Slik ser du hva din Mac laster på Boot med KnockKnock
Hvis du er en Mac-strømbruker, installerer du sannsynligvis mye programvare, bare for å slette den senere. Men hvor mange av disse programmene, driverne og tilpassingsverktøyene forsøker fortsatt å gjøre ting når Macen starter opp?
Hvis du er som meg, har du ingen anelse, og derfor er det bra at KnockKnock eksisterer. Dette gratis programmet gir deg oversikt over all vedvarende programvare på din Mac, i utgangspunktet alt som starter når Macen din gjør det. Informasjonen går langt utover det du kan se i Systemvalg, og presenteres tydelig i et enkelt brukergrensesnitt. Det er nyttig for å spotte malware, og også for å gjøre noen vårrengjøring.
KnockKnock er fra Objective See, et pålitelig medlem av MacOS sikkerhetssamfunnet bak en rekke sikkerhetsverktøy, inkludert en som vi anbefalte for å finne ut når Mac-kameraet ditt er aktivt. Installering er enkelt: bare last ned ZIP-filen, klikk den for å pakke den ut, og dra deretter ikonet til mappen Programmer.
Start KnockKnock, og du vil se et enkelt brukergrensesnitt. Klikk på "Start Scan" -knappen for å begynne.
Du vil bli bedt om passordet ditt.
Skanningen i seg selv bør ikke ta mer enn et minutt eller to.
Når skanningen er ferdig, kan du begynne å bla gjennom resultatene, som er delt inn i seksjoner.
For eksempel er det delen MacOS-utvidelser, som inkluderer verktøy som gir applikasjoner muligheten til å integrere med Finder, Notifications Center og mer. Du får se navnet på utvidelsen og plasseringen i filsystemet ditt, sammen med informasjon fra VirusTotal.
Dette betyr at du ved et øyeblikk vet hva som er, hvor det bor på datamaskinen din, og om det er sannsynlig at det er skadelig programvare. Du vil også se knapper for å trekke opp mer informasjon, og åpne et Finder-vindu til filens plassering.
Det er mye mer informasjon enn du får fra Systemvalg, og du kan bruke samme fremgangsmåte for å se dine macOS-påloggingselementer.
Men vi er bare kommet i gang. Det som virkelig gjør KnockKnock nyttig, er de mer avanserte kategoriene, som "Kernel Extensions."
Kernelutvidelser er programvare som grensesnitt til operativsystemet på kjernenivå, og det er ikke lurt å forlate noe her, med mindre det er nødvendig.
Låsene ved siden av oppføringene er viktige å merke seg. For raskt å bryte ned ting:
- En grønn lås betyr at noe er signert av Apple selv. Du ser bare disse hvis du spesifikt inneholder OS-elementer i innstillingene.
- En svart lukket lås betyr at noe er tredjepart, men riktig signert.
- En oransje åpen lås betyr at noe er usignert.
For eksempel, i ovenstående skjermbilde, kan du se at utvidelsen av Wireless360Controller (en XBox 360-driver) er usignert, noe som betyr at jeg sannsynligvis ikke bør holde den rundt. Heldigvis kan jeg finne driveren i Finder og slette kjerneutvidelsen.
Det er selvsagt at å slette kjerneutvidelser er ikke en god ide hvis du ikke vet hva du gjør, fordi du kan bryte ting. Men for informerte Mac-strømbrukere, gir KnockKnock deg en måte å sjekke hva Mac-maskinen din kjører ved oppstart.
Dette er et flott verktøy for alle som ønsker å lære mer om programvaren som kjører på Mac-en, og gir deg også en måte å holde deg unna den voksende Mac-malware-trusselen.