В iOS есть уязвимость, которую не замечали годами

Высокоуровневая защита, которую пользователям iPhone обеспечивают алгоритмы шифрования и биометрические сканеры, меркнет на фоне – не побоюсь этого слова – уязвимости, годами существующей в iOS. Какой смысл говорить о безопасности Face ID, якобы ошибающегося один раз из миллиона, если его можно обойти код-паролем, который у большинства пользователей состоит из четырех цифр.

Ранее на этой неделе мы рассказывали о том, как получить доступ к паролям, сохраненным в «Связке ключей» в памяти ваших iPhone. Как и полагается, эта информация защищена от посторонних при помощи биометрии или пароля, в роли которого используется не защитная комбинация от Apple ID, а тот код-пароль, который вы используете для разблокировки смартфона, если отпечаток не считывается или он не узнает вас в лицо. Многие пользователи «проходят» мимо этой особенности и даже не подозревают, что именно она является одной из самых больших уязвимостей за всю историю iOS.

Безопасность iPhone — на уровне первых моделей

«То, что мы видим, очень похоже на «дыру» в системе безопасности, — говорит Ренат Гришин, главный редактор AppleInsider.ru. – Ведь, по сути, доступ к ключевому разделу операционной системы, содержащей важнейшие сведения, открывает комбинация, которую может подсмотреть кто угодно. Становится непонятно, в чем тогда смысл Touch ID и Face ID, если их можно отключить и ввести четырехзначный код, которым пользуется подавляющее большинство. Настолько чувствительные сведения должны быть защищены паролем от Apple ID».

Но зависимость iOS от четырехзначного код-пароля куда сильнее, чем может показаться на первый взгляд. Дальнейший анализ операционной системы показал, что с его помощью можно «взломать» Apple ID. Для этого мы переходим в раздел с настройками учетной записи, находим функцию «Найти iPhone» и пытаемся ее отключить. Само собой, система просит подтвердить действие вводом пароля от Apple ID, но всегда можно сделать вид, что мы забыли эту комбинацию и изменить его при помощи код-пароля. При этом ни на одном этапе система не попросит у вас ни подтверждения по email, ни ответов на контрольные вопросы.

Чем опасно отключение «Найти iPhone»

А, отключив функцию «Найти iPhone», можно получить полный карт-бланш, особенно, если это сделал злоумышленник. Теперь он сможет с легкостью отвязать смартфон от учетной записи и делать с ним что угодно, ведь ни заблокировать, ни определить его местоположение вы, как владелец, больше не сможете.

Очень досадно, что, по большому счету, вся безопасность iPhone завязана на четырехзначном пароле. Безусловно, можно усложнить его, увеличив число символов до 50, но в этом случае каждый раз, когда ваш смартфон не узнает вас в лицо или не сможет распознать отпечаток, вам придется набирать защитную комбинацию. Поэтому единственным логичным решением проблемы должно стать применение для защиты чувствительных сведений пароля от Apple ID, который было бы нельзя поменять, введя код-пароль. Источник

HTC анонсировала свой первый в 2019 году смартфон

В последнее время ходило много слухов о том, что некогда популярный бренд HTC уходит с рынка смартфонов, но в опровержение им недавно на сайте популярного синтетического теста Geekbench была обнаружена новая модель среднего класса. И да, этот смартфон от HTC, который, как ожидается, будет представлен во второй половине этого года, будет поддерживать сети 5G. Помимо этого, продолжительный обет молчания HTC в социальных сетях был недавно нарушен несколькими новыми твитами, в том числе одним сообщением о том, когда три существующие модели компании получат обновление до Android 9.

Последним смартфоном, выпущенным HTC, был Exodus 1, устройство, которое поддерживает блокчейн и возможность инвестирования в криптовалюту. Сегодня исполнительный директор HTC, который руководит всеми криптовалютными и блокчейн-инициативами компании и работавший ранее над VR-шлемом Vive, Фил Чен (Phil Chen) объявил (согласно материалу издания Mashable), что в следующем квартале они выпустят версию смартфона по более низкой цене, которая будет называться Exodus 1s. HTC говорит, что это будет «более ценоориентированная версия», чем оригинальная, и будет стоить от 250 до 300 долларов по сравнению с 699 долларами, которые стоит модель Exodus 1. Характеристики телефона и другая информация будут опубликованы позднее.

Так называемый блокчейн используются для хранения транзакций криптовалюты. Каждая новая транзакция добавляет новый блок в цепочку. Блоки состоят из кодированной информации, включая данные о транзакции, записанной в предыдущем блоке, отметку времени и данные, относящиеся к новой транзакции. Он считается устойчивым к взлому, поскольку изменение одного блока потребует внесения изменений во все блоки, а это требует одобрения всех остальных, кто использует эту сеть.

Exodus 1s также будет иметь полный биткойн-узел, недоступный в Exodus 1. Наличие этой функции означает, что не только полная история транзакций будет доступна прямо с телефона, но пользователи также смогут отправлять свои биткойн-транзакции в сеть, не используя при этом их безопасный кошелек. Учитывая, что вес всей цепочки блоков превышает 200 Гб, HTC заявляет, что будет использовать специальную технику сжатия, уменьшающую общий вес до 10 Гб, чтобы ускорить синхронизацию с ней. Тем не менее, Чен говорит, что пользователи Exodus 1s предпочтут использовать для этого Wi-Fi. Тем, кто хочет видеть полную биткойнов-цепь, придется носить с собой дополнительную карту памяти microSD.

HTC Exodus 1 и Exodus 1s могут хранить криптовалюту, но не могут добывать ее

Оба смартфона Exodus включают Zion, безопасное частное хранилище, которое позволяет пользователям совершать криптовалютные транзакции и хранить, отправлять и получать биткойны, эфиры, лайткойны, определенные токены ERC-20 и ERC-721. Надежный интерфейс Zion позволяет вам совершать транзакции с использованием криптовалюты, не беспокоясь о том, что вредоносные программы в Android украдут вашу личную информацию.

Хотя устройства Exodus и полезны для безопасного хранения и обработки транзакций с вашей криптовалютой, вы не сможете добывать виртуальную валюту с помощью этих смартфонов. На самом деле это процесс, который требует использования специализированных и мощных компьютеров, и первый «майнер», который решит так называемое уравнение, будет вознагражден определенным количеством криптовалюты. Вычислительная мощность, необходимая для этого процесса, намного выше, чем может дать любой современный смартфон. Источник

Apple может отказаться от Automator

Каждую неделю мы публикуем материалы, в которых рассказываем о возможностях Automator. Утилита действительно помогает в повседневной работе, позволяя облегчить ряд рутинных действий. Но совсем скоро данная программа может стать достоянием истории — Apple намерена полностью заменить одноименную программу по автоматизации на «Быстрые команды Siri».

Такое предположение высказал один из разработчиков под macOS. Им была разработана программа, которая включала в себя заданные скрипты Automator. Энтузиаст отправил своё приложение на проверку в Mac App Store — и получил необычный ответ от Apple: приложение было отклонено, так как утилита Automator больше не поддерживается компанией.

В полученном письме Apple ссылается на правила магазина приложений, в частности на совместимость: программы, распространяемые через Mac App Store, должны работать на последней версии macOS и не использовать устаревшие технологии или программы.

Разработчик уверен, это не ошибка — компания действительно собирается отказаться от Automator в пользу «Быстрых команд Siri». По его словам, Apple намерена сделать приложение для автоматизации действий кроссплатформенным — сделав его доступным как на iOS, так и macOS.

Пока неизвестно, какие дополнительные возможности обретёт программа «Быстрые команды Siri» в версии под macOS. Очевидно, что сейчас утилита по автоматизации действий на iOS значительно уступает своего настольному аналогу — Automator.

Вероятнее всего, новые опции будут показаны на конференции для разработчиков WWDC 2019, которая состоится с 3 по 7 июня в Сан-Хосе, Калифорния. Источник

Apple скоро представит MacBook Pro с новой клавиатурой

Разработчик Гильерме Рэмбо, который часто сообщает о планах Apple, подтвердил, что компания скоро покажет MacBook Pro с новой клавиатурой.

Подробностей о ноутбуке пока что нет. Возможно, речь идет о 16-дюймовом MacBook Proс безрамочным экраном. По слухам, его могут представить на конференции WWDC в этом году.

Цена на такой MacBook Pro будет начинаться от 3000 долларов.

Gigonomi@Gigonomi

do you think there will be a new MacBook Pro soon? At least with a redesigned keyboard…?

Guilherme Rambo@_inside

Что касается клавиатуры, непонятно, собирается ли Apple использовать новый тип клавиш или в очередной раз обновит «Бабочку».

В MacBook Pro 2018 установлена клавиатура «Бабочка» третьего поколения. Она защищена лучше, чем клавиатуры MacBook Pro 2016 и 2017 года.

Тем не менее владельцы ноутбуков регулярно жалуются на залипающие клавиши. Apple даже запустила расширенную гарантию, чтобы бесплатно ремонтировать пострадавшие MacBook. Источник

Как стать блогером с Galaxy S10+

Если вы читаете этот материал, то скорее всего вас когда-нибудь посещала мысль о том, чтобы окунуться в удивительный мир создания контента. Если вы хотите стать контентмейкером, а именно видеоблогером, а также использовать для этого основную камеру своего Galaxy S10+ (она использовалась для съемок эпизода The Tonight Show с участием Джимми Фэллона, так что сомневаться в ней не приходится), то у Samsung для вас есть несколько интересных советов.

Южнокорейский гигант собрал пять советов, чтобы помочь влогерам сделать действительно лучший контент, используя флагман Galaxy S10+, и они включают в себя все, от включения функции Super Steady Mode для стабилизации изображения до использования режима Hyperlapse, чтобы изменять течение времени между сценами, устраняя необходимость ручной нарезки фрагментов видео.

Вот эти пять советов, которые компания рекомендует начинающим влогерам, взятые прямо из Samsung Newsroom:

Режим Super Steady

Когда вы держите камеру в руках, малейшее дрожание может быть отражено в отснятом материале, что приводит к большим затратам сил и времени на монтаж, а также большой отсрочке публикации. Режим Super Steady на Galaxy S10+ способен устранить эффект дрожания рук, калибруя видео, прогнозируя ваши движения и вычисляя диапазон движения с помощью ультраширокого объектива. Чтобы включить Super Steady при съемке видео, просто нажмите значок в центре в верхней части экрана.

Super Slow-mo

Влогеры постоянно экспериментируют со своим контентом и форматом, чтобы привлечь новую аудиторию и впечатлить уже существующих фанатов. Часто разница заключается в деталях, превращающих видеоблог из цифрового контента в некую форму искусства. Чтобы убедиться, что вы не пропустили ни одного важного действия, запечатлейте момент на Galaxy S10+ в режиме Super Slow-mo. Записывая 960 кадров в секунду, режим Super Slow-mo воспроизводит 0,4 секунды отснятого материала в течение 14 секунд, создавая впечатляющие видео, которые дают зрителям возможность изучить каждую деталь, от капли воды, падающей на лепесток, до решающего гола в спортивной игре.

Hyperlapse

Замедление или ускорение, а также изменение темпа видео может добавить новый взгляд на повседневную реальность. Функция Hyperlapse обеспечивает идеальный переход от одного момента действия к другому, позволяя вам замедлить течение времени в одних фрагментах видео и ускорить его в других, добавив также плавные переходы между сценами, чтобы не приходилось прибегать к обрывистой нарезке. Более того, поскольку эффект также можно добавить после завершения съемки исходного материала, пользователям не нужно беспокоиться о настройках камеры или выполнять какие-либо лишние действия во время съемки.

UHD на фронтальную камеру

Несмотря на то, что существует множество различных стилей для влогов, охватывающих бесчисленное множество различных тем, все они в основном нацелены на одно – личная точка зрения. Когда влогер говорит непосредственно с камерой, он хочет, чтобы у него было наилучшее качество изображения, чтобы точно передать его настроение и реакцию.

Galaxy S10+ отлично подходит для этой цели (съемки селфи-видео), так как оснащен двумя фронтальными камерами, одна из которых называется Selfie Camera и имеет разрешение 10 Мп. Эта мощная камера может снимать в разрешении Ultra HD, выделяя контуры и мелкие детали лица, чтобы выразить каждый нюанс эмоции. Когда дело доходит до монтажа, разрывы между отснятым материалом, снятым передней и задней камерами, выглядят плавными, а разница в качестве совсем незаметна.

AR Emoji

Создание анимационных видеороликов когда-то требовало специальных знаний и большого количества времени, что ограничивало тип контента, который могут создавать влогеры. Теперь, с AR Emoji на Galaxy S10+, вы можете создать свой собственный 3D-аватар и запечатлеть его движения во время съемки, создав таким образом реальное видео с виртуальной версией себя. Обновленный для линейки S10, новый AR Emoji научился точно повторять движения ваших глаз и вашего тела при съемке. Если вы предпочитаете оставаться анонимным, вы также можете заменить свою голову мультипликационным лицом вашего AR Emoji, выбрав функцию «Маска».

И вот пример всех этих рекомендаций в действии с корейским влогером HongJun в главной роли:

Источник

Официальные характеристики Xiaomi Redmi K20 Pro

Мы уже два раза писали о смартфоне Xiaomi Redmi K20 Pro. Сначала в сети появились часть его параметров и точное название, а затем – дата премьеры. Теперь же модель была обнаружена на официальном сайте.

Как видим, сзади Xiaomi Redmi K20 Pro будет напоминать Mi 9 SE. На тыльной панели расположится тройная камера с разрешением главного модуля 48 Мп. Как и предполагалось, фронталка будет выдвижной. Ей достанется сенсор на 20 Мп. Емкость аккумулятора составит 3600 мАч, хотя ранее сообщалось о 4000 мАч. Из остальных параметров можно отметить чип Snapdragon 855, OLED экран диагональю 6.39” и поддержку 27-ваттной быстрой зарядки. Премьера Xiaomi Redmi K20 Pro может состояться уже завтра, 13 мая. Цена смартфона составит менее $430. Источник