Skip to content
Al 32 jaar doordacht, gedetailleerd verslag van alles over Apple
en het TidBITS Content Network voor Apple professionals

Vorige aflevering | TidBITS Nederlands | Volgende aflevering




#1641: LastPass gekraakt, Live Text helpt bij invoeren recepten, oplossing voor een mislukte installatie met MobileDeviceUpdater

Welkom in 2023! Onze eerste editie van het jaar richt zich op de ernstige veiligheidsproblemen van wachtwoordbeheerder LastPass: we leggen uit wat er is gebeurd en hoe gebruikers zouden moeten reageren. Adam Engst geeft de verrassende oplossing door van een TidBITS-lezer voor installatieproblemen die te maken hebben met MobileDeviceUpdater (de software die Macs laat praten met iPhones en iPads die via USB verbonden zijn. Hij deelt ook een tip voor het gebruik van Livetekst in iOS om afgedrukte kookboek- en tijdschriftrecepten in de Paprika-app voor receptbeheer te importeren. Belangrijke nieuwe versies van Mac-apps deze week zijn Affinity Designer, Photo en Publisher 2.0.3, SuperDuper 3.7.2, Airfoil 5.11.4, Audio Hijack 4.0.7, Piezo 1.7.12, SoundSource 5.5.7, Quicken 6.11.1, BusyCal 2022.4.7, Pixelmator Pro 3.2.3, Default Folder X 5.7.3, Zoom 5.13, Mimestream 0.40.2, Alfred 5.0.6 en Lunar 5.9.1.

Artikelen
 

De Nederlandse editie van TidBITS is een letterlijke vertaling van de oorspronkelijke Engelse versie. Daarom is het mogelijk dat een deel van de inhoud niet geldt in bepaalde landen buiten de VS.


Dit nummer werd uit het Engels vertaald door:
• Dirk Paul Flach
• Joek Roex
• Johan Olie
• Elmar Düren
• Thierry Kumps
• Paul Bánsági
• Henk Verhaar
• Nico Seine
• Jos van den Berg

Verder werkten mee:
• Coördinatie: Renate Wesselingh
• Montage: Elmar Düren
• Eindredactie: Renate Wesselingh, Sander Lam & Elmar Düren

Hoe je ons kunt bereiken kun je lezen op <de contactpagina>


Adam Engst 10 reacties (Engelstalig)

Een oplossing voor een mislukte installatie met MobileDeviceUpdater

[vertaling: DPF]


Van alle processen die zich onder de motorkap van macOS afspelen zijn er maar weinig zo mysterieus als MobileDeviceUpdater. Als macOS een update nodig heeft van de driver die de communicatie verzorgt met een via USB verbonden iPhone of iPad, dan start dit proces een installatieprogramma dat niet lijkt op enige andere macOS-activiteit.

Installatie-dialoog van MobileDeviceUpdater

Ondanks deze waarschuwing van MobileDeviceUpdater denken mensen soms dat er sprake is van kwaadwillende software of een poging tot phishing. Het is echter een echte en noodzakelijke update die je moet installeren om je Mac te laten communiceren met je iPhone of iPad. Omdat updates van je apparaten niet synchroon lopen, kan het zomaar gebeuren dat je in een situatie terecht komt waarbij een oudere versie van macOS niet weet hoe om te gaan met een nieuwere versie van iOS of iPadOS.

Als je deze waarschuwing ziet nadat je je iPhone of iPad aan je Mac gekoppeld hebt, moet je op de knop Installeren klikken. Je zult dan een venster zien dat de voortgang aangeeft van het downloaden en installeren. Daarna kun je weer gewoon verder - of tenminste, dat zou moeten!

Dialoogvenster van MobileDeviceUpdater voor downloaden

De installatie kan een foutmelding geven. Wat doe je dan? Apple geeft geen oplossingen voor de gevallen waarin je onderstaande foutmelding ziet.

Foutmelding van MobileDeviceUpdater

Ik liep zelf een maand geleden voor het eerst tegen dit probleem aan toen ik mijn iPad Pro via USB verbond met een 27-inch iMac uit 2020 die macOS 12 Monterey draaide. Ik was niet eens van plan om te synchroniseren, ik wilde alleen maar laden. Hoewel ik anders nooit op deze manier laadde, dacht ik dat ik maar beter de software kon installeren zodat ik in de toekomst van dit venster gevrijwaard zou blijven. Dus je kunt je mijn irritatie voorstellen toen het installatieprogramma dat ik eigenlijk niet eens wilde draaien vastliep. Ik probeerde of het herstarten van de iPad of de Mac zou helpen, maar dat maakte beide keren geen verschil.

Toeval bestaat niet: een paar dagen later plaatste TidBITS-lezer James Weil een oplossing op TidBITS Talk. Een geluksdag voor mij, en vandaag is het dat misschien ook voor jou. Volg deze stappen:

  1. In macOS van vóór macOS 13 Ventura open je Systeemvoorkeuren > Delen; in Ventura open je Systeminstellingen > Algemeen > Delen.
  2. Haal daar de vinkjes weg voor iedere voorziening die ingeschakeld is. In mijn geval was dat Mediadeling, Materiaalcaching en AirPlay-ontvanger.

    Voorkeurenpaneel 'Delen' met voorzieningen ingeschakeld
    Hierboven wordt het voorkeurenpaneel van macOS 12 Monterey getoond, maar de schakelaars in Ventura hebben hetzelfde effect.
  3. Haal de kabel uit de iPhone of iPad en doe hem er weer in.
  4. Als MobileDeviceUpdater daar om vraagt, start je de installatie. Deze keer zou de software-update moeten downloaden en installeren. Opvallend genoeg duurde de download flink langer dan toen hij vastliep (enige minuten). Dat lijkt er op te wijzen dat het probleem gerelateerd is aan de download.Download-dialoog van MobileDeviceUpdater
  5. Vervolgens kun je de voorzieningen die je in Delen had uitgeschakeld weer inschakelen.

Omdat ik dit in december succesvol kon afronden na het bericht van James, was ik een beetje verrast dat ik nu weer dezelfde foutmelding kreeg. Het lijkt erop dat het probleem kan terugkeren, waardoor je elke keer als je Mac en iPhone of iPad niet meer 'in sync' zijn dit proces moet herhalen.

Ik vond het ook verwarrend dat niet een van de voorzieningen zelf het probleem leek te veroorzaken. Deze keer schakelde ik de drie voorzieningen één voor één uit, waarna ik de installatie probeerde voordat ik de volgende uitschakelde. Ik verwachte niet dat Mediadeling of Airplay-ontvanger het probleem zou zijn, maar ik kon me een probleem voorstellen tussen MobileDeviceUpdater en Content Caching. Maar nee: het probleem trad elke keer op als ik een van deze voorzieningen aan had gelaten. Pas toen ik ze alledrie had uitgeschakeld, verliepen de download en installatie goed, net zoals James suggereerde.

Deze oplossing is nogal frustrerend, vergelijkbaar met de gekke oplossingen uit een ver verleden als het opnieuw opbouwen van je bureaublad of het legen van de PRAM. Als iemand denkt te weten wat het probleem veroorzaakt hoor ik het graag, maar tot die tijd kan ik niet garanderen dat deze oplossing voor jou zal werken. Gelukkig is het wel eenvoudig om hem uit te proberen. (En als het niet werkt, zet het dan in het commentaar op TidBITS Talk, zeker als je een andere oplossing gevonden hebt.)

Apple zou er tijd in moeten steken om een definitieve oplossing voor dit probleem te vinden.


Adam Engst 10 reacties (Engelstalig)

Gebruik Livetekst om je kookboeken te digitaliseren

[vertaling: JR, JO, LmR, TK, PAB]


Ik hou van kookboeken. Ik blader ze gretig door en probeer me voor te stellen hoe moeilijk de recepten zijn en hoe de gerechten zullen smaken. Sommige schrijvers, zoals J. Kenji López-Alt en Deb Perelman, zijn erg grappig en daarbij hebben kookboeken vaak aantrekkelijke foto’s die er altijd mooier uitzien dan wat uiteindelijk op mijn borden belandt.

Ik schaam mij er niet meer voor dat een kookboek vaak na de eerste euforie op de boekenplank terecht komt en dat ik het alleen nog af en toe open voor een handjevol recepten. Soms zijn die favoriete recepten gemarkeerd met indextabs of boekenleggers, maar vaker nog vertrouw ik op de index. Hoezeer ik de receptenzoekmachine Eat Your Books ook toejuich, heb ik de site nooit in mijn kookroutine op kunnen nemen (zie “Gebruik het web om met je boeken te koken,” 17 maart 2022) en moet ik dus vaak door een kookboek bladeren om dat ene recept te vinden dat ik regelmatig maak.

Een paar jaar geleden ging Tristan studeren en op kamers en begon hij zelf te koken. Hij wilde van ons recepten hebben van wat hij in zijn jeugd zoal had gegeten, dus gingen we voor Paprika, een briljante recepten-app, die je zowel op iPhone, iPad, en Mac kunt gebruiken, en zelfs op Android en Windows. We schreven hier eerder over, zie “FunBITS: Paprika, receptenbeheer voor iPhone, iPad en Mac,” 14 maart 2014. Ik weet niet zeker of er toen een bundel bestond, maar nu zijn de apps alleen afzonderlijk te koop. Hoe dan ook, het toont maar weer eens aan hoe handig Delen met gezin is, want Tonya, Tristan en ik kunnen nu allemaal bij onze familierecepten, op elk apparaat dat we bij de hand hebben.

Een lastiger punt met Paprika - en alle digitale alternatieven voor papieren kookboeken - is het importeren van recepten. Paprika doet het prima als het gaat om recepten op websites die werken met de standaard deelextensie, of wanneer je een website bekijkt in Paprika's ingebouwde browser. Maar de meeste papieren kookboeken hebben geen zuster-websites, en kooktijdschriften zoals Cook’s Illustrated zijn vaak zo onaardig om extra geld te vragen voor toegang tot de online recepten die je op papier kunt lezen.

Mijn aanvankelijke methode om het proces van een recept van een kookboek overzetten naar Paprika te versnellen was om Stembediening te gebruiken, wat nog steeds beter is dan de verbeterde dicteerfunctie beschikbaar die beschikbaar is op het toetsenbord van iOS/iPadOS 16 (zie “Hoe iOS en macOS dicteren kan leren van dicteren met stembediening,” 31 augustus 2020). Het is eenvoudig om een recept zo voor te lezen dat het goed genoteerd wordt, hoewel je interpunctie en nieuwe regels er wel bij moet zeggen. Met wat we geïmporteerd hebben van het web en wat we hebben gedicteerd hebben we nu zo'n 200 favorieten in Paprika, maar ik moet nog vaak recepten in kookboeken opzoeken.

Met de opkomst van door AI gedreven scan-mogelijkheden, vroeg ik me onlangs af of ik in Paprika een foto kon nemen van een recept, vervolgens OCR op de tekst kon uitvoeren waarbij de opmaak en verdeling zou worden herkend om de omschrijving, ingrediënten, bereidingswijzen en notities juist uit te splitsen. Helaas blijkt het antwoord hierop nee, en hoewel een dergelijke functie wel bestaat in andere recepten-apps, waaronder CookBook, het door lezers aangedragen Mela en Recipe Keeper, wil ik niet overstappen van Paprika, alleen maar om die functie.

Toen ik echter over het scannen nadacht, bedacht ik me dat de Livetekst-functie die Apple introduceerde in iOS 15 tekst kan invoeren die het detecteert in de zoeker van de camera. Hoewel Livetekst zeker cool is, had ik er tot nog toe geen nut voor gevonden. Met Paprika blijkt het importeren van een recept van een kookboek maar een paar minuten te duren, veel minder tijd dan dicteren.

Hier volgt hoe ik Livetekst heb gebruikt om het recept voor “gemarineerde boerenkoolsalade met kikkererwten en sumac-uien” uit J. Kenji López-Alt’s The Food Lab, te importeren, inclusief wat handgeschreven notities.

Recept voor gemarineerde koolsalade van The Food Lab

Begin met het aanmaken van een nieuwe recept in Paprika. Neem dan de volgende stappen, die zijn geïllustreerd in de schermafbeeldingen hieronder:

  1. Tik op het Naam-veld alsof je een tekst gaat typen.
  2. Tik op de Scan tekst-knop die verschijnt. De Livetekst camera-zoeker vervangt het toetsenbord onderaan het scherm.
  3. Positioneer de tekst die je wilt scannen in de zoeker en verifieer dat er gele randen omheen staan.
  4. Tik op de blauwe voeg in-knop. (En nee, ik heb geen idee waarom Apple die in kleine letters heeft gezet.)
  5. Herhaal met de andere velden in het recept: Omschrijving, Ingrediënten, Bereidingswijze en meer.

 

 

Enkele opmerkingen en tips naar aanleiding van de schermafbeeldingen:

  • In dit recept is de naam opgedeeld in meerdere korte regels, wat goed werkt met Livetekst. Wanneer je wordt geconfronteerd met een lange regellengte voor de naam of andere delen van het recept, is het moeilijk om de gewenste tekst in de zoeker te krijgen zonder ook meer tekst boven of onder het recept vast te leggen. Het kan zijn dat je meer tekst moet invoegen dan je wilt en die achteraf moet verwijderen.
  • Receptnamen zijn vaak in hoofdletters, die Livetekst bewaart. Dat stoorde me, dus heb ik een opdracht gemaakt die geselecteerde tekst omzet in een titel. Helaas is hij een beetje omslachtig in gebruik. Om een naam in hoofdletters te veranderen nadat hij is ingevoegd, moet je in het Naam-veld tikken, op Alles selecteren tikken, op het deelpictogram tikken, deze opdracht Change Case selecteren, het deelblad sluiten, op de nog geselecteerde tekst tikken en op Plakken tikken. Met de app Text Case ($ 2,99) hoef je wellicht het deelblad niet meer te sluiten, maar dat is geen grote winst. Een eervolle vermelding voor TidBITS Talk-lezer Nalarider, die erop wees dat wie de Mac-versie van Paprika heeft, Keyboard Maestro of een ander Mac-hulpprogramma kan gebruiken.
    Opdracht Change Case
  • Livetekst geeft een voorbeeld van de tekst die moet worden ingevoegd in het doelveld, waardoor je kan denken dat de taak is voltooid. Maar nee, het is pas klaar als je op de blauwe voeg in-knop tikt om de voorbeeldtekst vast te zetten. Die fout maak ik nog wel eens.
  • Regeleinden zijn lastig voor Livetekst. Soms voegt het onnodige regeleinden toe; op andere momenten laat het tekst door elkaar lopen die over regels verdeeld zou moeten zijn. Het is niet verschrikkelijk, maar je moet vaak wat bewerken om de gewenste visuele ruimte te maken.
  • Ingrediëntenlijsten bevatten vaak breuken zoals ½, en ik was onder de indruk dat Livetekst deze correct opnam en invoegde. Paprika bevat speciale sneltoetsen voor het invoegen van gewone breuken, maar met dicteren worden alleen gewone tekens ingevoegd, zoals 1/2.
  • Het is niet ongewoon dat een ingrediëntenlijst verdeeld is over twee kolommen. Als dat gebeurt, scan dan eerst de linkerkolom en dan de rechter. Beide tegelijk scannen levert niet het gewenste resultaat op. Nadat je de linkerkolom hebt gescand, tik je eronder in het veld Ingrediënten, je zult zien dat de knop ‘Tekst scannen’ is geslonken tot een pictogram. Maar het werkt nog steeds hetzelfde.
  • Hoewel Livetekst meer moeite heeft met handschriften dan met gedrukte tekst, doet het het nog steeds goed genoeg dat het meestal de moeite waard is om de gescande tekst te accepteren en later te bewerken.
  • Lees na het scannen het hele recept door om er zeker van te zijn dat Livetekst geen fouten heeft gemaakt die tot ernstige toestanden leiden, zoals het interpreteren van een gekrabbelde "¼ theelepel zout" als "4 theelepel zout". Ook "t" en "T" door elkaar halen zou slecht zijn. Ik heb in de recepten die ik heb geïmporteerd geen fouten van deze aard opgemerkt, maar sommige zijn onvermijdelijk, vooral bij handgeschreven notities.

Het bijzondere aan het scannen van recepttekst is natuurlijk dat veel mensen grote verzamelingen recepten op papier hebben. Livetekst zal zijn magie doen op elke analoge tekst die je wilt digitaliseren, of het in een speciale app zoals Paprika is of willekeurig welke andere app die tekstinvoer accepteert.

Hoe heb jij Livetekst gebruikt om tekst te scannen?


Adam Engst 30 reacties (Engelstalig)

LastPass deelt details van cyberaanval

[vertaling: HV, NS, JWB]


LastPass CEO Karim Toubba heeft aangekondigd dat het bedrijf in wachtwoordbeheer afgelopen maand doelwit is geweest van een cyberaanval, waarbij de aanvallers niet-versleutelde gegevens van klantenaccounts en -kluizen met versleutelde gebruikersnamen en wachtwoorden hebben buitgemaakt .

Voor LastPass is dit een potentiële nachtmerrie maar de meeste klanten hebben weinig te vrezen, omdat de Zero Knowledge beveiigingsarchitectuur van het bedrijf voorkomt dat ze toegang hebben tot of kennis van het primaire wachtwoord van hun gebruikers - de gestolen gegevens omvatten geen primaire wachtwoorden. Vanwege deze beveiligingsmaatregel zou het niet mogelijk moeten zijn dat de aanvallers de gestolen gebruikersnamen en wachtwoorden kunnen ontcijferen.

LastPass is betrekkelijk open geweest over de aanval; ze hebben laten weten wanneer het gebeurde en kwamen deze week ook met aanvullende gegevens. Hoewel het op dezelfde locatie aanwezige ontwikkelgedeelte van LastPass niet is aangevallen was de aanvaller wel in staat om informatie die bij een eedere aanval in augustus 2022 op het account van een ontwikkelaar werd buitgemaakt te gebruiken om het account van een andere medewerker aan te vallen en informatie uit een cloud-opslag te ontvreemden die LastPass als back-up gebruikt. (Naar het zich laat aanzien zijn al deze gebeurtenissen onderdeel van een enkele aanval.)

Dit incident toont wel kwetsbaarheden in de beveiligingsaanpak van LastPass. De gestolen gegevens omvatten onversleutelde klantaccount-informatie (namen, adressen en telefoonnummers maar geen credit card-gegevens) en versleutelde klantenkluis-gegevens. LastPass beveiligt gebruikersnamen, wachtwoorden, beveiligde notities en formulier-gegevens met een 256-bit AES versleuteling; die kunnen alleen ontsleuteld worden met een unieke sleutel die gebaseerd is op het primaire wachtwoord van een gebruiker. In gebruikerskluizen zijn URLs van websites die geassocieerd zijn met wachtwoorden echter niet versleuteld. Dat is wel een probleem.

Ernstiger is dat LastPass volledig afhankelijk is van dat door een gebruiker gekozen primaire wachtwoord om gegevens te versleutelen. Hoewel het bedrijf de minimumeisen die aan die wachtwoorden gesteld worden heeft verzwaard, kunnen gebruikers hun wachtwoord nog steeds zo zwak maken dat ze kwetsbaar zijn voor kraken. Apple’s iCloud Keychain, de cloudopslag van 1Password en een aantal andere oplossingen combineren apparaat-specifieke sleutels met primaire wachtwoorden of account logins en zijn daarmee veel minder kwetsbaar - een aanvaller moet naast een kluis of wachtwoord ook toegang krijgen tot het betreffende apparaat.

Wat moeten LastPass-gebruikers nu doen?

Als je je primaire LastPass wachtwoord uitsluitend bij LastPass hebt gebruikt en de standaardinstellingen van het bedrijf niet hebt gewijzigd adviseert het bedrijf op dit moment geen specifieke acties. (De standaardinstellingen vereisen een primair wachtwoord van minimaal 12 tekens en specificeren een hoog aantal iteraties - 100,100 — in het PBKDF2 algoritme voor het versterken van wachtwoorden.)

Een brute-krachtaanval op je primaire wachtwoord zou succesvol kunnen zijn als je dat ook op een andere gecompromitteerde site hebt gebruikt, als je een wachtwoord van minder dan 12 tekens hebt ingesteld (doe dat nooit!), of de standaardinstellingen voor het versterken van wachtwoorden minder hard hebt gemaakt. (Sommige oude gebruikers kwamen er achter dat hun instellingen voor het PBKDF2 algoritme veel lager waren, van 500 tot 5000 — je kunt dat hier controleren.) Als een van deze zaken op jou van toepassing is wijzig dan onmiddellijk je primaire wachtwoord en zet multifactor verificatie aan. (Gebruik de LastPass Authenticator app: klik voor instructies Features & Tools en dan Multifactor Authentication in het LastPass ondersteuningsportaal.)

Omdat de kluizen gestolen werden is het niet mogelijk om de integriteit van de gegevens in die kluizen te beschermen - die gegevens zijn al in de handen van de dieven. LastPass adviseert mensen die het risico lopen dat hun primaire wachtwoord gekraakt kan worden om wachtwoorden op alle opgeslagen websites te wijzigen, te beginnen bij kritieke accounts die derden kunnen gebruiken om zich voor jou uit te geven, zoals in e-mail, telefoon en sociale media en websites die financiëe gegevens bevatten. Als je je ongerust maakt, wijzig dan ook wachtwoorden op minder gevoelige websites. (Normaliter zou je sterke, unieke wachtwoorden niet hoeven te vervangen maar in dit geval zijn centrale gegevens gestolen, ook al kunnen ze niet ontsleuteld worden.)

Als je een zwak primair wachtwoord hebt zou je dat ook moeten vervangen en multifactor verificatie aanzetten voor je LastPass account. Hoewel de geest inmiddels uit de fles is kun je wel een nieuwe geest krijgen en zorgen dat de fles in het vervolg dicht blijft: toekomstige aanvallen hebben minder kans van slagen als je de wachtwoorden in je kluis hebt vernieuwd en ze hebt beveiligd met een nieuw sterk en uniek wachtwoord.

Ongeacht de sterkte van hun primaire wachtwoorden moeten LastPass gebruikers nu ook alert zijn op gerichte phishing-aanvallen. Omdat de kluis-reservekopieën van LastPass website URLs niet versleutelen, kunnen phishers die combineren met een e-mailadres uit je niet-versleutelde accountgegevens.

Als je er helemaal niet zeker van bent dat een e-mail of sms-bericht met een link naar een inlogpagina legitiem is, navigeer dan rechtstreeks naar de website in je browser en log in met behulp van links op de site. Vertrouw URL-voorbeelden niet - het is te gemakkelijk om domeinnamen te vervalsen op manieren die bijna onmogelijk te identificeren zijn. Pas vooral op voor creditcard-waarschuwingen en pakket tracering-waarschuwingen - beide zijn normaal al gemakkelijke paden voor phishers en zij hebben nog meer kans om gebruikers voor de gek te houden tijdens de feestdagen.

Vragen en zorgen

Het is duidelijk dat LastPass hier fouten heeft gemaakt maar het bedrijf is tenminste transparant over wat er is gebeurd. Het lijkt er niet op dat LastPass arrogant was over de beveiliging - dit klinkt als een geavanceerde, meervoudige aanval die maanden duurde om uit te voeren. Het is een waardevolle les voor alle organisaties om te beseffen dat gerichte aanvallen op de ene werknemer en vervolgens op de andere uiteindelijk de toegang tot enorme hoeveelheden gegevens mogelijk maakten. Toch roept de uitkomst vragen en zorgen op.

Moeten LastPass-gebruikers overwegen over te stappen op een andere oplossing voor wachtwoordbeheer? 

Ja, om twee redenen. Ten eerste is het verontrustend dat LastPass geen geheime sleutel gebruikt die verweven is in het hoofdwachtwoord om zich te beschermen tegen dit soort diefstallen. Ten tweede kunnen de aanvallers de gestolen informatie mogelijk misbruiken om de systemen van LastPass opnieuw in gevaar te brengen. LastPass verhardde zijn systemen als reactie op de inbreuk op het account van een ontwikkelaar in augustus maar dat was niet voldoende om de aanval in november op de tweede medewerker te dwarsbomen.

Omgekeerd blijft de Zero Knowledge-architectuur van LastPass, voor zover wij weten, veilig, dus als u tevreden bent met de kracht van uw hoofdwachtwoord en u vertrouwt op de algehele architectuur van LastPass, zou u deze zonder extra zorgen kunnen blijven gebruiken.

Als iemand die LastPass al vele jaren als primaire oplossing gebruikt – Tonya gebruikt 1Password en we delen een familiekluis met Tristan – ben ik niet van plan om alleen op basis van deze inbreuk over te stappen. Ik heb echter last van andere irritaties met LastPass: de multifactor-authenticatie mislukt op de Apple Watch, het kan maar niet onthouden dat ik wil dat gegenereerde wachtwoorden symbolen bevatten en 20 tekens lang zijn en de Chrome-extensie raakt vaak beschadigd (zie “Verdwijnen Chrome-extensies? Klik op Repareren,” 24 augustus 2021) — dus ik heb besloten over te stappen op 1Password wanneer ik daar tijd voor heb.

Is deze inbreuk een aanklacht tegen het hele concept van cloudgebaseerde wachtwoordbeheerdiensten?

Hoewel sommigen ongetwijfeld ja zullen zeggen, met als argument dat lokaal beheerde wachtwoorden niet vatbaar zijn voor aanvallen op een bedrijf, heeft het probleem meer te maken met hoe cloudgebaseerde gegevens worden beveiligd. Hoewel LastPass niet de encryptiesleutels voor jouw gegevens bevat, is de encryptiemethode niet zo sterk als zou kunnen, omdat alle encryptiekracht is opgesloten in één enkel hoofdwachtwoord dat overal kan worden ingevoerd, in plaats van dat het meer componenten vereist, waarvan sommige of alle van elkaar worden gescheiden.

Het afzweren van cloudgebaseerde opslag ten gunste van lokaal beheerde wachtwoorden veronderstelt ook dat je niet ten prooi zou vallen aan phishing of andere aanvallen die willekeurig op je gericht zijn, in plaats van specifiek. De LastPass-inbreuk vereiste directe aanvallen op specifieke werknemers maar lukrake aanvallen kunnen worden geautomatiseerd of breed worden verspreid via malware. De aanvallers weten niet wie hun slachtoffers zijn, of het kan hen niet schelen.

Bovendien bieden cloudgebaseerde systemen twee aantrekkelijke functies: synchronisatie tussen verschillende apparaten en platformen en het delen van bepaalde wachtwoorden met andere gebruikers van hetzelfde systeem. Synchroniseren is vrij eenvoudig te repliceren met behulp van iCloud, Dropbox of iets dergelijks, maar voor het delen van wachtwoorden met andere mensen is een gedeeld account vereist.

Zijn andere wachtwoordbeheerders kwetsbaar voor soortgelijke aanvallen?

Ik zou denken van niet. De LastPass-inbreuk was gebaseerd op eerder gestolen informatie die toegang bood tot secundaire back-upopslag dankzij inloggegevens en informatie die was gestolen bij aanvallen gericht op individuele werknemers. Het was een aangepaste aanval en kon niet tegen andere bedrijven worden gebruikt. En de afhankelijkheid van LastPass van één enkel hoofdwachtwoord vormt ook een uniek risico voor de gegevens van zijn gebruikers.

Maar goed, ik moet aannemen dat alle wachtwoordbeheer-diensten vrijwel constant worden aangevallen, want om bankrover Willie Sutton te parafraseren, dat is waar de wachtwoorden zijn. Deze bedrijven beschouwen dergelijke aanvallen misschien als normaal, of gebruiken het incident van LastPass als een excuus om hun beveiligingspraktijken opnieuw door te lichten om er zeker van te zijn dat ze niets hebben gemist. LastPass dacht vermoedelijk ook niets gemist te hebben vóór augustus 2022.

Wanneer zullen passkeys dit soort problemen elimineren?

Zeker weet ik het niet maar de overgang kan niet snel genoeg plaatsvinden. Zie “Waarom passkeys eenvoudiger en veiliger zijn dan wachtwoorden” (27 juni 2022).


Volglijst

[vertaling: JR, JO, PAB]


Affinity Designer, Photo en Publisher 2.0.3 3 reacties (Engelstalig)

Affinity Designer, Photo en Publisher 2.0.3

Serif heeft uitgebreide probleemoplossingen uitgebracht voor Affinity Designer, Affinity Photo en Affinity Publisher. (Lees “Overweeg de overstap van Creative Cloud naar Affinity V2”, 5 december 2022.) In versie 2.0.3 van de drie apps wordt nu de Custom Document Preset-volgorde tussen sessies behouden en wordt bewaren op externe schijven in macOS 13 Ventura op de juiste manier uitgevoerd, is de HEIF-importfunctie geüpdatet en worden de gebruikersinstellingen voor CMYK-bestanden in het kleurenpaneel onthouden. In Affinity Designer, de app voor grafische vormgeving, krijgt het gereedschap Shape Builder er een optie bij om open curves binnen een pas aangemaakt gebied te verwijderen en met de shifttoets kun je nu in de bewerkfunctie Warp Group knooppunten aan een raster van 8 aslijnen koppelen. In Affinity Photo, de app om foto’s te bewerken, is de lenscorrectie van Develop Persona tijdens het werken met niet-Raw-bestanden verbeterd bij toepassing van een Lens Profile. In Affinity Publisher, de desktoppublishing-app, zijn talloze problemen opgelost met het plaatsen van documentbestanden en met de nieuwe boekfuncties, waaronder het tegelijkertijd openen van een aantal hoofdstukken tijdens het voorbeschouwen van geëxporteerde pdf’s. Serif heeft de korting van 40% verlengd tot 25 januari 2023, waarmee de prijs van een enkele app tot $ 40,99 verlaagd is, terwijl de bundel met alle drie apps op alle platformen $ 99,99 kost. (Affinity Designer, $ 69,99 nieuw, 811 MB, toelichting; Affinity Photo, $ 69,99, 905 MB, toelichting; Affinity Publisher, $ 69,99, 807 MB, toelichting; alle drie samen verkrijgbaar voor $ 169,99, updates zijn gratis en macOS 10.15+ is vereist)

SuperDuper 3.7.2 Geen reacties

SuperDuper 3.7.2

Shirt Pocket heeft snel SuperDuper 3.7.2 uitgebracht om een onterechte foutmelding weg te werken in versie 3.7.1, waarin een aantal vervelende kwesties binnen macOS 13 Ventura verholpen waren. Als je de update geïnstalleerd hebt, zal het hulpprogramma om back-ups te maken niet meer nalaten om na kopiëren in Ventura de doelvolumes opnieuw te activeren. De SuperDuper-updater vereist niet langer het gebruik van Rosetta 2 op Macs met Apple silicon. Als Ventura je laat weten dat een Startup Item geïnstalleerd wordt (wat SuperDuper doet om op vastgestelde tijden te kunnen draaien), noemt Ventura nu SuperDuper in plaats van de ontwikkelaar, wiens naam je waarschijnlijk niet kent. (Gratis voor basisfunctionaliteit, $ 27,95 voor extra functies, gratis update, 9,2 MB, toelichting, macOS 10.10+)

Airfoil 5.11.4, Audio Hijack 4.0.7, Piezo 1.7.12, SoundSource 5.5.7 3 reacties (Engelstalig)

Airfoil 5.11.4, Audio Hijack 4.0.7, Piezo 1.7.12, SoundSource 5.5.7

Rogue Amoeba heeft vier van zijn audio-hulpprogramma’s geüpdatet om ze volledig compatibel met het net verschenen macOS 13 Ventura te maken, bijgestaan door update 11.9.2 van de gemeenschappelijke Audio Capture Engine. In de updates zijn opgenomen: Airfoil 5.11.4 (voor draadloze audio-uitzendingen), Audio Hijack 4.0.7 (voor uitgebreide geluidsopnames), Piezo 1.7.12 (voor eenvoudige geluidsopnames), en SoundSource 5.5.7 (voor beheer van audio-input en -output). Een sporadische crash bij het opstarten van SoundSource tijdens inloggen is verholpen en het toetsenbordgebruik bij de afstelling van geluidsniveaus komt nu overeen met dat van macOS. Met je TidBITS-lidmaatschap krijg je op alle apps 20% korting. (Airfoil, $ 35, 43,2 MB, toelichting; Audio Hijack, $ 64, 34,1 MB, toelichting; Piezo, $ 25, 23,3 MB, toelichting; SoundSource, $ 39, 28,0 MB, toelichting; alle apps zijn gratis als update en vereisen macOS 10.15+)

Quicken 6.11.1 Geen reacties

Quicken 6.11.1

Quicken Inc. heeft versie 6.11 van Quicken for Mac uitgegeven, met verbeteringen aan het betalen van rekeningen, belastingaangiftes, investeringen en accounts in de app voor het beheren van je financiën. In de nieuwe uitgave zit de mogelijkheid om investeringen grafisch weer te geven, is het mogelijk om centen te verbergen bij het inzien van je portfolio, heeft het venster dat de connectiviteitsstatus in accounts weergeeft een nieuw ontwerp, verloopt het toevoegen van Direct Connect-accounts gestroomlijnder en zijn individuele belastingoverzichten beschikbaar voor gebruikers van Quicken Max Deluxe en Premier. De update bevat ook verbeteringen aan het betalen van rekeningen, waaronder het splitsen van transacties als je met QuickPay of Check Pay betaalt, en het herkennen van en gebruikers waarschuwen over rekeningen voor gekoppelde accounts. Vlak na deze release werd versie 6.1.1 uitgegeven om een crash te verhelpen die op kon treden bij het updaten van accounts. ($ 34,99/$ 51,99/$ 77,99 voor jaarabonnementen, gratis update voor abonnees, toelichting, macOS 10.13+)

BusyCal 2022.4.7 Geen reacties

BusyCal 2022.4.7

BusyMac heeft BusyCal 2022.4.7 uitgebracht, een update met een groot aantal extra functies op het gebied van tijdzone-ondersteuning. Je kunt nu favoriete tijdzones kiezen in "Preferences > Advanced > Time Zones", je kunt ze zelf hernoemen, en het programma toont eenvoudig je favorieten naast de recent gebruikte tijdzones. Het Info-paneel toont desgewenst bij afspraken de tijd in een andere tijdzone. Je kunt de tijd voor een afspraak ook kopiëren uit de nieuwe kaart "Time Zones" in het Info-paneel. En tot slot: BusyCal ondersteunt nu het openen van locaties in Google Maps, en er is een fout opgelost waardoor tijdens het creëeren van een toekomstige afspraak soms tijdelijk een dubbele afspraak verscheen. (Nieuw $ 49,99 via BusyMac of de Mac App Store, gratis update, onderdeel van Setapp, 56,9 MB, toelichting, macOS 10.13+)

Pixelmator Pro 3.2.3 Geen reacties

Pixelmator Pro 3.2.3

The Pixelmator Team heeft Pixelmator Pro 3.2.3 uitgebracht en introduceert daarmee de nieuwe functie Deband, die werkt op basis van machinaal leren. Hiermee verwijder je kleurstrepen en artefacten veroorzaakt door compressie. Deband werkt het best in afbeeldingen met 16-bit kleurdiepte. The Pixelmator Team adviseert om afbeeldingen van 8-bit eerst op te waarderen naar 16-bit voordat je de functie toepast. (Ga naar "Image > Color Depth > 16 Bits/Channel"). De functie Deband ondersteunt ook het werken met AppleScript om kleurstrepen automatisch te verwijderen.

Het programma om beelden (en en sinds kort ook video) te bewerken bevat nu ook sjablonen voor kerst- en het-jaar-in-vogelvlucht-kaarten, maar ook voor posters, berichten op je sociale media-kanaal en verhalen. Het voorvoegsel "ML" werd verwijderd van de ML-functies Denoise, Super Resolution en Match Colors. Er is een fout opgelost die maakte dat je gedownloade SVG-bestanden niet kon openen. Ook is het probleem opgelost waardoor video's met ongelijke pixel-verhoudingen uitgerekt weergegeven werden. Op Pixelmator Pro krijg je tijdelijk 50% korting: je betaalt $ 19,99. (Nieuwprijs $ 39,99 via Pixelmator of de Mac App Store, gratis update, 550 MB, toelichting, macOS 11+)

Default Folder X 5.7.3 Geen reacties

Default Folder X 5.7.3

St. Clair Software heeft voor Default Folder X 5.7.3, het programma dat open- en bewaarvensters uitbreidt, een reparatie-update uitgebracht om fouten onder macOS 13 Ventura op te lossen. De knoppen van het programma in de Finder-menubalk hebben weer de juiste plaats en verdwijnen niet meer in kleine vensters. Ook is de invloed van een Ventura-bug geminimaliseerd. De fout zorgt dat de muisaanwijzer soms verdwijnt als je via Default Folder X de locatie in een open- of bewaarvenster verandert. Ook wordt een Ventura-bug omzeild die Ventura soms laat crashen als je informatie opvraagt over een geselecteerd item in een bestandenlijst. In versie 5.7.3 zijn ook beschrijvingen van commando's in het AppleScript-woordenboek van Default Folder X verbeterd. (Nieuw $ 34,95, met $ 10 korting voor TidBITS-leden op een nieuw exemplaar en $ 5 op een upgrade. Onderdeel van Setapp, 13,7 MB, toelichting, macOS 10.13+)

Zoom 5.13 3 reacties (Engelstalig)

Zoom 5.13

Zoom heeft versie 5.13 van de video-vergaderapp Zoom uitgebracht. In de update zitten uiteenlopende verbeteringen en foutoplossingen voor het gebruik in onder meer vergaderingen, webinars, team-overleg. Er is nu een knop linksonder bij het vertonen van gedeeld materiaal, waardoor je sneller bij de aantekeningen-functies komt. Er is ondersteuning voor Q&A's, en je kunt peilingen meteen in de vergadering creëren. Je kunt nu rechtstreeks vanuit Team Chat een nieuwe vergadering voor leden van een kanaal aanmaken, en in dezelfde Team Chat kan je een gifje opstarten of stoppen. Er is een fout opgelost die zorgde dat de instelling om automatisch uit te checken niet consistent werkte, evenals problemen met het kopiëren en plakken van tekst met een linkje daarin. (Gratis, 87,5 MB, toelichting, macOS 10.10+)

Mimestream 0.40.2 Geen reacties

Mimestream 0.40.2

Mimestream heeft bètaversie 0.40.2 uitgebracht van zijn macOS-client voor Gmail, waarmee de prestaties van het aanvulmenu Mentions wordt verbeterd. In de update zijn ook twee bugs verholpen die opdoken in macOS 13 Ventura (lege pop-overs van contactkaarten, en een crash bij het openen van contactpersonen), evenals een probleem waardoor de ongelezen-telling ontbrak op uitgebreide ouderlabels, en geheugenlekken die optraden na het openen van een standalone-venster en het sluiten van het voorkeurenvenster. Ook worden gekopieerde Gmail-URL's niet meer dubbel geplakt in Berichten en is een bug verholpen waardoor de rekeningenlijst verdween wanneer op een leeg gebied werd geklikt. (Gratis tijdens bèta, 11,8 MB, toelichting, macOS 11+)

Alfred 5.0.6 Geen reacties

Alfred 5.0.6

Running with Crayons heeft Alfred 5.0.6 uitgebracht, met vroege toegang tot het Alfred Gallery-platform, met een reeks downloadbare workflows uit de Alfred-gemeenschap. De galerij begint met ongeveer 100 workflows en heeft er nog honderden in de maak ter publicatie in de komende maand. Je kan workflows rechtstreeks in de app installeren met de knop ‘Install in Alfred’ in de galerij en ze vanuit Alfreds voorkeuren bijwerken tot hun laatste versie.

In de software om via het toetsenbord programma's te starten is ook de macOS Reindexing sheet inclusief onderliggend framework herzien, VoiceOver-toegankelijkheid toegevoegd aan Contacts Viewer, het AppleScript-gedrag verbeterd voor het bijwerken en verwijderen van workflow-configuratie, een aantal oude Workflow-pictogrammen bijgewerkt en een optie toegevoegd om Universal Clipboard-bestandslijsten in de klembordgeschiedenis te negeren. (Gratis voor basisfunctionaliteit, £ 34 voor Powerpack, 6,4   MB, toelichting, macOS 10.14+)

Lunar 5.9.1 Geen reacties

Lunar 5.9.1

Alin Panaitiu heeft versie 5.9 van Lunar uitgebracht, met ondersteuning voor het automatisch dimmen onder nul in adaptieve modi zoals Sync/Sensor/Locatie. (Zie “Totale verduistering van de Mac: Lunar stuurt beeldschermen van anderen”, 5 augustus 2021.) Lunars algoritme om automatisch te leren kan nu helderheidswaarden onder nul leren en deze toepassen op basis van het huidige omgevingslicht of de zonnestand. In het hulpprogramma om de schermhelderheid te regelen is ondersteuning toegevoegd voor sneltoetsen, onder meer om de helderheid van een scherm te regelen, de Lunar adaptieve modi te wijzigen of van monitor te wisselen. De update brengt ook compatibiliteit voor de ingebouwde HDMI-poort in de nieuwere Macs met Apple silicon, maakt het mogelijk de hostnaam van de omgevingslichtsensor te wijzigen vanaf de opdrachtregel, en verbetert de detectie van projectoren en virtuele beeldschermen. Kort na deze release werd versie 5.9.1 uitgebracht om voor sommige specifieke beeldschermmodellen het probleem te verhelpen dat het Display Data Channel (DDC) niet reageerde. ($ 23 nieuwe, gratis update, 21,6 MB, toelichting, macOS 11+)


ExtraBITS

[vertaling: TK]


1 reactie (Engelstalig)

Video "The Greatest" van Apple laat zien hoe toegankelijkheidsfuncties het leven verbeteren

Van het YouTube-kanaal van Apple:

Bij Apple vinden we dat toegankelijkheid een mensenrecht is. Innovatieve functies zoals deurdetectie, geluidsherkenning en stembesturing zijn ontworpen om je in staat te stellen je apparaten te gebruiken op de manier die voor jou het beste werkt.

Voor velen van ons kan het gebruik van toegankelijkheidsfuncties in onze Apple-apparaten beperkt blijven tot het vergroten van de tekst voor verouderende ogen of het gebruik van Tik op achterkant om snelkoppelingen op te roepen. (Zie “De 'Tik op achterkant'-functie van iOS 14 biedt interactiesnelkoppelingen”, 24 september 2020.) Maar in deze korte video laat Apple voorbeelden zien van mensen die de toegankelijkheidsmogelijkheden van de iPhone, de Mac en de Apple Watch gebruiken om hun leven op veel belangrijkere manieren te verbeteren. Toegankelijkheid is zowel voldoende geavanceerde technologie als pure magie.

4 reacties (Engelstalig)

Terugblik op dertig jaar PCalc

Van PCalc-ontwikkelaar James Thomson op de 30e verjaardag van de rekenmachine:

Ik was op zoek naar een klein project om goed te leren programmeren op mijn nieuwe Mac. Ik herinnerde me de graphics die ik had gemaakt voor het bedieningspaneel, en dacht dat die ook goed zouden werken voor een rekenmachine. Let op "een klein project om X te doen", daar zal in dit verhaal nog vaak naar verwezen worden.

De ingebouwde Mac OS-rekenmachine van die tijd was een erg simpele zaak, en dus besloot ik een rekenmachine te schrijven die binair en hex kon, om me te helpen met programmeren. En zo werd het idee voor PCalc geboren.

Wie had ooit gedacht dat een rekenmachine het 30 jaar lang goed zou doen, zich door meerdere Mac-chiparchitecturen en Apple-besturingssystemen zou ontwikkelen en onderweg easter eggs, in-app games en spin-offs zou krijgen? Lees verder voor het volledige verhaal, de link tussen PCalc en Douglas Adams van The Hitchhiker's Guide to the Galaxy, en meer interessante verhalen.

6 reacties (Engelstalig)

Grote Retina-beeldschermen van Samsung en Dell op komst

In een verslag vanop CES schrijft Dan Seifert bij The Verge:

Samsung en Dell hebben beide nieuwe monitoren aangekondigd die duidelijk bedoeld zijn om Mac-gebruikers aan te spreken. Deze nieuwe schermen zijn niet zomaar doorsnee 4K-panelen met USB-C-poorten en wit plastic: ze hebben de werkelijke hoge pixeldichtheid die het beste werkt met macOS en de scherpte van de beeldschermen van Apple evenaren. Ze bieden ook het "hele pakket" van geïntegreerde webcam, microfoon en luidsprekers dat Apple verkoopt met de Studio Display, waardoor een hele bureau-opstelling via één kabel mogelijk is.

De nieuwe ViewFinity S9 van Samsung is een slank 27 inch-5K-scherm dat directe concurrentie lijkt voor de Studio Display van Apple, terwijl de UltraSharp 32 van Dell een doosachtig 6K-scherm is dat het op de Pro Display XDR van Apple gemunt heeft. Geen van beide bedrijven heeft prijzen bekendgemaakt, maar beide zullen waarschijnlijk onder de torenhoge prijzen van Apple liggen. Laten we hopen dat deze schermen echte alternatieven van Retina-kwaliteit blijken te zijn voor betaalbare prijzen: er is te weinig veranderd in de beeldschermwereld voor Mac-gebruikers sinds onze publicatie “Waar zijn alle 5K-beeldschermen?” (16 november 2018).



Wij leggen uit wat je weten moet over Apple-technologie.


Vorige aflevering | TidBITS Nederlands | Volgende aflevering