14Sep

So sehen Sie, was Ihr Mac beim Booten mit KnockKnock lädt

click fraud protection

Wenn Sie ein Mac-Power-Benutzer sind, installieren Sie wahrscheinlich eine Menge Software, nur um sie später zu löschen. Aber wie viele dieser Anwendungen, Treiber und Anpassungstools versuchen immer noch, Dinge zu tun, wenn Ihr Mac hochfährt?

Wenn du wie ich bist, hast du keine Ahnung, weshalb es gut ist, dass KnockKnock existiert. Dieses kostenlose Programm gibt Ihnen einen Überblick über alle persistente Software auf Ihrem Mac, im Grunde alles, was startet, wenn Ihr Mac es tut. Die Informationen gehen weit über das hinaus, was Sie in den Systemeinstellungen sehen können, und werden übersichtlich in einer einzigen Benutzeroberfläche dargestellt. Es ist nützlich, um Malware zu erkennen und auch etwas Frühjahrsputz zu machen.

KnockKnock ist von Objective See, einem vertrauenswürdigen Mitglied der macOS-Sicherheitsgemeinschaft, hinter einer Vielzahl von Sicherheitstools, einschließlich eines, das wir empfehlen, um herauszufinden, wann die Mac-Kamera aktiv ist. Die Installation ist einfach: Laden Sie einfach die ZIP-Datei herunter, klicken Sie darauf, um sie zu entpacken, und ziehen Sie dann das Symbol in Ihren Anwendungsordner.

instagram viewer

Starten Sie KnockKnock und Sie werden eine einfache Benutzeroberfläche sehen. Klicken Sie auf "Start Scan", um zu beginnen.

Sie werden nach Ihrem Passwort gefragt.

Der Scan selbst sollte nicht länger als eine oder zwei Minuten dauern.

Wenn der Scan abgeschlossen ist, können Sie die Ergebnisse durchsuchen, die in Abschnitte unterteilt sind.

Zum Beispiel gibt es den Abschnitt macOS extensions, der Tools enthält, mit denen Anwendungen in den Finder, das Notification Center und andere integriert werden können. Neben den Informationen von VirusTotal sehen Sie den Namen der Erweiterung und ihren Speicherort in Ihrem Dateisystem.

Dies bedeutet, dass Sie auf einen Blick wissen, was etwas ist, wo es auf Ihrem Computer lebt und ob es sich wahrscheinlich um Malware handelt. Sie sehen außerdem Schaltflächen zum Hochladen weiterer Informationen und zum Öffnen eines Finder-Fensters zum Speicherort der Datei.

Es gibt viel mehr Informationen, als Sie in den Systemeinstellungen sehen können. Sie können den gleichen Ansatz verwenden, um Ihre macOS-Login-Elemente zu sehen.

Aber wir fangen gerade erst an. Was KnockKnock wirklich nützlich macht, sind die fortgeschritteneren Kategorien wie "Kernel-Erweiterungen".

Kernel-Erweiterungen sind Software, die mit dem Betriebssystem auf der Kernel-Ebene verbunden ist, und es ist keine gute Idee, hier etwas zu lassen, wenn es nicht notwendig ist.

Die Sperren neben den Listings sind wichtig zu beachten. Um Dinge schnell zu durchbrechen:

  • Ein grünes Schloss bedeutet, dass etwas von Apple selbst signiert ist. Sie sehen diese nur, wenn Sie in den Einstellungen speziell Betriebssystemelemente hinzufügen.
  • Ein schwarzes, geschlossenes Schloss bedeutet, dass etwas Dritter ist, aber ordnungsgemäß signiert ist.
  • Eine orange offene Sperre bedeutet, dass etwas nicht signiert ist.

Im obigen Screenshot sehen Sie beispielsweise, dass meine Wireless360Controller-Erweiterung( ein XBox 360-Treiber) nicht signiert ist, was bedeutet, dass ich sie wahrscheinlich nicht behalten sollte. Glücklicherweise kann ich den Treiber im Finder finden und die Kernel-Erweiterung löschen.

Es ist selbstverständlich, dass das Löschen von Kernel-Erweiterungen keine gute Idee ist, wenn Sie nicht wissen, was Sie tun, weil Sie Dinge kaputt machen könnten. Aber für informierte Mac-Power User bietet KnockKnock eine Möglichkeit zu überprüfen, was Ihr Mac beim Booten ausführt.

Dies ist ein großartiges Werkzeug für alle, die mehr über die Software auf ihrem Mac erfahren möchten, und bietet Ihnen eine weitere Möglichkeit, die wachsende Bedrohung durch Mac-Malware im Griff zu behalten.