• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das Monatsmotto Juli lautet -- Kitsch as Kitsch can -- Jeder von Euch kann dafür ganz individuell bestimmen, was für ihn Kitsch ist und ein Foto davon einsenden. Macht mit, traut Euch! --> Klick

Kann ein im Internet gekauftes Programm den Mac heimlich auslesen?

Schnurby

Golden Delicious
Registriert
31.01.23
Beiträge
10
<div class="bbWrapper">Hi,<br /> <br /> ich hätte da mal eine Frage. Ich habe einen 27&quot; Mac Ende 2015 mit Catalina. (Wird ja leider nicht mehr unterstützt) <br /> <br /> Wenn ich mir für meine Logic Musiksoftware ein virtuelles Instrument kaufe im Internet als Download, und hinter diesem Instrument eine einzelne Person steht, die alles programmiert hat und auch den Vertrieb usw. vornimmt, kann es dann nicht sein, dass dieses Programm meine iMac Festplatte (insgeheim) scannt und dem Programmierer heimlich Kopien meiner Dateien zuschickt? <br /> <br /> Das mag sehr paranoid klingen, aber ich frage mich einfach, wie aufwendig und wahrscheinlich das ist, in Anbetracht dessen, dass man heute dazu neigt, im Musik Foto oder Grafik Bereich, so einfach Programme zu installieren, von One Man-Firmen.<br /> <br /> In meinem Fall handelt es sich um einen kostenpflichtigen Anbieter aus Frankreich, der schon seit 2014 ungefähr virtuelle Instrumente erstellt. Die YouTube Reviews von Musikern und Nutzern sind stets positiv, nur irgendwie wirkt der „Typ“ (der Programmierer) so unseriös auf Fotos. Das ist natürlich zu null Prozent ein Anhaltspunkt, dass seine Programme Daten ausspähen, aber es hat mich zum überlegen gebracht, wie riskant generell solche „mal eben runterlad-Aktionen“ sind (auch wenn es viele positive Erfahrungsberichte gibt). Die Software stammt ja schließlich nicht aus dem App Store. <br /> <br /> Ist sowas möglich? Oder verbietet MacOS grundsätzlich solche heimlichen Ausspähfunktionen, bereits ab der Installation, die dann nicht ermöglicht wird? Oder muss jeder, der ein Programm außerhalb des App Stores erwirbt damit leben, dass sowas tendenziell passieren kann, weil MacOS dagegen nicht gewappnet ist? <br /> <br /> Vielen Dank für eure Einschätzung!</div>
 

BalthasarBux

Dithmarscher Paradiesapfel
Registriert
25.12.19
Beiträge
1.460
<div class="bbWrapper"><blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> kann es dann nicht sein, dass dieses Programm meine iMac Festplatte (insgeheim) scannt und dem Programmierer heimlich Kopien meiner Dateien zuschickt? </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Ja, das kann sein.<br /> <blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> und hinter diesem Instrument eine einzelne Person steht, die alles programmiert hat und auch den Vertrieb usw. vornimmt </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Warum sollte das bei einer Person wahrscheinlicher sein als bei mehreren?<br /> <blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> Das mag sehr paranoid klingen </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Absolut.<br /> <blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> aber ich frage mich einfach, wie aufwendig und wahrscheinlich das ist, </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Ziemlich aufwändig &amp; ziemlich unwahrscheinlich<br /> <blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> Oder verbietet MacOS grundsätzlich solche heimlichen Ausspähfunktionen, bereits ab der Installation, die dann nicht ermöglicht wird? </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Verboten ist es, aber Schlupflöcher gibts überall.<br /> <blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> Oder muss jeder, der ein Programm außerhalb des App Stores erwirbt damit leben, dass sowas tendenziell passieren kann, weil MacOS dagegen nicht gewappnet ist? </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Schlupflöcher gibt's auch im AppStore. <br /> Kein OS, nichts ist vor dem Erfindungsreichtum von krimineller Energie gewappnet. Schlupflöcher wird es immer geben. <br /> Die Einfallstore sind aber immer kleiner, spezieller und trickreicher. Deswegen werden sie für viel Geld gehandelt, von Geheimdiensten/Staaten gekauft und gehütet. <br /> Das jetzt also irgendwer ein Programm zum Kauf anbietet, was dann wirklich Schaden wie von dir skizziert zufügt, ist wahnsinnig unwahrscheinlich. Insbesondere, wenn da jemand mit EU-Sitz als Einzelperson dahintersitzt, wäre der ja sofort für Behörden erreichbar.<br /> Das von dir skizzierte Bedrohungsszenario halte ich für vollkommen unrealistisch.<br /> <br /> Zur Not kaufst du dir LittleSnitch und beobachtest, welches deiner Programme sich zu welchen Servern verbinden will. <br /> <br /> <blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> nur irgendwie wirkt der „Typ“ (der Programmierer) so unseriös auf Fotos. Das ist natürlich zu null Prozent ein Anhaltspunkt, dass seine Programme Daten ausspähen, aber es hat mich zum überlegen gebracht, wie riskant generell solche „mal eben runterlad-Aktionen“ sind (auch wenn es viele positive Erfahrungsberichte gibt). </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Warum philosophieren wir nicht stattdessen darüber, wie das Bild einer Person die Meinung ihr gegenüber mit Vorurteilen behaftet? Warum gibt man dem Aussehen auf Fotos einen höheren Wert als positiven Berichten oder der eigenen Erfahrung? <br /> Obwohl, Zuckerberg sieht aus wie ein Alien und späht dich mit absoluter Sicherheit aus.<br /> <br /> <blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> Ich habe einen 27&quot; Mac Ende 2015 mit Catalina. (Wird ja leider nicht mehr unterstützt) </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Spricht was gegen die Installation von Monterey? Das wären noch mal zwei Jahre länger Sicherheitsupdates.</div>
 

AndaleR

Moderator
AT Moderation
Registriert
09.08.20
Beiträge
7.254
<div class="bbWrapper"><blockquote data-attributes="member: 238296" data-quote="BalthasarBux" data-source="post: 5795868" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795868" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795868">BalthasarBux schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> wie das Bild einer Person die Meinung ihr gegenüber mit Vorurteilen behaftet? Warum gibt man dem Aussehen auf Fotos einen höheren Wert als positiven Berichten oder der eigenen Erfahrung?<br /> Obwohl, Zuckerberg sieht aus wie ein Alien und späht dich mit absoluter Sicherheit aus. </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>Wahrscheinlich ist es gut, dass wenige Entwickler Fotos von sich zeigen. Wär mal ein Update für den AppStore…<br /> <br /> Bei Zuckerberg ist es doch was anderes, der macht in <i>Social Media</i>…<br /> <br /> <a href="https://test.apfeltalk.de/community/members/253339/" class="username" data-xf-init="member-tooltip" data-user-id="253339" data-username="@Schnurby">@Schnurby</a> Was sollte der Entwickler dann mit Deinen Daten machen? Deine Fotos verkaufen? Deine Bewerbungen mit Lebenslauf lesen?<br /> Wie <a href="https://test.apfeltalk.de/community/members/238296/" class="username" data-xf-init="member-tooltip" data-user-id="238296" data-username="@BalthasarBux">@BalthasarBux</a> schon angesprochen hat: Aktualisiere Dein macOS - dadurch fährst Du sicherer, als einem Entwickler Unrecht zu tun.</div>
 
  • Like
Reaktionen: Schnurby

wavelow

Akerö
Registriert
09.09.14
Beiträge
1.827
<div class="bbWrapper">Wenn der One-Man-Firmenmann Ernst Stavro Blofeld heisst wäre ich vorsichtig.</div>
 
  • Like
Reaktionen: fLuP

Marcel Bresink

Cellini
Registriert
28.05.04
Beiträge
8.713
<div class="bbWrapper"><blockquote data-attributes="member: 253339" data-quote="Schnurby" data-source="post: 5795865" class="bbCodeBlock bbCodeBlock--expandable bbCodeBlock--quote js-expandWatch"> <div class="bbCodeBlock-title"> <a href="/community/goto/post?id=5795865" class="bbCodeBlock-sourceJump" rel="nofollow" data-xf-click="attribution" data-content-selector="#post-5795865">Schnurby schrieb:</a> </div> <div class="bbCodeBlock-content"> <div class="bbCodeBlock-expandContent js-expandContent "> Oder muss jeder, der ein Programm außerhalb des App Stores erwirbt damit leben, </div> <div class="bbCodeBlock-expandLink js-expandLink"><a role="button" tabindex="0">Zum Vergrößern anklicken....</a></div> </div> </blockquote>App Store-Programme sind <b>nicht</b> sicherer. Wenn ein Programm grundsätzlich die Genehmigung hat, schreibend (= als Server) auf das Netzwerk zuzugreifen, kann Apple nicht ermitteln, welche Daten dort übertragen werden. Apple weist außerdem ausdrücklich darauf hin, dass Apps niemals auf Einhaltung von Datenschutzvorgaben geprüft werden.<br /> <br /> Die Programme von &quot;One-Man&quot;-Unternehmen dürften im Durchschnitt sogar sicherer als die von Großkonzernen sein, da bei kleinen Anbietern mehr Wert auf Qualitätssicherung gelegt wird und deren Ruf (und damit Existenz) eng an das Produkt geknüpft ist.</div>