The Black Forest

3777. Submitted on 2009/5/30, 2.59 h by Dave:

File Vault, zet maar uit, hoor

Toen het bekend werd dat het zonder enige ophef verboden was geworden om zomaar spontaan op andermans wifi aan te haken, en oom agent laptoppers mochten aanhouden voor verdenkingen op het inbreken op andermans netwerk, heb ik besloten om mijn laptop te beveiligen met File Vault. Dat was niet zo'n heel goed idee. Meer...

There are 40 comments to this post (the latest by Arduenn on 2009/6/1, 18.11 h).

1. peter commented on 2009/5/30, 3.05 h:

Beetje eng, die 'meer' link.

2. Dave commented on 2009/5/30, 3.30 h:

Behalve de al eerder genoemde ergernissen dat Mac OS niet meer goed kan onthouden welke programma's je ook al weer het liefste gebruikte (en waarom denkt QT dat het .avi kan afspelen?) zorgt File Vault voor meer rottigheid.

File Vault maakt van je home-folder 1 image bestand. Als je files van je home-folder naar elders sleept, maakt de finder dus een kopie. Het leuke is dat Fail Vault een beetje disk-compressie doet, want kleine files die normaal ieder een hele disk sector innemen, komen gezellig tegen elkaar aan te zitten en kunnen sectoren delen.

Dat 1 bestandssysteem heeft een nadeel, want het deleten van een bestand gaat niet zomaar. Als je de trash leegt, krijg je je schijfruimte nog niet terug, dat gebeurt pas als je hem herstart. Bij het afsluiten worden de lege plekken vrijgegeven.

Maar er is nog een groter nadeel: jullie hebben allemaal wel eens gehad dat er een bestandje stuk was. Beetje vervelend als dat gebeurt met het bestand dat al je data is. Dat overkwam mij van de week. Mijn macbook-air wilde niet goed wakker worden. Alle openstaande porgramma's crashten, strandbalden... Toen heb ik de boel geforceerd herstart, en dat duurde me te lang.

Opgestart in single user mode, kijken wat er fout ging, dooie Digidesign systeem-extensies verwijderd, die doodleuk weer werd teruggeplaatst, ik denk door Pace. Grrr. Daar heb ik een hele lange middag op zitten puzzelen.

De computer wilde inmiddels niet meer normaal starten. Alleen in single user mode kon ik nog op de schijf dingen veranderen. Ik besloot de boel te backuppen via single user mode, en later maar eens te kijken of ik die file vault image open zou kunnen krijgen. Maar toen zag ik mijn home-folder niet meer op de disk staan! Alleen het .username mapje was er nog, username was weg. Ik vermoed dat moed dat het File Vault bestand na verloop van tijd zo gefragenteerd en corrupt is als de pest.

Ik besloot alles resetten zonder backup. Jammer dan. Mijn software is helemaal legaal (inclusief CS4, hoei!) dus dat is geen ramp, en mijn laatste backup van van mei en april, dus ik was niet hysterisch veel kwijt.

Maar bij het opstarten van dvd had ik apple c ingedrukt ipv c, en die bak startte tot mijn stomme verbazing op! Het ging heel traag, en dan bedoel ik ook echt HEEL traag, maar ik had zo wel de kans om de laatst gedownloade muziek en de laatste schrijfsels ook nog up te backen. Dat ging eerst met 3mb per uur, en later ineens heel vlot. Toen het klaar was, en ik de mac herstartte om de schijfruimte terug te winnen, ging de boel alsnog plat.

Maar ik heb mijn data, dus dat is mooi, en nu staat het beestje zijn schijf vol nullen te schrijven. R e s e t ! Dit weekend een blanco systeem er op! Kutwerk, maar met de wetenschap dat ik alles nog heb, is dat te doen.

Moraal: File Vault is snel, veilig, maar wel heel kwetsbaar, zeker wanneer je grote hoeveelheden data rondpompt zoals ik, want dan is je home-folder snel 1 dikke massa encryptiepoep.

3. Hank commented on 2009/5/30, 10.00 h:

Er zijn ook programma's die wat flexibeler encrypten dan vilefault. Per map, ipv per home folder bijvoorbeeld.

Een boslink werkt niet met https! Ik probeer https://www.getdropbox.com/referrals/NTIzMjE0 OQ||dropbox|| te linken maar dat lukt niet. En vanwaar die spazi tussen de 0 en de O?

4. Jasper commented on 2009/5/30, 10.21 h:

Interessant verhaal, Dave.

Dat "meer" staat wel heel reectolo...

5. dxtr commented on 2009/5/30, 10.35 h:

Maak er even een korte URL van, Hank

6. Hank commented on 2009/5/30, 10.55 h:

Neu, geen zin in. Maar wel een goed idee.

7. Arduenn commented on 2009/5/30, 11.35 h:

~Gwoon even de s eruit flikkeren hank. Dan werkt het.

http://www.getdropbox.com/referrals/NTIzMjE0O Q

8. Dave commented on 2009/5/30, 11.37 h:

Mijn data is eigenlijk niet zo gevoelig. Ik wil vooral dat oom agent mijn gedrag niet kan herleiden, dus ik vond het wel mooi als al mijn logfiles etc. encrypted waren...

Wat betreft diefstal zou het mooi zijn als je computer meteen als je hem open doet, een foto aan jezelf mailt. Dat moet kunnen, als je je computer wakker maakt uit slaap, logt msn in nog voor je je wachtwoord voor je schermontgrendeling hebt ingetypt.

9. farquaad commented on 2009/5/30, 13.42 h:

Dat komt omdat het een spamlink was Hank. Deze moet u hebben ;-)

En wat encrypten betreft, is dat Truecrypt niet wat? Oh, niet voor die witte computers.

10. Jasper commented on 2009/5/30, 15.27 h:

euh.. Waarom linken jullie allemaal naar die dropbox site?

Wat heeft dat met Dave's "meer" van doen? Moet ik meer over encryptie van files te weten komen door naar die dropbox te kijken?

11. Boramor commented on 2009/5/30, 20.52 h:

Het is ook niet voor niets dat zo'n beetje elke technische dienst je zal afraden File Vault (of Vile Fault, wat meer toepasselijk is) te draaien.

12. Dave commented on 2009/5/31, 3.11 h:

Jawel, maar die kunnen dat meestal niet baseren op eigen ervaring. Tadaa.

Overigens heb ik vanmorgn die bak hergeinstalleerd. Ging prima, maar hij raakte in een kernel panic nadat ik de updates draaide.

iemand nog een QT serienummer voor me?

13. Jasper commented on 2009/5/31, 10.54 h:

Halloooo stelletje technosprekers! Waarom wordt mijn vraag genegeerd?

springt ongeduldig op en neer

14. Arduenn commented on 2009/5/31, 11.11 h:

Wat was de vraag ook alweer?

[image]

15. Jasper commented on 2009/5/31, 11.30 h:

Grmbl

#10

16. Arduenn commented on 2009/5/31, 11.55 h:

Ja, dave, waarom eigenlijk?

17. Jasper commented on 2009/5/31, 12.36 h:

Ook erg relevant voor dit onderwerp: klik

18. Dave commented on 2009/5/31, 12.40 h:

*doet tandjes in* ik weit het niet, ard. Waarom aagenlik?

oja, arjan ederveen. die had een theatershow waarmee door het land toerde. daarin zat een scene waarin zijn hond onder begeleiding van een zwoel muziekje, onder rood licht, op een zachtjes ronddraaiend plateau minuten lang aan haar kutje likte. Het publiek geneerde zich eerst maar ging steevast plat van het lachen. Trudy (heette die hond dacht ik) kreeg hiertoe in de couliezen een lik boter op haar pruim. dan rende ze zelf meteen het podium op, sprong op het plateau, en dan kon de muziek en het feest beginnen. Lukte elke keer, 70 voorstellingen lang

19. Dave commented on 2009/5/31, 12.41 h:

er wordt hier hedenmiddag trouwens invisible gemotorbiked door de spinnende brommerjeugd.

20. Jasper commented on 2009/5/31, 13.19 h:

*geeft het weer eens op*

21. erik commented on 2009/5/31, 15.47 h:

Hey pssssst Dave

Trudy was briljant
Arjan heeft mij nog eens proberen te versieren in een darkroom

22. Jasper commented on 2009/5/31, 17.12 h:

En dat realiseerde jij je toen je plotseling in de duisternis die plastic hazetandjes op je snikkel voelde?

23. Arduenn commented on 2009/5/31, 17.21 h:

Starfucker!

24. erik commented on 2009/5/31, 18.23 h:

LOL@ Jasper. Ik heb hem vriendelijk bedankt, hij is toch echt mijn type niet.

Maar als jullie dan het complete Arjan Ederveen verhaal willen, here it goes:

Jaaaaaaren geleden, toen mijn man hier net was uit de US of A en het bij de Nieuwe Meer nog leuk was ging hij daar wel eens in de zomer heen voor wat vertier. Op een dag kwam hij 's avond thuis en ik zat Theo en Thea te kijken, 1 of andere herhaling. Hij kijkt zijdelings naar de TV en roept ineens: OMG die heb ik vanmiddag in het park gedaan. Wist hij veel wie Arjan Ederveen was. Ik heb het hem toen maar uitgelegd. Hij heeft nog een tijdje rondgelopen met een zeer exclusieve schoen, met een zaadvlek van A.E. er op.

*Hij* is dus de starfucker. En A.E. is een chubby bear chaser, net als ik.

25. Jasper commented on 2009/5/31, 18.47 h:

LOL.

de frase "30 minuten" comes to mind...

26. Dave commented on 2009/5/31, 19.06 h:

*installeert een beetje door tijdens het neuken*

Ik had mijn schijf net gepartitioneerd. 20GB voor het systeem leek me genoeg. In het totaal wil ik namelijk 10GB aan sofware en OS rommel installeren. Maar dat was niet zo. Ik wil de meteen de systeem-update draaien, en die ging meteen klagen dat er meer dan 5.7GB vrij moet zijn op de opstartpartitie. Kennelijk heeft Mac OS X 8GB aan schijcaches en hidden files. Weet u dat ook weer.

*heft partitionering op en begint opnieuw*

27. Arduenn commented on 2009/5/31, 19.36 h:

om 19.06 al?

28. Arduenn commented on 2009/5/31, 19.37 h:

[image]

29. Dave commented on 2009/5/31, 19.41 h:

ja, met zulk weer begint het neuken al vroeg, hier.

30. Dave commented on 2009/5/31, 19.54 h:

Dit is eng: na het installeren moet je even wat formulieren etc door. wat eng dat apple onthouden heeft wat ik de vorige keer invulde, en registratie ineens geen rode "verplicht invullen"-pijltjes heeft...

*draait updates*

31. Jasper commented on 2009/5/31, 20.03 h:

Da's bekend. Toen ik een re-install op de octo op de zaak uitvoerde wist ie me ook te vertellen wie ik wel niet was en zo.

Het is nooit te vroeg om te neuken.

32. Dave commented on 2009/5/31, 21.26 h:

Maar dat wist deze mac van 13 maanden oud gisteren dan blijkbaar nog niet.

33. erik commented on 2009/6/1, 8.00 h:

Waarom ga je partitioneren op een Unix systeem Dave? Geeft alleen maar hoofdpijn zoals je al merkte.

en dat zijn heel veel flesjes hoofdpijn Arduenn, bah

34. jasper commented on 2009/6/1, 8.22 h:

misschien een extra chipje op het moederbord dat dergelijke dingen opslaat?

35. erik commented on 2009/6/1, 9.38 h:

Yep, en dat communiceert met de Alien implant

[image]

36. Dave commented on 2009/6/1, 11.17 h:

Het zou kunnen dat ze die dingen nu in de P-RAM gooien. *zapt P-RAM en doet reinstall om dit te testen*

Waarom ga je partitioneren op een Unix systeem Dave?

Omdat ik een macbook Air heb, en die heeft geen FireWire. Dat sluit hem dus uit van allerlei schijhulp mogelijkheden. Ik dacht: als ik nou partitioneer, dan kan ik iig mijn data partitie makkelijk onderhouden. Bovendien leidt de systeem partitie dan minder onder allerlei gedownload en gedelete.

37. erik commented on 2009/6/1, 11.36 h:

Wie mooi wil zijn moet lijden...

38. Ton commented on 2009/6/1, 11.49 h:

Als je niet wilt dat oom agent zaken uit logfiles en historie van je browsert kan halen, kun je heel simpel Firefox installeren en vervolgens onder Preferences naar Privacy gaan en dan bij Private Data het vinkje bij 'Always clear my private data when i close Firefox' zetten. Vervolgens bij Settings... alles aanvinken behalve de 'Saved Passwords' (als je dat gemakkelijk vindt, hoewel de echte paranoide geest dat ook niet doet).

Nu zal Firefox iedere keer maagdelijk opstarten na het afsluiten ervan.

39. Dave commented on 2009/6/1, 12.06 h:

Dat is een oplossing waar ik zelf last van zou hebben, en bovendien helpt het niet. in FF staat niet welk netwerk ik gebruikte, in de logfiles van mijn mac zelf wel.

40. Arduenn commented on 2009/6/1, 18.11 h:

[image]

Nu weer even on-topic, mannen.

Add new comment:

Name:

Site: