Geweldige software! Zeker voor de randdebielen die een gestolen notebook aanzetten om vervolgens te proberen deze 'op te schonen'! Gelukkig dat het merendeel van criminelen nu niet bepaald 'hoogbegaafd' is

...
Hoewel ik eerlijk gezegd wel wat bedenkingen heb bij de software.
Ik bedoel maar te zeggen: denk eens na als een wat intelligentere dief/crimineel...
Je biedt je notebooks aan bij iemand die iets meer verstand heeft van zaken, of... je bent zelf wat beter bedeeld met computers.
- Je start de Mac op met MacOS X Install CD, in Targetmode als externe schijf van een andere Apple of nog beter: in Linux of Unix dat de schijf kan lezen maar helemaal niets met de permissies op de schijf doet.
- Vervolgens doorloop je de volledige computer om te kijken of er niet leuke data op staat: RTF, Plain ASCII of Excell-sheets met wachtwoorden of gescande TAN-lijsten, adresgegevens of erger: pornografisch materiaal dat de persoon in verlegenheid kan brengen en dergelijke.
- Dan doorlop je de mailbox en voor het geval dat de gegevens van pas kunnen komen:
- een volledige IMAGE-kopie (superduper of lowlevel tools) draaien van origineel.
- Tot slot een volledige Guttmann- of DOD-wipe gevolgd door een ZEROFILL wipe...
- Hierop vrolijk in EFI/PRAM eens kijken of je niet de CN/Modelnumber niet ietwat van slag kunt brengen om tot slot een schone installatie uit te voeren van MacOS X.
Wat heeft de genoemde software dan voor nut?
Ik denk dat het nuttiger is om het MAC-adres van je computer te noteren en aan diverse providers door te geven. Het MAC-adres is tezamen met het serienummer vergelijkbaar met het IMEI-nummer van je UMTS/GSM.
Ik denk dat gebruik maken van FileVault, KeyChain, het noteren van ALLE unieke en niet-unieke (serie)nummers van je computer zinvoller is. Tot slot zou ik zowel in pram als op de hardeschijf verborgen gegevens wegschrijven waaruit blijkt dat het mijn computer is.
Bijvoorbeeld een 'minipartitie' van 16 megabyte met daarin enkel een bestand "deze computer is van ..." de naam van de partitie "JE_EIGENNAAM", partitietype Linux EXT3 of ZFS zodat het in zijn geheel niet op het bureaublad van je mac verschijnt. Mocht je computer 'gecleaned' zijn en de sukkel in kwestie heeft niet de schijf geheel gewist of gepartitioneerd: je kunt nog steeds aantonen dat het jou disk en computer is...
MAAARRRRR! Ik snap Apple echt niet op het gebied van Security. OpenFirmware-wachtwoorden zijn primitief. "Bios-achtige beveiliging" (lees: EFI) wordt matig ondersteund en nog steeds is er geen goed gebruik gemaakt van technologien als TPM waarbij de hardeschijf versleuteld en serialized kan worden waarbij deze niet meer in andere computers gestopt kan worden om vervolgens uit te lezen. En tot slot: een TAG waarbij als je de computer aanzet ziet: Computer belongs to JE_NAAM, if found... please contact: +31 129392389238 ofzo...
En niet op OS niveau, want dat is te eenvoudig te wissen.
Dingen die zooooo gewoon zijn in de PC-wereld maar waar menig Mac-gebruiker zich op verkijkt op het gemis ervan. Een van de redenen waarom Apple nog steeds geen veilige indruk maakt in Enterprises. OS-level security is heel behoorlijk... Maar, keiharde Low-level beveiliging zou Apple niet misstaan. Zeker als je 3000 euries voor je MacBook hebt betaald...
Maar goed, 2007 zal vast wel veel moois brengen...