Macbook Proをデジタルでクラッシュさせるにはどうすればよいですか?


3

うん、あなたはそれを正しく読んだ。Mac OS xのハードドライブ/ハードウェアをクラッシュさせて、もう起動できないようにしたいのですが。ソフトウェアソリューションを通じて。これは、私のMacbookが盗まれた場合、データを回復するよりも、いまいましいものをクラッシュさせたいと思うからです。(もちろんバックアップがあります)

ファインダーなどが置かれているハードドライブ上の場所はありますか?リモートシェルを介してbashのsudoを使用してそれらのファイル/フォルダを削除する可能性はありますか?

ハードドライブのファイルシステムを参照するfinder / OSXの部分を削除できれば最高でしょう。また、その解決策について何か悪いことを知っている場合は、回答についての考えを投稿してください。

編集:考え#2:フォルダ内のファイルが破損している?ハードドライブでそれらを見つけて、ランダムなデータで内容を上書きする方法はありますか?(おそらく、sudoを介していくつかの非標準ドライバーを使用してマウントしますか?)

EDIT2:ハードドライブを暗号化するときに2つのパスワードを使用することは可能ですか?すなわち、OS、プログラムなどの「安全な」部分を復号化してマウントする一方で、重要な部分を復号化せず、残りの復号化を行うための別のパスワードです。それらが隠されている限り、これがディスク上の2つの異なる暗号化されたファイルになるかどうかは関係ありません。

注:ハードドライブを2つの部分で暗号化できない限り、暗号化ソリューションは必要ありません。1つはOS用、もう1つは私のファイル用です。ハードドライブを暗号化してから、bashコマンドまたは同様に隠された何かを使用して、機密情報をもう一度暗号化するのでしょうか?(アクセスできない「/ encrypted-data」フォルダーは表示されません)

また、SSHからの「sudo rm -rf / sensitive / folders」は仕事をしますか?静かにそれをしますか?(Macの画面を見ている人は発見できません)

編集3:このスレッドは手に負えないので、場所全体に小さな追加を投稿したので、実際の問題をより明確にした新しいスレッドを作成しました。理由を理解してください。


1
マックOS 10.7はリモート機能を拭いている可能性があります:blogs.computerworld.com/18225/...
sblair

1
「クラッシュ」はあなたが探している言葉だとは思いません。「消去」「上書き」「破棄」「使用不可」通常、コンピューターコンテキストでの「クラッシュ」は回復可能です。
新井

@Shinraiディスクをクラッシュ、消去、または上書きしたい。新しいハードドライブは無料です。
フィリップハグランド

1
@Filip-私のポイントは、単に「クラッシュ」は一般に「回復不能なほどディスクに損傷を与える」という意味ではなく、「オペレーティングシステムがダウンし、再起動する必要がある」ということです。ここではセマンティクスが重要です。特に、得られるすべての回答が嫌いなようです。
新井

ああ、その意味で、はい。それを指摘してくれてありがとう!
フィリップハグランド

回答:


6

Mac OS Xハードドライブ/ハードウェアをクラッシュさせて、もう起動できないようにしたいのですが。

リモートで実行しますか?ありえない。リモートログインだけでは、すべてのデータを消去することはできません*。また、盗まれた場合、なぜオンラインで、SSHを通じて外の世界から到達できるのでしょうか?つまり、背後にあるファイアウォールではポート22が開いているということです。運がよければ、DynDNSをセットアップする必要があります。

また、泥棒はシステムを起動する前にハードドライブを取り出してコピーするだけではなく、マシンを盗んだ場合にまさにそうするという仮定を立てます**。

FileVaultを使用してください、それはその目的のためにあります!また、強力なユーザーパスワードを使用します。暗号化されたドライブ、それなしで回復できません。

*あなたが実行しようとすることができるrm -rfか、dd誰がそれが取るどのくらい知っていて、その時点で、それは、などを停止し、

**その脅威を真剣に受け止めないでください。


方法があります、私は約束します。リモートシェルは、開いているポートの問題を解決します。すなわち、Macはサーバーに接続します。データを暗号化したくありません。完全に回復不可能にしたいです。
フィリップハグランド

2
暗号化パスワードがわからない場合、事実上回復不能です。データを暗号化したくない場合は、Macを安全な場所にはんだ付けする必要があります。誰でもハードドライブを取り出すことができるからです(何かを盗んだ場合はこれを行います)。
slhck

私は(契約を通じて)Macへのアクセスを許可しなければならない人が1人います。この人に単純にパスワードを尋ねられないようにしたいです。破損したハードドライブの方がずっと良いでしょう。
フィリップハグランド

2
セカンダリアカウントのパスワードのみを付与し、FileVaultやファイルのアクセス許可でアクセスする必要のないファイルへのアクセスをロックダウンします。
スコット

2
リモートワイプは、盗まれたコンピューターに連絡できるかどうかに依存します。ネットワークに接続しないとどうなりますか?死んだ男のスイッチを装備して、N日間連絡が取れない場合に自己破壊するようにする必要があります。危険なようです。暗号化ははるかに簡単です。
スティーブンジェニングス

2

このソリューションの問題は、最初に、ファインダーを正常にログインして削除しても、すべてのファイルがそこにあり、完全に回復可能であることです。さらに、盗まれたコンピューターがネットワークに接続することを想定しているため、この保護戦略を実行できます。コンピューターの起動能力は、コンピューターからのデータの削除とは無関係です。そして実際には、障害のようなものとして機能します。コンピューターからデータを取り出したい場合は、通常、ハードドライブを取り外して別のコンピューターに保存する方がはるかに高速です。

強力なキーを使用して、ハードドライブをまとめて暗号化(組み込み、FileVaultまたはOpenPGPなどを使用)することをお勧めします。これは、データのセキュリティを保証するものではありませんが、コンピューターが紛失した場合に安全性を高めるための最初のステップです。


私が考えているシナリオには、インターネット接続が含まれ、データの破損は実際にはこれに対する非常に効果的なアプローチです。マシンの実行中にRAMに保存されると思われるキーは正しいですか?また、パスワードプロンプトは表示したいものではありません!
フィリップハグランド

2

原則として、機密データは暗号化してください。

HDDの「クラッシュ」については、可能だとは思いません。ただし、解決策があります。

ssh選択した安全なサーバーと常に連絡を取り続けるリバースセッションを設定できます(つまり、リモートサーバーへの接続を試行します)。セットアップが完了してコンピューターが盗まsshれたら、次回インターネットに接続したときにマシンに入れて、

この質問では、逆ssh接続の設定方法について詳しく説明します。次に、それをcronジョブとして設定して、接続があるかどうか、接続していないかどうかを確認できます。


1

疑うことを知らない泥棒にとって、コンピューターが起動しない場合、暗号化されたデータは破損したデータである可能性があります。もちろん、彼らはOSを再インストールしようとするかもしれません。しかし、ほとんどの泥棒は、稼働中のシステムを手に入れるのにそれほど多くの時間や労力を費やしたくないと思う。サードパーティのリモートアクセスサービスがありますが、残念ながら、どのサービスがMacで利用できるのかわかりません。起動時に収集した情報をメールで送信する起動アプリを追加することを検討してください。(whatismyip.comをスクレイピングすることで)ローカルIP、パブリックIPを取得し、コンピューターの使用中にカムショットを取得できる可能性があります。要するに、起動時にコンピューターが使用できない場合、ネットワークに接続されません。ただし、使用可能な場合(限られた容量でも)、その後、データを収集し、場合によっては機器を取得する機会があります。重要なデータのバックアップを作成し、コンピューターに保存しないでください。


1

私が使用した解決策は、学校のものを含む可視パーティションと秘密ファイルを含む非表示パーティションを備えたtruecryptでした。彼らは一度Macを使ったことがありますが、パスワードを尋ねることさえしなかったので、彼らがそれを見たのかどうかもわかりません。


0

SSHで入力diskutil listし、ハードドライブボリュームを表すデバイス特殊ファイルを入力します:

/dev/disk0
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *251.0 GB   disk0
   1:                        EFI                         209.7 MB   disk0s1
   2:                  Apple_HFS Macintosh HD            250.7 GB   disk0s2

この場合、/dev/disk0ブートドライブ全体を表し、そのドライブ/dev/disk0s2のメインボリューム(パーティション)を表します。

そして、あなたはおそらく何か古い学校とシンプルなどを使用することができますddから読み始めるために/dev/randomと何に書き込みを/dev/diskX始め、その後、最初のパーティションテーブルを上書きし、ディスク上の最初のブロックにランダムバイトを書くために、あなたは上記の決定ファイルその後、EFIパーティションをHFS + Jパーティションのことです。これは、おそらく最初に、おそらくそこに格納されているいくつかの低レベルHFS + Jデータ構造を上書きすることを意味します。これらの低レベルの構造を破壊して、ディスクが使用できなくなる可能性があります(ほとんどの小柄な泥棒が興味を持たないような再フォーマットや英雄的な回復作業なし)。しばらくすると、OSはこれらのブロックの一部を読み取る必要があり、おそらくハングまたはカーネルパニックになります。

最初に重要なデータのないマシンで試して、機能することを確認してください。


SSHを有効にするには、サブネットが保護されているネットワークファイアウォールがデバイスへのSSHを許可していることを前提としています。これの可能性は非常に低いと思います。
ゼノアクティブ

0

このプレゼンテーションを見て、Macにリモートツールをインストールする価値があるかもしれません。コンピューターを盗んだ男に何が起こるか見てください。 http://www.youtube.com/watch?v=U4oB28ksiIo

編集:それは答えよりもクールなビデオです。悪者が彼らのカムアップを得るのを見るのは素晴らしい。

個人的には、ラップトップの盗難やデータの盗難を防ぐために、ディスク暗号化と物理的なセキュリティをお勧めします。
その後ファイルを収納すると、馬小屋が開いたままになったときに馬を捕まえようとします


すでにそれを見た、それは素晴らしいです。当時は誰もNATを使用していなかったため、実際には同じことではありません。接続部分は解決できますが、データを破損するにはどうすればよいですか?
フィリップハグランド

ネットワーク接続なしでMacを起動するとどうなりますか?または、まったく起動せずに、ハードドライブを引っ張るだけです。
スコット

0

後でデータを削除するのではなく、FileVaultを使用した方がよいでしょう。誰もあなたのデータにアクセスできないようにするための最良の方法です。オペレーティングシステムはいつでも再インストールできます...


0

FileVaultを検討しましたか?求めている正確なソリューションではありませんが、MacOSに組み込まれているため、コンピューターが盗まれた場合に誰かがデータにアクセスすることを防ぎます。

システム環境設定->セキュリティとプライバシー-> FileVaultに移動して有効にします。必要なセキュリティレベルを得るには、ゲストアカウントを無効にし、ユーザーアカウントにパスワードがあることを確認し、コンピューターが起動時にパスワードの入力を求めていることを確認する必要があります。

パスワードは、FileVaultキーの暗号化に使用されます。

盗難の場合、ハードドライブは消去されませんが、誰かがあなたのデータにアクセスするのを防ぎます。


FileVaultを提案する他の3つの回答が既にあります。
スコット
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.