Hög säkerhet skickar Macbooks till soptippen

Permalänk
Datavetare
Skrivet av Olegh:

Och från artikeln:
"De användaruppgifter som "Hitta"-applikationen nyttjar lagras i säkerhetskretsen och om det inte inaktiveras innan återställning förblir enheterna låsta för en eventuell ny användare."

Så vitt jag kan se finns ingen möjlighet att göra en återställning där man inte plockar bort enheten från "Hitta"-applikationen.

MacOS programmet som gör återställningen (inbyggt i OS:et) är ett "allt-eller-inget" paket.

Kör man det tas associationen mot Apple ID bort, enheten tas bort från "Hitta"-applikationen, disken rensas samt alla lösenord och associationer mot t.ex. Bluetooth-enheter tas bort. Enheten hamnar logiskt i samma tillstånd som när den var ny.

Vad man kan göra är att ta bort en enhet som man inte återställt från "Hitta"-applikationen. Det kan man vilja göra om t.ex. tappat bort enheten ("Hitta" lär inte fungera om batteriet är slut...) eller om den gått sönder.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Skrivet av Ringman:

Problemet för företag är de olika kraven på säkerhet med data som finns lagrad på gamla enheter.
I mitt jobb hanterar vi det på 3 sätt beroende på kund.

1. Full-reset och säker överskrivning av disken, sen är datorn ok att skicka vidare.
2. Vi kan skicka skicka vidare datorn men utan disk då de vill att den ska skickas till destruktion.
3. Säkerhetsklassad dator, där behöver tyvärr hela datorn skickas till destruktion och få det dokumenterat att så skett.

Steg 1 borde vara kassera ssd och sedan skicka datorn vidare.
Sedan finns steg 2,3 osv.
Jag vet många företag sparar ssdn som ofta kostar under 1000lappen sprillans ny och sedan lägger lite svindyr teknikertid på att rensa den.

Permalänk
Keeper of Traditions

Enligt kommentarerna verkar det gå att komma runt, så det där med "omöjligt" verkar inte stämma, men att det är för omständigt och inte värt mödan.

Visa signatur

|| Intel 8700K || Asus RTX 4070 TI Super TUF || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Steg 1 borde vara kassera ssd och sedan skicka datorn vidare.
Sedan finns steg 2,3 osv.
Jag vet många företag sparar ssdn som ofta kostar under 1000lappen sprillans ny och sedan lägger lite svindyr teknikertid på att rensa den.

Kan ju lätt göras av en adidastekniker och då är det är gjort på en kvart ineffektiv tid. Blir ingen stor kostnad alls.

Permalänk
Skrivet av PlogarN97:

Kan ju lätt göras av en adidastekniker och då är det är gjort på en kvart. Blir ingen stor kostnad alls.

Men det skapar en säkerhetsrisk. Det är skillnad privat där man bara har privata saker. En adaditas tekniker kostar idag runt 800kr/h exkl moms, så kostnad för den blir 200kr. SSD som är gammal går att diskutera vilken värde den har.

Nå kanske skulle mitt alternativ in som nr 2. Jag tänker mig många företagsdatorer har inget känsligt på sig och man kanske behåller ssdn. Men bara kassera ssdn på en laptop, så får man hyfsat säker. Det skulle vara om någon information av konstig anledning är sparat på annat ställe.
Eller att de lägger märke till saker som, tusan vad siffrorna 12345 är slitna på tangentbordet, undra om det kan vara systemansvarig lösenordet på en statlig myndighet som FRA.

Permalänk
Medlem
Skrivet av Olegh:

Tycker du verkligen att det är jämförbart?
Alla bilägare: Hur många procent känner till att en bil kräver en nyckel för att komma in i och starta?
Alla mac-ägare: Hur många procent känner till den nödvändiga proceduren för att återställa datorn innan avyttring av maskinen till en ny användare?

Och från artikeln:
"De användaruppgifter som "Hitta"-applikationen nyttjar lagras i säkerhetskretsen och om det inte inaktiveras innan återställning förblir enheterna låsta för en eventuell ny användare."

Artikeln går inte riktigt in på det, men det antyds att det inte ens är så "enkelt" att man som köpare tar kontakt med säljaren för att få problemet fixat, om denne inte inaktiverat säkerhetsfunktionen innan återställning. Köper jag en bil och inte får nyckeln pga säljarens (och min egen) okunskap, så kan vi nog luska ut att den där lilla mackapären som kallas nyckel är vad jag behöver för att bruka bilen.

Apple för skit för detta eftersom de har grävt en fallgrop som oskyldiga trillar ner i, och möjligheterna att ta sig ur gropen verkar inget vidare. Som lök på laxen har vi brist på miljöhänsyn och (förmodat) hyckleri.

"problemet fixat" är inte applicerbart på säkerhet, att man måste deaktivera datorn lokalt är en feature, en väldigt bra sådan dessutom.

Det är inga oskyldiga som trillar i någon fallgrop, allt detta är extremt väldokumenterat från Apples sida med tydliga instruktioner om hur du gör om du inte längre ska använda enheten.

Aldrig hört argumentet att säkerhet är en brist på miljöhänsyn, men du kanske tycker vi ska bygga hus och lägenheter utan dörrar och fönster också, så sparar vi på massa tillverkningskostnader...

Permalänk
Medlem
Skrivet av deltascu:

Jag tror inte de skulle göra reklam för att de bryr sig om miljön om de inte tjänade pengar på det.

https://en.wikipedia.org/wiki/Greenwashing

Permalänk
Skrivet av Yoshman:

Hmm, hur "blåser" man en MacOS dator på ett sätt som inte sätter tillbaka den i utgångsläget?

<Uppladdad bildlänk>

Ovan är med råge det enklaste sättet att "blåsa datorn". Om köparen inte kan gå tillbaka till säljare och få ovan gjort (för det kan väl ändå inte handla om stödgods när det krånglar...) kanske köparen förtjänar att betala för en "telefonkatalog" med aluminumchassi.

Sökte på Apples sida, verkar även som man kan få hjälp med att låsa upp datorn om man

  • kan lösenordet till det associerade Apple ID:t

  • kan uppvisa originalkvitto på enheten

en av ovan räcker

Funktionen ”Erase All Content and Settings…” är dock relativt ny. Kom med MacOS Monterey:

https://support.apple.com/en-gb/HT212749

Så innan dess var det lättare hänt att datorn raderades utan att ”Find My” stängdes av.

Hursomhelst ser jag inte heller problemet med detta – det beter sig ju som förväntat. Det gäller att kontakta personen som hade datorn innan och be dem ”släppa” datorn från sitt Apple ID eller (som nämnts) be skolan eller företaget som hade datorn ta bort den från sin lista med DEP-eheter från Apple Business Manger (som också nämnts innan). Eller höra av sig till Apple och fråga vad de behöver för info för att låsa upp datorn. Får man inte rätt på det kan datorn lämnas till Apple för återvinning. Behöver knappast hamna på någon soptipp.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Men det skapar en säkerhetsrisk.

Enligt företagets kravbild i "caset" så var det ju OK att göra full-reset och säker överskrivning av disken. Känns dumt att gå utöver "kundens" krav.

Skrivet av lillaankan_i_dammen:

En adaditas tekniker kostar idag runt 800kr/h exkl moms, så kostnad för den blir 200kr. SSD som är gammal går att diskutera vilken värde den har.

Jag skulle gissa på att det tar ungefär lika lång tid att skruva upp datorn och ta ut disken (på gamla goda tiden var det ju ganska lätt sak att ta ut disken utan att skruva upp hela datorn, men numera är det oftast mer komplext). Så det är ju ingen egentlig tidsvinst du gör på att ta ut disken vs att full-reset och överskrivning. Möjligen en minimal tidsvinst, tror den är oväsentlig.

Framkommer inte heller om disken i vilket fall måste resetas innan den går på destruktion. Då är det ju verkligen ingen tidsvinst.

Permalänk
Medlem
Skrivet av Ringman:

Problemet för företag är de olika kraven på säkerhet med data som finns lagrad på gamla enheter.
I mitt jobb hanterar vi det på 3 sätt beroende på kund.

1. Full-reset och säker överskrivning av disken, sen är datorn ok att skicka vidare.
2. Vi kan skicka skicka vidare datorn men utan disk då de vill att den ska skickas till destruktion.
3. Säkerhetsklassad dator, där behöver tyvärr hela datorn skickas till destruktion och få det dokumenterat att så skett.

Det stämmer såklart. Jag har två kunder jag jobbar med som har säkerhetsklassning. Den ena hos Säpo. Vi som jobbar behöver granskas, enheterna måste hanteras därefter också.
Men det är ju i det stora hela ganska få ställen som har sån säkerhet att en blåsning av datorn inte räcker... Eller att plocka ur disken. Men Apple kanske är as och löder dit diskarna idag? Supporterar enbart Windows-maskiner så jag är inte så insatt.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem

Greenwashing syftar till att man vill ge sken av att ta miljöansvar när man i själva verket inte gör det. Som tur är funkar det oftast inte i längden, vilket apple förstås vet. De måste göra en verklig ansträngning för att förbättra sin miljöpåverkan och gör det självklart för att de vet att det är lönsamt i längden. I likhet med andra multinationella företag, ska nämnas. Apple hamnar relativt högt i miljörankingen när man jämför stora företag (>1G$), plats 48/7000 för år 2022.

Permalänk
Medlem

Problemet är ju företag och personer som är klantar.
Jag har varit på flera olika ställen och detta har hänt ipads och mobiler där någon har sslutet, it avdelningen bytts osv sen vet ingen.

Senast idag var det en ipad som ingen visste vem som var inloggade på. Mailen gick till en gmailadress.

Permalänk
Medlem

Tycker det är bra på sätt och vis, eftersom det minskar (förhoppningsvis) stölder och försäljning av stöldgods.

Visst det blir problem om jag har en trasig macbook i byrålådan som inte startar. Jag säljer den som ett reparationsobjekt. Köparen lagar den, men behöver sedan min inloggning. Vilket blir krångligt eller omöjligt.

Vad händer om man går in på tex. icloud och raderar enheten? Då är det är ett alternativ att man kan skriva ut ett certifikat på att enheten är bortplockad och skicka med enheten vid refurbishing.

Eller att det finns certifierade och noggrant kollade firmor som kan gå förbi låset. Men risk för missbruk och mindre reparationsfirmor som inte kan vara med.

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Det stämmer såklart. Jag har två kunder jag jobbar med som har säkerhetsklassning. Den ena hos Säpo. Vi som jobbar behöver granskas, enheterna måste hanteras därefter också.
Men det är ju i det stora hela ganska få ställen som har sån säkerhet att en blåsning av datorn inte räcker... Eller att plocka ur disken. Men Apple kanske är as och löder dit diskarna idag? Supporterar enbart Windows-maskiner så jag är inte så insatt.

Stämmer det riktiga problemet är när diskarna är fast löda på moderkortet, då spelar det ingen roll om det kund 2 eller 3 då åker både Apple och Windows-maskiner destruktion.

Och ja det är få tillfällen som en blåsning och överskrivning av datorn inte räcker.
Det är i princip bara när vi pratar om datorer som kommer ifrån säkerhetsklass 2 och 3 eller vissa speciella företag som är väldigt måna om att deras företagshemligheter inte kan läcka ut.

Permalänk
Medlem
Skrivet av deltascu:

Fast apple tjänar pengar på att bry sig om miljön: https://www.apple.com/environment/

Klart det är lätt att bry sig om miljön när man tjänar pengar på det, det här var dock i ett helt annat sammanhang.
Att sälja nya MacBooks istället för att folk återanvänder gamla är värt pengar också.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Sötast
Skrivet av deltascu:

Jag tror inte de skulle göra reklam för att de bryr sig om miljön om de inte tjänade pengar på det.

De tjänar pengar på dig ja.
Det är inte naturen som tjänar på det.

Nästa "lager" ovanpå detta är att Apple presenterar flera lösningar som sedan är bra för naturen och kan fint skryta med att de disassemblar iPhones och återanvänder och gör fint, det är ju ännu glassigare!

1. Sälj en telefon
2. "Telefonen är för sönder för att vara värd att reparera"
3. Sälj ny telefon till samma kund.
4. "tänk på miljön och recyla 90% av delarna ur telefonen.
5. Använd 90% av delarna, betala endast för 10% av nya delar
6. Sälj telefonen igen, för nypris igen!

Sjukt bra för naturen... ahem.... sjukt bra för kund... ahem.... Men guld i kistorna till apple, plus att de får beröm för hur de flår kunderna på ett naturvänligare vis än andra

//Skrivet på en MacBook Pro.....

Permalänk
Medlem
Skrivet av Spawnbadboy:

Det är jo företagets fel att de inte har hanterat sina datorer korrekt.

Att klaga på en säkerfunktion som är där av en anledning är otroligt korkat

Våra windows datorer på vårt företag är också nerlåsta på hårdvaran. Det går inte att komma in om man inte har företagsinlogg och går inte att komma förbi det. En admin på företaget måste ta bort det innan det ges vidare till behövande.

Vad menar du med att det inte går att komma förbi det?
Jag är 99.9% säker att datorn går att använda, även om ni har "företagsinlogg". Är ju bara installera om operativsystemet.
Även om datorn är låst i Bios så kan man återställa det, i värsta fall sätta dit ett nytt chip med bios.
Datorn blir inte obrukbar bara för att ni låst ned den med nuvarande installationen.

I Apples fall blir datorn till skräp.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Medlem
Skrivet av Spawnbadboy:

Det är jo företagets fel att de inte har hanterat sina datorer korrekt.

Att klaga på en säkerfunktion som är där av en anledning är otroligt korkat

Våra windows datorer på vårt företag är också nerlåsta på hårdvaran. Det går inte att komma in om man inte har företagsinlogg och går inte att komma förbi det. En admin på företaget måste ta bort det innan det ges vidare till behövande.

Vad menar du? Det är ju bara att installera om Windows så rensas Bitlocker

Ser att jag var för långsam

Permalänk
Medlem

Är väl iofs miljövänligt om reparationsfirmorna kan langa stöldgods - men det är ju alltid en avvägning man får göra. Vill de inte langa stöldgods får de helt enkelt ha det som krav mot säljaren att datorn är upplåst. Kan eller vill säljaren inte detta är det inget som tvingar dom att ta emot den?

Permalänk
Medlem

Det här måste vara ett ickeproblem för seriösa verksamheter som inte handlar med stöldgods.

Visa signatur

AMD Ryzen 7 2700 3.2 GHz | ASUS ROG STRIX B450-I GAMING
Corsair SF600 | 2x8GB G.Skill 16GB DDR4 3200MHz Trident Z RGB
MSI GeForce GTX 980 Ti | Samsung 970 EVO 250GB | Samsung 860 EVO 500GB M.2 | Noctua NH-L9a-AM4 | DAN Cases A4-SFX v2 | Winows 10

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Det stämmer såklart. Jag har två kunder jag jobbar med som har säkerhetsklassning. Den ena hos Säpo. Vi som jobbar behöver granskas, enheterna måste hanteras därefter också.
Men det är ju i det stora hela ganska få ställen som har sån säkerhet att en blåsning av datorn inte räcker... Eller att plocka ur disken. Men Apple kanske är as och löder dit diskarna idag? Supporterar enbart Windows-maskiner så jag är inte så insatt.

Kryptering fungerar, meningslöst att kasta/förstöra en disk som är krypterad när nyckeln är förstörd (vilket är så en reset av en MacBook fungerar t.ex.). Förstår att det inte är du som hittat på reglerna, mest en reflektion över hur onödiga processer det finns 😅

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Problemet är ju tex företag och skolor som inte kommer låsa upp korrekt. De kommer blåsa datorn och done. Skräp i massvis.

Nja, vi som jobbar på stora organisationer med mycket Mac ser ju till att ha alla Macarna klienthanterade (t.ex. DEP/Jamf) så att vi på IT-avdelningen enkelt kan låsa upp dom via ett admingränsnitt. Funkar hur bra som helst. Systemen finns för skolor och företag.

Utvecklade mitt resonemang
Visa signatur

Cosbyness is next to Godliness - Robert Jebediah Freeman, A.K.A. Granddad

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Steg 1 borde vara kassera ssd och sedan skicka datorn vidare.

Som är ytmonterad på moderkortet.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av Spawnbadboy:

Det är jo företagets fel att de inte har hanterat sina datorer korrekt.

Problemet är att man lägger ett systematiskt problem på individer. Och som vi alla vet, för miljöns skull är det definitivt inte individer som kommer att fixa det (det ser man ganska enkelt genom att läsa kommentarstråden eftersom få verkar bry sig), utan det kräver snarare systematiska förändringar.

Det är samma som Coca Cola och användningen av plastflaskor. Det fanns en tid när vi köpte läsk i glasflaskor/back. Nu köper vi plastflaskor, och även ifall panten hjälper till att återvinna flaskor så kan plasten enbart återvinnas ett par gånger. Det stora problemet är ju att plastflaskorna tillverkas från första början. Det är där det systematiska problemet ligger. Och dessa stora företag behöver inte ta något ansvar, för det ligger på individen. Jag skulle säga att företag bör skattas för dåliga miljöval och subventioneras för goda miljöval. Det är först då vi kommer att se stor skillnad i världen.

Sedan kan man hänvisa i all oändlighet att plastflaskor är "säkrare" än glas. de går inte sönder, det blir inte glassplitter ifall man tappar osv. Men slutresultatet är ändå densamma, att vi lever i en slösaktig värld. Jag tycker personligen att säkerheten är inte en bråkdel så viktig som miljön.

Visa signatur

Motorola 68020 @ 42Mhz, AGA Grafik, 2MB RAM, 8MB Fast RAM, 2GB eMMC

Permalänk
Medlem

Här är Apples officiella instruktioner om man säljer en Mac:
https://support.apple.com/sv-se/HT201065

Det viktigaste är att man loggar ut från iCloud då släpper den låset hos Apple.
Man kan kolla om datorn är låst via System Information under Hardware finns Activation Lock Status.

Permalänk
Medlem
Skrivet av _genki:

Det är samma som Coca Cola och användningen av plastflaskor. Det fanns en tid när vi köpte läsk i glasflaskor/back. Nu köper vi plastflaskor, och även ifall panten hjälper till att återvinna flaskor så kan plasten enbart återvinnas ett par gånger. Det stora problemet är ju att plastflaskorna tillverkas från första början. Det är där det systematiska problemet ligger. Och dessa stora företag behöver inte ta något ansvar, för det ligger på individen. Jag skulle säga att företag bör skattas för dåliga miljöval och subventioneras för goda miljöval. Det är först då vi kommer att se stor skillnad i världen.

Det är inte så enkelt, studier tyder på att platsflaskor är miljövänigare än glasflaskor! Det har att göra med att glasflaskor är betydligt tyngre, vilket gör att utsläppen ökar från transporter, som dominerar miljöbudgeten. I övrigt håller jag med om att ekonomiska styrmedel kan vara bra för att uppmuntra till större miljöansvar.

Permalänk
Skrivet av lillaankan_i_dammen:

Steg 1 borde vara kassera ssd och sedan skicka datorn vidare.
Sedan finns steg 2,3 osv.
Jag vet många företag sparar ssdn som ofta kostar under 1000lappen sprillans ny och sedan lägger lite svindyr teknikertid på att rensa den.

Jag vet att (större) företag ofta är paranoida, men om de är det har de säkerligen också krypterad lagring, eller hur? Nollställ enheten/släng nyckeln, och det som låg på lagringschipen förut är värdelöst brus.

Personligen blir jag gladare ju mer känt det blir att det är poänglöst att sno min dator eller köpa en begagnad Mac utan kvitto.

Permalänk
Medlem
Skrivet av jocke92:

Vad händer om man går in på tex. icloud och raderar enheten? Då är det är ett alternativ att man kan skriva ut ett certifikat på att enheten är bortplockad och skicka med enheten vid refurbishing.

Om systemet fungerar på samma sätt som på iPhone så ska det fungera genom att gå in på iCloud och ta bort enheten från iCloud

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av jnsson:

Om systemet fungerar på samma sätt som på iPhone så ska det fungera genom att gå in på iCloud och ta bort enheten från iCloud

Japp det är samma system så det räcker.

Permalänk
Medlem

För övrigt finns väl samma problem i IOS enheter, mobiler och plattor.
enheten i sig är inte direkt låst, men även om blåser den kör en reset så måste du logga in med förra ägarens uppgifter, får den kollar hemma med servern.

och många fall är det helt enkelt personen som "glömt" att ta bort den från sitt apple id, eller till och med glömt inlogg till sitt apple id för de aldrig behövt använda det mer än en gång. (farföräldrar är fenomenala på detta... de har haft säkert minst 3 konton...)

många reparatörer som köper enheter på ebay och måste ta kontakt med ägaren för att låsa upp, men efter några år sitter de på 20+ enheter som är helt värdelösa.

förslaget är väl att apple ska "släppa" dom efter 3-4 år eller annan bestämt tid, så reperatören kan fixa/sälja enheten. såklart caveat att kanske ska appleID i fråga vara oanvänt en viss tid eller att enheten inte försökt spåras osv, och andra failsafes. uppfylls de villkoren ska reperatören kunna "claima" enheten. men i nuläget finns inget sånt. det är skrot. oavsett om det är förra ägaren som sålt den eller om det är stöldgods.

apple ni vet...

Visa signatur

Xeon E5450@3.2ghz
9800GTX+