Let’s talk about time – in a different blog

I wrote a blogpost, but in a different blog that I however wanted to link to. It is a blog that is maintained by a bunch of open source digital forensics incident response people some of which are my current team mates.

The blogpost is about Time. More specific on some general ideas and concepts around time. It then goes on to explain how time is relevant in IT and why it is important in digital forensics. It also contains some recommendations that everyone can (and should) apply.

Here is a except of the goal of the blog post:

This article explains the importance and challenges of time in digital forensics and incident response. You will learn how time is handled in various open source tools and get practical tips on managing time in your environment.

Are you curious: go over to: https://osdfir.blogspot.com/2021/06/lets-talk-about-time.html

Osx Bluescreen Tipps und Hilfe

Wenn beim booten von OSX ein Bluescreen erscheint ist das keine Windows Krankheit, sondern ein mittlerweile bei OSX häufiger vorkommendes Probem.

Als Lösungen kommen mehrere Ansätze in Frage:

1) Kommandozeile nutzen und „Applikation enhancement Software“ löschen

  • Single User starten: beim booten Steuerung+S (Crtl+S) gedrückt lassen
  • In der Shell eingeben:
    • /sbin/fsck -fy
    • /sbin/mount -uw /
    • rm -rf /System/Library/SystemConfiguration/ApplicationEnhancer.bundle
    • reboot
  • Nach dem Reboot sollte alles wie gewohnt funktionieren

2) Leopard neu installieren

After completing an upgrade installation of Leopard and restarting the computer, a “blue screen” may appear for an extended period of time.

Dieses Problem tritt bei der Installation vom aktuellen Apple Betriebssystem Leopard auf. Apple selbst hat dazu ein Supportdokument erarbeitet.

3) Rechte reparieren

  • OSX Installations DVD einlegen
  • Installation beenden und Festplattendiagnose starten
  • Rechte überprüfen & reparieren
  • Reboot

4) Kommandozeile nutzen und Festplatte überprüfen

  • Single User starten: beim booten Steuerung+S (Crtl+S) gedrückt lassen
  • In der Shell eingeben:
    • fsck -yf
    • reboot