<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>alexmak.net &#187; security</title>
	<atom:link href="http://alexmak.net/blog/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexmak.net/blog</link>
	<description>Блог об Apple, мобильных технологиях и прочих IT-штучках...</description>
	<lastBuildDate>Fri, 10 Feb 2012 05:16:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>История с Carrier IQ</title>
		<link>http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/</link>
		<comments>http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/#comments</comments>
		<pubDate>Mon, 12 Dec 2011 05:00:43 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=4372</guid>
		<description><![CDATA[Про CarrierIQ слышали, наверно, многие, кто следит за новостями. Это некое ПО, которое встроено в операционную систему — в том числе в iOS, Android и BlackBerry OS — и занималось, если верить особо истеричным журналистам, сбором не только информации о перемещении пользователей, но и сбором текстов сообщений и всех остальных клавиатурных событий на телефонах. Не могу сказать [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
<li><a href='http://alexmak.net/blog/2010/10/22/open/' rel='bookmark' title='Открытая система'>Открытая система</a></li>
<li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Про CarrierIQ слышали, наверно, многие, кто следит за новостями. Это некое ПО, которое встроено в операционную систему  — в том числе в iOS, Android и BlackBerry OS — и занималось, если верить особо истеричным журналистам, сбором не только информации о перемещении пользователей, но и сбором текстов сообщений и всех остальных клавиатурных событий на телефонах. Не могу сказать про Android, но в iOS 5 достаточно отключить отправку данных о &#8220;Диагностике и Использовании&#8221; в настройках (она и так отключена по умолчанию), и никакие данные никому передаваться не будут. Но журналисты успели окрестить Carrier IQ и руткитом, и трояном, и другими ругательными словами.</p>
<p>Еще немного общей информации — о том, откуда это ПО взялось в телефоне. Это не злоумышленники, взломав систему на вашем телефоне, установили этот &#8220;кейлоггер&#8221;, как назвал его Эрик Шмидт. Это делают производители телефонов по просьбе мобильных операторов, которые используют информацию, собираемую Carrier IQ для того, чтобы мониторить различное поведение пользователей в мобильных сетях, а также обеспечивать улучшения для работы этих самых сетей. Конечно, существует вероятность, что данные могли бы использоваться и с какой-то более &#8220;злой&#8221; целью, но вы будете меньше этого опасаться, если будете лучше понимать, что именно и как собирала Carrier IQ и что отправлялось на сервер.<br />
<span id="more-4372"></span><br />
Если говорить о высокоуровневом описании работы CIQ, то выглядит это следующим образом — ПО получает информацию, известную как &#8220;метрика&#8221;. После этого происходит анализ этой метрики, основываясь на текущем &#8220;профиле&#8221;, установленном на устройстве. Профиль создается в Carrier IQ по запросу мобильного оператора и определяет, релевантен ли этот конкретный аспект работы телефонной службы, например, уровень сигнала или уровень использования батареи. Само ПО от Carrier IQ собирает эти метрики, и загружает их для анализа оператором. Весь код, отвечающий за определение того, какие метрики подаются в CIQ для проработки, интегрируются в систему телефона производителем телефонов.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Предположим, что оператор хочет узнать о сорвавшемся звонке. Производитель телефона внедряет код, который подает приложение Carrier IQ метрику при разрыве телефонного звонка. Когда приложение CIQ получает эту метрику, оно изучает, стоит ли сохранять эти данные и отправляет ее оператору, основываясь на профиле, установленном на устройстве.</p>
<p>Вот табличка метрик, которые собирает Carrier IQ — в частности, на Samsung Epic 4G Touch. Этот список не включает метрики, которые могут подаваться ПО модема, что может содержать дополнительные данные по радиочипу. </p>
<table border="1">
<tbody>
<tr>
<td><strong>Metric ID</strong></td>
<td><strong>Метрика</strong></td>
<td><strong>Отправляемые данные</strong></td>
<td><strong>Ситуация</strong></td>
</tr>
<tr>
<td>AL34, AL35, AL36</td>
<td>Событие при отрисовке страницы браузера</td>
<td>Internal page ID, <strong>БЕЗ данных, относящихся к содержимому страницы или UR</strong></td>
<td>Загрузка страницы</td>
</tr>
<tr>
<td>LC18, LC30</td>
<td>Событие позиционирования</td>
<td>GPS и не-GPS данные о местоположении</td>
<td>Изменение местоположения, относящиеся к телефонной связи события</td>
</tr>
<tr>
<td>NT0F, NT10</td>
<td>HTTP событие</td>
<td>Тип запроса, длина контента, локальный порт, код статуса, URL, <strong>без содержимого страницы</strong></td>
<td>HTTP запрос отправлен или получен</td>
</tr>
<tr>
<td>NT07</td>
<td>Сетевое событие</td>
<td>Внутренний идентификатор</td>
<td>Изменение сетевого состояния</td>
</tr>
<tr>
<td>DO3M, GS18, GS19, GS46, GS47, GS6E, RF02, RF04, RF05, RF1A, RF55</td>
<td>События, относящиеся к связи</td>
<td>Различные данные по телефонной связи и радиопередаче</td>
<td>Разрыв звонка, проблемы сервиса, событие радиопередачи, и тд.</td>
</tr>
<tr>
<td>HW03, HW10, HW11</td>
<td>Аппаратное событие</td>
<td>Уровень батареи, напряжение, температура, и тд.</td>
<td>Изменение аппаратного состояния</td>
</tr>
<tr>
<td>UI01</td>
<td>Нажатие кнопки</td>
<td>Код нажатия</td>
<td>Нажатая кнопка <strong>только при наборе номера</strong></td>
</tr>
<tr>
<td>UI08, UI09</td>
<td>Различные события в интерфейсе</td>
<td>Тип сети, состояние батареи</td>
<td>Изменение состояния интерфейса</td>
</tr>
<tr>
<td>GS01, GS02, GS03, LO03</td>
<td>Звонок</td>
<td>Номер, состояние</td>
<td>Начало звонка, получение звонка или неудачный звонок</td>
</tr>
<tr>
<td>UI13, UI15, UI19</td>
<td>Событие приложения</td>
<td>Имя приложения</td>
<td>Новое приложение, выключение приложения, переход в фоновый режим и выход из него</td>
</tr>
<tr>
<td>QU04, QU05</td>
<td>Событие опросника</td>
<td>Данные вопроса</td>
<td>Опрос завершен</td>
</tr>
<tr>
<td>MG01, MG02</td>
<td>SMS событие</td>
<td>Длина сообщения, номер, статус, <strong>текст сообщения НЕ передается</strong></td>
<td>Получение/отправка сообщения</td>
</tr>
</tbody>
</table>
<p>Что все это означает:<br />
1. Carrier IQ не записывает содержимое SMS, содержимое просматриваемых страниц или содержимое писем, даже если бы операторы или производители телефонов захотели это сделать. Метрики с этой информацией отсутствуют.</p>
<p>2. Carrier IQ (на этом конкретном телефоне) могут записывать, какие кнопки набора номера нажимаются, чтобы определить, куда совершается звонок. Я не юрист, но я думаю, что мобильные операторы и так имеют доступ к этой информации.</p>
<p>3. Carrier IQ (на этом конкретном телефоне) не могут записывать другие клавиатурные события, кроме тех, которые происходят при наборе номера.</p>
<p>4. Carrier IQ может сообщать местоположение по GPS в некоторых ситуациях.</p>
<p>5. Carrier IQ может сохранять адреса посещаемых страниц, но не содержимое этих страниц или другие HTTP-данные.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>ЗАЧЕМ СОБИРАТЬ ЭТИ ДАННЫЕ?<br />
Набор данных, которые потенциально могут собираться, подтверждает слова Carrier IQ о том, что эти данные используются для диагностирования и улучшения сети, приложений и проблем с аппаратной частью телефона. Каждая метрика в таблице потенциально может улучшить впечатления пользователя в мобильной сети. Если оператор хочет уулучшить покрытие, им нужно знать, где и когда обрываются звонки. Если производитель телефона хочет улучшить время работы телефона от батареи, им крайне важно знание о том, какие приложения больше всего потребляют энергию. </p>
<p>Тем не менее, даже если сейчас информация, которая собирается, нужна для улучшения жизни пользователей, ситуацию со сбором этой информации нужно улучшить. В частности:<br />
1. Потребители должны иметь возможность отказаться от сбора такой информации.<br />
2. Операторы должны более четко дать понять, какие данные собираются.<br />
3. Кто-то сторонний должен следить за тем, какие данные собираются, чтобы предотвратить незаконное использование.<br />
4. Те verbose debugging логи, продемонстрированные в <a href="http://www.youtube.com/watch?v=T17XQI_AYNo">видео</a> Тревора Экхарта, являются риском для приватности, и должны быть исправлены командой HTC.<br />
5. Следует изучить легальность сбора полных URL-адресов с параметрами запросов и других подобных данных.</p>
<p><a href="http://vulnfactory.org/blog/2011/12/05/carrieriq-the-real-story/">ОТСЮДА</a></p>
<p>Отдельно я бы хотел еще добавить, что в iOS CarrierIQ имеет доступ к следующим данным:<br />
- номер телефона<br />
- оператор<br />
- страна<br />
- активный звонок (только факт звонка, но не номер, который был набран или с которого звонили)<br />
- местоположение (только если включены) Location Services<br />
Приложение Carrier IQ не обладает доступом к уровню графического интерфейса, где, собственно, происходит набор текста.</p>
<p>Забавно, что в Windows Phone 7 Carrier IQ вообще отсутствует. И Apple пообещала в последующих обновлениях системы полностью удалить код Carrier IQ из системы. Если же у вас Android, то путем нехитрого гуглежа вы найдете способы удаления Carrier IQ со своего телефона хоть сегодня.</p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
<li><a href='http://alexmak.net/blog/2010/10/22/open/' rel='bookmark' title='Открытая система'>Открытая система</a></li>
<li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>О проповедниках мобильного вирусного армагеддона</title>
		<link>http://alexmak.net/blog/2011/11/25/mobile-malware-not/</link>
		<comments>http://alexmak.net/blog/2011/11/25/mobile-malware-not/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 05:15:19 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[android]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=4333</guid>
		<description><![CDATA[Менеджер программы Google по работе с открытыми исходными кодами занимательно выступил против компаний, предлагающих программное обеспечение для мобильной безопасности, обвинив их в продаже бесполезного ПО и назвав их &#8220;шарлатанами и разводилами&#8221;. Крис ДиБона (Chris DiBona) утверждает, что ни смартфоны на платформе Google Android, ни на платформе iOS не нуждаются в антивирусной защите. А любой, кто [...]
Записей на такую тему не нашлось.]]></description>
			<content:encoded><![CDATA[<p>Менеджер программы Google по работе с открытыми исходными кодами занимательно выступил против компаний, предлагающих программное обеспечение для мобильной безопасности, обвинив их в продаже бесполезного ПО и назвав их &#8220;шарлатанами и разводилами&#8221;.</p>
<p>Крис ДиБона (Chris DiBona) утверждает, что ни смартфоны на платформе Google Android, ни на платформе iOS не нуждаются в антивирусной защите. А любой, кто утверждает обратное, предлагает вам &#8220;мертвого осла уши&#8221;, сказал он.</p>
<p>&#8220;Вирусные компании играют на ваших страхах, чтобы продать вам бесполезную защиту для Android, RIM и iOS&#8221;, написал DiBona на Google+. &#8220;Они шарлатаны и разводилы. Если вы работаете в компании, которая продает защиту от вирусов для Android, RIM или iOS, вам должно быть стыдно&#8221;.<br />
<span id="more-4333"></span><br />
Он утверждает, что смартфоны значительно безопасней, чем ПК, хотя и отметив, что мобильное вредоносное ПО — это не миф, но при этом оно редко когда является (если является вообще) какой-то проблемой.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>&#8220;Ни у одного производителя мобильных телефонов не существует &#8220;вирусной&#8221; проблемы в привычном смысле, с которым сталкиваются компьютеры на Windows и некоторые Маки&#8221;, говорит он. &#8220;Есть какие-то мелочи, но они далеко не продвинулись из-за модели &#8220;песочниц&#8221; и природы ядер, которые используются внутри&#8221;.</p>
<p>&#8220;Ни у одного десктопа с Linux не было настоящих проблем с вирусами&#8221;, добавил он.</p>
<p>Похоже, что отчет от Juniper Networks на прошлой неделе, отметившей &#8220;геометрическую прогрессию&#8221; роста вредоносного ПО для Android, и обвинившей в этом слабый контроль в Android Market, спровоцировал такой раздражительный всплеск. ДиБона не показывает ни на кого конкретно из шарлатанов пальцем, но кандидатов на этом поле хватает.</p>
<p>Большинство антивирусных компаний выпустили свое ПО для Android, включая коммерческие продукты от Kaspersky Lab, F-Secure и Symantec. Lookout Mobile и AVG DroidSecurity предлагают базовое ПО для защиты бесплатно. Некоторые компании, например, Lookout и Intego, предлагают базовые пакеты по безопасности для iOS, но без встроенной антивирусной защиты, которая не поддерживается в iOS. Антивирусное ПО для Windows Mobile покрывается компаниями вроде F-Secure и ей подобных. Существуют защищенные устройства Blackberry, но мы пока еще не сталкивались с компанией, предлагающей ПО для безопасности BlackBerry как самостоятельный продукт. Также неизвестны вирусы, нацеленные на BlackBerry.</p>
<p>Компании, создающие подобное ПО, утверждают, что DiBona неправильно воспринимает угрозу и возможности их продуктов. Kaspersky Lab говорит, что киберворы мигрируют в направлении Android по мере роста популярности платформы. Основной проблемой являются трояны, вредоносные приложения, притворяющиеся полезным приложением для пользователя, а не вирусы. Kaspersky напоминает, что один троян — DroidDream — уже заразил 100 тыс пользователей.</p>
<p>Микко Хиппонен (Mikko Hypponen), директор по исследованиям F-Secure, написал в Твиттере: &#8220;Крис ДиБона не понимает, что эти инструменты делают больше, чем защита от вируса: это антикража. Удаленная блокировка. Резервное копирование. Родительский контроль. Веб-фильтр&#8221;. </p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Разговоры о геометрической прогрессии роста вредоносного ПО оправданы, но их необходимо держать в контексте того, что этот огромный рост происходит из практически нулевой отметки, и что абсолютные значения пока что весьма низкие, по сравнению с вирусной чумой Windows. Представитель компании Lookout, к примеру, оценивает, что объем мобильного вредоносного ПО удвоился за последние 4 месяца до почти 1000 штук. В то же время количество вредоносного ПО для Windows оценивается в более чем 5 млн штук.</p>
<p><a href="http://www.theregister.co.uk/2011/11/21/mobile_security_dust_up/">Оригинал</a></p>
<p>Записей на такую тему не нашлось.</p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2011/11/25/mobile-malware-not/feed/</wfw:commentRss>
		<slash:comments>58</slash:comments>
		</item>
		<item>
		<title>Существенное улучшение безопасности в OS X Lion</title>
		<link>http://alexmak.net/blog/2011/07/25/lion-securit/</link>
		<comments>http://alexmak.net/blog/2011/07/25/lion-securit/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 05:00:17 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[lion]]></category>
		<category><![CDATA[os x]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=3961</guid>
		<description><![CDATA[Недавно у меня была достаточно бестолковая дискуссия с одним типа евангелистом из Microsoft по поводу безопасности различных платформ. Дискуссия была бестолковой из-за того, что этого “специалиста” не интересовала истина, ему нужно было доказать, что представляемая им платформа круче всех, и в связи с этим он беспощадно троллил всех собеседников, как настоящий тролль 85 уровня. Но [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2011/06/16/lion-cool-stuff/' rel='bookmark' title='Интересные фишки из OS X Lion'>Интересные фишки из OS X Lion</a></li>
<li><a href='http://alexmak.net/blog/2011/02/25/mac-os-x-lion/' rel='bookmark' title='Mac OS X &#8220;Lion&#8221;'>Mac OS X &#8220;Lion&#8221;</a></li>
<li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Недавно у меня была достаточно бестолковая дискуссия с одним типа евангелистом из Microsoft по поводу безопасности различных платформ. Дискуссия была бестолковой из-за того, что этого “специалиста” не интересовала истина, ему нужно было доказать, что представляемая им платформа круче всех, и в связи с этим он беспощадно троллил всех собеседников, как настоящий тролль 85 уровня. </p>
<p>Но в одном он все же был прав — Apple (до последнего времени) недостаточно уделяла внимания вопросам безопасности, чем вполне могли воспользоваться злоумышленники. (Другой вопрос, что из-за небольшой распространенности платформы у них до Маков не дошли руки). В любом случае, важное во всем этом то, что Apple смогла осознать важность вопросов безопасности раньше, чем позже, и делает в этом направлении необходимые шаги — об этом перевод статьи ниже.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
С выходом Mac OS X Lion в среду Apple определенно обскакала своих конкурентов, предложив операционную систему с высококачественной защитой, которая делает ее более защищенной от эксплуатации уязвимостей и других атак, говорят два исследователя.<br />
<span id="more-3961"></span><br />
В отличие от выхода Snow Leopard в 2009 году, которая содержала лишь небольшие улучшения безопасности, OS X 10.7 является серьезной переработкой, говорят исследователи, которые провели несколько месяцев, анализируя операционную систему.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Самым важным дополнением является полная поддержка ASLR. Эта аббревиатура означает “address space layout randomization”, защита, которая значительно осложняет для взломщиков процесс использования ошибок, регулярно меняя местоположение кода и других системных компонентов в памяти. Другие улучшения включают безопасные “песочницы”, которые тщательно ограничивают то, как одни приложения могут взаимодействовать с другими частями операционной системы, а также полное шифрование диска, которое не путается с другими возможностями операционной системы.</p>
<p>“Это существенное улучшение, и чтобы описать уровень безопасности в Lion, можно сказать, что это Windows 7 плюс плюс”, говорит Дино Дай Зови (Dino Dai Zovi), главный консультант по безопасности компании Trail of Bits и соавтор книги The Mac Hacker’s Handbook. “Я обычно говорю пользователям Мак, что если их беспокоит безопасность, им надо обновиться до Lion как можно скорее, и то же самое относится к пользователям Windows”.</p>
<p>И хотя ASLR появилась в Mac OS X еще в Leopard, которая вышла до Snow Leopard, реализация ASLR была весьма недостаточной, потому что она не затрагивала ключевые части ОС, включая стек и динамический линковщик. Это означало, что целые классы уязвимостей становились автоматически невосприимчивыми к защите.</p>
<p>Это дало повод многим задать вопрос, зачем разработчики Apple вообще заморочились использованием этой технологии в системе, или же не смогли правильно внедрить ее с выходом Snow Leopard. Windows Vista и Ubuntu внедрили более мощные реализации ASLR несколько лет до этого.</p>
<p>“Когда они выпустили Snow Leopard после Leopard, по моему мнению, никаких изменений не произошло”, говорит Чарли Миллер (Charlie Miller), ведущий специалист по безопасности компании Accuvant и второй соавтор The Mac Hacker’s Handbook. “Они могли говорить, что стало более безопасно, но на низкофункциональном уровне никакой разницы не было. Теперь же они внесли существенные изменения и будет значительно сложнее взламывать систему”.</p>
<p>Более того, обновленная система ASLR в Lion дополнена другими механизмами, так что если хакеры прорвутся через нее, им все равно придется пробиваться через другие системы. Среди них — технология “песочниц”, которая защищает наиболее уязвимые и важные части компьютера от аттаки. Safari, например, теперь разделен на два процесса, которые разделили пользовательский интерфейс браузера и другие функции от той части, которая обрабатывает JavaScript, изображения и другое содержимое интернета.</p>
<p><strong>Новые ограничения</strong><br />
Практически все уязвимости браузеров направлены на то, как программа обрабатывает веб-контент. Разработчики Apple ограничили новый процесс под названием Safari Web Content. Эта разработка направлена на то, чтобы минимизировать ущерб, к которому может привести ситуация, где нападающий может использовать переполнение буфера или другую ошибку в браузере.</p>
<p>“Теперь вы оказываетесь внутри этого ограниченного процесса, который умеет только работать с вебом, и вы не можете сделать ничего, что мог бы хотеть сделать нападающий, например, записать файл или прочитать документы пользователя”, поясняет Миллер. “Даже если вы можете исполнить код, у вас больше нет свободы делать что угодно. Вы можете делать только то, что позволяет вам песочница”.</p>
<p>Apple также полностью переработала систему шифрования диска FileVault, чтобы она могла функционировать на уровне блоков, а не на уровне файлов, как это было раньше. В результате пользователи теперь могут шифровать весь жесткий диск, а не только папку пользователя. Это также избавляет от основной проблемы большинства пользователей, потому что впервые система интегрируется с системой Time Machine для автоматического копирования содержимого диска. (Раньше пользователям FileVault, которые хотели восстановить резервные файлы, надо было загружаться с CD).</p>
<p>FileVault 2 также содержит другие улучшения, такие как возможность шифровать содержимое диска, когда Мак засыпает.</p>
<p><strong>Внимание, фанаты</strong><br />
Без сомнений, Apple заслуживает уважения за то, что они установили новую планку стандарта в безопасности операционной системы, которую еще предстоит достичь Microsoft и дистрибутивам Linux. Но было бы ошибкой Мак-пользователям думать, что их операционная система неуязвима. Как показала недавняя уязвимость для Jailbreakme, настоящие хакеры могут найти способы получить полный доступ к iPhone и iPad, когда устройствам достаточно зайти на опасный веб-сайт.</p>
<p>Если iУстройства, где защита безопасности была реализована еще крепче, чем в OS X, могут сдаться от простой загрузки файла, нет причин думать, что Маки тоже не могут быть взломаны.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>“Эти ребята серьезно подняли планку, но неважно, насколько высока планка, кто-то через нее перепрыгнет”, говорит Рич Могул (Rich Mogull), руководитель Securosis. “До тех пор, пока у нас будет даже хотя бы немного открытая операционная система, всегда будет кто-то умный достаточно для того, чтобы прорваться через эти системы”.</p>
<p><a href="http://www.theregister.co.uk/2011/07/21/mac_os_x_lion_security/">Оригинал</a></p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2011/06/16/lion-cool-stuff/' rel='bookmark' title='Интересные фишки из OS X Lion'>Интересные фишки из OS X Lion</a></li>
<li><a href='http://alexmak.net/blog/2011/02/25/mac-os-x-lion/' rel='bookmark' title='Mac OS X &#8220;Lion&#8221;'>Mac OS X &#8220;Lion&#8221;</a></li>
<li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2011/07/25/lion-securit/feed/</wfw:commentRss>
		<slash:comments>117</slash:comments>
		</item>
		<item>
		<title>Ответы Apple по поводу местоположения пользователей</title>
		<link>http://alexmak.net/blog/2011/04/27/apple-response/</link>
		<comments>http://alexmak.net/blog/2011/04/27/apple-response/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 19:18:07 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=3824</guid>
		<description><![CDATA[Прошу прощения за некоторое затишье в блоге — окончание ремонта, переезд, и завал по работе оставляют совсем чуть-чуть времени на сон, поэтому до блога руки совсем не доходят. Впрочем, для этой записи я найду время, чтобы перевести ответ Apple по поводу той бури в стакане воды, которая развернулась после обнаружения архива точек местоположения пользователей в iPhone [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/' rel='bookmark' title='История с Carrier IQ'>История с Carrier IQ</a></li>
<li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li>
<li><a href='http://alexmak.net/blog/2008/08/27/concept-products-p2/' rel='bookmark' title='Почему Apple не создает продуктов-концептов, ч.2'>Почему Apple не создает продуктов-концептов, ч.2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Прошу прощения за некоторое затишье в блоге — окончание ремонта, переезд, и завал по работе оставляют совсем чуть-чуть времени на сон, поэтому до блога руки совсем не доходят. Впрочем, для этой записи я найду время, чтобы перевести <a href="http://www.apple.com/pr/library/2011/04/27location_qa.html">ответ Apple</a> по поводу той бури в стакане воды, которая развернулась после обнаружения архива точек местоположения пользователей в iPhone и iPad. Хотя, по-моему, уже всем все равно — Sony перехватила эстафету внимания со взломом PSN, а тут еще белый iPhone наконец-то подоспел. И тем не менее, чтобы предотвратить дальнейшую панику, вот ответы Apple на озвученные вопросы. Местами я добавил еще своих комментариев (<em>курсивом</em>), где это мне показалось уместным.<br />
&#8212;&#8212;&#8212;&#8211;<br />
1. Почему Apple отслеживает местоположение моего iPhone?<br />
Apple не отслеживает местоположение вашего iPhone. Apple никогда подобного не делала и у компании нет планов на такие действия.<br />
<em>Панику отставить!</em><br />
<span id="more-3824"></span><br />
2. Почему тогда все так переживают по этому поводу?<br />
Предоставление мобильным пользователям быстрого ответа о точном местоположении, в то же время сохраняя их безопасность и личные данные привело к сложным техническим вопросам, которые сложно описать простой речью. Поэтому пользователи запутались, частично из-за того, что создатели этой новой технологии (в том числе и Apple) не предоставили достаточно информации по этим вопросам до этого момента.</p>
<p><em>Да-да, знаем, как это происходит. Один не то сказал, другой не так понял, а пользователи технически не квалифицированны это понимать, ну и понеслась&#8230;</em><br />
<script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>3. Почему мой iPhone сохраняет мое местоположение?<br />
iPhone не сохраняет вашего местоположения. Скорее он создает базу данных точек беспроводного доступа и базовых станций сотовой связи вокруг вашего текущего местоположения, и некоторые из них могут находиться более чем за сто миль от вашего iPhone, для того, чтобы помогать вашему iPhone быстро и точно определять местоположение, когда это необходимо. Расчет местоположения только по данным от GPS спутников занимает несколько минут. iPhone может уменьшить это время до нескольких секунд, использовав Wi-Fi сеть и базовую станцию сотовой связи, чтобы быстро найти GPS-спутники, и даже рассчитать местоположение, используя Wi-Fi сеть и базовую станцию сотовой связи, когда GPS недоступен (например, внутри помещений или в подвале). Эти расчеты проводятся &#8220;вживую&#8221; на iPhone, используя собранную базу данных станций WiFi и станций сотовой связи, которая генерируется миллионами десятками миллионов iPhone, отправляющих геомаркированые точки ближайших сетей WiFi и базовых станций сотовой связи в анонимном и зашифрованном виде в Apple.  </p>
<p><em>Не ваше местоположение там сохраняется, НЕ ВАШЕ!!!</em></p>
<p>4. Эта собранная база хранится на iPhone?<br />
Полная собранная база данных слишком велика, чтобы хранить ее на iPhone, поэтому мы загружаем определенный набор (кэш) на каждый iPhone. Этот кэш защищен, но не зашифрован, и iTunes создает резервную копию данных, когда вы делаете резервную копию вашего iPhone. Резервная копия может быть зашифрована или не зашифрована, в зависимости от настроек пользователя в iTunes. Данные о местоположении, которые обнаружили исследователи на iPhone, это не прошлое или текущее местоположение iPhone, а скорее местоположение Wi-Fi-сетей и базовых станций сотовой связи, окружавших местоположение iPhone, которые могут находиться за сотню миль от iPhone. Мы планируем прекратить резервное копирование этого кэша в обновлении ПО (смотрите об этом ниже).</p>
<p><em>Ну да, лоханулись с бекапом-то, с кем не бывает. &#8220;Токмо волею пославшей мя жоны&#8230;&#8221;</em></p>
<p>5. Может ли Apple найти меня, основываясь на геомаркированных данных от Wi-Fi-сетей и базовых станций сотовой связи?<br />
Нет. Эти данные отправляются в Apple в анонимном и зашифрованном виде. Apple не может идентифицировать источник этих данных.</p>
<p><em>Ну и зачем Apple пристально следить за сотней миллионов идентифицированных пользователей iPhone? Ну то есть в теории это было бы полезно, но в реальности подозрение на это может вызвать то, что мы сейчас наблюдаем, поэтому проще не следить.</em></p>
<p>6. Люди обнаружили записи о местоположении iPhone почти за целый год. Зачем iPhone столько данных, чтобы помогать вычислять мое местоположение на сегодняшний день?<br />
Эти данные — это не местоположение iPhone, это поднабор (кэш) собранной базы данных о Wi-Fi-сетях и базовых станций сотовой связи, которые загружаются из Apple на iPhone, чтобы помочь iPhone для быстрого и точного вычисления местоположения. То, что iPhone хранит столько данных — это ошибка, которую мы обнаружили и планируем вскоре исправить (см. ниже об обновлении ПО). Мы считаем, что iPhone необходимы данные за не более чем 7 последних дней.</p>
<p><em>Семь человек уже сознались в написании этого кода и сосланы в Microsoft.</em></p>
<p>7. Когда я отключаю Location Services, почему iPhone иногда продолжает обновление данных о Wi-Fi-сетях и базовых станциях сотовой связи из собранной базы данных в Apple?<br />
Так не должно быть. Это ошибка, которую мы планируем вскоре исправить (см. ниже об обновлении ПО).</p>
<p><em>Другие семь человек сознались в написании этого бага, и сосланы в Google, делать дыры в Android.</em></p>
<p>8. Какие еще данные о местоположении собирает Apple из iPhone, кроме собираемых данных о Wi-Fi-сетях и базовых станциях сотовой связи?<br />
Apple сейчас собирает анонимные данные о пробках, чтобы создать базу данных с целью предоставления пользователям iPhone в ближайшие пару лет данных о пробках от Apple.</p>
<p><em>Чтобы отвлечь всех от этого скандала, мы лучше расскажем вам о магическом сервисе iПробки, который мы когда-нибудь может быть запустим (ну и если потом обнаружится сбор этих данных, то вони будет меньше.</em></p>
<p>9. Передает ли Apple эти собранные данные третьим лицам?<br />
Мы предоставляем анонимные записи о падениях приложений от пользователей, которые решили помочь разработчикам в исправлении ошибок. Наша рекламная система iAds может использовать местоположение как средство для лучшего таргетирования рекламы. Местоположение не передается ни третьим лицам, ни рекламе, до тех пор, пока пользователь прямо не согласится на передачу текущего местоположения текущей рекламе (к примеру, чтобы запросить рекламу найти ближайший магазин рекламируемой сети).</p>
<p><em>Ну, прямо мы не передаем, но вдруг мы не знаем о еще каком-то баге?</em></p>
<p>10. Считает ли Apple, что личная информационная безопасность и конфиденциальность важны?<br />
Да, мы так считаем. К примеру, iPhone был первым телефоном, который дал пользователям возможность определять, может ли приложение использовать местоположение. Apple будет и далее одним из лидеров в укреплении информационной безопасности и конфиденциальности.</p>
<p><em>Мы хорошие, верьте нам, люди!!!</em></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Обновление ПО<br />
В ближайшие несколько недель Apple выпустит бесплатное обновление для iOS, которое:<br />
- уменьшит размер кэшируемой базы данных Wi-Fi сетей и базовых станций сотовой связи на iPhone<br />
- перестанет делать резервную копию этого кэша<br />
- будет удалять этот кэш, когда Location Services будут отключены. </p>
<p>В следующем большом обновлении iOS кэш также будет зашифрован и на iPhone.</p>
<p><em>Будем вам апдейт, только не нойте (а у Android все хуже!)</em></p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/' rel='bookmark' title='История с Carrier IQ'>История с Carrier IQ</a></li>
<li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li>
<li><a href='http://alexmak.net/blog/2008/08/27/concept-products-p2/' rel='bookmark' title='Почему Apple не создает продуктов-концептов, ч.2'>Почему Apple не создает продуктов-концептов, ч.2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2011/04/27/apple-response/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Политика конфиденциальности Apple</title>
		<link>http://alexmak.net/blog/2011/04/21/hysteria-on-gps-apple/</link>
		<comments>http://alexmak.net/blog/2011/04/21/hysteria-on-gps-apple/#comments</comments>
		<pubDate>Thu, 21 Apr 2011 12:09:59 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ios]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=3818</guid>
		<description><![CDATA[Последние два дня в интернетах бурлят&#8230; ммм&#8230; ладно, скажу так — бурлят обсуждения по поводу того, что мобильные устройства Apple собирают информацию о перемещении пользователей. Более того, уже как практически доказанный факт, некоторыми СМИ сообщается, что эти данные передаются в Apple, хотя никаких доказательств этому факту нет. Данные просто обнаружены в резервных копиях ПО телефона, которые [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
<li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Последние два дня в интернетах бурлят&#8230; ммм&#8230; ладно, скажу так — бурлят обсуждения по поводу того, что мобильные устройства Apple собирают информацию о перемещении пользователей. Более того, уже как практически доказанный факт, некоторыми СМИ сообщается, что эти данные передаются в Apple, хотя никаких доказательств этому факту нет. Данные просто обнаружены в резервных копиях ПО телефона, которые сохраняются на компьютер пользователя. Основное возмущение касается пункта &#8220;Да как они посмели без моего согласия эти данные сохранять???&#8221;, параноики в истерике угрожают засудить Apple за &#8220;непредупреждение о сборе И отсылке данных в Apple&#8221;, а те, кто поспокойней, просто озабочены тем, что данные на компьютере хранятся в открытом виде. </p>
<p>По этому поводу мне есть что сказать, но я лучше процитирую официальный документ, опубликованный на сайте Apple, под названием &#8220;<a href="http://www.apple.com/ru/privacy/">Политика конфиденциальности Apple</a>&#8220;. Любой, кто пользуется продукцией Apple, автоматически соглашается с этой политикой (ознакомившись с ней, разумеется, на сайте компании), а если пользователь не согласен, ему достаточно просто прекратить использование продукции компании. Так вот, там есть замечательный раздел &#8220;Услуги, Основанные на Местоположении&#8221;, в котором, в частности, говорится:<br />
<span id="more-3818"></span></p>
<blockquote><p>Для оказания на продуктах Apple услуг, основанных на местоположении, компания «Apple» и наши партнеры и лицензиаты могут собирать, использовать, и направлять друг другу точные данные местонахождения, включая отображаемое в режиме реального времени географическое положение Вашего устройства или компьютера Apple. Такие данные о местонахождении собираются анонимно в форме, которая не идентифицирует Вас лично, и используется компанией «Apple» и нашими партнерами и лицензиатами для предоставления и улучшения продуктов и услуг, основанных на местоположении. К примеру, мы можем предоставлять информацию о географическом местоположении поставщикам приложений, когда Вы соглашаетесь использовать их услуги, связанные с местоположением.</p>
<p>Некоторые предлагаемые компанией «Apple» услуги, основанные на местоположении, такие как функция услуги MobileMe «Найти iPhone» («Find My iPhone»), могут потребовать Вашу персональную информацию для работы функции.</p></blockquote>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>То есть, а) компания Apple давно зарезервировала за собой право собирать АНОНИМНУЮ информацию о пользователе и его местоположении, и б) похоже, что она этим правом пока что даже не воспользовалась (по крайней мере, доказательств этому нет). Ну а тем, кого беспокоит открытость этой информации в резервной копии устройства на компьютере — опция шифрования данных при резервном копировании наверняка позволит спать более спокойно по ночам. Именно это место я лично считаю проколом Apple: они не предупредили, что данные такого рода попадают в бекап (<a href="http://support.apple.com/kb/ht1766">здесь</a> можно почитать больше о бекапе) и находятся там в открытом виде. Собственно, это, по моему мнению, и нужно исправить. Все остальное — это нездоровая паранойя и желание многих СМИ заработать на кликах и просмотрах страничек. И да, советую прочитать весь документ, чтобы быть в курсе того, что делает Apple с полученной информацией.</p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
<li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2011/04/21/hysteria-on-gps-apple/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Ужасы Android</title>
		<link>http://alexmak.net/blog/2011/03/21/android-horrors/</link>
		<comments>http://alexmak.net/blog/2011/03/21/android-horrors/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 06:00:03 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[app store]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[market]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=3761</guid>
		<description><![CDATA[Вы мне, наверно, не поверите, но я искренне желаю успеха платформе Android. Даже несмотря на отчаянные попытки Google копировать iPhone (первые версии Android были куда больше похожи на Windows Mobile 6, как и первые прототипы телефонов с этой системой, а после выхода iPhone направление в дизайне операционной системы и устройств значительно изменилось), наличие более-менее достойной [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2009/12/21/carriers-phone-makers-strangle-android-2/' rel='bookmark' title='Операторы и производители телефонов душат Android'>Операторы и производители телефонов душат Android</a></li>
<li><a href='http://alexmak.net/blog/2009/10/28/major-phone-makers-move-to-android/' rel='bookmark' title='Крупные производители телефонов переходят на Android'>Крупные производители телефонов переходят на Android</a></li>
<li><a href='http://alexmak.net/blog/2009/10/08/android-numb2-in-2012/' rel='bookmark' title='Android будет платформой №2 в 2012 году'>Android будет платформой №2 в 2012 году</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Вы мне, наверно, не поверите, но я искренне желаю успеха платформе Android. Даже несмотря на отчаянные попытки Google копировать iPhone (первые версии Android были куда больше похожи на Windows Mobile 6, как и первые прототипы телефонов с этой системой, а после выхода iPhone направление в дизайне операционной системы и устройств значительно изменилось), наличие более-менее достойной альтернативы iOS миру необходимо. Это нужно не только для того, чтобы Apple не почивала на лаврах, но и для того, чтобы у людей была возможность делать осознанный выбор — вряд ли Apple хочет, чтобы ее воспринимали в роли &#8220;большого брата&#8221;.</p>
<p>Кстати, подобные попытки представить Apple в виде того самого &#8220;большого брата&#8221; есть уже и сейчас, например, некая &#8220;пародия&#8221; (ладно, не пародия, а &#8220;закос&#8221;) на тот самый ролик Apple &#8220;<a href="http://www.youtube.com/watch?v=OYecfV3ubP8">1984</a>&#8221; с анонсом Macintosh, только теперь его запустила Motorola, анонсируя свой планшет Motorola Xoom:<br />
<span id="more-3761"></span><br />
<iframe title="YouTube video player" width="640" height="390" src="http://www.youtube.com/embed/ZBUoLYOWR8I" frameborder="0" allowfullscreen></iframe></p>
<p>Вообще тема забавна разницей в ситуации. В 1984 году, когда Apple запускала этот ролик, он был направлен против огромнейшей корпорации IBM, в 1981 году запустившей на рынок свой IBM PC и использующей всю свою мощь против сравнительно небольшой Apple в рыночной борьбе компьютеров. IBM, существующая на рынке бизнес-сервисов с 1911 года, пришла на рынок персональных компьютеров, фактически созданный Apple, и использовала свое могущество, связи в корпоративных кругах и много других рычагов, чтобы подавить &#8220;выскочку&#8221; Apple, что, в итоге, и привело к созданию этого ролика про &#8220;большого брата&#8221;. Перенесемся теперь в 2011 год. Всего лишь год назад Apple вновь создала рынок планшетных компьютеров (опять же, tablet PC, детище Гейтса, за планшетный компьютер в том виде, как мы это понимаем на сегодня, не считаем — видение Гейтса, хоть и интересное, но признания на рынке не нашло). Поскольку за этот год никто из конкурентов Apple не смог представить достойной альтернативы (по характеристикам, удобству в использовании, цене), так получилось, что Apple принадлежит сейчас около 90% рынка этих самых планшетов. Теперь же конкуренты кое-как смогли собрать что-то, что при желании можно считать альтернативой iPad, а Apple в результате выглядит почему-то негодяем, потому что она, видите ли, стала &#8220;большим братом&#8221; на этом рынке — хотя компания никого не давила, и не заставляла покупать iPad, все как-то само получилось. А конкуренты пытаются ответить на вопрос &#8220;чем мы лучше, чем iPad?&#8221;, и в случае, когда приложений под планшет мало, это сделать очень сложно.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>И вот тут мы приходим к тем самым ужасам, которые я вынес в название заметки. Ужасы в данном случае касаются разработчиков, которые должны быть заинтересованы в том, чтобы зарабатывать деньги с помощью продажи приложений для устройств. Однако, оказывается, что &#8220;открытость&#8221; Android сыграла с ним плохую шутку. В частности, многие разработчики жалуются на уровень пиратства касательно приложений. Но не того пиратства, к которому мы привыкли — когда пользователи скачивают из сети приложения бесплатно, хотя этого под Android тоже очень много, настолько много, что многие разработчики предпочитают выпускать бесплатные приложения с встроенной рекламой, хотя бы показами рекламы компенсируя расходы на разработку. Есть и другое пиратство, когда <a href="http://www.guardian.co.uk/technology/blog/2011/mar/17/android-market-pirated-games-concerns">приложения воруют другие разработчики</a>. Фактически они скачивают приложение из Android Market, путем нехитрых манипуляций они подают это же приложение в Market от своего имени, и начинают тоже продавать его. (Иногда могут загружать приложение и в другой магазин приложений для Android, которых сейчас развелось немало — с чем-то подобным сталкиваемся и мы, когда приложения, которые мы разрабатываем для заказчиков, вдруг почему-то оказываются в других магазинах, кроме Market, хотя ни мы, ни заказчик туда его не загружали). </p>
<p>Я, конечно, очень не люблю систему сертификатов и provision-файлов, которую нагородила Apple в случае с разработкой под iOS (мне, чтобы с ней окончательно разобраться, понадобилось около двух лет :)), но, по крайней мере, благодаря всей этой системе подписей приложений такое пиратство другими разработчиками на рынке под iOS исключено. Конечно, создание клонов возможно (хотя тут на страже может оказаться команда Apple, которая проводит review всех подаваемых в App Store приложений), но тут уж клон-мейкеру придется потрудиться, чтобы разработать свое приложение, а в случае с приложением для Android даже делать ничего не надо. А ведь это еще безобидный, так сказать, вариант — ведь есть случаи, когда в приложение &#8220;вшивается&#8221; некий вирус-троян, который начинает выгребать с устройства пользовательские данные. Или вот даже веселее история.</p>
<p>Совсем недавно по Android &#8220;пробежался&#8221; новый троян Android.Rootcager, который распространялся именно тем способом, что я описал выше — создатели трояна сгружали приложения из Market, перепаковывали их вместе с трояном и заливали обратно, наплодив таким образом порядка 50 новых приложений в Android Market. В какой-то момент Google эту тему просекла и использовала удаленный kill switch, который позволяет Google с телефонов пользователей удалять приложения (&#8220;большой брат&#8221; следит за вами! Впрочем, у Apple такой kill switch тоже имеется, так что яблофилам не стоит расслабляться). Кроме этого, Google выпустила обновление для Android — Android Market Security Tool, небольшой патч, который предназначался для того, чтобы восстановить систему от вреда, который был нанесен этим самым Rootcager. Теперь же в сети <a href="http://www.symantec.com/connect/blogs/androidbgserv-found-fake-google-security-patch?API1=100&#038;API2=4165004">обнаружилась</a> фальшивая &#8220;перепакованная&#8221; версия этого самого Android Market Security Tool, внутри которого тоже зашит троян, который умеет по удаленной команде отправлять SMS-сообщения &#8220;куда надо&#8221;. Отдельной пикантности добавляет тот факт, что этот троян базируется на коде, проект с которым хостится на Google Code. Конечно, на таком рынке будут процветать и производители антивирусов, а закрытость платформы Apple, контроль приложений и ограничения платформы играют на руку пользователям (пусть и ценой некоторых свобод). </p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Мне кажется, что Google в стремлении быть &#8220;открытой платформой&#8221; (и использовать это как контраргумент против iOS), просто перестаралась, слишком сильно &#8220;отпустив вожжи&#8221; у платформы — и пропуская приложения без должного контроля в Market, и разрешив установку приложений откуда попало. Правда, сейчас взять ситуацию под контроль может оказаться слишком сложно, и это будет отталкивать достаточно большое количество и пользователей, и разработчиков от платформы, что будет сказываться на ее качественном развитии. </p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2009/12/21/carriers-phone-makers-strangle-android-2/' rel='bookmark' title='Операторы и производители телефонов душат Android'>Операторы и производители телефонов душат Android</a></li>
<li><a href='http://alexmak.net/blog/2009/10/28/major-phone-makers-move-to-android/' rel='bookmark' title='Крупные производители телефонов переходят на Android'>Крупные производители телефонов переходят на Android</a></li>
<li><a href='http://alexmak.net/blog/2009/10/08/android-numb2-in-2012/' rel='bookmark' title='Android будет платформой №2 в 2012 году'>Android будет платформой №2 в 2012 году</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2011/03/21/android-horrors/feed/</wfw:commentRss>
		<slash:comments>135</slash:comments>
		</item>
		<item>
		<title>Касперский прогнозирует исчезновение iPhone</title>
		<link>http://alexmak.net/blog/2010/04/29/iphone-forecast/</link>
		<comments>http://alexmak.net/blog/2010/04/29/iphone-forecast/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 07:00:06 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=2837</guid>
		<description><![CDATA[Вообще я сегодня хотел написать о покупке HP компании Palm, но это подождет, тем более, что эту новость еще надо основательно переварить и не делать поспешных выводов. Зато мне есть что интересное показать вам —  отличился Евгений Валентинович Касперский, который в интервью PC Advisor заявил следующее: The iconic Apple iPhone will either not exist or [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2008/04/24/why-it-hates-iphone-p/' rel='bookmark' title='Почему IT ненавидит iPhone, ч.2'>Почему IT ненавидит iPhone, ч.2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Вообще я сегодня хотел написать о покупке HP компании Palm, но это подождет, тем более, что эту новость еще надо основательно переварить и не делать поспешных выводов. Зато мне есть что интересное показать вам —  отличился Евгений Валентинович Касперский, который в интервью <a href="http://www.pcadvisor.co.uk/news/index.cfm?newsid=3221825">PC Advisor заявил</a> следующее:</p>
<blockquote><p>The iconic Apple iPhone will either not exist or occupy a very small niche satisfying the needs of committed Mac fans around five years from now, predicts Kaspersky. </p></blockquote>
<p>Говоря по-русски, Евгений Валентинович считает, что через пять лет iPhone либо не будет существовать, либо же будет занимать маленькую нишу среди Мак-фанатов. Смелое утверждение, ничего не скажешь.<br />
<span id="more-2837"></span><br />
По мнению основателя Лаборатории Касперского, будущее только за открытыми платформами, а закрытые платформы вроде iPhone, BlackBerry и Windows Mobile уйдут, так как их закрытость мешает разработчикам. Ух, я даже не знаю, с чего начать. </p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Для начала хочется записать себе напоминание в календарь через 5 лет это утверждение проверить, хотя я уверен, что даже если через 5 лет все будет не так, как предсказывает Касперский, то будет найдена отмазка из серии &#8220;ну я имел в виду, что iPhone в том виде, в котором он присутствовал в 2010 году, не будет существовать, а другие iPhone вполне даже могут быть&#8221;. Но делать такое громкое заявление о перспективах одной из самых перспективных мобильных платформ на сегодня — это либо демонстрировать полное непонимание рынка, либо сознательно объявлять несусветную глупость, лишь бы пропиарить свое имя во всех новостях. Как там говорят — &#8221;любой пиар, если это не некролог — хороший пиар&#8221;, и что-то у меня ощущение, что мы имеем дело именно с такой ситуацией. </p>
<p>Но давайте посмотрим в суть утверждения. &#8220;Ах, закрытость платформы мешает ее разработчикам&#8221;. Где? Где мешает? Мне сейчас практически не мешает. А с появлением версии 4.0 не будет мешать еще и некоторым моим заказчикам, которые смогут выпустить свои приложения, используя новые возможности операционной системы. Кроме того, не мешает еще примерно 50 тысячам разработчиков, которые завалили App Store почти 200 тыс приложений на самый разный вкус и в разных направлениях. Да, безусловно, есть определенные ограничения при создании приложений для iPhone, но они зачастую вполне разумны и оправданы. Конечно, благодаря этим ограничениям Лаборатория Касперского не может выпустить свой антивирус для iPhone, ну так он там особо и не нужен, так как благодаря тем же ограничениям, выпуск реально массового вируса/трояна для iPhone тоже невозможен. Да, есть попытки через браузер получить доступ к данным, но эти дыры Apple чинит постоянно и вряд ли разрыв между обнаружением дыры и ее исправлением когда-либо приведет к каким-то массовым потерям среди пользователей. Так что с закрытостью — это очень мимо.</p>
<p>Теперь посмотрим дальше. Через 5 лет, по его мнению, останутся только Android и Symbian как открытые системы. Делать такое утверждение может человек, который либо не ориентируется в текущей ситуации, либо выдающий желаемое за действительное. Symbian сейчас рушится &#8220;вниз стремительным домкратом&#8221;, потому что у Nokia нет четкого понимания того, куда ее развивать, и нет четкой стратегии по развитию аппаратной и программной платформ (по крайней мере, она не очень прослеживается). Открытость Android — это, конечно, интересно, но у нее есть свои приколы, в частности, невероятный разнобой устройств и версий системы, который приводит к тому, что под него все сложнее и сложнее разрабатывать, так как поддерживать это все богатство становится накладно. Не говоря уже о том, что денег разработка под эту платформу приносит значительно меньше, чем разработка под iPhone. Что, открытость Linux  помогла ему набрать долю рынка или создать нормальную экосистему для работы пользователей и разработчиков? Или, может быть, Kaspersky Lab выпустила уже антивирус для десктопной версии Linux? (Серверные версии для почтовых и прокси-серверов не считаются). </p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Ну кароче. Говорить об этом можно долго, но странно видеть от, в общем-то, умного человека такую глупость, если она, конечно же, не была сказана преднамеренно, чтобы вызвать побольше внимания к себе. Тогда, конечно, все в порядке, хотя я лично такой способ PR не приемлю.</p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2008/04/24/why-it-hates-iphone-p/' rel='bookmark' title='Почему IT ненавидит iPhone, ч.2'>Почему IT ненавидит iPhone, ч.2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2010/04/29/iphone-forecast/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Яблочное Гестапо 2: размышления на тему</title>
		<link>http://alexmak.net/blog/2009/12/18/apple-gestapo-2/</link>
		<comments>http://alexmak.net/blog/2009/12/18/apple-gestapo-2/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 21:31:44 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=2332</guid>
		<description><![CDATA[А вот неожиданно для пятницы, хочу продолжить серьезную тему, затронутую вчерашним переводом интервью некоего Тома, который в интервью Gizmodo рассказал о якобы присутствующей в Apple службе по борьбе с утечками информации и о методах ее работы. Зондер-команда Apple И некоторые комментарии к статье — в блоге, в твиттере, в прочих интернет-коммуникациях и даже в реале — побудили [...]
Записей на такую тему не нашлось.]]></description>
			<content:encoded><![CDATA[<p>А вот неожиданно для пятницы, хочу продолжить серьезную тему, затронутую вчерашним <a href="http://alexmak.net/blog/2009/12/17/apple-gestapo/">переводом</a> интервью некоего Тома, который в интервью Gizmodo рассказал о якобы присутствующей в Apple службе по борьбе с утечками информации и о методах ее работы. </p>
<p><a href="http://alexmak.net/blog/wp-content/uploads/2009/12/2agents-m12.jpg"><img src="http://alexmak.net/blog/wp-content/uploads/2009/12/2agents-m12-300x121.jpg" alt="2agents-m12" title="2agents-m12" width="400" height="161" class="aligncenter size-medium wp-image-2331" /></a><br />
<em>Зондер-команда Apple</em></p>
<p>И некоторые комментарии к статье — в блоге, в твиттере, в прочих интернет-коммуникациях и даже в реале — побудили меня набросать продолжение к этой статье, где я попытаюсь довольно беспорядочно ответить или порассуждать на эту, без сомнения, актуальную тему.<br />
<span id="more-2332"></span><br />
Начнем с простого и очевидного — промышленный шпионаж. Тут, казалось бы, все просто — есть успешная компания, которая то и дело выпускает удачные гаджеты и прочие штуки, и есть большое количество конкурентов, которые хотели бы знать, что компания готовит в будущем. Как по мне, то конкурентам стоило бы для начала научиться хотя бы хорошо копировать то, что уже вышло на рынок, а затем уже браться за то, что готовится — все равно получить цельную информацию о продукте, который не вышел, вряд ли получится, а скопировать iPhone — вот он, пожалуйста, лежит на полках магазинов. Но со стратегической точки зрения копировать то, что есть сейчас, неверно, так как тогда “копирующая” компания обрекает себя на вечное “догоняние” лидеров. </p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Поэтому совершенно естественно, что Apple этого шпионажа опасается — начиная от уже существующих линеек Маков, плееров, телефона и ПО до тех устройств и приложений, которые компании еще только предстоит показать. Уверен, нашлось бы немало компаний, готовых выложить круглую сумму денег за достоверную информацию о том же iTablet или что там у Apple в итоге получится. (Опасаться утечки информации обычным потребителям тоже можно, но это не так критично — пострадает только эго Стива Джобса, который любит удивлять сюрпризами). И как продолжение этой естественной ситуации — попытки компании защититься от этого шпионажа, путем подписания различных соглашений о неразглашении, фильтрации почты, обеспечения прочей информационной безопасности и тд. </p>
<p>Я помню, когда я работал на одной из своих предыдущих позиций, компания помогала одному из крупных производителей принтеров разрабатывать драйвера под Mac OS X для этих самых принтеров. Так вот заказчик присылал специального человека, который проводил аудит безопасности, в который входили не только изучение архитектуры сети и ее проверка с помощью атак и сканирования, но и различные методы визуальной защиты (насколько видны устройства, если случайно проскочить в комнату, где шла разработка), можно ли проскочить “за спиной” в открытую дверь (так называемый tailgating), и тд. Поскольку я отвечал тогда за обеспечение этой самой безопасности, и когда приезжал аудитор, я обеспечивал ему содействие с нашей стороны, то некоторые программисты до сих пор обижаются на меня за то, что мы просили избавиться от телефонов с камерами (или хотя бы сдавать их в специальный ящик) — а это было требование заказчика. </p>
<p>Собственно, самая основная проблема в обеспечении защиты от шпионажа — это найти тот самый баланс между достаточным уровнем защищенности и ущербом для личной жизни сотрудников. Apple в этом плане, наверно, проще, чем другим компаниям — как правило, сотрудники тоже являются фанатами бренда и продуктов компании, и благодаря ощущению причастности к созданию продуктов готовы стерпеть многое из того, что делает компания. Иногда некоторые не готовы терпеть, как Том из вчерашней статьи — и тогда “сор выносится из избы”. Интересно было читать комментарии к оригиналу статьи, где приводились примеры других компаний, где ситуация обстоит также или даже хуже, хотя это, конечно же, не оправдывает Apple, если некоторые вещи из описанного имеют место. Впрочем, буквально сейчас мне пришла в голову мысль, что подобный “слив” информации могла организовать и сама Apple — для устрашения тех, кто мог бы задуматься об утечке информации.</p>
<p>В статье также приводился пример того, как 30 лет назад Стив и команда разработчиков создавали самый первый Macintosh, и никакого “спецназа”, обеспечивающего сохранность информации, тогда не было, да и не надо было. Однако, автор статьи забывает несколько важных вещей. Тогда не было также интернета и мобильных телефонов, которые сегодня делают распространение информации очень-очень простым делом. Кроме этого, важно помнить еще вот что — Macintosh для Стива Джобса был фактически чуть ли не ссылкой, сама Apple во главе с ее руководителем Скалли не верили в то, что Стив может создать что-то стоящее (до этого Стив уже провалил несколько проектов), поэтому его скорее убрали от коммерческих проектов, чтобы “не мешал”. Плюс у Стива была довольно маленькая команда разработчиков-единомышленников, каждый из которых был куда больше заинтересован в результате проекта, а не в том, чтобы “слить” информацию конкурентам, поэтому вопрос сохранности информации на том проекте не стоял так остро.</p>
<p>Оригинальную статью комментировали также и бывшие сотрудники Apple — по крайней мере, так они писали об этом (насколько я понимаю, текущим сотрудникам Apple тем же NDA запрещено что-либо писать о компании в блогах, не только статьи, но и комментарии). Основной мотив ответов сотрудников Apple — “я работал с Х по Y, и ничего такого у нас не было”. Причем обычно X было равно 2000, Y — 2005. Интересно, что именно на тот период как раз и приходится пик различных утечек информации и буйного расцвета сайтов вроде Thinksecret и AppleInsider, а вот в последние 2-3 года тот поток информации, что раньше вливался в эти сайты, теперь значительно иссяк. Возможно, что это является результатам использования того информационного спецназа, который фигурировал в статье.</p>
<p>А еще один комментарий (который подтолкнул меня в итоге к написанию этой заметки), поступил по Твиттеру. В нем автор писал, что “потребителя мало волнует, что происходит за стенами компании”. Вначале я даже согласился с этим утверждением, но чем больше я о нем думал, тем больше я был с этим не согласен. Конечно, дверь на электронном замке или запрет на использование фотоаппарата публику не волнует. Но прочтение СМС на телефоне — это уже основательное вторжение в частную жизнь, даже если это телефон компании. Из той статьи и комментариев вчера можно сделать, кстати, вывод, что если ты “встанешь в позу” и не отдашь какой-то свой другой телефон, мотивируя его тем, что он личный, то вполне могут и уволить. Американская публика, озабоченная таким вторжением в личную жизнь, вполне может и возмутиться (хотя они при этом особо не возмущались, когда это делал Буш под эгидой “борьбы с терроризмом”). </p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Однако, иногда случается и PR-disaster, связанный с чрезмерным рвением службы безопасности. Помните ситуацию, когда сотрудник Foxconn покончил жизнь самоубийством после того, как он якобы потерял прототип iPhone следующего поколения, и его допрашивала (с применением насилия) служба безопасности Foxconn? Мало того, что никакой прототип уж точно не стоит жизни человека, так еще и к Apple у прессы, да и широкой публики возникли вопросы о методах работы (даже если сама Apple не была причастна к ситуации с сотрудником Foxconn, то сам факт того, что там шла речь об устройстве Apple, мог сильно навредить компании). Конечно, высококачественная PR-машина Apple позволила ей быстро “погасить пожар” и дистанциировать компанию от этой ситуации, но, как говорится, “осадок-то остался”. Что лишь доказывает, что и потребителя волнует, что происходит внутри компании, и компанию волнует, как потребитель думает о самой компании. </p>
<p>Короче говоря, в результате вот этих измышлений на три страницы я все равно пришел к выводу, что поиск баланса между стремлением сохранить информацию и притеснением прав и свобод сотрудников крайне необходим. Другое дело, что Apple, зная, как сотрудники обожают компанию, в которой они работают, может не париться с его поиском — зачем, если все равно и “так стерпят”. Вот такой он, “звериный оскал капитализма”. </p>
<p>Записей на такую тему не нашлось.</p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/12/18/apple-gestapo-2/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Антивирус в Snow Leopard</title>
		<link>http://alexmak.net/blog/2009/08/26/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2-snow-leopard/</link>
		<comments>http://alexmak.net/blog/2009/08/26/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2-snow-leopard/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 09:34:58 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=1868</guid>
		<description><![CDATA[Apple, видимо, решила, что вместо рассказывания всем, что под Мак вирусов нет лучше на всякий пожарный в Mac OS X встроить антивирус — так Джобсу спокойней. По этому поводу пришлось даже достать из закромов родины найденный когда-то троянчег под Mac OS X (маскирующийся под компонент для QuickTime, чтобы смотреть видео в ActiveX). И вот что получилось [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2009/06/02/snow-leopard-release/' rel='bookmark' title='Выход Snow Leopard'>Выход Snow Leopard</a></li>
<li><a href='http://alexmak.net/blog/2009/06/08/what-to-expect-from-sl/' rel='bookmark' title='Чего ждать от Snow Leopard?'>Чего ждать от Snow Leopard?</a></li>
<li><a href='http://alexmak.net/blog/2009/08/28/sl-to-upgrade-or-not-to-upgrade/' rel='bookmark' title='Snow Leopard: обновляться или не обновляться, вот в чем вопрос.'>Snow Leopard: обновляться или не обновляться, вот в чем вопрос.</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Apple, видимо, решила, что вместо рассказывания всем, что под Мак вирусов нет лучше на всякий пожарный в Mac OS X встроить антивирус — так Джобсу спокойней. </p>
<p>По этому поводу пришлось даже достать из закромов родины найденный когда-то троянчег под Mac OS X (маскирующийся под компонент для QuickTime, чтобы смотреть видео в ActiveX). И вот что получилось при <s>монтировании образа диска</s> запуске пэкэджа:<br />
<span id="more-1868"></span><br />
<a href="http://alexmak.net/blog/wp-content/uploads/2009/08/20090826-1jf9u4k2fk3ifuufed214fdje4.jpg"><img src="http://alexmak.net/blog/wp-content/uploads/2009/08/20090826-1jf9u4k2fk3ifuufed214fdje4.jpg" alt="20090826-1jf9u4k2fk3ifuufed214fdje4" title="20090826-1jf9u4k2fk3ifuufed214fdje4" width="521" height="220" class="aligncenter size-full wp-image-1869" /></a></p>
<p>Но <a href="http://alexmak.net/blog/2007/09/07/правда-о-вирусах-для-mac-os-x/">эту статью</a>, я думаю, пока что еще никто не отменял.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>АПД Все оказалось до банального просто — Apple зашила информацию по двум троянам (OSX.RSPlug.A и OSX.Iservice) в определенный системный файл:</p>
<p>/System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.plist</p>
<p>Ну и ядро, работая с файлами, проверяет их в этом &#8220;хранилище&#8221;. Файлик, конечно, можно будет потом обновлять, но до полноценного антивируса это пока не дотягивает :)</p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2009/06/02/snow-leopard-release/' rel='bookmark' title='Выход Snow Leopard'>Выход Snow Leopard</a></li>
<li><a href='http://alexmak.net/blog/2009/06/08/what-to-expect-from-sl/' rel='bookmark' title='Чего ждать от Snow Leopard?'>Чего ждать от Snow Leopard?</a></li>
<li><a href='http://alexmak.net/blog/2009/08/28/sl-to-upgrade-or-not-to-upgrade/' rel='bookmark' title='Snow Leopard: обновляться или не обновляться, вот в чем вопрос.'>Snow Leopard: обновляться или не обновляться, вот в чем вопрос.</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/08/26/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2-snow-leopard/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Как Apple охраняет свои секреты</title>
		<link>http://alexmak.net/blog/2009/06/25/how-apple-hides-its-secrets/</link>
		<comments>http://alexmak.net/blog/2009/06/25/how-apple-hides-its-secrets/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 05:23:27 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Marketing]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[rumors]]></category>
		<category><![CDATA[secrets]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=1684</guid>
		<description><![CDATA[Для этой заметки я использую куски из статьи в New York Times, в которой журналисты издания изучают тему скрытности Apple. Я не буду переводить статью целиком, так как в ней есть много всяких рассуждений на тему пересадки печени Стиву Джобсу и секретов по этому поводу, а в этой теме, по моему мнению, ничего интересного нет. [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2010/04/26/apple-leaks/' rel='bookmark' title='Информационные утечки Apple'>Информационные утечки Apple</a></li>
<li><a href='http://alexmak.net/blog/2010/08/25/7-sept-event-rumors/' rel='bookmark' title='Мероприятие Apple 1 сентября'>Мероприятие Apple 1 сентября</a></li>
<li><a href='http://alexmak.net/blog/2008/12/26/apple-ipod-problem/' rel='bookmark' title='У Apple есть проблема с iPod'>У Apple есть проблема с iPod</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Для этой заметки я использую куски из статьи в New York Times, в которой журналисты издания изучают тему скрытности Apple. Я не буду переводить статью целиком, так как в ней есть много всяких рассуждений на тему пересадки печени Стиву Джобсу и секретов по этому поводу, а в этой теме, по моему мнению, ничего интересного нет.</p>
<p><a href="http://alexmak.net/blog/wp-content/uploads/2009/06/topsecret_1.png"><img src="http://alexmak.net/blog/wp-content/uploads/2009/06/topsecret_1.png" alt="topsecret_1" title="topsecret_1" width="348" height="228" class="aligncenter size-full wp-image-1685" /></a></p>
<p>NYT ее шевелит только потому, что Джобс явно “слил” инфу об операции в Wall Street Journal, а NYT осталась ни с чем, поэтому им хоть как-то надо в этом плане отметиться. Поэтому в статье довольно много всяких скрытых жалоб и нытья. А вот тема охраны Apple секретов о новых продуктах и проч., как мне кажется, может быть интересна многим читателям, и те куски, которые этого касаются, я и перевел. </p>
<p>Для меня эта тема вдвойне интересна после того, как Apple наехала на моего провайдера и мне пришлось убрать с блога обзор Snow Leopard, в то время как в интернете можно найти и другие обзоры этой новой версии системы. Все указывает на то, что кто-то меня &#8220;заложил&#8221;, и у меня есть подозрение, кто бы это мог быть.<br />
&#8212;&#8212;&#8212;<br />
Мало какие компании более скрытны, чем Apple, и не карают тех, кто посмел нарушить правила компании по жесткому контролю над информацией. Сотрудников увольняют за утечку обрывков новостей во внешний мир, и компания часто распространяет дезинформацию о планах на продукты среди собственных сотрудников.<br />
<span id="more-1684"></span><br />
“У них плане безопасности все на уровне супер-супер паранойи”, говорит Марк Хамблин (Mark Hamblin), который работал над технологией сенсорного экрана для iPhone и ушел из Apple в прошлом году. “Я ничего подобного не видел в других компаниях”.<br />
&#8230;<br />
Скрытность в Apple касается не только стратегии коммуникаций; она вросла в корпоративную культуру. Сотрудники, работающие на суперсекретных проектах, должны проходить через целую кучу заблокированных дверей, поднося свои пропуска снова и снова, и в конце должны вводить цифровой код, чтобы попасть в свои офисы, согласно рассказу одного бывшего сотрудника, который работал на таких проектах.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Рабочие места обычно мониторятся камерами безопасности, говорит этот же сотрудник. Некоторые сотрудники Apple, в комнатах, где тестируются продукты, должны накрывать их черным покровом, когда они с ними работают, и включать красный предупреждающий свет, когда устройство открыто, чтобы все были крайне внимательны.</p>
<p>Сотрудники Apple часто захвачены врасплох новыми продуктами точно также, как и посторонние люди.</p>
<p>“Я был на анонсе iPod”, говорит Эдвард Элгерман, который провел 4 года в качестве системного инженера в Apple, а теперь руководит собственной консультационной компанией. “Никто из тех, с кем я работал, не мог предвидеть то, что показали”.</p>
<p>Элермана уволили из Apple в 2005 году, когда он оказался вовлечен в инцидент, в котором его коллега устроил утечку предварительной версии некоего нового программного обеспечения бизнес-заказчику в виде услуги. Он говорит, что Apple постоянно пытается найти и уволить тех, кто делает утечки.</p>
<p>Филипп Шиллер, старший вице-президент Apple по маркетингу, собирает внутренние встречи о новых продуктах, и выдает неправильную информацию о цене продукта или его возможностях, говорит бывший сотрудник, который подписал соглашение о том, чтобы не обсуждать внутренние вопросы. Apple затем пытается проследить источник новостей, в которых сообщаются неправильные детали.</p>
<p>5 лет назад Apple двинула со своей озабоченностью безопасностью в суды. Она подала иск против некоторых блоггеров, которые писали о компании, утверждая, что они нарушили законодательство о хранении коммерческой тайны, и что Первая Поправка (<em>к Конституции США</em>) не распространяется на них. Апеляционный суд Калифорнии вынес решение в пользу блогеров, и компании пришлось оплатить 700 тыс долл расходов на юристов.</p>
<p>Apple также подала иск на блог Think Secret, но договорилась закрыть дело вне суда, за неизвестную сумму денег, но одновременно с этим частью договоренности стало закрытие блога.</p>
<p>Регис МакКенна (Regis McKenna), хорошо известный ветеран маркетинга из Кремниевой Долины, который давал советы Apple касательно их медийной стратегии в начале деятельности, говорит, что культура скрытности идет с момента выпуска первого Macintosh, о котором знали конкуренты вроде Microsoft и Sony до его выхода.</p>
<p>“Все началось с попыток внести аспект сюрприза на запуске продукта, что может обладать определенной силой,” говорит МакКенна.</p>
<p>Он добавляет: “Но вот что большинство людей не понимает, что Стив всегда очень чувствительно относился к личной части своей жизни. Он всегда держал все при себе, сколько я его знаю, и раскрывался только нескольким людям”.<br />
…<br />
“Они не коммуницируют. Это вообще черный ящик”, говорит Джин Манстер (Gene Munster), аналитик из Piper Jaffray, которая занимается Apple последние 5 лет.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Манстер говорит, что он шутит с коллегами, которые тоже изучают компанию, о том, как Apple постоянно “глушит частоты”, или выдает им дезинформацию, чтобы сбить со следа нового продукта или других новостей, которые компания надеется сохранить в тайне. Четыре года назад, говорит он, один из топ-менеджеров Apple прямо сказал ему, что компания не заинтересована в разработке дешевого iPod без экрана. Вскоре после этого компания выпустила именно это: iPod shuffle.<br />
…</p>
<p><a href="http://www.nytimes.com/2009/06/23/technology/23apple.html?_r=2&#038;partner=rss&#038;emc=rss">Отсюда</a> (требует учетной записи в NYT).</p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2010/04/26/apple-leaks/' rel='bookmark' title='Информационные утечки Apple'>Информационные утечки Apple</a></li>
<li><a href='http://alexmak.net/blog/2010/08/25/7-sept-event-rumors/' rel='bookmark' title='Мероприятие Apple 1 сентября'>Мероприятие Apple 1 сентября</a></li>
<li><a href='http://alexmak.net/blog/2008/12/26/apple-ipod-problem/' rel='bookmark' title='У Apple есть проблема с iPod'>У Apple есть проблема с iPod</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/06/25/how-apple-hides-its-secrets/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Правда про Apple, безопасность Маков и ответственность</title>
		<link>http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/</link>
		<comments>http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/#comments</comments>
		<pubDate>Thu, 11 Jun 2009 14:08:30 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[mac os x]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=1614</guid>
		<description><![CDATA[Закончил перевод ночью в поезде, но личные обстоятельства не позволили опубликовать эту статью раньше. Но, как говорится, лучше поздно, чем никогда. Теперь же, я думаю, она уже провисит все длинные выходные (в России в пятницу выходной). Тема статьи довольно часто обсуждалась на страницах этого блога — речь о безопасности Маков, о вечных спорах на тему того, [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
<li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Закончил перевод ночью в поезде, но личные обстоятельства не позволили опубликовать эту статью раньше. Но, как говорится, лучше поздно, чем никогда. Теперь же, я думаю, она уже провисит все длинные выходные (в России в пятницу выходной). </p>
<p><a href="http://alexmak.net/blog/wp-content/uploads/2009/06/trojan_horses.jpg"><img src="http://alexmak.net/blog/wp-content/uploads/2009/06/trojan_horses-300x224.jpg" alt="trojan_horses" title="trojan_horses" width="300" height="224" class="aligncenter size-medium wp-image-1616" /></a></p>
<p>Тема статьи довольно часто обсуждалась на страницах этого блога — речь о безопасности Маков, о вечных спорах на тему того, какая операционная система более безопасна, и тд. Все предыдущие статьи на эту тему можно найти, воспользовавшись функцией поиска — ключевое слово &#8220;<a href="http://alexmak.net/blog/?s=безопасность">безопасность</a>&#8221; поможет. А статья эта зацепила меня очень интересным выводом о том, кто же виноват в сложившейся ситуации. Что за ситуация и кто виноват — after the break :) Правда, перевод немного беглый, так что уж извините, подправлю по мере возможности.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
Мы можем до бесконечности спорить о матовых и глянцевых экранах, визуальной привлекательности прозрачного дока, или ценности MobileMe, но мало какие вопросы в сообществе Apple обсуждаются так эмоционально, как тема безопасности Маков. С одной стороны, крайностью является мысль о Маке как неприступной платформе, неуязвимой к проблемам, от которых страдают пользователи Windows, а другая крайность — это утверждения о том, что Армагеддон безопасности Маков вот-вот настанет. Но большинство Мак-пользователей просто хотят знать, с какими рисками им предстоит столкнуться, и как обезопасить свои компьютеры.<br />
<span id="more-1614"></span></p>
<p>26 мая в Macworld была опубликована <a href="http://www.macworld.com/article/140793/2009/05/macsecurity.html">спорная статья</a> Айры Винклера (Ira Winkler) из Computerworld, в которой утверждалось, что Apple “крайне безответственна” в вопросах безопасности, и Федеральная Торговая Комиссия должна расследовать неправдивые рекламые утверждения. Автор вдохновился на эту статью недавним игнорированием Apple касательно исправления известной <a href="http://www.macworld.com/article/140704/2009/05/java_vulnerability.html">дыры в безопасности Java</a>, которая была исправлена на других платформах почти 6 месяцев назад. И хотя эта статья затрагивает важные вопросы, она забита гиперболами, неаккуратными интерпретациями, и приходит к неправильному выводу. Вот что вам надо знать о ситуации с Java, безопасности Маков в общем, и о важном уроке о том, как мы контролируем подход Apple к безопасности.</p>
<p>Статья абсолютно права в том, что Apple схалявила с исправлением проблемы Java, тем самым подвергнув Мак-пользователей риску. Уже не в первый раз Apple вовремя не исправляет известную проблему безопасности, и это показывает большую слабину в программе безопасности компании. Mac OS X, как и другие операционные системы, основательно зависит от сторонних компонентов и приложений. Поскольку Apple не всегда контролирует код, ей приходится полагаться на разработчиков этих компонентов, чтобы справляться с любыми уязвимостями безопасности, которые обнаруживаются. Это довольно распространенная ситуация в мире ПО, и компании обычно поддерживают отношения с теми, кто контролирует код, который они используют (даже если это ПО с открытым исходным кодом), чтобы координировать обновление своих продуктов, когда выходят заплаты для используемых компонентов. Как только заплата выпущена, детали уязвимости становятся публично доступными, очень важно, чтобы все программные продукты, использующие этот код, были обновлены одновременно, чтобы никто не остался “неприкрытым”. Большинство компьютеров взламывают с использованием известных, незакрытых уязвимостей, а не новых, неизвестных дыр.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>У Apple тут уже сложилась плохая репутация, так как компания часто не выпускает исправления для OS X для тех дыр, которые исправлены на других платформах дни, недели или даже месяцы назад. Мы уже видели неисправленные проблемы в WebKit (Safari), Samba (обмен файлами с Windows), DNS (сеть), MDNS (Bonjour), Apache (веб-сервер), Java и тд. Это очень серьезная проблема, и Apple справедливо за нее критикуют. Из-за уязвимости Java рискуют все пользователи Маков, и они немедленно должны <a href="http://www.macworld.com/article/140707/2009/05/disablejava.html">предпринять действия</a>, чтобы защитить себя. Если бы Apple выпустила исправление вместе со всеми, мы бы не были подвержены этому риску.</p>
<p>И хотя у Apple нет оправдания тому, что они не исправили эту ошибку, статья Винклера неправильно интерпретирует факты, призывая к вовлечению правительства.<br />
Да, Маки подвержены такому же (а то и большему количеству) уязвимостей, как и другие операционные системы. Это двери, которые нападающие используют, чтобы внедриться в наши системы, и Маки далеко не неуязвимы. Но суть в том, что в реальном мире, Маки страдают от гораздо меньшего количества взломов. В этом то и разница между защищенностью и безопасностью. Более защищенный дом в плохом районе все равно скорее ограбят, чем менее защищенный дом в более безопасном районе. Доля рынка Маков, наверно, является важным фактором в этой ситуации, как и история платформы, внимание плохих парней, и куча других факторов.</p>
<p>Если ФТК обратится в Купертино, Apple может продемонстрировать, что пользователи ее техники находятся в безопасности, пусть даже и с более низким уровнем защищенности. Хотя Маки теоретически более открыты для атак, чем текущие версии Windows, несмотря на все уязвимости OS X, существует только парочка вредоносных приложений под Мак, и нет ни одного самораспространяющегося вируса. Маки взламывают, да, но на данный момент — с частотой намного ниже, чем системы с Windows.</p>
<p>Apple рекламирует, что Мак-пользователи находятся в большей безопасности, и, откровенно говоря, так это и есть. До тех пор, пока эти уязвимости и промахи Apple не приведут к массовому взлому пользователей, очень сложно называть эту рекламу “крайне безответственной”. Если воспользоваться аналогией г-на Винклера, то если бы производитель автомобилей рекламировал свои машины как более безопасные, чем у конкурента, и его покупатели попадали в меньшее количество аварий с меньшим количеством ран, даже если бы машина была теоретической смертельной ловушкой, очень сложно было бы обвинить компанию в безответственности. Кроме того, ФТК пришлось бы гоняться за практически любой крупной софтверной компанией, которая ложно утверждала про эффективность безопасности и других возможностей своих продуктов, сразу же перенеся нас обратно в каменный век.</p>
<p>Настоящий провал этого, и многих других призывов к улучшению безопасности Маков в том, что они не могут правильно идентифицировать тех, что по-настоящему ответственен за текущую ситуацию с безопасностью в Apple. Это не исследователи безопасности, нападающие или даже Apple, а сами клиенты Apple. Apple невероятно успешная компания потому, что она производит продукты, которые люди покупают. Мы по-прежнему покупаем МакБуки, несмотря на отсутствие матовых экранов, к примеру. И до тех пор, пока мы не говорим Apple, что безопасность будет влиять на наше решение о покупке, у компании не хватает мотивации что-либо менять. Подумайте об этом с точки зрения Apple — Маки менее защищены, но они безопасней, чем их конкуренты, и пользователи не стали тратить меньше на Apple из-за проблем с безопасностью. О проблемах Мак-безопасности пишут довольно много (г-н Винклер, правда, считает по-другому), но без очевидных потерь эта ситуация никак не влияет на поведение потребителей.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Если бы Маки стали массово взламывать, или же беспокойство о безопасности стало влиять на решения о покупке, никакое количество рекламы Apple не смогло бы это замаскировать. Будут действовать рыночные силы, и Apple либо предоставит более безопасную платформу, или же мы все перейдем на что-то другое. Чем больше мы будем давить на Apple, требуя повышения защищенности, а не относительной безопасности, тем ниже вероятность того, что в будущем мы столкнемся с настоящими взломами.</p>
<p>Будущее безопасности Маков в наших руках, а не правительства, атакующих или даже Apple.</p>
<p><a href="http://www.macworld.com/article/140873/2009/06/apple_java_security.html">Оригинал</a></p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
<li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>5 советов про новости о безопасности Маков</title>
		<link>http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/</link>
		<comments>http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/#comments</comments>
		<pubDate>Tue, 12 May 2009 08:30:25 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=1469</guid>
		<description><![CDATA[Как правильно читать новости, где рассказывают об &#8220;очередной&#8221; проблеме безопасности Mac OS X (да и не только). &#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Иногда мне кажется, что весь мир затаил дыхание в ожидании эпического провала так называемой “непробиваемой” безопасности Маков. От публикаций экспертов до популярной прессы, даже самая маленькая ерунда касательно безопасности Маков превращается в лавину статей, обсуждений и даже [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/' rel='bookmark' title='Упрощение безопасности до уровня бесполезности'>Упрощение безопасности до уровня бесполезности</a></li>
<li><a href='http://alexmak.net/blog/2009/04/30/16-steps-to-make-your-mac-safer/' rel='bookmark' title='16 шагов, чтобы обезопасить Мак'>16 шагов, чтобы обезопасить Мак</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Как правильно читать новости, где рассказывают об &#8220;очередной&#8221; проблеме безопасности Mac OS X (да и не только).<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Иногда мне кажется, что весь мир затаил дыхание в ожидании эпического провала так называемой “непробиваемой” безопасности Маков. От публикаций экспертов до популярной прессы, даже самая маленькая ерунда касательно безопасности Маков превращается в лавину статей, обсуждений и даже периодических новостей по телеканалам. Некоторые журналисты утверждают, что мы неуязвимы для атак, в то время как другие создают впечатление, что пока вы добежите от кресла до вашего Мака, он будет заражен и успеет перекачать все ваши сбережения и семейный фотоархив к нигерийским спамерам. Для нас, Мак-пользователей, иногда бывает сложно провести грань между правдой, очковтирательством и откровенной фантазией.<br />
<span id="more-1469"></span><br />
Как человек, который проводит большинство своего времени читая, публикуясь и выступая на тему безопасности, есть 5 вещей, на которые я обращаю внимание в новостях, когда речь заходит о безопасности Маков. После всего этого шума в последнее время касательно “Маковской бот-сети”, я подумал, что настало время поделиться своими мыслями.</p>
<p><strong>История основана на пресс-релизе вендора? </strong><br />
Многие вендоры по безопасности предоставляют бесценные услуги компьютерному сообществу, выпуская информацию об уязвимостях, которые обнаруживают их команды, занимающиеся исследованиями. И хотя эта информация невероятно ценна для изучения новых угроз безопасности, у нее есть и вторая сторона: маркетинговые подразделения этих вендоров зачастую рассматривает эти открытия как отличный способ запугать людей, чтобы они покупали их продукты.</p>
<p>Они выпускают пресс-релизы, чтобы привлечь максимальное внимание к проблеме, надеясь, что это привлечет больше пользователей к их продуктам (поскольку они, конечно же, могут защитить от этого нового риска). Эти релизы оставались бы незамеченными, если бы не пресса, ищущая читателей. Все любят пугающие истории, и это все стало эквивалентом  “кровавые истории притягивают читателя” для цифровых СМИ.</p>
<p>Когда я читаю любую новость о каком-нить новом виде угрозы, первое, что я проверяю — источник новости. Если я вижу только цитаты от вендора, или же просто перепечатанный пресс-релиз (что тоже часто бывает), мой измеритель скептицизма обычно зашкаливает. (Я не считаю вендоров обманщиками, но когда ты по-настоящему веришь в свой продукт, то вместе с этим появляется и определенная предвзятость).</p>
<p><strong>А эта новость точно новая?</strong><br />
 Новости о безопасности часто циркулируют месяцами или даже годами в специализированной прессе, прежде чем они попадают в общедоступную прессу. Даже в специализированных СМИ мы иногда видим небольшую коллекцию инцидентов, постоянно всплывающих в новых статьях, обычно обрастая при этом дополнительной дозой приукрашивания.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>История с Маковским ботнетом, которую активно муссировали СМИ на позапрошлой неделе — классический пример старой истории, вытащенной из запылившегося сундука. Это злоумышленное ПО изначально появилось еще в январе 2009 года, скрытое внутри пиратских версий iWork’09 и Adobe Photoshop CS4.</p>
<p>Эта история была “оживлена” в связи с появлением дополнительной информации, но многими была воспринята как некий новый вид атаки. Это зловредное ПО продемонстрировало интересное поведение, но ничего в истории не указывало на дополнительный риск для пользователей. Быстрый поиск по Google обычно покажет вам, откуда возникла история, и поможет вам выяснить, не столкнулись ли вы с новой опасностью</p>
<p>А эта проблема безопасности на самом деле новая? Довольно часто бывает череда статей о проблемах с безопасностью, которые на самом деле рассказывают об одной и той же проблеме. Это регулярно случается даже в индустрии безопасности; как только какая-то уязвимость становится широко известной, появляется целая серия вариантов вредоносного ПО по мере того, как злодеи пытаются обойти нашу защиту. Но эти варианты, как правило, той же формы, но другого цвета, и не означают увеличения риска по сравнению с первоначальной проблемой.</p>
<p>К примеру, одна вредная Маковская софтинка прикидывается фальшивым видео-плеером на сайтах для взрослых, и в прошлом году мы отметили появление нескольких новых версий. Подобное замаскированное вредоносное ПО, прикидывающееся невинно-выглядящей программой, нацеленное на любителей порнографии, возникло почти одновременно с желанием некоторых людей смотреть на цифровые фото других людей без одежды. Когда я читаю статьи, которые пытаются раскручивать старые новости, или описывают вариант давно известной проблемы, я начинаю смотреть на них более скептично.</p>
<p>Меня обычно не поражают истории, в которых пользователя обманывают для ручной установки вредоносного ПО. Иногда мы видим по-настоящему креативный обман, и меня может беспокоить факт появления замаскированного вредоносного ПО в популярном приложении, но то, что кто-то сам устанавливает что-то плохое на своей системе — это ошибка человеческого мозга, а не их операционной системы.</p>
<p><strong>Какой механизм воздействия? </strong><br />
С любым риском безопасности появляется и какой-то механизм воздействия. Иногда это новая уязвимость в операционной системе или ПО, иногда — это новый метод атаки. Если в новостях не дают информацию о механизме воздействия, я начинаю копать первоисточники, чтобы выяснить, что на самом деле происходит. Как только я идентифицирую механизм, я могу определить уровень риска.</p>
<p>К примеру, как мы уже обсуждали раньше, меня меньше беспокоит ПО, которое требует ручной установки, за исключением ситуации, когда оно спрятано в крайне популярном источнике, оказывающем влияние на большую часть сообщества. (Да, можно спорить, что прятанье вредоносного ПО в видео-плеере для взрослых затрагивает большую часть сообщества, но у нас тут приличное издание). Если я вижу что-то, что работает только в случае ограниченного набора непривычных обстоятельств, то риск, как правило, небольшой.</p>
<p>Однако, когда я вижу что-то, что позволяет нападающему захватить вашу систему с помощью письма по почте, или просмотра вредоносной веб-страницы, или с помощью сетевой атаки на известный порт или другой популярный сервис, это меня беспокоит больше.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Сначала спросите себя как это работает (каков механизм атаки?), затем насколько все плохо (что именно оно повреждает или какие возможности открываются у нападающего?), а затем — кого это затрагивает (любого пользователя Маков, или же только тех, кто запускает какую-то малоизвестную программу?). Конечно, для того, чтобы понять это, вам могут понадобиться определенные знания, но обычно вам не надо быть специалистом по безопасности, чтобы выяснить некоторые базовые вещи.</p>
<p>Возвращаясь к истории с Мак-ботнетом, в статьях было написано, что вредоносное ПО было спрятано только внутри пиратских версий iWork’09 и Photoshop CS4. Если вы их не закачивали или не копировали (возможно, незаконную) версию у друга, то вы в безопасности. Конец истории.</p>
<p><strong>История защищает безопасность Маков исключительно на основе истории?</strong><br />
У нас, Мак-юзеров, все вроде бы хорошо. Нам угрожает лишь миниатюрная доля того риска безопасности, с которым сталкивается наша братия на Windows. Но то, что мы живем в “хорошем районе”, не означает, что у нас иммунитет к рискам. На протяжении многих лет у Mac OS X было врожденное преимущество в плане безопасности, по сравнению с Windows, но для тех, кто понимает технологии внутри операционных систем, эти дни давно позади.</p>
<p>Последняя версия Windows (Vista, хотя большинство ее не использует), доказанно более безопасна, чем последняя версия Mac OS X 10.5 Leopard. У Leopard отсутствуют правильные имплементации новых технологий по предотвращению взломов, которые входят в состав Vista, и, судя по количеству обновлений безопасности для системы, уязвимостей у Mac OS X не меньше.<br />
Когда я вижу статьи, которые защищают Mac OS X, основываясь на историческом отсутствии вредоносного ПО под Мак, а не на текущих технических возможностях, динамике киберпреступлений или методах нападений, это вызывает у меня сомнения.</p>
<p>Unix-ядро Mac OS X было мощным рубежом безопасности многие годы, особенно в части требования спрашивать пароль перед установкой большинства приложений, но современные методы атак способы обойти эту защиту. Зато Apple начала добавлять некоторые из этих технологий в Mac OS X начиная с Leopard (хотя и не целиком), и если они закончат имплементацию, и продолжат добавлять новые возможности в сфере безопасности, есть шанс, что мы никогда не столкнемся с тем высоким уровнем опасности, с которым сталкиваются пользователи Windows.</p>
<p><strong>Вы можете сделать это</strong><br />
Потребность в компьютерной безопасности давно уже перешла из мелкой досады в что-то, что может затронуть нашу личную и финансовую безопасность. Как и бедствие, преступление и рассказы о трагедиях обычно доминируют в новостях, истории о провалах в информационной безопасности всегда смогут попасть на первую страницу в новостях. Когда это история с потенциалом оставить грязное пятно на любимчике СМИ вроде Apple, то можете быть уверенными, что статья будет рядом с очередным замешательством какой-нибудь знаменитости. Но используя эти пять советов, вы сможете оценить уровень реальности практически любой новости про безопасность.</p>
<p><a href="http://db.tidbits.com/article/10218">Оригинал</a></p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/' rel='bookmark' title='Упрощение безопасности до уровня бесполезности'>Упрощение безопасности до уровня бесполезности</a></li>
<li><a href='http://alexmak.net/blog/2009/04/30/16-steps-to-make-your-mac-safer/' rel='bookmark' title='16 шагов, чтобы обезопасить Мак'>16 шагов, чтобы обезопасить Мак</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>16 шагов, чтобы обезопасить Мак</title>
		<link>http://alexmak.net/blog/2009/04/30/16-steps-to-make-your-mac-safer/</link>
		<comments>http://alexmak.net/blog/2009/04/30/16-steps-to-make-your-mac-safer/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 09:31:17 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[mac os x]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=1424</guid>
		<description><![CDATA[Большинство Мак-пользователей находится в полной уверенности, что их Мак — самый безопасный компьютер в мире, и их данным ничего не грозит. Еще бы, вирусов нет (условно говоря, а те пара прототипов, которые существуют, реальной угрозы не представляют), да и остальные черви-трояны как-то пока Маки обходят стороной. И все же есть некоторые вещи, которые нужно помнить [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/' rel='bookmark' title='5 советов про новости о безопасности Маков'>5 советов про новости о безопасности Маков</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Большинство Мак-пользователей находится в полной уверенности, что их Мак — самый безопасный компьютер в мире, и их данным ничего не грозит. Еще бы, вирусов нет (условно говоря, а те пара прототипов, которые существуют, реальной угрозы не представляют), да и остальные черви-трояны как-то пока Маки обходят стороной. </p>
<p>И все же есть некоторые вещи, которые нужно помнить Мак-пользователям, чтобы не оставлять, скажем так, ворота широко распахнутыми. На ComputerWorld опубликовали большую статью по этому поводу, но я решил ее целиком не переводить, а выбрать оттуда лишь самые главные моменты.<br />
<span id="more-1424"></span><br />
1. Отключите автоматическое открытие “безопасных” загрузок в Safari<br />
Народ хитрый, мало ли какой скрипт можно замаскировать под загрузку с интернета.</p>
<p>2. Установите антивирусное ПО<br />
Об этом сломано уже много копий, и хотя массовых вирусов под Мак нет, можно как минимум отловить вирусы для Windows, а как максимум — относительно обезопаситься от потенциально возникающих угроз</p>
<p>3. Запретите удаленный гостевой доступ и отключите гостевую учетную запись в 10.5</p>
<p>4. Используйте безопасные (сложные) пароли<br />
Буквы, цифры, значки — все, что может усложнить процедуру подбора пароля.</p>
<p>5. Отключите автоматический вход пользователя<br />
По умолчанию включенная настройка, первое, наверно, что я отключаю в системе. Конечно, удобно, но если речь идет о безопасности данных (представьте, что ваш компьютер украли), то не стоит оставлять “ключ в замке”.</p>
<p>6. Не надо показывать подсказок для паролей<br />
Удобная возможность на случай, если вы забудете пароль, может также помочь и злоумышленнику, его подбирающему, особенно если он что-то о вас знает.</p>
<p>7. Включите пароль firmware<br />
Этот пароль позволит заблокировать возможность загрузки с DVD или в target-режиме, что поможет в ситуациях, когда у злоумышленников есть физический доступ к компьютеру. (правда, они могут и вытащить диск, чтобы просмотреть на нем данные, но если цель была украсть компьютер для перепродажи, то злоумышленники только зря старались).</p>
<p>8. Используйте вкладку “Безопасность” в Системных Настройках<br />
Различные параметры, усиливающие безопасность системы (пароли на скринсейверах и тд) тоже пригодятся.</p>
<p>9. Отключите неиспользуемые сетевые интерфейсы<br />
Если вы используете WiFi, интерфейсы вроде Ethernet, Bluetooth можно отключить — любой активный интерфейс может быть использован для атаки на систему.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>10. Используйте опции шифрования<br />
У Mac OS X есть различные варианты шифрования данных, и если вы беспокоитесь за их неприкосновенность, подумайте над тем, чтобы использовать их. В частности, это может быть FileVault, который шифрует содержимое пользовательской директории. Или же шифрованный образ диска, на который можно сбрасывать самые важные данные.</p>
<p>11. Используйте Keychain<br />
Keychain — встроенная в систему возможность сохранять все логины и пароли, а также другие данные. Можно заводить различные связки ключей для разных данных, можно установить опцию “закрытия” связок ключей на засыпании системы — таким образом данные становятся более труднодоступными. ОДнако, помните, что если вы забудете пароль на Keychain (как и на firmware), данные оттуда достать будет невозможно.</p>
<p>12. Пользуйтесь файерволом Леопарда<br />
Встроенный файервол позволит вам ограничить доступ приложений “наружу” и “извне”, а интерфейс настройки достаточно простой и удобный.</p>
<p>13. Безопасно удаляйте файлы и стирайте диски<br />
Как известно, при простом очищении корзины файлы еще какое-то время остаются на диске, просто их не видно. Именно поэтому у Finder есть опция безопасного удаления файлов — в такой ситуации файлы “затираются” и восстановить их с диска не будет никакой возможности. Точно также, форматируя диск (например, перед продажей компьютера), убедитесь, что вы выбрали опцию безопасного форматиривания, при котором все данные гарантированно будут удалены с диска.</p>
<p>14. Отключите лишние сервисы доступа<br />
Во вкладке “Общий доступ” в Системных Настройках” если различные сервисы доступа, которые, если вы не используете, лучше отключить — в частности, доступ к управлению компьютером, доступ к файлам, и проч. По умолчанию они выключены, и если они вам не нужны — включать их необязательно.</p>
<p>15. Отключите Bonjour<br />
Bonjour — это технология “общения” устройств в сети, при которой устройствам не нужны специальные драйвера, чтобы общаться друг с другом. Облегчает, например, подключение принтеров в локальной сети. Однако, он же может быть использован и для распространения нежелательных файлов по сети и прочих нехороших штук, что может в итоге привести к тому, что у кого-то будет доступ туда, куда не надо. Так что если приложение использует Bonjour, отключите его. При желании в сети можно найти инструкции, как отключить его в системе вообще.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>16. Обновляйте ПО<br />
Apple выпускает не только системные обновления, но и обновления с исправлениями ошибок в безопасности, и поэтому установите свою систему обновления так, чтобы она регулярно проверяла наличие новых обновлений. Таким образом вы сможете обновлять систему по мере выхода новых версий — очень часто встречал системы, которые вообще не обновляются. </p>
<p>Так что, я думаю, эти советы помогут вам — а то мало ли, даже если у вас нет паранойи, это не значит, что они на самом деле не следят за вами :)</p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/' rel='bookmark' title='5 советов про новости о безопасности Маков'>5 советов про новости о безопасности Маков</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/04/30/16-steps-to-make-your-mac-safer/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Человек, который взломал Мак: “Маки безопасней”</title>
		<link>http://alexmak.net/blog/2009/03/30/cansecwest-mac-hacker-about-macs-and-security/</link>
		<comments>http://alexmak.net/blog/2009/03/30/cansecwest-mac-hacker-about-macs-and-security/#comments</comments>
		<pubDate>Mon, 30 Mar 2009 06:13:38 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[cansecwest]]></category>
		<category><![CDATA[exploit]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=1308</guid>
		<description><![CDATA[Интересные цитаты из интервью человека, который “взломал” Мак на недавно проходившей конференции по компьютерной безопасности CanSecWest. Я уже об этом немного писал, но тут, так сказать, откровения из первоисточника. Кроме того, он прошелся по антивирусам и прочим программам, обеспечивающим безопасность пользователей и их данных. В общем, небольшой такой вброс масла в огонь по поводу вечного [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Интересные цитаты из интервью человека, который “взломал” Мак на недавно проходившей конференции по компьютерной безопасности CanSecWest. Я уже об этом немного <a href="http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/">писал</a>, но тут, так сказать, откровения из первоисточника. Кроме того, он прошелся по антивирусам и прочим программам, обеспечивающим безопасность пользователей и их данных. В общем, небольшой такой вброс масла в огонь по поводу вечного спора что <s>дешевле</s> безопасней, Mac или PC.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Вслед за двумя состязаниями Pwn2Own, многочисленные любители сенсаций провозгласили, что Мак “взломали за секунды”, старательно избегая того факта, что человек, который это сделал, “потратил много дней на исследования и описание этого взлома, задолго до дня состязания”, что дало ему возможность найти ошибки и разработать способ для их успешного использования и взлома с первой же попытки во время конференции.<br />
<span id="more-1308"></span><br />
<strong>Маки менее защищенные, более безопасные</strong><br />
В своем интервью изданию Tom’s Hardware, Миллер заявил: “Я бы сказал, что Маки менее защищенные, по причинам, которые мы обсуждали (отсутствие технологий, препятствующих поиску уязвимостей), но более безопасны, потому что для них нет вредоносного ПО. На сегодня я по-прежнему рекомендовал бы Маки для обычных пользователей, поскольку шансы, что кто-то будет целиться именно на них настолько низки, что могут пройти годы, прежде чем мы увидим какое-то вредоносное ПО, хотя если бы атакующий захотел на них напасть, то это было бы результативней”.</p>
<p>Миллер также дал пару рекомендаций пользователям. “На всех операционных системах, всегда обновляйте систему последними обновлениями. Это самое лучшее, что вы можете сделать. На PC я бы посоветовал также использовать какое-нибудь антивирусное ПО, для помощи в чистке, когда дела будут плохи. До этого же — просто будьте умными, будьте внимательными, и надейтесь на лучшее. Возможно полностью обезопасить ваш компьютер (например, запуская noscript) и сделать его более безопасным, но по моему мнению, оно не стоит трудностей и потери функциональности, к которой это приведет”.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p><strong>ПО по безопасности для Маков не рекомендуется</strong><br />
Когда его спросили о том, стоит ли держать брэндмауэры исходящего трафика, анти-шпионское ПО или прочие антивредоносные программы, или не работать под пользователем root для ограничения влияния двух последних уязвимостей на Маке, которые Миллер продемонстрировал на последних двух конференциях, он ответил: “Ни одна из этих программ скорей всего не сработала бы, или как минимум, были потенциально обходные пути. Лучшее, что может сделать пользователь — это не щелкать по злоумышленной ссылке. Конечно же, в некоторых случаях, вроде случая с атакой-через-посредника, даже это не помогло бы”.</p>
<p>И хотя ни одна из найденных им “дыр” не давала доступа к root, Миллер указал, что “даже взламывание и вход в работу под пользователем — это все равно очень плохо. Я мог видеть текст при заходах в онлайн-банк, читать ваш календарь и адресную книгу, слать почту и тд. В настоящей жизни это все или что-то частично вполне можно реализовать”.</p>
<p><strong>Отсутствие рынка для вредоносного ПО</strong><br />
Повторяя комментарии, сказанные ранее, Миллер отметил, что “Дыры в Маке не особо ценятся”, указывая на то, что хотя награда CanSecWest за взлом — это новый Мак-ноутбук и 5 тыс долларов — это много денег, это на самом деле не очень много, если сравнить с тем, что могут получить “плохие парни” получить за дыру с неизвестной уязвимостью в, скажем, IE8 на Vista.</p>
<p>В другом интервью Миллер предположил, что исследователь, обнаруживший дыру в Windows, которую можно использовать, “может легко получить 50 тыс долларов за информацию о ней. Я бы сказал, что 50 тыс долларов — это начальная цена”. Огромная разница в цене за язвимости между Маком и Windows отражает тот факт, что спрос по созданию вредоносного ПО под Мак отсутствует.</p>
<p>Этой зимой Грег Кайзер писал о Миллере в Computerworld: “Критикуя ПО, обеспечивающее безопасность, за его стоимость — как в долларах, так и в циклах процессора, которое оно потребляет — Миллер признал, что он на своих Маках его не использует. “Я не думаю, что оно защищает меня так хорошо, как обещают. Если бы я переживал насчет атак, я бы использовал его, но меня это не беспокоит”.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>В свое время Миллер критиковал Apple за то, что она рекомендовала в одном из своих документов в разделе поддержки пользователей установить антивирусное ПО. Computerworld писал, что Миллер “залошил рекомендацию Apple используя ту же логику, что и многие давние пользователи Маков”, и процитировал фразу Миллера, который сказал “У Windows 90% рынка, но злоумышленники приделяют ему 100% своего времени.”</p>
<p><a href="http://www.appleinsider.com/articles/09/03/26/pwn2own_contest_winner_macs_are_safer_than_windows.html">Отсюда</a></p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li>
<li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li>
<li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/03/30/cansecwest-mac-hacker-about-macs-and-security/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Упрощение безопасности до уровня бесполезности</title>
		<link>http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/</link>
		<comments>http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 10:36:19 +0000</pubDate>
		<dc:creator>alexmak</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[viruses]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://alexmak.net/blog/?p=1277</guid>
		<description><![CDATA[На этой неделе прошел очередной конкурс Pwn2Own в рамках конференции CanSecWest, где опять подготовленным зараннее методом быстренько “взломали” Safari на Маке. О прошлогоднем состязании можно прочитать здесь. Другими “жертвами” конкурса были Windows 7 с Internet Explorer 8 и Google Chrome. Во многих новостных ресурсах это, конечно же, будет подаваться как “очередное доказательство ущербности Mac OS [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol>
<li><a href='http://alexmak.net/blog/2008/03/31/pwn2own-contest-apple/' rel='bookmark' title='В соревновании по взлому ОС первой пала Apple'>В соревновании по взлому ОС первой пала Apple</a></li>
<li><a href='http://alexmak.net/blog/2009/03/30/cansecwest-mac-hacker-about-macs-and-security/' rel='bookmark' title='Человек, который взломал Мак: “Маки безопасней”'>Человек, который взломал Мак: “Маки безопасней”</a></li>
<li><a href='http://alexmak.net/blog/2008/04/14/5reason-why-vista-better-macosx/' rel='bookmark' title='5 причин почему Vista лучше Mac OS X'>5 причин почему Vista лучше Mac OS X</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>На этой неделе прошел очередной конкурс Pwn2Own в рамках конференции CanSecWest, где опять подготовленным зараннее методом быстренько “взломали” Safari на Маке. О прошлогоднем состязании можно прочитать <a href="http://alexmak.net/blog/2008/03/31/pwn2own-contest-apple/">здесь</a>. Другими “жертвами” конкурса были Windows 7 с Internet Explorer 8 и Google Chrome. Во многих новостных ресурсах это, конечно же, будет подаваться как “очередное доказательство ущербности Mac OS X” или же того, что “Mac OS X ничем не лучше Windows”. </p>
<p>Саму эту тему мы оставим для флеймов на форумах или в комментариях (кто ж вспомнит, что в Mac OS X обычно взламывают через различные пакеты с открытыми исходными кодами, которые даже не Apple разрабатывает) но мне тут попались на глаза интересные комментарии по поводу общей бесполезности этого соревнования, и я решил поделиться ими с вами.<br />
&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<strong>“Упрощение безопасности до уровня бесполезности”</strong><br />
Слишком сильное упрощение подачи результатов соревнования Pwn2Own в СМИ послужило поводом для критики того, как изображается это соревнование и как оно проводится. Это “упрощение безопасности до уровня бесполезности”, прокомментировал Джефф Джонс (Jeff Jones), директор группы Microsoft по безопасности.<br />
<span id="more-1277"></span><br />
В прошлом году Джонс прокомментировал это в своем блоге, где написал: “Мне плевать на эти соревнования “взлом коробки”. Если компьютер не взломали, это не означает, что его невозможно взломать. Если его взломали, это просто показывает то, что мы и так знаем — любой компьютер можно взломать при правильных обстоятельствах. Так что особо не принимайте близко к сердцу результаты Pwn2Own. Я не принимаю.”</p>
<p>В прошлом году на результаты повлияло и произвольное время выхода обновлений, при котором успешный взлом Сафари не попал в цикл обновлений Apple, а другие исследователи, вооруженные информацией о Windows Vista, обломались из-за выхода в последний момент Vista Service Pack 1.</p>
<p>Соревнование также в какой-то мере оторвано от реальности из-за факта, что там выставляется текущая версия Mac OS X против новой версии Windows, которая не отражает ситуации с версией, на которой в тот момент работает большинство пользователей. В прошлом году Vista использовали только небольшая группа первопроходцев (да и сейчас менее четверти пользователей использует Vista),  а SP1 был настолько новый и проблематичный, что PC World советовал пользователям не устанавливать его до тех пор, пока “не исправят все проблемы”.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>В этом году использование еще невышедшей Windows 7, к которой у исследователей не было достаточно доступа, чтобы ее изучить, вместе с тем фактом, что Microsoft открыто предупредила пользователей не использовать ее в рабочей среде, вызывает ощущения, что Pwn2Own больше относится к теоретическим играм, чем к реальным вопросам безопасности, которые важны для конечных пользователей.</p>
<p><strong>Безопасность в реальном мире</strong><br />
Проблемы безопасности реального мира, которые оказывают воздействия на пользователей Windows сегодня, относятся к факту, что для Windows  не только обнаружено большее количество уязвимостей, но и то, что эти уязвимости активно используются для разработки вирусов, спайвер, рекламного ПО и прочих гадостей. Более того, есть огромное количество компьютеров, которые  не обновляются вовремя патчами, которые уже выпущены, что приводит к созданию огромных бот-сетей, которые активно распространяют атаки на другие системы. Эти две проблемы накладываются друг на друга, и создают общий кризис безопасности Windows.</p>
<p>И хотя эксперты любят говорить о многих обнаруженных уязвимостях, часто забывая правильно сравнивать похожий код на каждой стороне (например, Mac OS X, которая унаследует уязвимости, обнаруженные в опциональных серверных приложениях с открытыми исходными кодами, Java и в других компонентах, которые не учитываются на стороне Windows), основная проблема — это активная эксплуатация этих уязвимостей. У Mac OS X по-прежнему нет настоящих вирусов, в то время как пользователи Windows продлолжают страдать от вирусов, спайвер и прочих проблем безопасности.</p>
<p>И в то же время, однако, технологические СМИ рекламируют CanSecWest как “состязание в безопасности”, описывая в статье как “браузеры на Windows еще держались” после успешного применения атаки на Мак, как будто Windows как-то успешно уклонилась от взлома, хотя на самом деле просто не являлась мишенью его атаки на открытый исходный код.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
<p>Internet Explorer 8 на компьютере с Windows “пал” чуть позже от атаки другого исследователя, который называет себя Nil, а после этого он продемонстрировал и успешный взлом браузера Firefox.</p>
<p><a href="http://www.appleinsider.com/articles/09/03/19/mac_security_researcher_wins_pwn2own_contest.html">Отсюда</a></p>
<p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol>
<li><a href='http://alexmak.net/blog/2008/03/31/pwn2own-contest-apple/' rel='bookmark' title='В соревновании по взлому ОС первой пала Apple'>В соревновании по взлому ОС первой пала Apple</a></li>
<li><a href='http://alexmak.net/blog/2009/03/30/cansecwest-mac-hacker-about-macs-and-security/' rel='bookmark' title='Человек, который взломал Мак: “Маки безопасней”'>Человек, который взломал Мак: “Маки безопасней”</a></li>
<li><a href='http://alexmak.net/blog/2008/04/14/5reason-why-vista-better-macosx/' rel='bookmark' title='5 причин почему Vista лучше Mac OS X'>5 причин почему Vista лучше Mac OS X</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

