Определите, был ли жесткий диск когда-либо отключен от MacBook

Как определить, был ли когда-либо мой жесткий диск отключен от MacBook Pro 2012, а затем снова подключен? Могу ли я использовать журнал Дисковой утилиты или любой другой инструмент? OS X 10.8.5 — это версия.

Это похоже на проблему XY , так что можете ли вы более подробно описать, какую проблему вы пытаетесь решить здесь (без предварительных предположений о причине)?
Я пытаюсь узнать, был ли когда-либо мой жесткий диск, который поставляется с моим MacBook, отключен от моего MacBook Pro, а затем снова подключен. Есть ли способ определить это? Спасибо!
Я получил эту часть. Часть XY - это «почему вы хотите это знать» или «какая проблема будет решена, зная»?
Я просто хотел бы убедиться, что он не был отключен в мое отсутствие.
Это немного похоже на вопрос о том, надевает ли кто-нибудь шляпу каждый раз, когда вы выходите из комнаты, только для того, чтобы снять ее перед вашим возвращением. Знание того, правда это или нет, само по себе ничего вам не даст.
За исключением знания о том, что к их данным был получен тайный доступ. Обычно диск извлекается, когда компьютер выключен. В Mac Book нет устройств обнаружения вторжений, кроме поиска следов царапин на корпусе, винтах и ​​компонентах, окружающих диск.
Вы боитесь, что ваш Macbook был подделан?

Ответы (1)

Вы не можете.

В компьютерах Mac нет устройств защиты от несанкционированного доступа . После того, как вы выключите свой Mac, нет возможности вести журнал, чтобы обнаружить что-либо, поскольку он выключен.

Чтобы провести параллельное сравнение, как бы вы узнали, что кто-то снял и снова подсоединил коробку передач в вашей машине после того, как вы ее припарковали?

ПК, с другой стороны, уже много лет используют датчики вторжения (в основном на предприятиях), но это просто то, что Apple не реализовала.

У вас есть три варианта обнаружения/предотвращения несанкционированного доступа к вашему MacBook:

  • Возьми это с собой. Это самый надежный вариант; люди не могут вмешиваться в то, к чему у них нет доступа.
  • Включите FileVault , чтобы защитить свои данные. Почти невозможно расшифровать зашифрованный диск, и эта опция защитит вас, если вы потеряете его, если вы «взяли его с собой».
  • Используйте видео, чтобы увидеть, кто (если есть) виновник. Получите беспроводную камеру, чтобы смотреть / записывать область, где находится ваш MacBook (я использовал Arlo в своем офисе, чтобы увидеть, кто входит и стреляет через мой стол)

Любой/все из них помогут защитить вас от злоумышленников.

Самый простой ответ: добавьте на Mac защитные пломбы. Это требуется некоторыми политиками (например, FIPS 140-2). Дополнительным преимуществом является то, что он выступает в качестве видимого сдерживающего фактора случайного вмешательства. (Также работает по вашей аналогии: автомобильные компании наносят метки краской на важные болты, чтобы показать качество проверки, обнаружить случайное ослабление, а также как доказательство взлома)
@user71659 user71659 - Я не добавлял этого, потому что обойти защиту от несанкционированного доступа - практически одна из самых простых вещей. Я делал это бесчисленное количество раз.
Датчики вторжения еще проще (и на ноутбуках их тоже нет). Некоторые вы просто вставляете карту в нужное место. У одного бренда на работе провода видны через вентиляционные отверстия, просто вытащите их через вентиляционное отверстие и закоротите. Датчики вторжения также закрывают только отверстие в основном корпусе, откройте дверцу отсека для дисковода, протяните руку и удерживайте переключатель нажатым. Политика FIPS требует, чтобы все отверстия были снабжены этикетками с защитой от несанкционированного доступа. Видео нецелесообразно, если у вас есть дни видео в районе с интенсивным движением, вам придется смотреть все это. И, конечно же, у FDE есть серьезные недостатки в целостности.