Определите, был ли жесткий диск когда-либо отключен от MacBook

1

Как определить, был ли мой жесткий диск отключен от моего MacBook Pro 2012, а затем снова подключен? Могу ли я использовать журнал Дисковой утилиты или любой другой инструмент? OS X 10.8.5 является версией.

stata00
источник
2
Это выглядит как XY Проблема Итак, можете ли вы описать более подробно, какую проблему вы пытаетесь решить здесь (без предположения о причине)?
nohillside
Я пытаюсь выяснить, был ли когда-нибудь жесткий диск, поставляемый с моим MacBook, отсоединен от моего MacBook Pro, а затем снова подключен. Есть ли способ определить это? Спасибо!
stata00
2
Я получил эту часть. Часть XY - это «почему вы хотите это знать» или «какая проблема будет решена путем знания»?
nohillside
Я просто хотел бы убедиться, что он не был отключен в мое отсутствие.
stata00
Это немного похоже на вопрос, надевает ли кто-нибудь шляпу каждый раз, когда вы выходите из комнаты, только чтобы снять ее до вашего возвращения. Знание, правда это или нет, само по себе ничего не даст.
Tetsujin

Ответы:

2

Ты не можешь

Нет никаких вскрытие очевидных устройств в компьютерах Mac. После того, как вы выключите свой Mac, не будет средств регистрации, чтобы обнаружить что-либо в силу его выключения.

Чтобы провести параллельное сравнение, как вы узнаете, что кто-то снял и снова прикрепил коробку передач в вашей машине после того, как вы ее припарковали?

ПК, с другой стороны, использовали выключатели вторжения в течение многих лет (в основном на предприятии), но это просто то, что Apple не реализовала.

У вас есть три варианта обнаружения / предотвращения взлома вашего MacBook:

  • Возьми это с собой. Это самый надежный вариант; люди не могут вмешиваться в то, к чему у них нет доступа.
  • Включить FileVault защитить ваши данные. Расшифровать диск, который был зашифрован, практически невозможно, и эта опция покроет вас, если вы потеряете его, если «взяли его с собой».
  • Используйте видео, чтобы увидеть, кто (если есть) виновник. Получить беспроводную камеру для просмотра / записи области, где находится ваш MacBook (я использовал Арло в моем офисе, чтобы увидеть, кто входит и ружья через мой стол)

Все / все это поможет защитить вас от злонамеренных пользователей.

Allan
источник
Самый простой ответ: добавить несанкционированные печати на Mac. Это требуется для некоторых политик (например, FIPS 140-2). Он имеет дополнительное преимущество, выступая в качестве видимого сдерживающего фактора для случайного вмешательства. (Также работает по аналогии: автомобильные компании наносят маркировку краски на критические болты, чтобы показать контроль качества, обнаружить случайное ослабление, а также в качестве доказательства подделки)
user71659
@ user71659 - Я не добавил этого, потому что обойти печать тампера - фактически одна из самых простых вещей, которые можно сделать. Я делал это бесчисленное количество раз.
Allan
Выключатели вторжения еще проще (и не существуют на ноутбуках тоже). Некоторые вы просто сдвигаете карту в нужном месте. У одного бренда на работе провода видны через вентиляционные отверстия, просто протяните их через вентиляционное отверстие и закоротите их. Выключатели проникновения также покрывают только отверстие главного корпуса, откройте дверцу отсека для накопителя, дотянитесь и удерживайте переключатель внизу. Политика FIPS требует, чтобы все отверстия имели ярлыки, которые могут быть изменены. Видео нецелесообразно, если у вас есть дни видео в зоне с высоким трафиком, вам придется смотреть все это. И, конечно же, FDE имеет серьезные недостатки в целостности.
user71659