A következő címkéjű bejegyzések mutatása: Mihály Tamás. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: Mihály Tamás. Összes bejegyzés megjelenítése

2025. október 10., péntek

Apple Excellence 2025 ősz

Újabb Apple Excellence rendezvényt tartottak a múlt héten Budapesten az Apple viszonteladó Ikon szervezésével, rendezésével. Érdemes volt hamar jelentkezni, mert a nyolcvan hely betelt, így páran lemaradtak. A rendezvényt olyan nagyvállalatoknál dolgozó IT-sek látogatják, akiknek Macintosh-sel, iPaddel és iPhone-nal is dolguk akad – van olyan nagy cég, ahol ne lenne ilyen? Ezek menedzselése, hálózatba illesztése az egynapos munkakonferenciák tárgya.

Nagy Keve és a Secure Token

A második előadó Nagy Keve volt, aki régi ismerős. Amennyire szórakoztató az előadása, olyan mély is – nagyon. Nyitó mondata, amivel a Secure Token témát felvezette: „Akinél van Xanax, vegye be … alkohollal". Ha erre nem is volt szükség, de az Apple biztonsági megoldásainak elnevezése és egymásra épülése nem a legkönnyebb téma.

Egy érdekesség, a FileVault-ot minden rutinosabb Mac használó ismeri, ezzel lehet a gépen az összes adatot titkosítani. Mi az egyéni felhasználókat lebeszéljük a használatáról, mert az ehhez tartozó jelszó elvesztése egyenes út az összes adat elvesztéséhez. Vállalati környezetben, különösen hordozható gépek esetén, amikor a gépen levő adat sok milliót is ér, nem biztos, hogy jó tanács. Kiderült (számomra), hogy a titkosítás a kicsomagolástól kezdve be van kapcsolva, csak épp a rendszer tudja jelszóval. Mi csak ezt a jelszót tudjuk általunk is ismertté cserélni. Hm.

Amit mi is régóta javaslunk, a Macet standard felhasználóként használjuk. Amikor admin jog kell – felhasználó létrehozása, alkalmazás telepítése –, akkor váltsunk az adminra. Standard felhasználóval dolgozva még egy biztonsági védelmet adunk a gépünkhöz. Ami új és jó, hogy nem kell átmenni adminba a gép frissítéséhez. Bár a kérdés-felelet részben hangzott el, de ide kívánkozik: „...nincs végpont védelem, ha felhasználó admin.

Mihály Tamás, Mac, Tahoe

Az Excellence rendezvényeken mindig van számítógépes gyakorlat az Apple biztosította MacBook Pro gépekkel. A gyakorlatot Mihály Tamás vezette, aki a nap házigazdája is volt. A naprakészség jegyében már macOS Tahoe volt telepítve. A gyakorlatok a nagyvállalati képviselőknek azt mutatják meg, milyen egyszerű egy MDM (vállalati eszközöket menedzselő rendszer) segítségével cégre és testre szabni. Felhasználó azonosítás után az IT előírta alkalmazások települnek, megfelelően a munkakörcsoportoknak. Csoportváltást is le lehet menedzselni megfelelő MDM-mel. A képen a teszt belépő kártyák.

Máté Ferenc: Platform Single Sign On

A bemutató során sokszor hangzott el a Platform Single Sign On (PSSO) kifejezés. Ezt a nagyvállalati alkalmazottak fogják élvezni, nem kell sokszor ugyanazzal a név–jelszó párossal bejelentkezni, a név–jelszó párosok száma is csökken. Ez persze erős leegyszerűsítése a PSSO-nak. Máté Ferenc, az előadó igen lelkesedett a PSSO Apple-ös megjelenéséért, mivel az a lokális gép login és a ceges login közötti láncszem, kapocs, szinkronizálás.

Sok cég számára kötelező a NIS-nek való megfelelés. Ezt nem váltja ki, de segíti a céges Compliance-politika létrehozása és alkalmazása. Nagyon leegyszerűsítve, ez felméri, mennyire ütésálló a cég infrastruktúrája és eszközparkja.

Rajongóknak

Ismét Nagy Keve következett, aki fanatikus Mac rajongót játszva mutatta be, hogy milyen fantasztikus tudás bújik meg a macOS-ben – évtizedek óta. A bemutatott képesség – bármelyik fájl megtekinthető a szóköz lenyomásával, legyen az natív Maces, vagy gépre nem telepített Excel fájl. Vagy szinte bármi.

Engem meglepett, hogy a jelenlévő rendszermérnökök számára ez újdonság volt, pedig logikus. Ők nem Mac használók, hanem több száz, több ezer felhasználó számára biztosítják a környezetet.

A rendezvény végén ki lehetett próbálni egy még mindig működőképes bólogatós iMacet, amiről elhangzott pár szó.

A zárás stand-up volt. Kalo Ámor próbált időn túl válaszolni a jelentkezéskor beküldött kérdésekre. Sajnos nem konkrét kérdések voltak, amelyekre adható konkrét válasz, hanem „mi várható“ – az Apple nem árulja el –, „melyik MDM a legjobb“ – ez olyan kifejtős, amire napok sem elegek.
Bár sok jó mondat elhangzott, de az „nem vagy Android fan, de Linuxot még így nem rontottak el“, az egyik legütősebb volt. Szó esett egy covid utána Cisco videóról is – a Cisco akkor nyolcvanezer(!) Macet használt, nála többet az IBM, kétszázezer darabot. A videóban a Cisco vezetője kifejti, pontos számokkal bemutatja, hogy három év alatt 150-400 dollárral kevesebb a Mac fenntartási költsége, mint egy más oprendszerű gépé. Állítólag a neten megtalálható egy kitölthető Excel, amelybe beírva az adatainkat, kapunk egy mértékadó becslést.

Jó volt, hasznos volt, kösz Apple és Ikon! Az Apple PR vicces szabályozásáról meg nem írhatok, mert azt is tiltja az Apple PR vicces szabályzása.

2025. március 25., kedd

Apple IT Excellence Series? Na milyen volt?

Jó! Bővebben? Nagyon jó! És valóban. Az IQSOFT–EduTech folytatta a tavaly elkezdett rendezvénysorozatát, ahol szakemberei jellemzően nagy céges, vegyes környezetben dolgozó informatikusai számára ad háttérinfót, avat be a részletes működésbe. Nem marketing rendezvény, hanem valódi tudásmegosztás, tudásátadás. A majdnem száz vendég számára kiváló network lehetőség, egyre többen élnek is vele.
Az ötórás – két szünettel – programot az Apple szakembere, Timi Omoya nyitotta meg, aki az elmúlt félév Apple fejlesztéseiről beszélt. Ha a rendezvény jégtánc volna, akkor ez volt a kötelező kűr. Timi – aki férfi :) – az egész rendezvény ideje alatt jelen volt, többen éltek a lehetőséggel, hogy kérdezzenek tőle.

Az első előadást Kalo Ámor tartotta, lényegében a processzorgyártás és technológiafejlődéséről tranzisztortól (1947) az Apple Silicon M4-ig (tegnap). "IT-s vagyok, több gépet láttam, mint embert" – felütéssel indított előadásának végkövetkeztetése az, hogy az 2006, az Apple Intel elhagyása, de még inkább az A4 bemutatása (2008) óta más gyártó, fejlesztő újítást nem mutatott a processzor piacon, amíg az Apple 2020-ban bemutatta az M1 procit. Az M4 dicséretét nemrég megírta, érdemes elolvasni. A tizensok év pécés múlt után pár éve a Mac biztonsági megoldásai billentették át az előadót az Apple oldalára.
A rendező cég szándéka, hogy összehozza a hazai Apple IT közösséget, jó úton haladnak, ezen az előadáson már majdnem százan voltunk – ezúttal kényelmesen, asztal előtt ülve. Ez utóbbi azért vált fontossá, mert negyven MBP-n lehetett kipróbálni, milyen felhasználónak lenni a Mac Device Enrollment segítségével. A gyakorlatot régi ismerősünk, Mihály Tamás vezette, aki Máté Ferenccel be is mutatta, mi az admin feladat, milyen lehetőségek vannak az Apple Business Manager vagy más célalkalmazások esetén.

A hazai Apple IT-sok összehozásához vezető hosszú és kanyargós úton az első lépést a K&H IT-ért felelős igazgatója, Szemmelveisz András Tamás tette meg, aki megosztotta, milyen kihívás és öröm Macet, iPadet beilleszteni a banki, szigorúan szabályzott környezetbe. Például az iPadek, mint az ügyfélterekbe kihelyezett kötelező tájékoztatási eszközök, beváltak, központi menedzselésük egyszerű. Sok más mellett talán az volt még a legérdekesebb, hogy a Macek öt, a pécék hároméves avulással működnek, a Maces felhasználók, amint megtanulják a Mac használatát, konstruktívabbak, együttműködőbbek az esetleges hibák elhárításában.

2025. február 28., péntek

Apple IT Excellence Series 2025 – idén először

Az IQSoft–EduTech szervezésében tavaly nagy siker volt a hivatalos Apple tech konferencia, idén meghirdették az első eseményt, lehet jelentkezni emailen. A konferencia programja:
  1. hardver: Az M4 Apple SoC processzor (előadó: Kaló Ámor)
  2. eset ismertető: K&H Bank Mac integráció (előadó: Szemmelveisz András)
  3. demo: Az Apple Business Manager eszköz kezelési funkciói
  4. vezetett gyakorlat: Mac Automated Device Enrollment (A zero-touch Mac beüzemelés háttere)
  5. biztonság: Hogyan működik a Device Enrollment Program - A háttérfolyamatok biztonságos láncolata (előadó: Mihály Tamás)
A dátum: 2025. március 20. Saját tapasztalat alapján írom, a rendezvény rendszerüzemeltetőknek szól, nem lightos habkönnyű marketing bizé, ahol a névjegy cserebere a legfontosabb dolog. (De mivel az Apple hivatalos rendezvénye, így elkerülhetetlenül lesz egy negyedóra marketing az elején.)

2024. szeptember 26., csütörtök

Informatikai biztonság megvalósítása Apple eszközökkel

Természetesen az első részről lemaradtam, még áprilisban rendezték meg a "Vállalati Apple eszközök kezelésének módszertana" Apple Tech Seriest. A tegnapin (október 26.) – "Informatikai biztonság megvalósítása Apple eszközökkel" – regisztrációval, ingyen – részt vettem, roppant hasznos volt. Bár mi, a Macademia, nem használunk céges eszköz menedzsmentet (MDM) – mert leginkább ennek dicséretéről volt szó –, a jelenlevő nagyjából három tucat résztvevő közül bizonyára sokan, a kitűzőkön bankok, biztosítók, a legnagyobb cégek 500-as listáján szereplő vállalatok neveit lehetett olvasni.
Mi az a Tech Series?
A Tech Series-eken az Apple zárt körben oszt meg információkat – még fényképet sem szabad készíteni. Az előadás prezentációkat az Apple rakja össze, az előadó pedig nem igen térhet el azoktól. Az előadó Mihály Tamás – Apple-üzletág igazgató, az IKON vezető mérnöke volt, (a rendezvény meghívóján az IQSoft szerepelt, de jó szakember sok felé dolgozhat) – nevét nem először említjük a blogban, sőt: Technical Apple Master Trainer (2013. április 26.), Aki profi Mac rendszergazda akar lenni (2015. augusztus 12.) és Az iPhone és az iPad elég biztonságos a minősített információk számára (2022. október 10.) Egyébként Tech Series-ről is írtunk már, igaz, az sem tavaly volt: Tech Series - Snow Leopard Server (2009. szeptember). Abban, hogy a Tech Series itthon megrendezésre került, fontos szerepe van az Apple-ös Timi Omoya-nak (Enterprise Systems Engineer – Central Eastern Europe)

Miről volt szó?
Nehéz lenne összefoglalni, de. Az Apple lehetővé teszi, hogy a cégek az Apple-nél beregisztrálják az eszközeiket, hasonlatosan az Apple ID-hez, ami ugye személyes eszköz regisztráció. A céges jóval több lehetőséget biztosít, a cég a gép elsődleges menedzsere (IT), a felhasználót szinte minden jogában képes kontrollálni, korlátozni. A regisztráció biztosítja, hogy ne lehessen használni az ellopott gépet. A regisztráción túl számos biztonsági megoldást kínál a céges használat, amely mind az adatbiztonságot növeli.
Nagyon leegyszerűsítve. A Macben levő chip egy elkülönített területe egyfajta validátorként működik. Képes megjegyezni sok más mellett a gép konfigurációját elemenként, illetve igen-nem választ adni arra, hogy egy újra lekérdezett elem megegyezik-e az elmentettel. A Mac első bekapcsolásakor történik az eltárolás, a lekérdezés annyiszor, ahányszor azt a Mac, az IT vagy az Apple szükségesnek tartja. Ha nem kívánatos változást észlel a Mac, akkor nem indul, IT-t riaszt.
Ugyanez a processzor rész azonosítja be az alkalmazásokat is, figyel a memória használat rendjére, a tárhelyek használatára, a gép adatcseréjére, a hardverről írtakhoz hasonló validációval. Ahogy elhangzott az előadók szájából, az Apple a legbiztonságosabb gép vállalati üzemeltetésre a lehetséges kínálatból. Ennek alapvető oka, hogy az Apple egy kézben tartja a hardvert és az operációs szoftver fejlesztést. A pécés világban számtalan gyártó alkatrészeiből összerakott gép és beszerzett oprendszer esetén olyan szintű hw-sw integráció, mint az Apple-é, nem valósítható meg.
A másik előadó Kalo Amor volt, szintén az Ikon munkatársa. Az előadása során elhangzottakból két gondolatot emelnék ki. Az egyik arról szólt, hogy jelenleg a felhasználó azonosítás user alapú, az eszköz alapú azonosítás nem annyira használt. Hétköznapi nyelvre fordítva amikor bejelentkezünk a céges rendszerbe, akkor megadjuk a felhasználó nevünket, jelszavunkat – user –, és ezek alapján enged be (autentikál) a céges IT rendszer. Ezt lenne jó – hangzott a jó tanács – megerősíteni az eszköz alapú azonosítással. Általában ugyanazzal az eszközzel – gép, telefon, tablet – jelentkezünk be, ezért ezek változása lehet jel nem kívánt tevékenységre.
A másik megemlítem felvetése az volt, hogy a karakter-orientált jelszó használatról át kellene állni a megbízhatóbb biometrikus – ujjlenyomat, arc-felismerés – azonosításra. Ezt Amor és Tamás is több érvvel, ténnyel erősítette.

Mikor lesz a következő Tech Series és miről lesz szó?
A szervezők ígérete szerint még idén, várhatóan decemberben. A téma az "Apple eszközök optimális kezelése a vállalati életciklusuk során" (Apple Device Lifecycle Management) címet viseli. A részvétel olyan szakembereknek ajánlott, akik a fenti leírást némi mosollyal olvasták, akiknek az IT biztonság kiemelten fontos és/vagy sok (100+) Apple eszközt kell kezelniük a cégükben. Persze mindenki számára jó, ha első kézből szerezhet tudást az informatikai ipar egyik vezető cégétől egy zárt rendezvényen.

2023. június 8., csütörtök

A kicsi egyre erősebb – Mac Studio

Az Apple számítógépeket az ezredforduló óta négy csoportba szokás sorolni aszerint, hogy a Macet otthonra vagy professzionális felhasználására szánja az Apple, és a gép asztali vagy hordozható. Ez utóbbi rész rendben is van, de a Mac mini – iMac - Mac Studio – Mac Pro négyes elhelyezése nem egyértelmű. Ok, a Mac mini az otthoni gép, az iMac már határeset, a Studió meg kimondottan profi. A Pro (holnap lesz róla szó) pedig, ha eddig még felülről belefért a profi felhasználói kategóriába, hétfőn felfele bukott – de erről tényleg holnap legyen szó.
A fenti ábra minden lényegest elmond a Studio-ról, az M2 Max és Ultra processzor a lényeg. A Gonosz Almalap nem bírta ki, csak bekarikázta az Apple marketingesek találmányát, az új Mac Studio-t az Intel procis iMac-kel vetik össze. Csak halkan jegyezzük meg, hogy az Apple I-hez képest meg több tízezres szorzót lehetne írni, az még vagányabb volna.
Az iMac vs Studio + monitor kérdésben nem látjuk az egyértelmű választ. Az iMac egyben van, szép, jó, a Studio erősebb és mivel külön gép, külön monitor, így egyik hibája nem rántja magával a másikat – bár meghibásodni sem szokása az Apple gépeknek. A Mac Studio lehetne a kis cégek szervere – ha nem tartanánk mindent a felhőben, a nyomtató nem wifis volna.
A Studio-t két alapkonfigurációban kínálják, a kettő között teljesítményben és árban is jelentős eltérés van. A kisebbik M2 Max chipes, 32GB memóriával, 512GB SSD-vel (kb. nettó 772eFt), a nagyobb M2 Ultrás, 64GB memóriával, 1TB SSD-vel (kb. nettó 1559eFt). A két konfig előoldalán levő csatik sem azonosak, a kisebbiken két USB-C, a nagyobbon két Thunderbolt 4 port van. A hátoldal azonos: négy Thunderbolt 4 port, két USB-A port, egy HDMI-port, egy 10 gigabites Ethernet-port, egy 3,5 mm-es fejhallgató-csatlakozó. A bővíthetőség megint a szerverség felé kacsint.
A kisvállalati szerverséggel kapcsolatban hadd idézzem a szinte minden létező Apple vizsgával rendelkező Mihály Tamást, akivel az Ikon WWDC néző estjén futottam össze: "A Windows szervert feltenni rá a művészet." Mert ugye Mac szerver szoftver az nincs. (Amúgy Tamás felteszi, mert sikeres Windows vizsgák tömegével is bír, de ez itt nem a reklám helye. ;)
Tudom, megfogadtam a Studio bemutatójánál, hogy Stúdiónak írom.

2022. október 10., hétfő

Az iPhone és az iPad elég biztonságos a minősített információk számára

A Szövetségi Információbiztonsági Hivatal (BSI) szerint az iPhone-ok és iPadek elég biztonságosak a minősített információk feldolgozásához. A lefolytatott vizsgálat során a hatóság alaposabban megvizsgálta az eszközök, illetve az iOS és iPadOS operációs rendszerek biztonsági tulajdonságait. Az integrált e-mail-, naptár- és névjegy-alkalmazások biztonságos mobilmegoldásoknak tekinthetők – ezek az Apple alkalmazások, nem utólag letöltött és telepítettek. Miért hasznos ez az Apple számára?
Újdonság a speciális védelmi követelményekkel járó információk feldolgozására szolgáló kereskedelmi termék minősítése – mondta Arne Schönbohm, a BSI elnöke. A sikeres tesztelés után az Apple mobileszközei immár hivatalosan is használhatók minősített információk tárolására a „Csak hivatalos használatra” (Nur für den Dienstgebrauch) kategóriában. Ez a bizalmas dokumentumok leggyakoribb minősítése a hatóságok és a Bundeswehr mindennapi életében. Különböző biztonsági szintek léteznek, a terrorizmusról szóló dokumentumok jellemzően „csak hivatalos használatra” minősítésűek.

Nemzetközi szabványok szerinti tesztelés
Az Apple beleegyezett a független felülvizsgálatba, és szorosan együttműködött a BSI-vel – áll az ügynökség sajtóközleményében. A BSI a nemzetközileg elismert Common Criteria szabványokat követi. Az IT-termékek biztonsági tulajdonságainak tesztelésére és értékelésére szolgáló szabványt az 1990-es években több ország, köztük az USA, Németország, Nagy-Britannia és Franciaország hozta létre.
A BSI azonban feltételekhez köti az iPhone-ok és iPad-ek szövetségi hatóságok általi használatra való kiadását. Biztonságos kapcsolatot kell létrehozni egy virtuális magánhálózaton (VPN) keresztül, és mobileszköz-kezelő rendszert (MDM) kell használni. Ezen túlmenően a felhasználói viselkedésre vonatkozó irányelvek is vannak, amelyeket be kell tartani. A német IT-biztonsági hatóság egyelőre nem kezelte kesztyűs kézzel a kaliforniai gyártót: korábban a BSI többször is a címlapokra került, amikor az Apple operációs rendszereinek biztonsági problémáira figyelmeztetett.

A BSI tesztjei a jövőben is folytatódnak
Az Apple és a BSI megállapodott abban, hogy a jövőben rendszeresen ellenőrzik az iOS és az iPadOS új verzióit. Az együttműködést is fokozzák. A tanúsítvány új lehetőség az Apple számára, hogy készülékeit a németországi hatóságoknak értékesítse. Az ottani vásárlási döntések gyakran összefüggenek azzal a ténnyel, hogy az eszközöknek meg kell felelniük bizonyos biztonsági előírásoknak.

Forrás: Bundesamt: iPhone und iPad sind sicher genug für Verschlusssachen, az írásra Mihály Tamás hívta fel a figyelmet, aki az egyik legvizsgázottabb Apple-s szakember. Fotó: Oliver Berg.

2015. augusztus 12., szerda

Aki profi Mac rendszergazda akar lenni

Aki profi Mac rendszergazda akar lenni, annak ajánljuk ezt a képzést. Két időponttal is biztos indulnak, remek ráfutás az őszi szezonra. A képzést Mihály Tamás vezeti, aki nem csak Maces, de Windowsos guru is, így (meg)értéssel van mindkét oldal iránt. [1] [2]

2013. április 26., péntek

Technical Apple Master Trainer

"Örömünkre szolgál bejelenteni, hogy Magyarországon egyedüliként, Mihály Tamás vezető oktatónk számos sikeres vizsgával és az azt megelőző szakmai felkészüléssel megszerezte az Apple Authorized Tech Series Presenter (ATSP), valamint a Technical Apple Master Trainer minősítéseket. Ez a minősítés az Apple iOS mobil eszközök (iPhone, iPad) és az OS X kliensek és szerverek (MacBook, iMac, Mac Pro) managementjéről szerzett magas szintű tudást igazolja. Az IQSOFT – John Bryce Oktatóközpont páratlan kompetenciával rendelkezik. Mivel oktatónk elismert szakember a Microsoft Windows infrastruktúra területén is, hozzáértő segítséget tud nyújtani az Apple és Microsoft rendszerek integrációjában. Ha nem csak oktatást szeretne, hanem minőséget is, szeretettel várjuk Apple szakmai konferenciákon és tanfolyamainkon!" - írta az IQSOFT – John Bryce Oktatóközpont hírlevelében.
Tamást személyesen ismerjük, a fenti leírás nem fényezés, többet is tud a fiatalember. Az IQ-val több közös képzést is tartottunk még mint XMS Akadémia, mindegyik remek minősítést kapott, ajánljuk. Persze a csúcsképzésig vezető úthoz saját oktatásainkat propagáljuk.