3 votes

Dans le cadre de l'opération "nuking it from orbit", est-il possible de réinstaller le système d'exploitation en utilisant la fonction de récupération ?

Le contexte : J'ai effacé mon disque dur et j'ai fait réinstaller OS El Capitan via un disque bootable dans un Genius Bar. beaucoup de qui m'ont amené à poser cette question. Après avoir suivi le processus d'effacement, de réinstallation, de configuration des préférences et des calendriers, de modification des mots de passe, etc., il y a toujours eu, le lendemain, de petites choses suffisamment perceptibles pour éveiller les soupçons d'un RAT/trojan sur mon Macbook (des modifications mineures des entrées iCal que je n'ai absolument pas faites, etc.)

Récemment, j'ai essayé une autre voie : J'ai effacé le disque dur et réinstallé l'OS via Recovery en utilisant le wifi d'un Apple store. Mais même après avoir fait cela, j'ai remarqué le lendemain de la réinstallation de mon Macbook comme neuf qu'une de mes entrées iCal avait été modifiée alors que je ne l'avais pas fait...

Cependant, j'ai lu quelque part qu'il est préférable de réinstaller le système d'exploitation à partir d'une partition de non-récupération parce que s'il y a/avait un RAT/trojan sur mon Macbook, ledit RAT/trojan pourrait modifier certains fichiers dans la partition de récupération à mon insu, ce qui m'amènerait à installer involontairement un système d'exploitation rétroactif. Est-ce que cela semble plausible ? Dois-je à nouveau essayer d'effacer et de réinstaller le système d'exploitation à partir d'un disque de démarrage dans un Genius Bar ?

0 votes

Beaucoup de choses sont plausibles avec les ordinateurs, mais la plupart ne le sont pas. Quelles sont ces "modifications" auxquelles vous faites référence ? Est-il possible que la synchronisation iCloud soit à l'origine de ces modifications ? On sait qu'il arrive que la synchronisation soit incorrecte, c'est donc le scénario le plus probable.

0 votes

@William T Froggard L'édition qui se produit le plus souvent est une entrée où une barre oblique sera remplacée par une virgule. Lorsque je saisis l'entrée dans iCal, elle est correctement synchronisée entre mon Macbook et mon iPhone, mais la modification se produit pendant la nuit, lorsque j'éteins tout pour aller me coucher. Par exemple, je saisis une entrée sous la forme "bla - 1/2/3" et le lendemain matin, elle se lit "bla - 1/2, 3".

0 votes

D'autres choses suspectes se sont produites : les règles de mon application de pare-feu tierce (Little Snitch) ne sont pas restées permanentes alors que je les avais moi-même rendues permanentes et quelqu'un a changé le sexe de mon profil Spotify. Le premier s'est produit mais pas le second depuis l'effacement et la réinstallation à l'aide de la partition de récupération.

1voto

Oskar Points 1242

Vous avez raison - un attaquant suffisamment avancé pourrait techniquement réécrire le système d'exploitation sur le disque dur de récupération pour le diriger vers une mauvaise source lorsque vous réinstallez le système d'exploitation.

Le mieux serait d'utiliser la récupération par Internet, car cela nécessiterait un travail encore plus avancé pour compromettre le micrologiciel du Mac.

Le mieux serait d'apporter un installateur amorçable d'une machine dont vous êtes sûr qu'elle n'a pas été comnptromisée.

Dans 98 % des cas, toutes les étapes ci-dessus pour effacer le disque dur et réinstaller le système d'exploitation seront aussi efficaces les unes que les autres, mais il est possible d'obtenir des niveaux de sécurité plus élevés qu'en utilisant simplement le disque dur de récupération autonome.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X