Почему iPhone SE — шаг назад и стоит ли искать альтернативу на Android?

Apple представила-таки миниатюрный iPhone SE, который должен понравиться всем любителям небольших дисплеев. И действительно, встроить в столь небольшой корпус флагманский процессор и другие не менее продвинутые компоненты гораздо сложнее, чем в случае с 5-дюймовыми аппаратами и тем более фаблетами. Однако так ли это нужно потребителям?Ниже мы попытаемся изучить рынок и определим, какие Android-смартфоны могут стать альтернативой iPhone, есть ли они вообще и нужны ли они? Для начала можно сразу сказать, что любителей 4-дюймовых аппаратов осталось не так много. В основном пользователи предпочитают смартфоны с диагональю дисплея от 4,7 до 5,5 дюйма.

Для большинства 4-дюймовые устройства покажутся слишком маленькими. Кроме того, стоит учитывать и тот факт, что интерфейс Android менее дружественен к устройствам с подобной диагональю. Если попытаться найти достойную альтернативу SE, сразу вспоминается Sony Xperia Z5 Compact. Да, диагональ здесь чуть выше, чем в SE, однако это, вероятно, лучший миниатюрный флагман на Android.

Устройство оснащено 4,6-дюймовым HD-дисплеем, 23-Мп задней и 5,1-Мп передней камерами, процессором Snapdragon 810, 2 ГБ ОЗУ, 32 ГБ ПЗУ, аккумулятором на 2700 мАч. Есть ли еще мощные Android-девайсы с небольшой диагональю? Пожалуй, нет. Можно, конечно, вспомнить Galaxy S5 mini, но в настоящее время назвать его производительным достаточно сложно. Не так давно в Интернете ходили слухи о выходе Galaxy S7 Mini, однако и здесь множество споров и сомнений. Правда такова, что Android-производители попросту утратили интерес к девайсам с диагональю менее 4,7 дюйма.

Однако это не значит, что стоит бежать в магазин за новым iPhone. Рынок перерос небольшие диагонали, и нужно двигаться дальше. Стоит взглянуть на аппараты с диагональю от 4,7 дюйма, ведь именно в этом случае у вас появится возможность просматривать фильмы на своем смартфоне, использовать устройство станет комфортнее. К тому же производители утратили интерес к устройствам с небольшой диагональю неспроста — всему виной интерес самих потребителей.

Большинству в настоящее время не нужны девайсы с подобной диагональю, и это вполне оправданный выбор. Однако покупать топовое и одновременно миниатюрное устройство лишь ради переписки с друзьями и звонков — достаточно сомнительный выбор, не так ли? От того и в дальнейшем успехе iPhone SE у нас большие сомнения. Взято с androidinsider.ru

Apple прекратила продажи iPhone 5s и iPad Air первого поколения

Слухи о том, что Apple после презентации нового iPhone SE оставит в линейке iPhone 5s, снизив цену на гаджет не подтвердилась. После показа новинки аппарат пропал из каталога компании. Так же, как и iPad Air первого поколения. Накануне Apple представила преемника самого маленького своего смартфона iPhone 5s. Он получил название iPhone SE. Считается, что маленькие и доступные смартфоны — это не ниша Apple, однако у аналитиков есть сомнения по этому поводу. По мнению Нила Сибарта база пользователей iPhone достаточно велика — 640 млн человек, по его оценке — чтобы поддержать большой диапазон размеров экранов.

«iPhone становится более зрелым, так что продолжается процесс выстраивания линейки, — подчеркивает Сибарт. — Процент людей, которые захотят новый 4-дюймовый смартфон, может быть достаточно большим». После выхода нового компактного iPhone в Купертино приняли решение отказаться от выпуска смартфонов iPhone 5s, представленных в 2013 году: производство модели полностью прекращено. У устройства отсутствует модуль NFC, необходимый для поддержки платежного сервиса Apple Pay и ряд прочих особенностей флагманских устройств. Информация об iPhone 5s пропала с сайта Apple, и телефон перестал отображаться в онлайн-магазине.

Его место занял iPhone SE, который стал самым доступным аппаратом в линейке Apple-смартфонов. Вслед за анонсом смартфона iPhone SE и нового 9,7-дюймового планшета iPad Pro компания Apple прекратила продажи и iPad Air первого поколения. Данный шаг производителя вряд ли можно назвать неожиданным, ведь выпуская новые устройства, он постепенно выводит с рынка старые.

Это имеет и положительный эффект, в частности место iPad Air теперь занимает более производительный iPad Air 2, стоимость которого опустилась до $399 за версию с 16 ГБ памяти. В данный момент линейка iPhone состоится из пяти моделей: флагманские iPhone 6s и iPhone 6s Plus, iPhone 6 и iPhone 6 Plus, а также iPhone SE. Планшеты iPad представлены пятью модификациями: 12,9- и 9,7-дюймовый iPad Pro, iPad Air 2, iPad mini 4 и iPad mini 2.  Взято с macdigger.ru

95% всех серверов HTTPS настроены неверно

Новое исследование компании Netcraft гласит, что 95% всех HTTPS-серверов в мире не используют механизм HSTS (HTTP Strict Transport Security) вообще, либо он настроен неправильно, из-за чего защищенный трафик открыт для самых разных атак. Механизм HSTS сегодня поддерживается всеми популярным браузерами (Internet Explorer 11, Microsoft Edge, Firefox, Chrome, Safari и Opera).Он призван принудительно активировать защищенное соединение, с использованием протокола HTTPS, вместо HTTP. По сути, HSTS должен помочь администраторам сайтов предотвратить атаки типа man-in-the-middle, манипуляции с cookie и прочую вредоносную активность. Однако специалисты Netcraft пишут, что HSTS по-прежнему остается большой проблемой.

Только 5% из всех изученных ими HTTPS-серверов используют HSTS (и без ошибок в конфигурации). Интересно, что три года назад эксперты уже проводили аналогичный анализ, и с тех пор цифры практически не изменились. HSTS по назначению и без ошибок использует крайне малое количество администраторов, что, по мнению Netcraft, свидетельствует о том, что они либо все еще не знают о проблеме, либо им попросту все равно.

Исследователи, в числе прочего, описывают и простейший сценарий атаки (пытаясь объяснить, почему HSTS, это так важно): пользователю достаточно набрать в адресной строке браузера http://адрессайта. Хотя пользователи не так часто пишут http:// или https:// вручную, такое все же случается, а без поддержки HSTS, сайт действительно может открыться через HTTP, что может привести к самым печальным последствиям, и открыть возможности для ряда атак.

Конечно, многие ресурсы используют автоматическую переадресацию с HTTP на HTTPS, но, по мнению аналитиков Netcraft, это только делает их потенциальным целями для man-in-the-middle атак. Что особенно печально: по словам экспертов Netcraft, среди тех, кто неправильно использует механизм HSTS (или не использует его вовсе), немало банков и сайтов платежных систем.

А ведь для активации HSTS, достаточно просто прописать HTTP-хедер: Strict-Transport-Security: max-age=31536000;

Взято с xakep.ru

Память DDR4 уязвима для атаки Rowhammer

В 2014 году исследователи из университета Карнеги-Меллона разработали атаку Rowhammer. Ее суть сводилась к тому, что определенное воздействие на ячейки памяти может привести к тому, что электромагнитное излучение повлияет на соседние ячейки, и значения битов в них изменятся. Новое исследование компании Third I/O показало, что атаки такого рода могут влиять также на новейшую память DDR3 и DDR4. Первыми работающий эксплоит для Rowhammer в 2015 году показали специалисты Google Project Zero. Следом за ними группа исследователей из Франции и Австрии продемонстрировала (PDF) эксплуатацию уязвимости с пользованием кода на JavaScript. Тогда сообщалось, что перед такими атаками уязвима практически любая память DDR3.

Новое исследование компании Third I/O было представлено на конференции Semicon China в минувшие выходные. Оказалось, что проблема Rowhammer распространяется на новую память DDR3, а также  DDR4, невзирая на все принятые меры безопасности. Эксперты рассказали, что им даже удалось выявить комбинацию данных, при помощи которой можно воздействовать на DDR4 наиболее эффективно, – она позволяет добиваться ошибок на 50% чаще, чем случайная  комбинация.

Отчет гласит:

«Убийственная комбинация данных, это, на самом деле, архаичный паттерн, который когда-то давно использовался для тестирования Gigabit Ethernet. Паттерн таков: 492492492492492492492492492492492492492492492492 в hex или при конвертации в бинарный вид:01001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001001 0010010010010010010010010010010010010010010010010010010010010010».

Тем не менее, эксперты пишут, что это вовсе не универсальное решение: учитывая все различия архитектур, убийственная комбинация должна быть специфична и уникальна для каждой системы. Приведенный выше пример тоже показал себя лучше случайных комбинаций далеко не во всех случаях. Поэтому основным инструментом для проведения тестов все же должны оставаться случайные комбинации, считают в Third I/O.

Сообщается, что специалисты Third I/O протестировали двенадцать различных чипов DDR4 (включая Micron и Crucial Ballistix) и успешно скомпрометировали восемь из них. Устойчивость к атаке продемонстрировали G.Skill и Geil Super.

Взято с xakep.ru

Nexus ждет внеочередное обновление безопасности


Google пообещала ежемесячно выпускать обновления безопасности Android и держит слово исправно. Мартовское обновление уже вышло, и следующего стоило бы ожидать в начале апреля, но, судя по всему, одного обновления в месяц мало с учетом того, сколько уязвимостей и угроз удается найти. Именно поэтому владельцев Nexus ожидает внеочередное обновление.Компании Google стало известно об уязвимости в ядре, которая позволяет вредоносному приложению изменять код программного обеспечения. Единственным способом борьбы с внесенными изменениями останется полная перепрошивка устройства.

Сообщается, что под угрозой находятся Nexus 5 и Nexus 6, владельцы которых не ограничиваются установкой приложений из Google Play и также устанавливают приложения из других различных источников.

Уязвимыми являются все Android-устройства с версией ядра 3.4, 3.10 и 3.14. Устройства с версией ядра 3.18 или выше не находятся под угрозой.

Переживать не стоит. Обновление безопасности для Nexus будет доступно в ближайшее время, и стоит его установить, если вы устанавливаете приложения из неизвестных источников.

Взято с androidinsider.ru

Apple анонсировала 9,7-дюймовый iPad Pro

В понедельник на презентации «Let us loop you in» компания Apple представила новый уменьшенный вариант планшета iPad Pro. Модель с 9,7-дюймовым дисплеем унаследовала от оригинальной модификации мощный процессор A9X и поддержку цифрового пера Apple Pencil. Уменьшение коснулось не только нового iPhone. Мы ничего не слышали об обновлениях iPad Air 2 с октября 2014 года, Apple не обновляла устройство во время анонса iPad mini 4 и iPad Pro. На этот раз Apple решила не обходить планшет стороной и, выпуская 9,7-дюймовый гаджет, по сути, демонстрирует iPad Air 3. Официально модель именуется iPad Pro. В плане аппаратных характеристики планшет является практически полной копией оригинального «прошки». Начинка нового iPad действительно выше всяких похвал: устройство может похвастаться мощным процессором Apple A9X, 4 ГБ ОЗУ, четырьмя динамиками, улучшенной 12-мегапиксельной камерой, которая позволяет записывать видео в разрешении 4К и оснащена вспышкой, что для iPad совсем нехарактерно. 8-мегапиксельная камера 12,9-дюймовой модели способна записывать видео лишь в разрешении 1080р.

Apple предложила пользователям гаджета разъем Smart Connector, который позволяет использовать вместе с планшетом фирменную клавиатуру Smart Keyboard, а также обновленный экран True Tone. Последний на 40% меньше отражает свет и может похвастаться яркостью в 500 нит. В Apple называют дисплей нового iPad Pro самым ярким в индустрии. Заявлена поддержка цифрового пера Apple Pencil. Последний реагирует на силу нажатия и наклон, так что пользователь может изменять толщину линий, штриховать и создавать множество других художественных эффектов, словно это обычный карандаш. В России Apple Pencil для iPad Pro продается по цене 7 790 рулей. Стоимость мини-версии iPad Pro стартует с отметки $599. За эти деньги покупателям предлагается базовая версия с 32 ГБ флеш-памяти и только модулем Wi-Fi. Также в продаже появится версия со 128 ГБ памяти, она обойдется в $749, модель с 256 ГБ памяти будет доступна за $899. Продажи компактного iPad Pro в четырех цветах – серебристом, сером, золотистом и розовое золото – начнутся 24 марта. Взято с macdigger.ru

Exit mobile version