V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
abccba
V2EX  ›  MacBook

公司派发的 mac 如何判断有没有被安装后门?

  •  
  •   abccba · 2016-06-29 09:40:48 +08:00 · 8933 次点击
    这是一个创建于 2856 天前的主题,其中的信息可能已经有所发展或是发生改变。

    入职以后,公司发的办公设备是 mac ,能看到已经安装了部分软件。怎么确认安全性呢? 例如有没有可能,被安装了后门、木马之类的东西。

    我理解没有绝对的安全,一个尽量靠谱的检测方法就行。

    谢谢大家。

    第 1 条附言  ·  2016-06-29 11:01:25 +08:00
    谢谢大家的建议。
    因为必须安装公司内部的某些认证软件。。所以简单重装并不完全解决问题。所以在问题中我强调了“如何判断”,如何检测,环境是没法改变的,只能尽量知道安不安全,如果不安全,就不登陆自己的 apple id ,在 iphone 上不信任此 mac 。
    第 2 条附言  ·  2016-06-30 09:24:10 +08:00
    只是个探讨技术等问题呀。。。
    我也说了主要是关系到是否处理敏感信息,登陆个人账号之类的操作。这个不违法吧。。。

    总有网友喜欢恶意揣测他人,我是个俗人,只能说句:自己跪久了还不允许别人站着?
    我就想知道别人给我的设备是否安全有问题吗,犯法吗?如果有问题我就不在上面处理敏感信息有问题吗!

    觉得问题无聊、傻 B 就忽略好了,非得在这里 BB 有毛病吧。
    26 条回复    2016-10-16 02:52:06 +08:00
    jhaohai
        1
    jhaohai  
       2016-06-29 09:50:45 +08:00 via iPhone   ❤️ 1
    抹盘重装
    bazingaterry
        2
    bazingaterry  
       2016-06-29 09:51:35 +08:00   ❤️ 1
    看看网络连接有没有怪怪的 IP 地址咯。真的不放心可以抹盘重装吧。
    tabris17
        3
    tabris17  
       2016-06-29 10:05:03 +08:00   ❤️ 1
    重装也不安全,说不定有硬件后后门呢
    taresky
        4
    taresky  
       2016-06-29 10:05:39 +08:00
    @tabris17 评论配合头像好评
    lwbjing
        5
    lwbjing  
       2016-06-29 10:11:00 +08:00
    自带一台一样的替换,过阵子如果没有人找你机子的麻烦,应该是没事的...
    9hills
        6
    9hills  
       2016-06-29 10:12:42 +08:00
    @tabris17 Mac 还是挺难搞硬件后门的吧,毕竟是个封闭系统,顶多塞个 key logger
    codecrash
        7
    codecrash  
       2016-06-29 10:25:02 +08:00 via Android
    装个 360 查一查
    adminsvv
        8
    adminsvv  
       2016-06-29 10:28:19 +08:00
    装个 360 查一查
    jarlyyn
        9
    jarlyyn  
       2016-06-29 10:32:04 +08:00
    如果发现有后门,你又准备怎么样呢?
    jason19659
        10
    jason19659  
       2016-06-29 10:34:30 +08:00
    装个 clean my mac
    Felldeadbird
        11
    Felldeadbird  
       2016-06-29 10:38:19 +08:00
    执行 sudo chmod -R 400 。保证任何木马都不怕。
    抹盘重装就是最好得解决办法! 我相信一般公司是没多少人懂如何在硬件中植入病毒木马吧。
    你看到分配给你的电脑已有软件,有可能是前同事留下来的。
    demoxu
        12
    demoxu  
       2016-06-29 10:41:24 +08:00
    mac 上搞个后门软件的代价不便宜吧
    有这代价 基本都搞中控去了
    基本上大公司,就算电脑没任何后门;你对外的任何访问都是在控制之中
    nimingyonghu
        13
    nimingyonghu  
       2016-06-29 10:46:19 +08:00   ❤️ 4
    "总有刁民想害朕"系列...
    BSD
        14
    BSD  
       2016-06-29 10:48:46 +08:00
    你就乖乖地从了吧,如果反抗,试用期之后估计留不下来,现在很多公司都这德性,关键是目前这社会,人很难相信人,站在老板的角度,他当然是控制得越紧越好。。。
    kindjeff
        15
    kindjeff  
       2016-06-29 10:51:12 +08:00
    弄一台一模一样的用着,如果没有找你麻烦,那么公司的网络肯定有监控!(误
    otakustay
        16
    otakustay  
       2016-06-29 11:24:48 +08:00
    问题是,如果这些所谓后门是公司要求的,你发现了又能怎么样呢,不使用这台 MAC ?
    SourceMan
        17
    SourceMan  
       2016-06-29 11:26:19 +08:00   ❤️ 1
    是这样的,用公司的设备在上班时间产生的内容所有权按道理都是公司的,公司有权限查看。
    tyhunter
        18
    tyhunter  
       2016-06-29 11:27:19 +08:00
    "总有刁民想害朕" +1

    装个 little snitch
    zkd8907
        19
    zkd8907  
       2016-06-29 11:51:19 +08:00
    在公司使用公司资产,公司在上面安装各种监控软件都是合理的。当然如果你们公司让你自己买设备,然后在上面装些 XXOO ,就可以干他了。
    cst4you
        20
    cst4you  
       2016-06-29 12:20:08 +08:00
    "总有刁民想害朕" +2
    abccba
        21
    abccba  
    OP
       2016-06-29 18:37:14 +08:00   ❤️ 1
    谢谢大家的建议。我的本意是想了解下有关的安全建议。
    如果有后门(不论是公司层面,还是 IT 管理人员私下弄的),我可以选择不在上面输入重要账号的密码,不登陆 icloud 账号, iphone 不信任此 mac 。
    我想这个问题对于部分网页也是有价值的,毕竟不是每个人接触到的系统都是自己可控的(咬文嚼字没意思,“可控”不是绝对的)。

    有些网友,换位思考,你在一个不可控的环境里,敢随意输入敏感信息吗?别动不动就拿自己立场去 judge 别人好吧。。
    caileijuve
        22
    caileijuve  
       2016-06-29 18:45:47 +08:00
    反应过度
    singser123
        23
    singser123  
       2016-06-29 19:18:28 +08:00 via Android   ❤️ 1
    既然要装公司的认证软件,就可以默认设备是不可靠的
    maomaomao001
        24
    maomaomao001  
       2016-06-29 21:49:10 +08:00 via Android
    问: 就算你知道并确定了有后台监控,又能如何???
    abccba
        25
    abccba  
    OP
       2016-06-30 09:11:36 +08:00
    @maomaomao001 避免在上上面输入隐私信息,例如不会登陆支付宝,不会输入个人邮箱、密码等信息。
    loser
        26
    loser  
       2016-10-16 02:52:06 +08:00
    LZ ,看你的情况
    工作的东西和私人的不要放混合,另外也不建议使用同一个 Apple ID
    你也别太在意,毕竟不是每个人都有较高的安全意识。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   968 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 21:40 · PVG 05:40 · LAX 14:40 · JFK 17:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.