Полное руководство по : безопасности/анонимности/конфиденциальности в сети (MakОС)

EmiratesHR|Help

Местный
Подтвержденный
Сообщения
5.680
Реакции
3.518

MakОС:​

Вернитесь к более раннему моментальному снимку в Virtualbox (или любом другом программном обеспечении для виртуальных машин, которое вы используете) и выполните команду Trim на своем Mac с помощью Дисковой утилиты, снова выполнив первую помощь на хост-ОС, как описано в конце следующего раздела.

Хост ОС:​

Большую часть информации из этого раздела также можно найти в этом замечательном руководстве [Archive.org]

База данных карантина (используется Gatekeeper и XProtect):​

macOS (вплоть до Big Sur включительно) хранит карантинную базу данных SQL для всех файлов, которые вы когда-либо загружали из браузера. Эта база данных находится по адресу ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2.

Вы можете запросить его самостоятельно, выполнив следующую команду из терминала:sqlite3 ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2 "select * from LSQuarantineEvent"

Это золотая жила для судебной экспертизы, и вы должны отключить это:

Выполните следующую команду, чтобы полностью очистить базу данных::>~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2

Выполните следующую команду, чтобы заблокировать файл и предотвратить дальнейшую запись в него истории загрузок:sudo chflags schg ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2

Наконец, вы также можете полностью отключить Gatekeeper, введя следующую команду в терминале:

  • sudo spctl --master-disable
Обратитесь к этому разделу этого руководства для получения дополнительной информации [Archive.org]

В дополнение к этой удобной базе данных каждый сохраненный файл также будет содержать подробные атрибуты файловой системы HFS+/APFS, показывающие, например, когда он был загружен, с помощью чего и откуда.

Вы можете просмотреть их, просто открыв терминал и набрав mdls filenameи xattr -l filenameв любом загруженном файле из любого браузера.

Чтобы удалить такие атрибуты, вам придется сделать это вручную из терминала:

Запустите xattr -d com.apple.metadata:kMDItemWhereFroms filename, чтобы удалить источник

  • Вы также можете просто использовать -dr, чтобы сделать это рекурсивно на всей папке/диске.
Запустите xattr -d com.apple.quarantine filename, чтобы удалить ссылку на карантин

  • Вы также можете просто использовать -dr, чтобы сделать это рекурсивно на всей папке/диске.
Проверьте, запустив, xattr --l filenameи не должно быть никакого вывода

(Обратите внимание, что Apple удалила удобную опцию xattr –c, которая просто удаляет все атрибуты сразу, поэтому вам придется делать это для каждого атрибута в каждом файле)

Эти атрибуты и записи останутся, даже если вы очистите историю браузера, и это явно плохо для конфиденциальности (верно?), и на данный момент мы не знаем ни одного удобного инструмента, который бы справился с этим.

К счастью, есть некоторые способы избежать этой проблемы, поскольку эти атрибуты и записи устанавливаются браузерами. Итак, мы протестировали различные браузеры (на macOS Catalina, Big Sur и Monterey), и вот результаты на дату написания этого руководства:

Браузер
Запись в БД карантина
Атрибут файла карантина
Атрибут исходного файла
Сафари (обычное)ДаДаДа
Сафари (приватное окно)НетНетНет
Фаерфокс (обычный)ДаДаДа
Firefox (приватное окно)НетНетНет
Хром (обычный)ДаДаДа
Chrome (частное окно)Частичное (только метка времени)НетНет
Храбрый (обычный)Частичное (только метка времени)НетНет
Храбрый (Частное окно)Частичное (только метка времени)НетНет
Храбрый (Окно Тора)Частичное (только метка времени)НетНет
Тор БраузерНетНетНет
Как вы сами видите, самое простое решение — просто использовать Private Windows. Они не записывают эти атрибуты источника/карантина и не сохраняют записи в базе данных QuarantineEventsV2.

Очистить QuarantineEventsV2 легко, как описано выше. Удаление атрибутов требует некоторой работы. Brave — единственный протестированный браузер, который не сохраняет эти атрибуты по умолчанию при нормальной работе.

Различные артефакты:​

Кроме того, macOS ведет различные журналы подключенных устройств, подключенных устройств, известных сетей, аналитики, версий документов…

См. этот раздел этого руководства, чтобы узнать, где найти и как удалить такие артефакты: [Archive.org]

Многие из них можно удалить с помощью различных коммерческих сторонних инструментов, но мы лично рекомендуем использовать бесплатный и известный Onyx, который вы можете найти здесь: [ Архив.org] . К сожалению, он закрытый, но нотариально заверенный, подписанный и пользующийся доверием уже много лет.

Принудительно выполнить операцию обрезки после очистки:​

Если ваша файловая система APFS, вам не нужно беспокоиться об обрезке, это происходит асинхронно, когда ОС записывает данные.

Если ваша файловая система HFS+ (или любая другая, кроме APFS), вы можете запустить первую помощь на системном диске из Дисковой утилиты, которая должна выполнить операцию обрезки в деталях ( /HT210898 [Архив.org] ).
 

Похожие темы

Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
32
Просмотры
Хост-ОС macOS: Примечаиние. В настоящее время это руководство не поддерживает MacBook ARM M1 (пока). Из-за того, что Virtualbox еще не поддерживает эту архитектуру. Однако это возможно, если вы используете коммерческие инструменты, такие как VMWare или Parallels, но они не рассматриваются в этом...
Ответы
3
Просмотры
760
MakOC: Система/Внутренний SSD: К сожалению, утилита диска восстановления macOS не сможет выполнить безопасную очистку вашего SSD-накопителя, как указано в документации Apple https://support.apple.com/en-gb/guide/disk-utility/dskutl14079/mac [Архив .орг] . В большинстве случаев, если ваш диск...
Ответы
2
Просмотры
766
  • Закрыта
макОС: Поддержка обрезки: Согласно Apple Documentation , Trim поддерживается в APFS (асинхронно) и HFS+ (посредством периодической обрезки или оказания первой помощи). Таким образом, если он поддерживается (и включен на вашем внешнем SSD), вы сможете выполнить обрезку на диске без APFS с...
Ответы
1
Просмотры
718
Виртуальная машина macOS: Да, вы действительно можете запустить macOS в Virtualbox (на хост-системах Windows/Linux/macOS), если хотите использовать macOS. Вы можете запустить любую версию macOS, которую захотите. Если вы можете использовать Tor (исходно или через VPN): Во время следующих...
Ответы
3
Просмотры
891
Назад
Сверху Снизу