Toon posts:

Finder vraagt om wachtwoord om apps te wissen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb vannacht mijn MacBook's harde schijf gewist en os x 10.6 opnieuw geïnstalleerd. Daarna home directory opnieuw met filevault gecodeerd.

Het eerste vreemde was dat na 15 uur veilig wissen van de oude thuismap, de boel opnieuw opstartte en ik de mededeling kreeg dat het veilig wissen mislukt was. Bij gebruikers stonden naast "gedeeld" en "mijn filevaulted "thuismap" ook nog een ander ongecodeerde mapje met een rare naam en een paar oude bestanden erin. Ik kon daar eerst niet bij, moest toestemming herstellen en toen de boel handmatig wissen.

Tweede ding is dat ik geen apps kan wissen uit de thuismap. Eerst kreeg ik bij een aantal dingen de mededeling "De bewerking kan niet worden voltooid omdat zich een onbekende fout heeft voorgedaan (-1401)". Ik heb na onderzoek op internet de permissies hersteld (was hij behoorlijk druk mee, was blijkbaar van alles mis) en de foutcode niet terug gezien. Wat ik wel nog heb, is dat Finder om mijn password vraagt als ik sommige apps wil wissen. Heb ze niet allemaal geprobeerd om logische reden.

Als ik een app genaamd hotspotshield wil wissen, krijg ik de vraag om een password. Ik heb het gevoel dat er iets mis is. Ik heb geen onbeveiligde backups en ben bang dat ik gelazer krijg. Maar filevault is voor mij echt nodig. Had er eerder geen problemen mee.

Iemand enig idee?

Afbeeldingslocatie: http://i37.tinypic.com/10pwzsw.png

Verwijderd

Euh? Bij de installatie moest je toch een password invoeren? Dat voer je hier gewoon ook in?!

  • zAo
  • Registratie: Maart 2002
  • Laatst online: 31-01 10:31

zAo

GPLv2 Fanboy

Had je in je oude installatie toevallig meerdere accounts? Ik ben bang dat je userid ('UID') nu anders is dan die van je backup. Wat zie je als je dit uitvoert in de Terminal.app?
id && whoami # Zie je huidige userid en username
ls -ld /Applications # zie de eigenaar van de *.apps

Je kan bovenstaande gewoon copy-pasten.

Verwijderd

Verwijderd schreef op woensdag 11 augustus 2010 @ 09:53:
Euh? Bij de installatie moest je toch een password invoeren? Dat voer je hier gewoon ook in?!
Dat is het punt niet. Je hoort geen wachtwoord in te hoeven voeren bij het verwijderen van een app. Dat wijst er dus op dat er iets anders mis is.
Maar filevault is voor mij echt nodig
TS: je weet dat FileFault je maar gedeeltelijke bescherming geeft? Er wordt namelijk erg veel buiten je home dir opgeslagen, denk aan je printer spool en je ramdisk voor standby (dus een complete geheugen dump). Als je echt encryptie nodig hebt dan is full disk encryption misschien iets voor je.

  • Donnie Darko
  • Registratie: September 2002
  • Laatst online: 14:26
Verwijderd schreef op woensdag 11 augustus 2010 @ 11:12:
[...]

Dat is het punt niet. Je hoort geen wachtwoord in te hoeven voeren bij het verwijderen van een app. Dat wijst er dus op dat er iets anders mis is.
sommige apps wel!!

Verwijderd

Topicstarter
Dit zegt Terminal als ik zAo's tejst copy paste en op enter druk. Er... Zegt jullie dat iets? Het is overigens niet bij alle apps hoor. Hiervoor had ik 1 filevaulted user account, en ik heb vlak voor de herinstallatie heel even een andere genaamd "testaccount" aangemaakt, maar die weer gewist voordat ik de herinstallatie deed.

Afbeeldingslocatie: http://i37.tinypic.com/6ruk1u.png

Verwijderd

Ok dat wist ik niet (verwijder ook niet zo vaak apps).

[ Voor 16% gewijzigd door Verwijderd op 11-08-2010 14:32 ]


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 17:17
Verwijderd schreef op woensdag 11 augustus 2010 @ 11:12:
[...]

Dat is het punt niet. Je hoort geen wachtwoord in te hoeven voeren bij het verwijderen van een app. Dat wijst er dus op dat er iets anders mis is.
Euh, niet waar! Als je "slim" bent maak je meerdere accounts op je Mac: een admin account waar je nooit mee werkt en een of meerdere accounts voor dagelijks gebruik. Bij installs en het verwijderen van apps moet je altijd de username+password van een admin user invullen. Als jouw account geen admin user is, is dat de reden waarom de popup komt.

Waarom zou je dit willen? Als de apps die je draait ge-owned zijn door jouw user ID dan is het triviaal voor elke trojan/virus/whatever om wijzigingen door te voeren aan de reeds geinstalleerde apps. Zijn de applicaties eigendom van een andere user (die je niet dagelijks gebruikt), dan kan jouw account de applicaties niet ongezien aanpassen. Tevens zal het admin account wel in staat zijn om SUDO commando's uit te voeren, maar jouw eigen user account niet. Weer een klein, extra stapje in veiligheid.

Al m'n apps zijn dus als administrator:wheel, 755 (rwxr-xr-x) geinstalleerd: ik kan ze zonder problemen runnen, maar niet aanpassen.

[ Voor 6% gewijzigd door Liegebeest op 12-08-2010 08:12 ]

Liege, liege, liegebeest!


Verwijderd

cailin_coilleach schreef op donderdag 12 augustus 2010 @ 08:11:
[...]

Euh, niet waar! Als je "slim" bent maak je meerdere accounts op je Mac: een admin account waar je nooit mee werkt en een of meerdere accounts voor dagelijks gebruik. Bij installs en het verwijderen van apps moet je altijd de username+password van een admin user invullen. Als jouw account geen admin user is, is dat de reden waarom de popup komt.

Waarom zou je dit willen? Als de apps die je draait ge-owned zijn door jouw user ID dan is het triviaal voor elke trojan/virus/whatever om wijzigingen door te voeren aan de reeds geinstalleerde apps. Zijn de applicaties eigendom van een andere user (die je niet dagelijks gebruikt), dan kan jouw account de applicaties niet ongezien aanpassen. Tevens zal het admin account wel in staat zijn om SUDO commando's uit te voeren, maar jouw eigen user account niet. Weer een klein, extra stapje in veiligheid.

Al m'n apps zijn dus als administrator:wheel, 755 (rwxr-xr-x) geinstalleerd: ik kan ze zonder problemen runnen, maar niet aanpassen.
Ik sandbox me applicaties. Want local access = root access. Als een trojan local toegang heeft dan kan hij echt wel root worden, er is gewoon teveel mogelijk. Daarom sandbox ik me apps zodat ze gewoon zeer beperkte rechten hebben.

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 17:17
Werkelijk? Do tell... Linkje naar hoe je dat hebt gedaan?

Liege, liege, liegebeest!


Verwijderd

Hoe ik wat gedaan heb?

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 17:17
Ik sandbox me applicaties.
Hoe je dat hebt gedaan... lijkt me geen standaard functie die OS X biedt

[ Voor 151% gewijzigd door Liegebeest op 12-08-2010 13:32 ]

Liege, liege, liegebeest!


Verwijderd

Jawel hoor, je kunt het vanaf je terminal runnen met sandbox-exec. Je moet vervolgens een profile aanmaken per applicatie.

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 17:17
Vandaar de vraag: doe eens een linkje? Ik kan best de man-page lezen, maar er zijn vast meer mensen in geinteresseerd.


EDIT:
Ah, hier dus -> Mac OS X Hints: run your apps in a sandbox

Is dus een standaard feature van het OS, maar bij lange na niet standaard bruikbaar voor elke gebruiker :)

[ Voor 51% gewijzigd door Liegebeest op 12-08-2010 13:32 ]

Liege, liege, liegebeest!

Pagina: 1