私の友人は私のコンピューターに LogKext をダウンロードしたので、彼はすべてのキーストロークを見ることができると思いますが、私が最初に箱から開いたときの状態になるようにコンピューターをリセットしました。友達はまだ私のキーストロークを見ることができますか?それをアンインストールできるのは彼だけですか?
理論的には、システムの整合性を信頼することはできなくなります。友達が別のキーロガーをインストールしたか、ある種のルートキットをインストールした可能性があります。
LogKextをインストールするには、ユーザーのパスワードを知っている必要があります(管理者モード、別名rootに入るには)、またはシングルユーザーモードでログインする必要があります。どちらの場合も、あなたの友人は あまりにも多くのことを知っています そしてあなたのコンピュータへのアクセスが多すぎます。
Mac OS Xを工場出荷時のデフォルトにリセットすると、/home
ディレクトリやその他の関連ファイルなど、ユーザーが通常インストールしたファイルのみがクリアされます。したがって、特定のキーロガーが削除されない可能性が非常に高くなります。 LogKextのドキュメント によると、ルートディレクトリでスクリプトLogKextUninstall.command
を実行することで削除できます。
ハードドライブを完全に消去してから、オペレーティングシステムを再インストールすることをお勧めします。
私もアドナンに同意します。ドライブをワイプし、フルディスク暗号化を有効にして、新しい 強力なパスワード を作成することをお勧めします。フルディスク暗号化は、訪問者がコンピュータを使用してファイルを取得するのを防ぐだけでなく、最も重要なこととして、訪問者をシングルユーザーモードからロックアウトします。 (ファームウェアのロックはシングルユーザーモードを防ぐためのもう1つの方法ですが、これはPRAMをリセットすることで壊れる可能性があるため、お勧めしません。) 記事 をルート化するのがいかに簡単かについて書きました。 HIDまたは単純なフラッシュドライブを搭載したMacで、永続的なバックドアをインストールします。
時間がない(または単に気にしない)場合は、 Little Snitch を確認することをお勧めします。友達がコンピュータにバックドアを持っている場合、LittleSnitchが最初に見つけます。