.
  2. Opción de montaje automático para mis dispositivos privados.

0 votos

Aquí es una respuesta de Quora que describe el procedimiento.

0 votos

@Alex Gracias por el enlace. Lamentablemente, esto no es suficiente. Necesitas el UUID específico del dispositivo externo para el que quieres desactivar el montaje automático. La solución que necesito tendría que hacer lo contrario: 1) Desactivar el montaje automático para todos los dispositivos. 2) Optar por el montaje automático para mis dispositivos privados.

9voto

Madhur Ahuja Puntos 190

Debería poder utilizar Árbitro de disco para hacer la mayor parte de lo que quieres. Ciertamente, los requisitos 1 se cumple y debería ser capaz de lograr la mayor parte de 2 con ella también.

2voto

Brian Puntos 11

Por lo que sé, estos ataques se basan en la función de ejecución automática, no en la de montaje automático, lo que significa que incluso el montaje manual de un disco activará el programa de ejecución automática.

Sin embargo, OS X no soporta la ejecución automática en absoluto, por lo que incluso si un volumen se monta automáticamente y tiene un troyano en él, el troyano no se iniciará automáticamente.

0 votos

Re "incluso montando manualmente un disco"; Se puede reformatear sin montarlo.

0 votos

Definitivamente, OS X ejecuta automáticamente algunas cosas cuando detecta una conexión.

1voto

sunknudsen Puntos 36

Así es como desactivo el montaje automático de volúmenes APFS en MacOS Catalina.

Para los volúmenes de MacOS, tanto Macintosh HD - Data y Macintosh HD deben ser referenciados en /etc/fstab .

Encuentre el volumen(s) utilizando diskutil list y establecer VOLUME_PATH en consecuencia.

# Disable auto mounting of "macOS - Data" volume
VOLUME_PATH="/Volumes/macOS - Data"
VOLUME_UUID=`diskutil info "$VOLUME_PATH" | awk '/Volume UUID:/ { print $3 }'`
cat << EOF | sudo tee -a /etc/fstab
UUID=$VOLUME_UUID none apfs rw,noauto
EOF

# Disable auto mounting of "macOS" volume
VOLUME_PATH="/Volumes/macOS"
VOLUME_UUID=`diskutil info "$VOLUME_PATH" | awk '/Volume UUID:/ { print $3 }'`
cat << EOF | sudo tee -a /etc/fstab
UUID=$VOLUME_UUID none apfs rw,noauto
EOF

Esto es lo que sucede al ejecutar los comandos anteriores:

Set VOLUME_PATH variable a /Volumes/macOS - Data

VOLUME_PATH="/Volumes/macOS - Data"

Set VOLUME_UUID al volumen UUID de /Volumes/macOS - Data volumen

Ejecutar diskutil info "$VOLUME_PATH" salidas de los detalles del volumen de /Volumes/macOS - Data (que incluye su UUID).

Tuberías ( | ) estos detalles a awk '/Volume UUID:/ { print $3 }' extrae el UUID.

VOLUME_UUID=`diskutil info "$VOLUME_PATH" | awk '/Volume UUID:/ { print $3 }'`

Adjuntar UUID=$VOLUME_UUID none apfs rw,noauto a /etc/fstab y la salida a la consola (ver tee )

cat << EOF | sudo tee -a /etc/fstab
UUID=$VOLUME_UUID none apfs rw,noauto
EOF

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X