Рубрика «iOS» - 73

Мы в ожидании мероприятия Apple в среду обсуждаем красоту Unity, лучшие проекты на Swift, заработок на Pokemon Go (или, вернее, попытку заработка), использование расширений в браузере Яндекса и большую кнопку «Счастье».

Дайджест интересных материалов для мобильного разработчика #169 (29 августа-4 сентября) - 1Читать полностью »

Пресс-служба «Одноклассников» объявила, что благодаря соглашениям Mail.Ru Group (владелец соцсети), ООО «Объединенное медиа агентство» и крупными издателями музыки, в iOS-приложение Ok вернулась музыкальная вкладка. Правила магазина приложений запрещают оборот «пиратских» записей, поэтому вкладки не было с 2014 года,Читать полностью »

Apple Special Event в офисе Rambler&Co - 1


Приглашаем всех iOS разработчиков и заинтересованных людей смежных специальностей присоединиться к нам 7 сентября на уютной мансарде в офисе Rambler&Co для просмотра презентации новых устройств от Apple. Но просто смотреть — это слишком скучно, поэтому мы будем проводить тотализатор!
Читать полностью »

В новом выпуске просто прекрасная история про Альтернативную Аугментативную Коммуникацию, анализ Prisma и ее конкурентов, за и против MVVM, выход Android 7.0 и таблица Менделеева в материальном дизайне, которая должна вернуть вам интерес к химии.

Дайджест интересных материалов для мобильного разработчика #168 (22-28 августа) - 1

Читать полностью »

Security Week 34: уязвимость в iOS, Powershell-троян, коллизии против 3DES и Blowfish - 1Уязвимости в iOS — это определенно главная новость недели. Вчера компания Apple выпустила срочный апдейт для своих мобильных устройств, и в этот раз, пожалуй, действительно надо быстрее обновиться. Уязвимость была обнаружена лабораторией Citizen Lab в Университете Торонто и компанией Lookout. На сайте Citizen Lab опубликован подробный отчет, и пожалуй именно он делает событие особенно важным, так как дает важный контекст о том, как дыра эксплуатировалась до обнаружения. Это не так уж часто происходит.

Уязвимости CVE-2016-4655 и 4656 затрагивают ядро iOS: если первая может обеспечить утечку данных, то эксплуатация второй приводит к выполнению произвольного кода. Еще одна уязвимость (CVE-2016-4657, хотя в отчете Lookout порядок нумерации другой) обнаружена в компоненте WebKit и также приводит к выполнению произвольного кода при посещении зараженного вебсайта. Все три уязвимости используются комплексно: сначала заражение через веб-сайт, потом джейлбрейк устройства, причем с использованием публично доступных джейлбрейк-компонентов (Cydia).

Расследование, закончившееся обнаружением уязвимостей, началось с подозрительных SMS со ссылками, которые гражданский активист Ахмед Мансур переслал в Citizen Lab. По клику на ссылку на телефон скрытно устанавливался шпионский модуль, который блокировал обновления устройства, и собирал данные из популярных мессенджеров, программ для общения в соцсетях и так далее. По мнению представителя Lookout, эта дыра могла использоваться начиная с 2013 года и версии iOS 7. Кроме того, в истории есть и политический подтекст: в Citizen Lab утверждают, что данный образец кибероружия был разработан одной из компаний, специализирующейся на продаже подобных систем государственным и правоохранительным органам. Впрочем с выпуском патчей информация об эксплойтах и методах атаки может начать использоваться более широко, посему повторюсь — стоит обновиться прямо сейчас.
Читать полностью »

Как сообщает Citizen Lab, её сотрудникам совместно с Lookout Security удалось исследовать попытку установления слежки за правозащитником из Арабских эмиратов Ахмедом Мансуром, для которой были использованы две уязвимости в ядре iOS и одна в WebKit. 10-11 августа он получил SMS-сообщение, в котором предлагалось перейти по ссылке, чтобы получить информацию о пленниках, пытаемых в тюрмах ОАЭ. Вместо этого, заподозрив неладное, Ахмед обратился к специалистам по информационной безопасности.Читать полностью »

Apple выпустила экстренное обновление для iOS - 1 Apple выпустила экстренное обновление для iOS (iOS 9.3.5), исправив три критические 0day уязвимости с идентификаторами CVE-2016-4655, CVE-2016-4656, CVE-2016-4657. Особенность этих уязвимостей заключается в том, что они используются атакующими в направленных атаках для удаленного получения доступа к устройству с максимальными правами. Сам по себе случай использования трех 0day уязвимостей для iOS является действительно беспрецедентным. Кибератака была обнаружена специалистами двух компаний: Lookout и Citizen Lab. Связка трех эксплойтов получила название Trident, а вредоносная программа, устанавливаемая с помощью них Pegasus. Подобная связка гарантирует компрометацию устройства с iOS ниже версии 9.3.5 вне зависимости от того установлен на нем jailbreak или нет. Одна из уязвимостей позволяет отключать проверку легитимности запускаемого в iOS кода и выполнять удаленный jailbreak.

Читать полностью »

Apple разрабатывает собственное социальное приложение с функцией съёмки и редактирования видео. Об этом пишет Bloomberg со ссылкой на людей, знакомых со стратегией компании. Эти люди утверждают, что компания задумалась над приложением из-за успеха Facebook и Snapchat.

Читать полностью »

Честно говоря, когда я услышал про борьбу с покемонами в думе — сперва подумал, что это такая хорошая шутка. Но, увы, было не первое апреля. И позже под влиянием новостей и всевозможных параноидальных статей в интернете — даже близкие люди стали мне писать с беспокойствами о происках ЦРУ и глобальном заговоре. На улицы с врагом вышли бороться отважные казаки, а общество раскололось на тех кто смотрел на все это безобразие с ухмылкой и тех, кто несмотря на все продолжал охоту в обнимку с аккумуляторами.

Нужно сказать, что материалы в пользу шпионских доводов выглядят действительно правдоподобно. Особенно для людей, которые сами никогда не играли в игру и не имеют даже поверхностного понимания, как вообще делаются и продвигаются игры.

Тем более забавно читать всякие странные расследования о том, как же хитро была устроена вирусная компания покемонов. А то, что просто задумка и реализация хорошо легли — почему-то многие не допускают. Люди просто боятся того, чего не понимают. И я постараюсь привести 15 основных доводов, дабы этот страх развеять.

image

Читать полностью »

Раньше эксперты выражали сомнения в том, что это возможно.

Но сервис Prisma запустил офлайн-версию для iOS. Об этом «Роем!» рассказал сооснователь компании Арам Айрапетян. Это первый сервис из трех конкурирующих в России приложений для обработки фото, сумевший создать нейросеть, Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js