Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Тут, при отсутствии настроек ограничения заряда, наиболее вероятны две причины: либо уже просажена максимальная емкость аккумулятора и отображение заряда идет по ней, либо (под утро) действуют задачи с такой нагрузкой, что зарядка не справляется.
avatar
Видимо, в том, что ваши удаленные на смартфоне старые сообщения в телеграмме не удалились на отключенном от сети компе с запущенным под той же учеткой клиентом ТГ и сделанных женой скриншотах виноват Павел Дуров… ну и Apple, конечно же.
avatar
А тут и нет смысла: любая организация или физлицо с юрисдикцией в США под жестким колпаком АНБ, причем таким, что наши «доблестные борцы» с «гулаг» и «кровавой гэбней» попав под их пресс роняя жидкости не успевали б закладывать причастных и непричастных, лишь получить право на жизнь в местной зоне вместо «зарубежного курорта» или медленной утилизации.
Т.е. любые данные на подключенном к сети гаджете уже потенциально не ваши, будь то смартфон с iOS или GMS, комп с MacOS или WIndows… даже большинство линуксоидов не защищены из-за использования проприетарных бинарников.
avatar
«это конфиденциальная информация» — эту конфиденциальную информацию с дампами и счетчиками можно легко посмотреть самостоятельно, подключив айфон к компьютеру, равно как открыть содержимое логов, дампов и баз телеметрии на macos. Там все хранится в открытом виде и доступно для понимания обычным технарям.
В этом плане сетевые профили истории поиска, истории геолокаций и тп много критичнее.
avatar
Не на себя: ФСИН отдельно, вроде как ;)
avatar
А есть подтвержденные факты: что телеметрия/аналитика Apple собирает больше данных о своих пользователях, чем телеметрия/аналитика Google?
Ибо указанная вами статья больше для пугания домохозяек и детей, чем серьезный аргумент для хотя бы минимально близкого к ИТ человека.
avatar
В любом случае, это не баг, а имеющее конкретное логически и технически объяснимое событие, где виновником является именно изменявший жене чудак.
И даже хейтеры под известный баг с появлением удаленных фотографий это не притянут, так как сообщения у яблок хранятся в sqlite-базе, что сразу пускает мимо известную проблему с неудаленными системой файлами.
--
Вот пример, как человек восстанавливал удаленные сообщения imessage: https://thenullpointer.net/posts/deleted-imessages/
(Восстановил базу с неудаленными из локально сохраненной резервной копии, после чего средствами sql-запросов сбросил метку синхронизации для сообщений в этой базе, чтоб они снова не удалились при включении синхронизации)
avatar
Жжете: «I installed 100 apps and left my iPhone idle» :)
Заказная статья, пугающая утечками в Россию и Китай.
Причем от журналиста («Ernestas Naprys is a Senior Journalist at Cybernews»), а не ИБ-эксперта.
Где сравнение устройств без установленного стороннего ПО и не путем подсчета утечек данных, основанном на количестве прошедших мимо локального кэша dns-запросов.
avatar
Это вам Гугл сказал? :)
Как раз таки гуглосервисы являются одними из первопроходцев по массовому сбору, каталогизации и использовании в своих целях пользовательских данных среди коммерческих организаций. И с объемом собираемой ими информации может разве что Мета поспорить.
Что касается синхронизации сообщений: во времена hangouts в роли основного мессенджера сообщения так же сливались на компы с hangouts, равно как и сейчас, если вы настроите дублирование смс на комп с общей учеткой — никто не помешает другим пользователям этого компа видеть ваши сообщения.
avatar
1. Якобы баг, проявившийся только у одного пользователя, который даже не умеет читать, а переключатель отправки сообщений с айфона на домашний мак включил в состоянии измененного сознания?..
2. Если речь про известный баг с удаленными фотографиями, то там уже прошел реверс-инженеринг, выявивший, что непосредственно на самом айфоне фото удалялись из библиотеки, но не сразу удалялись с файловой системы, и обновление импортировало именно такие локальные фотографии, а заявлятели о восстановлении на других устройствах удаленного 100 лет назад — просто врали ради хайпа на теме.
avatar
«Это другое!» © :)
avatar
Под дурачка косит и хайпится.
1. В iOS помимо включения синхронизации сообщений с использованием конкретного номера (соответствующего вставленной в айфон симки) требуется еще прямо указать конкретные устройства, с которыми будут синхронизироваться сообщения этого айфона.
2. Удаляемые на айфоне сообщения удаляются на маке, практически, в реальном времени (только что проверил). Так что там еще и ложь: скорей всего кинулся стирать у себя компромат уже после того, как жена застукала.
3. Если же человек полный дебил, что не умеет читать, и у него достаточно миллионов, чтоб суд отстегнул "$6 млн" по разводу — значит он их не заработал тяжелым трудом, а значит и жалеть не о чем.
avatar
Причем тут трафик, когда в отдельной географической точке происходит резкий прыжок продолжительной нагрузки с нехарактерным поведением. И если в этой конкретной географической точке без видимых причин появляются 2000 абонентов, которые начинают использовать туннелирование/шифрование/vpn — это уже прямое приглашение к посещению данной точки силовиками для проверки.
avatar
Надеюсь вы его собирали сами из исходников под свою платформу, так как в открытом исходном коде, например, отсутствуют проприетарные модули, присутствующие в распространяемых бинарных сборках.
Вот пример с сайта Mozilla: «Firefox для компьютера поддерживает Google Widevine CDM для воспроизведения защищённого DRM содержимого. Firefox загружает и включает Google Widevine CDM по умолчанию»
avatar
1. Магистральные каналы вряд ли используют VPN — повышение накладных расходов. Максимум — ipsec. А обрубать можно портами, перенаправлением и тп.
2. Если атакующий знает о наличии уязвимостей цели — цель уже проиграла. Хотя обычно это только предположения, а в случае скрипткидди — хонейпоты.
3. UDP-флуд заточен именно на забивание каналов, конечные устройства эффективнее грузить комплексно
4. IPv6 в рамках атаки ничем не лучше IPv4, просто в последнем внутренние ресурсы чаще всего ограничены публикациями через трансляцию адресов, а в первом фильтрацией.
avatar
Как это планируют к реализации для граждан у нас: пока информации нет. Но пример соседей и логика говорят, что оптимальное решение: список номеров и список устройств владельца на госуслугах — если сим-карта соответствует коду одного из устройств — доступ есть, если нет — блокировка или ограничение
avatar
«на iOS разные браузеры по этому тесту показали разный результат» — просто у Safari на iOS телеметрия встроенная и оптимизированная, а сторонним оболочкам к webkit приходится собирать и отправлять пользовательские данные отдельно, что требует больше ресурсов.
И, кстати, начиная с 17.4 Apple разрешила сторонние веб-движки, так что уже скоро (если еще нет) сторонние браузеры под ios смогут использовать собственный движок.
avatar
Я тот, кто еще помнит, как яндекс-поиск выдавал в публичный доступ содержимое смс пользователей мегафона, которые открывали защищенные генерацией сложного адреса ссылки с перепиской в браузере с яндекс-баром, и пишет этот комментарий через ЯБ.
avatar
Попробуйте прочитать текст новости полностью.
На случай «многа букаф» цитирую ключевое в теме обсуждения:
«к иностранцам, которые пользуются услугами российских сотовых операторов, вводятся особые требования»
Что же до «со временем для своих сделают» аналогично перечисленным странам: сломался телефон — при покупке вносится imei на госуслугах в свой аккаунт и устройство спокойно используется с любой из своих сим-карт.
avatar
«в договоре будет прописана жесткая привязка к IMEI, чтобы было невозможно переставить SIM-карту в другое устройство» — жестковато, конечно, правда это только для приезжих, которые привезли 100-500 родственников через границу, купили на каждого по 10 номеров и отправили обратно.
Т.е. граждан это не коснется. Хотя, полагаю, со временем для своих сделают как в тех же Турции, Узбекистане, Казахстане: привязка личных устройств к гражданину по IMEI.