security

   

Onderhoud uitvoeren op de Sleutelhanger database (archief)

Mac OS X beschikt standaard over de superhandige applicatie 'Sleutelhangertoegang'. Deze applicatie zorgt ervoor dat alle beveiligingen, certificaten, wachtwoorden en overige betrouwbare informatie op... lees verder ▸

Mac OS X beschikt standaard over de superhandige applicatie 'Sleutelhangertoegang'. Deze applicatie zorgt ervoor dat alle beveiligingen, certificaten, wachtwoorden en overige betrouwbare informatie op een veilige manier worden opgeslagen. De database van de Sleutelhangertoegang applicatie is dusdanig gecodeerd dat niemand hier toegang toe kan krijgen, tenzij het wachtwoord bekend is. Zoals bij veel beveiligingstechnieken is de mens vaak de zwakste schakel in de beveiliging. lees verder ▸

Voorkomen dat iemand je wachtwoord wijzigt met behulp van het dscl commando

Met behulp van het OS X Terminal commando 'dscl' is het mogelijk om het wachtwoord van de actieve gebruiker te wijzigen. Het grote probleem daarbij is dat dit mogelijk is zonder dat het beheerderswach... lees verder ▸

Met behulp van het OS X Terminal commando 'dscl' is het mogelijk om het wachtwoord van de actieve gebruiker te wijzigen. Het grote probleem daarbij is dat dit mogelijk is zonder dat het beheerderswachtwoord wordt gevraagd. Op het moment dat je je Mac achterlaat zonder deze te vergrendelen kan iemand anders je wachtwoord wijzigen. Het wachtwoord van de actieve gebruiker kan als volgt worden aangepast: lees verder ▸

Beveiligingsupdate 2011-005 (DigiNotar certificaten)

Apple heeft vandaag een nieuwe beveiligingsupdate (2011-005) uitgebracht voor zowel Mac OS X Lion als Snow Loepard. Door deze beveiligingsupdate worden alle DigiNotar certificaten als onbetrouwbaar aa... lees verder ▸

Apple heeft vandaag een nieuwe beveiligingsupdate (2011-005) uitgebracht voor zowel Mac OS X Lion als Snow Loepard. Door deze beveiligingsupdate worden alle DigiNotar certificaten als onbetrouwbaar aangemerkt. Wanneer je na de installatie van de update een website bezoekt die beveiligd is met een DigiNotar certificaat zal de melding verschijnen dat de veiligheid van de verbinding niet kan worden gegarandeerd.lees verder ▸

OS X Lion: Het wachtwoord van een gebruiker wijzigen in Single user mode

Wanneer je het wachtwoord van je gebruikersaccount kwijt bent dan heb je een probleem, zeker wanneer je gebruik maakt van het loginvenster. De methode om het wachtwoord van een gebruikersaccount te wi... lees verder ▸

Wanneer je het wachtwoord van je gebruikersaccount kwijt bent dan heb je een probleem, zeker wanneer je gebruik maakt van het loginvenster. De methode om het wachtwoord van een gebruikersaccount te wijzigen is in Mac OS X Lion gewijzigd, dit is vanaf nu mogelijk via de recovery-partitie van Lion (zie: Het wachtwoord van een gebruiker wijzigen). Mocht er geen recovery-partitie aanwezig zijn op je Mac dan is het ook via de Single user mode van Mac OS X mogelijk om het wachtwoord van een gebruiker te wijzigen. Volg hiervoor de onderstaande procedure: lees verder ▸

OS X Lion: LDAP veiligheidslek aangetroffen

Er is een vrij fors veiligheidslek (vulnerability) aangetroffen in Mac OS X Lion. Wanneer je inlogt op een Mac die gebruik maakt van een LDAP server dan is het mogelijk voor andere gebruikers van deze... lees verder ▸

Er is een vrij fors veiligheidslek (vulnerability) aangetroffen in Mac OS X Lion. Wanneer je inlogt op een Mac die gebruik maakt van een LDAP server dan is het mogelijk voor andere gebruikers van deze LDAP server om verbinding te maken met je Mac. Hiervoor is alleen een gebruikersnaam nodig die voorkomt in de LDAP server, je kunt deze in combinatie met ieder willekeurig wachtwoord gebruiken. Dit klinkt allemaal heel erg ernstig, maar er is geen reden voor paniek bij de normale thuisgebruiker van Mac OS X. 99% van alle Macs die in een thuisomgeving worden gebruikt, maken geen gebruik van een LDAP server. Het gebruik van een LDAP server komt voornamelijk voor in professionele omgevingen (kantoren en grote bedrijfsnetwerken). lees verder ▸

Externe USB sticks/drives uitsluiten van Spotlight indexering

Het is mogelijk via de  ▸ Systeemvoorkeuren ▸ Spotlight ▸ Privacy om een bepaalde map op je Mac niet te laten indexeren. Wanneer je gebruik maakt van een USB Stick/drive dan kun je deze ook t... lees verder ▸

Het is mogelijk via de  ▸ Systeemvoorkeuren ▸ Spotlight ▸ Privacy om een bepaalde map op je Mac niet te laten indexeren. Wanneer je gebruik maakt van een USB Stick/drive dan kun je deze ook toevoegen aan deze privacy instellingen, echter wanneer je het device verwijderd zal ook de privacy instelling worden verwijderd. Op het moment dat je opnieuw de USB Stick/drive aansluit zal deze opnieuw worden geïndexeerd. Afhankelijk van de opslagcapaciteit en de hoeveelheid aanwezige bestanden kan de indexering een behoorlijke tijd in beslag nemen. Op oudere type Mac’s heeft de Spotlight indexering merkbaar invloed op de performance. lees verder ▸

OS X Lion: Gecodeerde Time Machine backups

In Mac OS X Lion is het mogelijk om de Time Machine back-ups te coderen op dezelfde mannier als File Vault 2 dat doet op interne en externe harddisks. Om gebruik te kunnen maken van gecodeerde Time Ma... lees verder ▸

In Mac OS X Lion is het mogelijk om de Time Machine back-ups te coderen op dezelfde mannier als File Vault 2 dat doet op interne en externe harddisks. Om gebruik te kunnen maken van gecodeerde Time Machine back-ups dient de back-up locatie echter wel aan een aantal voorwaarden te voldoen. • Het is niet mogelijk om de gecodeerde back-ups te gebruiken in combinatie met een Time Capsule of een USB Harddisk die verbonden in met een Airport Extreme. De hardware van deze apparaten ondersteunt het coderen van de gegevens (nog) niet. • Wanneer je gebruik maakt van OS X Server dan dient deze voorzien te zijn van OS X Lion 10.7 server, alleen dan is het mogelijk om gecodeerde Time Machine back-ups te maken op netwerklocaties. lees verder ▸

OS X Lion: Harddisk coderen met FileVault 2

In Mac OS X Lion is er een nieuwe versie van FileVault aanwezig, in de voorgaande Mac OS X versies was het met FileVault alleen mogelijk om de thuismap te coderen. In Lion kun je nu met FileVault 2 de... lees verder ▸

In Mac OS X Lion is er een nieuwe versie van FileVault aanwezig, in de voorgaande Mac OS X versies was het met FileVault alleen mogelijk om de thuismap te coderen. In Lion kun je nu met FileVault 2 de gehele harddisk (of SSD) coderen, hierdoor wordt het voor derden onmogelijk om toegang te krijgen tot de data op je harddisk. Vooral als je een MacBook bezit is het raadzaam om FileVault 2 te gebruiken, dit zijn nu eenmaal populaire items voor dieven. Dat je MacBook wordt gestolen is natuurlijk al erg, maar je wilt natuurlijk niet dat de dief daarnaast ook nog eens je persoonlijke gegevens, gebruikersnamen en wachtwoorden te pakken kan krijgen. FileVault 2 codeert je gehele schijf en maakt daarbij gebruik van de XTS-AES 128-codering. Om gebruik te kunnen maken van FileVault 2 dient de 'recovery' partitie op dezelfde harddisk aanwezig te zijn als waarop OS X Lion is geïnstalleerd. Dat is voor de meeste gebruikers geen probleem want dit wordt automatisch bij de installatie van Mac OS X Lion geregeld. Als dit niet het geval krijg je een melding en wordt FileVault 2 niet geactiveerd. lees verder ▸

OS X Lion: Een wachtwoord reset uitvoeren met behulp van je Apple ID

Veel Mac gebruikers maken gebruik van een wachtwoord om hun Mac te kunnen beschermen tegen ongeautoriseerd gebruik. Nu kan het natuurlijk voorkomen dat je na 3 weken aan het Spaanse strand te hebben g... lees verder ▸

Veel Mac gebruikers maken gebruik van een wachtwoord om hun Mac te kunnen beschermen tegen ongeautoriseerd gebruik. Nu kan het natuurlijk voorkomen dat je na 3 weken aan het Spaanse strand te hebben gelegen je wachtwoord bent vergeten. In de eerdere versies van Mac OS X waren er wat trucjes om een wachtwoord reset uit te voeren, in Mac OS X Lion heeft Apple een 'externe' mogelijkheid toegevoegd. Wanneer je een lokaal account hebt aangemaakt op je Mac kun je deze via de systeemvoorkeuren koppelen met je Apple ID. Mocht je onverhoopt een keer je wachtwoord niet meer herinneren dan kun je een reset uitvoeren met je Apple ID. lees verder ▸

Lock Screen 2: Ontgrendel je Mac op de iOS manier

Met de iPhone ben je het al jaren gewend. Wanneer je je iPhone wilt gebruiken moet je hem eerst ontgrendelen. Dit is natuurlijk onmogelijk met Mac OS X want een Mac is simpelweg niet voorzien van een ... lees verder ▸

Met de iPhone ben je het al jaren gewend. Wanneer je je iPhone wilt gebruiken moet je hem eerst ontgrendelen. Dit is natuurlijk onmogelijk met Mac OS X want een Mac is simpelweg niet voorzien van een touchscreen. Daar dachten de ontwikkelaars van iDevelop heel anders over want het is met hun applicatie Lock Screen 2 wel degelijk mogelijk je mac te ontgrendelen op de iOS manier. De app Lock Screen 2 maakt het mogelijk je mac te vergrendelen en te ontgrendelen. Ben je met belangrijk werk bezig en heb je liever niet dat iemand achter je Mac gaat zitten wanneer je even weg bent. Dan is Lock Screen 2 een hele mooi manier om je Mac te locken. lees verder ▸

iOS 5 Feature: Waarschuwing bij een onveilige verbinding

In iOS 5 verschijnt een waarschuwing op het moment dat je een binnenkomend gesprek ontvangt via een onveilig mobiel netwerk. In het geval van een onveilige verbinding is het voor derden mogelijk om he... lees verder ▸

In iOS 5 verschijnt een waarschuwing op het moment dat je een binnenkomend gesprek ontvangt via een onveilig mobiel netwerk. In het geval van een onveilige verbinding is het voor derden mogelijk om het gesprek af te luisteren. Wanneer de melding verschijnt op het scherm krijg je mogelijkheid om het gesprek te negeren of te verbreken. Op dit moment is het nog onduidelijk wanneer de melding "Unsecured call" exact wordt weergegeven. In het screenshot is te zien dat de melding is ontvangen op het mobiele Vodafone NL netwerk. Wanneer je Googled op dit onderwerp dan kom je terecht op een aantal artikelen die het gebruik van een IMSI-Catcher beschrijven. Dat is een apparaat dat door opsporingsdiensten zoals politie wordt gebruikt om mobiel telefoon verkeer af te luisteren. Naast dit soort overheidsdiensten kunnen ook hackers gebruik maken van dergelijke apparatuur. lees verder ▸

 iOS

Willekeurige wachtwoorden genereren met OpenSSL

De meest veilige wachtwoorden zijn wachtwoorden die bestaan uit een aantal willekeurige karakters, een nadeel hiervan is dat ze vaak moeilijk te onthouden zijn. Gelukkig kun je in Mac OS X gebruik mak... lees verder ▸

De meest veilige wachtwoorden zijn wachtwoorden die bestaan uit een aantal willekeurige karakters, een nadeel hiervan is dat ze vaak moeilijk te onthouden zijn. Gelukkig kun je in Mac OS X gebruik maken van de Sleutelhangertoegang applicatie voor het opslaan van je wachtwoorden. Hierdoor wordt het een stuk simpeler om wachtwoorden te onthouden. Om een willekeurig wachtwoord te genereren kun je gebruik maken van OS X Terminal en het openssl commando wat standaard aanwezig is op iedere Mac. OpenSSL is een versleutelde transportlaag die bovenop een normale communicatielaag kan worden gebruikt. lees verder ▸

Veel gebruikte toegangscodes

Men denkt vaak een veilige toegangscode of wachtwoord te hebben ingesteld op hun iPad, iPhone of iPod. Een iOS developer heeft via zijn eigen applicatie anoniem toegangscodes opgeslagen, hier is het o... lees verder ▸

Men denkt vaak een veilige toegangscode of wachtwoord te hebben ingesteld op hun iPad, iPhone of iPod. Een iOS developer heeft via zijn eigen applicatie anoniem toegangscodes opgeslagen, hier is het overzicht van de meest gebruikte codes: 0000, 1111, 2222, 5555, 1234, 2580, 1212, 1998 Een verloren iPhone of iPod is nooit leuk, maar als de vinder kwade bedoelingen heeft kan er een hoop ellende veroorzaakt worden. Al je privé mail, foto's, sms berichten en ook je gekoppelde Apple ID zijn in te zien. Er zou potentieel veel geld door aankopen van je rekening afgeschreven kunnen worden.lees verder ▸

Een keylogger installeren op je Mac

Als je wilt weten wat je kinderen allemaal uitvoeren op je Mac dan is het mogelijk om een keylogger te installeren. Een keylogger schrijft alle toetsenbord input weg naar een logbestand. In dit logbes... lees verder ▸

Als je wilt weten wat je kinderen allemaal uitvoeren op je Mac dan is het mogelijk om een keylogger te installeren. Een keylogger schrijft alle toetsenbord input weg naar een logbestand. In dit logbestand kun je exact zien wat er allemaal is getyped op toetsenbord van de Mac. Een keylogger tool kan in bepaalde gevallen handig zijn maar er kan vanzelfsprekend ook misbruik van worden gemaakt. logKext is een (gratis) keylogger project dat beschikbaar is via de Google Code website. De keylogger wordt als kernel extensie geïnstalleerd en versleuteld de aangemaakte logbestanden. lees verder ▸

Download gratis de appletips app
voor iPhone en iPad in de App Store