Muzaosv30 commited on
Commit
7fe2a2a
·
verified ·
1 Parent(s): 68dc85d

Add 3 files

Browse files
Files changed (3) hide show
  1. README.md +7 -5
  2. index.html +317 -19
  3. prompts.txt +1 -0
README.md CHANGED
@@ -1,10 +1,12 @@
1
  ---
2
- title: U
3
- emoji: 📊
4
- colorFrom: yellow
5
- colorTo: red
6
  sdk: static
7
  pinned: false
 
 
8
  ---
9
 
10
- Check out the configuration reference at https://huggingface.co/docs/hub/spaces-config-reference
 
1
  ---
2
+ title: u
3
+ emoji: 🐳
4
+ colorFrom: pink
5
+ colorTo: blue
6
  sdk: static
7
  pinned: false
8
+ tags:
9
+ - deepsite
10
  ---
11
 
12
+ Check out the configuration reference at https://huggingface.co/docs/hub/spaces-config-reference
index.html CHANGED
@@ -1,19 +1,317 @@
1
- <!doctype html>
2
- <html>
3
- <head>
4
- <meta charset="utf-8" />
5
- <meta name="viewport" content="width=device-width" />
6
- <title>My static Space</title>
7
- <link rel="stylesheet" href="style.css" />
8
- </head>
9
- <body>
10
- <div class="card">
11
- <h1>Welcome to your static Space!</h1>
12
- <p>You can modify this app directly by editing <i>index.html</i> in the Files and versions tab.</p>
13
- <p>
14
- Also don't forget to check the
15
- <a href="https://huggingface.co/docs/hub/spaces" target="_blank">Spaces documentation</a>.
16
- </p>
17
- </div>
18
- </body>
19
- </html>
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
1
+ <!DOCTYPE html>
2
+ <html lang="ru">
3
+ <head>
4
+ <meta charset="UTF-8">
5
+ <meta name="viewport" content="width=device-width, initial-scale=1.0">
6
+ <title>MacBook M1 Anomalies</title>
7
+ <script src="https://cdn.tailwindcss.com"></script>
8
+ <link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.4.0/css/all.min.css">
9
+ <style>
10
+ @keyframes pulse {
11
+ 0%, 100% { opacity: 1; }
12
+ 50% { opacity: 0.5; }
13
+ }
14
+ .pulse-animation {
15
+ animation: pulse 2s infinite;
16
+ }
17
+ .glow {
18
+ box-shadow: 0 0 10px rgba(255, 59, 48, 0.7);
19
+ }
20
+ .anomaly-item {
21
+ transition: all 0.3s ease;
22
+ }
23
+ .anomaly-item:hover {
24
+ transform: translateX(5px);
25
+ }
26
+ .severity-high {
27
+ border-left-color: #ff3b30;
28
+ }
29
+ .severity-medium {
30
+ border-left-color: #ff9500;
31
+ }
32
+ .severity-low {
33
+ border-left-color: #34c759;
34
+ }
35
+ .dark-gradient {
36
+ background: linear-gradient(145deg, #1a1a1a, #2a2a2a);
37
+ }
38
+ </style>
39
+ </head>
40
+ <body class="bg-black text-gray-100 min-h-screen flex items-center justify-center p-4">
41
+ <div class="w-full max-w-4xl rounded-xl overflow-hidden dark-gradient">
42
+ <!-- Header -->
43
+ <div class="bg-gradient-to-r from-red-500 to-orange-500 p-6 text-center">
44
+ <h1 class="text-3xl font-bold text-black uppercase tracking-wider">MacBook M1 Anomalies</h1>
45
+ <p class="text-black mt-2 font-medium">Системные аномалии и потенциальные угрозы безопасности</p>
46
+ </div>
47
+
48
+ <!-- Content -->
49
+ <div class="p-6">
50
+ <div class="flex items-center justify-between mb-6">
51
+ <h2 class="text-2xl font-bold text-orange-400">Список аномалий</h2>
52
+ <div class="flex space-x-2">
53
+ <button id="filter-high" class="px-3 py-1 rounded-full bg-red-500/20 text-red-400 text-sm font-medium hover:bg-red-500/30 transition">Высокая</button>
54
+ <button id="filter-medium" class="px-3 py-1 rounded-full bg-orange-500/20 text-orange-400 text-sm font-medium hover:bg-orange-500/30 transition">Средняя</button>
55
+ <button id="filter-low" class="px-3 py-1 rounded-full bg-green-500/20 text-green-400 text-sm font-medium hover:bg-green-500/30 transition">Низкая</button>
56
+ <button id="filter-all" class="px-3 py-1 rounded-full bg-gray-700 text-gray-300 text-sm font-medium hover:bg-gray-600 transition">Все</button>
57
+ </div>
58
+ </div>
59
+
60
+ <div class="mb-6 bg-gray-800/50 p-4 rounded-lg flex items-start">
61
+ <div class="text-red-500 mr-3 mt-1">
62
+ <i class="fas fa-exclamation-triangle"></i>
63
+ </div>
64
+ <div>
65
+ <p class="text-sm text-gray-300">Эти аномалии были обнаружены на чистой системе после нескольких переустановок macOS. Некоторые из них могут указывать на компрометацию системы.</p>
66
+ </div>
67
+ </div>
68
+
69
+ <ul id="anomaly-list" class="space-y-3">
70
+ <!-- Anomaly items will be inserted here by JavaScript -->
71
+ </ul>
72
+
73
+ <div class="mt-8 bg-gray-800/50 p-4 rounded-lg">
74
+ <div class="flex items-center mb-2">
75
+ <i class="fas fa-chart-line text-orange-500 mr-2"></i>
76
+ <h3 class="font-bold text-orange-400">Статистика аномалий</h3>
77
+ </div>
78
+ <div class="grid grid-cols-3 gap-4 text-center">
79
+ <div class="bg-gray-700/50 p-3 rounded-lg">
80
+ <div class="text-red-400 font-bold text-xl" id="high-count">0</div>
81
+ <div class="text-gray-400 text-sm">Высокий риск</div>
82
+ </div>
83
+ <div class="bg-gray-700/50 p-3 rounded-lg">
84
+ <div class="text-orange-400 font-bold text-xl" id="medium-count">0</div>
85
+ <div class="text-gray-400 text-sm">Средний риск</div>
86
+ </div>
87
+ <div class="bg-gray-700/50 p-3 rounded-lg">
88
+ <div class="text-green-400 font-bold text-xl" id="low-count">0</div>
89
+ <div class="text-gray-400 text-sm">Низкий риск</div>
90
+ </div>
91
+ </div>
92
+ </div>
93
+ </div>
94
+
95
+ <!-- Footer -->
96
+ <div class="bg-gray-900/70 p-4 text-center">
97
+ <div class="flex items-center justify-center space-x-2">
98
+ <span class="pulse-animation h-3 w-3 rounded-full bg-red-500"></span>
99
+ <p class="text-red-400 font-bold">ВНИМАНИЕ: Эти аномалии подтверждают компрометацию системы</p>
100
+ </div>
101
+ <p class="text-gray-500 text-sm mt-2">Последняя проверка: <span id="current-date"></span></p>
102
+ </div>
103
+ </div>
104
+
105
+ <script>
106
+ // Anomaly data
107
+ const anomalies = [
108
+ {
109
+ id: 1,
110
+ title: "Неподписанный boot.efi",
111
+ description: "Файл /System/Library/CoreServices/boot.efi не имеет цифровой подписи.",
112
+ severity: "high",
113
+ icon: "fa-shield-alt"
114
+ },
115
+ {
116
+ id: 2,
117
+ title: "Сохранение проблем после переустановок",
118
+ description: "Аномалии (Rapport, remotemanagementd, utun0-utun3, bridge0) возвращаются после двух переустановок macOS.",
119
+ severity: "high",
120
+ icon: "fa-redo"
121
+ },
122
+ {
123
+ id: 3,
124
+ title: "Rapport (rapportd)",
125
+ description: "Процесс rapportd был активен, открывал UDP-порты, не устанавливался тобой, не удалялся полностью до переустановки.",
126
+ severity: "high",
127
+ icon: "fa-network-wired"
128
+ },
129
+ {
130
+ id: 4,
131
+ title: "Невозможность отключить remotemanagementd",
132
+ description: "Служба remotemanagementd не отключается, ошибка Input/output error при выгрузке.",
133
+ severity: "high",
134
+ icon: "fa-power-off"
135
+ },
136
+ {
137
+ id: 5,
138
+ title: "Самопроизвольное включение доступа администратора",
139
+ description: "Доступ администратора в «Общем доступе» включается сам, несмотря на отключение.",
140
+ severity: "high",
141
+ icon: "fa-user-shield"
142
+ },
143
+ {
144
+ id: 6,
145
+ title: "Активные туннели utun0-utun3",
146
+ description: "Интерфейсы utun0-utun3 активны (UP, RUNNING), используют IPv6, utun0 — маршрут для IPv6, без VPN, AirDrop или Continuity, нестабильная активность.",
147
+ severity: "medium",
148
+ icon: "fa-project-diagram"
149
+ },
150
+ {
151
+ id: 7,
152
+ title: "Мост bridge0 в режиме PROMISC/LEARNING/DISCOVER",
153
+ description: "Сетевой мост bridge0 активен, работает в режимах PROMISC/LEARNING/DISCOVER, без AirDrop или шаринга.",
154
+ severity: "medium",
155
+ icon: "fa-ethernet"
156
+ },
157
+ {
158
+ id: 8,
159
+ title: "Активность служб удалённого управления",
160
+ description: "remotemanagementd (mach=true listener=true) и com.apple.RemoteDesktop.PrivilegeProxy активны, несмотря на отключённое удалённое управление.",
161
+ severity: "medium",
162
+ icon: "fa-desktop"
163
+ },
164
+ {
165
+ id: 9,
166
+ title: "Процесс remotemanagementd (PID 442)",
167
+ description: "Работает с правами _rmd, не отключается.",
168
+ severity: "medium",
169
+ icon: "fa-microchip"
170
+ },
171
+ {
172
+ id: 10,
173
+ title: "Разгерметизация системного тома",
174
+ description: "Ранее disk3s3 sealed broken, сейчас sealed: yes, факт нарушения был.",
175
+ severity: "medium",
176
+ icon: "fa-hdd"
177
+ },
178
+ {
179
+ id: 11,
180
+ title: "Изменение количества APFS-контейнеров",
181
+ description: "Ранее 4 контейнера в Recovery, затем 3 в терминале.",
182
+ severity: "low",
183
+ icon: "fa-layer-group"
184
+ },
185
+ {
186
+ id: 12,
187
+ title: "Проблема с UUID в группе admin",
188
+ description: "UUID FFFFEEEE-DDDD-CCCC-BBBB-AAAA00000000 в admin.plist, не удаляется через dseditgroup (Record was not found).",
189
+ severity: "low",
190
+ icon: "fa-id-card"
191
+ },
192
+ {
193
+ id: 13,
194
+ title: "Остатки _mbsetupuser (/var/setup)",
195
+ description: "Директория /var/setup осталась после удаления _mbsetupuser (UUID: FFFFEEEE-DDDD-CCCC-BBBB-AAAA000000F8).",
196
+ severity: "low",
197
+ icon: "fa-trash-alt"
198
+ },
199
+ {
200
+ id: 14,
201
+ title: "Фоновый трафик к Apple",
202
+ description: "Около 40 пакетов в 900-пакетном логе без использования iCloud, App Store или сервисов Apple.",
203
+ severity: "low",
204
+ icon: "fa-cloud"
205
+ },
206
+ {
207
+ id: 15,
208
+ title: "Фоновый трафик к Google Cloud",
209
+ description: "Около 30 пакетов без активности Chrome, Drive или Google-сервисов.",
210
+ severity: "low",
211
+ icon: "fa-google"
212
+ },
213
+ {
214
+ id: 16,
215
+ title: "Трафик к Alibaba Cloud",
216
+ description: "Единичный пакет (RST) без активности Qwen или Alibaba-сервисов.",
217
+ severity: "low",
218
+ icon: "fa-server"
219
+ },
220
+ {
221
+ id: 17,
222
+ title: "Трафик к Yandex",
223
+ description: "2 пакета без использования Yandex-сервисов.",
224
+ severity: "low",
225
+ icon: "fa-search"
226
+ },
227
+ {
228
+ id: 18,
229
+ title: "118 записей в Keychain без iCloud",
230
+ description: "Папка ~/Library/Keychains/27DC7F9C-AEC9-566D-B084-D73EAE3A6DE3 содержит 118 записей, iCloud отключён.",
231
+ severity: "medium",
232
+ icon: "fa-key"
233
+ },
234
+ {
235
+ id: 19,
236
+ title: "LDAPv3 и Kerberos в Directory Utility",
237
+ description: "Службы активны без твоей настройки, попытки удаления (dscl localhost -delete) дают ошибку eDSUnknownNodeName.",
238
+ severity: "medium",
239
+ icon: "fa-database"
240
+ },
241
+ {
242
+ id: 20,
243
+ title: "Активность ненужных служб",
244
+ description: "_remoteassistanced, _safaridavcloudd, identitys, sharingd, proactived, applepayd, accessoryupdater активны без использования iCloud, Siri, Apple Pay, AirDrop.",
245
+ severity: "medium",
246
+ icon: "fa-cogs"
247
+ },
248
+ {
249
+ id: 21,
250
+ title: "Фоновые процессы, появляющиеся нестабильно",
251
+ description: "bridgeOSUpdateProxy, VirtualPlatformHIDBridge, kcproxy, mobile.notification_proxy появляются без причины (нет iCloud, iOS-устройств, аксессуаров).",
252
+ severity: "medium",
253
+ icon: "fa-random"
254
+ }
255
+ ];
256
+
257
+ // Function to render anomalies
258
+ function renderAnomalies(filter = 'all') {
259
+ const anomalyList = document.getElementById('anomaly-list');
260
+ anomalyList.innerHTML = '';
261
+
262
+ let highCount = 0;
263
+ let mediumCount = 0;
264
+ let lowCount = 0;
265
+
266
+ anomalies.forEach(anomaly => {
267
+ if (filter !== 'all' && anomaly.severity !== filter) return;
268
+
269
+ if (anomaly.severity === 'high') highCount++;
270
+ if (anomaly.severity === 'medium') mediumCount++;
271
+ if (anomaly.severity === 'low') lowCount++;
272
+
273
+ const severityClass = `severity-${anomaly.severity}`;
274
+ const severityText = anomaly.severity === 'high' ? 'Высокий риск' :
275
+ anomaly.severity === 'medium' ? 'Средний риск' : 'Низкий риск';
276
+ const severityColor = anomaly.severity === 'high' ? 'text-red-500' :
277
+ anomaly.severity === 'medium' ? 'text-orange-500' : 'text-green-500';
278
+
279
+ const item = document.createElement('li');
280
+ item.className = `anomaly-item bg-gray-800/50 p-4 rounded-lg border-l-4 ${severityClass} flex items-start`;
281
+ item.innerHTML = `
282
+ <div class="${severityColor} mr-3 mt-1">
283
+ <i class="fas ${anomaly.icon}"></i>
284
+ </div>
285
+ <div class="flex-1">
286
+ <div class="flex items-center justify-between">
287
+ <h3 class="font-bold text-gray-100">${anomaly.id}. ${anomaly.title}</h3>
288
+ <span class="text-xs px-2 py-1 rounded-full ${anomaly.severity === 'high' ? 'bg-red-500/20 text-red-400' : anomaly.severity === 'medium' ? 'bg-orange-500/20 text-orange-400' : 'bg-green-500/20 text-green-400'}">${severityText}</span>
289
+ </div>
290
+ <p class="text-sm text-gray-400 mt-1">${anomaly.description}</p>
291
+ </div>
292
+ `;
293
+ anomalyList.appendChild(item);
294
+ });
295
+
296
+ // Update counters
297
+ document.getElementById('high-count').textContent = highCount;
298
+ document.getElementById('medium-count').textContent = mediumCount;
299
+ document.getElementById('low-count').textContent = lowCount;
300
+ }
301
+
302
+ // Filter buttons
303
+ document.getElementById('filter-high').addEventListener('click', () => renderAnomalies('high'));
304
+ document.getElementById('filter-medium').addEventListener('click', () => renderAnomalies('medium'));
305
+ document.getElementById('filter-low').addEventListener('click', () => renderAnomalies('low'));
306
+ document.getElementById('filter-all').addEventListener('click', () => renderAnomalies('all'));
307
+
308
+ // Set current date
309
+ const now = new Date();
310
+ const options = { day: 'numeric', month: 'long', year: 'numeric', hour: '2-digit', minute: '2-digit' };
311
+ document.getElementById('current-date').textContent = now.toLocaleDateString('ru-RU', options);
312
+
313
+ // Initial render
314
+ renderAnomalies();
315
+ </script>
316
+ <p style="border-radius: 8px; text-align: center; font-size: 12px; color: #fff; margin-top: 16px;position: fixed; left: 8px; bottom: 8px; z-index: 10; background: rgba(0, 0, 0, 0.8); padding: 4px 8px;">Made with <img src="https://enzostvs-deepsite.hf.space/logo.svg" alt="DeepSite Logo" style="width: 16px; height: 16px; vertical-align: middle;display:inline-block;margin-right:3px;filter:brightness(0) invert(1);"><a href="https://enzostvs-deepsite.hf.space" style="color: #fff;text-decoration: underline;" target="_blank" >DeepSite</a> - 🧬 <a href="https://enzostvs-deepsite.hf.space?remix=Muzaosv30/u" style="color: #fff;text-decoration: underline;" target="_blank" >Remix</a></p></body>
317
+ </html>
prompts.txt ADDED
@@ -0,0 +1 @@
 
 
1
+ <!DOCTYPE html> <html lang="ru"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <title>MacBook M1 Anomalies</title> <style> body { font-family: 'Helvetica Neue', Arial, sans-serif; background-color: #0a0a0a; color: #f0f0f0; margin: 0; padding: 0; display: flex; justify-content: center; align-items: center; min-height: 100vh; } .card { width: 90%; max-width: 800px; background: linear-gradient(145deg, #1c1c1e, #2c2c2e); border-radius: 15px; overflow: hidden; box-shadow: 0 10px 25px rgba(0, 0, 0, 0.5); margin: 20px; } .header { background: linear-gradient(90deg, #ff3b30, #ff9500); padding: 20px; text-align: center; font-weight: bold; font-size: 24px; color: #000; text-shadow: 0 1px 2px rgba(255, 255, 255, 0.2); } .content { padding: 20px; } .anomaly-list { list-style-type: none; padding: 0; } .anomaly-item { margin-bottom: 15px; padding: 12px; background: rgba(255, 255, 255, 0.05); border-left: 4px solid #ff3b30; border-radius: 5px; } .anomaly-title { font-weight: bold; color: #ff9500; margin-bottom: 5px; } .anomaly-desc { font-size: 14px; line-height: 1.4; } .footer { background: rgba(0, 0, 0, 0.2); padding: 15px; text-align: center; font-size: 14px; color: #cc0000; font-weight: bold; } @media (max-width: 600px) { .header { font-size: 20px; } .anomaly-title { font-size: 15px; } .anomaly-desc { font-size: 13px; } } </style> </head> <body> <div class="card"> <div class="header"> РОТ ЕБАЛ МИНУС МАК </div> <div class="content"> <h2 style="text-align: center; color: #ff9500;">Список аномалий и странностей на MacBook M1</h2> <ul class="anomaly-list"> <li class="anomaly-item"> <div class="anomaly-title">1. Неподписанный boot.efi</div> <div class="anomaly-desc">Файл /System/Library/CoreServices/boot.efi не имеет цифровой подписи.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">2. Сохранение проблем после переустановок</div> <div class="anomaly-desc">Аномалии (Rapport, remotemanagementd, utun0-utun3, bridge0) возвращаются после двух переустановок macOS.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">3. Rapport (rapportd)</div> <div class="anomaly-desc">Процесс rapportd был активен, открывал UDP-порты, не устанавливался тобой, не удалялся полностью до переустановки.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">4. Невозможность отключить remotemanagementd</div> <div class="anomaly-desc">Служба remotemanagementd не отключается, ошибка Input/output error при выгрузке.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">5. Самопроизвольное включение доступа администратора</div> <div class="anomaly-desc">Доступ администратора в «Общем доступе» включается сам, несмотря на отключение.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">6. Активные туннели utun0-utun3</div> <div class="anomaly-desc">Интерфейсы utun0-utun3 активны (UP, RUNNING), используют IPv6, utun0 — маршрут для IPv6, без VPN, AirDrop или Continuity, нестабильная активность.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">7. Мост bridge0 в режиме PROMISC/LEARNING/DISCOVER</div> <div class="anomaly-desc">Сетевой мост bridge0 активен, работает в режима�� PROMISC/LEARNING/DISCOVER, без AirDrop или шаринга.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">8. Активность служб удалённого управления</div> <div class="anomaly-desc">remotemanagementd (mach=true listener=true) и com.apple.RemoteDesktop.PrivilegeProxy активны, несмотря на отключённое удалённое управление.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">9. Процесс remotemanagementd (PID 442)</div> <div class="anomaly-desc">Работает с правами _rmd, не отключается.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">10. Разгерметизация системного тома</div> <div class="anomaly-desc">Ранее disk3s3 sealed broken, сейчас sealed: yes, факт нарушения был.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">11. Изменение количества APFS-контейнеров</div> <div class="anomaly-desc">Ранее 4 контейнера в Recovery, затем 3 в терминале.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">12. Проблема с UUID в группе admin</div> <div class="anomaly-desc">UUID FFFFEEEE-DDDD-CCCC-BBBB-AAAA00000000 в admin.plist, не удаляется через dseditgroup (Record was not found).</div> </li> <li class="anomaly-item"> <div class="anomaly-title">13. Остатки _mbsetupuser (/var/setup)</div> <div class="anomaly-desc">Директория /var/setup осталась после удаления _mbsetupuser (UUID: FFFFEEEE-DDDD-CCCC-BBBB-AAAA000000F8).</div> </li> <li class="anomaly-item"> <div class="anomaly-title">14. Фоновый трафик к Apple</div> <div class="anomaly-desc">Около 40 пакетов в 900-пакетном логе без использования iCloud, App Store или сервисов Apple.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">15. Фоновый трафик к Google Cloud</div> <div class="anomaly-desc">Около 30 пакетов без активности Chrome, Drive или Google-сервисов.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">16. Трафик к Alibaba Cloud</div> <div class="anomaly-desc">Единичный пакет (RST) без активности Qwen или Alibaba-сервисов.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">17. Трафик к Yandex</div> <div class="anomaly-desc">2 пакета без использования Yandex-сервисов.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">18. 118 записей в Keychain без iCloud</div> <div class="anomaly-desc">Папка ~/Library/Keychains/27DC7F9C-AEC9-566D-B084-D73EAE3A6DE3 содержит 118 записей, iCloud отключён.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">19. LDAPv3 и Kerberos в Directory Utility</div> <div class="anomaly-desc">Службы активны без твоей настройки, попытки удаления (dscl localhost -delete) дают ошибку eDSUnknownNodeName.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">20. Активность ненужных служб</div> <div class="anomaly-desc">_remoteassistanced, _safaridavcloudd, identitys, sharingd, proactived, applepayd, accessoryupdater активны без использования iCloud, Siri, Apple Pay, AirDrop.</div> </li> <li class="anomaly-item"> <div class="anomaly-title">21. Фоновые процессы, появляющиеся нестабильно</div> <div class="anomaly-desc">bridgeOSUpdateProxy, VirtualPlatformHIDBridge, kcproxy, mobile.notification_proxy появляются без причины (нет iCloud, iOS-устройств, аксессуаров).</div> </li> </ul> </div> <div class="footer"> Эти аномалии подтверждают компрометацию системы. Ситуация критичная. </div> </div> </body> </html>