Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Wachtwoordprompt macOS is te omzeilen met eenvoudige truc

     Delen


    In macOS is het mogelijk om een beveiligingsprompt waar om het wachtwoord van een administrator wordt gevraagd te omzeilen door 'root' in te vullen en het wachtwoordveld leeg te laten. Het lek werkt op de recentste versie van macOS High Sierra.

    Het lek werd ontdekt door gebruiker Lemi Ergin, die zijn bevindingen op Twitter deelde. Hij geeft aan dat er soms meerdere pogingen gedaan moeten worden, maar het in principe altijd lukt. Ook is het mogelijk om op deze manier op een vergrendelde computer in te loggen of vanuit een gastaccount een administratoraccount aan te maken. Tweakers heeft de bug op meerdere Apple-computers weten te reproduceren. Het lijkt alleen te werken op High Sierra, niet op eerdere versies.

    Apple heeft nog niet op de bug gereageerd. Of en wanneer er een oplossing voor komt, is nog niet bekend. In de tussentijd is er een workaround beschikbaar door de rootgebruiker in te schakelen en daar een wachtwoord aan toe te kennen. Op de website van Apple is een stappenplan beschikbaar die uitlegt hoe dit te doen.

    Het is niet de eerste keer dat er een slordige bug in macOS boven water komt drijven. In oktober bleek dat het mogelijk was om het wachtwoord van een apfs-volume te tonen op de plaats van de hint. Apple heeft toen snel een update uitgebracht die het probleem verhielp.

    Update 29/11/2017: bron Tweakers

    Apple werkt aan update voor bug die roottoegang geeft tot macOS High Sierra

    Apple heeft gereageerd op het bericht dat macOS High Sierra een ernstige bug bevat die elke gebruiker laat inloggen met rootrechten. Het bedrijf werkt aan een software-update en legt uit hoe klanten van een work-around gebruik kunnen maken.

    Details over de update, zoals wanneer deze moet verschijnen, geeft Apple nog niet. "In de tussentijd voorkomt het instellen van een rootwachtwoord ongeoorloofde toegang tot je Mac", stelt het bedrijf in de reactie. Apple verwijst daarbij naar het stappenplan voor het inschakelen van een rootgebruiker en het instellen van een wachtwoord. Het bedrijf benadrukt dat gebruikers moeten voorkomen dat een leeg wachtwoord ingesteld is.

    Dinsdag bleek dat het in principe voor een ieder mogelijk was in te loggen op macOS High Sierra door simpelweg 'root' in te vullen in de beveiligingsprompt en het wachtwoordveld leeg te laten. Standaard is root uitgeschakeld, maar door zo in te loggen wordt meteen zo'n account, zonder wachtwoord aangemaakt. Daarmee krijgen onbevoegden volledige toegang tot Mac-systemen, wat bijvoorbeeld bij onbeheerde computers grote risico's oplevert. Bovendien kan met rootrechten op afstand ingelogd worden.

    De bug zit in alle versies van macOS High Sierra. Eerdere versies van Apples besturingssysteem zijn niet getroffen.

     

    Update 29/11/2017 23:05h bron: Tweakers

    Apple brengt update uit die 'root'-bug in macOS High Sierra fikst.

    Apple heeft een update uitgebracht voor macOS High Sierra om de bug te fiksen waarmee het mogelijk was om in te loggen als rootgebruiker zonder wachtwoord. Volgens Apple lag een 'logic error' ten grondslag aan de fout in de software.

    Het gaat om Security Update 2017-001 en gebruikers van High Sierra kunnen de update per direct installeren. Na de update vraagt de software om extra validatie van gegevens bij het verzoek om in te loggen als root. Apple raadt gebruikers aan de update zo snel mogelijk te installeren. Alleen gebruikers van High Sierra zijn getroffen door de bug, zo bevestigt Apple.

    De 'root'-bug kwam dinsdagavond naar buiten. Als macOS de beveiligingsprompt laat zien, kunnen gebruikers zonder de update 'root' als gebruikersnaam invoeren en zonder wachtwoord op 'unlock' klikken. Daarna is het ook mogelijk om op deze manier vanaf het lockscreen in te loggen op een Mac-machine.

    Nog voor de update naar buiten kwam, konden gebruikers de kwetsbaarheid verhelpen door zelf de rootgebruiker te activeren en een eigen wachtwoord daarvoor in te stellen. Standaard zet Apple de rootgebruiker uit in het besturingssysteem. Wat voor 'logic error' zorgde voor de bug, zegt Apple niet. Beveiligingsonderzoeker Patric Wardle ontdekte dat de eerste klik op 'unlock' de rootgebruiker zonder wachtwoord aanmaakte, terwijl gebruikers met de tweede klik konden inloggen. Het is onduidelijk of kwaadwillenden van de softwarefout misbruik hebben gemaakt. De bug zat sinds de release van High Sierra in macOS.

     



    bewerkt door Trizomu


    Trizomu
    • Leuk 1
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: "Apple Software, Hardware en Besturingssystemen" iRonnie: Hey allemaal, Ik loop tegen iets raars aan. Mijn iCloud Drive is ineens weg! Ik kan het niet vinden op mijn Mac of iPhone. Heeft iemand dit ook meegemaakt? Hoe krijg ik het terug? Thanks! ExpertMacGuy: Hey iRonnie, Dat is echt vervelend! Maar geen paniek, je kunt het vaak gewoon oplossen. Hier zijn een paar stappen die je kunt volgen: Controleer je internetverbinding. Maak je verbinding werkt? iCloud Drive heeft een stabiele internetverbinding nodig om goed te functioneren. Log opnieuw in op iCloud. Ga naar ‘Systeemvoorkeuren’ op je Mac of naar ‘Instellingen’ op je iPhone. Log uit bij je iCloud-account en log daarna weer in. Soms kan dat wonderen doen. Zorg dat iCloud Drive aan staat. In ‘Systeemvoorkeuren’ (op je Mac) en ‘Instellingen’ (op je iPhone), kijk of iCloud Drive ingeschakeld is. Soms kan het uitzetten zonder dat je het doorhebt. Herstart je apparaten. Dit klinkt simpel, maar een goede restart kan ontzettend veel problemen oplossen. Update je software. Zorg dat je de nieuwste versies van iOS en macOS hebt. Soms is er een bug die opgelost wordt met een update. Probeer deze stappen en laat even weten of het helpt! AppleEva: Thanks, ExpertMacGuy! Ik had hetzelfde probleem laatst. Was zo blij dat ik het kon oplossen met stap 2. Had echt geen idee dat dat zo simpel zou zijn! TechnoTom: Ik dacht dat iCloud Drive standaard altijd aanstond? Waarom kan dat soms uitvallen? Ben blij dat ik nog nooit problemen heb gehad, maar nu maak ik me wel zorgen. iRonnie: Thx voor de tips, ExpertMacGuy! Ik ga ze allemaal proberen en laat weten hoe het gaat. Had echt geen idee dat het zo vaak kon uitvallen. Geeksforever: @TechnoTom, dat is inderdaad wel sneaky van Apple. Die updates kunnen ook voor problemen zorgen. Had een keer dat ik na een update ineens m’n notities kwijt was! Dus beter om regelmatig de boel te checken. Gadgetgirl: Ik mis soms zelfs bestanden die ik dacht opgeslagen te hebben in iCloud Drive! Dus ik controleer het regelmatig. Het is gewoon een beetje moeilijk te vertrouwen soms. iRonnie: Update: Heb alles gedaan, en het is weer terug! Bedankt allemaal, echt blij met jullie hulp! TechnoTom: Fijn dat het weer werkt, iRonnie! Is het eigenlijk normaal dat dit gebeurt of is het meer een uitzondering? Ik voel me beter als ik weet dat ik het ook kan oplossen als het een keer gebeurt. AppleEva: Ja, ik vraag me dat ook af. Het lijkt soms willekeurig te zijn. Hopelijk maakt Apple dit beter in de toekomst! Gadgetgirl: Laten we hopen! Anyway, als je regelmatig je backup checkt, dan zit je eigenlijk altijd safe. Neem niet alles voor lief! Geeksforever: Klopt! En ook een goede reminder om notities en belangrijke bestanden op een andere plek te bewaren, voor als het misgaat. Altijd goed om voorbereid te zijn. iRonnie: Ben ik met jullie eens! Altijd goed om een backup te hebben. Bedankt voor de fijne discussie, iedereen! Lees het volledige bericht hier
    • Forumdiscussie: Downloaden via alle overige methoden Onderwerp: Wat zijn illegale FTP’s en waarom moet je er niet mee mixen? RetroDL: Hey allemaal, Ik vroeg me af wat die illegale FTP’s precies zijn. Ik hoor er steeds vaker over, maar snap er niet veel van. En waarom zou je daar niet mee willen mixen? Hoor graag jullie mening! Expert101: Hey RetroDL, Goede vraag! Laten we het eenvoudig houden. FTP staat voor File Transfer Protocol. Het is basically een manier om bestanden te delen via internet. Een illegale FTP-server is een server waar mensen illegaal bestanden kunnen uploaden en downloaden, zoals films, games of software die eigenlijk betaald moeten worden. Nu, waarom zou je er niet mee willen mixen? Nou, ten eerste, het is gewoon niet legaal. Je loopt het risico om in de problemen te komen met de wet. Denk aan boetes of zelfs rechtszaken. Bovendien, als je zo’n illegale server gebruikt, heb je vaak geen bescherming. Dat betekent dat je pc of laptop gevaar loopt door virussen of kwaadaardige software. Bijvoorbeeld, als je een populaire film wilt downloaden van een illegale server, kan die film misschien vol zitten met malware die je apparaat kan beschadigen. En geloof me, het is niet fijn om je apparaat weer op te moeten bouwen na zo’n virusaanval. Dus, in het kort: blijf weg van die illegale FTP’s. Het is niet de moeite waard. Er zijn genoeg legale alternatieven beschikbaar waar je veilig je ding kunt doen! DannyMIRC: Thanks, Expert101! Hele duidelijke uitleg. Ik wist niet dat het zo riskant kon zijn. GamerChick89: Top uitleg, maar ik vraag me af: zijn er dan geen goede manieren om veilig te downloaden? Of blijf je dan altijd een beetje kwetsbaar? Expert101: Zeker, GamerChick89! Er zijn heel wat veilige manieren om te downloaden. Denk aan platforms zoals Steam of Netflix, waar je legaal kunt downloaden en waar je beveiliging hebt. Ook zijn er vaak gratis versies van software die je gewoon veilig kunt gebruiken. Altijd slim om de officiële kanalen te gebruiken! Franky123: Ja, maar sommige van die legale dingen zijn best duur. Kan soms echt niet betalen voor alles. :/ RetroDL: Dat snap ik, Franky123! Maar soms zijn er ook aanbiedingen of kortingen. Wat vind jij van het lenen van games en films bij vrienden? GamerChick89: Ja, dat is een goede tip! Of je kunt proberen om tijdens sales te kopen. Ik heb laatst een paar games voor de helft van de prijs kunnen scoren. Joepie: Soms kan je ook abonnementen delen met vrienden, dat bespaart heel wat kosten! TechieTim: Zeker een goede zaak, maar altijd even controleren of je dat mag volgens de regels van de service. DannyMIRC: Klopt! Je wil niet dat je account geblokkeerd wordt omdat je iets doet wat niet mag. RetroDL: Haha, ja, dat zou echt zuur zijn! Bedankt voor de tips iedereen. Dit helpt echt! GamerChick89: Geen probleem RetroDL, altijd leuk om hierbij te helpen! Lees het volledige bericht hier
    • Subforum: Alles over Films, Series, TV en E-books SmurfFan88 Hey allemaal! Ik heb net de nieuwe docu over Max Verstappen gekeken en wow! Voor de formule 1-fans onder ons: waarom zou je deze docu echt niet mogen missen? Is het alleen maar race-actie of zitten er ook diepere verhalen achter? Laat me weten wat jullie denken! ExpertF1 Hey SmurfFan88! Leuk dat je het over die docu hebt! Ik begrijp dat veel mensen denken dat het alleen maar om de races draait, maar deze docu biedt zoveel meer. Allereerst leer je niet alleen Max kennen als coureur, maar ook als persoon. Er zijn veel persoonlijke interviews waar hij eindelijk openhartig is over zijn jeugd en hoe hij in de Formule 1 terechtkwam. Het laat zien hoe hard hij heeft moeten werken, met bijvoorbeeld zijn vader die ook een groot deel van zijn training en leven vulde. Daarnaast krijg je een inkijkje achter de schermen, wat heel interessant is. Je ziet de druk waarop hij staat, de verwachtingen van fans en media, en wat het betekent om een topatleet te zijn. Het laat je ook nadenken over zijn rivaliteit met andere coureurs, zoals Lewis Hamilton. Waarom hebben ze die spanning? Dat soort dingen maakt het voor niet-F1-fans ook super boeiend. Kortom, de docu is een mix van actie en emotionele diepgang. Dus ja, voor iedereen die iets meer wil weten dan alleen de snelheid en de wedstrijden is dit een must-see! RaceLover99 Ik ben het echt met je eens, ExpertF1! De races zijn soms spannend, maar het menselijk verhaal erachter maakt het pas echt interessant. Max is niet zomaar een coureur, hij is een echte strijder! Autofan234 Vooral de beelden van de trainingen! Die geven een heel ander beeld van zijn leven. Je ziet al die technische details, echt gaaf! MariskaDigitaal Ik dacht ook dat het alleen maar over de races ging, maar ik was aangenaam verrast! Het gaf me een beter begrip van wat het echt betekent om in die wereld te zijn. Kan het iedereen aanbevelen! F1GeeksNL Ik ben benieuwd, komen er ook andere coureurs in voor? Ik vind het altijd leuk om wat rivaliteit te zien! ExpertF1 Ja, zeker! Er zijn fragmenten waarin rivalen aan het woord zijn, en je ziet momenten van intense competitie. Dat maakt het extra spannend. BookWorm77 Haha, ik kijk eigenlijk niet veel naar formule 1, maar misschien ga ik het wel een kans geven. Het klinkt alsof het meer is dan alleen autosnelheid! RaceFanatic Doe het! Het is echt een eye-opener, zelfs als je niet altijd met de races bezig bent. Gewoon voor de verhalen is het al worth it! SmurfFan88 Bedankt voor alle reacties, mensen! Ik ben nu helemaal hyped om het nogmaals te bekijken, maar dan met meer aandacht voor die persoonlijke verhalen. LeeGamer Net gekeken en ik snap wat je bedoelt! Had niet gedacht dat ik zo zou meeleven met Max. Zijn strijd is zo herkenbaar, maakt het echt een bijzondere kijkervaring! F1Lover22 De docu heeft me ook geholpen om meer te waarderen wat zij allemaal doorstaan. Elke overwinning is echt een overwinning op zich! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...