Как проверить и защитить свой Mac? Вирусы, шифрование, полезные утилиты.

Привет! Сегодня поговорим про безопасность MacOS и Mac устройств.
Как найти вирусы? Что настроить в маке? Физическая и программная безопасность.
Telegram
t.me/CyberLeakBez
Таймлайн:
0:00 Вступление
0:42 Физическая безопасность
0:52 Apple Filevault 2
2:05 Firmware password
3:25 T2 - checkm8
4:35 Программная безопасность
6:20 Objective See
6:30 KnockKnock
7:30 BlockBlock
8:00 Firewall
8:30 Malware
8:50 SIP
9:30 Crypto fake apps
10:20 Резюме
Ссылки:
support.apple.com/en-us/HT204455 Как поставить пароль на прошивку на ваш Мак
support.apple.com/en-sg/guide... Безопасная загрузка и опции на Маках с Т2
support.apple.com/en-sg/guide... Безопасная загрузка на Маках с Apple Silicone
support.apple.com/en-us/HT204837 Как включить FileVault
support.apple.com/en-sg/guide... Как включить FireWall
objective-see.com - Objective See и их прекрасные программы
unlock-firmware.com/ - взлом пароля прошивки Т2
www.sentinelone.com/blog/how-... Вирусы и автозагрузка
labs.sentinelone.com/massive-...
P.S. Писал в 4К 60 кадров в секунду, есть ли в этом смысл?

Пікірлер: 138

  • @chilltime_moments
    @chilltime_moments2 жыл бұрын

    У меня Mac'a нету, но я посмотрел материал в поддержку. Очень годный контент. Спасибо! Жду еще

  • @dnbmokus88
    @dnbmokus882 жыл бұрын

    Пора покупать мак! Благодарю за видос

  • @araneon1
    @araneon12 жыл бұрын

    Спасибо за новое видео!!! Было полезно и познавательно!

  • @user-th8rb5gz3p
    @user-th8rb5gz3p2 жыл бұрын

    Ууууу топчик, давно ждал это видео

  • @TheEmerl
    @TheEmerl2 жыл бұрын

    Привет из Эстонии :D Больше спасибо за полезную информацию.

  • @kind059
    @kind0592 жыл бұрын

    Сергей! нужны еще видео! записывай! ты супер интересный! и контент огонь!

  • @Aldan_RU
    @Aldan_RU2 жыл бұрын

    Респект! Очень информативно и поютьюбовски. Можно возвращаться и внимательно вчитываться на паузах. Благодарю за канал.

  • @JiroArm
    @JiroArm2 жыл бұрын

    Привет! Благодарю за очень годный гайд! Хотелось бы такой же гайд для Red Hat Linux.

  • @magellanas
    @magellanas2 жыл бұрын

    ставил на паузу и настраивал походу пьесы ) Спасибо! 4К 60 - картинка отличная. нахожусь сейчас в месте с плохим интернетом, все отлично подгружается. природа за окном обалденная.

  • @immelnet
    @immelnet2 жыл бұрын

    Большое спасибо за очередное интересное видео!

  • @mikhailskvorzov8179
    @mikhailskvorzov81792 жыл бұрын

    Спасибо, интересный выпуск.

  • @user-mi3hz5um3l
    @user-mi3hz5um3l Жыл бұрын

    Приветствую вас очень хочется вас слушать и чтобы было бесконечное количество видео))) Пожалуйста разберите такие мессенджеры как aTox ) Element (Matrix)

  • @user-jj7hy3jy9d
    @user-jj7hy3jy9d2 жыл бұрын

    я благодарен за полезную информацию. ставлю лайк.

  • @kirill6020
    @kirill60202 жыл бұрын

    Интересно!

  • @fionover9816
    @fionover98162 жыл бұрын

    Видео топ ! ( как и борода :) )

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Тут дело вкуса (про бороду), кому-то нравится, кому-то нет. Пока это эксперимен)

  • @sabotage8367
    @sabotage83672 жыл бұрын

    Спасибо Сергей💪👍✌🤝

  • @GogaSemen
    @GogaSemen2 жыл бұрын

    Спасибо за работу

  • @theexploitedf2090
    @theexploitedf20902 жыл бұрын

    Спасибо большое, проверю свой MacBook Pro… и сделаю как сказано профессионалом в ролике👍🏻

  • @Divanniyekspert
    @Divanniyekspert2 жыл бұрын

    Полезно👍🏻

  • @GeorgeZhukov
    @GeorgeZhukov2 жыл бұрын

    Сразу после видео поставил knock knock, очень крутая аппка. Нашел один подозрительный объект, VEX.Webshell (bkav pro) связанный с плеером vox. Спасибо большое!

  • @Soul-2517
    @Soul-25172 жыл бұрын

    Сергей, доброго времени суток. Подскажите, в каких вы соц сетях есть? Выпуск как всегда, информативный!

  • @peoplepro_en
    @peoplepro_en2 жыл бұрын

    Класс

  • @AA-ou4zk
    @AA-ou4zk2 жыл бұрын

    Можешь сделать обзор менеджера паролей bitwarden , про безопасность

  • @dmitriyvorobushek
    @dmitriyvorobushek2 жыл бұрын

    О, норм превьюхи пошли

  • @user-rn8yi2kj6z
    @user-rn8yi2kj6z2 жыл бұрын

    Спасибо Сергей! мака нет, но познавательно ) интересно а для линукса такая серия выйдет? )

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    В планах есть, но линуксы они разные, везде свои нюансы, так что это немного сложнее.

  • @user-rn8yi2kj6z

    @user-rn8yi2kj6z

    2 жыл бұрын

    @@CyberLeakBez Даа, целый океан линуксов))) Меня даже больше интересует вопрос по как бы спец софтинам обзор, есть ли такие, какие особенности, платность и т.д. В общем выпуск в общих чертах о таких утилитах если они есть.

  • @cyrilanisimov

    @cyrilanisimov

    2 жыл бұрын

    Можно для основных дистров - дебиан, федора, арч

  • @joly3122

    @joly3122

    2 жыл бұрын

    @@CyberLeakBez На примере Debian можно было бы показать. Это основа основ

  • @babtistden7749

    @babtistden7749

    2 жыл бұрын

    Slackware

  • @SuperKonstantinius
    @SuperKonstantinius2 жыл бұрын

    С бородой сразу не узнать) Есть кибер дед. А, вы похожи на кибер батюшку)

  • @user-ez5ec5fc3t
    @user-ez5ec5fc3t2 жыл бұрын

    мака нет , но видео очень интересное)

  • @user-xq5cx8xo9i
    @user-xq5cx8xo9i2 жыл бұрын

    Спасибо мака нет. Но интересно. Жесть какая то. Я там видел BASH. Хотелось бы про линукс что нибудь, Чувствую там тоже есть чем заняться.

  • @user-vh7il7dn5y
    @user-vh7il7dn5y2 жыл бұрын

    Ахренеть. с бородой не узнал совсем. Нашел видос по поиску и слышу голос знакомый. А это тот крутые из group-ib

  • @mak_whisk
    @mak_whisk2 жыл бұрын

    Спасибо

  • @edvardmamulyan6963
    @edvardmamulyan69632 жыл бұрын

    Thank You

  • @Divanniyekspert
    @Divanniyekspert2 жыл бұрын

    Небольшая рекомендация, добавить к монтажу смену ракурса или делать небольшое приближение (тайминг 7-15 секунд) типа zoom in (7 sec), zoom out (15 sec), так удержать внимание проще, чтобы монотонности не было, спасают вставки с примерами, но как доп решение поиграть можно с приближением картинки

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Спасибо! Я пока снимаю просто на телефон, без оператора, так что это если хобби будет развиваться)

  • @Divanniyekspert

    @Divanniyekspert

    2 жыл бұрын

    @@CyberLeakBez с зумом можно тогда поработать, изначально достаточно в 4к писать просто, правда по монтажу запарно будет

  • @oksanasirotkina9680

    @oksanasirotkina9680

    2 жыл бұрын

    Сережечка, и виды на фоне ;)))

  • @user-uy5kv7vx1e
    @user-uy5kv7vx1e2 жыл бұрын

    Если мак не подерживает новую пфф так можноже установить линукс свежий или есть трудности

  • @peoplepro
    @peoplepro2 жыл бұрын

    *Здрасте*

  • @OPLOT.

    @OPLOT.

    2 жыл бұрын

    Сергей, не могли бы Вы попросить Никитина сбрить эту штуку под носом? Зачем людей пугать.

  • @peoplepro

    @peoplepro

    2 жыл бұрын

    @@OPLOT. это как фильтр для коронавируса

  • @OPLOT.

    @OPLOT.

    2 жыл бұрын

    @@peoplepro ахаха

  • @it-people
    @it-people2 жыл бұрын

    Сергей, привет! Возможно, у меня есть идея для твоего нового видео. Я стал замечать, что многие люди на айфонах ловят уведомление «unknown accessory detected near you». Это связано со встроенным приложением Find my. Это уведомление говорит, что некоторые айфоны обнаруживают какие-то AirTag’и рядом с собой. Зачастую невозможно узнать, что это за устройства, которые находятся рядом, из-за чего у людей развивается паранойя, будто за ними следят :) Например, подобных тем очень много на Reddit. Из сообщений пользователей, кажется, будто айфон отдаёт маршрут и локацию этому AirTag’у. Хотя, быть может, это всего лишь баг… В общем, если нужно больше подробностей, буду готов описать их. На русском языке, информации о таком проблеме, совсем нет в сети, кстати.

  • @tatapcka9i_mopda871
    @tatapcka9i_mopda8718 ай бұрын

    Ну блин) Это же как нужно хотеть себе вирус,что словить его на мак ось) У многих знакомых маки,у меня тоже мак и ему 11 лет. Ни разу не слышал,что бы кто-то словил вирусню. Я не сомневаюсь в их существовании,но просто удивительно же их найти

  • @def7f9795
    @def7f97952 жыл бұрын

    Сергей, расскажи пожалуйста про мониторинг событий ИБ в макос. Какие инструменты использовать, как аналог sysmon в Винде, и auditd линукс. Спасибо.

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    objective-see.com/products/taskexplorer.html Коль уж я начал их рекомендовать, ну еще есть support.apple.com/en-sg/guide/activity-monitor/welcome/mac кроме того был xnumon но он уже все.

  • @user-lc6bp5zk5v
    @user-lc6bp5zk5v2 жыл бұрын

    Привет из Тюмени

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Привет!

  • @Divanniyekspert

    @Divanniyekspert

    2 жыл бұрын

    О, я тоже в Тюмени

  • @5PLA5H
    @5PLA5H2 жыл бұрын

    Спасибо! Были ли на вашем опыте замечены релизы от команды TNT в реальном наличии malware? 8:42

  • @Neophrom

    @Neophrom

    Жыл бұрын

    есть ощущение, что даже если команда TNT не добавляет сама malware, то тем кто распространяет не сильно сложно что-то свое дописать

  • @Mverons
    @Mverons2 жыл бұрын

    Расскажи подробней о доп.шифровании на 1:05, зачем тогда на M1 оставили Filevault.

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Аппаратное шифрование защищает только от выпайки чипов или извлечения SSD. но ведь можно загрузится со сторонней macOS например. вот на этот случай нужен filevault

  • @user-uy5kv7vx1e
    @user-uy5kv7vx1e2 жыл бұрын

    Хороший видос хотя у меня нет мака, скажите а хакинтош опасен что ваше мнение?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Ну что значит опасен, в нем из-за подменённого загрузчика сходу не работает куча механизмов безопасности. А если загружать кастомные kext и тд чтобы хоть как то это все работало, это вообще дичь, их же никто толком не исследует. То есть сам хакинтош как метод решения определённых задач понятная и полезная вещь, но это явно не для основного безопасного девайса.

  • @user-uy5kv7vx1e

    @user-uy5kv7vx1e

    2 жыл бұрын

    @@CyberLeakBez ясно спасибо просто хотел унать камемо бэкдоров, почему спросил есть такой канал алексей конаволов популярный среди хакинтош так там автор тоже недоверяет в плане срытых дыр зондов итд типа у разрабов есть карыстные цели и не что не может быть бесплатным и не кто за просто так писать/взламывать софт не будет (я лично не согласен)

  • @Gaming_qube
    @Gaming_qube2 жыл бұрын

    Сергей, что вы думаете по поводу менеджеров паролей? Стоит ли это целого выпуска? Например 1password, bitwarden, lastpass и на сколько надежно хранить пароли на связках ключей?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    KeePass, но думаю нужен выпуск отдельный

  • @joly3122

    @joly3122

    2 жыл бұрын

    @@CyberLeakBez Что думаете о systemd? Мне кажется он неэтичен

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    @@member5281 Это все таки больше решение для организаций, чем для персонального использования.

  • @koorchello

    @koorchello

    2 жыл бұрын

    @@CyberLeakBez Почему же не опенсорсный и бесплатный Bitwarden?

  • @moscowonion
    @moscowonion2 жыл бұрын

    збсь

  • @SNNtg
    @SNNtg2 жыл бұрын

    А как сохранить анонимность на винде??

  • @WhiteAngelstudioTV
    @WhiteAngelstudioTV2 жыл бұрын

    Сергей можно по подробней по теме бигсура там вроде как на сервера эпла собирается инфа что за прокси используешь и каким софтом пользуешься на мвшине или это гон. Если да то как это все правильно настроить

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    в MacOs есть механизм защиты, который считает и проверяет подписи и кэши исполняемых приложений и в том числе сверяет их онлайн с базами Apple, не думаю что это какая-то критичная или конфиденциальная инфа. Это работает с 2012 года но из-за сбоя заговорили об этом только в 2020ом. support.apple.com/en-sg/HT202491

  • @WhiteAngelstudioTV

    @WhiteAngelstudioTV

    2 жыл бұрын

    @@CyberLeakBez спасибо за ответ

  • @poshok
    @poshok2 жыл бұрын

    Привет Сергей спасибо за очень крутой контент👍🏻 как мне можно связаться с вами или с group-ib на прямую? Есть один интересный кейс

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    www.group-ib.ru - прямо на заглавной странице красная кнопка сбоку - сообщить об инциденте - подключат к правильным людям в зависимости от того что случилось

  • @vitali1917
    @vitali19172 жыл бұрын

    Привет!спасибо за видео!!!только «Knock-Knock» читается как «нок-нок»без «К» .респект

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Да, спасибо!

  • @user-hv5wy5hq7z
    @user-hv5wy5hq7z2 жыл бұрын

    Здравствуйте! Подскажите пожалуйста, если мой мак нуждается в ремонте и на нём хранится конфиденциальная информация, насколько опасно оставлять его в сервисном центре при условии, что мак запаролен. Могут ли они копирнуть данные подключившись к жесткому?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Если зашифровано через FileVault2 - то переживать не о чем. А если просто пароль - то все данные доступны без проблем.

  • @user-hv5wy5hq7z

    @user-hv5wy5hq7z

    2 жыл бұрын

    @CyberLeakBez 🙏🙏🙏

  • @user-hv5wy5hq7z

    @user-hv5wy5hq7z

    2 жыл бұрын

    @@CyberLeakBez Сергей, здравствуйте! Такой ещё вопрос к вам. Насколько безопасно ставить на свой Мас VPN сервисы, типа нордвпн?. Их приложение же просит разрешение на управление сетью Мас. Спасибо!

  • @manerdecor5168
    @manerdecor516810 ай бұрын

    Сергей, спасибо большое за информацию! Подскажите пожалуйста, есть ли смысл ещё установить антивирус? Работала на питоне и мак хотели взломать

  • @cyrilanisimov
    @cyrilanisimov2 жыл бұрын

    Встроенный файрвол блокирует только входящий трафик, этого достаточно для защиты? Может, лучше поставить тот, который умеет и исходящий блокировать?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Да конечно, тогда можно Lulu, objective-see.com/products/lulu.html, я его упомянул, просто заморачиваться с настройкой это не для обычного пользователя.

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    @@user-hg8lt7kd1s совсем другая история, принцип работы и тд. Из полезного иногда блокирует плохие сайты при попытки их посещения. Ну и рекламу само собой)

  • @false_positive
    @false_positive2 жыл бұрын

    KnockKnock прикольный, никакого инстала, работает из папки 👍

  • @LinDer
    @LinDer2 жыл бұрын

    А MacBook на M1 Pro уязвим? Или нет?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Нет - с ними уже все хорошо и с м1 про и тд

  • @FlashSogra
    @FlashSogra2 жыл бұрын

    Как хотелось бы проверить но не на чем, только виндовые машины есть

  • @shapmpur_kazan
    @shapmpur_kazan2 жыл бұрын

    Подскажите пожалуйста, где можно качать пиратский софт безопасно?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Увы такого просто нет. Везде бывают опасные раздачи

  • @arthurhrabovsky7638
    @arthurhrabovsky76382 жыл бұрын

    влияет ли как то VPN на безопасность macOS? или это без толку?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    напрямую никак не влияет

  • @user-ks7cv6ff1i
    @user-ks7cv6ff1i2 жыл бұрын

    Как узнать зарутали ли чип Т2 или нет?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Узнать сложно, готовых инструментов я не знаю, чтобы быть уверенным, поэтому самое простое это перезалить прошивку Т2, это точно убьет все что там могло быть. support.apple.com/en-sg/guide/apple-configurator-2/apdebea5be51/mac вот инструкция, для этого нужен кабель и второй мак с которого запускается apps.apple.com/app/apple-configurator-2/id1037126344

  • @user-jl2wf9iw9k
    @user-jl2wf9iw9k2 жыл бұрын

    Сделайте обзор про iPad . Ув

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    IpadOS не отличается в плане безопасности от iOS - можно следовать этому гайду kzread.info/dash/bejne/e2GO2cSlc9Gof5c.html

  • @user-jl2wf9iw9k

    @user-jl2wf9iw9k

    2 жыл бұрын

    @@CyberLeakBez спс что ответили , я правильно понял , что М1 более безопасней чем А14 Bionic ? Ув

  • @IlyaIlya_lopkop
    @IlyaIlya_lopkop2 жыл бұрын

    Можно ли скачивать приложения с appstorrent? На вирустотале ничего не показывает плохого

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Тут всегда вопрос не просто в приложении, а вот скачали вы DMG а внутри приложение и кряк, а кряк надо проверять и VT тут не панацея, тем более если кряк требует SIP отключить.

  • @IlyaIlya_lopkop

    @IlyaIlya_lopkop

    2 жыл бұрын

    @@CyberLeakBez ну да, вы правы. А если gatekeeper требует отключить, все равно лучше не рисковать? Просто приложение полезное для анализа диска DaisyDisk

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    @@IlyaIlya_lopkop оно стоит 900р, не так уж дорого чтобы пиратить и рисковать.

  • @Extremepapa
    @Extremepapa Жыл бұрын

    Подскажите пожалуйста, Knock Knock отобразил красным цветом. Что с этим делать дальше? Как удалить этот вирус?

  • @CyberLeakBez

    @CyberLeakBez

    Жыл бұрын

    Справа от любой записи Knock Knock показывает значок глаза с надписью show - нажав на который откроется finder с этим элементом и его можно удалить.

  • @Extremepapa

    @Extremepapa

    Жыл бұрын

    @@CyberLeakBez Спасибо. Получается, все, что отмечено красным я могу смело удалять?

  • @user-su1tt9yx4t
    @user-su1tt9yx4t2 жыл бұрын

    Придется взять Мас и выбросить свой Асер , дабы защитить себя от вирусов

  • @araneon1
    @araneon12 жыл бұрын

    Ставь лайк если у тебя Linux 👍

  • @koorchello
    @koorchello2 жыл бұрын

    Перепутано: вместо High Sierra следует подразумевать Mojave.

  • @hajsgorin1190
    @hajsgorin11902 жыл бұрын

    А не стучит ли обо всей вашей деятельности в эппл ваш биг сюр, такой весь обновленный? Как проверить? Ставить снифферы, вайшарком?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Какая телеметрия собирается это не секрет - support.apple.com/ru-ru/guide/security/sec5599b66df/web

  • @drnoyesillthinkaboutit7600

    @drnoyesillthinkaboutit7600

    2 жыл бұрын

    @@CyberLeakBez что-то можно ограничить/отключить(!) совсем?

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    @@drnoyesillthinkaboutit7600 inteltechniques.com/blog/2021/08/03/minimizing-macos-telemetry/ вот хороший гайд

  • @OPLOT.
    @OPLOT.2 жыл бұрын

    Mac только у жены, а ей по кую.Сергей, я поставлю ваше фото ей на рабочий стол, надеюсь Вы обезопасите ее систему.

  • @araneon1
    @araneon12 жыл бұрын

    Интересно, сколько народу смотрит у которых есть MAC🤔

  • @Maskaliuk
    @Maskaliuk2 жыл бұрын

    Готов поспорить на 100$ что не покажут мак 16 на эплсиоикое..

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Спорить нет смысла, посмотрим, утечка после взлома quanta группой REVIL показала что макбуки на 14 и 16 дюймов уже на этапе сборки, но когда их покажут спорить дело неблагодарное. AirTag вон чуть ли не год на складах лежали.

  • @FlashSogra

    @FlashSogra

    2 жыл бұрын

    Спорим, после презентации номер карты скину тебе

  • @Maskaliuk

    @Maskaliuk

    2 жыл бұрын

    @@CyberLeakBez на печенье хотяб скинь))

  • @Maskaliuk

    @Maskaliuk

    2 жыл бұрын

    @@FlashSogra ну ну))) за слова отвечаешь?)

  • @araneon1
    @araneon12 жыл бұрын

    Ставь лайк если у тебя Windows 👍

  • @user-kh3bi4jm1v
    @user-kh3bi4jm1v2 жыл бұрын

    Что за мохна ?:((( состриги совсем не идет

  • @fsspost
    @fsspost2 жыл бұрын

    Я пользователь мака, название ролика заинтересовало но я не знаю английского и учить его нет желания (возрост не тот). Вопрос , для какой группы людей этот ролик ? мне он оказался бесполезен. Для админов возможно полезен. Мне что делать то ? Защитить хочется , проверить то же. Это если бы хирург Вам рассказывал что не обходимо сделать перед операцией на своей фене и Ваша жизнь зависит ровно на столько на сколько Вы его поймете. Делайте выводы.

  • @CyberLeakBez

    @CyberLeakBez

    2 жыл бұрын

    Замечание понятно, попробую помочь. В описании к видео есть множество ссылок. Они на самом деле многоязычные, слева в самом внизу страницы можно выбрать страну/язык или исправить его руками. Вот примеры support.apple.com/en-us/HT204455 support.apple.com/ru-ru/HT204455 , достаточно в любой ссылке заменить en-us на ru-ru

  • @alexandroligarch5106

    @alexandroligarch5106

    2 жыл бұрын

    Да вроде все доступным языком рассказано

Келесі