Door Anoniem: Door Anoniem: Door Anoniem: DOEi!Oeioei!
Bonjour is an Apple-designed technology that enables computers and devices located on the same network to learn about services offered by other computers and devices. It is designed such that any Bonjour-aware device can be plugged into a TCP/IP network and it will pick an IP address and make other computers on that network aware of the services it offers. Bonjour is sometimes referred to as Rendezvous, Zero Configuration, or Zeroconf. There is also wide-area Bonjour that involves making Bonjour-like changes to a DNS server.
Charlie Miller / Dino A. Dai Zovi
Uitschakelen
http://osxdaily.com/2009/09/15/disable-bonjour-by-turning-off-mdnsresponder/Veel plezier met uitzoeken wat er eventueel niet meer werkt (printer, backup, ... |-)
En denk eraan
Bonjour
Some administrators perceive Bonjour as a security risk because it advertises available services. This perception is a fallacy. Advertising services doesn’t make the services any more or less vulnerable. An attacker could still actively probe for services.
Charlie Miller / Dino A. Dai Zovi
Teletoeters
O, ja wat is eigenlijk de naam (niet hier vertellen) van het account dat je hebt aangemaakt?
Je eigen naam toevallig?
Staat het standaard in alle documenten die je produceert!
En staat het ook standaard ingesteld als computername en je local network address name.
Misschien dat maar gewoon veranderen in een generieke naam, geeft namelijk veel meer privacy winst, scheelt veel tijd om elke keer je volledige naam uit documenten te moeten plukken en je roeptoetert je eigen naam niet rond als je gebruik maakt van public wifi.
Waar heb jij het over? En sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist
geprobeerd maar dat werkt niet. (Heb sip ook uitgeschakeld)
SIP is actief in MacOS en niet Mac OS X.
Jij vertelt weinig over de situatie, voor welk Os je probleem telt, dus dan zal je zelf de oplossing even moeten vertalen naar het precieze OS van Apple voor de Mac dat je hebt, MacOS dus en dan nog de specifieke versie.
Apple en diverse andere resellers bieden trouwens cursussen aan voor nieuwe Mac gebruikers, stel je vele vragen anders daar in 1 keer.
Andere tip is op de beste apple site van NL van de laatste 20 jaar te kijken,
https://www.appletips.nl/Voor bijna elke vraag wel een antwoord maar verlies je niet in het proces van vragen stellen, soms is het de uitzoekerij gewoon niet waard, dan wordt het overloze tijdvulling zonder zinvol resultaat.
Je hebt geen windows maar een Mac en Mac's worden bar weinig geinfecteerd en gehackt, alleen door mannen als hierboven maar die kom jij niet tegen.
SIP is actief in MAC OS X Mojave, dat kan je checken met met de commando csrutil status
Ik wil de volgende agents verwijderen(is niet het zelfde als bij sharing uitschakelen want hackers kunnen het daar ook aan zetten) maar volgens mij zijn de namen bij Mojave veranderd.
Ik wil het dus niet bij sharing dit
Ook wil ik SSH verwijderd hebben en andere sharing gerelateerde agents met de commando
sudo launchctl unload -w
Maar de namen hieronder zijn veranderd.
com.apple.AppleFileServer.plist #AFP
ftp.plist #FTP
smbd.plist #SMB
org.apache.httpd.plist #HTTP Server
eppc.plist #Remote Apple Events
com.apple.xgridagentd.plist #Xgrid
com.apple.xgridcontrollerd.plist #Xgrid
com.apple.InternetSharing.plist #Internet Sharing
com.apple.dashboard.advisory.fetch.plist #Dashboard Auto Update
com.apple.UserNotificationCenter.plist
com.apple.RemoteDesktop.PrivilegeProxy.plist #ARD
com.apple.RemoteDesktop.plist #ARD
com.apple.IIDCAssistant.plist #iSight
com.apple.blued.plist #Bluetooth
com.apple.RemoteUI.plist #Remote Control
Hier lees je dat er zero day gevaren mogelijk zijn als je Bonjour open hebt
https://www.defcon.org/images/defcon-14/dc-14-presentations/DC-14-Beale.pdf