home *** CD-ROM | disk | FTP | other *** search
/ ftp.mactech.com 2010 / ftp.mactech.com.tar / ftp.mactech.com / machack / Hacks96 / BetterADsecurity.sit / Better AD security / Read me! < prev    next >
Text File  |  1996-06-21  |  5KB  |  70 lines

  1. Better After Dark® Security v1.0 for Mac™ OS
  2. by Avi Drissman
  3.     ad406@detroit.freenet.org
  4.     http://www.science.wayne.edu/~adrissmn/
  5.  
  6. What is Better After Dark Security?
  7.  
  8. Better After Dark Security is a package that enhances the security of the password system provided by the After Dark screen saver by Berkeley Systems.
  9.  
  10. System Requirements:
  11.  
  12. You need After Dark 3.0d installed and working. Better After Dark Security requires System 7.0 or better. In the After Dark control panel, click the Setup button, then the Password icon. Set your password, and check both boxes so that a password is required both on startup and on wakeup.
  13.  
  14. Installation:
  15.  
  16. Run the “After Dark 3.0 patch”. This patches After Dark so that holding down the mouse button while loading will not prevent After Dark from loading. Next, put the “Better After Dark Security” extension into your System folder. This will keep people from force-quitting the “Visual Client”. Finally, to keep people from shift-booting your system to turn After Dark off, use a resource editor to remove the ‘dbex’ resource from your system file. If you don’t know how, then ask your local Mac guru for help.
  17.  
  18. What are the security problems of After Dark?
  19.  
  20. There are three problems that this package prevents. First, the animated displays are run by a program called “Visual Client”. This program asks for a password whenever one is required. This program, however, can be force-quit, bypassing the need for a password. Second, if the mouse button is held down during extension loading time, the After Dark system will not load, and all of its password measures will not be active. Finally, shift booting will circumvent all loading of extensions and control panels, including After Dark.
  21.  
  22. Installation of the package fully as described above will fix these problems.
  23.  
  24. What security problems will Better After Dark Security not fix?
  25.  
  26. If an intruder happens upon your computer before the screen saver kicks in, or if they boot your computer off another medium, all he or she has to do is trash your After Dark preferences file, and the password is gone. This cannot be prevented. Better After Dark Security is not intended to be a replacement for a real security package if you need one.
  27.  
  28. Then again, a thief might just walk off with your Mac. No software package can help you in that situation; if this is a serious concern, you need to install some security cables or plates.
  29.  
  30. Limitations:
  31.  
  32. The protection afforded by After Dark’s password system is not great. If an intruder can get to the Finder somehow, suppose by booting off a floppy, CD-ROM, or external hard drive, the password file is vulnerable. This package by no means should be used for serious security use!
  33.  
  34. KnownBugs:
  35.  
  36. None, of course.
  37.  
  38. Future Enhancements:
  39.  
  40. Easy way to take out dbex resource in the System?
  41.  
  42. Lessons I learned the hard way:
  43.  
  44. 1) Don’t hit command-poweron while in MacsBug.
  45. 2) _Gestalt is not a Toolbox trap. It’s an OS trap. As such, you really shouldn’t push its parameters on the stack. D’oh!
  46. 3) Programming in assembly is a lot harder than it looks.
  47.  
  48. Kudos officially go to:
  49.  
  50. Dair Grant, for the marvelous Extension Shell package.
  51.  
  52. Michael Hecht, for ResCompare, a very nifty patching program.
  53.  
  54. Quinn, Peter N Lewis, and Fabrizio Oddone for CDIconKiller, from which I stole 3 lines of code.
  55.  
  56. Berkeley Systems, for producing such a wonderfully hackable screen saver package.
  57.  
  58. Version History:
  59.  
  60. v1.0
  61. First release for MacHack ’96. This fact should not affect the stability, but one never knows...
  62.  
  63. Legalese:
  64.  
  65. Better After Dark Security is freeware, ©1996 Avi Drissman, with gobs of the code ©1993-6 Dair Grant, used with permission. Better After Dark Security may be freely reproduced only if all documentation and is transferred along with it. I specifically disclaim all warranties and conditions, either express or implied, including, but not limited to, implied warranties or conditions of merchantability and fitness for a particular purpose, with respect to Better After Dark Security. If you don’t like it, feel free to trash it. Better After Dark Security by no means should replace a capable security package if your situation warrants it, and I do not guarantee the security of data on any computer on which Better After Dark Security is installed.
  66.  
  67. After Dark is a trademark of Berkeley Systems, and is registered in the US and other countries. I am not associated, affiliated, or related to Berkeley Systems in any way, and Berkeley Systems does not endorse the use of Better After Dark Security nor are they responsible for any consequences.
  68.  
  69. Mac is a trademark of Apple Computer.
  70.