• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

[10.12 Sierra] ACHTUNG: Sicherheitslücke bei externen Speichern

Mondapfel

deaktivierter Benutzer
Registriert
03.04.16
Beiträge
526
Heute traf mich fast der Schlag. Ich habe an meinem iMac 3-4 externe Speicher direkt an den USB's angeschlossen. Fest hängt eine externe Festplatte immer am iMac. Darauf befinden sich zwei Partitionen. Eine für die TimeMachine und eine, wo ich alle persönlichen Dateien nochmal im Originalformat speichere. Die Platte ist verschlüsselt, wie fast alle externen Speicher sonst auch.

Nun habe ich mal wieder seit langem den Gastzugang aktiviert. Danach von meinem Benutzerkonto abgemeldet und ins Gastkonto rein. Und was soll ich sagen? Ich hatte vollen Zugriff auf die externen Medien. Man muss extra manuell für jedes externe Laufwerk in den Informationen -> Teilen & Zugriffsrechte -> Name: everyone: keine Rechte einrichten.

Vorher hat jeder, aber auch jeder, der sich physischen Zugang zu dem Apple Computer schafft und sich mit dem Gastzugang (ohne Kennwort) anmeldet, Zugriff auf die Daten auf den externen Speichern.

Das ist ein Unding Apple!!! Habt ihr noch solche tollen "Sicherheitshintertüren"?
 

lessthanmore

deaktivierter Benutzer
Registriert
31.01.09
Beiträge
2.523
Deswegen ist mein Gastaccount deaktiviert.
Warum muss er bei dir aktiviert sein?
 

Mondapfel

deaktivierter Benutzer
Registriert
03.04.16
Beiträge
526
Ja, ich habe ihn auch wieder ganz schnell deaktiviert. Aber ich bekomme immer Besuch aus Freunden und der Familie, die eben mal schnell das "Apfelding" mal ausprobieren wollen... Ich dachte immer bisher, dass eben genau für so etwas der Gastzugang da wäre. Auch wollte ich eigentlich etwas testen und keinen wirklich neuen Benutzer anlegen. Der Gastzugang hätte für den Test gereicht, zumal beim Abmelden ja angeblich alles gelöscht wird. Das ist mir nun aber auch gründlich vergangen.
 

lessthanmore

deaktivierter Benutzer
Registriert
31.01.09
Beiträge
2.523
Ja, ich habe ihn auch wieder ganz schnell deaktiviert. Aber ich bekomme immer Besuch aus Freunden und der Familie, die eben mal schnell das "Apfelding" mal ausprobieren wollen... Ich dachte immer bisher, dass eben genau für so etwas der Gastzugang da wäre. Auch wollte ich eigentlich etwas testen und keinen wirklich neuen Benutzer anlegen. Der Gastzugang hätte für den Test gereicht, zumal beim Abmelden ja angeblich alles gelöscht wird. Das ist mir nun aber auch gründlich vergangen.
Hast du Filevault aktiviert?
Wenn ja, dann sollte der Gast lediglich Safari nutzen können.
Wenn kein Filevault aktiviert ist, solltest du in der Lage sein über die Kindersicherung einstellen zu können, was erlaubt ist und was nicht.
Les dich doch erst einmal in das Thema ein.
 
  • Like
Reaktionen: Mondapfel

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.387
Das ist aber doch ein generelles Problem, oder? Was ist, wenn man die Pllatte/den Stick an einen anderen Rechner anschließt, wo andere Nutzer darauf zugreifen sollen? Und wie ist das mit anderen Betriebssystemen, die andere Nutzungsrechtesysteme haben?

So lange man die Daten auf externen Datenträgern nicht verschlüsselt, gelten sie als vogelfrei. Das ist nicht Apple-spezifisch und das ist auch schon immer so.
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.518
Vorher hat jeder, aber auch jeder, der sich physischen Zugang zu dem Apple Computer schafft und sich mit dem Gastzugang (ohne Kennwort) anmeldet, Zugriff auf die Daten auf den externen Speichern.
Und was ist daran neu? Und was ein Unding? Weil Dir das nicht gefällt?

Der Punkt ist doch: Wer "in" die Maschine kommt, kann auch drauf zugreifen. Das war meines Wissens noch nie anders. Und ist nebenbei gesagt einer der Gründe, warum der besorgte Administrator auch heute noch alle Computer vor seinen Benutzern wegschließt.

Also, kein Grund, die Neuentdeckung von alten "Sicherheitslücken" zu feiern! :D

Bitte, was sicher sein soll, unbedingt auch physisch sichern! Das kann nur heissen, bevor man jemanden ranlässt, trennen und wegschliessen. Verschlüsselte Partitionen haben auch nur den Vorteil, dass sie bei Verlust zunächst einmal nicht nutzbar sind.
 
Zuletzt bearbeitet:

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
Wo ist überhaupt das Problem, mit physischen Zugriff auf deinem Rechner oder externen Platten interessieren mich keine benutzerpassworte, alle Daten die nicht verschlüsselt sind, sind zugänglich, sofern man das will/kann.
Die Änderung der Zugriffsrechte, die von dir vorgenommen wurde ist, das nur nebenbei erwähnt, eher ein Zeichen von Unkenntnis und führt zu einigen Einschränkungen bei der Nutzung der Platten.
 

Mondapfel

deaktivierter Benutzer
Registriert
03.04.16
Beiträge
526
Hast du Filevault aktiviert?
Nein, weil das bei mir zeitlich (ü 2 Tage) und auch ansonsten schonmal schief ging.
Das ist aber doch ein generelles Problem, oder? Was ist, wenn man die Pllatte/den Stick an einen anderen Rechner anschließt, wo andere Nutzer darauf zugreifen sollen? Und wie ist das mit anderen Betriebssystemen, die andere Nutzungsrechtesysteme haben?
Ja, das ist dann der Widerspruch in sich. Sicherheit oder plattformunabhängiger Zugriff.
So lange man die Daten auf externen Datenträgern nicht verschlüsselt, gelten sie als vogelfrei
Diem Laufwerke sind verschlüsselt. Und trotzdem.
Und was soll das bringen, die Daten doppelt auf der gleichen Platte vorzuhalten?
einmal als normale Time Machine Sicherung und einmal für andere Plattformen. Außerdem traue ich Sicherungen im eigenen Format wie eben Time Machine und z.B. Acronis Formaten aus negativen Erfahrungen nicht.
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
Wenn man dir dann zusätzlich noch sagen würde, das ein fremder Benutzer, jeden Ordner lesen kann, den du zusätzlich zu den vorinstallierten Ordnern im Benutzeraccount anlegst und nicht mit speziellen Rechten versiehst, dann würdest du bestimmt durch die Decke gehen.
Zu deinen verschlüsselten Ordnern/Laufwerken, hier solltest du mal deine Strategie überprüfen und es so verschlüsseln, das Bequemlichkeit nicht unbedingt zur Sicherheit beiträgt.
Das nutzen von Sicherungsplatten an verschiedenen Systemen ist auch nicht ganz ohne.
 

staettler

Juwel aus Kirchwerder
Registriert
04.06.12
Beiträge
6.580
Das eigentlich Problem ist damit nicht gelöst, aber ein Gast der bei dir nur mal den Apfel kennenlernen will, wird doch nicht gleich über den Finder dein externes Laufwerk durchforsten, oder?
 

Mondapfel

deaktivierter Benutzer
Registriert
03.04.16
Beiträge
526
Wenn man dir dann zusätzlich noch sagen würde, das ein fremder Benutzer, jeden Ordner lesen kann, den du zusätzlich zu den vorinstallierten Ordnern im Benutzeraccount anlegst
Das habe ich auch schon länger festgestellt. Deshalb ist mein Benutzeraccount auch schon länger bzgl. der Rechte eingerichtet, weil ich eben viele "eigene" Ordner habe.
Zu deinen verschlüsselten Ordnern/Laufwerken, hier solltest du mal deine Strategie überprüfen und es so verschlüsseln, das Bequemlichkeit nicht unbedingt zur Sicherheit beiträgt.
Verstehe ich jetzt nicht.
Das nutzen von Sicherungsplatten an verschiedenen Systemen ist auch nicht ganz ohne.
Nicht ständig. Nur im Fall dessen, dass ich einmal zu Windows zurückkehren möchte.
 

Mondapfel

deaktivierter Benutzer
Registriert
03.04.16
Beiträge
526
Das eigentlich Problem ist damit nicht gelöst, aber ein Gast der bei dir nur mal den Apfel kennenlernen will, wird doch nicht gleich über den Finder dein externes Laufwerk durchforsten, oder?
Das nicht unbedingt. Aber vielleicht jemand "offizielles" der den Mac mitgenommen hat... Nein, Spaß, es geht vielmehr darum, dass es eben absolut konträr ist, dass sonst überall an jeder Ecke Apple auf Sicherheit pocht und hier so eine Lücke vorhanden ist.
 
  • Like
Reaktionen: staettler

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
Das habe ich auch schon länger festgestellt. Deshalb ist mein Benutzeraccount auch schon länger bzgl. der Rechte eingerichtet, weil ich eben viele "eigene" Ordner habe.

Nur als Hinweis nocheinmal, bei physischen Zugriff auf deinen Rechner, sind Benutzerpassworte der einzelnen Benutzer kein grossartiger Schutz der Daten, wenn man es will, sind diese Daten einsehbar, nur wenn sie verschlüsselt sind, dann eben nicht oder wenn du weitere Massnahmen triffst, wie zum Beispiel Firmwarpasswort etc.
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
dass sonst überall an jeder Ecke Apple auf Sicherheit pocht und hier so eine Lücke vorhanden ist.

Es ist keine Sicherheitslücke, es ist immer so und auch gewünscht, gut von dir nicht. Es liegt in der Hand des Nutzers das zu verhindern.
Man stelle sich vor, Datenaustausch per Festplatte oder usb Stick und der Empfänger muss diverse Mittel und Wege finden, an diese Daten zu kommen.
 

Mondapfel

deaktivierter Benutzer
Registriert
03.04.16
Beiträge
526
Nur als Hinweis nocheinmal, bei physischen Zugriff auf deinen Rechner, sind Benutzerpassworte der einzelnen Benutzer kein grossartiger Schutz der Daten, wenn man es will, sind diese Daten einsehbar, nur wenn sie verschlüsselt sind, dann eben nicht oder wenn du weitere Massnahmen triffst, wie zum Beispiel Firmwarpasswort etc.
Ja, dass ist mir schon klar. Es geht eigentlich nur der Schutz vor den üblichen Anwendern, die mehr oder weniger versiert sind. Und gerade mein Sohn oder Enkel (alles noch Windows User) entwickeln da schon heftige Aktivitäten, wenn es sein muss.

Habe noch etwas feststellen können. Wenn man die externen Speicher verschlüsselt und die Eingangs vorhandenen Grundeinstellungen sind, dann kann auch nur Zugriff erfolgen, wenn vorher der Benutzer angemeldet war und sich nur abmeldet. Nach einem Neustart mit sofortigen Aufrufen des Gastzuganges besteht kein Zugang. Nur in diesem Fall werden die Passwörter der Verschlüsselung abgefragt.
 

staettler

Juwel aus Kirchwerder
Registriert
04.06.12
Beiträge
6.580
Das nicht unbedingt. Aber vielleicht jemand "offizielles" der den Mac mitgenommen hat... Nein, Spaß, es geht vielmehr darum, dass es eben absolut konträr ist, dass sonst überall an jeder Ecke Apple auf Sicherheit pocht und hier so eine Lücke vorhanden ist.

Ok, nachdem Lesen & Lauschen jetzt offline ist, kann ich das verstehen.
Alternativ die externe verschlüsseln und das Kennwort nicht im Schlüsselbund ablegen.
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
Wenn man die externen Speicher verschlüsselt und die Eingangs vorhandenen Grundeinstellungen sind, dann kann auch nur Zugriff erfolgen, wenn vorher der Benutzer angemeldet war und sich nur abmeldet....

Ja, so soll es sein, aber das ist doch kein Sicherheitsproblem, das ist gewollt und "bequem", die Platte wird "freigegeben" und steht dann allen Nutzern zur Verfügung.