Sandisk (be)grijpt PirateBox

Draadloze Sandisk Connect-Stick

Sandisk gaat aan de haal met het idee van de PirateBox. Genoemde firma brengt onder de naam Sandisk Connect Wireless Stick een pirate box oplossing aan de man/vrouw. Mijn partner heeft de review in PC Active editie 294, blz. 40 gelezen en zei “het is gewoon een (kleine) harde schijf met wifi”. Zo is dat.

Sandisk Connect Wireless Stick
Wireless & USB-stick van Sandisk

Het lijkt een aardige oplossing. Maar of ik me laat verleiden om de PirateBox in de keukenla te stoppen dat betwijfel ik nog. Het is overigens wel reden om eens uit te zoeken of de raspberry pi Zero /W met zijn ingebouwde wifi ook als Access Point te gebruiken is. Een korte blik op de website van PirateBox leert dat het zo is. Mijn Piratebox kan weer een stuk kleiner worden. Vooralsnog vind ik de PirateBox een veel flexibeler oplossing.

Raspbian Pixel desktop-image

PIXEL

In het vorige bericht oude-pc-of-laptop kwam een, de of het image ter sprake. Er zijn er tegenwoordig talloze. Meestal met een of andere Linux-smaak. Een paar jaar geleden pasten ze nog op een cd of 4GB usb-stick. Nu hebben we het meestal over dvd of 8GB usb-stick.

Het ‘branden’ van een image is niet vanzelfsprekend. Voor windows moest vroeger aparte software gebruikt worden. Dus het is iets anders dan het simpel branden van een dvd-eetje. Het schijnt dat in de recentere windows-versies wel gewoon een ISO- of IMG-image gebrand kan worden. Zo niet dan is er ImgBurn dat gratis gedownload kan worden. Download wel bij een betrouwbare bron!

Bijna alle Linux-en die ik ken komen standaard met een toepassing om zilveren schijfjes te branden of SD-kaartjes en USB-sticks te vullen.
En sinds kort is er Etcher . Op die site kunt u zowel voor mac, linux als windows een kleine toepassing downloaden die kan branden. USB en SD; geen dvd.

Door de aankondiging van de download Raspbian Desktop met PIXEL van de Raspberry Pi Foundation kwam ik voor het eerst in aanraking met etcher. De image die de RPF ter download aanbood werd meteen met etcher op een stickie gezet. De blog-aankondiging is inmiddels voorzien van honderden loftuitingen, vragen, klachten etc. En is dus een eerste aanloop voor als je iets zoekt.
Zoals elders te lezen valt heeft de upgrade naar windhoos 10 de rest van mijn geïnstalleerde OS-en gemold. En om die laptop daar nou maar ongebruikt te laten suffen is ook niet de bedoeling. Dus het stickie met Raspbian erin gestopt en met F11 het opstartmenu opgeroepen. (N.B.: de F11 geldt voor deze machine maar kan voor u een hele andere toets zijn bij het opstarten.) Raspbian is het voorkeurs OS op de raspberry pi. En nu dus ook beschikbaar voor oude, slome laptops en pc’s.

Het is nog een experimenteel product. Mijn touchpad/glidepad krijg ik niet aan de praat maar de toetsen van de touchpad doen het wel. Dat is bij mij eigenlijk de enige oneffenheid. Toetsenbord-instelling en tijdzone heb ik zelf aangepast. Ook heb ik een reeds bestaande swap-partitie op de hd in gebruik genomen met de Raspbian Pixel. Dat leek me wel slim.

Voor een oude laptop die vanaf een usb-stick draait ben ik behoorlijk onder de indruk.

Oude pc of laptop op stoom!

De koptekst is dubbelzinnig. Het gaat niet om oud en traag.
Het gaat om wat je wilt met dat oude(re) apparaat. Laat je hem op zolder verstoffen of wil je er nog iets vlots en zinnigs mee doen. Oud betekent voor veel mensen blijkbaar traag. Meestal hebben we het dan ook meteen over een oude Windows XP, Vista, Zeven of Acht.
Volgelopen met malware of virussen, ongewenste programma’s.
De (verouderde) virusscanner heeft het er maar druk mee.
Dat kan anders.

Anders opstarten

Het kan anders en vaak veel vlotter met een ander besturingssysteem (OS) en met een andere opstart. In eerste instantie laten we wat er op de computer staat gewoon intact. Wat we willen doen is de opstartvolgorde veranderen. Zoals het is start de computer vanaf de harde schijf. Voorlopig willen we niks met die harde schijf.
Een computer kan ook opstarten vanaf een cd of dvd en zelfs usb-apparaat of netwerk.
De laatste jaren heeft het opstarten van USB-stick furore gemaakt. Maar DVD mag ook.
Er is een voordeel bij USB. Veranderingen die gemaakt worden in de configuratie of zelfs documenten die gemaakt worden tijdens een sessie kunnen terug worden geschreven naar usb. Bij een dvd kan dat niet.

De opstartvolgorde kunt u meestal veranderen in de BIOS. Maar hoe komt u daar in? Fabrikant en leverancier hebben dat weggepoetst. Een soort alternatieve werkelijkheid kun je het noemen. Er is van alles in te regelen maar dat is voor de meeste gebruikers te ingewikkeld en gevaarlijk vinden de makers, dus laten we dat niet zien. In plaats daarvan is het een vitrine met reclame geworden. Een groot logo. Misschien helemaal onderaan nog leesbare tekst die razendsnel voorbij floept. In dat geval staat bij u:
Boot options: Full Screen Logo Display [Enabled]. Bent u eenmaal in de bios zet dit dan [Disabled].

In de meegeleverde documentatie valt het na te lezen. Soms staat die op papier en soms vindt u die in een map op de computer. En zoekmachines kunnen ook erbij helpen.

Naast het aanpassen van de opstartvolgorde kent menig computer ook een boot-menu of opstartmenu.
De toetsen die u nodig hebt om in de bios te komen of om het opstartmenu op te roepen staan met enig geluk onder in beeld bij het opstarten.
Ziet u wel tekst en dus geen logo druk dan eens meteen na de start op de Pauze-toets. Te vroeg? Probeer het nog eens; Crtl+Alt+Del start opnieuw. Verder. Een druk op de spatiebalk en meteen weer de Pause-toets indrukken.

Vaak kunt u in de bios komen, om de opstartvolgorde te veranderen, door meteen na het starten een paar maal op de Del-toets of de F2-toets te drukken. Is er een apart tabblad/hoofdstuk Boot te vinden? Grote kans dat u daarin de gezochte optie vindt.
Mijn advies voor de opstartvolgorde is 1) usb-stick, 2) dvd, 3) harde schijf.

Voor boot-menu is de toets die je moet drukken om erin te komen vaak F8 of F11.

Dan hebben we het moeilijkste wel gehad.
En als het niet te vinden is, kan het helpen om in de boot-opties van de bios de
Full Screen Logo Display op [Disabled] in te stellen.
Dan verschijnen er bij het opstarten allerhande teksten op beeld waarvan de fabrikanten vermoeden dat de gebruiker er onrustig van wordt. Ook nu kunt u van de Pause-toets gebruikmaken.

Starten met…

De truc is om met een usb-stickie ingeplugd te starten. En op dat usb-stickie staat dan een image van een opstartbare linux. Een Raspbian, Mint, Xubuntu, Lubuntu, Ubuntu Studio, Desinfect o.i.d.
Daarover later, elders meer.

Nog even kort:
Boot-volgorde/opstartvolgorde
•(Boot options: Full Screen Logo Display [Disabled])
Boot-menu, opstartmenu

Het fijne van zo’n oudere bak is de belegen BIOS. Tegenwoordig is het EFI en Secure Boot.
Dan kan nog steeds wat hierboven beschreven wordt, maar het is wel wat lastiger met het moderne spul.

VPN – algemeen

VPN Is de afkorting van Virtual Private Network, dat wil zeggen schijnbaar privénetwerk. In de praktijk betekent dit een rechtstreekse verbinding tussen twee punten, een directe lijn zeg maar.
Aan de ene kant vinden we vaak een vpn-server en daar tegenover een cliënt.

Vaak zien we aanbevelingen in de trant van: “Altijd en overal veilig internet”. Dat veilig geldt alleen wanneer je van ‘buiten’ verbindt. Wanneer je vanachter je zogenaamde vpn-server met die machine verbindt dan werkt het niet. Een voorbeeld maakt dit hopelijk duidelijker. Van een raspberry pi wordt thuis een vpn-server gemaakt met meteen een draadloos access point. Door middel van port forwarding kan de raspi vpn-server van buitenaf bereikt worden. Maar een mobiel apparaat in huis dat gebruik maakt van het access point maakt verbinding in/met het huidige netwerk en niet met het privénetwerk dat alles versleutelt! Dat is dus niet altijd en overal veilig internet.

Wanneer je zelf om wat voor reden dan ook gebruik wilt maken van een vpn, dan moet je dus meestal een vpn-serverdienst (vpn-provider) inhuren. Dat kost ca. € 8 – € 15 per maand. Soms kennen die diensten nog behoorlijk wat beperkingen, zoals geen torrents. Liever vraag je of je bij je buren, vriend(-in), kennis of collega een router in mag richten of een raspi mag plaatsen. Zo kun je wederzijds van huis uit gebruik maken van een vpn.

Omdat ik vaak had gelezen over een vpn-dienst huren viel ik bijna van mijn kruk toen ik las dat er ook gratis vpn-diensten zijn. Als het gratis is betaal je met je eigen data is een waarschuwing die je ter harte kunt nemen.

Als experiment besloot ik het gewoon eens te proberen. Kijken of al die waarschuwing van ‘ga pas verder wanneer je een vpn hebt’ zouden verdwijnen als ik gebruik zou maken van vpnbook. Ze bieden PPTP en OpenVPN aan. PPTP heeft nou niet zo’n goede naam en met OpenVPN heb ik wat ervaring. De keus was gauw gemaakt. In een forum vond ik de opmerking dat er alleen vanuit Nederland en Canada met OpenVPN gewerkt kan worden. In de karige documentatie van vpnbook heb ik dat nog niet teruggezien. Gelukkig woon ik in Nederland. Alleen mijn Xubuntu lag nog dwars. De gnome NetworkManager moest nog bijleren met een tweetal plugins. Daarna was het een fluitje van een cent. Niet echt dus. Alles leek in orde behalve dat mijn externe ip-adres niet veranderde. En dat is nu juist zo aardig bij een VPN. Allerlei diensten kijken naar je ip-adres en daarmee naar je locatie om te kijken of jij wel iets mag of niet. De BBC iPlayer bijvoorbeeld laat je alleen naar hun (oude) programma’s kijken met een ip-adres in de UK. De Belgen doen hetzelfde en de Nederlanders doen het ook naar verluidt. Voor Netflix- en Hulu-kijkers is een ip-adres in de VS een cadeautje. De vpn-server voorziet de cliënt normaal gesproken van een ander ip-adres. Daarom is het ook van belang voor de privacy.

Het was even zoeken met DuckDuckGo maar ik vond een opmerking dat het natuurlijk ook gewoon in een terminalvenster uitgevoerd kon worden. Ziedaar, dat werkt. Na enig wachten zag ik in het terminalvenster dat de tunnel werd opgezet en er verbonden werd. Gauw even naar GRC.com om te zien hoe veilig het volgens die site is.
Over de stabiliteit van de verbinding ben ik nog niet echt te spreken, maar het werkt wel.

En toen kwamen de december edities van de tijdschriften binnen en las ik alweer over de app Opera Free VPN – Unlimited VPN.
Lijkt me wel handig. En dat alles ook nog met slimme browser.

In de aanbevelingen van BOF (Bits of Freedom); in de toolbox.bof.nl staan ettelijke aanbevelingen om je privacy beter te beschermen. Zo ook over VPNs.

VPN eindelijk

De titel is bedrieglijk. Ik heb al openVPN op een raspberry pi type B (2012). Maar nu dan op de thuisrouter van AVM, Fritz!box 7360 in eigendom van XS4All. Dit bedrijf heeft op de website wel links naar de inrichting van de VPN gezet, maar die aanwijzingen zijn weer van AVM. En die vergeten dat je een heleboel van de vinkjes gewoon weg moet halen.

De gelukkige aanwijzingen komen dit maal uit de Computer!Totaal van maart 2016, pag. 121-122.

VPN-server op je router
Overal veilig internet op je smartphone
“…en surf je buitenshuis op je eigen internetverbinding thuis.”

Overal is dus niet overal, maar buitenshuis! Buiten is niet binnen.

Wat is een PirateBox?

Een PirateBox is een minicomputer, zoals een Raspberry Pi, maar ook sommige routers,  die wordt gebruikt om lokaal een draadloos netwerk op te zetten dat geen verbinding heeft met internet. Het heeft voorzieningen om bestanden te uploaden, te downloaden, een mediaserver en een chat-box om tijdelijk berichten achter te laten.
Bestanden die je deelt met de PB blijven daar, chatberichten verdwijnen als de PB uit wordt gezet.

Het is vooral om dingen te delen met andere aanwezigen in een klein gebied. Denk bijvoorbeeld aan een kantine, schoollokaal, (buurt-) huis.

kennismaking met PB-venster

PirateBox als centraal verzamelpunt voor foto’s en filmpjes

Nou, vanochtend rinkelden de bellen. Mijn buurman kwam met licht gekanteld bovenlijf verslag doen van zijn ervaringen. Gisterenavond had hij thuis kennisgemaakt met de beoogde PirateBox bij de gebeurtenis lampclassic.nl. Hij met zijn nieuwe versie 6 van klokhuis en zijn collega met een onbekend type HTC.

Nadat ze prettig hadden kennisgemaakt met de PirateBox hadden allebei vanochtend last van rare fenomenen als bekende apps als buienradar e.d. die een wonderlijke boodschap met ‘blah, blah, blah’ lieten zien of iets anders dan verwacht. De HTC werd op zijn advies ge-reboot en dat bleek te werken. Maar de iKlokhuis 6 liet zich volgens zijn zeggen niet zo temmen. Slechts het opnieuw installeren van de apps bleek uitkomst te bieden.

Een andere buurman heeft ook iKlokhuis maar een oudere 4S. Volgens hem net nog voorzien van de laatste versie iOs. Hij nam de uitnodiging aan om het te testen, ondanks het feit dat ik hem had verteld wat hem mogelijk te wachten stond. Met Safari wilde het niet, maar terug op zijn eigen netwerk geen problemen met apps. Toen met Chrome. Geen enkel probleem. Het lijkt dus meer een browserprobleem. Blijft een aap met een net pak een aap?

Van de HTC weet ik niks. Even gezocht en waarschijnlijk gaat het om een androidversie maar voorzien van HTC Sense. Wikipedia meldt:
“HTC Sense is a software suite developed by HTC, used primarily on the company’s Android-based devices. Serving as a successor to HTC’s TouchFLO 3D software for Windows Mobile, Sense modifies many aspects of the Android user experience (mijn cursivering), incorporating additional features, additional widgets, re-designed applications, and additional HTC-developed applications.”

Mogelijk dat dit een verklaring biedt voor het schandalig goed functioneren van mijn eigen androidtoestel. Over bovenstaande problemen had ik contact met een van de ontwikkelaars van de PirateBox. Samengevat: “To be honest: it is simply bad app design.”.

Los van deze mening staat het advies om gewoon een paar minuten geduld te hebben wanneer je weer op je eigen netwerk zit, zodat de apps de tijd krijgen om de oude pagina te controleren. Zelf doe ik, wanneer ik nog steeds naar de PB-site zit te kijken een refresh in de browser (F5 op de desktop-browser).

Windhoos 10 installatie molt laptop

Helaas moet ik voor sommige dingen nog windows gebruiken. Zoals voor het inktniveau van mijn printer, scanner, flatbed dia-scanner e.d. en klanten die met vragen komen.

Mijn al wat oude laptop (Medion MD96360 – model SAM2010) is al van vanalles ontdaan, maar functioneerde nog goed. Naast een gangbare windows stond er ook een Xubuntu linux op die meestal gebruikt werd.  De firma die windows levert drong er erg op aan om toch vooral de laatste versie te installeren, natuurlijk vol met verbeteringen die het leven makkelijker maken.

Dat heb ik geweten. Want na de aankondiging dat er nu herstart moest gaan worden bleek ik een verdwenen installatie van Xubuntu te hebben. Weg, foetsie, nada! Ik nam bedenktijd hoe dit te benaderen. In de weken die volgden heb ik veel geprobeerd om tot een soort van herstel van de oude situatie te komen. Toen bedacht ik me dat ik de harde schijf ooit had vervangen door een hybride schijf en dat in de loop der tijd duidelijk is geworden dat dat in behoorlijk wat gevallen toch niet zo’n goed idee was. Ze vertonen na verloop van tijd kuren en gaan sneller kapot dan verwacht. Mijn resultaten van de reparatiepogingen zouden kunnen wijzen op een kapotte harde schijf. Nu had ik nog een identiek exemplaar liggen en die werd uit de kast geplukt. Met PartImage werden van de windows-partities images gemaakt. Vol goede moed werden die images op de nieuwe schijf gezet. Maar wat ik daarna ook probeerde, ik kreeg windows 10 niet aan de praat.

FabrieksherstelFabrieksherstel-w10
Fabrieksherstel is niet mogelijk.
Maar er is helemaal geen sprake van fabrieksherstel. En ja, de oude Recovery-partitie heb ik lang geleden al gedumpt, vanwege problemen. En ja, ik heb verzuimd om daar een image van te maken :-(.