公司派发的 mac 如何判断有没有被安装后门? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
abccba
V2EX    MacBook

公司派发的 mac 如何判断有没有被安装后门?

  •  
  •   abccba 2016-06-29 09:40:48 +08:00 9668 次点击
    这是一个创建于 3396 天前的主题,其中的信息可能已经有所发展或是发生改变。

    入职以后,公司发的办公设备是 mac ,能看到已经安装了部分软件。怎么确认安全性呢? 例如有没有可能,被安装了后门、木马之类的东西。

    我理解没有绝对的安全,一个尽量靠谱的检测方法就行。

    谢谢大家。

    第 1 条附言    2016-06-29 11:01:25 +08:00
    谢谢大家的建议。
    因为必须安装公司内部的某些认证软件。。所以简单重装并不完全解决问题。所以在问题中我强调了“如何判断”,如何检测,环境是没法改变的,只能尽量知道安不安全,如果不安全,就不登陆自己的 apple id ,在 iphone 上不信任此 mac 。
    第 2 条附言    2016-06-30 09:24:10 +08:00
    只是个探讨技术等问题呀。。。
    我也说了主要是关系到是否处理敏感信息,登陆个人账号之类的操作。这个不违法吧。。。

    总有网友喜欢恶意揣测他人,我是个俗人,只能说句:自己跪久了还不允许别人站着?
    我就想知道别人给我的设备是否安全有问题吗,犯法吗?如果有问题我就不在上面处理敏感信息有问题吗!

    觉得问题无聊、傻 B 就忽略好了,非得在这里 BB 有毛病吧。
    26 条回复    2016-10-16 02:52:06 +08:00
    jhaohai
        1
    jhaohai  
       2016-06-29 09:50:45 +08:00 via iPhone   1
    抹盘重装
    bazingaterry
        2
    bazingaterry  
       2016-06-29 09:51:35 +08:00   1
    看看网络连接有没有怪怪的 IP 地址咯。真的不放心可以抹盘重装吧。
    tabris17
        3
    tabris17  
       2016-06-29 10:05:03 +08:00   1
    重装也不安全,说不定有硬件后后门呢
    taresky
        4
    taresky  
       2016-06-29 10:05:39 +08:00
    @tabris17 评论配合头像好评
    lwbjing
        5
    lwbjing  
       2016-06-29 10:11:00 +08:00
    自带一台一样的替换,过阵子如果没有人找你机子的麻烦,应该是没事的...
    9hills
        6
    9hills  
       2016-06-29 10:12:42 +08:00
    @tabris17 Mac 还是挺难搞硬件后门的吧,毕竟是个封闭系统,顶多塞个 key logger
    codecrash
        7
    codecrash  
       2016-06-29 10:25:02 +08:00 via Android
    装个 360 查一查
    adminsvv
        8
    adminsvv  
       2016-06-29 10:28:19 +08:00
    装个 360 查一查
    jarlyyn
        9
    jarlyyn  
       2016-06-29 10:32:04 +08:00
    如果发现有后门,你又准备怎么样呢?
    jason19659
        10
    jason19659  
       2016-06-29 10:34:30 +08:00
    装个 clean my mac
    Felldeadbird
        11
    Felldeadbird  
       2016-06-29 10:38:19 +08:00
    执行 sudo chmod -R 400 。保证任何木马都不怕。
    抹盘重装就是最好得解决办法! 我相信一般公司是没多少人懂如何在硬件中植入病毒木马吧。
    你看到分配给你的电脑已有软件,有可能是前同事留下来的。
    demoxu
        12
    demoxu  
       2016-06-29 10:41:24 +08:00
    mac 上搞个后门软件的代价不便宜吧
    有这代价 基本都搞中控去了
    基本上大公司,就算电脑没任何后门;你对外的任何访问都是在控制之中
    nimingyonghu
        13
    nimingyonghu  
       2016-06-29 10:46:19 +08:00   4
    "总有刁民想害朕"系列...
    BSD
        14
    BSD  
       2016-06-29 10:48:46 +08:00
    你就乖乖地从了吧,如果反抗,试用期之后估计留不下来,现在很多公司都这德性,关键是目前这社会,人很难相信人,站在老板的角度,他当然是控制得越紧越好。。。
    kindjeff
        15
    kindjeff  
       2016-06-29 10:51:12 +08:00
    弄一台一模一样的用着,如果没有找你麻烦,那么公司的网络肯定有监控!(误
    otakustay
        16
    otakustay  
       2016-06-29 11:24:48 +08:00
    问题是,如果这些所谓后门是公司要求的,你发现了又能怎么样呢,不使用这台 MAC ?
    SourceMan
        17
    SourceMan  
       2016-06-29 11:26:19 +08:00   1
    是这样的,用公司的设备在上班时间产生的内容所有权按道理都是公司的,公司有权限查看。
    tyhunter
        18
    tyhunter  
       2016-06-29 11:27:19 +08:00
    "总有刁民想害朕" +1

    装个 little snitch
    zkd8907
        19
    zkd8907  
       2016-06-29 11:51:19 +08:00
    在公司使用公司资产,公司在上面安装各种监控软件都是合理的。当然如果你们公司让你自己买设备,然后在上面装些 XXOO ,就可以干他了。
    cst4you
        20
    cst4you  
       2016-06-29 12:20:08 +08:00
    "总有刁民想害朕" +2
    abccba
        21
    abccba  
    OP
       2016-06-29 18:37:14 +08:00   1
    谢谢大家的建议。我的本意是想了解下有关的安全建议。
    如果有后门(不论是公司层面,还是 IT 管理人员私下弄的),我可以选择不在上面输入重要账号的密码,不登陆 icloud 账号, iphone 不信任此 mac 。
    我想这个问题对于部分网页也是有价值的,毕竟不是每个人接触到的系统都是自己可控的(咬文嚼字没意思,“可控”不是绝对的)。

    有些网友,换位思考,你在一个不可控的环境里,敢随意输入敏感信息吗?别动不动就拿自己立场去 judge 别人好吧。。
    caileijuve
        22
    caileijuve  
       2016-06-29 18:45:47 +08:00
    反应过度
    singser123
        23
    singser123  
       2016-06-29 19:18:28 +08:00 via Android   1
    既然要装公司的认证软件,就可以默认设备是不可靠的
    maomaomao001
        24
    maomaomao001  
       2016-06-29 21:49:10 +08:00 via Android
    问: 就算你知道并确定了有后台监控,又能如何???
    abccba
        25
    abccba  
    OP
       2016-06-30 09:11:36 +08:00
    @maomaomao001 避免在上上面输入隐私信息,例如不会登陆支付宝,不会输入个人邮箱、密码等信息。
    loser
        26
    loser  
       2016-10-16 02:52:06 +08:00
    LZ ,看你的情况
    工作的东西和私人的不要放混合,另外也不建议使用同一个 Apple ID
    你也别太在意,毕竟不是每个人都有较高的安全意识。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1083 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 23:21 PVG 07:21 LAX 16:21 JFK 19:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86