Kuinka poistaa käytöstä Apple Push Notification Service (apsd), joka yrittää ohittaa palomuurit

Käytän iMacia töissä, ja tietoturvatyypit ottavat ongelman Apple Push Notification Service (apsd) yrittää ohittaa välityspalvelimen jatkuvasti.

Haluaisin tietää, miten voin poistaa apsdin suorittamisen käytöstä.

Kommentit

  • Tiedän, että apsd käyttää porttia 5223 , joten ajattelin, että voisin vain sulkea kyseisen portin, mutta en ollut varma, toimiiko tämä vai määrittikö se vain toisen portin palvelulle …
  • Lisätietoja: toistuva pääsyyritys välityspalvelin on estetty ja tuottaa tyypillisen kirjauksen 1564623170.835 0 10.0.2.22 TCP_DENIED/403 3980 CONNECT 17.242.89.246:443 - HIER_NONE/- text/html. He käyttävät 443: ta (ts. Https) suuntaan 17.0.0.0/8 ilman DNS-nimeä (mikä on syy, miksi välityspalvelimeni estää sen: älä ’ ole yhteydessä anonyymeihin palvelimiin). li>
  • Samanlainen ongelma MacOS-käyttöjärjestelmissä 10.9, 10.10, 10.11, 10.12, 10.13.

Vastaa

Huomasin, että minun oli syötettävä seuraava päätelaitteeseen:

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.apsd.plist 

Tein tämän jo, ja se näytti korjaavan ongelman, mutta Rakastan tietää, onko tämä suositeltava tapa ratkaista ongelma.

=============================== ===========================

Lisäksi, jos haluat ottaa prosessin käyttöön jälkikäteen, voit käyttää tätä :

sudo launchctl load -w /System/Library/LaunchDaemons/com.apple.apsd.plist 

lähteet:

https://developer.apple.com/library/mac/documentation/Darwin/Reference/ManPages/man1/launchctl.1.html

http://www.cyberciti.biz/faq/disabling-unnecessary-mac-osx-services/

kommentit

  • uusimmalla macOS: lla saan tämän virheen /System/Library/LaunchDaemons/com.apple.apsd.plist: Operation not permitted while System Integrity Protection is engaged. Onko sinulla ideoita tämän vakoiluohjelmapalvelun poistamiseksi käytöstä? En halua ’ halua vähentää tietoturvaa csrutil disable. Kiitos
  • @Ivanov, näetkö edelleen saman virheen Mojavessa?
  • /System/Library/LaunchDaemons/com.apple.apsd.plist: Could not find specified service 10.13.6

Vastaus

Little Snitch on tapa ratkaista tämä ongelma. Se ei ”vastaa alkuperäiseen kysymykseen (miten apsd voidaan poistaa käytöstä), mutta se voi ratkaista tämän tyyppisen ongelman, vaikkakin bandaid-tavalla, että kyselyn kirjoittaja kysymyksellä on.

Kun Little Snitch on paikallaan, se on yhden painikkeen napsautusratkaisu, jota ei enää kuule apsd -palvelusta. ..

Kommentit

  • Pikku Snitch sai minut tietämään, että palvelu lähetti tietoja Indonesian Internet-palveluntarjoajille / hallituksille. Ohjelma antoi minun myös poistaa sen käytöstä yhdellä kytkimellä.
  • Olet oikeassa: tämä on ” bandaid-lähestymistapa ”. apsd, MacOS ja Little Snitch välinen tiedonsiirto jatkuu ikuisesti estääkseen sen pääsemästä ulkopuolelle : mehiläisparvi lukittuna pulloon.

Vastaa

Pikku snitch toimii vain vähän aikaa . APSD yrittää edelleen muodostaa yhteyden useisiin ip-osoitteisiin, kun yhteys ”estetään”. Minun piti tehdä se kuin 40 kertaa, sitten kun ajattelin, että kaikki oli tukossa, se alkoi tehdä sitä uudelleen pari kuukautta myöhemmin hellittämättä. Kytke tyhmä prosessi pois päältä.

Kommentit

  • Olisi hyödyllistä muokata vastaustasi ja antaa ihmisten tietää, miten se tehdään. Perustuuko vastauksesi myös (melko päivätty kysymys OS X -versio) 10.8: een? Sivumainoksena LS on saattanut pyytää sinua porttia kohti, ja ehkä demoni satunnaisti sataman, koska sinä estit sitä jatkuvasti.
  • LittleSnitch on sotku, koska jostain syystä ObjectiveDevelopment on valittu yhdessä ja sinulla ei ole helppoja tapoja auttaa meitä lopettamaan Applen soittaminen kotiin. Olen ollut tällä tavalla noin 10.8 lähtien.

Vastaa

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.apsd.plist 

tämä lopettaa apsd: n kokonaan taustapalveluna. Samanlainen Linuxissa niille prosesseille, jotka ovat käynnissä /etc/inittab

Vastaa

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.applepushserviced.plist

10.7.5 FYI: lle. Palvelun nimi on laajennettu.

Vastaus

Ehkä, se on turvallisempi vaihtoehto käyttää Little Snitchiä ja räätälöityä Hosts-tiedostoa estää sellaiset Apple-asiat, joita et halua (Jos et aio käyttää Appleen liittyviä palveluita, kuten FaceTime, Messages, App Store ja niin edelleen), voit myös estää DNS-tasolla Appleen liittyvät verkkotunnukset, joita tällaiset prosessit käyttävät.

Esimerkki:

Isäntänimet: a1441.g4.akamai.net init-p01st.push.apple.com.edgesuite.net init-p01st.push.apple.com IP-osoitteet : 184.28.188.170 184.28.188.163 — Isäntänimet: 35.courier-push-apple.com.akadns.net 24-courier.push.apple.com 21-courier.push.apple.com 13.courier-push-apple .com.akadns.net 9-courier.push.apple.com 6-courier.push.apple.com 32.courier-push-apple.com.akadns.net 13-courier.push.apple.com 34-courier.push.apple.com 17.courier-push-apple.com.akadns.net 34.courier-push-apple.com.akadns.net 47.courier-push -apple.com.akadns.net 46-courier.push.apple.com 39-courier.push.apple.com 9.courier-push-apple.com.akadns.net 47-courier.push.apple.com 11- kuriiri.push.apple.com 43-courier.push.apple.com 14-courier.push.apple.com 19-courier.push.apple.com 41-courier.push.apple.com 8.courier-push-apple .com.akadns.net 1-courier.push.apple.com 24.courier-push-apple.com.akadns.net 17-courier.push.apple.com 21.courier-push-apple.com.akadns.net 10-courier.push.apple.com 38.courier-push-apple.com.akadns.net 38-courier.push.apple.com 6.courier-push-apple.com.akadns.net 32-kuriiri.push. apple.com 8-courier.push.apple.com 35-courier.push.apple.com 18-courier.push.apple.com 1.courier-push-apple.com.akadns.net 43.courier-push-apple .com.akadns.net 11.courier-push-apple.com.akadns.net 10.courier-push-apple.com.akadns.net sjc-courier.push-apple.com.akadns.net 19.courier-push -apple.com.akadns.net 18.courier-push-apple.com.akadns.net 14.courier-push-apple.com.akadns.net 46.courier-push-apple.com.akadns.net 41.courier -push-apple.com.akadns.net 39.courier-push-apple.com.akadns.net IP-osoitteet: 17.249.28.28 17.249.28.27 17.249.28.30 17.249.28.19 17.249.28.36 17.249.28.22 17.249.28.31 17.249.28.12 17.249.28.21 17.249.28.25 17.249.28.32 17.249.28.8 17.249.28.24 17.249.28.10 17.249.28.18 17.249.28.11 17.249.28.33 17.249.28.34 17.249.28.13 17.249.28.23 17.249.28.26 17.249.28.35 17.249.28.20 28.17 —-

Yllä oleva on vain pieni esimerkki kaikista Applen kotipuheluprosesseista. Täydellinen luettelo on laaja. Estän heidät molemmissa; Sovellustasolla (Little Snitchin käyttö) ja DNS-tasolla (Isäntätiedosto), koska ne pyrkivät ohittamaan tai kiertämään VPN-yhteyksien takaosan. Joten pidän heitä yksityisyyden ja turvallisuuden rikkomisena. Rakastan Maciani, mutta en käytä omenaan liittyviä sovelluksia ja palveluita.

Pienen Snitchin kohdalla sinun on poistettava joidenkin ennalta määritettyjen asetusten valinta. Joten seuraavalla kerralla Apple-prosessi käynnistyy, kuten apsd-prosessin, voit sitten estää kaikki lähtevät yhteydet.

Jos haluat muokata Hosts-tiedostoa Macissa, avaa Finder, siirry kansioon, kirjoita: / etc / hosts ja avaa TextWranglerilla. ”Älä unohda käyttää 0.0.0.0: ta etuliitteenä kaikissa syötteissäsi, voit käyttää muita komentoja TextWranglerilla, kuten Lajittelu, Lisää rivinvaihdot ja niin edelleen. Sitten vain tallenna ja käynnistä uudelleen.

Jos yrität poistaa jonkin Applen prosessin käytöstä päätelaitteen kautta, saatat joutua poistamaan ensimmäisen SIP: n käytöstä, jonka halusin henkilökohtaisesti elää yksin. (Toimintaa ei sallita, kun järjestelmän eheyssuojaus on käytössä)

Vastaa

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *