tháng 2 2016
xClipboard is a whole new way to use your clipboard. Discreet, working in background, it keeps everything element you copied in the past in mind.

A simple click on its icon localized in the menu bar lets you find anything you copied from any application along with making them ready to be used in any application. (Note : The app must support the copy action).

The elements can be organized by type (images, texts, … ) or by application to let you find the thing you miss more easily.

Download: https://itunes.apple.com/vn/app/xclipboard/id647724205
Screenshot: 



popCalendar is a tiny calendar that fits in your menu bar giving you a faster access to your timetable.

A presentation per month lets you find the day or the date you need while a click on a day lets you see all of the events of it. All of that without having to launch iCal! 

Download: https://itunes.apple.com/vn/app/popcalendar/id645427315
Screenshot: 


Bài viết mang tính chất phân tích và tham khảo cho cả người dùng Hack và Mac, nhưng các thay đổi về bảo mật trên Mac thật diễn ra dễ dàng hơn nhờ có công cụ được hỗ trợ bởi Apple. Nếu không am hiểu về hệ thống, cũng như bảo mật, tôi không khuyến cáo người dùng Mac thật áp dụng kiến thức bài viết này.

Nếu các bạn đã ngồi xem đi xem lại WWDC 2015, chắc hẳn thấy rõ Apple nhấn mạnh về cơ chế bảo mới cho hệ điều hành OS X 10.11 El Capitan.

Cụ thể Apple sẽ sử dụng hệ thống phòng thủ đa tầng và khắc phục tối đa các điểm yếu của hệ điều hành, VD: trước đây chỉ cần người dùng nắm được quyền Root của máy thì có thể vô hiệu hoá hoàn toàn hệ thống an ninh của hệ điều hành và Apple thấy điều này nên tương lai sẽ rất khó làm được....

Để làm được điều này, Apple tăng cường mức độ xác nhận tin cậy và an toàn của hệ thống. Với SIP, Apple có thể:
+ Hạn chế tối đa quyền của của root-a
+ Bảo vệ sự toàn vẹn của hệ thống, phân vùng và bộ nhớ.

Việc bảo vệ hệ thống tập tin

Thư mục, được điều khiển bởi SIP
/System
/Bin 
/Usr 
/Sbin 
Các thư mục này giờ đây không thể dễ dàng sửa đổi thông qua quyền root nữa, nó chỉ được cập nhật với các thay đổi do Apple tiến hành thông qua Sofware Update của hệ thống. Các tập tin của hệ điều hành điều được gắn cờ đặc biệt. 
Cơ chế bảo mật được áp dụng lên vùng hệ thống và cả Recovery. Nếu muốn vô hiệu hoá được( như bên dưới sẽ trình bày) SIP yêu cầu bạn phải vô hiệu hoá nó từ ngoài Recovery HD, restart lại nó sẽ áp dụng thay đổi lên phân vùng hệ thống.

Tuy là vậy, Apple cũng tính toán khả năng làm việc cho các nhà phát triển( developer) bằng cách thiết kế cơ chế bảo mật thấp hơn ở các vị trí đặc biệt như:
~ / Library 
/Library
/Usr/local 
/Applications 

Việc bảo vệ Kernel Extensions( kext)

Trong /System/Library/Extensions mai mốt đây chỉ còn các kext do chính Apple xây dựng và có liên can trong quá trình đưa vào đó, không có tuỳ tiện cài vào được nữa.
Riêng đối với các developer, ngoài việc đăng kí với Apple, họ chỉ có thể cài đặt kext do mình xây dựng và /Library/Extensions.

Key kext-dev-mode( cho phép sign tắt chế độ kiểm duyệt kext sẽ cài đặt vào /S/L/E) đã không còn tác dụng như Apple từng nói sẽ xoá đi trong WWDC đoạn Security & Your app của mình.

Việc tắt chế độ SIP

Làm thì căng thế thôi, chứ Apple vẫn cho phép người dùng, nếu muốn, vẫn có thể tắt SIP đi( dù không được khuyến cáo vì lí do bảo mật và an toàn hệ thống).
Đội ngủ phát triển của Apple, hỗ trợ bạn nốt việc này bằng công cụ System Configuration do họ phát hành. Dù vậy quyền root vẫn được yêu cầu? Tại sao? Vì SIP được cấu hình và lưu lại trong NVRAM, nhưng nếu phát hiện bất kỳ truy cập nào để thay đổi mà không được cấp phép, nó sẽ tự bật mã hoá và đóng kín cửa theo một cơ chế mà chỉ có ông làm ra nó mới biết.

Các OS X El Capitan Developer Beta và SIP

Trong bản beta 1 hay dev 1, SIP được kích hoạt mặc định khi cài đặt.
Ứng dụng chính thức như trên đã nói có thể vô hiệu hoá SIP đi, chỉ dành cho các máy Mac thật và yêu cầu quyền root.
Với Hackintosh, SIP-Recovery HD không thể nào vô hiệu hoá được( do SIP giờ ko còn được lưu ở NVRAM), mà thực ra nhiều máy Hack làm gì có Recovery để thực hiện, SIP mặc nhiên áp dụng lên phân vùng hệ thống và ngang cấp với quyền root-a.

Các Hackintosher nhanh chóng phát hiện điều này, họ đã tìm ra được cách vô hiệu hoá SIP khi khởi động bằng tham số truyền vào rootless=1.
Nhưng đấy chỉ còn tác dụng tới Beta 3 thôi, nó miễn nhiễm với các phiên bản update tiếp theo từ Apple. Đâu có dễ ăn vậy 

Kỹ thuật của SIP để các bạn hiểu rõ

Khi bắt đầu tiến hành cài đặt OS X, các tập tin được ghi vào phân vùng hệ thống, các tập tin quan trọng sẽ được gắn cờ đặc biệt - hạn chế quyền can thiệp.

ntson$ ls -lO /System/Library/total 0
drwxr-xr-x    4 root  wheel  restricted  136  20 Aug 09:26 Accessibility
drwxr-xr-x    7 root  wheel  restricted  238  20 Aug 09:25 Accounts
drwxr-xr-x    8 root  wheel  restricted  272  20 Aug 09:23 Address Book Plug-Ins
drwxr-xr-x    3 root  wheel  restricted  102 15 May 23:19 Assistant
drwxr-xr-x  293 root  wheel  restricted  9962  20 Aug 09:30 Automator
drwxr-xr-x    5 root  wheel  restricted  170  20 Aug 09:24 BridgeSupport
drwxr-xr-x    9 root  wheel  restricted  306  20 Aug 09:33 CacheDelete
drwxr-xr-x   14 root  wheel  -          476 20 Aug 12:44 Caches
drwxr-xr-x    4 root  wheel  restricted  136  20 Aug 09:26 ColorSync
drwxr-xr-x    6 root  wheel  restricted  204  20 Aug 08:35 Colors
Nếu SIP bị vô hiệu hoá thì bạn hoàn toàn có thể thay đổi cách gắn cờ cho bất kỳ tập tin hệ thống nào, kèm theo đó là quyền có thể thay đổi các cài đặt có liên quan và ngược lại. VD: khi tắt SIP tôi có thể gắn một cờ khác cho AppleHDA.kext
sudo chflags -R norestricted /System/Library/Extensions/AppleHDA.kext

Nơi cất giữ bí mật của SIP

Tất cả các quy định về hệ thống tập tin được bảo vệ, ngoại lệ, có thể bổ sung ngoại lệ...của SIP điều được lưu trữ tại /System/Library/Sandbox/rootless.conf
Tập tin rootless.conf hạn chế quyền chính sửa hay thay đổi, theo đó nội dung bên trong sẽ được Apple cập nhật thông qua các bản update tung ra định kỳ hoặc khi cần thiết.
       
           /System
*         /System/Library/Caches
*         /System/Library/Extensions
                    /System/Library/Extensions/*
...

- Các đường dẫn như / : là nơi sẽ được bảo vệ nghiêm ngặt. Không thể làm gì tác động khi SIP bật.
- Các đường dẫn có đánh * phía trước: các tập tin bên trong đó không được bảo vệ, đây là ngoại lệ.
- Các đường dẫn có đánh * phía sau: các tập tin bên trong được bảo vệ.

Cụ thể:

/System: đường dẫn hệ thống tất cả sẽ được bảo vệ
+ *  /System/Library/Caches: ngoại lệ không được bảo vệ.
+ * /System/Library/Extensions/: Ngoại lệ không được bảo vệ. (1)
+ /System/Library/Extensions/*: được bảo vệ(2)
Cái quy tắc (1) và (2) bạn sẽ thấy mẫu thuẫn đúng ko? Nhưng ý Apple là: vẫn có thể cài kext vào bên trong /S/L/E nhưng các kext của Apple sẽ được bảo vệ nghiêm ngặt và không thể tác động( patch, mod). 
Trường hợp này chỉ xuất hiện trên bản El Capitan Dev beta 1-3 thôi, giờ thì không còn nữa. /S/L/E đã được bảo vệ nghiêm ngặt.

Vậy Hackintosh trên OS X 10.11 chết rồi, vì không thể cài kext?

Hiện giờ thì vẫn chưa có câu trả lời chính xác về vấn đề này, vì khi Apple chính thức công bố OS X El Capitan 10.11 vào tháng 9-10 tới đây sẽ bao gồm những thay đổi lớn gì? Bên cạnh đó "vỏ quýt dày thì có móng tay nhọn", các dev Clover vẫn đang chiến đấu với từng khe hỡ của SIP và tung ra bản cập nhật với binary mới có tác dụng vô hiệu hoá SIP.

Hiện giờ phương pháp cài Kext và Modify Kext(patch) trên OS X 10.11 chỉ có thể thực hiện bằng cách:

- Cập nhật lên Clover r3251 hoặc mới hơn
- Add tham số sau vào Clover Config:
<key>RtVariables</key>
     <dict>
          <key>CsrActiveConfig</key>
          <string>0x67</string>
     </dict>

- Bật rootless=1
- kext-dev-mode=0 không còn quan trọng nữa.
- Đặt kext đã qua modify và /Clover/Extensions/xxx

Các lưu ý:
+ Disk Utility luôn hiển thị kết quả về bảo mật là có nhưng quan trọng là chúng ta có tác động được hay ko vào file.
+ Disk Repair Permissions không có bất kỳ liên quan nào đến việc thay đổi cơ chế bảo mật của hệ thống, nó được sinh ra trong quá trình cài đặt hoặc update. Vì vậy đừng dùng nó để hy vọng thay đổi quyền thực thi read/write.
Nhận thêm 2GB dung lượng miễn phí cho Google Drive

Đây là chương trình khuyến mại nhằm quảng bá cho sự kiện "Safer Internet Day 2016" diễn ra vào ngày hôm nay (9/2/2016). Theo đó, rất đơn giản, Google sẽ tặng thêm miễn phí 2GB dung lượng Google Drive cho bất cứ ai sẵn lòng thực hiện vài bước đơn giản để kiểm tra lại các thiết lập bảo mật cho tài khoản. Thực ra về mặt lý thuyết, bạn sẽ chẳng cần phải thực sự thay đổi thiết lập gì trong cài đặt bảo mật của tài khoản, 2GB miễn phí vẫn sẽ đến với bạn chỉ bằng cách duyệt qua 3 màn hình và bấm vào 3 nút "Done”. 
Tuy nhiên, chúng tôi vẫn đưa ra lời khuyên rằng nhân cơ hội này, bạn hãy tận dụng để kiểm tra lại các thiết lập bảo mật của mình cho tài khoản Google bởi "cẩn tắc vô áy náy”.

Các bạn vào link này Google Security Check rồi làm theo các bước bên dưới: 
  • Bước đầu tiên, người dùng sẽ phải kiểm tra và nâng cao mức độ an toàn cho tài khoản bằng việc bổ sung số điện thoại và tài khoản email dự phòng. 
  • Bước thứ 2, Google muốn bạn kiểm tra lại danh sách các thiết bị đang được kết nối với các dịch vụ của Google thông qua tài khoản của bạn. Nếu bạn nhận ra trong danh sách trên có thiết bị lạ thì chi cần bấm "Something is wrong" và lập tức Google sẽ hướng dẫn bạn thay đổi mật khẩu để chặn các truy cập không được phép.
  • Bước thứ 3 trước khi nhận được 2Gb là kiểm tra lại các ứng dụng được bạn cấp quyền sử dụng/ truy cập vào dữ liệu Google của mình.
Sau khi hoàn tất các bước trên, dung lượng Google Drive của bạn sẽ tăng lên thành 17GB thay vì mức 15GB như ban đầu và phần 2GB bổ sung thêm này sẽ vĩnh viễn thuộc về bạn.



Google Drive đang tặng 2GB miễn phí.
Superstring 2 Pro By Hoyun Chu
Superstring is a Mac application that lets people create videos with music, text and photos. With Superstring 2, you can create absolutely beautiful videos in just minutes.

How it works
• Select a song: Select and drag a song that you want to create a music video into Superstring.
• Enter Lyrics: Enter lyrics and align the timing of them by dragging. You can customize text styles, fonts, and more.
• Add Background: Add images as a background. You can also customize background styles, colors, and more.
• Export & Share: You can export your music video as a file that you can upload to YouTube. Share it with the world!

Express your music visually
• Creating a music video is as easy as dragging and dropping.
• Superstring's innovative interface lets you launch and start editing in seconds. It's never been easier to create a music video.

Everything in its place
• A simple, intuitive interface puts all the right tools in all the right places. Which makes it easy to choose a look and customize the texts, backgrounds, and effects.

Share your music video with the world
• You can export your music video as '.mp4' file that you can upload to YouTube.
• You can also export your Superstring data as '.superstring' file that you can share with other users.

You can find out more information about Superstring 2 on our official site. 
www.simplestways.com

Download: https://itunes.apple.com/vn/app/superstring-2-pro/id988750547?mt=12&ign-mpt=uo%3D4
Phím tắt hữu ích cho người dùng Mac OS X

1. Kích hoạt nhanh Spotlight
[​IMG]

Trên Mac OS X, Spotlight là một trong những khu vực mà người dùng sử dụng nhiều nhất, mỗi khi muốn tìm kiếm một tập tin hay văn bản nào đó mà mình đã bỏ quên. Bạn cũng có thể kiểm tra một số thông tin về thời tiết, mail, tính toán,... tại đây. Để kích hoạt nhanh Spotlight, bạn chỉ cần nhấn tổ hợp phím "Command + Backspace (phím cách) là xong.

2. Tìm kiếm nhanh thông tin khi đang ở trong một ứng dụng nào đó
[​IMG]

Nếu bạn muốn tìm một từ cụ thể hoặc cụm từ trên một trang web hoặc bất cứ nơi nào trong OS X, có thể là khi đang đọc file PDF, Word, Excel, thì bạn chỉ cần nhấn "Command + F" trên bàn phím để khởi động thanh tìm kiếm trong ứng dụng.

3. Lựa chọn tất cả mọi thứ
[​IMG]

Nếu như đang ở trong một thư mục hay trang web nào đó mà muốn lựa chọn tất cả thông tin có trong đó như câu chữ hoặc file hình ảnh, video thì tổ hợp phím mà bạn cần sử dụng đó là "Command + A".

4. Copy và Paste
[​IMG]

Các thao tác này đã quá quen thuộc trên Windows, trên Mac bạn cũng có thể làm điều tương tự bằng cách sử dụng phím Command cùng với các phím C, V tương ứng với lệnh copy, và paste.

5. Đóng nhanh một ứng dụng đang hoạt động ở dạng cửa sổ 

[​IMG]

Nếu bạn không muốn thoát hoàn toàn ứng dụng mà chỉ muốn đóng cửa sổ đang hoạt động, bạn nhấn Cmd + W trên bàn phím là xong.

6. Thoát ứng dụng bị lỗi 

[​IMG]

Mặc dù là một hệ điều hành rất ổn định nhưng đôi khi, trong quá trình sử dụng thì sẽ có một vài app gặp phải hiện tượng crash. Để thoát nhanh khỏi ứng dụng đang bị lỗi, bạn hãy sử dụng đến tổ hợp phím "Command + Alt + Esc".

7. Chuyển đổi qua lại giữa các ứng dụng
[​IMG]

Tương tự như trên Windows, bạn có thể chuyển đổi qua lại giữa các ứng dụng đang hoạt động trên Mac OS X thông qua tổ hợp phím "Command + Tab".

8. Cuộn lên đầu trang hoặc cuối trang
[​IMG]

Khi đang duyệt web hoặc đọc nội dung trong một file Word, PDF,..., bạn có thể nhanh chóng di chuyển đến đầu trang hoặc cuối trang bằng cách sử dụng phím "Command" với nút mũi tên lên, xuống tương ứng, thay vì phải mất thời gian để cuộn chuột.

9. Chuyển đổi qua lại giữa các tab trên Safari, Chrome
[​IMG]

Trên OS X, nếu như đang mở quá nhiều tab cùng một lúc khi đang duyệt web với Safari hoặc Chrome, bạn có thể di chuyển nhanh chóng giữa các tab bằng cách bấm phím "Control + Tab".

10. Chuyển đổi qua lại giữa các cửa sổ 
[​IMG]

Nếu như đang có nhiều cửa sổ đang hoạt động cùng một lúc, phục vụ cho nhu cầu của từng công việc khác nhau, bạn có thể chuyển đổi giữa các cửa sổ này một cách thông qua tổ hợp phím "Command + ~".

11. Mở app preferences 
[​IMG]

Nếu như muốn kích hoạt khu vực app preferences nếu như đang ở trong cửa sổ một ứng dụng nào đó, bạn có thể sử dụng tổ hợp phím "Command + ,"
12. Ẩn (thoát tạm thời) khỏi một ứng dụng nào đó

[​IMG]
Nếu như đang sử dụng một ứng dụng nào đó mà muốn ẩn chúng xuống thanh dock, bạn hãy sử dụng đến tổ hợp phím "Command + H"
13. Chụp lại ảnh màn hình
[​IMG]
Trên OS X, để chụp lại ảnh màn hình (screenshot), bạn hãy dùng đến phím "Command " Shift " 3". Ngoài ra, để chụp lại screenshot một phần giới hạn trên màn hình, bạn hãy dùng tổ hợp phím"Command + Shift + 4".