下载 Mac 软件执行了一个钓鱼脚本怎么办?怎么避免自己的账户和财产受损?

查看 248|回复 29
dilidilid   
@moudy brew 本来也是给开发者用的,面向开发者的部署本来就需要在安全和效率之间做权衡。针对普通用户的分发渠道是 App Store ,那玩意儿始终运行在沙盒里。你说的模拟对 brew 没啥意义,真投毒的话你不审查代码的话根本查不出来,怎么确认安全性?要么就一直运行在沙盒,那可以用 docker 或者 orbstack
moudy   
@dilidilid 醒醒,谁告诉你 brew 是给开发者用的。n 多有用的软件你去搜官网都是让你 brew 安装。这玩意就是第二个 appstore 。shell 脚本最终能做的也就那些事。读取敏感文件,安装 daemon ,替换 library 或关键 binary 。行为识别已经能卡住大部分恶意脚本了。
dilidilid   
@moudy 你说的那 n 多软件基本都是开源软件,开源软件本身就存在更多的供应链风险,你用沙箱测试能规避吗?
我说开发者可能有点极端了,但 brew 确实基本上都是 Pro 用户在用,你可以问问非 Pro 用户买 Mac 的有几个装了 homebrew 。
作为一个佐证,brew 最近一年 install_on_request 事件一共只有一亿次不到,这是包括全平台以及每个包被安装都会计数,homebrew 的 macOS 实际活跃用户估计也就在千万水平,和 macOS 的总体用户规模相去甚远
dilidilid   
@moudy 你说的行为识别,Windows
dilidilid   
@moudy 你说的行为识别是杀毒软件的需求,Windows 也是默认这么做的,代价就是性能和 IO 耗损以及误杀,这也是很多人抱怨 Windows 文件系统性能差的一个重要原因。mac 平台上的“供应链投毒”显然没有到需要牺牲流畅度去这么做的程度,如果真的特别在意可以在 Mac 上安装第三方杀毒软件
MYDB   
1.物理断网
2.抢救一些重要资料(每个文件都自己过目一遍,不要让 AI 帮你)
3.重装系统和软件,如果有 nas 备份可以从那里还原,但系统自带的还原就不要相信了
4.联网,一一修改密码
aero99   
Mac 上那个有个防火墙软件忘了名字了,装上可以阻止一部分陌生 ip 访问或者询问
tamakiui   
debian 软件源从来不用考虑这个,第三方软件+sudo 命令行就要警惕了。
Linioi   
我一个朋友前几天就是傻乎乎执行了这个脚本,他是被一个 Cloudflare 验证界面骗了,我还笑了他好几天,没想到 V2EX 又撞到一个一模一样的😂
AoEiuV020JP   
这真能盗走加密钱包吗, 我看钱包插件之类的都是隔一会儿就要解密才能使用,数据没理由明文保存吧,
您需要登录后才可以回帖 登录 | 立即注册

返回顶部