Hahaha... Sì, proprio carinoJethro ha scritto:Mi piace. Lo incornicio. :) :Dfaxus ha scritto:...
Moderatore: ModiMaccanici
Grazie Fabio per la risposta. Vedo che utilizzi strumenti che non conosco, ne farò tesoro, il tuo livello di preparazione è nettamente superiore al mio devo dire,faxus ha scritto:Il Mac ha un sistema operativo che è un animale di razza.paolinoweb ha scritto:... Una volta capita la struttura del sistema operativo...
Docile e tranquillo se lasci fare a lui.
Potente ma bizzarro e ruvido se lo metti alla frusta.
Chiediti perché con la sua diffusione di massa è stato ingabbiato e apparentemente spuntato.
In caso di problema diffuso, qui sul Forum uso strumenti di analisi facili da eseguire e chiedo informazioni standard.
Quindi indico l'uso di EtreCheck per un'analisi di massima.
Poi faccio eliminare quello che giudico un problema e aggiornare l'aggiornabile, eliminando i conflitti palesi.
Se necessario indico il percorso per l'eliminazione manuale e OnyX per una sommaria sistemazione finale.
Ove occorre do comandi facili da eseguire ecc.
Uso una cartella che mi porto dietro da 13 anni, la aggiorno costantemente, per le cose più comuni.
Così riesco ad avere pronte quasi la metà delle risposte abituali e soluzioni.
Oltre quello ho decine di cartelle nei preferiti, sui default, codici di errore, pagine man ecc.
Ho i comandi per disinstallare molte decine di applicazioni di terze parti.
Ho varie centinaia di link ad utilità Apple e applicazioni di terze parti, tutto sempre aggiornato.
Come puoi immaginare saltuariamente faccio "assistenza" ad amici e conoscenti...
In tal caso uso altri metodi, col Mac davanti è un'altra cosa.
Comando io!
Subito un backup o recupero i dati della cartella utente, esclusivamente con Terminale, da Recovery o chiavetta.
Anche in caso di disco malridotto (ma mi rifiuto di recuperare dati cancellati per errore, facciano loro o un laboratorio).
Poi l'indagine:Codice: Seleziona tutto
kextstat -kl | awk '!/com\.apple/{printf "%s %s\n", $6, $7}'
Codice: Seleziona tutto
sudo launchctl list | sed 1d | awk '!/0x|com\.(apple|openssh|vix)|edu\.mit|org\.(amavis|apache|cups|isc|ntp|postfix|x)/{print $3}'
Codice: Seleziona tutto
launchctl list | sed 1d | awk '!/0x|com\.apple|edu\.mit|org\.(x|openbsd)/{print $3}'
Codice: Seleziona tutto
ls -1A /e*/mach* {,/}L*/{Ad,Compon,Ex,Fram,In,Keyb,La,Mail/Bu,P*P,Priv,Qu,Scripti,Servi,Spo,Sta}* L*/Fonts 2> /dev/null
Uso EasyFInd e Terminale per trovare quello da eliminare.Codice: Seleziona tutto
osascript -e 'tell application "System Events" to get name of every login item' 2> /dev/null
Uso CLIX per eseguire i comandi standard e i miei personalizzati, raccolti ed ordinati
Infine con OnyX eseguo delle routine di sistemazione globale.
Aggiungo un paio di comandi che risistemano permessi e ACL.
Riavvio e riparo il disco.
Poi installo e spiego l'uso di:
Santa, sicurezza a lista bianca
F Secure X-Fence, sorveglianza cartelle critiche
BlockBlock, sorveglianza cartelle critiche
File Spy, analizzatore di applicazioni
Suspicious Package, analizzatore di pacchetti
Pacifist, analizzatore e utility di pacchetti
Murus, personal firewall in entrata.
Così mi guadagno una birra fresca.
E la promessa di non dirlo in giro a nessuno...
Siamo in due.paolinoweb ha scritto:il tuo livello di preparazione è nettamente superiore al mio devo dire
E non solo il suo! Stai tranquillo.paolinoweb ha scritto:il tuo livello di preparazione è nettamente superiore al mio devo dire
tranquillissimo, mi preoccuperò quando uscirò dall'ufficio del cliente sconfitto dalla macchinafragrua ha scritto:Siamo in due.paolinoweb ha scritto:il tuo livello di preparazione è nettamente superiore al mio devo dire
E non solo il suo! Stai tranquillo.paolinoweb ha scritto:il tuo livello di preparazione è nettamente superiore al mio devo dire
paolinoweb ha scritto: .... malwarebytes non è cosi cattivo come credi
Ed oggi la "conclusione" della storia: --> Apple rimuove Adware Doctor dal Mac App Store, rubava i dati degli utentifaxus ha scritto: ↑mar, 15 mag 2018 10:44Hanno comprato il vecchio software gratuito Adware Doctor/Medic.
Un software a lista bianca per adware.
Lo hanno trasformato in un antivirus a pagamento.
Azione premeditata e continuata nel tempo per truffare i neo utenti Mac che credono, dura a morire, che ce ne sia bisogno.
Sfruttano l'ignoranza e i timori degli utenti per vendergli una cosa inutile e pericolosa.
Né più né meno che togliere il Malocchio, vendere scapolari e amuleti contro la sfortuna.
Approfittano dell'ignoranza della gente
Su segnalazione del’esperto di sicurezza Patrick Wardle, Apple ha rimosso Adware Doctor dal Mac App Store perchè segretamente registratavi la cronologia di Safari e degli altri browser, e la inviava ad un server in Cina.
Inizialmente, l’app era stata proposta con il nome di Adware Medic di Malwarebytes, la famosa utility in grado di intercettare tutti gli ad-ware e malware, ed Apple era stata già costretta a rimuoverla. Ma quando ha cambiato nome in Adware Doctor, è stata accettata sul Mac App Store.
Wardle ha scoperto che l’applicazione crea un archivio protetto da password denominato history.zip. quindi effettuata l’upload su un server che sembra essere trovarsi in Cina. Il file “zippato” conteneva la cronologia dei browser utilizzati, Chrome, Firefox e Safari.
La sandboxing, un meccanismo che consente di eseguire applicazioni in uno spazio limitato, e che quindi dovrebbe evitare che i software possano accedere ai dati appartenenti ad altre applicazioni, è stata aggirata da Adware Doctor al momento dell’installazione perchè, con la scusa di dover scansione l’hard disk in cerca di malware, richiedeva i permessi di amministratore. L’aspetto preoccupante, è che l’applicazione è stata anche in grado di accedere ai processi in esecuzione, cosa che sandboxing dovrebbe comunque evitare, ha evidenziato Wardle.
Adware Doctor era in vendita per $4,99 (€5,49) sul Mac Store ed aveva un punteggio di 4,8 stelle su 5 con oltre 7 mila recensioni.
Visitano il forum: Nessuno e 1 ospite