Como parte de "atacar desde la órbita", ¿es seguro reinstalar el sistema operativo usando la recuperación?

3

Contexto: he borrado mi disco duro y me han reinstalado el sistema operativo El Capitán a través de una unidad de arranque desde una barra de Genius muchas varias veces antes de que haga esta pregunta. Después de pasar por el proceso de borrado + reinstalación + configuración de preferencias / calendarios + cambio de contraseñas, etc. al día siguiente siempre hubo pequeñas cosas que eran lo suficientemente perceptibles para despertar sospechas con respecto a un RAT / troyano en mi Macbook (cambios menores en las entradas de iCal Definitivamente no hice etc).

Recientemente, probé una ruta diferente: borré el disco duro y reinstalé el sistema operativo a través de la recuperación utilizando el wifi de una tienda Apple. Pero incluso después de hacer esto, un día después de configurar mi Macbook como nuevo, noté que una de mis entradas de iCal se editó y no hice ...

Sin embargo, leí en alguna parte que es mejor reinstalar el sistema operativo desde una fuente de partición que no sea de recuperación porque si hay / había un RAT / troyano en mi Macbook, dijo que RAT / troyano podría modificar algunos archivos en la partición de recuperación sin mi De este modo, el conocimiento me lleva a instalar involuntariamente un sistema operativo de puerta trasera. ¿Esto parece plausible? ¿Debo volver a intentar y borrar / reinstalar el sistema operativo de una unidad de arranque en una barra Genius?

    
pregunta oats58459 12.11.2015 - 02:15

1 respuesta

1

Usted tiene razón: un atacante adecuadamente avanzado podría técnicamente reescribir el sistema operativo en el HD de recuperación para señalarlo a una fuente incorrecta cuando reinstale el sistema operativo.

Mejor sería utilizar la recuperación de Internet, ya que eso requeriría un trabajo aún más avanzado para comprometer el firmware de la Mac.

Lo mejor sería traer un instalador de arranque desde una máquina en la que tenga más confianza que no se haya registrado.

En el 98% del tiempo, todos los pasos anteriores para borrar el disco duro y volver a instalar el sistema operativo serán igualmente efectivos, pero existen más niveles de seguridad que el simple uso de la recuperación HD autónoma. .

    
respondido por el bmike 16.12.2017 - 18:51

Lea otras preguntas en las etiquetas