Mysteriöser Speicherplatzschwund auf dem Mac

Neulich bei einem Kunden: der Speicherplatz auf seinem Macbook Pro 13″ (Modell 2012, 1 TB SSD, macOS High Sierra) nahm ohne erkennbaren Grund stetig ab. Der Kunde hatte schon mit dem Ausmisten begonnen und alte Daten gelöscht, um Platz freizuschaufeln. Also wurde es höchste Zeit, den Rechner einmal unter die Lupe zu nehmen.

Eine Inspektion auf fehlerhaftes Verhalten förderte erst einmal nichts zutage, aber eine Analyse des Speicherplatzes ergab Erstaunliches. Meine Vermutung war, dass ein System-Logfile aufgebläht sein könnte, aber in den Systemverzeichnissen war alles normal. Stattdessen führte die Spur direkt ins Benutzer-Verzeichnis, und zwar genauer zu

~/Library/Containers/com.apple.mail/Data/Library/Logs/Mail

Das Macbook wurde im Target-Modus gestartet und seine SSD mit WhatSize* ausgelesen. Das Mail-Logverzeichnis des Benutzers war ganze 507 GB groß!

Eine kurze Recherche im Internet ergab des Rätsels Lösung: In der Mail-App gibt es ein Dialogfeld zum Überprüfen der Verbindung und Kommunikation mit den Mailservern. Dieses findet man im Menü Fenster -> Verbindung prüfen. In diesem Dialogfeld kann man einen Haken setzen, der Protokoll für Verbindungskativität heißt. Ist dieser gesetzt, wird fortan die gesamte Kommunikation der Postfächer mit dem Mailserver in besagtes Log geschrieben. Hat man mehrere Postfächer und ein großes E-Mailaufkommen, kann man quasi dabei zuschauen, wie der Speicherplatz auf dem Mac schmilzt.

Die einfache Lösung lautet also: In Mail das Menü Fenster -> Verbindung prüfen öffnen und den Haken bei Protokoll für Verbindungsaktivität entfernen.

*Für die Analyse des Speicherplatzes kam WhatSize zum Einsatz. Diese Mac-Anwendung leistet mir schon seit vielen Jahren treue Dienste und hat einen optionalen Administrator-Mode, mit dem sie auch ansonsten geschützte Systembereiche analysieren kann. Sie ist in einer (nicht ganz aktuellen) Gratis-Version im Mac App Store verfügbar. Die neueste Version gibt es aber nur auf der Webseite des Entwicklers.

Canon Pixma G2500 Einrichtung und Test

Zum Jahreswechsel stand im Home Office mal wieder ein neuer Drucker an. In den letzten Jahren hatte ich aufgrund des unregelmäßigen, aber vielseitigen Druckvolumens auf die Multifunktions-Tintenstrahler von Canon gesetzt, aber die hohen Kosten für Ersatzpatronen sowie deren häufiger Ersatz hatten mich nach einer anderen Lösung suchen lassen. Da ich ab und zu gerne mal auf Fotopapier ausdrucke, kam aber eigentlich keine Alternative zur Tinte in Frage.

In den letzten Jahren ist neuer Schwung in den Markt gekommen. Epson hat die EcoTank-Serie mit großen Tintentanks und entsprechender Reichweite vorgestellt, HP hat mit den superschnellen Pagewide-Druckern ein interessantes Produkt für etwas höhere Druckvolumen vorgestellt – ebenfalls mit großen Tintentanks.

Und seit neuestem mischt nun auch Canon in dem Bereich mit und hat mit der Pixma G-Serie eine Reihe von Druckern und Multifunktionsgeräten vorgestellt, deren primäres Ziel in niedrigen Druckkosten besteht.

Viel mehr ist es im Fall von Canon auch nicht. Die Drucker/Kopierer sind im Grunde recht simpel konstruierte Consumer-Geräte, die mit großen Tintentanks ausgestattet wurden. Das soll im Falle meines neuen G-2500 für ca. 6.000 bis 7.000 Drucke reichen. Sehr erfreulich: Eine Nachfüll-Flasche kostet selbst von Canon nur 10 € pro Farbe (bzw. 14 € für Schwarz, das aber mit 135 ml Inhalt auch fast die doppelte Menge Tinte beinhaltet (C, M, Y jeweils 70 ml).

Diesen Luxus erkauft man sich mit dem höheren Gerätepreis, im Falle des G-2500 müssen 249,- € (brutto) berappt werden. Ein vergleichbares Gerät mit Tintenpatronen würde im Handel kaum mehr als 100,- € kosten, denn die Ausstattung des Geräts ist auf das Nötigste beschränkt:

  • 4 Tintentanks (Pigment-Schwarz, Cyan, Magenta, Gelb)
  • Druckgeschwindigkeit 5-9 ISO-Seiten/Minute
  • Randloser Druck möglich
  • Nur ein Papiereinzug auf der Rückseite
  • Kein Duplexdruck
  • USB-Anschluss
  • Kein Ethernet/LAN/Fax

Mir egal, das Teil kann Drucken, Scannen und Kopieren und funktioniert am Mac, die Druckqualität ist wie gewohnt einwandfrei. Ein nettes Energiespar-Feature: nach einer Zeit der Inaktivität (kann im Druckertreiber eingestellt werden) schaltet sich der Drucker aus. Sendet man dann einen Druckauftrag los, schaltet sich das Gerät automatisch wieder ein.

Netzwerk- und Airprint-Fähigkeiten bleiben übrigens den teureren Modellen Pixma G-3500 und 4500 vorbehalten, die beiden kleineren Modelle verfügen ausschließlich über einen USB-Port zur Kommunikation. Detaillierte technische Infos zu den Modellen der Pixma G-Serie können Sie hier bei Canon nachlesen.

Erste Eindrücke

Ich beschreibe die Ersteinrichtung des Pixma G2500 in einem Video und demonstriere die Druck- und Kopiergeschwindigkeit des Systems.
Derzeit ist das Modell in Deutschland ausschließlich über Canons eigenem Online-Shop zu beziehen.

Frohes Neues Jahr 2018

Schwere Sicherheitslücke in macOS High Sierra – und Fix

Am 28. und 29.11.2017 geisterte es durch alle Medien: Apple hat sich einen riesigen Schnitzer in seinem aktuellsten Betriebssystem macOS High Sierra erlaubt, der bis dato auch noch in den aktuellsten Beta-Versionen von macOS 10.13.2 vorhanden ist: Personen mit physischem Zugriff auf einen Mac können sich offenbar vollen Administrator-Zugriff auf das System verschaffen.

Alles, was man tun muss, ist in einem Authentifizierungs-Dialog “root” als Benutzer einzutragen und das Passwort-Feld leerzulassen. Teilweise muss man zwei oder drei Mal auf OK klicken, bevor sich das Schloss plötzlich öffnet und man vollen Zugriff auf das System hat.

Die Lösung

Ohne jetzt darüber zu spekulieren, wie so etwas möglich sein konnte, will ich hier die Lösung skizzieren. Zwei Dinge sind zu tun:

  1. root-Passwort ändern
  2. root-Benutzer aktiviert lassen und keinesfalls deaktivieren!

root ist ein Administrator-Account, der auf allen Unix-Systemen, zu denen macOS ja nun auch gehört, vorhanden ist. root hat die weitreichendsten Systemrechte und darf (fast) alles. Standardmäßig ist dieser Benutzer auf macOS deaktiviert. Der hier entdeckte Bug zeichnet sich also dadurch aus, dass root von Apples Entwicklern aktiviert wurde und obendrein kein Passwort hinterlegt ist. Damit sind von der Lücke diejenigen User nicht betroffen, die ihren root-User schon mit Passwort aktiviert hatten.

root-Passwort ändern

Es gibt verschiedene Möglichkeiten, dies zu tun. Da wir Mac-User lieber mit “Klickibunti” arbeiten, also ungern kryptische Befehle ins Terminal hacken, präsentiere ich hier eine relativ anwenderfreundliche Methode.

Programm “Verzeichnisdienste” öffnen

Dieses Programm ist in den Tiefen von macOS versteckt. Entweder man kann es öffnen, indem man danach per Spotlight sucht,

oder man öffnet ein Finder-Fenster und navigiert in den Ordner System/Library/CoreServices/Applications.


Um hier Änderungen vornehmen zu können, muss man unten links auf das Schloss klicken, um sich als Administrator zu authentifizieren. Wir können uns ja mal den Spaß machen und als Benutzer root eintragen und das Passwortfeld leer lassen. Sollten Sie von der Lücke betroffen sein, müsste Ihnen diese Kombination jetzt Einlass gewähren.
Als Nächstes rufen Sie das Bearbeiten-Menü aus und wählen root-Passwort ändern.

Es öffnet sich ein Dialogfenster. Geben Sie ein sicheres Passwort ein (es muss zwei Mal eingetragen werden). Fertig, die Sicherheitslücke ist damit gestopft. Schließen Sie die Verzeichnisdienste wieder.

Wichtiger Hinweis

Kommen Sie nicht auf die Idee, den root-Benutzer zu deaktivieren (diese Option ist Ihnen vielleicht im Bearbeiten-Menü der Verzeichnisdienste aufgefallen)! Wenn Sie das tun, wird die Lücke wieder geöffnet, denn das root-Passwort wird damit zurückgesetzt und man kann sich wieder ohne Passwort Zugriff verschaffen!

Shame on you Apple!

Update

Mittlerweile hat Apple das dringend erforderliche Software-Update nachgeschoben. Es sollte dringend über die App-Store-App – Updates installiert werden. Für das Update ist kein Neustart erforderlich.

Die Systemprozesse von macOS Sierra | Mac & i

heise hat eine schöne Auflistung der Systemprozesse von macOS veröffentlicht. Ideal als Referenz zum Aufnehmen in die Lesezeichen-Liste.

Übersicht: Die Systemprozesse von macOS Sierra | Mac & i

Systemprozesse von A bis C

Systemprozesse von D bis M

Systemprozesse von N bis Z

Top