如何乾淨地安裝macOS High Sierra? – 包括從USB安裝macOS

隨著Mac OS X的升級,系統代號也變成了High Sierra。因為Apple的限制,有些舊Mac無法升級到最新的macOS High Sierra。你可能會想安裝全新的macOS。本文會介紹如何乾淨地安裝macOS High Sierra。首先我們要先做一些準備,然後才能安裝新的作業系統。

在第一步中,我會介紹如何製作用來安裝Mac OS X的可開機USB隨身碟。製作這個隨身碟後,你就可以輕鬆地從隨身碟安裝Mac OS X。

如何製作可開機USB隨身碟?

有兩種方法可以製作可開機USB隨身碟:

  1. 使用終端機

我比較喜歡使用終端機命令列的方式。好處是無需在兼容性和安全性方面折衷,而且新手也很容易執行。

  1. 首先,使用容量為8GB或以上的USB隨身碟。(要先備份隨身碟內的舊資料,因為在過程中會格式化隨身碟)。
  2. 下載官方的macOS High Sierra安裝檔。建議從App Store下載。直接將關鍵字“High Sierra”輸入App Store的搜尋框。

整個安裝檔約5GB,因此可能需要下載一段時間。它將會出現在“應用程式”資料夾中,如下所示。

  1. 打開“應用程式→工具程式→磁碟工具程式”,然後將USB隨身碟“清除”(格式化)為“Mac OS擴充(日誌式)”格式。將隨身碟重新命名為“Sierra”。

(注意:隨身碟名稱會用在之後的命令中,如果你命名為其他的名稱,注意命令要使用對應的名稱。) 繼續閱讀

Mac電腦變慢? 輕鬆大掃除找回急速感

所有電腦遲早都會面臨越跑越慢的問題,即使是向來以高效率著稱的 Apple Mac 電腦,用久了也會漸漸變慢。若您是一位重度 Mac 使用者,那這問題更可能發生。

Mac電腦變慢? Dr.Cleaner 輕鬆大掃除找回急速感
Mac電腦變慢? 輕鬆大掃除找回急速感

Mac 電腦會越跑越慢的原因有幾個:

  1. 硬碟空間不足
  2. 同時跑太多應用程式
  3. 系統有大量使用中的快取和記錄檔
  4. 記憶體 (RAM) 不足
  5. 瀏覽器快取和瀏覽記錄太多
  6. CPU 使用率過高
  7. 其他原因

若您發現自己的 Mac 電腦效能開始變差、或者出現一些異常行為,那這或許是您該利用系統優化工具來大掃除一番的時候了。

1. Mac 硬碟快滿了

沒有什麼比將硬碟塞爆更讓 Mac 跑不動的原因了。只要您可以騰出 Mac 的硬碟可用空間,您就會看到系統立刻變快。

如何解決:清除 Mac 硬碟

很不幸地,手動清除硬碟空間聽起來容易、做起來困難。清理舊的影片檔案、整理桌面、搜尋 Mac 上不再用到的舊檔案都還算簡單。困難的是如何判斷哪些是可以安全清除的內容。最簡單的作法就是使用像一套「Dr. Cleaner 」這類 Mac 電腦清除軟體。該軟體提供了全方位的 Mac 清除功能,包括清除垃圾檔案、超大檔案及重複檔案。 繼續閱讀

快更新!蘋果 macOS High Sierra 漏洞,免密碼可登入  

一位土耳其的軟體開發人員警告 Apple 注意一個可讓駭客略過 macOS High Sierra 10.13 作業系統安全機制並完全掌控電腦的漏洞。目前 Apple 已公布方法教使用者如何避開此問題,並且已釋出修補更新來解決此漏洞,所有  macOS High Sierra 10.13 的使用者皆應該立即更新。

蘋果 macOS High Sierra 漏洞,免密碼可登入
蘋果 macOS High Sierra 漏洞,免密碼可登入

該漏洞的觸發時機,是當使用者在登入某台含有多位使用者的電腦時,High Sierra 作業系統要求輸入使用者名稱和密碼的視窗。此時若在使用者名稱欄位輸入「root」 ,密碼保留空白,然後按「解鎖」按鈕兩次,就可以登入並完全掌控這台 Mac 電腦。有關這項漏洞的資訊在二週前就開始出現在蘋果開發者論壇 (Apple Developers Forum) 。

惡意程式也可利用此漏洞將自己安裝到電腦上而完全不需密碼。由於這個 High Sierra 作業系統的最新漏洞,使得 駭客可以在電腦上新增系統管理員帳號、變更重要設定、將電腦鎖住讓 Mac 電腦使用者無法登入等等,同時也讓使用者的私密資料暴露於風險中。同時,啟用 遠端桌面連線的 Mac 電腦,還會讓駭客從遠端利用此漏洞登入電腦。

Apple 已確認這項安全問題,並提供了一個避開此問題的快速方法,同時也正在開發正式修補更新,正如其發言人所說:「我們正在製作軟體更新來永久解決此問題。」

macOS High Sierra 10.13 作業系統在今年 10 月已釋出了多項錯誤修正,其中還包括一個可輕易洩漏使用者密碼的漏洞。該作業系統更早的版本也出現過 iMac 硬碟遭到損壞的問題,以及系統核心內的安全機制因程式設計太差而根本沒用。

如何降低風險

Apple 已教導大眾如何啟用 root 帳號並為 root 帳號設定密碼來防止駭客利用此漏洞。另一個作法是直接停用 root 帳號,但在修補更新出來之前,建議還是不要這麼做。因為先啟用 root 帳號之後再將它停用,很可能又回到原點,因為如果漏洞還是存在,被停用的 root 帳號很可能還會遭到利用。

若要變更 root 密碼,請至「系統偏好設定」底下的「使用者與群組」或「帳號」。由於 root 帳號的權限較大,因此建議使用者應選擇較為複雜的密碼,而且不要與其他帳號的密碼相同。

原文出處:New Flaw in macOS High Sierra Allows Anyone Easy Login Access

PC-cillin 雲端版🔴防範勒索 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

 

OSX 更新畫面出現山寨版!網路釣魚夾帶惡意軟體,劫持 Apple OS X使用者網路流量

OSX_DOK惡意軟體(趨勢科技偵測為OSX_DOK.C)具備像濫用憑證和躲避防毒軟體等進階技術來感染Apple OSX作業系統電腦。這個惡意軟體專門針對瑞士銀行的用戶,利用網路釣魚(Phishing)攻擊來植入惡意軟體,最終利用中間人(MITM)攻擊來劫持使用者的網路流量。OSX_DOK.C就好像是另一個版本的WERDLOD(趨勢科技偵測為TROJ_WERDLOD,被用在Emmental行動的惡意軟體)。我們在本文章中會進一步探討這有趣的關聯。

 

《延伸閱讀》當你試著想要解鎖手機時,有人已經清空了你的銀行帳戶:再次檢視Emmental犯罪行動

 

網路釣魚信偽裝成蘇黎世警官,聲稱無法成功連絡到收件者

抵達方式和感染流程

圖1:OSX_DOK.C對Mac系統的感染流程

 

OSX_DOK.C會透過包含特定.zip或.docx檔案的網路釣魚郵件到達。趨勢科技所分析的樣本偽裝成蘇黎世警官,聲稱無法成功連絡到收件者。該郵件還夾帶兩個聲稱關於詢問使用者問題的檔案:一個是.zip檔案,這是個假 OSX應用程式,而另一個則是用 WERDLOD 針對Windows作業系統的.docx檔案。這兩個樣本都是銀行木馬程式,有著類似的功能。

郵件附件檔所用的檔案還包括以下例子:

  • Zahlungsinformationen 01.06.2017.zip
  • Zahlungsinformationen digitec.zip
  • zip
  • Dokument 09.06.2017.zip
  • Dokument 09.06.2017.docx
  • docx
  • 2017.docx

 

刪除系統上的 App Store,出現全螢幕的假 OSX更新畫面

一旦點開網路釣魚郵件內的 docx 檔案,就會跳出一個警告視窗:

圖2:OSX上的警告視窗

 

之後會刪除系統上的App Store,接著出現全螢幕的假OSX更新畫面。

圖3:假 OSX更新畫面

繼續閱讀

Apple 還是網路資安模範生嗎? 七個確保蘋果裝置安全小秘訣

Apple 是否將面臨更多網路攻擊?專家表示:答案是肯定的。

 

多年來,Apple 平台一直是網路資安的模範生,而 Microsoft 等其他平台則一直是網路犯罪集團的目標。視工作或娛樂而定,Microsoft 平台及類似產品的消費者,似乎比 Apple 的使用者花費更多的時間來更新資安防護,而非使用產品。

不過,但這樣情況即將不再。趨勢科技發現,Apple 正遭到駭客前所未有的攻擊。因此,若您正在使用 Apple 的產品,那麼您務必學會如何保護自己。以下是您該知道的一些情況:

Apple 因市占率提高,而讓駭客嗅到錢的味道 
趨勢科技網路資安策略副總裁 Ed Cabrera 最近在接受 TechNewsWorld 訪問時指出,一些過去不需擔心網路攻擊的品牌 (如 Apple),現在已經不再安全。網路犯罪集團就像狼群跟著羊群一樣跟著消費者走,而這次,他們的目標就是生產 iPhone 的公司。

Cabrera 表示:「Apple 產品的普及率已較以往大幅提升,網路犯罪集團隨時都在關注消費者和企業的動向。如果有更多消費者和企業開始使用 Apple 產品,那他們的注意力就會轉到 Apple,因為他們嗅到了錢的味道。」

簡單計算一下就知道 Cabrera 說的沒錯。幾年前,Microsoft CEO Steve Ballmer 突然離開公司,雖然外界對他驟然離職有諸多揣測,但 TechCrunch 引述華爾街日報指出他很可能是被迫離職,因為公司在他的帶領之下發展得不夠快。TechCrunch 寫道:「他們希望動作可以更快一點」,所以 Ballmer 便下定決心離開。 繼續閱讀