Мы используем файлы cookie и сервисы аналитики. Ознакомьтесь с нашей Политикой сбора данных и выберите, какие типы cookie вы разрешаете:
cookie_policy_accepted — хранит ваш выбор cookiePHPSESSID — сессияkey3 — запоминание входа_ix — единая сессия входа на ixbt.comadminuserskey — вход администратораtopic_add_autosave — автосохранение черновикаls_photoset_target_tmp — временные данные загрузки фотоgeo_country — определяет ваш регион_ga, _ga_*, _ym_uid, _ym_d, _ym_* — статистика посещений__gads, __gpi — таргетирование объявленийВы всегда можете изменить свои предпочтения в настройках.
Т.е. любые данные на подключенном к сети гаджете уже потенциально не ваши, будь то смартфон с iOS или GMS, комп с MacOS или WIndows… даже большинство линуксоидов не защищены из-за использования проприетарных бинарников.
В этом плане сетевые профили истории поиска, истории геолокаций и тп много критичнее.
Ибо указанная вами статья больше для пугания домохозяек и детей, чем серьезный аргумент для хотя бы минимально близкого к ИТ человека.
И даже хейтеры под известный баг с появлением удаленных фотографий это не притянут, так как сообщения у яблок хранятся в sqlite-базе, что сразу пускает мимо известную проблему с неудаленными системой файлами.
--
Вот пример, как человек восстанавливал удаленные сообщения imessage: https://thenullpointer.net/posts/deleted-imessages/
(Восстановил базу с неудаленными из локально сохраненной резервной копии, после чего средствами sql-запросов сбросил метку синхронизации для сообщений в этой базе, чтоб они снова не удалились при включении синхронизации)
Заказная статья, пугающая утечками в Россию и Китай.
Причем от журналиста («Ernestas Naprys is a Senior Journalist at Cybernews»), а не ИБ-эксперта.
Где сравнение устройств без установленного стороннего ПО и не путем подсчета утечек данных, основанном на количестве прошедших мимо локального кэша dns-запросов.
Как раз таки гуглосервисы являются одними из первопроходцев по массовому сбору, каталогизации и использовании в своих целях пользовательских данных среди коммерческих организаций. И с объемом собираемой ими информации может разве что Мета поспорить.
Что касается синхронизации сообщений: во времена hangouts в роли основного мессенджера сообщения так же сливались на компы с hangouts, равно как и сейчас, если вы настроите дублирование смс на комп с общей учеткой — никто не помешает другим пользователям этого компа видеть ваши сообщения.
2. Если речь про известный баг с удаленными фотографиями, то там уже прошел реверс-инженеринг, выявивший, что непосредственно на самом айфоне фото удалялись из библиотеки, но не сразу удалялись с файловой системы, и обновление импортировало именно такие локальные фотографии, а заявлятели о восстановлении на других устройствах удаленного 100 лет назад — просто врали ради хайпа на теме.
1. В iOS помимо включения синхронизации сообщений с использованием конкретного номера (соответствующего вставленной в айфон симки) требуется еще прямо указать конкретные устройства, с которыми будут синхронизироваться сообщения этого айфона.
2. Удаляемые на айфоне сообщения удаляются на маке, практически, в реальном времени (только что проверил). Так что там еще и ложь: скорей всего кинулся стирать у себя компромат уже после того, как жена застукала.
3. Если же человек полный дебил, что не умеет читать, и у него достаточно миллионов, чтоб суд отстегнул "$6 млн" по разводу — значит он их не заработал тяжелым трудом, а значит и жалеть не о чем.
Вот пример с сайта Mozilla: «Firefox для компьютера поддерживает Google Widevine CDM для воспроизведения защищённого DRM содержимого. Firefox загружает и включает Google Widevine CDM по умолчанию»
2. Если атакующий знает о наличии уязвимостей цели — цель уже проиграла. Хотя обычно это только предположения, а в случае скрипткидди — хонейпоты.
3. UDP-флуд заточен именно на забивание каналов, конечные устройства эффективнее грузить комплексно
4. IPv6 в рамках атаки ничем не лучше IPv4, просто в последнем внутренние ресурсы чаще всего ограничены публикациями через трансляцию адресов, а в первом фильтрацией.
И, кстати, начиная с 17.4 Apple разрешила сторонние веб-движки, так что уже скоро (если еще нет) сторонние браузеры под ios смогут использовать собственный движок.
На случай «многа букаф» цитирую ключевое в теме обсуждения:
«к иностранцам, которые пользуются услугами российских сотовых операторов, вводятся особые требования»
Что же до «со временем для своих сделают» аналогично перечисленным странам: сломался телефон — при покупке вносится imei на госуслугах в свой аккаунт и устройство спокойно используется с любой из своих сим-карт.
Т.е. граждан это не коснется. Хотя, полагаю, со временем для своих сделают как в тех же Турции, Узбекистане, Казахстане: привязка личных устройств к гражданину по IMEI.