Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.
John A

John A

Medlem
  • Namn John Andreasson
  • Registrerad 2013-05-19
  • Senast aktiv 2014-10-16
  • Antal inlägg 296

Foruminlägg

De senaste inläggen John A har skrivit i forumet.

Det är klart att det på ett personligt plan är mycket tråkigt på det sätt som Steve Jobs gick bort. Ärligt talat så skulle jag säga att Apple i mångt och mycket dock gör ett bättre jobb nu under Tim Cook än när han styrde. I slutet av 90-talet var han rätt man på rätt plats för att Apple på rätt köl igen. Nu hade man inte kunnat göra det på grund av den enorma PR-skandalen som skulle uppstå, men rent affärsmässigt borde man ha avskedat eller i alla fall gett honom andra arbetsuppgifter kring 2008/2009 och helt bytt till Tim Cook redan då.

Ursprungligen av Vassius:

Det är John A fullt medveten om, han är bara ute efter att provocera och predika för open source.

I det här fallet var det snarare för att påpeka att det till skillnad från vad lappen71 skrev inte är det minsta dumt att installera programvara från torrent, jämfört med andra applikationsprotokoll. Debian är ett bra exempel på en stor mängd programvara som distribueras över just torrent, och att det knappast är dumt att installera Debian bara för att man hämtar det över just torrent. Det som är dumt är att installera programvara från icke betrodda källor, då denna t. ex. kan innehålla malware som i fallet i den här tråden.

Det var också riktat till koffas, att man inte nödvändigtvis måste betala för all programvara. En hel del programvara är fri att ta del av. Debian är naturligtvis ett bra exempel på det. Har man inte rätt licens till Alfred och inte vill betala för en ny, då kan man t. ex. använda Quicksilver. Det finns alternativ som inte innebär att man måste välja mellan en piratkopia eller att betala, och det är inget fel på det.

Senast redigerat 2014-10-05 23:28
Ursprungligen av jhm:

Det går på tok för långsamt att använda webhotellets smtp och det har jag aldrig gjort annat än på mobilen. Behöver numera aldrig ringa support till BBB, men de gånger jag gjort det förr om åren, har jag fått just relayservern från dem, på deras inrådan! Angående port 25, så är det den Telia själva rekommenderat mig för smtprelay1, så den lär ju inte vara blockad för deras egna smtp-servrar.

Telia blockerar port 25 så att all trafik som du skickar över port 25 måste gå via deras smtp-relay.

Ursprungligen av jhm:

Mitt webhotell använder port 26, utan verifiering eller SSL.

Byt webbhotell, åtminstone för mail. Att år 2014 inte erbjuda SSL/TLS är inte seriöst för fem öre. Om det dessutom går för långsamt att använda en amerikansk tjänst så finns det ju alternativ på den här sidan av pölen.

Ursprungligen av jhm:

Har kört den här set-upen i över tio års tid, så jag vet att det inte är några problem, och min mail kommer aldrig fram som spam.

Låt mig göra en liknelse. Du har kört med olåst ytterdörr i över tio års tid och än har du inte fått inbrott; du har i alla fall inte sett att någon har varit inne och rotat i dina grejer.

Ursprungligen av jhm:

Min far har kört smtprelay1 i flera år, och det har fungerat hur bra som helst. Problemen började häromdagen med ominstallationen. Min lösning var då att sätta mitt webhotells angivna smtp-alternativ, dvs mail.mindomän.eu och port 26. Detta funkade ett tag, men nu påstår han att endast kan maila till mig, och precis som tidigare får upp rutan att smtp inte funkar (den där rutan där du kan redigera smtp-server-lista. Mitt webhotells servrar ligger i USA, så Telias smtprelay har alltid gått snabbare för utgående post än min egen. Själv använder jag en relay hos Bredbandsbolaget, och det har funkat bra i 14 år. Någonstans har jag läst att man skall skriva in port 25 manuellt istället för att använda mails förvalda alternativ att skicka via "förvalda portar, 25, 465, 587". Om detta stämmer vet jag inte, men har inte provat heller. Sista alternativet som garanterat skall funka, är om man ändå registrerar en Teliaepost till min far, för då kan man använda mailout.telia.com och sen skriver man in uppgifterna för Teliaeposten under användare och lösenord.

Port 25 är normalt blockerad för utgående trafik. Det spelar ingen roll om du skriver siffrorna manuellt eller inte.

Du ska skicka mail via den server och port som ditt webbhotell erbjuder. Inget annat. Skicka absolut inte mail via din Internetleverantörs smtp-relay. Det är fel, det är en enorm säkerhetsrisk och dina mail riskerar dessutom att klassas som spam eftersom du skickar via en server som inte är auktoritär för din domän. Kolla en gång till med ditt webbhotell vilka inställningar som du ska använda; port 26 är väldigt ovanlig, kolla så att det verkligen är rätt. Normalt ska man även använda SSL eller TLS, om det inte fungerar kan det vara för att detta inte är valt i inställningarna.

Telia, Bredbandsbolaget o.s.v. är din Internetleverantör. De levererar bittar. Behöver du support så vänd dig till ditt webbhotell som är din mailleverantör, inte Telia. Telia har ingenting med dina mail att göra. De levererar bittarna, där slutar deras ansvar att leverera din mail.

Ursprungligen av jhm:

Kan man använda sig av gmails smtp utan de där apparna? Min far sitter på ett Telia ADSL (och har e-post hos mig på min domän, och webhotell), och efter att jag häromdagen installerat om hans dator, funkar inte den tidigare smtprelay1.telia.com riktigt. Att ringa deras support var rena skämtet. Damen i andra änden kunde ingenting, och var dessutom inte särskilt intresserad av att hitta en lösning. Bästa alternativet hon erbjöd var "Premiumsupport" a 399 kronor. Kan jag alltså bara skriva in smtp.gmail.com istället? Port 25 eller något annat? Tack på förhand!

Kolla med ditt webbhotell, erbjuder de en mailtjänst så ska de ha en smtp-service. Varför skickar du över huvud taget mailen via Telias smtp-relay? Lite som att när du skriver ett svar här så skulle du först skicka det till Telias forum-relay och låta dem skicka det vidare. Skicka det via rätt server på en gång! Det finns ingen anledning* till att göra något annat.

* Att Telia har en smtp-relay beror troligen på att de blockerar port 25, vanlig smtp. Det är dock inte ett problem eftersom det protokoll som man pratar med sin smtp-server över när man skickar ett mail normalt går över en annan port, oftast port 465 eller 587. Dessa har vanligtvis en helt annan typ av säkerhet och blockeras därför inte.

Ursprungligen av koffas:

Jag betalar alltid för min mjukvara så att ingen tror något annat. Men googlade mig fram till Alfred om jag minns rätt och hittade en torrent den vägen, då min licensierade variant inte var kompatibel till Yosemite.

Ska du plocka ner program via torrent så rekommenderas denna sida. Garanterat fria från malware, innehåller allt du någonsin behöver. Det är ett utmärkt sätt att distribuera programvara. De tar säkert emot donationer.

https://www.debian.org/CD/torrent-cd/

Nu finns två nya patchar ute för de som vill bygga en egen bash, allt som allt:

Fortfarande ingen officiell fix från Apple.

Ursprungligen av MatsOlov:

Det var ett j**** tjat om byxfickor. Jag tycker ni har orimliga krav på en modern smart telefon.

Med andra ord en ny you're holding it wrong.

Jag kan bara konstatera att det är väldigt många där ute som förväntar sig att man ska kunna hantera en telefon på det sättet. Om nu det inte är en självklarhet så är väl det ok, men då har vi ett stort jobb framför oss att upplysa alla om det.

Ursprungligen av MatsOlov:

Vad jag menar är att ta ansvar. Har du din telefon i framfickan på dina byxor måste du själv ta ansvar för att din pryl inte utsätts för sådan tryck att den böjs/går sönder. Variablerna för en telefon i en ficka på ett par byxor är så många att det är helt omöjligt att testa alla. Förstår du?

Som kund förväntar jag mig att kunna använda en telefon som en telefon, oavsett storlek. Jag ska inte behöva anta att jag inte kan ha den i en byxficka. Om det nu är ett vida problem att iPhone 6 Plus böjer sig om man har den i en byxficka, vilket vi har sett indikationer på att det eventuellt kan vara, så har Apple använt en för klen konstruktion för att kunna leva upp till de krav som man normalt borde kunna ställa på en telefon. I så fall får de välja; förstärk konstruktionen, eller gör det tydligt för användarna att telefonen inte är avsedd att bäras i byxfickor, alternativt hävda att det är kundernas eget fel och ta den badwill som följer.

Jag vet inte hur många kunder som klagar hos Apple angånder böjda telefoner vid andra iPhone-releaser. Spontant tycker jag att nio stycken låter som nio för många; men jag vet inte, det kanske är helt normal statistik.

Ursprungligen av zappee:

Nej, den patchen som släpptes täppt inte hålet.
En ny CVE som inte är patchas finns nu, CVE-2014-7169

Och ja, detta är STORT.
På CVSS-skalan är det en 10 i alla kategorier, alltså det högsta möjliga.

Absolut, och det är inte alls bra. Det gör det ännu viktigare att få ut en patch snabbt, hellre en för många än att dra ut på det onödigt länge.

Ursprungligen av zinned:

Det jag använder är SSH in mot min Mac från annan Mac över internet för att tunnla fjärrstyrning via Skärmdelning.

Det som kan ställa till det med ssh är om du har ställt in din ssh-server att t. ex. begränsa vissa användares åtkomst, till exempel vilka kommandon som får köras. Detta är vanligt förekommande bl. a. för vissa server-tjänster som använder ssh som transportprotokoll. Många git-servrar använder exempelvis detta. Ssh tillåter att man vidarebefodrar miljövariabler och har man då bash som skal så skulle man kunna använda buggen för att ta sig runt sådana begränsningar. Men det kräver fortfarande att man tillåts logga in, så det borde inte vara något direkt problem om du bara använder ssh rakt av.

Ursprungligen av Stefan Willard:

Jag kör mycket att jag kopplar upp mig mot kunders datorer , samt via vpn och mot en NAS är det tillräckligt för att känna oro ?

Nej, det innebär inga direkta attackvektorer för din del.

Jag vill bara poängtera en sak innan alla börjar bygga om sin bash i vild panik. Det här är inte ett direkt problem om man bara kör sin Mac som klient med betrodda användare. Det är först när man kör någon form av server som det under vissa omständigheter kan vara helt jättefel.

Ursprungligen av IngoX:

Troligtvis ingen panik alls för genomsnittsanvändaren. Patch till OSX kommer, och alla kommer då tycka att Apple dröjt alldeles för länge

Med tanke på att problemet nu är vida känt samt att patch finns tillgänglig upstream så är all tid för lång tid. De stora GNU/Linux-distributionerna samt Cygwin m.fl. hade uppdateringar ute redan igår, vissa så sent som idag. Om man kör någon form av servermiljö och det tar mer än 24 timmar att få en uppdatering så ska man installera en egen bash, längre tid än så är inte acceptabelt.