• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Einige Blicke in fremde Welten dürft Ihr nun bestaunen und darüber abstimmen, welche davon Euch am meisten gefällt: hier geht es lang für Euer Voting --> Klick

Schadsoftware

Das ist dann eines der unsichtbaren Volumes. Öffne mal das Terminal und gib ein "diskutil list" oder "diskutil apfs list". Damit siehst du alles aufgelistet.

Aber alles richtig gemacht! :P
 
@echo.park
Hab ich mal gemacht. Wenn ich das so auflisten lasse, steht da was von „Container disk1“. „Container disk2“ taucht da nirgends auf.

Öffne ich allerdings das Festplattendienstprogramm, ist es genau andersrum. Da wird nur Container disk2 aufgelistete...

Was slll man davon halten?
 
Bei mir ist das logisch durchsortiert. Kann aber gerade nicht nachsehen.
 
Was slll man davon halten?

Diese Angaben sind nur Bemerkungen, die helfen zu verstehen, welche Daten dieser Container gerade enthält.

Wenn sich in einem APFS-Container ein Volume befindet, das im Moment gerade als synthetisierte Platte "disk4" gemountet ist, dann wird der diskutil-Befehl den Container der besseren Übersicht wegen als "Container disk4" anzeigen. Gemeint ist also "Container für das vierte Volume". Die Nummerierung kann sich jederzeit ändern, je nachdem wie viele Volumes im Moment aktiv sind und in welcher Reihenfolge sie aktiviert wurden.
 
Hallo noch mal,

Eine Sache ist mir doch noch durch den Kopf gegangen.

Als ich die Festplatte gelöscht habe,
also die APPLE SSD angeklickt habe, die ja noch Container und Volume unter sich hatte, wurde diese Container, Volumes und alles sonstige endgültig gelöscht. Das habe ich ja mittlerweile verstanden.

Aber bei mir im Festplattendienstprogramm werden auch noch „Image-Dateien“ angezeigt. Die wurden vom löschen der Festplatte nicht berücksichtigt. Auch ein manuelles löschen war nicht möglich, trotz der Internet-Revovery, also alt+cmd+r

Ist das normal oder muss ich hier noch etwas andere berücksichtigen bzw. Sollte ich für mehr Sicherheit noch etwas anderes machen?
 
Diese Images ist das System, von dem aus du gerade gestartet bist. Die sind also immer da. Die sind nicht auf der Platte im eigentlichen Sinn. Das ist quasi das Live-System, was du gerade vor dir hast. Also die gestartete Internet Recovery zum Beispiel, das was da am Anfang geladen wird. Würdest du über einen Stick starten, würde sich das dann auf den Stick beziehen, usw. usf.
 
  • Like
Reaktionen: dg2rbf
Ach so, also wurde die Image-Datei quasi durch die Internet-Recovery erstellt. Heißt also, wenn die vorher nicht runtergeladen worden wäre, würde auch keine Image-Datei angezeigt werden? Allerdings könnte ich das System auch gar nicht starten.

Und ein Zugriff für irgendwelche unerwünschte Software somit auch nicht möglich ;)
 
Theoretisch ja. Man könnte Schadsoftware in Bereichen der Festplatte unterbringen, die für das normale Betriebssystem unzugänglich sind oder man brennt die Schadsoftware mit in die Firmware.

Ab macOS 10.13 ist das System allerdings in der Lage, Angriffe über die Firmware zu erkennen und zu melden. So etwas unentdeckt zu machen, würde erheblichen, quasi "geheimdienstlichen" Aufwand erfordern.


Hallo,
leider geht mir dieses Thema immer noch nicht so ganz aus dem Kopf...
Vor allem nicht mein Gedanke, zu dem oben zitierten, ob eine „normale Person“ überhaupt zu so etwas in der Lage wäre? Diverse Software so unterzubringen oder in die Firmware zu brennen?