下载 Mac 软件执行了一个钓鱼脚本怎么办?怎么避免自己的账户和财产受损?

查看 244|回复 29
busier   
@dilidilid #5
你确定? win 下浏览器配置文件等等属于用户轮廓文件 在路径%userprofile%中,根本不用提升管理员就能盗走
Cooky   
不明不白的折腾就得加小心,win 下用沙盘,linux 下用 docker
qbmiller   
@moudy 好多开源都这样一键安装...
avrillavigne   
被包含于:  Online Malicious URL Blocklist

ysc3839   
先重装系统,再改密码,不重装就改还有可能被盗
shinecurve   
我一直以为只要懂点命令行的,不轻易执行这种链接指向的脚本是常识...
loganovo   
我连用 homebrew 装东西, 都要先 info 一下, 看看 rb 脚本, 然后再 install 的, 有和我一样的吗;
但是 upgrade 的时候就懒得一一再去看了;
确实没有发现过有恶意的代码, 但是我不愿执行的操作却有一大堆,这时候我都选择手动安装😀
neetz
OP
  
@Crump 研究怎么在 Mac 玩游戏,找到俄罗斯的网站上去了
moudy   
@qbmiller 是的,brew 就得这么装,但是不代表我认可这种发布形式。这要是供应链投个毒,真的是死都不知道怎么死的。
moudy   
@MacsedProtoss 下载审查后执行是对的。如果能有一个通用的安全检测流程,或者沙盒模拟机制来确认脚本安全性就会好很多。类似 bash-sandbox -c “$(curl ……)”
您需要登录后才可以回帖 登录 | 立即注册

返回顶部