Onze Mac toch niet zo veilig als we dachten.
30 april 2007 - 20:30    reactie #25
geplaatst door: Caramba
Inderdaad, ik zet mijn oude HDs altijd een uurtje in 'n bakje met oude koffie met suiker én melk. Eventueel even 'n gaatje slaan met een priem.

En de poorten achterop pletten met 'n schroevendraaier zodat casual scharrelaars zien dat ie toch kapot is - anders is het lullig voor hun tijd met steeds proberen de HD werken te krijgen  :woot:

Onze Mac toch niet zo veilig als we dachten.
30 april 2007 - 20:41    reactie #26
geplaatst door: Esquare

Citaat
bert om 20:01, 30-04-2007
Als mijn hypothese klopt, dan staat het lege deel van een harde schijf nog vol met op zich goed leesbare data

In alle vriendelijkheid: iemand die zich zo'n zorgen maakt over de vertrouwelijkheid van de gegevens die hij opslaat, moet zich vooraf grondig informeren over zaken als deze. Met de opmerking "als computer-nono hoop je maar dat Apple goed voor je zorgt" kom je dan echt niet weg. Zodra 'hands-on' toegang tot computers of opslagmedia wordt gegeven, staat of valt alles met versleuteling. Goed formatteren of wissen is eigenlijk al zinloos, omdat computers of opslagmedia gestolen of gekopieerd kunnen worden, voordat de betreffende handeling is verricht. En zelfs al zou het systeem je daarin met 'handige instellingen' tegemoet komen, dan nog ligt de eindverantwoordelijkheid bij jou. (Een verkeerde instelling is snel gemaakt!) De laatste tip van darelon lijkt me dan ook de beste: en dan liefst voor elk project een versleutelde schijfkopie maken.

Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Onze Mac toch niet zo veilig als we dachten.
30 april 2007 - 22:40    reactie #27
geplaatst door: darelon
Om nog even terug te komen op het oorspronkelijke bericht van iTom: twee interessante posts van SubRosaSoft en Apple op de Apple FedTalk mailing list.

Als ik het goed lees, komt het erop neer dat dit apparaatje weinig tot niets kan uitrichten als je de gebruikelijke minimale voorzorgsmaatregelen treft:

- geen automatische login,
- vergrendel sleutelhangers in sluimerstand,
- vraag om wachtwoord om sluimerstand of schermbeveiliging uit te schakelen,
- gebruik schermbeveiliging of de sleutelhanger menu extra als je even bij je computer weg moet.

Dit is allemaal eenvoudig in te stellen, maar is helaas niet de standaard Mac OS X configuratie (gebruiksgemak weegt hier zwaarder, volgens Apple). Verder gaat SubRosaSoft er van uit dat de meesten simpele wachtwoorden kiezen, of wachtwoorden (meermaals) hergebruiken.

Kortom: ze lijken voornamelijk handig gebruik te maken van de gebruiker als de zwakke schakel.

Onze Mac toch niet zo veilig als we dachten.
30 april 2007 - 22:54    reactie #28
geplaatst door: bert
Ik slaap goed hoor.  :satisfied:

Als prive-gebruiker hoefde me minder met dit soort dingen bezig te houden dan in mijn huidige rol. Daarvoor is het handig als je in ieder geval enig idee hebt van hoe dingen werken op computergebied en wat er eventueel mis zou kunnen gaan. Je wilt vast niet de mensen de kosten geven die denken dat als de prulenmand leeg is het bestand ook niet meer op de harde schijf staat. Ik wilde met mijn opmerking niet zeggen dat ik alles maar aan Apple overlaat. Ik ben nog nooit zoveel in een draadje aan het woord geweest, geloof ik, maar steek graag wat op. Wanneer zo'n Dino opeens ergens doorbreekt zonder dat je gekke dingen doet/downloadt, dan gaan er wel een paar rode lampjes knipperen. Zoals ik ergens al zei, ik heb echt geen zin in problemen omdat ik te lui ben om me te informeren.

Wat je laatste opmerking betreft: Interessant, en niet onmogelijk. Maar op een gegeven moment begint dan de eeuwige strijd tussen met gemak je werk kunnen doen en anderzijds de veiligheid. Slaat de balans naar de ene kant door, dan zorgen de gebruikers wel voor onveiligheid ter compensatie. Onder het motto: Als je 30 keer per uur een password in moet voeren, dan neem je er een van 3 letters. En dan is het middel erger dan de kwaal. Het gaat er dus om de kans op ellende in te schatten en af te wegen tegen de moeite om het probleem te voorkomen.

Bert

Onze Mac toch niet zo veilig als we dachten.
30 april 2007 - 23:42    reactie #29
geplaatst door: hitchhiker

Citaat
bert om 17:11, 30-04-2007

Ik weet 't. Naast het branden van DVDs worden die elk uur gemaakt op een externe harde schijf. Maar un-encrypted. Ik moet er altijd bij kunnen, en niet afhankelijk zijn van een of ander programma dat in de toekomst misschien niet meer beschikbaar is.

Wat ik al zei:
Citaat
hitchhiker om 16:21, 30-04-2007
[.....vooral het soort dat je achter slot en grendel kunt opbergen.

Met unencrypted DVD's en HD's maak je het een dief alleen maar makkelijker.
Je zult hoe je het ook wendt of keert een programma nodig hebben, al heet dat programma "Finder". Vroeger of later komt er een tijd dat zelfs de Finder bepaald soort info niet meer leest.
Mijn oplossing voor jou: gebruik FileVault met een fatsoenlijk wachtwoord en backup de zwik met Retrospect. Het liefst op iets dat je vervolgens meeneemt en/of goed opbergt. Een inbreker zal nooit je backuptapes van kantoor meenemen als die thuis staan. :tounge:
Je hebt maar één wachtwoord extra (naast je login) nodig en Retrospect is al 20 jaar rock solid en keibetrouwbaar.
Onze Mac toch niet zo veilig als we dachten.
30 april 2007 - 23:43    reactie #30
geplaatst door: Robert
[news]
Citaat
bert om 22:54, 30-04-2007
Als je 30 keer per uur een password in moet voeren, dan neem je er een van 3 letters. En dan is het middel erger dan de kwaal. Het gaat er dus om de kans op ellende in te schatten en af te wegen tegen de moeite om het probleem te voorkomen.

Ben het met je eens dat de gebruiker de zwakke schakel is, maar als je een wachtwoord vaak moet intypen maakt de hoeveelheid karakters juist niet zo veel uit. De ligging en volgorde op het toetsenbord wel. M.a.w. neem een wachtwoord dat moeilijk kraakbaar is (liefst cijfers en letter vermengd) maar die op het toetsenbord makkelijk met twee handen te typen is.

Gemak ontmoet veiligheid...

@ darelon: Bedankt dat je het nog een beetje on-topic houdt. En kennelijk op z'n minst een beetje een storm in een glas water.[/news]

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 08:04    reactie #31
geplaatst door: bert

Citaat
hitchhiker om 23:42, 30-04-2007

Citaat
bert om 17:11, 30-04-2007

Ik weet 't. Naast het branden van DVDs worden die elk uur gemaakt op een externe harde schijf. Maar un-encrypted. Ik moet er altijd bij kunnen, en niet afhankelijk zijn van een of ander programma dat in de toekomst misschien niet meer beschikbaar is.

Je zult hoe je het ook wendt of keert een programma nodig hebben, al heet dat programma "Finder". Vroeger of later komt er een tijd dat zelfs de Finder bepaald soort info niet meer leest.

Apple heeft een lange history van programma's ontwikkelen (en er developers mee uit de markt drukken) en er vervolgens niets meer mee doen. Voor de Finder is die kans beduidend kleiner, en zoooo lang hoeven mijn backups nou ook weer niet mee te gaan. Ik gebruik nu sinds enige tijd Backup (branden van DVDs vanuit de Finder werkte niet meer? Wat is dat nou????). Daar wil ik vanaf omdat de files in een package of iets dergelijke worden gestopt. Gaat Apple nog met Backup door als Timemachine er is?
 
Vernietigen van (mislukte) backup DVDs en CDs gaat trouwens in de magnetron. Geweldig mooie vonken!!! Er begint alleen wat te stinken, dus niet langer dan een seconde of 6. Langer is ook niet goed voor je magnetron (als je je daar zorgen over maakt, zet er dan ook een bekertje water in).  

Bert

Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 09:41    reactie #32
geplaatst door: Robert
[news]
Citaat
bert om 8:04, 1-05-2007

Apple heeft een lange history van programma's ontwikkelen (en er developers mee uit de markt drukken) en er vervolgens niets meer mee doen. Voor de Finder is die kans beduidend kleiner, en zoooo lang hoeven mijn backups nou ook weer niet mee te gaan.

 
Voorlopif lijkt het me dat je met de Finder inderdaad wel goed zit, die leest in ieder geval bij mij nog CD's van meer dan 10 jaar oud.

Citaat
Vernietigen van (mislukte) backup DVDs en CDs gaat trouwens in de magnetron. Geweldig mooie vonken!!! Er begint alleen wat te stinken, dus niet langer dan een seconde of 6. Langer is ook niet goed voor je magnetron (als je je daar zorgen over maakt, zet er dan ook een bekertje water in).

Krassen en knippen/breken lijkt me praktisch net zo effectief. :wink: [/news]

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 11:22    reactie #33
geplaatst door: michielkorff
Hallo allemaal, Heb net het interview gelezen met en hij zegt het volgende:

"I would recommend they make their primary user account a non-admin user, I think that is a reasonable compromise between usability and security".

Kan - wil iemand uitleggen wat dit betekend en hoe ik dat zou moeten doen?

Bij voorbaat mijn dank,

Grt,

M


HOMO SUM ET NIL HUMANI A ME ALIENUM PUTO
Ik ben een mens en ik beschouw niets menselijks als vreemd aan mij
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 12:58    reactie #34
geplaatst door: Robert
[news]@ michielkorff: Een admin-user is in het Nederlands een Beheerder. Als je in Systeemvoorkeuren>Accounts het vinkje bij 'Sta toe dat gebruiker deze computer beheert' weghaalt dan bij jij geen beheerder/admin meer.

Wel een goed idee om eerste een ander account beheerder te maken (dat je dan niet actief gebruikt), geen idee of je anders nog makkelijk controle over je Mac krijgt :wink:[/news]

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 14:30    reactie #35
geplaatst door: michielkorff
Hallo Fool,
Bedankt, Waarschijnlijk is het dan zo dat ik altijd moet inloggen met een wachtwoord, van dus dat (2e) andere account.
Maar wat is dan het verschil met het inloggen als dat vinkje wel aan staat en inlog met een wacht woord als beheerde/admin?

HOMO SUM ET NIL HUMANI A ME ALIENUM PUTO
Ik ben een mens en ik beschouw niets menselijks als vreemd aan mij
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 14:32    reactie #36
geplaatst door: Kapotlood
Dat betekent dat de "gast"gebruiker dan ook zomaar dingen in het systeem kan doen
die van invloed zijn op álle gebruikers, zoals programma's (de)installeren enzo. :)
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 14:35    reactie #37
geplaatst door: Robert
[news]Als je nooit inlogt op een admin/beheerdersaccount dan zit je niet als admin op het net. Mocht je dan (voorlopig een astronomisch kleine kans) via het web gehackt worden dan komt de hacker tenminste niet binnen op een admin-account en kan daardoor minder uitrichten.

Wat jij er van merkt is dat je wat vaker een gebruikersnaam/wachtwoord in zal moet voeren omdat je nu eenmaal niet de admin van die computer bent die actief is.

Hoop dat dit een beetje duidelijk is, anders hoor ik het wel...  :wink: [/news]

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 15:57    reactie #38
geplaatst door: bert
En die maatregel is er echt een waar je zelden last van hebt. Alleen als programma's wilt installeren dan piept OS X dat je geen permissies hebt. Maar, en in tegenstelling tot vroeger, biedt OS X je wel aan om te autheticaten. Je clickt op die button, vult de gebruikersnaam van de sys admin in en diens password, and het leed is geleden. Stelt niks voor en je krijgt wel een verhoogde veiligheid.

Bert

Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 18:08    reactie #39
geplaatst door: MacFrankie
@Fool: Stel je bent ingelogd als "Fool" op jouw Mac, en "Fool" heeft admin rechten, dan nog moet je je user id en password intypen op het moment dat je iets admin-achtigs op je Mac wilt doen!

Een systeem is zo veilig als zijn zwakste schakel. Op een Windows machine kan dat het OS of Explorer zijn, op een Apple is dat de gebruiker.

Naast het bekende Belgische computervirus per mail:
1. stuur deze mail door naar al je vrienden;
2. wis je hele harde schijf.

kun je ook Belgische spyware hebben:
1. stuur deze mail door naar al je vrienden;
2. verzend je credit card gegevens naar willem@holleder.nl

of data diefstal:
1. maak een archief aan van je belangrijkste bestanden;
2. surf naar www.holleder.nl;
3. klik op "upload" en selecteer het in stap 1 gemaakte archief.

De techniek is aanwezig op de Mac, vergeleken met Windows is de Mac een onneembaar fort en is Windows een in theorie onneembaar fort, maar dan met de ophaalbrug naar beneden. Als gebruiker moet je geen gekke dingen doen, niet zomaar overal op klikken, niet op alles "Ja" of "OK" geven, en geen (admin) user id / password ingeven als je het niet 100% vertrouwt.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Onze Mac toch niet zo veilig als we dachten.
1 mei 2007 - 19:01    reactie #40
geplaatst door: michielkorff
Ik ben een stuk wijzer geworden, bedankt.

Ik ben een beetje  huiverig voor het  gebruik van een wachtwoord op mijn computer.
Ik kan er een kiezen die makkelijk te onthouden is maar deze is ook makkelijk te kraken, bij een wachtwoord met veel cijfers, hoofdletters etc is de kans op fout intikken en vergeten groot en dan ben ik de l... sorry het haasje.  Maar dat is mijn probleem.  :confused:


HOMO SUM ET NIL HUMANI A ME ALIENUM PUTO
Ik ben een mens en ik beschouw niets menselijks als vreemd aan mij
Onze Mac toch niet zo veilig als we dachten.
2 mei 2007 - 08:09    reactie #41
geplaatst door: mvdg
Je kunt er nog altijd voor kiezen om automatisch ingelogd te worden. Je kunt in de systeemvoorkeuren bij de gebruikers aangeven dat je bij opstarten van de machine automatisch als een bepaalde gebruiker wilt inloggen. Je hoeft dan dus niet je wachtwoord in te geven. Nadeel hiervan is natuurlijk wel, dat ALS je je wachtwoord een keer nodig hebt, de kans dat je hem vergeten bent misschien nog wel groter is..

En voor het installeren van programma's en andere belangrijke zaken zul je altijd het wachtwoord van je admin gebruiker moeten onthouden. Ik ga er immers vanuit dat je 2 gebruikers maakt, 1 admin en en voor dagelijks gebruik.

Mitch Design : websites en interactieve toepassingen : http://www.mitchdesign.nl
Onze Mac toch niet zo veilig als we dachten.
2 mei 2007 - 09:47    reactie #42
geplaatst door: Robert
[news]
Citaat
MacFrankie om 18:08, 1-05-2007
@Fool: Stel je bent ingelogd als "Fool" op jouw Mac, en "Fool" heeft admin rechten, dan nog moet je je user id en password intypen op het moment dat je iets admin-achtigs op je Mac wilt doen!

Als je als admin inlogt hoef je alleen je wqachtwoord te geven, de naam staat dan al ingevuld. Scheelt bij mij maar twee letters en een tik op de tab-toets, maar het is extra werk en je maakt wat sneller een foutje.

@ michielkorff: Gewoon wat langer over je wachtwoord nadenken, tenslotte kan je het zo vaak als je wilt veranderen. En er zijn wel letter/cijfercombinaties te bedenken die makkelijk te typen zijn, als voobeeldje: ik vind chim1001 vrij makkelijk te typen, heeft een relatie met je naam (dus te onthouden) maar niet makkelijk te raden...[/news]

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.