apple

Открываешь специальную ссылку и всё, хакер полностью контролирует твой телефон или компьютер. Это не из дешевого фильма про шпионов, а перевод на человеческий язык описания обновления безопасности, которое только что выпустила Apple. Рекомендую всем обновить айфоны и макбуки.

Первая исправленная уязвимость позволяла создать веб-страницу, которая пробивает защиту веб-браузера, вторая ошибка давала обойти меры безопасности операционной системы.

Apple скромно замечает, что им сообщили, что хакеры использовали эти уязвимости в реальной жизни. Насколько эти уязвимости дешевые, могут ли их купить обычные люди, спецслужбы нашей родины? Не знаю. Рекомендую включить автообновление в настройках.

P.S. В андроиде такое тоже встречается.

Чуть не пропустил, Apple наконец признал проблему с клавиатурами своих ноутбуков; последние несколько лет они ломались от малейшей пылинки.

По новой программе бесплатного ремонта можно принести любой ноутбук с «клавишами-бабочками» в официальный сервисный центр и механизм клавиш заменят на самую последнюю совместимую версию. Apple утверждает, что с четвертой версией (!) «клавиш-бабочек» проблем больше не будет.

Кстати, в Москве я рекомендую ремонтировать технику Apple в Brobrolab. Качество сервиса почти такое же, как в официальном магазине в штатах. Кайф видеть, как кто-то по-настоящему хорошо делает свою работу.

Почти в каждом эпизоде подкаста разговор приходит к тому, что в конечном счёте интернет живет за счёт онлайн-рекламы.

Большинство рекламы в современном интернете супер таргетированная. Добавил пару ботинок в корзину и их реклама будет преследовать по всему интернету. Сайты и сервисы следят и запоминают навечно малейшие детали нашего поведения.

Хорошо это или плохо — отдельный разговор. Пост — о другом.

Apple строит свой маркетинг вокруг идеи, что они защищают нашу личную жизнь, в отличие от Google. Помните недавние изменения в политике конфиденциальности Apple, «которые потрясли рекламную индустрию»? Как эти изменения повлияли на трекинг внутри приложений на самом деле?

Группа исследователей обнаружила, что большинство популярных приложений продолжают отправлять супер детальную информацию о наших телефонах, вроде точного объёма свободного пространства в телефоне (до байта), яркости экрана (с точность до 15 знаков после запятой), остатка батарейки (15 знаков после запятой), громкости динамиков (3 знака после запятой), точного времени последней перезагрузки айфона (до миллисекунды) и тд и тп в рекламные сети, даже если мы выбрали «запретить следить за мной».

Эти данные не нужны ни для чего, кроме фингерпринтинга. То есть, собрав достаточно много таких уникальных данных о вашем устройстве, его (и вас) можно отличить от остальных телефонов и людей. Как человека можно отличить по набору его уникальных особенностей и привычек. Шах и мат, система приватности Apple.

Техническое решение проблемы довольно простое — приложения должны иметь доступ только к той информации, которая нужна им для работы. Зачем видеоигре знать время последней перезагрузки устройства? А батарейку можно отдать с точностью в десятках процентов — для уведомления «не забудь поставить телефон на зарядку перед матчем» этого более чем достаточно. Интересно, сделает ли это эпол.

Борьба оружия и брони продолжается. 🍿

Первоисточник исследования https://blog.lockdownprivacy.com/2021/09/22/study-effectiveness-of-apples-app-tracking-transparency.html

Ну и заполирую предыдущий пост: ЦРУ и АНБ (Агенство национальной безопасности) США используют блокировщики рекламы для информационной безопасности.

Я лично уже несколько лет пользуюсь ka-block. Это не самый мощный блокировщик, но он поддерживает обычный и мобильный сафари и я уверен в чистоплотности разработчика http://kablock.com/

А вы блокируете рекламу?

Да74%
Нет18%
Пчелка8%
4 148 ответов

Смешной мем, что если расставить иконки приложений Apple обратном порядке, то будет видно, как кто-то учится дизайну иконок.

Хорошая иконка легко отличается от других (в том числе слабовидящими), понятна сходу и запоминается. Ну и эстетически приятна.

В iOS 13 можно копировать, вырезать и вставлять текст жестами!

Zoom — лучшая программа для рабочих видеозвонков. За два последних года я провел в ней не менее 200 часов. Скорее, все 400.

Есть десяток способов созвониться. Телеграм, вацап, facebook messenger, apple facetime, google hangouts/meet, скайп, вайбер, слек, appearin и так далее и так далее.

Для деловых звонков мне важны 3 вещи:
1. идеальное качество звука и видео. Я хочу видеть лица, а не желтые пятна, слышать оттенки голоса, а не железное шипение. При слабом интернете важно четко передать речь, а качеством видео можно пренебречь. На этом этапе отваливаются несколько кандидатов;
2. легко добавлять разных людей в звонок, переслав им ссылку; часть пользуются компьютером, часть айфоном и андроидом. Ещё минус 4 программы;
3. в третьих, возможность одной кнопкой включить запись видео и аудио на сервере, а потом поделиться этой записью по ссылке.

Ой, остался-то один Zoom!

2019 год. Мы посылаем электроавтомобили за пределы земной орбиты, в развитых странах успешно боремся с ВИЧ, но сделать нормальную программу для деловых видеозвонков получилось только у одной компании.

Групповые звонки организованные бесплатными аккаунтами ограничены 40 минутами; базовый тарифный план стоит 15 долларов в месяц и купить его достаточно организаторам звонков, а не всем участникам.

Повод для этого признания: исследователь нашёл уязвимость в Zoom для мака, которая позволяет включить веб-камеру жертвы и подключить её к звонку при открытии сайта злоумышленника. Для меня лично это довольно безобидная атака — новый звонок хорошо заметен и мне не страшно, что злоумышленник увидит моё лицо в течении пары секунд. Zoom, насколько я понял, тоже решил спустить историю на тормозах. Вмешался Apple и заблокировал приложение Zoom на макбуках. Zoom за ночь исправил уязвимость.

В macOS есть встроенный антивирус и Apple достаточно добавить отпечаток в общую базу данных, чтобы заблокировать любое приложение на всех макбуках на планете. Обывателю ведь нет дела, на чьей стороне ошибка — в конечном счете «это проблема на макбуке». Жду, когда Apple сделает что-то такое, что я завою «долой диктатуру, даешь свободу».

А Zoom горячо рекомендую, он помогает мне работать в распределенных командах.

Помогая клиенту из России запустить мобильное приложение, узнал, что Apple теперь разрешает принимать платежи картами напрямую (раньше всё шло только через App Store, к которому российские карты сейчас не привязать).

В Европе это стало возможно благодаря закону о цифровых рынках, а в России — благодаря решению ФАС.

Разработчикам всё равно придется платить Apple комиссию 27%, но зато можно принимать российские карты. Доступно только для российских разработчиков и пользователей. Вот тут отличная инструкция.

Интересно, как правоохранители вытаскивали данные с айфонов подозреваемых?

Специалист одной из главных компаний в этой «области» рассказал, что часто применялся следующий метод: если жертва (стандартный термин в информационной безопасности, никаких юридических отсылок) хотя бы раз синхронизировала телефон с iTunes в компьютере — то там оставался маленький файл (lockdown record), разрешавший сделать бэкап телефона без введения пинкода. Файлик копировался атакующим (правоохранителем, а скорее, его подрядчиком), далее делался полный бэкап телефона и все данные вытаскивали уже из файла бэкапа.

А узнали мы всё это потому, что в последнем обновлении Apple ввел новое ограничение — если с момента последнего введение пинкода прошло больше 7 дней, то USB порты телефона блокируются для любой передачи данных и работают только как зарядки.

То есть Apple узнал, как телефоны его покупателей взламываются правоохранителями и другими злоумышленниками (ещё один термин ИБ) и встроил защиту. После китайской истории (Apple передал ключи шифрования iCloud китайских пользователей правительству Китая) я не питаю иллюзий в плане того, что прибыль для Apple первична. Радует, что информационная безопасность западных пользователей приносит Apple деньги, а значит владельцы айфонов и макбуков в западных странах могут спать чуточку спокойнее.

Амнезия Гелл-Мана: «Я читаю статью в газете на тему, в которой являюсь экспертом. Журналист не знает базовых фактов и путает причину со следствием. Но стоит мне начать читать статью на тему, в которой я не разбираюсь, как я думаю, что журналист понимает, о чем он пишет».

Факт: Apple управляет стором и сам же выставляет приложения в нем; налицо конфликт интересов, который ярко проявился в случае со Spotify.

Журналистика от New York Times: «Apple Cracks Down on Apps That Fight iPhone Addiction» [Apple наступает на приложения, борющиеся с телефонной зависимостью].

Айфоны безопаснее Android потому что каждое приложение для айфона проходит ручной контроль сотрудниками Apple. Ни одна программа не может вылезти из своей «песочницы» и украсть данные или нагадить другому приложению.

С такими телефонами нельзя сделать некоторые интересные вещи, но они безопаснее и их сложнее сломать (защита от дурака).

Порой, компаниям нужно обойти эти защитные механизмы на устройствах сотрудников. Ожидается, что этим занимаются специалисты, понимающие, что они делают и зачем. Специально для них разработаны Configuration Profiles которые позволяют мониторить трафик, управлять другими программами, сбрасывать пинкод и даже удаленно очищать устройство (часть Mobile Device Management), и Developer enterprise program, в котором нет никаких ограничений на то, что будут делать программы.

Приложения «родительского контроля» из статьи NYTimes использовали эти корпоративные механизмы, получали контроль над устройствами обычных людей (детей, в том числе). Это прямое нарушение правил апстора.

Насколько я понимаю, Apple закрывали глаза на нарушения, пока у них не было адекватной замены, да и внимания к ним было мало. Потом они сделали родной Screen time (экранное время) и случился скандал с фейсбуком.

Пока Apple каленым железом выжигает такие программы из апстора — я буду рекомендовать журналистам и политическим активистам использовать айфоны.

Касперский, кстати, в марте подал жалобу на Apple в ФАС на эту же самую тему — их приложение Kaspersky Safe Kids использовало Configuration profiles для мониторинга трафика и контроля приложений, Apple потребовал это прекратить.

P.S. Хотел поделиться скриншотом своего Screen time, но открыл, ужаснулся и застыдился. Загляните в свой, можете найти много интересного.

Интересно наблюдать за тем, как развивается ввод текста.

Я долгие годы мечтал о возможности печатать, не отрывая пальца от экрана телефона.

Эта технология называется свайп-клавиатура и есть в стандартной клавиатуре в андроиде уже многие годы. В iPhone она тоже давно есть, но не для русского языка. Я уже думал, что Apple решили её совсем не добавлять и перестал за этим следить — было не этого.

Оказывается, Apple добавили эту функцию для русского в марте 2023. Попробуйте сами — во́дите пальцем по клавиатуре и отпускаете палец в конце слова. Система предугадывает, какое слово из словаря большего других подходит под эти кракозябры.

Продолжает развиваться и диктовка — она уже достаточно хорошая, так что длинные тексты быстрее диктовать и чуть-чуть редактировать пальцами; тем более, что в айфоне теперь можно продолжать диктовать текст параллельно с редактированием. В macOS это, к сожалению, пока не так, но почти наверняка, они прикрутят это к следующей версии.