• Производительность FileVault при параллельной файловой активности

    Read on →

  • Влияние FileVault на производительность файловых операций

    Уже года полтора, проезжая по ул. Глыбочицкой возле магазина Эльдорадо, на офисе страховой компании "N" я вижу огромное объявление о том, что из автомобиля украден ноутбук, но ворам предлагают полную стоимость ноутбука в обмен на его возвращение. Объявление уже растрёпано и части его нет. Я сомневаюсь, что ноутбук вернули. В этом случае железо по сравнению с данными стоит копейки. Вариант полной потери данных рассматривать не будет - конечно же, бекапы нужно иметь обязательно (причём диск с ними не должен храниться в сумке с ноутбуком). Давайте подумаем о том, что к данным может получить доступ злоумышленник - либо конкурент, либо просто "интересующийся", который может использовать данные в своих целях. Страшно представить, если на ноутбуке хранятся базы данных по персональным данным и кредитным картам клиентов.

    Read on →

  • Две утилиты для обновления установленных программ (AppFresh vs MacUpdate)

    Read on →

  • Счета за Интернет при использовании iPhone

    Read on →

  • Настоящая мышиная магия

    Сбылось! Я стал обладателем Магической Мыши, которая пришла на смену незаслуженно замученной Могучей Мыши. Пишу, активно пользуясь новой мышью - очень неплохо, мне нравится. Единственное, что не оправдалось - я думал, что для клика достаточно будет тапнуть по корпусу мыши, как по тачпаду, но на такое Apple не пошёл - традиционный механический клик остался.

    Итак, фотографии:


  • Amazon Web Services. Часть 2. Запуск сервера

    Read on →

  • Отключение возможности подключения внешних USB-носителей

    Для параноиков или людей, серьёзно относящихся к безопасности в рамках организации, одним из первых порывов при настройке клиентских операционных систем является отключение возможности подключения внешних носителей информации вроде USB-дисков. На сайте АНБ (да, это именно USA National Security Agency, Central Security Service) я обнаружил рекомендацию, как это реализовать. Нужно удалить два kext'а - один для USB, второй - для Firewire:

    $ sudo rm -Rf /System/Library/Extensions/IOUSBMassStorageClass.kext/
    $ sudo rm -Rf /System/Library/Extensions/IOFireWireSerialBusProtocolTransport.kext/
    

    У пользователей не должно быть прав администратора, иначе они запросто восстановят kext'ы (ладно, обычный пользователь вряд ли восстановит, но более-менее искушённый это сделает без проблем).

    Но не забывайте, что при обновлении операционной системы файлы скорее всего появятся, и их нужно удалять регулярно. Вариант - создание стартовых скриптов, проводящих эту операцию при перезагрузке. Ещё один - создание каталогов с особыми правами с такими же именами (не пробовал).

    А более правильный вариант - это развёртывание в сети централизованной системы аутентификации и авторизации OpenLDAP на Mac OS X Server. В этом случае в профиле пользователя в Mobility Management можно очень просто запретить использование не только съёмных USB-носителей, но и CD/DVD/etc. Исследование того, как именно это происходит, это тема для отдельной статьи, я пока ответить не могу. Но хочу :-)

  • Сохранения картинки с iSight через shell

    Недавно на DeepApple было упоминание о выходе новой версии программы RedHand, которая позволяет по нажатию горячей клавиши заблокировать экран и в случае неправильного ввода сохранить изображение "злоумышленника". Идея очень хорошая, но реализация на "троечку". Лучше бы разработчики реализовали эту функциональность через запуск скринсейвера и проверяли системный пароль, а не тот, который задан в программе. В общем есть простор для деятельности, но идея хороша. Я даже заплатил €1.49, так она мне понравилась.

    Под впечатлением "RedHand", @akaDimiG задался вопросом, как можно снять изображение с iSight удалённо, подключившись к Маку через ssh. Применений этому много, я лично задумал поставить Мак напротив аквариума и периодически снимать картинки, бросая их в каталог, синхронизируемый Dropbox'ом.

    @akaDimiG нашёл утилиту с открытым исходным кодом "ImageSnap", это развитие уже неразвивающейся программы isightcapture.

    Расказывать о программе особо нечего - бинарный файл копируется на нужный Мак в /usr/local/bin (конечно же, этот путь должен быть в $PATH), затем запускается (можно удалённо через ssh, для чего нужно включить сервис "Remote Login" в System Preferences / Sharing). Секунда - и изображение с iSight записывается в текущий каталог. На сайте разработчика приведены примеры.

    Идеи применения утилиты ограничиваются только фантазией.

    Возможно есть и другие утилиты захвата, я их не искал.


  • Сколько в километре метров?

    Вспомнил старый анекдот о том, чем отличается программист от нормального человека. Нормальный человек думает, что в килобайте 1000 байт, программист же думает, что в километре 1024 метра.

    В Mac OS X 10.6 Apple перешла в измерении размеров от степеней двойки к степени десятки, что приблизилось к пониманию нормальных людей. Для расчёта, сколько в 1 GB байт не нужно судорожно перемножать 1024x1024x1024 = 1073741824, теперь это 1000x1000x1000 = 1000000000.

    Новое исчисление объёмов Apple, например, можно посмотреть в "man raidutil":

    When specifying data that indicates a numeric size, the value will be assumed
    to be expressed in megabytes (MB) unless otherwise indicated.
    For our purposes, we will treat all size units as 1000 based numbers.
    
    

    Read on →

  • Amazon Web Services. Часть 1. Создание учётной записи

    </a>

    Read on →