• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Sicherheitsthema. Safe Sleep

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Schon klar, dass ich einen Rechner, den ich vorher umbaue nachher abgreifen kann.
Du hast den Namen PCI-Express schon mal gehört?
Noch so ein Fall für den Schmelzkleber?
Da sieht aber dein *book bald nicht mehr sehr schön aus...
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Ich denke, nach so vielen Seiten ist es wohl wieder angebracht, die Ursprungsannahme zu wiederholen:

Es geht darum, dass der Rechner bedingt spontan der Kontrolle des Anwenders entzogen wird. Es ist also möglich, dass der Computer im Screensaver ist, ausgeschaltet ist oder im Sleep.
Teil der Ursprungsprämissse ist, dass der Account nicht offen ist, denn logischerweise ist dann kaum noch etwas zu retten. Also im Minimum ist der Screensaver aktiv mit Passwort. Ein User darf natürlich angemeldet sein.
Klassisches Beispiel für meine Ausgangsprämisse:
- Cafe, Toilettgang, Deckel zu, S3. Dieb bemächtigt sich des Gerätes.
- Zuhause, Kaffee holen, Screensaver an. Die NeuGeStaSiPo stürmt die Wohnung.

Alles andere, also Hirnsonden, Asgardtechnologie, vorheriges Umbauen des Rechners, ein böser Zwilling oder Clone, Einschleusen eines schwedischen Nacktmodels zwecks Infiltration, Elektrofolter in Guantanamo, etc. dürfen getrost hier ausgelassen werden.
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Alles andere, also Hirnsonden, Asgardtechnologie, vorheriges Umbauen des Rechners, ein böser Zwilling oder Clone, Einschleusen eines schwedischen Nacktmodels zwecks Infiltration, Elektrofolter in Guantanamo, etc. dürfen getrost hier ausgelassen werden.
Zählt da das Einstecken einer simplen Karte in den Erweiterungsslot deines *book auch dazu?
Ich wusste noch gar nicht, dass man dazu nach Asgard beamen muss...
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Zählt da das Einstecken einer simplen Karte in den Erweiterungsslot deines *book auch dazu?
Ich wusste noch gar nicht, dass man dazu nach Asgard beamen muss...
Ja. Eine Manipulation VOR dem Abgreifen der Maschine kann ich anders verhindern. Ein Dieb kann im Cafe _vorher_ nicht mein Book zerlegen und ominöse Mini-PCI-Karte einbauen (btw: http://www.powerbookmedic.com/Manuals/13-inch-macbook-manual.pdf muss er die Airport dabei rausnehmen und das Book ziemlich zerlegen) um es danach zu klauen.

So sind meine Prämissen: Zugriff auf das Book wie beschrieben. Maßnahmen, um Vorabmanipulation zu verhindern bzw. zu bemerken sind nicht Gegenstand dieser (meiner) Betrachtung.
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Zerlegen??????????? Huh?
"Reinstecken" genügt dir nicht?
Wo willst Du mir, bzw. meinem Book was reinstecken? Ein MB hat keinen Express-Slot. Nur das MBP hat einen Express/34-Slot. Meintest Du das?
Deswegen müssen wir uns jetzt hier auch nicht damit auseinandersetzen, ob so eine Karte ohne Interaktion mit dem OS überhaupt in Betrieb geht oder zumindest der Rechner vorher runtergefahren werden muss...
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Nur das MBP hat einen Express/34-Slot. Meintest Du das?
Oh ja, mea culpa. Da hatte ich was anderes vorm geistigen Auge als du vorm physischen. :)

ob so eine Karte ohne Interaktion mit dem OS überhaupt in Betrieb geht oder zumindest der Rechner vorher runtergefahren werden muss...
Nein, das muss man nicht, Plug'n'Play ist heute selbstverständlich.
Und diese Form von Karte nimmt sich selber in Betrieb sobald sie Strom hat, die ist auf kein OS angewiesen. Dazu ist sie intelligent genug. Ist keine normale Adapterkarte nicht, da gelten diese Regeln gar nix. :)
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Bin ich froh, dass mein MB keinen Express-Slot hat, sonst müssten wir diesen Badbusmaster-Dialog wie beim USB wieder für Express/32-Slots führen. Pfff... ich will ja gar nicht wissen, wie wenig man dazu wieder finden würde. Gelobt sei das MacBook. (Damit ist auch ganz ganz sicher, dass ich niemals ein MBP will, schon alleine um dem Thema zu entgehen ;.)
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Das hatten wir schon. Das halte ich für eine Mogelpackung. Lies das mal genau bzw. die Perspektive auf das Ding innerhalb diesen Threads.

MacLockPick takes advantage of the fact that the default state of the Apple Keychain is open, even if the system has been put to sleep. [...] Once awakened a Mac will return its keychain access levels to the default state found when it was initially put to sleep..

In Kürze: Die haben rein gar nichts wie diesen beschworenen Zauberstab. Die haben nur ein Tool, das, sollte der Benutzer angemeldet sein (aka das System offen!), automatisch Daten abzieht sodass sich der sogenannte "Forensiker" nicht um Details kümmern muss.

Noch kürzer: Dieser "Stick" ist heisse Luft.