Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Virusproblem beheben durch Umbenennen des Terminals?

Virusproblem beheben durch Umbenennen des Terminals?

Morannon22.02.0615:28
Hallo allerseits

Da der neueste Schädling für Mac OS X ein Terminalskript benutzt, muss das Skript erst das Terminal öffnen, um ausgeführt zu werden. Was aber ist, wenn

a) das Terminal nicht mehr am gleichen Ort auf der Festplatte liegt oder
b) nicht mehr "Terminal.app" heisst, sondern z. B. "Ter-minal.app"?

Funktioniert dann das Schadprogramm immer noch? Kenner der Materie bitte vor!
0

Kommentare

camaso
camaso25.02.0612:27
MacMark<br>
Spätestens dann merkt Ihr, daß Ihr ganz schwer auf dem Holzweg seid.

0
Pseudemys
Pseudemys25.02.0612:38
Die einzig wirklich zuverlässige Sicherheitsmaßnahme ist sicherlich:
Nichts Unbekanntes anklicken.

Aber die Einrichtung der Apfelgerüchte-Emfehlung („Safe Terminal“, .so.) wird wohl kein Fehler sein, nicht?
0
Dieter25.02.0612:52
Spätestens dann merkt Ihr, daß Ihr ganz schwer auf dem Holzweg seid.

ACK ... und dabei wäre es so einfach ... Platte löschen oder nicht mehr booten oder Netzwerk ab und in einen Safe ... schon ist man sicher!
0
Boss
Boss25.02.0614:15
Okay, dass sind alles nur Fallen, die man auch wieder um gehen kann.
Ich habe viel probiert und getestet, es bringt nix. Wenn der Mac in Fremder Hand kommt, wie auch immer, hat man das Gerät mit all seinen Daten verloren.
0
MacMark
MacMark25.02.0614:32
Boss
Wenn Du Deine Daten geheim halten willst, geht das. Unter Security-Preferences:

Set Master Password: Eingeben, aber nichts, was sich durch Wortkombinationen egal welcher Sprachen konstruieren läßt. Etwas vollkommen sinnloses mit allen Arten von Zeichen.

Require password to wake this computer from sleep … - aktivieren.

Disable automatic login - aktivieren.

Require password to disable every secure system preference … - aktivieren.

Turn On VileVault - aktivieren.

User secure virtual memory - aktivieren.

Wenn Dein Userpassword auch gut gewählt ist, dann sind Deine privaten Daten so verschlüsselt, daß niemand rankommt - auch nicht über die Auslagerungsdatei.

Du kannst jedoch nicht verhindern, daß jemand den Rechner nutzt, root wird, formatiert usw.
„@macmark_de“
0
Dieter25.02.0614:37
MacMark

Punkt 2 habe ich als allererstes geändert (nach dem ersten Start), den Rest in der angegebenen Reihenfolge!
0
Dieter25.02.0614:38
Ach ja, die "Unsitte" eines Auto-Login hat auch bei SuSE schon um sich gegriffen, man muss bei der Installation explizit das Autologin abschalten.
0
Boss
Boss25.02.0615:02
Mir geht es nur, den Rechner unbrauchbar zu machen, wenn er nicht mehr in meiner Hand ist. Aber ohne Gewalt, mit Hammer usw.
0
Pseudemys
Pseudemys25.02.0616:39
Ich verstehe nicht, warum hier mit viel Energie und Zeitaufwand komplizierte Lösungen für ein Problem diskutiert werden (deren Zuverlässigkeit auch nicht immer sicher ist), wenn es eine einfache und zuverlässige Lösung wie Terminal Safe gibt.

Wenn Terminal Safe nicht eine Lösung in diesem (von Apfelgerüchte behaupteten) Sinne ist, dann hätte man das gerne erfahren – daher meine Anfrage (auf die niemand eingeht).


Sollte etwa mehr der Weg, und sei er auch noch so verschlungen, als das Ziel selbst das Ziel des (Diskussions-)Unternehmens sein?
0
Pseudemys
Pseudemys25.02.0616:51
Korrektur:

Terminal Safe - beide Wort sind zu vertauschen und der Programm-Name stimmt:
Safe Terminal.
0
Dieter25.02.0617:31
Ich habe mir das Programm mal angesehen. "Safe Terminal" installiert sich als Input Manager und überlagert die "open"-Methode von Terminal.app, die u.a. auch genutzt wird, wenn eine Textdatei mit Terminal.app ("Öffnen mit:" Angabe) geöffnet wird. Ablage-Öffnen sollte dann auch nicht mehr gehen.

0
MacMark
MacMark25.02.0620:10
Apropos "Safe Terminal":
Dann geben sie halt die Bash oder was auch immer direkt als Ziel an und nicht das Terminal.

Irgendwann haben wir dann ein "Safe xy" für jedes Programm, was bei jeder doppeltgeklickten Dokumentdatei fragt: Wollen Sie? Dann achtet da auch keiner mehr drauf.

Außerdem wird ja bei Shellskripten bereits gewarnt, wenn man eins runterlädt und es ausführen will. Der Haken bei dem Trojaner ist doch, daß es gerade kein korrektes Shellskript ist und daher nicht gewarnt wird.
„@macmark_de“
0
Dieter26.02.0600:49
MacMark

Ein gesammeltes "Save xy" gibt es schon und heißt Paranoid Android! Name ist Inhalt oder so ... :-/:-/:-/:-/
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.