С большой вероятностью вы уже слышали про нашумевший эксплойт checkm8, использующий неисправимую уязвимость в BootROM
большинства iDevice-ов, включая iPhone X
. В этой статье мы приведем технический анализ эксплойта и разберемся в причинах уязвимости. Всем заинтересовавшимся — добро пожаловать под кат!
Рубрика «apple» - 21
Технический анализ эксплойта checkm8
2019-10-24 в 7:00, admin, рубрики: apple, exploit, vulnerability, информационная безопасность, реверс-инжиниринг, уязвимостьДайджест интересных материалов для мобильного разработчика #318 (14— 20 октября)
2019-10-20 в 13:26, admin, рубрики: App Store, apple, flutter, Google, Google Play, kotlin, swift, ux дизайн, VR, Блог компании Цифровые Экосистемы, Интернет вещей, интерфейсы, маркетинг мобильных приложений, разработка мобильных приложений, Разработка под android, разработка под iOSМы возвращаемся из отпуска с новым дайджестом в котором есть длинная история путеводителя, закрытие Daydream, самые красивые приложения Material Design Awards 2019, темные темы и рост продуктов, рынок приложений в 3 квартале и многоликий Retention.
Заставляем работать MacBook Pro 2018 T2 c ArchLinux (dualboot)
2019-10-18 в 16:24, admin, рубрики: apple, arch, archlinux, macbook, macbookpro, macbookpro2018, T2, Настройка LinuxДостаточно много было шумихи по поводу того, что из-за нового чипа T2 невозможно установить linux на новые MacBook 2018 года с тачбаром. Шло время, и под конец 2019 года стронними разработчиками был реализован ряд драйверов и патчей ядра для взаимодействия с чипом T2. Основной драйвер для MacBook моделей 2018 и новее реализует работу VHCI (работа тача/клавиатуры/и.т.д.), а также функционирование звука.
Проект mbp2018-bridge-drv разделен на 3 основных компонента:
- BCE (Buffer Copy Engine) — устанавливает основной канал связи с T2. VHCI и Audio требуют этот компонент.
- VHCI — это виртуальный хост-контроллер USB; клавиатура, мышь и другие компоненты системы предоставляются этим компонентом (другие драйверы используют этот хост-контроллер для обеспечения большей функциональности.
- Audio — драйвер для аудиоинтерфейса T2, в настоящее время поддерживается только вывод звука через встроенные динамики MacBook
Apple TV+ намекнули авторам «Китай в плохом свете в вашем кино не нужен»
2019-10-18 в 14:07, admin, рубрики: apple, Госвеб, кино, китай, Медиа, политика, цензура, метки: apple, Госвеб, кино, китай, медиа, онлайн видео, политика, цензураContent Review напомнили, что китайские версии iBooks и iTunes Movies продержались в стране лишь полгода после запуска и были закрыты. Произошло это 3 года назад и в новом OTT-проекте Apple ТV+ корпорация не намерена повторять прошлую ошибку. Партнёры, занятые производством фильмов и сериалов для Apple ТV+, получили мягкую рекомендацию избегать сюжетов с «Китаем в плохом свете». Сюжеты неприятные китайским цензорам просто не попадут на национальный рынок — а это гигантские деньги.
Apple,Читать полностью »
Восстановленные смартфоны: выгода или обман?
2019-10-15 в 11:10, admin, рубрики: apple, iphone, pochtoy, Refurbished, Блог компании Pochtoy.com, восстановленные, гаджеты, ремонт, смартфоны, США, Управление e-commerce
По оценкам, глобальный рынок отремонтированных смартфонов сейчас около $20 млрд, и ожидается, что он вырастет в два раза к $40 млрд к 2025-му. В развитых странах таких девайсов продают по 150 млн штук в год. Это примерно 10% от рынка всех смартфонов.
Процесс особенно развит в США. Один из пяти смартфонов, проданных американцам в 2018-м, был восстановленным. При этом в то время как продажи обычных смартфонов падают седьмой квартал подряд, рынок отремонтированных девайсов растет (данные CounterPoint Research).
Но покупатели, особенно из России, к таким предложениям по-прежнему относятся настороженно. Давайте посмотрим, что на самом деле собой представляют такие «восстановленные» девайсы, у кого их берут, и насколько это рискованно.Читать полностью »
Apple в 2019 году — это Linux в 2000 году
2019-10-15 в 7:46, admin, рубрики: apple, linux, Блог компании ITSumma, боль, да будет холивар, Настройка Linux, однажды с файловой системой, сравнение, фанатизм, фанаты, Читальный залПримечание: этот пост — ироничное наблюдение на тему цикличности истории. Это самое наблюдение не несет какой-либо практической пользы, но в сути своей — весьма меткое, так что я решил, что им стоит поделиться с аудиторией. Ну и конечно же, встретимся в комментариях.
На прошлой неделе ноут, который я использую для разработки под MacOS, сообщил, что доступно обновление XCode. Я попытался его установить, но система сообщила, что ей недостаточно свободного места на диске для запуска программы установки. Окей, я удалил кучу файлов и попробовал снова. Все та же ошибка. Я пошел дальше и удалил еще кучу файлов и в довесок несколько неиспользуемых образов виртуальных машин. Эти манипуляции освободили на диске несколько десятков гигабайт, так что все должно было заработать. Я даже вычистил корзину, чтобы там ничего не «зависло», как это обычно бывает.
Но даже это не помогло: я получил все ту же ошибку.
Читать полностью »
Пользователи обнаружили, что Safari в iOS отправляет данные в Китай для проверки сайтов на безопасность
2019-10-14 в 11:10, admin, рубрики: apple, safari, tencent, браузеры, информационная безопасность
Пользователи Safari обнаружили, что Apple отправляет некоторые IP-адреса пользователей своих устройств китайскому конгломерату Tencent. Как пишет Reclaim the Net, Apple признает, что отправляет некоторые пользовательские IP-адреса корпорации Tencent. Подобная информация отправляется в Google Safe Browsing для защиты от фишинговых атак с помощью функции предупреждения о мошенническом веб-сайте.
«Перед посещением веб-сайта Safari может отправить информацию, связанную с адресом веб-сайта, в Google Safe Browsing и Tencent Safe Browsing, чтобы проверить, не является ли сайт мошенническим. Эти провайдеры безопасного просмотра могут также регистрировать ваш IP-адрес», — приводит издание комментарий Apple.
Читать полностью »
Тим Кук пытается оправдать удаление гонконгского приложения: опубликована внутренняя рассылка сотрудникам Apple
2019-10-11 в 7:53, admin, рубрики: apple, Hkmap.live, Законодательство в IT, разработка мобильных приложений, Софт, Тим Кук, цензура, Южный паркВчера Тим Кук разослал всем сотрудникам компании Apple письмо с объяснением, почему популярное в Гонконге приложение для отслеживания полицейских патрулей Hkmap.live удалено из App Store, хотя формально не нарушает никаких правил.
«Вероятно, вы уже видели новость о том, что мы приняли решение удалить из AppStore приложение под названием HKmap.live. Такие решения никогда не бывают лёгкими, и ещё труднее обсуждать эти темы в моменты яростных публичных дебатов. Именно из моего большого уважения к работе, которую вы делаете каждый день, я хочу поделиться тем, как мы приняли это решение, — пишет Тим Кук. — Ни для кого не секрет, что технологию можно использовать как во благо, так и во зло. Этот случай ничем не отличается».
Читать полностью »
Простите, пользователи macOS, но Apple зашла слишком далеко
2019-10-07 в 10:08, admin, рубрики: apple, game development, iOS, MacOS, macos 10, macos x, Steam, steam proton, wine, Компьютерное железо, разработка игр, Разработка под MacOS, Управление продуктомНесколько лет назад, когда был выпущен первый релиз Cogmind, я без предрассудков относился к выпуску официальной версии под Mac. В конце концов, Cogmind — моя первая коммерческая игра, раньше я выпускал только хобби-проекты в статусе freeware и только под Windows, поэтому не был уверен, какие результаты даст поддержка дополнительных платформ. Поэтому я решил подождать и посмотреть стоит ли в каком-то виде реализовывать официальную поддержку на Mac.
Тем временем я убедился, что Cogmind (и другое моё ПО) идеально работает через Wine и подобные ему пакеты. Разумеется, в Steam я никогда не говорил о поддержке Mac, потому что это не был отдельный скачиваемый файл, работающий сам по себе. Я готовился к выпуску версии 1.0, и откладывал решение о том, стоит ли принимать меры для реализации полной поддержки платформы, на будущее.
На текущий момент я уже достаточно прождал и увидел, чтобы прийти к осмысленному решению: официальная поддержка macOS просто недостижима для меня.
Почему такое решение было принято именно сейчас: если вы следите за разработчиками инди-игр, сообществами или новостями, то должны были слышать о шумихе, связанной с Apple. К сожалению, мой голос тоже присоединится к этому хору.
Читать полностью »
Apple заблокировала приложение, которое помогало жителям Гонконга отслеживать активность полиции
2019-10-03 в 10:45, admin, рубрики: apple, hkmaplive, гонконг, информационная безопасность
Apple запретила приложение, которое позволяло протестующим в Гонконге отслеживать действия полиции. Как пишет The Register, корпорация ссылается на то, что такая информация незаконна.
«Ваше приложение облегчает, разрешает и поощряет деятельность, которая не является законной. В частности, приложение позволяло пользователям уклоняться от правоприменения», — сообщили представители Apple создателям приложения HKmap Live непосредственно перед наложением запрета. Последние попытались возразить, заявив, что HKmap Live позволяет людям только отмечать своё местоположение, как это делают многие тысячи других, и поэтому, следуя той же логике, приложения наподобие навигатора Waze также нужно запретить.
Читать полностью »