<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:admin="http://webns.net/mvcb/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">
<channel>
<title>SDK2.3b</title>
<atom:link href="http://www.xxzz.de/rss.xml" rel="self" type="application/rss+xml" />
<link>http://www.xxzz.de</link>
<description></description>
<dc:language>de-DE</dc:language>
<dc:creator>Stefan Krauth</dc:creator>
<dc:date>2012-02-22T11:11:49+01:00</dc:date>
<admin:generatorAgent rdf:resource="http://nanoblogger.sourceforge.net" />

    <item>
    <link>http://www.xxzz.de/archives/2012/02/20/T15_17_04/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2012/02/20/T15_17_04/index.html</guid>
    <title>Animoto Showreel</title>
    <dc:date>2012-02-20T15:17:04+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> photography</dc:subject>
    <description><![CDATA[<p>Animoto ist einfach nur sau cool. Ein paar Fotos oder Videos hoch laden, ein paar Einstellungen machen und los gehts. Das Video unten hat keine halbe Stunde in der Erstellung gedauert. Ok, bei der Audiountermalung kam der Nerd in mir wieder hoch. Dabei handelt es sich nämlich um den C64 Soundtrack von <a href="http://www.c64-wiki.de/index.php/Skate_or_Die!">Skate or Die!</a></p>

<p><object id="vp11S5Bg" width="540" height="300" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000"><param name="movie" value="http://static.animoto.com/swf/w.swf?w=swf/vp1&amp;e=1329862168&amp;f=1S5BgNtKyCvLqs5Dhu02Ng&amp;d=102&amp;m=a&amp;r=360p+720p&amp;volume=100&amp;start_res=720p&amp;i=m&amp;options="></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed id="vp11S5Bg" src="http://static.animoto.com/swf/w.swf?w=swf/vp1&amp;e=1329862168&amp;f=1S5BgNtKyCvLqs5Dhu02Ng&amp;d=102&amp;m=a&amp;r=360p+720p&amp;volume=100&amp;start_res=720p&amp;i=m&amp;options=" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="540" height="300"></embed></object></p>

<p>Wer selbst basteln will - auf zu <a href="http://animoto.com">Animoto!</a> Und dann hier posten :-)</p>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2012/02/17/T13_01_15/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2012/02/17/T13_01_15/index.html</guid>
    <title>FileVault2 mit externem Key</title>
    <dc:date>2012-02-17T13:01:15+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> computer, tutorial</dc:subject>
    <description><![CDATA[<h2>Hintergrund</h2>

<p>Seit je her habe ich meine Backups verschlüsselt. Das erledigt bisher ein Linux Rechner unter meinem Schreibtisch. Jetzt sammeln sich aber immer mehr Daten auf externen Festplatten an. Da wären z.B. die TimeMachine oder diverse FireWire Platten auf denen sich meine Lightroom Bibliothek befindet. Ich weiß, wie ich eine sichere Verschlüsselung unter Linux hin bekomme - aber wie geht das unter OSX?</p>

<h2>FileVault2 ist kaputt</h2>

<p>Nein, FileVault2 ist eigentlich sogar richtig gut - eigentlich. Standardmäßig ist der Key nämlich auf der Festplatte abgelegt und nur durch ein Passwort geschützt. Die Schwachstelle ist nicht der Key - sondern das Passwort. Das Vorgehen ansich ist gut, nur sollte der Key nicht auf der Festplatte sondern irgendwo anders (USB Stick?) liegen. </p>

<h2>Systemfestplatte verschlüsseln</h2>

<p>Ich verschlüssle meine Systemfestplatte nicht, da dort eigentlich kaum Daten liegen. Wer es dennoch tun möchte. Hier wird beschrieben wie man den public Key extrahiert und von externer Quelle wieder einbindet: <a href="http://www.afp548.com/article.php?story=FileVault-2-Keys">Using Institutional Keys with FileVault 2</a></p>

<h2>Externe Festplatte verschlüsseln</h2>

<p>Leider habe ich es nicht geschafft die Lösung oben auf eine externe Festplatte anzuwenden. Der Grund dafür ist, dass ich keine Option für diskutil gefunden habe, die es erlaubt mit einem public key aus dem FileVault Master Zertifikat zu verschlüsseln. Falls jemand weiß wie das geht -> melden!</p>

<p>Also nutze ich den holprigen Weg zu Fuß:</p>

<p>Pflichtenheft:</p>

<ul>
<li>Ich möchte meine Festplatte mit einem sicheren Key (512 Byte aus /dev/random) verschlüsseln</li>
<li>Dieser Key soll auf einem USB Stick liegen</li>
<li>Dieser USB Stick soll mit einem Passwort gesichert und verschlüsselt sein</li>
</ul>


<p>Vorgehensweise</p>

<ol>
<li><p>USB Stick partitionieren (GPT Partitionstabelle verwenden!). Das geht mit dem Festplatten Dienstprogramm.</p></li>
<li><p>USB Stick verschlüsseln (Mein Stick heißt "Stick" und hört auf das Device disk2s1. Das findet ihr raus mit dem Befehl <code>mount</code>. Der Befehl fragt euch nach einem Passwort. Gebt hier das Passwort ein mit der ihr zukünftig den Key entschlüsseln wollt.<pre>diskutil cs convert disk2s1 -stdinpassphrase</pre></p></li>
<li>Sicheren Festplattenschlüssl erzeugen und auf dem USB Stick ablegen <pre>dd if=/dev/random of=/Volumes/Stick/data.dat bs=512 count=1</pre></li>
<li>Jetzt die Festplatte (die hört bei mir auf den Namen disk3s2 und muss ebenfalls eine GPT Partitionstabelle besitzen) mit dem Key auf dem USB Stick verschlüsseln <pre>diskutil cs convert disk3s2 -stdinpassphrase &lt; /Volumes/Stick/data.dat</pre></li>
</ol>

<p>Im Wesentlichen war es das. Das System ist jetzt damit beschäftigt die Festplatte zu verschlüsseln. Den aktuellen Stand kann man mit diesem Befehl abfragen:</p>

<pre>
diskutil cs list
</pre>

<p>In der Liste sieht man auch die UUIDs der neu angelegten Logical Volumes, die brauchen wir zum entschlüsseln. Um an die Daten der Festplatte zu kommen muss zuerst der USB Stick im Rechner stecken.</p>

<p>USB Stick entschlüsseln (die UUID habe ich <code>diskutil cs list</code> entnommen):</p>

<pre>
diskutil cs unlockVolume F9C82434-AB12-4BB9-BE73-60871D59B32D -stdinpassphrase
</pre>

<p>Der Befehlt fragt nach dem FileVault2 Passwort welches ihr oben eingegeben habt zum verschlüsseln. Danach ist der Zugang zum eigentlichen Festplatten Key frei.</p>

<p>Festplatte entschlüsseln:</p>

<pre>
diskutil cs unlockVolume 9BDCFAD5-EFA3-42B4-AD54-87EE7409172D -stdinpassphrase < /Volumes/Stick/data.dat
</pre>

<p>Danach kann der USB Stick wieder ausgeworfen werden:</p>

<pre>
diskutil eject F9C82434-DC12-4BB9-BE73-60871D59B32D
</pre>

<p>Die letzten 3 Befehle habe ich mir einfach in ein Script gepackt und es "decrypt" genannt. D.h. ich kann jetzt einfach durch eingabe von <code>decrypt</code> im Terminal meine Festplatte entschlüsseln - vorausgesetzt der USB Stick mit dem Key darauf steckt im System.</p>

<p><em>Also, zieht ihr den USB Stick ab sind eure Daten sicher. Merkt euch das... im Falle eines Verlustes oder Zerstörung des USB Sticks kommt ihr nie-nie-nie mehr ran an eure Daten auf der Festplatte</em></p>

<h2>Nachteile:</h2>

<p>Leider hat das diese Methode ein paar kosmetische Mängel. Beim Start des Systems oder beim Einstecken des USB Sticks fragt OSX direkt nach einem Passwort. Wer möchte, kann den USB Stick direkt auf diese Art und weise entlocken. Der selbe Dialog kommt aber auch für die Festplatte. Da wir für diese aber kein Menschenlesbares Passwort, sondern eine Zeichenkette aus /dev/random genommen haben, ist es unmöglich dort etwas einzutragen. Ihr müsst diese Dialog also immer über die Schaltfläche "Abbrechen" schließen.</p>

<p>Es gibt/gab wohl die Möglichkeit in der Datei /etc/fstab Einträge zu hinterlegen die das automatische Mounten verhindern. Auf meinem OSX 10.7.2 habe ich dort jegliche UUIDs aus <code>diskutil cs list</code> mit der mountoption "noauto" versehen - ohne Erfolg. Diese Methode funktioniert bei mir also leider nicht.</p>

<h2>Disclaimer</h2>

<p>Diese Beschreibung basiert auf meinen Erkenntnissen der letzten Tage und eigenen Experimenten. Benutzung auf eigene Gefahr. Wenn euch also die Festplatten explodieren oder sich der Monitor verformt... ich habe euch gewarnt!</p>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2012/02/16/T23_45_00/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2012/02/16/T23_45_00/index.html</guid>
    <title>Speed Retusche (Testvideo)</title>
    <dc:date>2012-02-16T23:45:00+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> photography, youtube</dc:subject>
    <description><![CDATA[<p>Mein erstes Video einer kleinen Retusche auf Youtube. Aufgenommen und editiert mit Screenflow. Macht echt Spaß :-)
Übrigens mit echt legaler Musikhinterlegung... mal sehen wie lange es online ist.</p>

<p>Wie gesagt, ein Test - nichts wirklich aufregendes im Video zu finden...</p>

<iframe width="490" height="279" src="http://www.youtube.com/embed/AwYI5KAX-WY?rel=0" frameborder="0"></iframe>

<p>Vorher / Nachher Bild:</p>

<img alt="Michaela-7-original.jpg" src="http://www.xxzz.de/images/beforeafter/Michaela-7-original.jpg" width="490" height="744"/>
<img alt="Michaela-7-final.jpg" src="http://www.xxzz.de/images/beforeafter/Michaela-7-final.jpg" width="490" height="744"/>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2012/01/24/T13_20_03/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2012/01/24/T13_20_03/index.html</guid>
    <title>iCloud, iTunes, Windows, Probleme?</title>
    <dc:date>2012-01-24T13:20:03+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> computer</dc:subject>
    <description><![CDATA[<ol>
<li>du hast einen Windows PC?</li>
<li>dein iTunes stürzt ab, friert ein und hängt sich auf?</li>
<li>iCloud spinnt, das iCloud Konfigurationsprogramm lässt sich nicht öffnen?</li>
<li>Outlook hängt und stürzt ab sobald das iCloud AddIn geladen wird?</li>
<li>iTunes hängt, wenn ein iPhone, iPad oder iPod angeschlossen wird?</li>
</ol>

<p>Wenn dir die Symptome oben bekannt vorkommen, dann mache folgendes:</p>

<p>Öffne diesen Ordner:</p>

<pre>
C:\Program Files (x86)\Common Files\Apple\Apple Application Support
</pre>

<p>Klicke rechts auf <code>APSDaemon.exe</code> -> Eigenschaften (Properties). Wähle den Tab "Kompatibilität" und markiere die Checkbox ganz unten um das Programm mit Administratorrechten zu starten. Starte danach den PC neu.</p>

<p>Nun holt sich Windows zwar bei jedem Start die Genehmigung (UAC) dieses Programm als Administrator ausführen zu dürfen, dafür sollten die Probleme mit iTunes, iCloud und Outlook aber behoben sein.</p>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2011/12/31/T14_22_35/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2011/12/31/T14_22_35/index.html</guid>
    <title>Change Time Machine Backup Interval</title>
    <dc:date>2011-12-31T14:22:35+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> computer</dc:subject>
    <description><![CDATA[<p>Just for the archive. To set the time machine backup interval to 24 hours (1h default):</p>

<pre>
$ sudo defaults write /System/Library/LaunchDaemons/com.apple.backupd-auto StartInterval -int 172800
</pre>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2011/12/21/T16_24_41/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2011/12/21/T16_24_41/index.html</guid>
    <title>Nadine</title>
    <dc:date>2011-12-21T16:24:41+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> photography</dc:subject>
    <description><![CDATA[<img alt="Nadine-2-original.jpg" src="http://www.xxzz.de/images/beforeafter/Nadine-2-original.jpg" width="490" height="735"/>
<img alt="Nadine-2-final.jpg" src="http://www.xxzz.de/images/beforeafter/Nadine-2-final.jpg" width="490" height="735"/>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2011/12/21/T03_10_47/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2011/12/21/T03_10_47/index.html</guid>
    <title>Michaela</title>
    <dc:date>2011-12-21T03:10:47+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> photography</dc:subject>
    <description><![CDATA[<p>Diesmal ein bisschen Hippi...</p>

<img alt="Michaela-3-original.jpg" src="http://www.xxzz.de/images/beforeafter/Michaela-3-original.jpg" width="490" height="735"/>
<img alt="Michaela-3-final.jpg" src="http://www.xxzz.de/images/beforeafter/Michaela-3-final.jpg" width="490" height="735"/>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2011/12/20/T15_49_52/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2011/12/20/T15_49_52/index.html</guid>
    <title>People are awesome</title>
    <dc:date>2011-12-20T15:49:52+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> photography, youtube</dc:subject>
    <description><![CDATA[<p>Krasses Video. Ich hab noch nie so geile Stunts gesehen. Looping mit nem Truck.. what the fuck?</p>

<iframe width="490" height="279" src="http://www.youtube.com/embed/EEu42L0ufBY?rel=0" frameborder="0"></iframe>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2011/12/20/T14_25_44/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2011/12/20/T14_25_44/index.html</guid>
    <title>Michaela</title>
    <dc:date>2011-12-20T14:25:44+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> photography</dc:subject>
    <description><![CDATA[<img alt="Michaela-1-original.jpg" src="http://www.xxzz.de/images/beforeafter/Michaela-1-original.jpg" width="490" height="735"/>
<img alt="Michaela-1-final.jpg" src="http://www.xxzz.de/images/beforeafter/Michaela-1-final.jpg" width="490" height="735"/>]]></description>
    
    </item>
    <item>
    <link>http://www.xxzz.de/archives/2011/12/19/T23_05_30/index.html</link>
    <guid isPermaLink="true">http://www.xxzz.de/archives/2011/12/19/T23_05_30/index.html</guid>
    <title>Nadine</title>
    <dc:date>2011-12-19T23:05:30+01:00</dc:date>
    <dc:creator>Stefan Krauth</dc:creator>
    <dc:subject> photography</dc:subject>
    <description><![CDATA[<img alt="Nadine-1-original.jpg" src="http://www.xxzz.de/images/beforeafter/Nadine-1-original.jpg" width="490" height="735"/>
<img alt="Nadine-1-final.jpg" src="http://www.xxzz.de/images/beforeafter/Nadine-1-final.jpg" width="490" height="735"/>]]></description>
    
    </item>
</channel>
</rss>

