Total Pageviews

Showing posts with label os x. Show all posts
Showing posts with label os x. Show all posts

Friday, 11 August 2017

苹果iOS和Mac OS X快速支援加密

苹果最近公布了下一代iOS和Mac OS X核心技术更新一些细节,当中不少涉及保安上重大改革。

首先,苹果会推出新的档案系统,取代已经有二十多年历史的HFS档案系统,新档案系统,将会为iOS器材和Mac提供快速得多的加密支援,以及档案系统的资料格式上支援加密。但由于新档案系统仍然在早期发展阶段,有可能在下两代的iOS和Mac OS X作业系统上,才会强迫所有装置必须使用。

此外,现时苹果iOS应用程式与主机之间的通讯,并非强制要使用HTTPS的加密通讯,除了即时通讯软件和银行理财软件外,其馀软件都可以自愿选择是否使用加密通讯。但由2017年元旦开始,苹果为了贯彻在私隐和保安上的安全政策,所有苹果iOS的软件与主机连接都必须使用加密通讯,不能够透过应用软件传送未经加密信息。这个有助提高iOS用家的保安水平,但以中国当局对使用全加密通讯软件和作业系统的敌视态度,若然中国当局干扰所以使用相关加密技术的通讯,就有可能对苹果用户造成困扰,后果比中国法院以侵权为理由,禁止iPhone 6在中国销售的困扰大得多。

而有一项消息,可能与Android用户有关,苹果将会在Android上推出iMessage,并具备与原有苹果iOS装置和Mac电脑iMessage通讯的能力。换言之,除了Whatsapp、Telegram,Android将会有多一个点对点实时通讯软件可以使用。但苹果未公布确实推出日期,以及将会有那一些Android手机可以使用iMessage。

问:那其实现时苹果Mac OS X用户,是否像iOS用户一样,可以替全机档案即时加密?

李建军:那是可以的,虽然现时苹果使用相对落后的档案系统,但作业系统仍然有功能实现自动加密,如果你电脑被偷,对方没有用户密码和相关加密金匙,仍然无法得悉档案资料,而iOS和OS X用的技术都是一样。在最新苹果作业系统下,如何启动全机硬碟档案,实现加密功能.

Monday, 3 April 2017

puttygen-osx

XCode project for building PuTTYgen command line for Mac OS X.

https://github.com/eldridgegreg/puttygen-osx
PuTTY is an amazingly good project that does pretty much everything you'll ever need to use SSH on Windows. However, its PPK files are incompatible with the standard SSH key format used on Mac OS X (and every other Unix-y OS I've ever used). It includes an easy utility to convert in and out of PPK format, but it only runs on Windows by default. You can compile PuTTY source on Mac if you have MacPorts installed - I don't and didn't want to.
This project simply packages puttygen from the PuTTY 0.62 source in a convenient Xcode project. This eliminates the need for MacPorts or other make utilities. I have also provided a binary distribution for those users who do not have Xcode or wish to compile themselves (see the Downloads tab).
The binary is 64 bit, and has only been tested (limitedly) on Mac OS X 10.7.4. I am happy to provide other binary versions if requested, but cannot test on older Mac OS X version very easily. If you run into any problems, please comment on github or email me at greg@desult.com, and I will do my best to help.
All project files that I have produced to enable this project are public domain. I claim no copyright in them and you are free to use/abuse them as you please.
All PuTTY source files are copyright their original authors. See puttygen-osx/LICENCE for details on the license terms for relevant PuTTY source.

from  https://github.com/eldridgegreg/puttygen-osx

Thursday, 2 March 2017

Mac上,如何允许运行非App Store来源的软件

mac电脑屏幕左上角有一个苹果的标志 点击这个标志 点击系统偏好设置 出来一个窗口 点击安全性与隐私 可以看到现在"允许从以下位置下载的应用”为“Mac App Store和被认可的开发者”,现在pipesocks的mac版是无法运行的 点击左下角的锁,发现原来灰色的部分可以更改了 选中第三个选项“任何来源”,再点击锁的按钮,现在就可以运行pipesocks的mac版程序了 注意:系统的默认设置是为了保护安全,这样的作法会降低系统安全性,所以要从正规的渠道下载无毒的绿色软件。

from http://jingyan.baidu.com/article/09ea3ede2d2b80c0afde394d.html

http://briteming.blogspot.com/2017/03/pipesocks.html一文中所描述的 pipesocks的mac版客户端程序就是一个非App Store来源的软件。

Thursday, 30 July 2015

Set Up Internet Sharing on Mac OS X

These days, it’s not uncommon to be faced with the situation of having two or more Wi-Fi devices you might wish to use in a hotel room when the hotel does not provide free in-room Wi-Fi. The hotel doesn’t know that those devices are all yours and in one room, so using them means paying per device, which is crazy.
This explains how to easily set up Internet connection sharing in Mac OS X 10.6 so you can pay once, and piggyback the rest of your devices off that one laptop. These instructions assume that you have a wired Ethernet connection available in the room.
  1. Plug in your laptop to the Ethernet, pay and get it working.
  2. Go to System Preferences -> Network. Take note of the IP address, router and one DNS server.
  3. Ethernet connection settings
  4. There are three IP address ranges reserved for private use: 10.x.x.x, 172.{16-31}.x.x and 192.168.x.x. Looking at the IP address, router and DNS address from the previous step, pick one of those ranges that is unused. You’ll use this for the wireless network you create shortly. For example, the router is in 10.1.x.x and the DNS server is in 172.16.x.x, so I’ll use 192.168.x.x.
  5. You may find it easiest if you’re moving between locations to create a new network location for this Internet sharing configuration. You can do that in the Location drop-down at the top of the System Preferences window.
  6. Still in the Network part of System Preferences, choose AirPort, then click Advanced. Go to the TCP/IP tab.
  7. Pick any IP address in your chosen range, with a matching subnet mask. 10.x.x.x should use 255.0.0.0, 172.16.x.x should use 255.255.0.0, and 192.168.x.x should use 255.255.0.0. Enter the same router address you copied down from the Ethernet configuration. For this post, I’ll use 192.168.1.1.
  8. Wireless connection TCP/IP settings window
  9. Go to the System Preferences -> Sharing. Click the Internet Sharing item, but not the checkbox next to it. This should show “share your connection from” is Ethernet, and “to computers using” has AirPort checked. Click AirPort Options.
  10. Internet Sharing options dialog
  11. Pick a network name. I also recommend turning on 128-bit WEP. It’s not great, but it’s better than nothing. You need to pick a password, which unfortunately must be exactly 13 characters.
  12. Click the checkbox next to Internet Sharing and Start in the scary warning dialog that follows.
  13. From one of your other devices, you can now connect to your new wireless network. You will have to configure its IP address manually, since your Mac is not running a DHCP server to supply it.
  14. Use another, different address for your wireless device, but in the same network as the AirPort you just set up. Since it’s using 192.168.1.1, I’ll use 192.168.1.2. Use the same subnet mask, but use the AirPort’s IP (192.168.1.1) as the router. Use the DNS IP you copied down in step #2.
  15. an example of wireless network settings on an iPhone
That’s it: you should now be able to use the Internet from your wireless device, via your laptop plugged into the Ethernet。

FROM  http://lightyearsoftware.com/2010/06/how-to-set-up-internet-sharing-on-mac-os-x/

Thursday, 16 April 2015

在Mac OS X上安装dnsmasq来支持hosts泛解析

如果连Google都使用不了的话,那我上网的意义就失去了一半了。不过好在我们有hosts,可以实现简单的翻墙,来解决大多数谷歌服务的访问问题。

可是谷歌的域名实在是太多了,我们有没有什么办法来实现类似*.google.com/*的泛解析呢?很可惜,传统的hosts文件不可以。但是有一个叫做dnsmasq的软件,它能提供类似DNS缓存的功能,可以用它来实现很强大的泛解析功能。

下面以OS X Mavericks做例子,来讲述如何安装使用DNSMASQ,来实现谷歌服务直连。
Mac安装DNSMASQ

要安装dnsmasq,你需要先安装Homebrew。

它自称“OS X不可或缺的套件管理器”。
安装Homebrew

请打开终端(应用程序>实用工具),并运行:
ruby -e "$(curl -fsSL https://raw.github.com/Homebrew/homebrew/go/install)"

你需要按照提示来继续安装。这个过程或许会很慢,受限于网络状况。如果实在很慢,你可以在VPN环境下安装。

安装完成之后,你就可以使用brew命令来安装dnsmasq了。
安装并配置dnsmasq组件

仍然在终端运行
brew install dnsmasq

现在把/usr/local/opt/dnsmasq/dnsmasq.conf.example文件拷贝至并重命名为/usr/local/etc/dnsmasq.conf。

在刚刚的/usr/local/etc/文件夹下新建一个resolv.dnsmasq.conf文件。

用sublime text,textmate,bbedit等纯文本编辑器打开这个resolv.dnsmasq.conf文件,输入以下内容:
nameserver 8.8.8.8

nameserver 8.8.4.4

nameserver 42.120.21.30

nameserver 168.95.1.1

这些都是你常用的DNS地址,你可以添加更多,比如OpenDNS。

用sublime text,textmate,bbedit等纯文本编辑器打开同文件夹下的dnsmasq.conf文件,增加以下内容:
resolv-file=/usr/local/etc/resolv.dnsmasq.conf

strict-order

no-hosts

cache-size=32768

listen-address=127.0.0.1

这 就是最简单的配置文件。需要说明的是,listen-address后面的可以是多个IP用英文逗号隔开,例如你写listen- address=127.0.0.1,192.168.1.102,其中192.168.1.102是你的计算机的内网IP,就可以实现同一个局域网内的 设备,通过设置DNS为这个IP,来实现都通过你的dnsmasq来查询dns,即局域网范围内的DNS泛解析。

要运行并且开机自动运行dnsmasq,在终端运行:
sudo cp -fv /usr/local/opt/dnsmasq/*.plist /Library/LaunchDaemons

sudo launchctl load /Library/LaunchDaemons/homebrew.mxcl.dnsmasq.plist

现在,你可以通过把Mac系统的DNS改为127.0.0.1来使用dnsmasq。同局域网的用户也可以修改DNS到此台Mac的IP即可。前提是要把此台Mac的局域网IP写到listen-address里。

要检查运行情况,你可以在终端运行:
dig g.cn
来检查是否在使用本地的dnsmasq进行dns解析。

DNSMASQ 泛解析

上面只是安装好了dnsmasq,下面来具体介绍DNSMASQ的泛解析功能,来突破墙,实现谷歌服务直连。要添加规则,只需在发dnsmasq.conf文件里追加内容即可。

DNSMASQ的泛解析规则是这样的:
address=/baidu.com/1.1.1.1

这意味着,*.baidu.com/*都将被引导至IP为1.1.1.1。
Google 服务泛解析

下面来添加适用于谷歌大多数服务的泛解析规则。

首先需要寻找Google一个可用的IP。它最好是位于美国的服务器,这样能保证大多数服务可用。

已知Google现在一个可用的IP是74.125. 204.166。(注意,此 IP 在您现在阅读的这段时间并不一定有效)

追加规则:
address=/google.com/74.125.204.166

address=/googleapis.com/74.125.204.166

address=/googlevideo.com/74.125.204.166

address=/google.com.hk/74.125.204.166

address=/youtube.com/74.125.204.166

address=/ytimg.com/74.125.204.166

address=/ggpht.com/74.125.204.166

address=/googleusercontent.com/74.125.204.166

这基本上涵盖了绝大多数谷歌服务。把这些规则追加到dnsmasq.conf文件里即可。
Wikipedia 服务泛解析

下面提供一组维基百科的泛解析规则:
address=/wikipedia.org/91.198.174.192

address=/wikimedia.org/208.80.154.224

address=/upload.wikimedia.org/198.35.26.112
重启dnsmasq来应用

在修改之后你不会立即看到效果,因为有缓存效果。

在终端运行:
sudo launchctl stop homebrew.mxcl.dnsmasq

sudo launchctl start homebrew.mxcl.dnsmasq

sudo killall -HUP mDNSResponder

即可刷新缓存并重新启动dnsmasq服务。

Chrome用户还可以在Chrome://net-internals/#dns清理缓存。

Tuesday, 10 February 2015

苹果发出紧急 OS X 更新,填堵严重漏洞

苹果在其 Mac OS X 的网路时间协议(NTP)中找到了一个严重的系统漏洞,公司为此推送了第一个会自动更新的升级包。这漏洞是由一名谷歌研究员发现,它容许骇客传送一个「精 心设计,能让缓冲区溢出并执行恶意代码的数据包」。而出现漏洞的 NTP 则是广泛应用于网络时间的协议,所以会影响包括 OS X 在内,基于 UNIX 的系统。漏洞的严重程度已经引起美国政府的关注,所以苹果才会第一次使用这自动更新系统的功能。因为不需要重新启电脑,在用 Mac 的读者朋友们应该只会留意到电脑突然显示出已更新的字样,不影响正常使用。

Saturday, 28 December 2013

jetbrains AppCode

AppCode is an intelligent Objective-C IDE that helps iOS/OS X developers create outstanding apps with ease and pleasure.

 FROM http://www.jetbrains.com/objc/

Monday, 2 September 2013

Find My Iphone之后,Find My Mac云端版已经出炉

Find My Iphone一直是iOS 4.2的一个卖点,现在不仅你的iphone和ipad能够享有这个功能,这个功能目前已经通过云技术拓展到了mac上。
目前有消息称,苹果在iCloud.com网站推出Find my Mac开发测试版本,这个程序可以让Mac用户找到失踪的Mac所在位置,不过目前这个功能仅限于icloud的开发者使用。
美国科技网站9to5mac及Macrumors网站同时发布消息指出,拿到Mac OS X Lion 10.7.2开发测试版的开发人员可以连上iCloud网站,进行寻找或远端保护他们的电脑。

在使用这个追踪功能之前,Mac用户必须先有iCloud控制台,不过目前Lion的公开版尚未包含此功能。所以公开版的用户暂时无法使用该功能, 不过苹果有可能在之后的Mac OS更新中以iCloud控制台取代现有的MobileMe控制台,以便在所有用户中普及Find My Mac的功能。
Find my Mac提供和Find my iPhone相同的功能:远程锁定、远程资料清除、播放声音和显示信息等。目前功能上并没有多大更新。

目前的Lion发行版本并不包含Find My Mac功能,apple公司仅在不过回头看Find My iPhone发布过程,从一开始只限于付费用户到后来开放免费使用,相信Find My Mac也可能遵循类似途径,但apple吸取上次的经验,从一开始就完全免费的可能性似乎更大一些。

解决MacOSX下使用GoAgent出现的SecCertificateAddToKeychain错误



Goagent是一个代理网络软件,能够流畅访问facebook,youtube等境外网站,在windows上运行,官方有详细的教程,但是Mac上一般使用GUI界面的GoAgentX,操作比较简单,有详细的设置界面,但是会出现一个
SecCertificateAddToKeychain: Could not write to the file. It may have been opened with insufficient access privileges.
的错误,很烦人。这里就简单讲下解决方法。

首先,点击其他设置的Tab,找到一个Import GoAgent CA的按钮,点击,进行授权,然后安装KEY.


之后就可以正常运行使用了

Saturday, 31 August 2013

Mac 上,用 ssh tunnel manager加密你的网络



公共 WiFi 上网很没安全感?
代理地址端口被 WiFi AP Ban 了?
他妈的北京咖啡馆免费 WiFi 居然必须有监控?

我们来用 Mac 系统中的 OPENSSH 加密(或绕过端口限制)代理连接。原理如下:

(Mac) <==> (Sidestep) <==> : Local Host Port : <===(SSL tunnel)==> : SSH server port : <==> : Proxy DST port : <==> (Proxy Server)

对应的 ssh 命令为:ssh -L localport:remotehost:remoteport user@host

当然你可以用 terminal 执行这个命令来快速的创建一个加密 HTTP 代理通道,但是可能会略显麻烦,所以我们杀出ssh tunnel manager,它们是快速创建一个 socks 加密代理的app,如果你只有 ssh 账户的话,那么它们适合你,它们会自动用你的 ssh 账户创建一个 socks 代理,把你的网络流量转发到加密的 socks 代理上。

享受安全的网络吧.

Sunday, 30 June 2013

Apple发烧论坛

http://www.macfans.com.cn/forum.php

破解Apple TV(固件2.3)

Apple TV可能是我买的最值的苹果产品了,因为自06年9月推出,07年3月出货以来,只有一次不痛不痒的硬盘容量升级和08年1月的所谓“Take Two”升级,完全不像典型的苹果产品频繁更新换代,让early adopter有被耍的感觉。
我当时买的是160G的Take Two,用了一阵之后就给它破解了,能够播放几乎所有的视频文件而不再只是苹果限定的那少数几种,还能上网什么的。那次可是下了好大一番功夫,因为当时网 上的资料还不多,好不容易才搞定了。但是之后固件升级,从2.0到2.3,我就一直怕破解失效就没敢动。最近想起来上网一找,发现网上的资料已经很多很清 楚了,而且还有了不少像Boxee这样的新功能,不由得手痒,再给它破解一回。
上次破解用的atv flash,但这是个收费软件,而对这个破解软件最新版本的破解还没有在网上找到,上次用的ATV Flash3.2版本也不知道还能不能用于固件2.3。于是求助于纯技术网站AwkwardTV,拿出读书时做论文的劲头来看了好一会的文献,由于有了上回的经验,觉得倒也简单。破解之后写下此文以飨同好。
由于我之前破解过,所以我先进行Factory Restore,然后升级到固件2.3。没有破解过的朋友如果固件已经升级的话可省略这一步。之后的破解步骤为:
  1. PC用户在http://code.google.com/p/atvusb-creator/downloads/list下载atv-win-1.0.b11.zip文件。解压。MAC用户当然用atvusb-creator-1.0.b10.zip文件,以下文字针对PC用户。
  2. 点开始菜单,在运行栏内输入cmd并回车,找到并运行刚才解压后的文件夹中的mk-atv-xbmc-ssh.bat文件。程序会自动下载文件。(注1:但是如果不想长时间等待下载,可以用专门的下载软件先下载这个文件然后放到刚才的文件夹中,注意不要改动下载的文件名。注2:不会用运行栏的,直接双击mk-atv-xbmc-ssh.bat文件其实也可以。)
  3. bat文件运行完之后,刚才的文件夹里多了几个文件。插上一个U盘(注意不是所有U盘Apple TV都认,你可能要多试几个,以前有说法称Apple TV只认256M到2G的U盘,但是这次我特意用一个4G的试了一下发现也没有问题),然后运行文件夹中的“USB Image Tool”,注意Vista用户运行此软件的时候一定要点右键选择“Run as administrator”以管理员身份运行。
  4. 在软件界面左上角选择“Device Mode”,找到你的U盘并选择,然后点击“Restore”并在弹出窗口选择“atv-xbmc-ssh.img”。等待片刻你的破解U盘就完成了。
  5. 把上一步做好的破解U盘插到Apple TV上,同时按住遥控器上的“menu”和“-”键几秒种直到Apple TV重启,等待5-10分钟以后显示完成。
  6. 拔掉U盘和电源,再插上电源重启Apple TV。
好,现在你的AppleTV 的ssh服务已经打开了。不明白什么是ssh?没关系,因为我也不知道,会用就行了。接下来你要用到两个软件,PuTTy和WINscp。顺便说一句,破 解iPhone也是用这两个软件,所以掌握它们是必须的。两个都是免费软件,下载页面分别是这里(PuTTy)和这里(WINscp)。接下来我们要安装nitoTV Take Two以让Apple TV支持divx以及rmvb等文件格式.
  1. 先在这里下载nitoTV Take Two,解压。打开后把nitoTV Take Two文件夹的名字改成任意一个没有空格的文件名,建议改成nito。
  2. 打开WINscp,Host name填Apple TV的IP地址,可以在菜单中的Settings-General-About-IP Address找到,我的是10.0.1.198,也有可能是202.106.199.39或者别的。Port number是22不要动。User name和Password都是frontrow,下面File protocol选SFTP,然后就可以login登入了。login后上传上一步的nito这个文件夹到Apple TV根目录,直接在打开的窗口中拖到右栏去就行。
  3. 打开PuTTy,Host Name也同样填上Apple TV的IP地址,Connection type选SSH。然后是一个看起来很吓人的界面,不要怕,先后输入户名和密码,同样都是frontrow,然后依次运行以下命令:
    cd nito
    chmod +x installme
    sudo ./installme
    再输入一次密码frontrow
  4. 安装完成。断电重起,然后在菜单中的nitoTV-Settings-Install Software里面安装各种插件和软件。建议至少安装mplayer Codecs解码插件和Update Couch Surfer上网软件。
  5. 用WINscp上传电影到Apple TV看,方法同上。支持几乎所有的视频格式和srt外挂字幕,硬件原因mkv文件有时支持得不太好。
接下来,我们在菜单中的Launcher选择Update,点进去升级安装XBMC和Boxee。
好了,最主要的的搞定了,接下好好自己研究吧。Apple TV极具可玩性,希望今晚的MacWorld要么就别升级Apple TV(可能性很大),要么就给我们一个彻底的全面升级,别再像Jobs说的那样“only a hobby”。

Tuesday, 28 May 2013

Goagent for mac 教程


1 首先先要部署Goagent服务端, 这个如果之前就一直在使用PC, 就不用在设置了.
2 下载GoagentMac GUI,运行后,把GoagentMac .app拖入Applications完成安装
3 下载Goagent稳定版 http://code.google.com/p/goagent/并解压
4 修改local\proxy.ini中的[gae]下的appid=你的appid
5 这是关键的一步, 打开finder, 点击应用程序 ,选中GoagentMac.app, 点击齿轮,选择显示包内容,打开Content,选中info.plist打开,把当中预设的Goagent路径/Users/hewigovens /Downloads/local/proxy.py,修改为proxy.py实际所在的路径
最后双击GoagentMac,然后Firefox+AutoProxy 一切OK.

Monday, 27 May 2013

Mac OS X远程体验

我主要是想看下pppoe在mac底下命令行是如何配置的。在家的台式机也装过 10.4.7,后来装显卡驱动挂掉了,再后来就是在虚拟机上和苹果体验店。还没有远程体验过mac。这个环境配置用的是vnc,我最早是在用rhel的时 候用过,不过现在都是直接ssh了。

我使用的客户端是开源的tightvnc,注意connection profile选择High-speed network,这是最省事的方法,这个选项主要是为了打开全屏,否则连上后屏幕会一闪而过。

输入用户名密码,登录。

可以看到,安装的是10.5.2,CPU是AMD的,这和在intel x86机器上装mac没什么区别,皓龙支持的指令集就包括x86。

现在对OS的没什么特别的要求,因为很多服务都可以通过浏览器来搞定,10.5.2自带的是safari 3,传说中的safari reader mode好像在5.0版本才支持。

也不支持mac app store,snow leopard才支持。

dashboard,widget平铺的效果很华丽;dock就不用说了吧

似乎默认没有装pppoe或者pon,由于没有权限本来想使用下安装和使用下macports或者homebrew的,终端感觉没有gnome-terminal或者konsole好用。。

Application目录下有不少应用程序,其中Textmate被誉为mac下最好用的编辑器之一。

不过windows底下有替代品~

自带了ruby,python,java等环境,再mac底下写code应该蛮爽的

体验到这一步就结束了吧,远程连上去有点卡,像播放slide一样,而且mac的不仅仅是mac os x而已,因为苹果现在仍然是软硬都做,mac机器细节部分做的很好,总而言之,mac os x还是值得尝试的。

Wednesday, 9 January 2013

OS X系统上的便携软件

Mac OS X是苹果电脑最新的操作系统!一般我们接触到的都是windows下的便携软件,那么OS X下是否也有其开发者制作便携软件呢!答案是肯定的!
OS X Portable Applications就是专门制作OS X下便携软件的网站,全部为开源软件!下载的格式为.dmg,并且有安装教程和源代码!