Многие из вас наверняка уже видели вот этот пост про «кошмар на улице Эпол» https://habr.com/ru/post/528104/ (оригинал статьи https://sneak.berlin/20201112/your-computer-isnt-yours/)
Вкратце: на волне проблем с серверами обновлений в день выхода апдейта macOS 11 Big Sur у Apple возникли проблемы также с серверами проверки сертификатов разработчиков при запуске приложений на Маках. В итоге приложения на старте жутко тормозили или вообще падали (потому что система была заточена на то, что сервер может быть недоступен, но не заточена на то, что сервер может отвечать медленно).
Сама технология проверки приложений на старте не нова, она называется GateKeeper, и более детально о ней можно прочитать тут:
https://support.apple.com/guide/security/gatekeeper-and-runtime-protection-sec5599b66df/1/web/1
Справедливости ради также прилагаем ссылку на пост с комментариями о том, почему пост выше, полный драмы и ссылок на PRISM, не совсем корректный, и не стоит принимать всю информацию, в нём перечисленную, за чистую монету.
https://blog.jacopo.io/en/post/apple-ocsp/
Система проверяет на первом старте (и потом с какой-то вероятностью еще иногда) валидность сертификата разработчика, и отсутствие приложения в базе известных вредоносных приложений. Тут кроется первая неточность статьи — то, что на сервера Apple уходит информация о каждом приложении, которое запускает пользователь. На самом деле на сервере проверяет некий кусок девелоперского сертификата, и если у разработчика несколько приложений, то это один и тот же кусок.
Второй момент — что эти данные пересылаются в открытом виде по HTTP, без какого-либо шифрования. Проверка проводится по OCSP — Online Certificate Status Protocol, открытом проколе, работающем по HTTP. Там есть некая лажа в том, что, используя шифрованный OCSP, можно попасть в бесконечный цикл валидации самого протокола и HTTPS соединения, но вообще да, Apple могла бы как раз напрячься и зашифровать эти данные, чтобы они не попадали неизвестно каким третьим сторонам.
Третье, информация о запусках приложений и верификации сертификатов не привязана к Apple ID пользователя. Соответственно, послание статьи о том, как «Apple знает о том, что вы делали у себя дома и какие приложения запускали», на 99% процентов не соответствует действительности. Apple всячески рандомизирует данные пользователя о геолокации, меняя идентификаторы у себя в бэкенде каждые несколько часов, и, скорей всего, проверка сертификатов по OCSP происходит с фокусом на именно сертификатах, а не на Apple ID, который эти приложения запускает. (Но все равно тот факт, что третьи стороны типа провайдера (или СОРМ) могут видеть куски информации о сертификате разработчика, привязанные, например, к IP адресу — прокол Apple, и мы возвращаемся к теме работы этой проверки по HTTP).
Дополнение: Apple выпустила новую статью с разъяснениями, в которой подтвердила, что проверки сертификатов никак не привязаны к Apple ID пользователя.
https://support.apple.com/ru-ru/HT202491
Кроме этого, компания пообещала в следующем году выпустить обновление, где проверки будут идти по зашифрованному каналу связи. Будет добавлена поддержка на случай проблем с сервером, и появится опция отключения такой функциональности.
Вкратце: на волне проблем с серверами обновлений в день выхода апдейта macOS 11 Big Sur у Apple возникли проблемы также с серверами проверки сертификатов разработчиков при запуске приложений на Маках. В итоге приложения на старте жутко тормозили или вообще падали (потому что система была заточена на то, что сервер может быть недоступен, но не заточена на то, что сервер может отвечать медленно).
Сама технология проверки приложений на старте не нова, она называется GateKeeper, и более детально о ней можно прочитать тут:
https://support.apple.com/guide/security/gatekeeper-and-runtime-protection-sec5599b66df/1/web/1
Справедливости ради также прилагаем ссылку на пост с комментариями о том, почему пост выше, полный драмы и ссылок на PRISM, не совсем корректный, и не стоит принимать всю информацию, в нём перечисленную, за чистую монету.
https://blog.jacopo.io/en/post/apple-ocsp/
Система проверяет на первом старте (и потом с какой-то вероятностью еще иногда) валидность сертификата разработчика, и отсутствие приложения в базе известных вредоносных приложений. Тут кроется первая неточность статьи — то, что на сервера Apple уходит информация о каждом приложении, которое запускает пользователь. На самом деле на сервере проверяет некий кусок девелоперского сертификата, и если у разработчика несколько приложений, то это один и тот же кусок.
Второй момент — что эти данные пересылаются в открытом виде по HTTP, без какого-либо шифрования. Проверка проводится по OCSP — Online Certificate Status Protocol, открытом проколе, работающем по HTTP. Там есть некая лажа в том, что, используя шифрованный OCSP, можно попасть в бесконечный цикл валидации самого протокола и HTTPS соединения, но вообще да, Apple могла бы как раз напрячься и зашифровать эти данные, чтобы они не попадали неизвестно каким третьим сторонам.
Третье, информация о запусках приложений и верификации сертификатов не привязана к Apple ID пользователя. Соответственно, послание статьи о том, как «Apple знает о том, что вы делали у себя дома и какие приложения запускали», на 99% процентов не соответствует действительности. Apple всячески рандомизирует данные пользователя о геолокации, меняя идентификаторы у себя в бэкенде каждые несколько часов, и, скорей всего, проверка сертификатов по OCSP происходит с фокусом на именно сертификатах, а не на Apple ID, который эти приложения запускает. (Но все равно тот факт, что третьи стороны типа провайдера (или СОРМ) могут видеть куски информации о сертификате разработчика, привязанные, например, к IP адресу — прокол Apple, и мы возвращаемся к теме работы этой проверки по HTTP).
Дополнение: Apple выпустила новую статью с разъяснениями, в которой подтвердила, что проверки сертификатов никак не привязаны к Apple ID пользователя.
https://support.apple.com/ru-ru/HT202491
Кроме этого, компания пообещала в следующем году выпустить обновление, где проверки будут идти по зашифрованному каналу связи. Будет добавлена поддержка на случай проблем с сервером, и появится опция отключения такой функциональности.
Хабр
Ваш компьютер больше не принадлежит вам
Все, приплыли, вы заметили? Заголовок делает отсылку к предсказаниям Ричарда Столлмана 1997 года . И Кори Докторов также предупреждал нас . На новых версиях macOS, вы просто не можете запустить ваш...
Чип M1 бьёт все мыслимые и немыслимые рекорды — в Single-score тесте обошёл все Mac на Intel, а также новые MacBook Air и MacBook Pro!
https://9to5mac.com/2020/11/16/mac-mini-with-m1-chip-faster-than-all-intel-macs-in-single-core-tests/
https://9to5mac.com/2020/11/16/mac-mini-with-m1-chip-faster-than-all-intel-macs-in-single-core-tests/
Уважаемые коллеги и друзья! У нас произошла небольшая перестановка и обмен привязанными чатами.
https://t.me/timofeev/4518
https://t.me/timofeev/4518
Telegram
Timofeev Tales
Так, друзья! Тут такой вопрос возник глобального характера.
У меня есть рабочий канал @yaprofi и чат, привязанный к нему — @yaprofiSupport и личный канал @timofeev и его чат @yaprofibar.
Так вот, чат, что @yaprofibar привязан к геолокации офиса «яПрофи»…
У меня есть рабочий канал @yaprofi и чат, привязанный к нему — @yaprofiSupport и личный канал @timofeev и его чат @yaprofibar.
Так вот, чат, что @yaprofibar привязан к геолокации офиса «яПрофи»…
яПрофи Технологии
Чип M1 бьёт все мыслимые и немыслимые рекорды — в Single-score тесте обошёл все Mac на Intel, а также новые MacBook Air и MacBook Pro! https://9to5mac.com/2020/11/16/mac-mini-with-m1-chip-faster-than-all-intel-macs-in-single-core-tests/
Чип M1 в бенчмарк-тесте GFXBench 5.0 обошёл Nvidia GeForce GTX 1050 Ti и AMD Radeon RX 560. 🙀
Apple решили окончательно всех порвать на рынке!
Сейчас кто-то будет заливать, что «ну это синтетические тесты! Ничего не значит!»
Apple решили окончательно всех порвать на рынке!
Сейчас кто-то будет заливать, что «ну это синтетические тесты! Ничего не значит!»
This media is not supported in your browser
VIEW IN TELEGRAM
SpaceX отправила на МКС первую регулярную миссию на корабле Crew Dragon. Ракета Falcon 9 запустила капсулу с четырьмя астронавтами.
Миссия Crew-1 примечательна по нескольким факторам:
• Это первый эксплуатационный полёт для космического корабля SpaceX Crew Dragon. Весной он уже доставлял двух астронавтов на МКС, но та миссия была демонстрационной.
• Теперь у NASA нет потребности в покупке мест на российских «Союзах»
• SpaceX впервые c 2011 года отправила в космос четырёх человек. «Союзы» вмещают до трёх членов экипажа, большей вместимостью обладали корабли закрытой программы Space Shuttle.
Миссия Crew-1 примечательна по нескольким факторам:
• Это первый эксплуатационный полёт для космического корабля SpaceX Crew Dragon. Весной он уже доставлял двух астронавтов на МКС, но та миссия была демонстрационной.
• Теперь у NASA нет потребности в покупке мест на российских «Союзах»
• SpaceX впервые c 2011 года отправила в космос четырёх человек. «Союзы» вмещают до трёх членов экипажа, большей вместимостью обладали корабли закрытой программы Space Shuttle.
Forwarded from Timofeev Tales (Artem Timofeev)
Друзья! Я много слушаю различных интервью и они, как правило, все на Youtube и больше нигде. Слушать неудобно — свернуть окно с видео нельзя, закрыть тоже, позицию вопроизведения не запонимает и т.д. В итоге всё это мне надоело и... я решил завести собственный подкаст, куда собрать все интересные мне интервью на русском языке в уже в удобном аудиоформате (с указанием авторства, конечно же и без монетизации). И запилил подкасты на всех платформах. Первым одобрил подкаст непробиваемый iTunes как ни странно.
https://podcasts.apple.com/ru/podcast/yaprofi/id1540595696
Подписывайтесь и слушайте! Будет познавательно!
https://podcasts.apple.com/ru/podcast/yaprofi/id1540595696
Подписывайтесь и слушайте! Будет познавательно!
Forwarded from Timofeev Tales (Artem Timofeev)
И в Spotify одобрили https://podcasters.spotify.com/podcast/2M68WmQODpw8RoPqnW6yKy/overview
Подписывайтесь!
Подписывайтесь!
Apple анонсировали снижение комиссии до 15% для небольших разработчиков.
Воспользоваться выгодой смогут разработчики, чей доход со всех приложений меньше 1 миллиона $ в год.
App Store Small Business Program начнёт работать с 1 января 2021.
Разработчикам предложат присоединиться к программе для получения скидки. Подробную информацию опубликуют в декабре.
Разработчики, которые превысят доход в 1 млн $ будут автоматически переведены на обычную 30 % ставку.
Воспользоваться выгодой смогут разработчики, чей доход со всех приложений меньше 1 миллиона $ в год.
App Store Small Business Program начнёт работать с 1 января 2021.
Разработчикам предложат присоединиться к программе для получения скидки. Подробную информацию опубликуют в декабре.
Разработчики, которые превысят доход в 1 млн $ будут автоматически переведены на обычную 30 % ставку.
Forwarded from Timofeev Tales (Artem Timofeev)
Pixelmatop 2.0 — лучшая замена Photoshop для Mac уже доступна для скачивания в Mac App Store! Обновляйтесь!
Mac App Store
Pixelmator Pro
Pixelmator Pro is an incredibly powerful, beautiful, and easy-to-use image editor designed exclusively for Mac.
With over 50 image editing tools, Pixelmator Pro has everything you need to create designs, edit photos, draw illustrations, paint digital paintings…
With over 50 image editing tools, Pixelmator Pro has everything you need to create designs, edit photos, draw illustrations, paint digital paintings…
HomePod mini полностью неремонтопригоден, кабель теперь точно неотделим в отличие от старшей модели.
https://9to5mac.com/2020/11/18/homepod-mini-teardown-reveals-nearly-impossible-repairs-and-non-removable-power-cord/
https://9to5mac.com/2020/11/18/homepod-mini-teardown-reveals-nearly-impossible-repairs-and-non-removable-power-cord/
Forwarded from Timofeev Tales (Artem Timofeev)
Вы наверное слышали, что в новом фотошопе, который только начали готовить к новым компьютерам Apple, не работает почти ничего. В том числе банальный Healing Brush. А вот почему я люблю маленькие компании: Pixelmator Pro 2.0 — это только что обновившаяся альтернатива Фотошопа, которая не просто уже работает на M1, но и активно использует расширенные возможности этого процессора для ускорения работы.
Много лет говорю: бизнес у корпораций конечно лучше, но рынок двигают вперёд небольшие компании
https://www.theverge.com/2020/11/18/21573476/pixelmator-pro-update-arm-macs-big-sur-apple
Много лет говорю: бизнес у корпораций конечно лучше, но рынок двигают вперёд небольшие компании
https://www.theverge.com/2020/11/18/21573476/pixelmator-pro-update-arm-macs-big-sur-apple
This media is not supported in your browser
VIEW IN TELEGRAM
Посмотрите, насколько быстрее стал работать графический процессор в новых MacBook на чипе M1. На видео показано, как масштабирует экран MacBook Pro 13" на M1 (слева) и MacBook Pro 16 Intel (справа). Как видите, MacBook Pro 16" на Intel масштабирует главный экран с задержкой и переходом в темный режим на долю секунды, когда MacBook Pro 13" на M1 выполняет задачу в одно мгновение.
На HomePod зачем-то смогли установить джейлбрейк. Пока не ясно, что это даст, но скорее всего: возможность быть просто bluetooth-колонкой, кастомные цвета при воспроизведении, замена Siri на Ассистент Google.
https://9to5mac.com/2020/11/20/first-generation-homepod-can-now-be-jailbroken-with-checkra1n/
https://9to5mac.com/2020/11/20/first-generation-homepod-can-now-be-jailbroken-with-checkra1n/
«MacBook на Apple M1 по компоновке не сильно отличаются от предшественников на Intel» — команда iFixit разобрала MacBook Air и MacBook Pro с ARM-процессором.
Код Дурова
iFixit: MacBook на Apple M1 не сильно отличаются от предшественников на Intel
Команда iFixit разобрала MacBook Air и MacBook Pro с ARM-процессором.
Not-authorized iPhone 12 Back Glass Replacement
Посмотрите видео, как меняется задняя крышка iPhone 12. В авторизованном сервисе такое не делают. Поясню.
Магниты MagSafe добавили сложностей. При замене заднего стекла в неавторизованном сервисе предыдущие поколения iPhone можно не разбирать, достаточно разрушить адгезивный слой с помощью лазерной установки и демонтировать поврежденное стекло. Затем аккуратно приклеить новое.
А при замене крышки новейшего iPhone надо переклеивать магниты. Для этого мастер дополнительно полностью разбирает устройство, аккуратно демонтирует катушку беспроводной зарядки, снимает и переклеивает магниты MagSafe на новое стекло.
Работы добавилось, она станет дороже. Но кажется, что рынок оперативно среагирует и спустя несколько месяцев новые задние стёкла будут продаваться сразу с установленными магнитами.
В авторизованном сервисе Apple при повреждении заднего стекла предлагается только обмен по возвратной стоимости устройства. Когда посмотрите видео, станет понятно почему. Объём работы колоссальный, от неаккуратного действия на каждом этапе зависит бесперебойная работа устройства в будущем. Разбор / сбор устройства на видео не показаны, весь ремонт займёт около 2 часов по моим прикидкам. Всё это — слишком большие риски, чтобы допускать их в международном масштабе.
Внимание! Видео может шокировать и вызвать неприятные эмоции, не советую для ценящих эстетику Apple.
Посмотрите видео, как меняется задняя крышка iPhone 12. В авторизованном сервисе такое не делают. Поясню.
Магниты MagSafe добавили сложностей. При замене заднего стекла в неавторизованном сервисе предыдущие поколения iPhone можно не разбирать, достаточно разрушить адгезивный слой с помощью лазерной установки и демонтировать поврежденное стекло. Затем аккуратно приклеить новое.
А при замене крышки новейшего iPhone надо переклеивать магниты. Для этого мастер дополнительно полностью разбирает устройство, аккуратно демонтирует катушку беспроводной зарядки, снимает и переклеивает магниты MagSafe на новое стекло.
Работы добавилось, она станет дороже. Но кажется, что рынок оперативно среагирует и спустя несколько месяцев новые задние стёкла будут продаваться сразу с установленными магнитами.
В авторизованном сервисе Apple при повреждении заднего стекла предлагается только обмен по возвратной стоимости устройства. Когда посмотрите видео, станет понятно почему. Объём работы колоссальный, от неаккуратного действия на каждом этапе зависит бесперебойная работа устройства в будущем. Разбор / сбор устройства на видео не показаны, весь ремонт займёт около 2 часов по моим прикидкам. Всё это — слишком большие риски, чтобы допускать их в международном масштабе.
Внимание! Видео может шокировать и вызвать неприятные эмоции, не советую для ценящих эстетику Apple.
YouTube
The 1st iPhone 12 MagSafe Back Glass Repair Demo (Almost Failed)
It is well known that Apple has added MagSafe to the iPhone 12 series. While trying to separate the back glass, we found that the magnets were glued to the back glass. Undoubtedly, the difficulty to refurbish the iPhone 12 series back glass has accordingly…