Fixed.One: новости мира Apple и не только…
34.7K subscribers
24.9K photos
1.05K videos
25 files
12.8K links
Сервисный центр Fixed.one: мы ремонтируем, обслуживаем и продаем технику Apple и помогаем ее владельцам. А еще мы являемся авторизованным сервисом умных устройств Яндекса.

https://fixed.one
service@fixed.one
+7 499 7548440
@FixedOneOffice
Download Telegram
Во вторник группа анализа угроз Google, занимающаяся расследованием хакерских атак на государственном уровне, рассказала (via TechCrunch), что в прошедшем году айфоны становились объектом атак через три уязвимости "нулевого" дня. Причем если вы подумали про NSO Group и ее Pegasus — то это не они. Бизнес шпионского ПО явно набирает обороты.

В данном случае инструменты для взлома были разработаны барселонской компанией Variston — стартапом в области технологий наблюдения и взлома, чьи вредоносные программы уже дважды попадали в поле зрения Google (в 2022 и 2023 годах).

Сейчас Google говорит, что обнаружил неизвестного клиента Variston во время атаки на iPhone в Индонезии в марте 2023 года. Хакеры отправляли SMS-сообщение с вредоносной ссылкой, которая заражала телефон жертвы шпионским ПО, а затем перенаправляла ее на новостную статью индонезийской газеты Pikiran Rakyat. Google не сообщила, кто был государственным заказчиком Variston в данном случае.

Пока неизвестно, кому Variston продала свое шпионское ПО. По данным Google, Variston сотрудничает "с несколькими другими организациями для разработки и доставки шпионских программ".

По данным Google, одной из таких организаций была Protected AE, базирующаяся в Объединенных Арабских Эмиратах. В местных бизнес-записях компания значится как "Protect Electronic Systems", и говорится, что она была основана в 2016 году, а ее штаб-квартира находится в Абу-Даби. На своем официальном сайте Protect называет себя "передовой компанией в области кибербезопасности и криминалистики".

По данным Google, Protect "объединяет разрабатываемое ею шпионское ПО с фреймворком и инфраструктурой Heliconia в полный пакет, который затем предлагается для продажи либо местному брокеру, либо напрямую правительственному заказчику".

Компания Variston была основана в 2018 году в Барселоне Ральфом Вегенером и Рамананом Джаяраманом, а вскоре после этого приобрела итальянскую компанию Truel IT, занимающуюся исследованиями "нулевого дня".

В то время как в последние несколько лет большое внимание уделялось израильским компаниям, таким как NSO Group, отчет Google показывает, что европейские производители шпионского ПО расширяют свой охват и возможности.

В своем отчете Google пишет, что ее исследователи отслеживают около 40 производителей шпионского ПО, которые продают эксплойты и программы для слежки по всему миру. В отчете Google упоминает не только Variston, но и итальянские компании Cy4Gate, RCS Lab и Negg как примеры относительно новых компаний, вышедших на рынок.

"Хотя количество пользователей, на которых нацелены шпионские программы, невелико по сравнению с другими видами киберугроз, их последствия гораздо шире", — пишет компания. — "Подобные целенаправленные атаки угрожают свободе слова, свободной прессе и честности выборов во всем мире".
👍2
Apple активно экспериментирует со складными айфонами и сейчас, по данным The Information, у компании есть, как минимум, два рабочих прототипа такого устройства. Впрочем, в обозримом будущем серийного производства эти модели не ожидаются.

По слухам, которые суммирует MacRumors, представители Купертино недавно обсуждали с производителями в Азии заказы на компоненты для складного iPhone двух разных размеров.

Изначально команда промышленных дизайнеров Apple хотела создать устройство, которое было бы вдвое тоньше, чем нынешние модели iPhone, чтобы в сложенном состоянии оно не было слишком толстым. Они также рассматривали возможность добавления экранов, обращенных наружу, чтобы их было видно, когда устройство закрыто. Однако инженеры этот полет мысли остановили, так как современные технологии производства дисплеев и аккумуляторов такой толщины добиться не позволяют.

По данным The Information, Apple приостановила проект складного iPhone примерно в 2020 году и вместо этого сосредоточилась на раскладном iPad mini с дисплеем около 8 дюймов. К нему предъявляются менее жесткие требования по прочности, чем к телефонам. Кроме того, iPad может быть толще, так как его обычно не носят в кармане.

Наконец, отдельная боль Apple — это складка в середине дисплея, которая появляется после многократного открытия и закрытия дисплея. Компания хочет избежать ее появления и чтобы устройство раскрывалось в абсооютно ровную поверхность, позволяя свободно рисовать на нем стилусом Apple Pencil.

Пока неясно, удалось ли Apple решить эти проблемы. По крайней мере, в отношении iPhone 16 и 17 ожидать выпуска складного Apple не стоит. Пару лет назад сообщалось, что Apple планирует выпуск складного устройства на 2025 год, но этот срок, похоже, был отодвинут.
👍2🤡1
Сегодня Apple получила уже второй патент, в котором описывается Макбук со стилусом в комплекте, который когда не используется хранится в специальном отсеке над клавиатурой. Об этом пишет Patently Apple.

Сама конструкция, которая описывается в патенте, интересна несколькими вещами. Во-первых, с большой долей вероятности это будет означать появление в этом Макбуке или сенсорного дисплея, или тачпада такого большого размера, который позволит на постоянной основе пользоваться стилусом (например, для ретуши или рисования).

А во-вторых, скрывается дальше в описании. Apple отмечает в заявке, что комплектный стилус может нести на своих гранях сенсорные дисплеи. На них могут выводиться иконки разных команд в зависимости от контекста активного приложения. И да, это мы уже видели в Макбуках — называлось сенсорной панелью Touch Bar.

Суммарно же налицо более общая проблема, над которой размышляют в Apple: современные ноутбуки в нынешнем форм-факторе достигли своего предела в развитии. Они еще позволяют играться с производительностью и какими-то рюшками, но глобально нового ничего нет... со времен того самого тачбара. Возможно, Купертино захочет сделать второй подход к тому, чтобы свои машины как-то разнообразить. (Ну или кому-то там просто нечего было делать).
🔥4
Днем Ноа Роскин-Фрейзи ведет жизнь добропорядочного исследователя безопасности, который ищет баги и уязвимости в системах Apple и получает от нее за это благодарности, а ночью превращаеся в алчного хакера, который у той же Apple ворует технику и подарочные карты на миллионы долларов. Удивительную историю рассказывает издание 404 Media.

В 2019 году Фрейзи и его сообщник использовали инструмент для сброса пароля, чтобы получить доступ к учетной записи сотрудника, принадлежащей неназванной "компании Б", которая занимается поддержкой клиентов Apple. Эта учетная запись позволила получить доступ к другим учетным данным сотрудников, и Фрейзи получил доступ к VPN-серверам компании Б. Оттуда он смог проникнуть в системы Apple, размещая мошеннические заказы на продукцию компании.

Для этого Фрейзи использовал программу Apple Toolbox, с помощью которой можно было редактировать заказы после их оформления. Всего с января по март 2019 года Фрейзи намайнил себе таким образом пару десятков заказов на подарочные карты, технику и сервисы общей суммой свыше 2,5 миллиона долларов.

Сама афера включала в себя изменение денежной стоимости заказа до нуля, добавление таких товаров, как ноутбуки и телефоны с нулевой стоимостью к существующим заказам, продление существующих контрактов на обслуживание. В частности, один из обвиняемых себе и семье бесплатно продлил на два года страховку AppleCare.

При этом еще в январе Apple поблагодарила Фрейзи за обнаружение нескольких ошибок в macOS Sonoma. "Мы хотели бы выразить благодарность Ною Роскину-Фрейзи и профессору Джей (лаборатория ZeroClicks.ai) за их помощь", — говорится на странице Apple в связи с уязвимостью Wi-Fi. Тонкая ирония есть в том, что сам Фрейзи был арестован за две недели до этого.

Сейчас ему предъявлены обвинения в мошенничеств, заговоре с целью совершения мошенничества, а также в умышленном взломе защищенного компьютера. Он должен будет вернуть все украденные товары, а в случае вынесения обвинительного приговора срок заключения может составить до 20 лет.
👍6
"Ад замерз", сообщила Apple в октябре 2003 года, выпустив Windows-версию проигрывателя iTunes. Все это время приложение оставалось единственным штатным образом для управления плеерами iPod, айфонами и айпадами; предоставляло доступ к сервису Apple Music и давало возможность работы с музыкальной коллекцией. Но теперь его дозор окончен. Сегодня Apple официально выпустила для Windows 10 и более новых систем сразу три приложения вместо iTunes.

На самом деле, ничего прямо таки нового не случилось — компания лишь сделала то, что весьма давно реализовала на Маках: а именно, разнесла функциональные возможности iTunes по разным программам.

— Apple Music for Windows: управление музыкальной коллекцией и доступ к онлайн-сервису;
— Apple TV for Windows: доступ к стриминговому сервису;
— Apple Devices for Windows: управление подключенными устройствами Apple, включая их синхронизацию с PC и работу с резервными копиями.

Apple обращает внимание, что после установки этих приложений вы не увидите больше в приложении iTunes ни одного своего музыкального или видеоконтента. Также не сможете использовать iTunes для ручной синхронизации и управления iPhone или iPad, но останется доступ к аудиокнигам и подкастам (не очень понятно почему).
WhatsApp относительно скоро сможет обмениваться шифрованными сообщениями с другими мессенджерами и платформами. При этом издание Wired рассказывает, что там начали работу над подобной универсальной совместимостью задолго до принятия в ЕС закона о цифровых рынках (DMA).

По словам Дика Брувера, инженерного директора WhatsApp, которого цитирует Wired, первоначально совместимость будет реализована в личных сообщениях и будет поддерживать обмен текстовыми сообщениями, изображениями, голосовыми сообщениями, видео и файлами. Звонки и групповые чаты появятся сильно позже.

Пользователи, которые согласятся на совместимость, будут видеть сообщения из других приложений в отдельном разделе в верхней части папки "Входящие". Как говорит Брувер, сперва они вообще думали, чтобы эти сообщения вытащить в отдельную папку входящих, поскольку сети и платформы очень разные и не везде они могли обеспечить одинаковый уровень защищенности.

Чтобы отправлять и принимать сообщения, сторонние приложения должны будут шифровать контент с помощью протокола Signal Protocol, а затем упаковывать его с помощью XML. Для получения сообщений приложениям также потребуется подключаться к серверам WhatsApp.

WhatsApp также разрешит другим приложениям использовать другие протоколы шифрования, если они смогут доказать, что соответствуют стандартам безопасности, которые WhatsApp излагает в своем руководстве. У сторонних разработчиков также будет возможность использовать прокси-сервер между своими приложениями и серверами WhatsApp. Это может дать разработчикам больше гибкости, избавив их от необходимости использовать клиент-серверные протоколы WhatsApp, но также увеличит потенциальные векторы атак.

При этом когда именно появятся сторонние чаты в WhatsApp пока неизвестно. По словам Брувера, компания все еще работает над функциями совместимости и уровнем поддержки, которую она предоставит компаниям, желающим интегрироваться с ней.

Полные детали плана, который будет распространяться как на WhatsApp, так и на Messenger, будут опубликованы Meta в марте.
👍21
Команда iFixit опубликовала вторую часть препарации гарнитуры Vision Pro. Не думаем, что в России нам придется скоро их чинить, но было интересно глянуть.

Итак, что интересного. Например, технически дисплеи microOLED в Vision Pro имеют меньшее разрешение, чем 4К, однако потрясают плотностью пикселей: на одном пикселе дисплея iPhone 15 Pro помещается 50 пикселей дисплея гарнитуры.

На плате Vision Pro расположены чип M2 и сопроцессор R1, предназначенные для управления данными, поступающими в режиме реального времени от многочисленных датчиков гарнитуры. К ним относятся камеры, направленные наружу, датчики TrueDepth, датчики LiDAR, ИК-подсветка и ИК-камеры.

Отдельно отмечается конструкция аккумулятора Vision Pro. Его чрезвычайно трудно открыть без повреждений, а внутри не только энергетические банки, но также датчики температуры и акселерометр. Специально разработанный кабель ака "большой Lightning" выдает больше напряжения, чем стандартный USB-C, чтобы удовлетворить потребности Vision Pro в обработке данных. iFixit удалось разработать собственный аккумуляторный блок с вдвое увеличенной емкостью. Так что скоро во всех магазинах!

Что еще важно, гарнитура Vision Pro относительно свободна в нынешнем виде от сопряжения деталей — это означает, что компоненты можно менять местами между гарнитурами, не вызывая предупреждений о "нераспознанной детали".

В целом же ремонтопригодность Vision Pro весьма неоднозначна. К плюсам можно отнести модульный аккумулятор и легко заменяемые детали, соприкасающиеся с кожей пользователя. Вставки для линз и светозащитные уплотнители крепятся на магнитах, что упрощает процесс установки. Тем не менее, переднее стекло гарнитуры весьма хрупкое, а функциональные датчики становятся бесполезными при треснувшем дисплее, что негативно сказывается на общей долговечности гарнитуры и удобстве использования. Итого 4 балла из 10.
👍1
Если кто-то хотел домой хороший универсальный компьютер с дисплеем, то у нас есть такой: 21-дюймовый iMac образца 2017 года с дисплеем 4К!

Модель в целом хороша со всех сторон, а конкретно этот экземпляр не только в прекрасном состоянии, но еще вы его можете по своему желанию подстроить под себя: штатный жесткий диск заменить на SSD и/или нарастить оперативную память — всё это мы тут же поможем сделать. А еще на него снижена цена!

— iMac Retina 4K 21.5″ 2017: 3.0 GHz i5/8GB RAM/1000GB HDD — старая цена 59900 рублей... 49900 рублей!

Из других поступлений техники б/у:
— iPhone 12 Pro 256GB Синий — 56900 рублей.

Из новой техники "народные" модели MacBook Pro:
— MacBook Pro 13 M2 8Gb RAM/256Gb SSD — 132.000 рублей;
— MacBook Pro 14 M1 Pro 16 Гб RAM/512 Гб SSD — 173.000 рублей.

Оформить заказ можно у нас в Интернет-магазине, в ТГ @FixedOneOffice, по телефону отдела продаж +74997548441 или прямо у нас в офисе. С юрлицами работаем, карты без каких-то дополнительных комиссий принимаем, доставку в другие города делаем!

На каждое купленное у нас устройство распространяется гарантия (3 месяца на б/у технику, 12 месяцев на новую), а также годовая сервисная подписка FixedCare, которая включает в том числе бесплатное дистанционное обслуживание для владельцев Маков. На новые Макбуки бесплатно ставим клавиши с заводской русской гравировкой. Также отметим, что всегда своим клиентам с установкой софта помогаем бесплатно, равно как и переносим данные со старых машин. Если это в наших силах.

#fixedmarket
👍31
Как показывает практика, чаще всего айфоны пользователей забиты фотографиями и видео. Мы всегда надеемся этот хаос когда-нибудь разобрать, но без посторонней помощи приложений задача почти невыполнима. Раньше в этом россиянам помогала утилита Gemini от украинских разработчиков MacPaw, а сейчас можно посмотреть в сторону бесплатной утилиты Photoscope.

Ее идея весьма простая: она смотрит серии отснятых снимков или наборы схожих фотографий, после чего предлагает вам выбрать хорошие кадры, а остальные удалить. Работает вполне годно — возможно потому, что автоматики тут не очень много, а есть удобный интерфейс для пользователя. А еще есть оптимизированная версия под Vision Pro, но это уже иная история.

Перейти в App Store.

Два открытия, которые сделали во время подготовки заметки. Во-первых, сайт MacPaw на территории России заблокировали. А во-вторых, какой-то питерский разработчик подсуетился и выпустил свое приложение под названием Gemini с точно таким же функционалом. Ну как-то... несерьезно.
👌2