Forwarded from Junction Bot
Информация опасносте
Известный эксперт по безопасности macOS Патрик Вордл обнаружил, что популярное в Mac App Store приложение Adware Doctor копировало у пользователей историю просмотров веб-страниц в браузере и отправляло его на сервер в Китае. Приложение было не просто "популярное", а четвертое в списке платных ($4.99) приложений в Mac App Store, а в своей категории — вообще первое. Приложение активно сканировало историю всех браузеров, установленных на Маке (Safari, Chrome, Firefox), архивировало её в запароленный архив и передавало её на сервер adscan.yelabapp.com.
Теоретически ограничения песочницы Mac App Store должны были такое предотвратить, но приложение запрашивало доступ к пользовательской директории (что вроде как само по себе легитимно - надо же сканировать файлы от вредоносного ПО), но явно злоупотребило этим правом на доступ. Плюс использование комбинации методов для получения списка запущенных процессов, и сбора истории браузеров — и вуаля. После получения жалобы на приложение Apple убрала его из Mac App Store, но осадок, как обычно, остался. Mac App Store, you had one job!
Кстати, в 10.14, которая выйдет осенью, Apple уже "укрепила" macOS по поводу доступа к данным браузера на уровне файловой системы (если включена System Integrity Protection), так что, по идее, даже выход из sandbox такого приложения не должен принести ему пользы, но в Mac App Store тоже должны внимательней изучать приложения, которые туда попадают.
@
Известный эксперт по безопасности macOS Патрик Вордл обнаружил, что популярное в Mac App Store приложение Adware Doctor копировало у пользователей историю просмотров веб-страниц в браузере и отправляло его на сервер в Китае. Приложение было не просто "популярное", а четвертое в списке платных ($4.99) приложений в Mac App Store, а в своей категории — вообще первое. Приложение активно сканировало историю всех браузеров, установленных на Маке (Safari, Chrome, Firefox), архивировало её в запароленный архив и передавало её на сервер adscan.yelabapp.com.
Теоретически ограничения песочницы Mac App Store должны были такое предотвратить, но приложение запрашивало доступ к пользовательской директории (что вроде как само по себе легитимно - надо же сканировать файлы от вредоносного ПО), но явно злоупотребило этим правом на доступ. Плюс использование комбинации методов для получения списка запущенных процессов, и сбора истории браузеров — и вуаля. После получения жалобы на приложение Apple убрала его из Mac App Store, но осадок, как обычно, остался. Mac App Store, you had one job!
Кстати, в 10.14, которая выйдет осенью, Apple уже "укрепила" macOS по поводу доступа к данным браузера на уровне файловой системы (если включена System Integrity Protection), так что, по идее, даже выход из sandbox такого приложения не должен принести ему пользы, но в Mac App Store тоже должны внимательней изучать приложения, которые туда попадают.
@
objective-see.org
A Deceitful 'Doctor' in the Mac App Store
a massively popular app, surreptitiously steals your browsing history!
Forwarded from Artem Timofeev
Держите обоины для iPhone, iPad, WATCH и Mac 😜
https://drive.google.com/open?id=1_8ycVri54FVpRzGarYbUo2kosvtUKnQu
https://drive.google.com/open?id=1_8ycVri54FVpRzGarYbUo2kosvtUKnQu
Что ожидают от новой презентации Apple аналитики и журналисты — все слухи и прогнозы в одном материале.
vc.ru
Три новые модели iPhone, обновленные iPad Pro и Apple Watch: что может представить Apple 12 сентября
Ожидаются обычные обновления прошлогодних устройств и перезапуск очень старых — например, компьютера Mac mini.
Pokémon Go запустился в России (спустя два года после мирового старта). Если вдруг это кому-то надо ещё.
Telegraph
Pokémon Go запустился в России спустя два года после мирового старта
В российских App Store и Play Маркетепоявилась игра с элементами дополненной реальности Pokémon Go от разработчика Niantic. Для большинства стран она стала доступна летом 2016 года. О выходе Pokémon Go для российских пользователей сообщил письмом сторонний…
Еее! Сегодня вечером презентация Apple😃🤩😁 #AppleEvent
А вот вам красивая обоина на телефон.
А вот вам красивая обоина на телефон.
Там Brikk и Caviar уже анонсировали выход кастомных позолоченных iPhone X🅂 и iPhone X🅂 Max.
#слухи #развидеть
#слухи #развидеть
яПрофи Технологии
Apple Store Online закрыт на приёмку новых iPhone и не только их.
Красивая анимация, кстати, первый раз такая.
Allthings.how нашли название iPhone Xs на Apple.com. Будет это Xs, xs или XS — непонятно. iPhone X🅁 выйдет в объёмах памяти 64, 128 и 256 ГБ и в цветах Black, White, Red, Yellow, Coral и Blue.
Те же Allthing.how нашли ещё и упоминание новых размеров часов — 40mm и 44mm. Ждём, в общем.
Apple запустит программу AppleCare, покрывающую утерянный или украденный iPhone 🙀 Но явно не в России…
#слухи
#слухи
А представьте, сегодня Apple возьмёт и выпустит iOS 12 GM с тёмной темой 🤞🏻