security

LionOS X Lion: Inloggen als andere gebruiker tijdens een actieve screensaver

Onder Mac OS X 10.7 Lion is het niet mogelijk om als andere gebruiker in te loggen op het moment dat de screensaver actief is, alleen het wachtwoord veld is zichtbaar op scherm.

Met behulp van OS X Terminal is het mogelijk om dit aan te passen en gebruikersnaam optie toe te voegen.

Start OS X Terminal (Programma’s ▸ Hulpprogramma’s) en voer de onderstaande stappen uit: meer…

LionOS X Lion: Een USB drive coderen

Via het OS X Lion schijfhulpprogramma is het mogelijk eem USB drive/stick te coderen zodat alleen jij toegang kunt krijgen tot de bestanden. Door het coderen van je USB device kunnen andere mensen geen toegang krijgen tot je bestanden mits ze het wachtwoord weten.

Open schijfhulpprogramma via Programma’s ▸  Hulpprogramma ▸ Schijfhulpprogramma. Selecteer het USB device dat je wilt coderen, in het venster verschijnen de details van het device, bijvoorbeeld 4.0 GB (merk). Ga nu naar het tabblad ‘Wissen’. Kies als structuur voor ‘Mac OS Uitgebreid (journaled, gecodeerd). Geef hem een naam naar keuze en klik op ‘Wis…’. meer…

Pas op voor Apple phishing e-mails!

Grote groepen mensen op het internet zijn vaak het doel van criminelen die proberen account gegevens te stelen. Ook Apple gebruikers maken de afgelopen dagen melding van zogenaamde phishing e-mails. Dat zijn e-mails die zich voordoen als een officiele e-mail van Apple.

In dergelijk e-mails wordt de ontvanger gevraagd in te loggen op de Apple website omdat er gegevens niet kloppen of omdat er een factuur of dergelijke gedownload kan worden. Door het klikken op een link in de e-mail wordt je naar een website gebracht die lijkt op de originele Apple website, dit is echter fake! Er zal worden gevraagd om in te loggen, hierdoor weet de aanbieder van de fake website je Apple ID en het bijhorende wachtwoord. meer…

Een iPad ontgrendelen zonder toegangscode

Met behulp van een Smart Cover of een magneet is het mogelijk om een beveiligde iPad 2 te ontgrendelen zonder toegangscode. Hierdoor krijg je niet de volledige toegang tot de iPad maar kun je wel gebruik maken van de App die was geopend op het moment dat de iPad werd gelocked. Wanneer het thuisscherm actief was bij het locken dan krijg hier toegang tot maar kun je geen Apps starten.

Op zich valt de impact van deze security-bug wel mee omdat er geen apps kunnen worden gestart. De bug kan echter wel ontzettend vervelend zijn als je iPad is gelocked met bijvoorbeeld de Mail applicatie open. Iedereen kan dan toegang krijgen tot je e-mail, iets wat je juist probeerde te voorkomen door gebruik te maken van een toegangscode. meer…

Onderhoud uitvoeren op de Sleutelhanger database

Mac OS X beschikt standaard over de superhandige applicatie ‘Sleutelhangertoegang’. Deze applicatie zorgt ervoor dat alle beveiligingen certificaten, wachtwoorden en overige betrouwbare informatie op een veilige manier worden opgeslagen.

De database van de Sleutelhangertoegang applicatie is dusdanig gecodeerd dat niemand hier toegang toe kan krijgen, tenzij het wachtwoord bekend is. Zoals bij veel beveilingstechnieken is de mens vaak de zwakste schakel in de beveiliging.

Naarmate je de Sleutelhangertoegang applicatie langer gebruikt kan het voorkomen dat gegevens incompleet raken en er dubbele gegevens in de database voorkomen. meer…

Voorkomen dat iemand je wachtwoord wijzigt met behulp van het dscl commando

Met behulp van het OS X Terminal commando ‘dscl’ is het mogelijk om het wachtwoord van de actieve gebruiker te wijzigen. Het grote probleem daarbij is dat dit mogelijk is zonder dat het beheerderswachtwoord wordt gevraagd. Op het moment dat je je Mac achterlaat zonder deze te vergrendelen kan iemand anders je wachtwoord wijzigen.

Het wachtwoord van de actieve gebruiker kan als volgt worden aangepast: meer…

Beveiligingsupdate 2011-005 (DigiNotar certificaten)

Apple heeft vandaag een nieuwe beveiligingsupdate (2011-005) uitgebracht voor zowel Mac OS X Lion als Snow Loepard. Door deze beveiligingsupdate worden alle DigiNotar certificaten als onbetrouwbaar aangemerkt.

Wanneer je na de installatie van de update een website bezoekt die beveiligd is met een DigiNotar certificaat zal de melding verschijnen dat de veiligheid van de verbinding niet kan worden gegarandeerd. meer…

LionOS X Lion: Het wachtwoord van een gebruiker wijzigen in Single user mode

Wanneer je het wachtwoord van je gebruikersaccount kwijt bent dan heb je een probleem, zeker wanneer je gebruik maakt van het loginvenster. De methode om het wachtwoord van een gebruikersaccount te wijzigen is in Mac OS X Lion gewijzigd, dit is vanaf nu mogelijk via de recovery-partitie van Lion (zie: Het wachtwoord van een gebruiker wijzigen).

Mocht er geen recovery-partitie aanwezig zijn op je Mac dan is het ook via de Single user mode van Mac OS X mogelijk om het wachtwoord van een gebruiker te wijzigen. Volg hiervoor de onderstaande procedure: meer…

LionOS X Lion: LDAP veiligheidslek aangetroffen

Er is een vrij fors veiligheidslek (vulnerability) aangetroffen in Mac OS X Lion. Wanneer je inlogt op een Mac die gebruik maakt van een LDAP server dan is het mogelijk voor andere gebruikers van deze LDAP server om verbinding te maken met je Mac. Hiervoor is alleen een gebruikersnaam nodig die voorkomt in de LDAP server, je kunt deze in combinatie met ieder willekeurig wachtwoord gebruiken.

Dit klinkt allemaal heel erg ernstig, maar er is geen reden voor paniek bij de normale thuisgebruiker van Mac OS X. 99% van alle Mac’s die in een thuisomgeving worden gebruikt, maken geen gebruik van een LDAP server. Het gebruik van een LDAP server komt voornamelijk voor in professionele omgevingen (kantoren en grote bedrijfsnetwerken). meer…

Externe USB sticks/drives uitsluiten van Spotlight indexering

Het is mogelijk via de  ▸ Systeemvoorkeuren ▸ Spotlight ▸ Privacy om een bepaalde map op je Mac niet te laten indexeren. Wanneer je gebruik maakt van een USB Stick/drive dan kun je deze ook toevoegen aan deze privacy instellingen, echter wanneer je het device verwijderd zal ook de privacy instelling worden verwijderd.

Op het moment dat je opnieuw de USB Stick/drive aansluit zal deze opnieuw worden geïndexeerd. Afhankelijk van de opslagcapaciteit en de hoeveelheid aanwezige bestanden kan de indexering een behoorlijke tijd in beslag nemen. Op oudere type Mac’s heeft de Spotlight indexering merkbaar invloed op de performance. meer…