• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Es regnet, ist neblig und kalt, alle sind krank und der Chef wird zunehmend cholerisch. Das Thema des Monats ist also folgerichtig --> Das Grau(en)
    Wir sind gespannt, war Euch dazu einfällt! Zum Wettbewerb --> Klick
  • Auch in diesem Jahr möchten wir auf unserer Webseite mit einem passenden Banner etwas weihnachtliche Stimmung verbreiten. Jeder Apfeltalker kann, darf und sollte uns einen Banner-Entwurf zusenden, wie und wo das geht, könnt Ihr hier nachlesen --> Klick

Schadsoftware

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Das ist dann eines der unsichtbaren Volumes. Öffne mal das Terminal und gib ein "diskutil list" oder "diskutil apfs list". Damit siehst du alles aufgelistet.

Aber alles richtig gemacht! :p
 

sViPhone

Jonagold
Registriert
02.12.16
Beiträge
18
@echo.park
Hab ich mal gemacht. Wenn ich das so auflisten lasse, steht da was von „Container disk1“. „Container disk2“ taucht da nirgends auf.

Öffne ich allerdings das Festplattendienstprogramm, ist es genau andersrum. Da wird nur Container disk2 aufgelistete...

Was slll man davon halten?
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Bei mir ist das logisch durchsortiert. Kann aber gerade nicht nachsehen.
 

Marcel Bresink

Filippas Apfel
Registriert
28.05.04
Beiträge
8.893
Was slll man davon halten?

Diese Angaben sind nur Bemerkungen, die helfen zu verstehen, welche Daten dieser Container gerade enthält.

Wenn sich in einem APFS-Container ein Volume befindet, das im Moment gerade als synthetisierte Platte "disk4" gemountet ist, dann wird der diskutil-Befehl den Container der besseren Übersicht wegen als "Container disk4" anzeigen. Gemeint ist also "Container für das vierte Volume". Die Nummerierung kann sich jederzeit ändern, je nachdem wie viele Volumes im Moment aktiv sind und in welcher Reihenfolge sie aktiviert wurden.
 

sViPhone

Jonagold
Registriert
02.12.16
Beiträge
18
Hallo noch mal,

Eine Sache ist mir doch noch durch den Kopf gegangen.

Als ich die Festplatte gelöscht habe,
also die APPLE SSD angeklickt habe, die ja noch Container und Volume unter sich hatte, wurde diese Container, Volumes und alles sonstige endgültig gelöscht. Das habe ich ja mittlerweile verstanden.

Aber bei mir im Festplattendienstprogramm werden auch noch „Image-Dateien“ angezeigt. Die wurden vom löschen der Festplatte nicht berücksichtigt. Auch ein manuelles löschen war nicht möglich, trotz der Internet-Revovery, also alt+cmd+r

Ist das normal oder muss ich hier noch etwas andere berücksichtigen bzw. Sollte ich für mehr Sicherheit noch etwas anderes machen?
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Diese Images ist das System, von dem aus du gerade gestartet bist. Die sind also immer da. Die sind nicht auf der Platte im eigentlichen Sinn. Das ist quasi das Live-System, was du gerade vor dir hast. Also die gestartete Internet Recovery zum Beispiel, das was da am Anfang geladen wird. Würdest du über einen Stick starten, würde sich das dann auf den Stick beziehen, usw. usf.
 
  • Like
Reaktionen: dg2rbf

sViPhone

Jonagold
Registriert
02.12.16
Beiträge
18
Ach so, also wurde die Image-Datei quasi durch die Internet-Recovery erstellt. Heißt also, wenn die vorher nicht runtergeladen worden wäre, würde auch keine Image-Datei angezeigt werden? Allerdings könnte ich das System auch gar nicht starten.

Und ein Zugriff für irgendwelche unerwünschte Software somit auch nicht möglich ;)
 

sViPhone

Jonagold
Registriert
02.12.16
Beiträge
18
Theoretisch ja. Man könnte Schadsoftware in Bereichen der Festplatte unterbringen, die für das normale Betriebssystem unzugänglich sind oder man brennt die Schadsoftware mit in die Firmware.

Ab macOS 10.13 ist das System allerdings in der Lage, Angriffe über die Firmware zu erkennen und zu melden. So etwas unentdeckt zu machen, würde erheblichen, quasi "geheimdienstlichen" Aufwand erfordern.


Hallo,
leider geht mir dieses Thema immer noch nicht so ganz aus dem Kopf...
Vor allem nicht mein Gedanke, zu dem oben zitierten, ob eine „normale Person“ überhaupt zu so etwas in der Lage wäre? Diverse Software so unterzubringen oder in die Firmware zu brennen?