うん、あなたはそれを正しく読んだ。 Mac OS xハードドライブ/ハードウェアをクラッシュさせて、起動できなくなる方法が欲しいのですが。ソフトウェアソリューションを介して。これは、私のMacbookが盗まれた場合、データを回復するよりも、いまいましいものをクラッシュさせたいからです。 (もちろん私はバックアップを持っています)
Finderなどが置かれているハードドライブ上の場所はありますか?リモートシェルを介してbashでSudoを使用してこれらのファイル/フォルダーを削除する可能性はありますか?
ハードドライブのファイルシステムを参照するFinder/OSXの部分を削除できればおそらく最高のことでしょう。その解決策で何か悪いことを知っている場合は、回答についての考えも投稿してください。
編集:考え#2:フォルダ内のファイルを破壊しますか?ハードドライブ上でそれらを見つけて、それらの内容をランダムデータで上書きする方法はありますか? (たぶん、sudoを介していくつかの非標準ドライバーを使用してマウントしますか?)
EDIT2:ハードドライブを暗号化するときに2つのパスワードを使用することは可能ですか?つまり機密部分を復号化せずにOSやプログラムなどの「安全な」部分を復号化してマウントするものと、残りの復号化を行うための別のパスワード。それらが隠されている限り、これがディスク上の2つの異なる暗号化ファイルとして終わるかどうかは関係ありません。
注意:ハードドライブを2つの部分で暗号化できない限り、暗号化ソリューションは必要ありません。 1つはOS用で、もう1つは私のファイル用です。たぶん、ハードドライブを暗号化してから、bashコマンドまたは同様に隠された何かを介して機密性の高いものをもう一度暗号化しますか? (アクセスできない表示された「/ encode-data」フォルダーはありません)
また、SSHの「Sudo rm -rf/sensitive/folder」はその役割を果たしますか?それは静かにそれをしますか? (Macの画面を見ている人は発見できません)
編集3:このスレッドは手に負えなくなっており、私が作成した場所全体に小さな追加を投稿したので 新しいスレッド 実際の問題をより明確に。理由をご理解いただければ幸いです。
私が使用した解決策は、学校のものを含む可視パーティションと秘密ファイルを含む隠しパーティションを備えたtruecryptでした。彼らは一度マックを持っていったが、パスワードを私に尋ねさえしなかったので、彼らがそれを見たのかどうかさえわからない。
Mac os xハードドライブ/ハードウェアをクラッシュさせて、起動できなくなる方法が欲しいのですが。
リモートでやっていますか?ありえない。リモートログイン*だけではデータのallを消去することはできません。また、盗まれた場合、なぜオンラインでSSHを介して外部からアクセスできるのでしょうか。つまり、背後にあるファイアウォールではポート22が開いています。運が良ければ、DynDNSを設定する必要があります。
また、泥棒がシステムを起動する前にハードドライブを取り出してコピーするだけではないことを前提としています。これは、私がマシンを盗んだ場合とまったく同じです**。
FileVaultを使用してください、それはその目的のためにあります!そして、強力なユーザーパスワードを使用します—暗号化されたドライブisそれなしでは回復できません。
* rm -rf
またはdd
を実行してみることができますが、実行にかかる時間と停止するポイントなどは誰にもわかりません。
**その脅威をあまり真剣に受け止めないでください。
このソリューションの問題は、最初に、Finderに正常にログインして削除したとしても、すべてのファイルがそこにあり、完全に回復可能であるということです。さらに、盗まれたコンピュータがネットワークに接続することを想定しているため、この保護戦略を実行できます。コンピュータの起動機能は、コンピュータからのデータの削除とは無関係です。そして実際には、何かの障害となる可能性があります。コンピュータからデータを取り出したい場合は、通常、ハードドライブを取り外して別のコンピュータに保存する方がはるかに高速です。
強力なキーを使用して、ハードドライブをまとめて暗号化することをお勧めします(組み込みのFileVaultや OpenPGP などを使用)。それは、データのセキュリティを保証するものではありませんが、コンピュータが失われた場合にはるかに安全になるための最初のステップです。
原則として、機密性の高いデータは暗号化してください。
HDDの「クラッシュ」については、不可能だと思います。ただし、解決策があります。
選択した安全なサーバーと常に接続し続けるリバースssh
セッションを設定できます(つまり、何があってもリモートサーバーへの接続を試みます)。セットアップしてコンピュータが盗まれたら、次にインターネットに接続するときにマシンにssh
して、安全に削除することができます。
この質問 逆ssh
接続を設定する方法の詳細。次に、それをcron
ジョブとして設定して、接続があるかどうか、接続していないかどうかを確認できます。
疑いを持たない泥棒にとって、コンピューターが起動しない場合、暗号化されたデータは破損したデータになる可能性があります。もちろん、彼らはOSを再インストールしようとするかもしれません。ただし、これらのほとんどの泥棒は、システムを機能させるためにそれほど多くの時間や労力を費やしたくないと思います。サードパーティのリモートアクセスサービスがありますが、残念ながら、どのサービスがMacで利用できるかわかりません。スタートアップ時に収集した情報をメールで送信するスタートアップアプリを追加することを検討してください。ローカルIP、パブリックIP(whatismyip.comをスクレイピングすることにより)を取得し、コンピューターの使用中にカムショットを取得できるようにしたいと思います。つまり、コンピュータが起動時に使用できない場合、ネットワークに接続されません。ただし、(容量が限られている場合でも)使用できる場合は、データを収集し、場合によっては機器を取得する機会があります。重要なデータのバックアップを必ず作成し、コンピューターと一緒に保存しないでください。
後でデータを削除しようとするのではなく、FileVaultを使用する方がよいでしょう。これは、誰もあなたのデータにアクセスできないようにするための最良の方法です。オペレーティングシステムはいつでも再インストールできます...
このプレゼンテーションを見てから、彼が持っているリモートツールをMacにインストールする価値があるかもしれません。コンピューターを盗んだ男がどうなるか見てみましょう。 http://www.youtube.com/watch?v=U4oB28ksiIo
編集:それは答えよりもクールなビデオです。悪者が彼らの復活を得るのを見るのはうれしいです。
個人的には、ラップトップの盗難やデータの盗難を防ぐために、ディスク暗号化と物理的セキュリティをお勧めします。
後でファイルを収容することは、厩舎が開いたままになっていると、馬を捕まえようとします。
SSHで接続し、diskutil list
と入力して、ハードドライブのボリュームを表すデバイスの特殊ファイルを確認します。
/dev/disk0
#: TYPE NAME SIZE IDENTIFIER
0: GUID_partition_scheme *251.0 GB disk0
1: EFI 209.7 MB disk0s1
2: Apple_HFS Macintosh HD 250.7 GB disk0s2
この場合、/dev/disk0
はブートドライブ全体を表し、/dev/disk0s2
はそのドライブのメインボリューム(パーティション)を表します。
次に、dd
のような古風でシンプルなものを使用して/dev/random
から読み取りを開始し、上記で決定した/dev/diskX
ファイルに書き込み、上の最初のブロックにランダムなバイトを書き込むことができますディスク、最初にパーティションテーブル、次にEFIパーティション、次にHFS + Jパーティションの先頭を上書きします。これは、おそらくそこに格納されている低レベルのHFS + Jデータ構造を最初に上書きすることを意味します。これらの低レベルの構造を十分に破壊して、ディスクが使用できなくなる可能性があります(ほとんどの小さな泥棒が興味を示さないような再フォーマットや英雄的な回復作業がなければ)。しばらくすると、OSはこれらのブロックのいくつかを読み取る必要があり、おそらくハングまたはカーネルパニックになります。
最初に重要なデータのないマシンで試して、動作することを確認してください。
FileVaultを検討しましたか?それはあなたが求めている正確な解決策ではありませんが、MacOSに組み込まれており、コンピュータが盗まれた場合に誰かがあなたのデータにアクセスするのを防ぎます。
[システム環境設定]-> [セキュリティとプライバシー]-> [FileVault]に移動して有効にします。必要なレベルのセキュリティを取得するには、ゲストアカウントを無効にし、ユーザーアカウントにパスワードが設定されていることを確認し、起動時にコンピューターからパスワードの入力を求められるようにする必要があります。
パスワードは、FileVaultキーの暗号化に使用されます。
盗難の場合にハードドライブを消去することはありませんが、誰かがあなたのデータにアクセスするのを防ぎます。