<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>alexmak.net &#187; security</title> <atom:link href="http://alexmak.net/blog/tag/security/feed/" rel="self" type="application/rss+xml" /><link>http://alexmak.net/blog</link> <description>Блог об Apple, мобильных технологиях и прочих IT-штучках...</description> <lastBuildDate>Thu, 24 May 2012 05:35:05 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <item><title>Куда катится Apple?</title><link>http://alexmak.net/blog/2012/04/16/ohboy/</link> <comments>http://alexmak.net/blog/2012/04/16/ohboy/#comments</comments> <pubDate>Mon, 16 Apr 2012 05:40:22 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[Technology]]></category> <category><![CDATA[flashback]]></category> <category><![CDATA[legal]]></category> <category><![CDATA[motorola]]></category> <category><![CDATA[security]]></category> <category><![CDATA[valve]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=4830</guid> <description><![CDATA[На прошлой неделе с Apple было столько всяких интересных новостей, что хочется о них рассказать как можно быстрее. Про Flashback я уже публиковал большой и обстоятельный материал, поэтому предлагаю не обращать внимания на посты &#8220;касперсандры&#8221;, которая &#8220;давно предупреждала&#8221; и все такое. Тон, которым написана &#8220;та самая&#8221; статья в ЖЖ героя по борьбе с вирусами, содержит [...]
Записей на такую тему не нашлось.]]></description> <content:encoded><![CDATA[<p>На прошлой неделе с Apple было столько всяких интересных новостей, что хочется о них рассказать как можно быстрее. Про Flashback я уже публиковал <a href="http://alexmak.net/blog/2012/04/09/flashback/">большой и обстоятельный материал</a>, поэтому предлагаю не обращать внимания на посты &#8220;кас<s>пер</s>сандры&#8221;, которая &#8220;давно предупреждала&#8221; и все такое. Тон, которым написана &#8220;та самая&#8221; статья в ЖЖ героя по борьбе с вирусами, содержит в себе не только обиду маленького мальчика, который &#8220;говорил, но его не слушали&#8221;, но и достаточно много всяких художественных преувеличений и сваливания всего в одну кучу, и поэтому даже не хочется ввязываться и разбирать это все по полочкам.</p><p>Но факт остается фактом, безопасность данных и компьютера — это то, что должно беспокоить вас даже если у вас Мак и надо внимательней относиться к этой теме. Это, конечно, не Android, где прямо в официальном <s>Android Market</s> <a href="http://arstechnica.com/business/news/2012/04/googles-official-app-market-found-hosting-malicious-android-appsagain.ars">Google Play водятся всякие ужасы</a>, но осторожность, в том числе и в виде какого-нибудь антивирусного пакета, не помешает. Главное — поменьше обращать внимания на всяких &#8220;проповедников судного дня&#8221; — не забывайте, что даже поломанные часы два раза в сутки показывают правильное время. Тем более, что а) Apple наконец-то дыру в Java залатали (вот еще бы они быстрее это делали), и б) выпустили инструмент для удаления трояна, если он на Маке оказался. Но вообще я не об этом.<br /> <span id="more-4830"></span></p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Забавной была на прошлой неделе о том, что известный французский дизайнер Филипп Старк (не имеющий никакого отношения к Тони Старку), внезапно в эфире французской радиостанции заявил, что в течение ближайших 8 месяцев Apple выпустит &#8220;революционный продукт&#8221;, над которым он работал совместно с компанией. Все яблочные фанаты сразу сделали охотничью стойку и стали гадать, что же такое это может быть: корпус нового iPhone? Дизайн того самого iТелевизора? Или что-то совсем неожиданное? Шум поднялся такой, что Apple была вынуждена <a href="http://allthingsd.com/20120413/apple-we-dont-know-what-philippe-starck-is-talking-about/?mod=tweet">выступить</a> с официальным заявлением, в котором говорилось о том, что Apple и Филипп Старк НЕ работают ни над какими совместными продуктами/проектами. Далее выяснилось, что Филипп Старк был дизайнером яхты, которую при жизни заказал Стив Джобс, и, возможно, он на самом деле и имел ее в виду, упоминая этот проект. А то, подозреваю, Джонни Айв мог начать задавать вопросы из серии &#8220;Если у нас работает дизайнером Филипп Старк, то кто тогда я?&#8221;</p><p>Из упомянутых мимоходом новостей, которые не очень радостны для Apple — суд в Германии поддержал запрет, наложенный ранее, на предоставление Apple услуг push-почты в продуктах MobileMe и iCloud на территории этой страны. Иск изначально был подан компанией Motorola, по заявлению которой Apple нарушает один из патентов, выданных компании, связанный с синхронизацией сообщений на пейджеры. В перспективе, если &#8220;карты хорошо лягут&#8221;, есть шанс ограничить продажу iPhone и iPad c поддержкой 3G на территории Германии. Насколько успешной окажется такая стратегия для Motorola —  посмотрим, так как компания уже находится под прицелом Европейской Комиссии, которой не нравится применение Motorola судебного давления на конкурентов с помощью давления патентами, имеющими непосредственное отношение к стандартам связи. Но вполне возможно, что Apple будет вынуждена достичь какой-то договоренности с Motorola, чтобы закрыть вопрос по этому конкретному иску, если аппеляции компании окажутся безрезультатными.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>А еще из интересных новостей прошлой недели — наблюдатели заметили, что Тим Кук лично посетил офис компании Valve Corporation, известной не только своими играми типа Half-Life или Left 4 Dead, но и платформой Steam, которую используют миллионы игроков по всему миру на платформах Windows и Mac. Такой визит может означать, что компании могут вести какие-то серьезные переговоры (раз уж это требует визита CEO Apple), осталось только выяснить тему переговоров. Это может быть как какой-то проект самой Valve (недавно были слухи о том, что они работали над какими-то аппаратным устройством для игр), так и вплоть до покупки самой компании. По сути ведь у Valve есть отлично работающая модель App Store, только с более широким покрытием платформ, плюс серьезный уклон в социальные сервисы вроде того, что Apple пытается сделать с Game Center. Посмотрим, что из этого получится.</p><p>Записей на такую тему не нашлось.</p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2012/04/16/ohboy/feed/</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Троян Flashback: конец невинности</title><link>http://alexmak.net/blog/2012/04/09/flashback/</link> <comments>http://alexmak.net/blog/2012/04/09/flashback/#comments</comments> <pubDate>Mon, 09 Apr 2012 19:57:32 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[security]]></category> <category><![CDATA[flashback]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[trojan]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=4797</guid> <description><![CDATA[Что нужно знать о трояне Flashback и ботнете из Маков По поводу истерии истории, касающейся трояна Flashback и возникшего вокруг него ботнета, хочется сказать следующее: этого, в общем-то, следовало ожидать. Если перечитать статью &#8220;Вся правда о вирусах для Mac OS X&#8220;, которая была опубликована в этом блоге 4,5 года назад, практически все пункты, за исключением [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2010/10/22/apple-n-java/' rel='bookmark' title='Apple и Java'>Apple и Java</a></li><li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li><li><a href='http://alexmak.net/blog/2008/05/28/java-openoffice/' rel='bookmark' title='Ява, ява!'>Ява, ява!</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Что нужно знать о трояне Flashback и ботнете из Маков</p><p>По поводу <s>истерии</s> истории, касающейся трояна Flashback и возникшего вокруг него ботнета, хочется сказать следующее: этого, в общем-то, следовало ожидать. Если перечитать статью &#8220;<a href="http://alexmak.net/blog/2007/09/07/правда-о-вирусах-для-mac-os-x/">Вся правда о вирусах для Mac OS X</a>&#8220;, которая была опубликована в этом блоге 4,5 года назад, практически все пункты, за исключением одного, до сих пор соответствуют действительности. И лишь один — пункт 3 &#8220;На данный момент ваш Мак в безопасности&#8221;, более не актуален, как и предсказывал автор статьи.</p><p>В любом случае, примерно 1% зараженных Маков в ботнете, о которых пишут на данный момент — это весьма серьезная цифра, которую вполне можно засчитать за &#8220;эпидемию&#8221;, как <a href="http://daringfireball.net/2012/04/flashback_eword">пишет</a> Джон Грубер. Псевдоуверенность в неуязвимости Маков сыграла плохую шутку со многими Мак-пользователями, и я рекомендую и вам от этой псевдоуверенности избавляться. Там, за пределами вашего Мака — реальный и злой мир, который нуждается в ваших данных и деньгах, будьте к этому готовы. И не верьте тем, кто отмахивается от новостей про трояны и ботнеты на Маках, все по-взрослому, как у Windows. А пока что — <a href="http://www.macworld.com/article/1166254/what_you_need_to_know_about_the_flashback_trojan.html">статья</a> из Macworld, которая рассказывает о том, что вам нужно знать о текущей угрозе, и как от нее уберечься.<br /> <span id="more-4797"></span><br /> &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br /> 4 апреля российская компания-разработчик антивируса Dr.Web <a href="http://news.drweb.com/show/?i=2341">опубликовала</a> убедительные доказательства того, что более 500 тысяч Маков были заражены последним вариантом трояна Flashback. Как <a href="http://twitter.com/mikko/status/187885952109252608">написал</a> директор по исследованиям компании F-Secure Микко Хиппонен (Mikko Hypponen) в своем твиттере, если в мире сейчас около 45 млн Маков, то этот Flashback заразил более 1% этих Маков, что делает Flashback настолько распространенным, как и <a href="http://www.macworld.com/article/1139721/conficker.html">Conficker</a> для Windows в свое время. Flashback, похоже, оказался самым распространенным вредоносным ПО для Маков с тех пор, как вирусы передавались на зараженных дискетах; это, видимо, самая серьезная атака вредоносного ПО, которая когда-либо случалась с Мак-сообществом.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Вот что вам нужно знать о Flashback, что вы можете по этому поводу сделать, и что это означает для будущего безопасности Маков.</p><p><strong>Что такое Flashback?</strong><br /> Flashback — это название вредоносного ПО, обнаруженного в <a href="http://www.macworld.com/article/1162496/intego_malware_masquerades_as_flash_installer.html">сентябре 2011 года</a>, которое пытается обманывать пользователя в процессе установки, прикидываясь установщиком Adobe Flash. (Разработчик антивирусного ПО Intego считает, что за Flashback стоят те же люди, что разработали атаку <a href="http://www.macworld.com/article/1160098/macdefender.html">MacDefender</a>, которая случилась в прошлом году). И хотя первоначальная версия Flashback и ее первые варианты требовали от пользователя установки, эта новая версия распространяется тем методом, что в сфере компьютерной безопасности называется &#8220;теневая загрузка&#8221;: вместо того, чтобы требовать от пользователя установки, Flashback использует неисправленную уязвимость в Java, чтобы произвести свою установку <a href="http://www.macworld.com/article/1166169/new_trojan_variant_can_install_without_password.html">самостоятельно</a>.</p><p>Если вы зайдете на зараженный сайт, на котором размещен Flashback, программа попытается показать вам специально подготовленный апплет Java. (На данный момент неизвестно, сколько сайтов содержат Flashback). Если у вас установлена версия Java с уязвимостью и она включена в вашем браузере, вредоносный код заразит вашу систему и затем установит определенный набор компонентов. Поскольку Apple выпустила обновления для этой уязвимости в Java только 3 апреля, на данный момент большое количество пользователей по-прежнему находятся под угрозой заражения.</p><p>После первоначального заражения, Flashback откроет окно Software Update, чтобы попытаться перехватить ваш пароль администратора, но он делает это только для того, чтобы еще глубже внедриться в ваш Мак.</p><p>После того, как троян успешно заразил ваш Мак, Flashback внедряет себя в Safari и (<a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_k.shtml">согласно информации от F-Secure</a>) начинает собирать информацию по вашим действиям в браузере, включая логины и пароли. А затем он отсылает эту информацию на контролирующие сервера в интернете.</p><p>Важная часть тут заключается в том, что, в отличие от большинства вредоносного ПО для Маков, которое мы видели раньше, Flashback может внедриться в вашу систему даже если вы просто зашли на зараженную страницу и при этом используете уязвимое ПО. Вам не нужно вводить пароль администратора или вручную что-то устанавливать.</p><p><strong>Нахожусь ли я в группе риска?</strong><br /> Вы находитесь в группе риска, если вы отвечаете этим четырем критериям:</p><p>1. У вас установлена Java на вашем Маке. Один из способов выяснить это — открыть Terminal и набрать java -version. Если у вас установлена Java, вы увидите ее номер версии. Она установлена по умолчанию на OS X 10.6 Snow Leopard, но не на OS X 10.7 Lion. (Но она устанавливается в первый раз, когда требуется для работы, так что, скорей всего, на большинстве Маков она есть).</p><p>2. У вас не установлены обновления <a href="http://support.apple.com/kb/HT5055">Java for OS X Lion 2012-001</a> (если у вас OS X Lion) или <a href="http://support.apple.com/kb/HT5056">Java for Mac OS X 10.6 Update 7</a> (если у вас Snow Leopard), или же ваш компьютер был инфицирован до того, как эти обновления были установлены. Оба эти обновления устанавливают Java версии 1.6.0_31; команда java -version вам покажет, что именно у вас установлено.</p><p>3. Вы разрешили Java-апплеты в своем браузере. В Safari зайдите в Preferences -> Security -> Web Content и посмотрите, включена ли у вас опция Enable Java. Ее можно отключить, убрав соответствующий чекбокс.</p><p>4. У вас на Маке не установлены определенные инструменты для безопасности, наличие которых проверяет Flashback — например, Little Snitch, Xcode и несколько приложений для борьбы с вредоносным ПО.</p><p>Разработчики антивирусного ПО, похоже, не могли обнаружить эту конкретную версию Flashback несколько дней после ее выхода &#8220;в свет&#8221;, хотя некоторые компании — включая intego — обеспечили защиту своим пользователям обновлением в конце марта. Вредоносное ПО часто содержит куски кода из более ранних версий, которые могут быть обнаружены антивирусными продуктами даже до того, как эти продукты получили обновления для обнаружения новых версий, но с такой защитой как повезет.</p><p><strong>Как я могу определить, инфицирован ли мой Мак?</strong><br /> F-Secure <a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml">опубликовала инструкции о проверке вашего Мака</a>, которые требуют запуска нескольких команд в Terminal. Все антивирусные продукты на этот момент тоже должны определять Flashback, если у вас установлены самые последние сигнатуры (библиотеки) вирусов. (Обычно это можно сделать вручную в настройках вашего приложения, но это зависит от продукта, большинство обновляется автоматически).</p><p><strong>Как я могу защитить себя?</strong><br /> Первое, что вам нужно сделать — запустить Software Update и убедиться, что у вас установлены последние обновления. Это предотвратит заражение, которое использует текущую уязвимость; о других известных направлениях заражения неизвестно (кроме как обмануть вас при установке, но этот способ никуда в ближайшее время не денется и не зависит от Java).</p><p>Вот несколько вещей, что я бы рекомендовал вам для снижения шансов будущих заражений методом &#8220;теневой загрузки&#8221;:</p><p>Отключите Java в настройках Safari и других браузеров. В отличие от Flash, она вам в эти дни редко нужна. Просто зайдите в Safari -> Preferences -> Security -> Web Content и отключите чекбокс Java.</p><p>Удалите Flash и используйте Google Chrome в качестве браузера. Google Chrome содержит встроенную, ограниченную по возможностям доступа (в &#8220;<a href="http://ru.wikipedia.org/wiki/Песочница_(безопасность)">песочнице</a>&#8220;) версию Flash, что снижает шансы на заражение вашей системы. Скачайте <a href="http://fpdownload.macromedia.com/get/flashplayer/current/uninstall_flash_player_osx.dmg">удалятель Flash</a>, затем <a href="https://www.google.com/chrome">установите Google Chrome</a>.</p><p>Если вам вообще не нужна Java, отключите ее. Настройки Java находятся в /Application/Utilities; отключите чекбокс напротив версии, указанной во вкладке General. Однако, будьте внимательны: некоторые приложения вроде CrashPlan (которую я использую), требуют Java. Но на сегодня существует не так уж много приложений для Мака, которым нужна Java.</p><p>Я по-прежнему использую Safari, но когда мне нужен Flash, я перехожу в Google Chrome. Я уже много лет назад отключил запуск Java в браузере из-за моих опасений подобных атак. Антивирусные приложения могут помочь, но они не могут поймать все. Но при этом надо отметить, что современные приложения гораздо меньше мешают и не так влияют на производительность, как это было раньше; некоторые из них (например, <a href="http://www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-mac-home-edition.aspx">Sophos</a> или <a href="http://www.clamxav.com/">ClamXav</a>) доступны бесплатно. Помните, антивирусные приложения не идеальны, и вы все равно можете заразиться с помощью вредоносного ПО, если эти инструменты не защищают от этого конкретного вида угрозы. Многие пользователи Windows давно усвоили этот урок на своей шкуре.</p><p><strong>Правда, что есть более полмиллиона зараженных Маков?</strong><br /> Да, похоже на то.</p><p>Хотя у нас нет независимых оценок, методы, описанные Dr.Web для измерения уровня заражения вполне правдоподобны: используя метод <a href="http://en.wikipedia.org/wiki/Denial-of-service_attack#Blackholing_and_sinkholing">sinkholing</a>, Dr. Web перенаправил управляемый трафик на свой собственный анализирующий сервер. Поскольку каждый зараженный Мак предоставляет свой собственный уникальный идентификатор, подключаясь к серверу, это позволяет Dr. Web подсчитать зараженные машины; это более аккуратный метод, чем подсчет на основе IP-адресов (которые могут использоваться несколькими Маками одновременно).</p><p>У нас также есть и забавное подтверждение этому факту. Давая ссылку на <a href="http://arstechnica.com/apple/news/2012/04/flashback-trojan-reportedly-controls-half-a-million-macs-and-counting.ars">статью в Ars Technica</a> о Flashback, Джон Грубер попросил читателей <a href="http://daringfireball.net/linked/2012/04/05/flashback">Daring Fireball</a> проверить свои Маки и сообщить ему, обнаружено ли заражение. В течение 6 часов Джон получил подтверждение от более чем десятка своих читателей — которые вообще-то обычно являются довольно опытными Мак-пользователями.</p><p><strong>Отличается ли это от более раннего вредоносного ПО под Мак? </strong><br /> Flashback — первое распространяющееся методом &#8220;теневой загрузки&#8221; вредоносное ПО для Маков. Это один из наиболее разрушительных методов атаки, который давно беспокоил пользователей Windows, и это действительно очень серьезный прорыв.</p><p>Большинство вредоносного ПО для Маков обычно прячется внутри приложений — например, ворованных программ, неизвестных игр или же нестандартных видео-проигрывателей, которые среднестатистический пользователь вряд ли будет устанавливать. Но поскольку Flashback заражает уязвимый компьютер без действий пользователя, тут все куда более серьезно. Мы видели это в мире Windows — это крайне эффективный метод.</p><p>Intego <a href="http://www.intego.com/mac-security-blog/hundreds-of-thousands-of-macs-infected-by-flashback-malware/">утверждает</a>, что они обнаружили десятки новых вариантов Flashback за последние несколько дней, что означает, что авторы вредоносного ПО активно трудятся над тем, чтобы продлить жизнь этого заражения.</p><p><strong>Виновата ли Apple?</strong><br /> Уязвимость в Java, которую использует Flashback, была исправлена Oracle в феврале (Oracle унаследовала Java в рамках поглощения Sun Microsystems). Но Apple ждала почти два месяца, чтобы обновить OS X исправленной версией.</p><p>Это самая большая проблема безопасности на Маках. OS X содержит большое количество программных компонентов от сторонних разработчиков и сообщества программного обеспечения с открытыми исходными кодами, а у Apple ужасная репутация по обновлению этих компонентов. Когда уязвимость становится публично доступной, потому что она исправлена на одной платформе, но не исправлена на другой, то плохим парням открывается прямой путь для атаки этих систем, где уязвимость пока не исправлена.</p><p>Apple может считать, что если не включать Flash или Java в текущих версиях OS X, то это предотвращает подобные атаки, но слишком много пользователей по-прежнему устанавливают эти инструменты. Apple очень серьезно продвинулась в улучшении безопасности своих продуктов, но ее задержка с исправлением известных уязвимостей по-прежнему является проблемой.</p><p><strong>Что это означает для будущего вредоносного ПО на Маках?</strong><br /> Появление Flashback вовсе не означает, что Маки скоро будут забиты вредоносным ПО, как компьютеры с Windows. Но будущее безопасности платформы серьезно зависит от Apple и все той же удачи.</p><p>Атаки &#8220;теневой загрузки&#8221; зависят от уязвимостей в веб-браузерах и другом ПО — в почтовых клиентах или программах для чтения RSS — которые позволяют просматривать веб-страницы. Недостаточно работать с уязвимым ПО; это ПО еще должно быть &#8220;эксплуатируемым&#8221;, что означает, что оно должно позволить атаке протянуть свои &#8220;усики&#8221; в вашу систему. Apple представила несколько технологических инструментов — например, <a href="http://www.macworld.com/article/1160990/ios_security.html">Address Space Layout Randomization (ASLR)</a>, &#8220;песочницы&#8221; и <a href="http://en.wikipedia.org/wiki/Data_Execution_Prevention">DEP</a> — чтобы уменьшить возможность подобных атак, даже если Мак уязвим, и ограничить потенциальный ущерб от атаки. Но эти технологии несовершенны, особенно когда вовлечены сложные приложения типа Adobe Flash или Java, которые обрабатывают веб-контент.</p><p>Apple явно должна начать более быстро исправлять то ПО, которое содержит известные уязвимости. После успеха Flashback, можно предположить, что плохие парни будут еще оперативней в ситуации, когда откроется подобная возможность. Купертино должно рассмотреть возможность еще большего закрытия в &#8220;песочницу&#8221; Safari. Apple также должны рассмотреть возможность раздельных независимых &#8220;песочниц&#8221; для Flash и Java; если это технически невозможно, компания должна более тесно работать с разработчиками этих технологий над созданием специальных версий для Мака, изначально заключенных в &#8220;песочницы&#8221;. Adobe недавно добавила улучшения к работе &#8220;песочницы&#8221; Acrobat на Windows, и это уменьшило эффективность атак.</p><p><a href="http://www.macworld.com/article/1165408/mountain_lion_hands_on_with_gatekeeper.html">Технология Gatekeeper из 10.8</a> существенно изменит условия игры для вручную установленных троянов, когда она станет доступной в этом году; это также сделает подобный вид атак куда менее прибыльным (и, соответственно, встречаться они будут гораздо реже).</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Но злодеи определенно обращают на Маки больше внимания. Но нужно все воспринимать в контексте: мы по-прежнему наблюдаем гораздо меньше вредоносного ПО для Маков, чем, скажем, для телефонов Android. И все же, без сомнений, Flashback — это существенный прогресс. Я считаю, что он демонстрирует, что нам предстоит увидеть и другие вредоносные программы на Маках. Я также уверен, что это вряд ли будет случаться часто и не станет непреходящим штурмом эпидемий, как некоторые аналитики предсказывают — до тех пор, пока мы будем применять меры предосторожности и оставаться начеку.</p><p>[Рич Могулл (Rich Mogull) работает в отрасли безопасности 18 лет. Он пишет статьи для портала TidBits и работает аналитиком по безопасности в Securosis.com]</p><p><a href="http://www.macworld.com/article/1166254/what_you_need_to_know_about_the_flashback_trojan.html">Оригинал</a></p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2010/10/22/apple-n-java/' rel='bookmark' title='Apple и Java'>Apple и Java</a></li><li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li><li><a href='http://alexmak.net/blog/2008/05/28/java-openoffice/' rel='bookmark' title='Ява, ява!'>Ява, ява!</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2012/04/09/flashback/feed/</wfw:commentRss> <slash:comments>51</slash:comments> </item> <item><title>История с Carrier IQ</title><link>http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/</link> <comments>http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/#comments</comments> <pubDate>Mon, 12 Dec 2011 05:00:43 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[Gadgets]]></category> <category><![CDATA[security]]></category> <category><![CDATA[Technology]]></category> <category><![CDATA[android]]></category> <category><![CDATA[ios]]></category> <category><![CDATA[iphone]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=4372</guid> <description><![CDATA[Про CarrierIQ слышали, наверно, многие, кто следит за новостями. Это некое ПО, которое встроено в операционную систему — в том числе в iOS, Android и BlackBerry OS — и занималось, если верить особо истеричным журналистам, сбором не только информации о перемещении пользователей, но и сбором текстов сообщений и всех остальных клавиатурных событий на телефонах. Не могу сказать [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li><li><a href='http://alexmak.net/blog/2010/10/22/open/' rel='bookmark' title='Открытая система'>Открытая система</a></li><li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Про CarrierIQ слышали, наверно, многие, кто следит за новостями. Это некое ПО, которое встроено в операционную систему  — в том числе в iOS, Android и BlackBerry OS — и занималось, если верить особо истеричным журналистам, сбором не только информации о перемещении пользователей, но и сбором текстов сообщений и всех остальных клавиатурных событий на телефонах. Не могу сказать про Android, но в iOS 5 достаточно отключить отправку данных о &#8220;Диагностике и Использовании&#8221; в настройках (она и так отключена по умолчанию), и никакие данные никому передаваться не будут. Но журналисты успели окрестить Carrier IQ и руткитом, и трояном, и другими ругательными словами.</p><p>Еще немного общей информации — о том, откуда это ПО взялось в телефоне. Это не злоумышленники, взломав систему на вашем телефоне, установили этот &#8220;кейлоггер&#8221;, как назвал его Эрик Шмидт. Это делают производители телефонов по просьбе мобильных операторов, которые используют информацию, собираемую Carrier IQ для того, чтобы мониторить различное поведение пользователей в мобильных сетях, а также обеспечивать улучшения для работы этих самых сетей. Конечно, существует вероятность, что данные могли бы использоваться и с какой-то более &#8220;злой&#8221; целью, но вы будете меньше этого опасаться, если будете лучше понимать, что именно и как собирала Carrier IQ и что отправлялось на сервер.<br /> <span id="more-4372"></span><br /> Если говорить о высокоуровневом описании работы CIQ, то выглядит это следующим образом — ПО получает информацию, известную как &#8220;метрика&#8221;. После этого происходит анализ этой метрики, основываясь на текущем &#8220;профиле&#8221;, установленном на устройстве. Профиль создается в Carrier IQ по запросу мобильного оператора и определяет, релевантен ли этот конкретный аспект работы телефонной службы, например, уровень сигнала или уровень использования батареи. Само ПО от Carrier IQ собирает эти метрики, и загружает их для анализа оператором. Весь код, отвечающий за определение того, какие метрики подаются в CIQ для проработки, интегрируются в систему телефона производителем телефонов.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Предположим, что оператор хочет узнать о сорвавшемся звонке. Производитель телефона внедряет код, который подает приложение Carrier IQ метрику при разрыве телефонного звонка. Когда приложение CIQ получает эту метрику, оно изучает, стоит ли сохранять эти данные и отправляет ее оператору, основываясь на профиле, установленном на устройстве.</p><p>Вот табличка метрик, которые собирает Carrier IQ — в частности, на Samsung Epic 4G Touch. Этот список не включает метрики, которые могут подаваться ПО модема, что может содержать дополнительные данные по радиочипу.</p><table border="1"><tbody><tr><td><strong>Metric ID</strong></td><td><strong>Метрика</strong></td><td><strong>Отправляемые данные</strong></td><td><strong>Ситуация</strong></td></tr><tr><td>AL34, AL35, AL36</td><td>Событие при отрисовке страницы браузера</td><td>Internal page ID, <strong>БЕЗ данных, относящихся к содержимому страницы или UR</strong></td><td>Загрузка страницы</td></tr><tr><td>LC18, LC30</td><td>Событие позиционирования</td><td>GPS и не-GPS данные о местоположении</td><td>Изменение местоположения, относящиеся к телефонной связи события</td></tr><tr><td>NT0F, NT10</td><td>HTTP событие</td><td>Тип запроса, длина контента, локальный порт, код статуса, URL, <strong>без содержимого страницы</strong></td><td>HTTP запрос отправлен или получен</td></tr><tr><td>NT07</td><td>Сетевое событие</td><td>Внутренний идентификатор</td><td>Изменение сетевого состояния</td></tr><tr><td>DO3M, GS18, GS19, GS46, GS47, GS6E, RF02, RF04, RF05, RF1A, RF55</td><td>События, относящиеся к связи</td><td>Различные данные по телефонной связи и радиопередаче</td><td>Разрыв звонка, проблемы сервиса, событие радиопередачи, и тд.</td></tr><tr><td>HW03, HW10, HW11</td><td>Аппаратное событие</td><td>Уровень батареи, напряжение, температура, и тд.</td><td>Изменение аппаратного состояния</td></tr><tr><td>UI01</td><td>Нажатие кнопки</td><td>Код нажатия</td><td>Нажатая кнопка <strong>только при наборе номера</strong></td></tr><tr><td>UI08, UI09</td><td>Различные события в интерфейсе</td><td>Тип сети, состояние батареи</td><td>Изменение состояния интерфейса</td></tr><tr><td>GS01, GS02, GS03, LO03</td><td>Звонок</td><td>Номер, состояние</td><td>Начало звонка, получение звонка или неудачный звонок</td></tr><tr><td>UI13, UI15, UI19</td><td>Событие приложения</td><td>Имя приложения</td><td>Новое приложение, выключение приложения, переход в фоновый режим и выход из него</td></tr><tr><td>QU04, QU05</td><td>Событие опросника</td><td>Данные вопроса</td><td>Опрос завершен</td></tr><tr><td>MG01, MG02</td><td>SMS событие</td><td>Длина сообщения, номер, статус, <strong>текст сообщения НЕ передается</strong></td><td>Получение/отправка сообщения</td></tr></tbody></table><p>Что все это означает:<br /> 1. Carrier IQ не записывает содержимое SMS, содержимое просматриваемых страниц или содержимое писем, даже если бы операторы или производители телефонов захотели это сделать. Метрики с этой информацией отсутствуют.</p><p>2. Carrier IQ (на этом конкретном телефоне) могут записывать, какие кнопки набора номера нажимаются, чтобы определить, куда совершается звонок. Я не юрист, но я думаю, что мобильные операторы и так имеют доступ к этой информации.</p><p>3. Carrier IQ (на этом конкретном телефоне) не могут записывать другие клавиатурные события, кроме тех, которые происходят при наборе номера.</p><p>4. Carrier IQ может сообщать местоположение по GPS в некоторых ситуациях.</p><p>5. Carrier IQ может сохранять адреса посещаемых страниц, но не содержимое этих страниц или другие HTTP-данные.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>ЗАЧЕМ СОБИРАТЬ ЭТИ ДАННЫЕ?<br /> Набор данных, которые потенциально могут собираться, подтверждает слова Carrier IQ о том, что эти данные используются для диагностирования и улучшения сети, приложений и проблем с аппаратной частью телефона. Каждая метрика в таблице потенциально может улучшить впечатления пользователя в мобильной сети. Если оператор хочет уулучшить покрытие, им нужно знать, где и когда обрываются звонки. Если производитель телефона хочет улучшить время работы телефона от батареи, им крайне важно знание о том, какие приложения больше всего потребляют энергию.</p><p>Тем не менее, даже если сейчас информация, которая собирается, нужна для улучшения жизни пользователей, ситуацию со сбором этой информации нужно улучшить. В частности:<br /> 1. Потребители должны иметь возможность отказаться от сбора такой информации.<br /> 2. Операторы должны более четко дать понять, какие данные собираются.<br /> 3. Кто-то сторонний должен следить за тем, какие данные собираются, чтобы предотвратить незаконное использование.<br /> 4. Те verbose debugging логи, продемонстрированные в <a href="http://www.youtube.com/watch?v=T17XQI_AYNo">видео</a> Тревора Экхарта, являются риском для приватности, и должны быть исправлены командой HTC.<br /> 5. Следует изучить легальность сбора полных URL-адресов с параметрами запросов и других подобных данных.</p><p><a href="http://vulnfactory.org/blog/2011/12/05/carrieriq-the-real-story/">ОТСЮДА</a></p><p>Отдельно я бы хотел еще добавить, что в iOS CarrierIQ имеет доступ к следующим данным:<br /> - номер телефона<br /> - оператор<br /> - страна<br /> - активный звонок (только факт звонка, но не номер, который был набран или с которого звонили)<br /> - местоположение (только если включены) Location Services<br /> Приложение Carrier IQ не обладает доступом к уровню графического интерфейса, где, собственно, происходит набор текста.</p><p>Забавно, что в Windows Phone 7 Carrier IQ вообще отсутствует. И Apple пообещала в последующих обновлениях системы полностью удалить код Carrier IQ из системы. Если же у вас Android, то путем нехитрого гуглежа вы найдете способы удаления Carrier IQ со своего телефона хоть сегодня.</p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li><li><a href='http://alexmak.net/blog/2010/10/22/open/' rel='bookmark' title='Открытая система'>Открытая система</a></li><li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/feed/</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Безопасное резервное копирование на Time Capsule</title><link>http://alexmak.net/blog/2011/11/30/timecapsule/</link> <comments>http://alexmak.net/blog/2011/11/30/timecapsule/#comments</comments> <pubDate>Wed, 30 Nov 2011 05:03:14 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[Gadgets]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[security]]></category> <category><![CDATA[time capsule]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=4346</guid> <description><![CDATA[Вчера в обсуждении возникло несколько вопросов по поводу того, как сделать так, чтобы Time Capsule, этот полезный гаджет от Apple, стал еще более полезным. Time Capsule, напомню, это комбинированное устройство, которое содержит в себе WiFi роутер и жесткий диск, доступный по сети для Маков. Соответственно, и основных предназначений у устройства два — хранить в себе резервные [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2007/11/19/superduper-%d0%bf%d1%80%d0%be%d1%82%d0%b8%d0%b2-time-machine/' rel='bookmark' title='SuperDuper! против Time Machine'>SuperDuper! против Time Machine</a></li><li><a href='http://alexmak.net/blog/2012/02/08/gadgets-zoo/' rel='bookmark' title='Домашний зоопарк гаджетов'>Домашний зоопарк гаджетов</a></li><li><a href='http://alexmak.net/blog/2010/07/29/time-inc-vs-apple/' rel='bookmark' title='Time Inc vs Apple'>Time Inc vs Apple</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Вчера в обсуждении возникло несколько вопросов по поводу того, как сделать так, чтобы <a href="http://www.apple.com/timecapsule/">Time Capsule</a>, этот полезный гаджет от Apple, стал еще более полезным. Time Capsule, напомню, это комбинированное устройство, которое содержит в себе WiFi роутер и жесткий диск, доступный по сети для Маков. Соответственно, и основных предназначений у устройства два — хранить в себе резервные копии, создаваемые Time Machine, и раздавать WiFi-сигнал для компьютеров и прочих устройств.</p><p>С WiFi проще всего — Time Capsule умеет получать интернет от провайдера (с Ethernet или PPPoE, поднятие VPN-соединения, как у Билайна, не поддерживается), и раздавать его по всевозможным стандартам 802.11abgn. Более того, у современной версии Time Capsule (как и у Airport Extreme) встроены сразу две антенны, для поддержки старых (медленных) и новых (быстрых) стандартов. Это удобно, если дома есть устройства, не поддерживающие новые стандарты, тогда из-за них не нужно &#8220;занижать&#8221; вид подключения для всех остальных устройств. У меня так получилось, что дома вообще три WiFi-сети, одну раздает NetGear (там g), а две — 802.11n и 802.11n 5GHz — Airport Extreme. Очень удобно :) С бекапной частью чуть интереснее.<br /> <span id="more-4346"></span><br /> Если вы планируете использовать Time Capsule исключительно для хранения нешифрованных бекапов Time Machine или в качестве простой файловой свалки, то никаких других телодвижений делать не надо, устройство прекрасно послужит и в том виде, в котором оно доступно из коробки. Я же преследовал две цели, планируя использование Time Capsule.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p><strong>1. Безопасность</strong><br /> Никогда нельзя быть слишком осторожным, тем более в нашем мире, где достаточно всевозможных мудаков. Поэтому и диск на своем компьютере обязательно шифрую с помощью FileVault, и другие данные, по возможности, стараюсь защищать, так что и бекапы должны тоже быть защищены. По умолчанию, даже несмотря на то, что данные копируются с зашифрованного диска, на Time Capsule они уже лежат незащищенными, и меня это беспокоило. Кстати, если вы делаете бекап Time Machine на локально подключенный по USB/Firewire/Thunderbolt, то на OS X 10.7 вы можете его тоже зашифровать с помощью FileVault, и не переживать за свои данные.</p><p><strong>2. Хранение других данных</strong><br /> Когда у компьютера всего 256ГБ дискового пространства, начинаешь очень внимательно подходить к тому, что хранится у тебя на компьютере. В этом плане 70ГБ не самой большой музыкальной коллекции выглядят неким грузом, существенно мешающим соблюдать экономный режим хранения данных на компьютере. Всегда найдется еще какой-то контент — фото, видео — который занимает много места, и при этом хочется, чтобы он был оперативно доступен. Оставлять его на диске Time Capsule, куда бекапится Time Machine, как-то стремно, поскольку всегда есть риск потери этих данных.</p><p>Исходя из этих двух соображений хотелось найти решение, которое позволило бы использовать Time Capsule, и при этом удовлетворяло всем необходимым условиям по хранению данных. И такое решение было <a href="http://michaelnozbe.com/mac-osx-lion-secure-backup-to-time-capsule-wi">найдено</a>, пусть и нетривиальное, зато работает. Не я его придумал, по ссылке выше — оригинал, а в блоге — упрощенная версия на понятном многим языке.</p><p>1. Выясните имя компьютера. Это можно сделать в Системных настройках, в разделе Sharing:<br /> <img src="http://alexmak.net/blog/wp-content/uploads/2011/11/compname.jpg" alt="" title="compname" width="531" height="153" class="aligncenter size-full wp-image-4347" /><br /> Мой MacBook Air называется Beauty, потому что он очень красивый, да :) Важно, чтобы имя компьютера НЕ содержало пробелов.</p><p>2. Выясните MAC-адрес вашей сетевой карты. В инструкции фигурировало, что нужен MAC-адрес основной Ethernet-карты, но поскольку в MacBook Air Ethernet отсутствует, то нужен MAC-адрес адаптера WiFi. Что делать в случае с, скажем, iMac, где Ethernet все-таки присутствует, я не знаю, но я бы начал все-таки с MAC-адреса Ethernet-адаптера. Обнаружить MAC-адрес можно, зайдя во все те же System Preferences, раздел Network, затем в колонке слева выбираете WiFi, нажимаете кнопку Advanced&#8230;<br /> <img src="http://alexmak.net/blog/wp-content/uploads/2011/11/network-e1322592828488.jpg" alt="" title="network" width="550" height="488" class="aligncenter size-full wp-image-4349" /></p><p>&#8230;после чего вам открывается окошко, где внизу будет написан MAC-адрес вашей WiFi-карты:<br /> <img src="http://alexmak.net/blog/wp-content/uploads/2011/11/wifi-mac-e1322592747514.jpg" alt="" title="wifi-mac" width="550" height="488" class="aligncenter size-full wp-image-4348" /></p><p>Запишите его себе, он вам дальше понадобится.</p><p>3. Дальше мы исходим из того, что диск из Time Capsule смонтирован у вас на Маке, потому что нам нужно будет создать пустой зашифрованный образ диска и сохранить его на диск с Time Capsule. Для этого вам нужно открыть приложение Disk Utility, и выбрать команду для создания нового образа диска. У вас откроется вот такой диалог по умолчанию:<br /> <img src="http://alexmak.net/blog/wp-content/uploads/2011/11/newimage.jpg" alt="" title="newimage" width="580" height="468" class="aligncenter size-full wp-image-4350" /></p><p>4. Дальше нужно будет провести следующие шаги:<br /> а) вписать название для имени этого образа диска, которое должно содержать ИмяКомпьютера_MAC-адрес. (MAC-адрес указывается без двоеточий).<br /> б) в поле Name вписать имя компьютера<br /> в) Указать размер образа диска. Зависит от объема диска вашего компьютера и объема диска Time Capsule. Для обычного домашнего пользователя 300-500ГБ вполне достаточно<br /> г) Формат образа диска — Mac OS X Extended (Journaled)<br /> д) Шифрование — 128бит AES. Он достаточно безопасен и при этом обеспечивает приемлемую производительность.<br /> е) Partition — не меняем, оставляем Single Partition, Apple Partition Map<br /> ж) Image Format — указываем &#8220;sparse bundle disk image&#8221;.</p><p><img src="http://alexmak.net/blog/wp-content/uploads/2011/11/Diskutility.jpg" alt="" title="Diskutility" width="580" height="468" class="aligncenter size-full wp-image-4351" /></p><p>Формат образа диска sparse bundle disk image подразумевает, что этот образ диска первоначально не будет занимать много места, но по мере его заполнения будет расти, пока не достигнет максимально указанного вами значения. После этого Time Machine поймет, что &#8220;диск полный&#8221;, и предложит вам удалять наиболее старые бекапы по своему алгоритму. При желании, используя командную строку, размер образа диска можно будет увеличить.</p><p>При сохранении этого образа диска Disk Utility попросит вас, чтобы вы указали пароль для него — обычно его надо вводить при подключении образа диска. Сохраните пароль в Keychain. Не забудьте, что сохранить этот образ диска надо на диск из Time Capsule!</p><p>5. Откройте приложение Keychain Access — это приложение, в котором хранятся ваши пароли. Вам нужно будет найти в списке паролей тот, который вы указали для подключения образа диска. Он находится в вашем пользовательском keychain, который, скорей всего, называется login (мой называется login_renamed_1, так исторически сложилось, не обращайте внимания). Важно то, что вам нужно перенести этот объект из вашего пользовательского <strong>login</strong> в связку ключей <strong>system</strong> — просто схватите и перетяните этот объект на system и отпустите кнопку мыши.</p><p><img src="http://alexmak.net/blog/wp-content/uploads/2011/11/keychain-e1322593164880.jpg" alt="" title="keychain" width="550" height="340" class="aligncenter size-full wp-image-4352" /></p><p>6. Теперь осталась ерунда — указать в настройках Time Machine диск из Time Capsule как диск для сохранения бекапов Time Machine.<br /> <img src="http://alexmak.net/blog/wp-content/uploads/2011/11/TM-e1322593264327.jpg" alt="" title="TM" width="550" height="393" class="aligncenter size-full wp-image-4353" /></p><p>Обратите внимание, что в качестве диска для бекапа в настройках фигурирует именно диск из Time Capsule. Однако, в дело вступает уличная магия — система сама монтирует образ диска, заливает на него бекап (в первый раз процесс занимает достаточно много времени, хотя все, конечно, зависит от того, сколько данных у вас на компьютере), и по завершению отмонтирует диск. При этом данные хранятся на шифрованном образе диска, так что даже если кто-то получит физический доступ к жесткому диску из Time Capsule, ему придется очень хорошо постараться, чтобы увидеть ваши файлы. При этом вы получаете гарантию, что Time Machine, бекаплясь, не увлечется и не снесет ваши данные, оставаясь в рамках выделенного ей пространства на образе диска.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Есть еще один дополнительный совет, которым я тоже воспользовался. По умолчанию, Time Machine делает резервные копии данных каждый час. Это, конечно, полезно, но у меня необходимости в такой частоте сохранения бекапов нет. Поэтому можно воспользоваться утилитой TimeMachineEditor, которая позволяет настроить интервал создания бекапов Time Machine так, как вам это нравится. Мне лично достаточно это делать один раз в сутки. Надеюсь, вам эти советы тоже помогут.</p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2007/11/19/superduper-%d0%bf%d1%80%d0%be%d1%82%d0%b8%d0%b2-time-machine/' rel='bookmark' title='SuperDuper! против Time Machine'>SuperDuper! против Time Machine</a></li><li><a href='http://alexmak.net/blog/2012/02/08/gadgets-zoo/' rel='bookmark' title='Домашний зоопарк гаджетов'>Домашний зоопарк гаджетов</a></li><li><a href='http://alexmak.net/blog/2010/07/29/time-inc-vs-apple/' rel='bookmark' title='Time Inc vs Apple'>Time Inc vs Apple</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2011/11/30/timecapsule/feed/</wfw:commentRss> <slash:comments>47</slash:comments> </item> <item><title>О проповедниках мобильного вирусного армагеддона</title><link>http://alexmak.net/blog/2011/11/25/mobile-malware-not/</link> <comments>http://alexmak.net/blog/2011/11/25/mobile-malware-not/#comments</comments> <pubDate>Fri, 25 Nov 2011 05:15:19 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[security]]></category> <category><![CDATA[android]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=4333</guid> <description><![CDATA[Менеджер программы Google по работе с открытыми исходными кодами занимательно выступил против компаний, предлагающих программное обеспечение для мобильной безопасности, обвинив их в продаже бесполезного ПО и назвав их &#8220;шарлатанами и разводилами&#8221;. Крис ДиБона (Chris DiBona) утверждает, что ни смартфоны на платформе Google Android, ни на платформе iOS не нуждаются в антивирусной защите. А любой, кто [...]
Записей на такую тему не нашлось.]]></description> <content:encoded><![CDATA[<p>Менеджер программы Google по работе с открытыми исходными кодами занимательно выступил против компаний, предлагающих программное обеспечение для мобильной безопасности, обвинив их в продаже бесполезного ПО и назвав их &#8220;шарлатанами и разводилами&#8221;.</p><p>Крис ДиБона (Chris DiBona) утверждает, что ни смартфоны на платформе Google Android, ни на платформе iOS не нуждаются в антивирусной защите. А любой, кто утверждает обратное, предлагает вам &#8220;мертвого осла уши&#8221;, сказал он.</p><p>&#8220;Вирусные компании играют на ваших страхах, чтобы продать вам бесполезную защиту для Android, RIM и iOS&#8221;, написал DiBona на Google+. &#8220;Они шарлатаны и разводилы. Если вы работаете в компании, которая продает защиту от вирусов для Android, RIM или iOS, вам должно быть стыдно&#8221;.<br /> <span id="more-4333"></span><br /> Он утверждает, что смартфоны значительно безопасней, чем ПК, хотя и отметив, что мобильное вредоносное ПО — это не миф, но при этом оно редко когда является (если является вообще) какой-то проблемой.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>&#8220;Ни у одного производителя мобильных телефонов не существует &#8220;вирусной&#8221; проблемы в привычном смысле, с которым сталкиваются компьютеры на Windows и некоторые Маки&#8221;, говорит он. &#8220;Есть какие-то мелочи, но они далеко не продвинулись из-за модели &#8220;песочниц&#8221; и природы ядер, которые используются внутри&#8221;.</p><p>&#8220;Ни у одного десктопа с Linux не было настоящих проблем с вирусами&#8221;, добавил он.</p><p>Похоже, что отчет от Juniper Networks на прошлой неделе, отметившей &#8220;геометрическую прогрессию&#8221; роста вредоносного ПО для Android, и обвинившей в этом слабый контроль в Android Market, спровоцировал такой раздражительный всплеск. ДиБона не показывает ни на кого конкретно из шарлатанов пальцем, но кандидатов на этом поле хватает.</p><p>Большинство антивирусных компаний выпустили свое ПО для Android, включая коммерческие продукты от Kaspersky Lab, F-Secure и Symantec. Lookout Mobile и AVG DroidSecurity предлагают базовое ПО для защиты бесплатно. Некоторые компании, например, Lookout и Intego, предлагают базовые пакеты по безопасности для iOS, но без встроенной антивирусной защиты, которая не поддерживается в iOS. Антивирусное ПО для Windows Mobile покрывается компаниями вроде F-Secure и ей подобных. Существуют защищенные устройства Blackberry, но мы пока еще не сталкивались с компанией, предлагающей ПО для безопасности BlackBerry как самостоятельный продукт. Также неизвестны вирусы, нацеленные на BlackBerry.</p><p>Компании, создающие подобное ПО, утверждают, что DiBona неправильно воспринимает угрозу и возможности их продуктов. Kaspersky Lab говорит, что киберворы мигрируют в направлении Android по мере роста популярности платформы. Основной проблемой являются трояны, вредоносные приложения, притворяющиеся полезным приложением для пользователя, а не вирусы. Kaspersky напоминает, что один троян — DroidDream — уже заразил 100 тыс пользователей.</p><p>Микко Хиппонен (Mikko Hypponen), директор по исследованиям F-Secure, написал в Твиттере: &#8220;Крис ДиБона не понимает, что эти инструменты делают больше, чем защита от вируса: это антикража. Удаленная блокировка. Резервное копирование. Родительский контроль. Веб-фильтр&#8221;.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Разговоры о геометрической прогрессии роста вредоносного ПО оправданы, но их необходимо держать в контексте того, что этот огромный рост происходит из практически нулевой отметки, и что абсолютные значения пока что весьма низкие, по сравнению с вирусной чумой Windows. Представитель компании Lookout, к примеру, оценивает, что объем мобильного вредоносного ПО удвоился за последние 4 месяца до почти 1000 штук. В то же время количество вредоносного ПО для Windows оценивается в более чем 5 млн штук.</p><p><a href="http://www.theregister.co.uk/2011/11/21/mobile_security_dust_up/">Оригинал</a></p><p>Записей на такую тему не нашлось.</p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2011/11/25/mobile-malware-not/feed/</wfw:commentRss> <slash:comments>58</slash:comments> </item> <item><title>Существенное улучшение безопасности в OS X Lion</title><link>http://alexmak.net/blog/2011/07/25/lion-securit/</link> <comments>http://alexmak.net/blog/2011/07/25/lion-securit/#comments</comments> <pubDate>Mon, 25 Jul 2011 05:00:17 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[security]]></category> <category><![CDATA[Technology]]></category> <category><![CDATA[lion]]></category> <category><![CDATA[os x]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=3961</guid> <description><![CDATA[Недавно у меня была достаточно бестолковая дискуссия с одним типа евангелистом из Microsoft по поводу безопасности различных платформ. Дискуссия была бестолковой из-за того, что этого “специалиста” не интересовала истина, ему нужно было доказать, что представляемая им платформа круче всех, и в связи с этим он беспощадно троллил всех собеседников, как настоящий тролль 85 уровня. Но [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2011/06/16/lion-cool-stuff/' rel='bookmark' title='Интересные фишки из OS X Lion'>Интересные фишки из OS X Lion</a></li><li><a href='http://alexmak.net/blog/2011/02/25/mac-os-x-lion/' rel='bookmark' title='Mac OS X &#8220;Lion&#8221;'>Mac OS X &#8220;Lion&#8221;</a></li><li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Недавно у меня была достаточно бестолковая дискуссия с одним типа евангелистом из Microsoft по поводу безопасности различных платформ. Дискуссия была бестолковой из-за того, что этого “специалиста” не интересовала истина, ему нужно было доказать, что представляемая им платформа круче всех, и в связи с этим он беспощадно троллил всех собеседников, как настоящий тролль 85 уровня.</p><p>Но в одном он все же был прав — Apple (до последнего времени) недостаточно уделяла внимания вопросам безопасности, чем вполне могли воспользоваться злоумышленники. (Другой вопрос, что из-за небольшой распространенности платформы у них до Маков не дошли руки). В любом случае, важное во всем этом то, что Apple смогла осознать важность вопросов безопасности раньше, чем позже, и делает в этом направлении необходимые шаги — об этом перевод статьи ниже.<br /> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br /> С выходом Mac OS X Lion в среду Apple определенно обскакала своих конкурентов, предложив операционную систему с высококачественной защитой, которая делает ее более защищенной от эксплуатации уязвимостей и других атак, говорят два исследователя.<br /> <span id="more-3961"></span><br /> В отличие от выхода Snow Leopard в 2009 году, которая содержала лишь небольшие улучшения безопасности, OS X 10.7 является серьезной переработкой, говорят исследователи, которые провели несколько месяцев, анализируя операционную систему.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Самым важным дополнением является полная поддержка ASLR. Эта аббревиатура означает “address space layout randomization”, защита, которая значительно осложняет для взломщиков процесс использования ошибок, регулярно меняя местоположение кода и других системных компонентов в памяти. Другие улучшения включают безопасные “песочницы”, которые тщательно ограничивают то, как одни приложения могут взаимодействовать с другими частями операционной системы, а также полное шифрование диска, которое не путается с другими возможностями операционной системы.</p><p>“Это существенное улучшение, и чтобы описать уровень безопасности в Lion, можно сказать, что это Windows 7 плюс плюс”, говорит Дино Дай Зови (Dino Dai Zovi), главный консультант по безопасности компании Trail of Bits и соавтор книги The Mac Hacker’s Handbook. “Я обычно говорю пользователям Мак, что если их беспокоит безопасность, им надо обновиться до Lion как можно скорее, и то же самое относится к пользователям Windows”.</p><p>И хотя ASLR появилась в Mac OS X еще в Leopard, которая вышла до Snow Leopard, реализация ASLR была весьма недостаточной, потому что она не затрагивала ключевые части ОС, включая стек и динамический линковщик. Это означало, что целые классы уязвимостей становились автоматически невосприимчивыми к защите.</p><p>Это дало повод многим задать вопрос, зачем разработчики Apple вообще заморочились использованием этой технологии в системе, или же не смогли правильно внедрить ее с выходом Snow Leopard. Windows Vista и Ubuntu внедрили более мощные реализации ASLR несколько лет до этого.</p><p>“Когда они выпустили Snow Leopard после Leopard, по моему мнению, никаких изменений не произошло”, говорит Чарли Миллер (Charlie Miller), ведущий специалист по безопасности компании Accuvant и второй соавтор The Mac Hacker’s Handbook. “Они могли говорить, что стало более безопасно, но на низкофункциональном уровне никакой разницы не было. Теперь же они внесли существенные изменения и будет значительно сложнее взламывать систему”.</p><p>Более того, обновленная система ASLR в Lion дополнена другими механизмами, так что если хакеры прорвутся через нее, им все равно придется пробиваться через другие системы. Среди них — технология “песочниц”, которая защищает наиболее уязвимые и важные части компьютера от аттаки. Safari, например, теперь разделен на два процесса, которые разделили пользовательский интерфейс браузера и другие функции от той части, которая обрабатывает JavaScript, изображения и другое содержимое интернета.</p><p><strong>Новые ограничения</strong><br /> Практически все уязвимости браузеров направлены на то, как программа обрабатывает веб-контент. Разработчики Apple ограничили новый процесс под названием Safari Web Content. Эта разработка направлена на то, чтобы минимизировать ущерб, к которому может привести ситуация, где нападающий может использовать переполнение буфера или другую ошибку в браузере.</p><p>“Теперь вы оказываетесь внутри этого ограниченного процесса, который умеет только работать с вебом, и вы не можете сделать ничего, что мог бы хотеть сделать нападающий, например, записать файл или прочитать документы пользователя”, поясняет Миллер. “Даже если вы можете исполнить код, у вас больше нет свободы делать что угодно. Вы можете делать только то, что позволяет вам песочница”.</p><p>Apple также полностью переработала систему шифрования диска FileVault, чтобы она могла функционировать на уровне блоков, а не на уровне файлов, как это было раньше. В результате пользователи теперь могут шифровать весь жесткий диск, а не только папку пользователя. Это также избавляет от основной проблемы большинства пользователей, потому что впервые система интегрируется с системой Time Machine для автоматического копирования содержимого диска. (Раньше пользователям FileVault, которые хотели восстановить резервные файлы, надо было загружаться с CD).</p><p>FileVault 2 также содержит другие улучшения, такие как возможность шифровать содержимое диска, когда Мак засыпает.</p><p><strong>Внимание, фанаты</strong><br /> Без сомнений, Apple заслуживает уважения за то, что они установили новую планку стандарта в безопасности операционной системы, которую еще предстоит достичь Microsoft и дистрибутивам Linux. Но было бы ошибкой Мак-пользователям думать, что их операционная система неуязвима. Как показала недавняя уязвимость для Jailbreakme, настоящие хакеры могут найти способы получить полный доступ к iPhone и iPad, когда устройствам достаточно зайти на опасный веб-сайт.</p><p>Если iУстройства, где защита безопасности была реализована еще крепче, чем в OS X, могут сдаться от простой загрузки файла, нет причин думать, что Маки тоже не могут быть взломаны.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>“Эти ребята серьезно подняли планку, но неважно, насколько высока планка, кто-то через нее перепрыгнет”, говорит Рич Могул (Rich Mogull), руководитель Securosis. “До тех пор, пока у нас будет даже хотя бы немного открытая операционная система, всегда будет кто-то умный достаточно для того, чтобы прорваться через эти системы”.</p><p><a href="http://www.theregister.co.uk/2011/07/21/mac_os_x_lion_security/">Оригинал</a></p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2011/06/16/lion-cool-stuff/' rel='bookmark' title='Интересные фишки из OS X Lion'>Интересные фишки из OS X Lion</a></li><li><a href='http://alexmak.net/blog/2011/02/25/mac-os-x-lion/' rel='bookmark' title='Mac OS X &#8220;Lion&#8221;'>Mac OS X &#8220;Lion&#8221;</a></li><li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2011/07/25/lion-securit/feed/</wfw:commentRss> <slash:comments>122</slash:comments> </item> <item><title>Ответы Apple по поводу местоположения пользователей</title><link>http://alexmak.net/blog/2011/04/27/apple-response/</link> <comments>http://alexmak.net/blog/2011/04/27/apple-response/#comments</comments> <pubDate>Wed, 27 Apr 2011 19:18:07 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[Gadgets]]></category> <category><![CDATA[security]]></category> <category><![CDATA[Technology]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[ios]]></category> <category><![CDATA[iphone]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=3824</guid> <description><![CDATA[Прошу прощения за некоторое затишье в блоге — окончание ремонта, переезд, и завал по работе оставляют совсем чуть-чуть времени на сон, поэтому до блога руки совсем не доходят. Впрочем, для этой записи я найду время, чтобы перевести ответ Apple по поводу той бури в стакане воды, которая развернулась после обнаружения архива точек местоположения пользователей в iPhone [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/' rel='bookmark' title='История с Carrier IQ'>История с Carrier IQ</a></li><li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li><li><a href='http://alexmak.net/blog/2008/08/27/concept-products-p2/' rel='bookmark' title='Почему Apple не создает продуктов-концептов, ч.2'>Почему Apple не создает продуктов-концептов, ч.2</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Прошу прощения за некоторое затишье в блоге — окончание ремонта, переезд, и завал по работе оставляют совсем чуть-чуть времени на сон, поэтому до блога руки совсем не доходят. Впрочем, для этой записи я найду время, чтобы перевести <a href="http://www.apple.com/pr/library/2011/04/27location_qa.html">ответ Apple</a> по поводу той бури в стакане воды, которая развернулась после обнаружения архива точек местоположения пользователей в iPhone и iPad. Хотя, по-моему, уже всем все равно — Sony перехватила эстафету внимания со взломом PSN, а тут еще белый iPhone наконец-то подоспел. И тем не менее, чтобы предотвратить дальнейшую панику, вот ответы Apple на озвученные вопросы. Местами я добавил еще своих комментариев (<em>курсивом</em>), где это мне показалось уместным.<br /> &#8212;&#8212;&#8212;&#8211;<br /> 1. Почему Apple отслеживает местоположение моего iPhone?<br /> Apple не отслеживает местоположение вашего iPhone. Apple никогда подобного не делала и у компании нет планов на такие действия.<br /> <em>Панику отставить!</em><br /> <span id="more-3824"></span><br /> 2. Почему тогда все так переживают по этому поводу?<br /> Предоставление мобильным пользователям быстрого ответа о точном местоположении, в то же время сохраняя их безопасность и личные данные привело к сложным техническим вопросам, которые сложно описать простой речью. Поэтому пользователи запутались, частично из-за того, что создатели этой новой технологии (в том числе и Apple) не предоставили достаточно информации по этим вопросам до этого момента.</p><p><em>Да-да, знаем, как это происходит. Один не то сказал, другой не так понял, а пользователи технически не квалифицированны это понимать, ну и понеслась&#8230;</em><br /> <script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>3. Почему мой iPhone сохраняет мое местоположение?<br /> iPhone не сохраняет вашего местоположения. Скорее он создает базу данных точек беспроводного доступа и базовых станций сотовой связи вокруг вашего текущего местоположения, и некоторые из них могут находиться более чем за сто миль от вашего iPhone, для того, чтобы помогать вашему iPhone быстро и точно определять местоположение, когда это необходимо. Расчет местоположения только по данным от GPS спутников занимает несколько минут. iPhone может уменьшить это время до нескольких секунд, использовав Wi-Fi сеть и базовую станцию сотовой связи, чтобы быстро найти GPS-спутники, и даже рассчитать местоположение, используя Wi-Fi сеть и базовую станцию сотовой связи, когда GPS недоступен (например, внутри помещений или в подвале). Эти расчеты проводятся &#8220;вживую&#8221; на iPhone, используя собранную базу данных станций WiFi и станций сотовой связи, которая генерируется миллионами десятками миллионов iPhone, отправляющих геомаркированые точки ближайших сетей WiFi и базовых станций сотовой связи в анонимном и зашифрованном виде в Apple.</p><p><em>Не ваше местоположение там сохраняется, НЕ ВАШЕ!!!</em></p><p>4. Эта собранная база хранится на iPhone?<br /> Полная собранная база данных слишком велика, чтобы хранить ее на iPhone, поэтому мы загружаем определенный набор (кэш) на каждый iPhone. Этот кэш защищен, но не зашифрован, и iTunes создает резервную копию данных, когда вы делаете резервную копию вашего iPhone. Резервная копия может быть зашифрована или не зашифрована, в зависимости от настроек пользователя в iTunes. Данные о местоположении, которые обнаружили исследователи на iPhone, это не прошлое или текущее местоположение iPhone, а скорее местоположение Wi-Fi-сетей и базовых станций сотовой связи, окружавших местоположение iPhone, которые могут находиться за сотню миль от iPhone. Мы планируем прекратить резервное копирование этого кэша в обновлении ПО (смотрите об этом ниже).</p><p><em>Ну да, лоханулись с бекапом-то, с кем не бывает. &#8220;Токмо волею пославшей мя жоны&#8230;&#8221;</em></p><p>5. Может ли Apple найти меня, основываясь на геомаркированных данных от Wi-Fi-сетей и базовых станций сотовой связи?<br /> Нет. Эти данные отправляются в Apple в анонимном и зашифрованном виде. Apple не может идентифицировать источник этих данных.</p><p><em>Ну и зачем Apple пристально следить за сотней миллионов идентифицированных пользователей iPhone? Ну то есть в теории это было бы полезно, но в реальности подозрение на это может вызвать то, что мы сейчас наблюдаем, поэтому проще не следить.</em></p><p>6. Люди обнаружили записи о местоположении iPhone почти за целый год. Зачем iPhone столько данных, чтобы помогать вычислять мое местоположение на сегодняшний день?<br /> Эти данные — это не местоположение iPhone, это поднабор (кэш) собранной базы данных о Wi-Fi-сетях и базовых станций сотовой связи, которые загружаются из Apple на iPhone, чтобы помочь iPhone для быстрого и точного вычисления местоположения. То, что iPhone хранит столько данных — это ошибка, которую мы обнаружили и планируем вскоре исправить (см. ниже об обновлении ПО). Мы считаем, что iPhone необходимы данные за не более чем 7 последних дней.</p><p><em>Семь человек уже сознались в написании этого кода и сосланы в Microsoft.</em></p><p>7. Когда я отключаю Location Services, почему iPhone иногда продолжает обновление данных о Wi-Fi-сетях и базовых станциях сотовой связи из собранной базы данных в Apple?<br /> Так не должно быть. Это ошибка, которую мы планируем вскоре исправить (см. ниже об обновлении ПО).</p><p><em>Другие семь человек сознались в написании этого бага, и сосланы в Google, делать дыры в Android.</em></p><p>8. Какие еще данные о местоположении собирает Apple из iPhone, кроме собираемых данных о Wi-Fi-сетях и базовых станциях сотовой связи?<br /> Apple сейчас собирает анонимные данные о пробках, чтобы создать базу данных с целью предоставления пользователям iPhone в ближайшие пару лет данных о пробках от Apple.</p><p><em>Чтобы отвлечь всех от этого скандала, мы лучше расскажем вам о магическом сервисе iПробки, который мы когда-нибудь может быть запустим (ну и если потом обнаружится сбор этих данных, то вони будет меньше.</em></p><p>9. Передает ли Apple эти собранные данные третьим лицам?<br /> Мы предоставляем анонимные записи о падениях приложений от пользователей, которые решили помочь разработчикам в исправлении ошибок. Наша рекламная система iAds может использовать местоположение как средство для лучшего таргетирования рекламы. Местоположение не передается ни третьим лицам, ни рекламе, до тех пор, пока пользователь прямо не согласится на передачу текущего местоположения текущей рекламе (к примеру, чтобы запросить рекламу найти ближайший магазин рекламируемой сети).</p><p><em>Ну, прямо мы не передаем, но вдруг мы не знаем о еще каком-то баге?</em></p><p>10. Считает ли Apple, что личная информационная безопасность и конфиденциальность важны?<br /> Да, мы так считаем. К примеру, iPhone был первым телефоном, который дал пользователям возможность определять, может ли приложение использовать местоположение. Apple будет и далее одним из лидеров в укреплении информационной безопасности и конфиденциальности.</p><p><em>Мы хорошие, верьте нам, люди!!!</em></p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Обновление ПО<br /> В ближайшие несколько недель Apple выпустит бесплатное обновление для iOS, которое:<br /> - уменьшит размер кэшируемой базы данных Wi-Fi сетей и базовых станций сотовой связи на iPhone<br /> - перестанет делать резервную копию этого кэша<br /> - будет удалять этот кэш, когда Location Services будут отключены.</p><p>В следующем большом обновлении iOS кэш также будет зашифрован и на iPhone.</p><p><em>Будем вам апдейт, только не нойте (а у Android все хуже!)</em></p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2011/12/12/%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d1%81-carrier-iq/' rel='bookmark' title='История с Carrier IQ'>История с Carrier IQ</a></li><li><a href='http://alexmak.net/blog/2011/11/07/thermonuclear/' rel='bookmark' title='Термоядерные удары Apple'>Термоядерные удары Apple</a></li><li><a href='http://alexmak.net/blog/2008/08/27/concept-products-p2/' rel='bookmark' title='Почему Apple не создает продуктов-концептов, ч.2'>Почему Apple не создает продуктов-концептов, ч.2</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2011/04/27/apple-response/feed/</wfw:commentRss> <slash:comments>15</slash:comments> </item> <item><title>Политика конфиденциальности Apple</title><link>http://alexmak.net/blog/2011/04/21/hysteria-on-gps-apple/</link> <comments>http://alexmak.net/blog/2011/04/21/hysteria-on-gps-apple/#comments</comments> <pubDate>Thu, 21 Apr 2011 12:09:59 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[security]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[ios]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=3818</guid> <description><![CDATA[Последние два дня в интернетах бурлят&#8230; ммм&#8230; ладно, скажу так — бурлят обсуждения по поводу того, что мобильные устройства Apple собирают информацию о перемещении пользователей. Более того, уже как практически доказанный факт, некоторыми СМИ сообщается, что эти данные передаются в Apple, хотя никаких доказательств этому факту нет. Данные просто обнаружены в резервных копиях ПО телефона, которые [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li><li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li><li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Последние два дня в интернетах бурлят&#8230; ммм&#8230; ладно, скажу так — бурлят обсуждения по поводу того, что мобильные устройства Apple собирают информацию о перемещении пользователей. Более того, уже как практически доказанный факт, некоторыми СМИ сообщается, что эти данные передаются в Apple, хотя никаких доказательств этому факту нет. Данные просто обнаружены в резервных копиях ПО телефона, которые сохраняются на компьютер пользователя. Основное возмущение касается пункта &#8220;Да как они посмели без моего согласия эти данные сохранять???&#8221;, параноики в истерике угрожают засудить Apple за &#8220;непредупреждение о сборе И отсылке данных в Apple&#8221;, а те, кто поспокойней, просто озабочены тем, что данные на компьютере хранятся в открытом виде.</p><p>По этому поводу мне есть что сказать, но я лучше процитирую официальный документ, опубликованный на сайте Apple, под названием &#8220;<a href="http://www.apple.com/ru/privacy/">Политика конфиденциальности Apple</a>&#8220;. Любой, кто пользуется продукцией Apple, автоматически соглашается с этой политикой (ознакомившись с ней, разумеется, на сайте компании), а если пользователь не согласен, ему достаточно просто прекратить использование продукции компании. Так вот, там есть замечательный раздел &#8220;Услуги, Основанные на Местоположении&#8221;, в котором, в частности, говорится:<br /> <span id="more-3818"></span></p><blockquote><p>Для оказания на продуктах Apple услуг, основанных на местоположении, компания «Apple» и наши партнеры и лицензиаты могут собирать, использовать, и направлять друг другу точные данные местонахождения, включая отображаемое в режиме реального времени географическое положение Вашего устройства или компьютера Apple. Такие данные о местонахождении собираются анонимно в форме, которая не идентифицирует Вас лично, и используется компанией «Apple» и нашими партнерами и лицензиатами для предоставления и улучшения продуктов и услуг, основанных на местоположении. К примеру, мы можем предоставлять информацию о географическом местоположении поставщикам приложений, когда Вы соглашаетесь использовать их услуги, связанные с местоположением.</p><p>Некоторые предлагаемые компанией «Apple» услуги, основанные на местоположении, такие как функция услуги MobileMe «Найти iPhone» («Find My iPhone»), могут потребовать Вашу персональную информацию для работы функции.</p></blockquote><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>То есть, а) компания Apple давно зарезервировала за собой право собирать АНОНИМНУЮ информацию о пользователе и его местоположении, и б) похоже, что она этим правом пока что даже не воспользовалась (по крайней мере, доказательств этому нет). Ну а тем, кого беспокоит открытость этой информации в резервной копии устройства на компьютере — опция шифрования данных при резервном копировании наверняка позволит спать более спокойно по ночам. Именно это место я лично считаю проколом Apple: они не предупредили, что данные такого рода попадают в бекап (<a href="http://support.apple.com/kb/ht1766">здесь</a> можно почитать больше о бекапе) и находятся там в открытом виде. Собственно, это, по моему мнению, и нужно исправить. Все остальное — это нездоровая паранойя и желание многих СМИ заработать на кликах и просмотрах страничек. И да, советую прочитать весь документ, чтобы быть в курсе того, что делает Apple с полученной информацией.</p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li><li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li><li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2011/04/21/hysteria-on-gps-apple/feed/</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Ужасы Android</title><link>http://alexmak.net/blog/2011/03/21/android-horrors/</link> <comments>http://alexmak.net/blog/2011/03/21/android-horrors/#comments</comments> <pubDate>Mon, 21 Mar 2011 06:00:03 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[security]]></category> <category><![CDATA[android]]></category> <category><![CDATA[app store]]></category> <category><![CDATA[google]]></category> <category><![CDATA[market]]></category> <category><![CDATA[virus]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=3761</guid> <description><![CDATA[Вы мне, наверно, не поверите, но я искренне желаю успеха платформе Android. Даже несмотря на отчаянные попытки Google копировать iPhone (первые версии Android были куда больше похожи на Windows Mobile 6, как и первые прототипы телефонов с этой системой, а после выхода iPhone направление в дизайне операционной системы и устройств значительно изменилось), наличие более-менее достойной [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2009/12/21/carriers-phone-makers-strangle-android-2/' rel='bookmark' title='Операторы и производители телефонов душат Android'>Операторы и производители телефонов душат Android</a></li><li><a href='http://alexmak.net/blog/2009/10/28/major-phone-makers-move-to-android/' rel='bookmark' title='Крупные производители телефонов переходят на Android'>Крупные производители телефонов переходят на Android</a></li><li><a href='http://alexmak.net/blog/2009/10/08/android-numb2-in-2012/' rel='bookmark' title='Android будет платформой №2 в 2012 году'>Android будет платформой №2 в 2012 году</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Вы мне, наверно, не поверите, но я искренне желаю успеха платформе Android. Даже несмотря на отчаянные попытки Google копировать iPhone (первые версии Android были куда больше похожи на Windows Mobile 6, как и первые прототипы телефонов с этой системой, а после выхода iPhone направление в дизайне операционной системы и устройств значительно изменилось), наличие более-менее достойной альтернативы iOS миру необходимо. Это нужно не только для того, чтобы Apple не почивала на лаврах, но и для того, чтобы у людей была возможность делать осознанный выбор — вряд ли Apple хочет, чтобы ее воспринимали в роли &#8220;большого брата&#8221;.</p><p>Кстати, подобные попытки представить Apple в виде того самого &#8220;большого брата&#8221; есть уже и сейчас, например, некая &#8220;пародия&#8221; (ладно, не пародия, а &#8220;закос&#8221;) на тот самый ролик Apple &#8220;<a href="http://www.youtube.com/watch?v=OYecfV3ubP8">1984</a>&#8221; с анонсом Macintosh, только теперь его запустила Motorola, анонсируя свой планшет Motorola Xoom:<br /> <span id="more-3761"></span><br /> <iframe title="YouTube video player" width="640" height="390" src="http://www.youtube.com/embed/ZBUoLYOWR8I" frameborder="0" allowfullscreen></iframe></p><p>Вообще тема забавна разницей в ситуации. В 1984 году, когда Apple запускала этот ролик, он был направлен против огромнейшей корпорации IBM, в 1981 году запустившей на рынок свой IBM PC и использующей всю свою мощь против сравнительно небольшой Apple в рыночной борьбе компьютеров. IBM, существующая на рынке бизнес-сервисов с 1911 года, пришла на рынок персональных компьютеров, фактически созданный Apple, и использовала свое могущество, связи в корпоративных кругах и много других рычагов, чтобы подавить &#8220;выскочку&#8221; Apple, что, в итоге, и привело к созданию этого ролика про &#8220;большого брата&#8221;. Перенесемся теперь в 2011 год. Всего лишь год назад Apple вновь создала рынок планшетных компьютеров (опять же, tablet PC, детище Гейтса, за планшетный компьютер в том виде, как мы это понимаем на сегодня, не считаем — видение Гейтса, хоть и интересное, но признания на рынке не нашло). Поскольку за этот год никто из конкурентов Apple не смог представить достойной альтернативы (по характеристикам, удобству в использовании, цене), так получилось, что Apple принадлежит сейчас около 90% рынка этих самых планшетов. Теперь же конкуренты кое-как смогли собрать что-то, что при желании можно считать альтернативой iPad, а Apple в результате выглядит почему-то негодяем, потому что она, видите ли, стала &#8220;большим братом&#8221; на этом рынке — хотя компания никого не давила, и не заставляла покупать iPad, все как-то само получилось. А конкуренты пытаются ответить на вопрос &#8220;чем мы лучше, чем iPad?&#8221;, и в случае, когда приложений под планшет мало, это сделать очень сложно.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>И вот тут мы приходим к тем самым ужасам, которые я вынес в название заметки. Ужасы в данном случае касаются разработчиков, которые должны быть заинтересованы в том, чтобы зарабатывать деньги с помощью продажи приложений для устройств. Однако, оказывается, что &#8220;открытость&#8221; Android сыграла с ним плохую шутку. В частности, многие разработчики жалуются на уровень пиратства касательно приложений. Но не того пиратства, к которому мы привыкли — когда пользователи скачивают из сети приложения бесплатно, хотя этого под Android тоже очень много, настолько много, что многие разработчики предпочитают выпускать бесплатные приложения с встроенной рекламой, хотя бы показами рекламы компенсируя расходы на разработку. Есть и другое пиратство, когда <a href="http://www.guardian.co.uk/technology/blog/2011/mar/17/android-market-pirated-games-concerns">приложения воруют другие разработчики</a>. Фактически они скачивают приложение из Android Market, путем нехитрых манипуляций они подают это же приложение в Market от своего имени, и начинают тоже продавать его. (Иногда могут загружать приложение и в другой магазин приложений для Android, которых сейчас развелось немало — с чем-то подобным сталкиваемся и мы, когда приложения, которые мы разрабатываем для заказчиков, вдруг почему-то оказываются в других магазинах, кроме Market, хотя ни мы, ни заказчик туда его не загружали).</p><p>Я, конечно, очень не люблю систему сертификатов и provision-файлов, которую нагородила Apple в случае с разработкой под iOS (мне, чтобы с ней окончательно разобраться, понадобилось около двух лет :)), но, по крайней мере, благодаря всей этой системе подписей приложений такое пиратство другими разработчиками на рынке под iOS исключено. Конечно, создание клонов возможно (хотя тут на страже может оказаться команда Apple, которая проводит review всех подаваемых в App Store приложений), но тут уж клон-мейкеру придется потрудиться, чтобы разработать свое приложение, а в случае с приложением для Android даже делать ничего не надо. А ведь это еще безобидный, так сказать, вариант — ведь есть случаи, когда в приложение &#8220;вшивается&#8221; некий вирус-троян, который начинает выгребать с устройства пользовательские данные. Или вот даже веселее история.</p><p>Совсем недавно по Android &#8220;пробежался&#8221; новый троян Android.Rootcager, который распространялся именно тем способом, что я описал выше — создатели трояна сгружали приложения из Market, перепаковывали их вместе с трояном и заливали обратно, наплодив таким образом порядка 50 новых приложений в Android Market. В какой-то момент Google эту тему просекла и использовала удаленный kill switch, который позволяет Google с телефонов пользователей удалять приложения (&#8220;большой брат&#8221; следит за вами! Впрочем, у Apple такой kill switch тоже имеется, так что яблофилам не стоит расслабляться). Кроме этого, Google выпустила обновление для Android — Android Market Security Tool, небольшой патч, который предназначался для того, чтобы восстановить систему от вреда, который был нанесен этим самым Rootcager. Теперь же в сети <a href="http://www.symantec.com/connect/blogs/androidbgserv-found-fake-google-security-patch?API1=100&#038;API2=4165004">обнаружилась</a> фальшивая &#8220;перепакованная&#8221; версия этого самого Android Market Security Tool, внутри которого тоже зашит троян, который умеет по удаленной команде отправлять SMS-сообщения &#8220;куда надо&#8221;. Отдельной пикантности добавляет тот факт, что этот троян базируется на коде, проект с которым хостится на Google Code. Конечно, на таком рынке будут процветать и производители антивирусов, а закрытость платформы Apple, контроль приложений и ограничения платформы играют на руку пользователям (пусть и ценой некоторых свобод).</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Мне кажется, что Google в стремлении быть &#8220;открытой платформой&#8221; (и использовать это как контраргумент против iOS), просто перестаралась, слишком сильно &#8220;отпустив вожжи&#8221; у платформы — и пропуская приложения без должного контроля в Market, и разрешив установку приложений откуда попало. Правда, сейчас взять ситуацию под контроль может оказаться слишком сложно, и это будет отталкивать достаточно большое количество и пользователей, и разработчиков от платформы, что будет сказываться на ее качественном развитии.</p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2009/12/21/carriers-phone-makers-strangle-android-2/' rel='bookmark' title='Операторы и производители телефонов душат Android'>Операторы и производители телефонов душат Android</a></li><li><a href='http://alexmak.net/blog/2009/10/28/major-phone-makers-move-to-android/' rel='bookmark' title='Крупные производители телефонов переходят на Android'>Крупные производители телефонов переходят на Android</a></li><li><a href='http://alexmak.net/blog/2009/10/08/android-numb2-in-2012/' rel='bookmark' title='Android будет платформой №2 в 2012 году'>Android будет платформой №2 в 2012 году</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2011/03/21/android-horrors/feed/</wfw:commentRss> <slash:comments>135</slash:comments> </item> <item><title>Касперский прогнозирует исчезновение iPhone</title><link>http://alexmak.net/blog/2010/04/29/iphone-forecast/</link> <comments>http://alexmak.net/blog/2010/04/29/iphone-forecast/#comments</comments> <pubDate>Thu, 29 Apr 2010 07:00:06 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[security]]></category> <category><![CDATA[Technology]]></category> <category><![CDATA[iphone]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=2837</guid> <description><![CDATA[Вообще я сегодня хотел написать о покупке HP компании Palm, но это подождет, тем более, что эту новость еще надо основательно переварить и не делать поспешных выводов. Зато мне есть что интересное показать вам —  отличился Евгений Валентинович Касперский, который в интервью PC Advisor заявил следующее: The iconic Apple iPhone will either not exist or [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2008/04/24/why-it-hates-iphone-p/' rel='bookmark' title='Почему IT ненавидит iPhone, ч.2'>Почему IT ненавидит iPhone, ч.2</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Вообще я сегодня хотел написать о покупке HP компании Palm, но это подождет, тем более, что эту новость еще надо основательно переварить и не делать поспешных выводов. Зато мне есть что интересное показать вам —  отличился Евгений Валентинович Касперский, который в интервью <a href="http://www.pcadvisor.co.uk/news/index.cfm?newsid=3221825">PC Advisor заявил</a> следующее:</p><blockquote><p>The iconic Apple iPhone will either not exist or occupy a very small niche satisfying the needs of committed Mac fans around five years from now, predicts Kaspersky.</p></blockquote><p>Говоря по-русски, Евгений Валентинович считает, что через пять лет iPhone либо не будет существовать, либо же будет занимать маленькую нишу среди Мак-фанатов. Смелое утверждение, ничего не скажешь.<br /> <span id="more-2837"></span><br /> По мнению основателя Лаборатории Касперского, будущее только за открытыми платформами, а закрытые платформы вроде iPhone, BlackBerry и Windows Mobile уйдут, так как их закрытость мешает разработчикам. Ух, я даже не знаю, с чего начать.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Для начала хочется записать себе напоминание в календарь через 5 лет это утверждение проверить, хотя я уверен, что даже если через 5 лет все будет не так, как предсказывает Касперский, то будет найдена отмазка из серии &#8220;ну я имел в виду, что iPhone в том виде, в котором он присутствовал в 2010 году, не будет существовать, а другие iPhone вполне даже могут быть&#8221;. Но делать такое громкое заявление о перспективах одной из самых перспективных мобильных платформ на сегодня — это либо демонстрировать полное непонимание рынка, либо сознательно объявлять несусветную глупость, лишь бы пропиарить свое имя во всех новостях. Как там говорят — &#8221;любой пиар, если это не некролог — хороший пиар&#8221;, и что-то у меня ощущение, что мы имеем дело именно с такой ситуацией.</p><p>Но давайте посмотрим в суть утверждения. &#8220;Ах, закрытость платформы мешает ее разработчикам&#8221;. Где? Где мешает? Мне сейчас практически не мешает. А с появлением версии 4.0 не будет мешать еще и некоторым моим заказчикам, которые смогут выпустить свои приложения, используя новые возможности операционной системы. Кроме того, не мешает еще примерно 50 тысячам разработчиков, которые завалили App Store почти 200 тыс приложений на самый разный вкус и в разных направлениях. Да, безусловно, есть определенные ограничения при создании приложений для iPhone, но они зачастую вполне разумны и оправданы. Конечно, благодаря этим ограничениям Лаборатория Касперского не может выпустить свой антивирус для iPhone, ну так он там особо и не нужен, так как благодаря тем же ограничениям, выпуск реально массового вируса/трояна для iPhone тоже невозможен. Да, есть попытки через браузер получить доступ к данным, но эти дыры Apple чинит постоянно и вряд ли разрыв между обнаружением дыры и ее исправлением когда-либо приведет к каким-то массовым потерям среди пользователей. Так что с закрытостью — это очень мимо.</p><p>Теперь посмотрим дальше. Через 5 лет, по его мнению, останутся только Android и Symbian как открытые системы. Делать такое утверждение может человек, который либо не ориентируется в текущей ситуации, либо выдающий желаемое за действительное. Symbian сейчас рушится &#8220;вниз стремительным домкратом&#8221;, потому что у Nokia нет четкого понимания того, куда ее развивать, и нет четкой стратегии по развитию аппаратной и программной платформ (по крайней мере, она не очень прослеживается). Открытость Android — это, конечно, интересно, но у нее есть свои приколы, в частности, невероятный разнобой устройств и версий системы, который приводит к тому, что под него все сложнее и сложнее разрабатывать, так как поддерживать это все богатство становится накладно. Не говоря уже о том, что денег разработка под эту платформу приносит значительно меньше, чем разработка под iPhone. Что, открытость Linux  помогла ему набрать долю рынка или создать нормальную экосистему для работы пользователей и разработчиков? Или, может быть, Kaspersky Lab выпустила уже антивирус для десктопной версии Linux? (Серверные версии для почтовых и прокси-серверов не считаются).</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Ну кароче. Говорить об этом можно долго, но странно видеть от, в общем-то, умного человека такую глупость, если она, конечно же, не была сказана преднамеренно, чтобы вызвать побольше внимания к себе. Тогда, конечно, все в порядке, хотя я лично такой способ PR не приемлю.</p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2008/04/24/why-it-hates-iphone-p/' rel='bookmark' title='Почему IT ненавидит iPhone, ч.2'>Почему IT ненавидит iPhone, ч.2</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2010/04/29/iphone-forecast/feed/</wfw:commentRss> <slash:comments>25</slash:comments> </item> <item><title>Болтун — находка для шпиона?</title><link>http://alexmak.net/blog/2010/03/22/apple-secrecy-with-suppliers/</link> <comments>http://alexmak.net/blog/2010/03/22/apple-secrecy-with-suppliers/#comments</comments> <pubDate>Sun, 21 Mar 2010 21:13:43 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[rumors]]></category> <category><![CDATA[security]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=2670</guid> <description><![CDATA[Давно хотел перевести вот эту статью о том, как Apple борется с утечками информации от своих партнеров, и вообще как Apple производит свои продукты и контролирует этот процесс. До этого я уже как-то публиковал в блоге перевод статьи &#8220;Яблочное гестапо&#8220;, где рассказывалось о том, как Apple контролирует своих сотрудников при разработке проектов. К тому переводу [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2012/04/03/real-foxconn/' rel='bookmark' title='И о настоящем Foxconn'>И о настоящем Foxconn</a></li><li><a href='http://alexmak.net/blog/2012/03/19/made-up-bullshit/' rel='bookmark' title='Выдуманная критика Apple и Foxconn'>Выдуманная критика Apple и Foxconn</a></li><li><a href='http://alexmak.net/blog/2009/12/18/apple-gestapo-2/' rel='bookmark' title='Яблочное Гестапо 2: размышления на тему'>Яблочное Гестапо 2: размышления на тему</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Давно хотел перевести вот эту статью о том, как Apple борется с утечками информации от своих партнеров, и вообще как Apple производит свои продукты и контролирует этот процесс. До этого я уже как-то публиковал в блоге перевод статьи &#8220;<a href="http://alexmak.net/blog/2009/12/17/apple-gestapo/">Яблочное гестапо</a>&#8220;, где рассказывалось о том, как Apple контролирует своих сотрудников при разработке проектов. К тому переводу было и <a href="http://alexmak.net/blog/2009/12/18/apple-gestapo-2/">продолжение</a>, где я тоже поразмышлял на эту тему.</p><p>Однако сотрудники компании — это лишь часть истории, так как продукты Apple производятся на различных заводах подрядчиков компании, как правило, где-нибудь в Юго-Восточной Азии, как правило, это Китай и Тайвань. Apple приходится бороться и с утечками в этих компаниях, поэтому каждый выкручивается как может. Об этом — большая статья и Reuters по этому поводу, о нелегкой жизни подрядчиков Apple.<br /> <span id="more-2670"></span><br /> &#8212;&#8212;&#8212;&#8212;&#8212;<br /> Огромный производственный комплекс на юге Китая в городе Лонгхуа напоминает промышленную крепость. Чтобы войти туда, сотрудники используют магнитные пропуска на входе. Охрана проверяет всех пассажиров автомобилей с помощью сканеров отпечатков пальцев.</p><p>Грузовики и погрузчики все время шастают по территории, обслуживая сеть фабрик, которые круглосуточно производят электронные продукты для крупнейших мировых брендов. За стеной — целый город, в котором один из районов принадлежит Foxconn International, основного подрядчика Apple — и сотрудников там обеспечивают практически всем, что им нужно. Там есть общежития, буфеты, места для отдыха, даже банки, почта и пекарни.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>У большинства сотрудников нет особой причины выходить наружу. Это уменьшает вероятность утечек, что, в свою очередь, уменьшает риск вызвать гнев Apple и ее генерального директора Стива Джобса, чьи продуктовые запуски превратились в длительные, тщательно спланированные медиа-спектакли.</p><p>Большинство законченных гаджетов Apple, от iPod до iPad, собираются на подобных фабриках, как эта в Лонгхуа. И когда речь заходит об охране секретов Apple, Foxconn, часть тайваньской Hon Hai Precision Industry, и другие поставщики из этого региона, предпочитают не полагаться на шанс.</p><p>“Безопасность на фабриках очень строгая”, говорит сотрудник из фабрики Foxconn в Лонгхуа. “Они используют детекторы металла и обыскивают нас. Если на тебе есть какой-то металлический объект при выходе, они просто звонят в полицию”, говорит он.</p><p>Представитель Hon Hai Эдмунд Динг отказался давать комментарии для этой статьи, как и Apple. Но промышленные источники в Китае и в других местах Юго-Восточной Азии говорят, что Apple делает все, чтобы защитить даже самые мелкие обрывки информации о новых продуктах.</p><p>Многие приемы компании из Купертино читаются как будто из шпионского романа: информация старательно охраняется и передается только в случае надобности; сотрудники, которых подозревают в утечках, могут оказаться под расследованием, и компания не скрывает, что она подаст в суд, если случится утечка информации.</p><p>Иногда Apple может передавать контракторам разные продукты, только для того, чтобы проверить их. В таком случае источник любой утечки сразу становится очевидным, говорят те, кто осведомлен о ситуации.</p><p>И, в отличие от других производителей электроники, которые предпочитают заказывать все в одном месте, Apple не связывается с одной компанией, которая будет поставлять все для продукта. Источники говорят, что компания часто дробит проекты на очень мелкие части.</p><p>“Это обеспечивает то, что единственные, кто владеет всеми секретами к продукту Apple — это сама Apple”, говорит менеджер из подразделения Hon Hai. “Другие компании тоже часто ищут другие источники компонентов для сравнения, но никто из них не делает столько всего внутри, как это делает Apple”.</p><p>В результате даже люди, которые управляют сборочным конвейером, не знают, как будет выглядеть законченный продукт.</p><p>“Типичный сотрудник конвейера не видит продукта до последней минуты, когда уже начинается само производство”, говорит представитель одного поставщика. “Все концентрируется в руках нескольких команд-разработчиков”. Разделение, которого требует Apple от своих поставщиков, это всего лишь продолжение того, как работает компания в своем огромном офисе в Купертино, говорит бывший сотрудник.</p><p>Одержимость Apple скрытностью — источник легенд в Кремниевой Долине. За последние годы они увольняли руководителей и подавали в суд на блоггеров, чтобы остановить утечку торговых секретов.</p><p>Дух скрытности пронизывает всю рабочую жизнь, особенно на конечных стадиях запуска нового устройства. Проекты замкнуты в плотно контролируемых рабочих группах, комнаты охраняются доступом по карточкам, и многие даже не догадываются, над чем работают их коллеги в том же офисе.</p><p>Один бывший сотрудник, который работал в маркетинговом подразделении во время запуска iPhone, говорит, что сотрудники понимают, что скрытность — это часть таинственности Apple, и что молчание процветает даже на базовом уровне.</p><p>“Я не говорил об этом даже со своей женой”, говорит он. “Это культура молчания, и так принято. Вы привыкаете не говорить о своей работе, это становится нормальным, потому что так делают все”.</p><p><strong>ЭТА ОХРАНА ЗНАЕТ ДЕЛО</strong><br /> В Китае корреспондент Reuters на своей шкуре узнал, насколько серьезно поставщики Apple воспринимают безопасность.</p><p>По подсказке от сотрудника вне пределов комплекса Лонгхуа, о том, что ближайший завод Foxconn производит части и для Apple, наш корреспондент сел в такси, чтобы посетить завод в Гуанянь, который производит продукцию для разных компаний.</p><p>Когда он стоял на дороге, фотографируя въезд на фабрику и пропускной пункт, ему крикнул охранник. Корреспондент продолжал снимать, а потом впрыгнул в ожидавшее его такси. Охранник встал на пути машины и приказал водителю остановиться, угрожая лишить его лицензии таксиста.</p><p>Корреспондент вышел из машины и настаивал, что он ничего не нарушил, так как он был на дороге. Охранник схватил его за руку. Подбежал второй охранник, и под присмотром толпы сотрудников Foxconn, они попытались затащить его на завод.</p><p>Корреспондент потребовал, чтобы его отпустили. Когда этого не случилось, он вырвался и начал уходить. Более старший охранник ударил его по ноге, а второй угрожал ударить еще раз, если он будет шевелиться. Через несколько минут, подъехала машина службы безопасности Foxconn, но корреспондент отказался садиться в нее. Вместо этого он позвонил в полицию.</p><p>После того, как подъехала полиция и выступила посредником, охранники извинились и ситуация была решена. Корреспондент смог уйти и не подал жалобу, хотя полиция предложила ему такой вариант.</p><p>“Вы можете делать, что хотите”, объяснил полицейский. “Но это — Foxconn, и у них тут особый статус. Поймите, пожалуйста.”</p><p>СОВЕРШЕННО СЕКРЕТНО<br /> Вряд ли Apple через Тихий океан говорит охранникам, как делать свою работу.</p><p>Компания, которая тратит миллиарды долларов на компоненты и контрактных производителей, имеет набор правил, в котором описано, как следует относиться к сотрудникам у подрядчиков — “Поставщики должны обеспечить рабочие места без притеснения сотрудников”, говорится там. Apple периодически проверят своих поставщиков на соответствие своим правилам. Но конфликт в Гуанянь лишь подчеркивает сильное давление, которое ощущают многие подрядчики, чтобы обеспечить отсутствие утечек.</p><p>Еще один способ борьбы Apple с утечками — это использование поставщиков в самый последний момент.</p><p>“Обычно нам звонит Apple, и к тому времени они обычно представляют себе, что именно они хотят”, говорит представитель подрядчика, который, как и почти все, кто давал интервью для этой статьи, говорил лишь при условии анонимности.</p><p>“Они обычно дают нам пару вариантов, мы показываем им, что есть у нас, и они смотрят кучу вариантов, принимая решение, иногда за несколько недель до предполагаемого запуска”, говорит он.</p><p>Apple также не использует массовые компоненты, заказывая собственные разработки — подход, который смущает многих поставщиков.</p><p>Представитель одной южнокорейской компании, который сказал, что он участвовал в проектах Apple, жаловался, что компания иногда делает необоснованные запросы.</p><p>“Apple требует уникальные размеры и характеристики”, говорит он. “Это означает, что мы не сможем использовать общую платформу или переработать эти компоненты, чтобы предлагать их затем другим клиентам. И если что-то остается на складах, это никак потом не использовать&#8221;.</p><p>Неудивительно, что заключение контракта с Apple всегда подразумевает подписание соглашения о неразглашении. И там обычно прописаны крупные штрафы в случае, если будет обнаружена утечка, говорят источники некоторых подрядчиков. Эти инсайдеры добавляют, что нарушение таких соглашений часто случается во время неожиданных проверок Apple на соответствие стандартам.</p><p>Два источника, знакомые с ситуацией, говорят, что они не знают о компаниях, которых бы штрафовали за нарушение соглашения о неразглашении. Но они говорят, что некоторых подрядчиков предупреждали, что они рискуют потерять контракт, если предполагаемые утечки сохранятся.</p><p>Сложность заключается в подтверждении источника утечки. При отсутствии четких доказательств, самое большее, что может сделать Apple — это сменить подрядчика при окончании контракта, говорят источники.</p><p>“Если только они обнаружат имейл, который четко идентифицирует определенного подрядчика, то можно что-то сделать. Иначе это будут лишь голословные обвинения, где все будут показывать пальцем друг на друга”, сказал один из источников.</p><p>Hon Hai, огромный тайваньский производитель с подразделениями в Китае, серьезно относится к вопросам сохранения информации.</p><p>В 2006 году, в рамках нашумевшего процесса в Китае, Hon Hai подал в суд на двух журналистов, и потребовала 30 млн юаней (4,4 млн долл) в качестве компенсации за публикацию неподтвержденной информации о методах работы с сотрудниками.</p><p>Сумма позже была снижена до символического 1 юаня, после того, как публика стала критиковать Apple. Различные группы, включая Репортеров Без Границ, написали руководителю Apple Джобсу с просьбой вмешаться в процесс.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Аудит, проведенный Apple на заводах Hon Hai после этого процесса, обнаружил, что компания соответствовала большинству требований Apple для поставщиков. Но компания также обнаружила и некоторые нарушения, и она работала над их исправлением, хотя и отказалась уточнить детали.</p><p>В другом случае, который попал в новости в прошлом году, сотрудник Foxconn в Китае, покончил жизнь самоубийством после допросов со стороны службы безопасности компании. По сообщениям местной прессы, он подозревался в том, что вынес прототип iPhone — к которому он имел доступ — за пределы фабрики.</p><p><a href="http://www.reuters.com/article/idUSTRE61G3XA20100217">Оригинал</a></p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2012/04/03/real-foxconn/' rel='bookmark' title='И о настоящем Foxconn'>И о настоящем Foxconn</a></li><li><a href='http://alexmak.net/blog/2012/03/19/made-up-bullshit/' rel='bookmark' title='Выдуманная критика Apple и Foxconn'>Выдуманная критика Apple и Foxconn</a></li><li><a href='http://alexmak.net/blog/2009/12/18/apple-gestapo-2/' rel='bookmark' title='Яблочное Гестапо 2: размышления на тему'>Яблочное Гестапо 2: размышления на тему</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2010/03/22/apple-secrecy-with-suppliers/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Антивирус в Snow Leopard</title><link>http://alexmak.net/blog/2009/08/26/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2-snow-leopard/</link> <comments>http://alexmak.net/blog/2009/08/26/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2-snow-leopard/#comments</comments> <pubDate>Wed, 26 Aug 2009 09:34:58 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[security]]></category> <category><![CDATA[antivirus]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=1868</guid> <description><![CDATA[Apple, видимо, решила, что вместо рассказывания всем, что под Мак вирусов нет лучше на всякий пожарный в Mac OS X встроить антивирус — так Джобсу спокойней. По этому поводу пришлось даже достать из закромов родины найденный когда-то троянчег под Mac OS X (маскирующийся под компонент для QuickTime, чтобы смотреть видео в ActiveX). И вот что получилось [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2009/06/02/snow-leopard-release/' rel='bookmark' title='Выход Snow Leopard'>Выход Snow Leopard</a></li><li><a href='http://alexmak.net/blog/2009/06/08/what-to-expect-from-sl/' rel='bookmark' title='Чего ждать от Snow Leopard?'>Чего ждать от Snow Leopard?</a></li><li><a href='http://alexmak.net/blog/2009/08/28/sl-to-upgrade-or-not-to-upgrade/' rel='bookmark' title='Snow Leopard: обновляться или не обновляться, вот в чем вопрос.'>Snow Leopard: обновляться или не обновляться, вот в чем вопрос.</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Apple, видимо, решила, что вместо рассказывания всем, что под Мак вирусов нет лучше на всякий пожарный в Mac OS X встроить антивирус — так Джобсу спокойней.</p><p>По этому поводу пришлось даже достать из закромов родины найденный когда-то троянчег под Mac OS X (маскирующийся под компонент для QuickTime, чтобы смотреть видео в ActiveX). И вот что получилось при <s>монтировании образа диска</s> запуске пэкэджа:<br /> <span id="more-1868"></span><br /> <a href="http://alexmak.net/blog/wp-content/uploads/2009/08/20090826-1jf9u4k2fk3ifuufed214fdje4.jpg"><img src="http://alexmak.net/blog/wp-content/uploads/2009/08/20090826-1jf9u4k2fk3ifuufed214fdje4.jpg" alt="20090826-1jf9u4k2fk3ifuufed214fdje4" title="20090826-1jf9u4k2fk3ifuufed214fdje4" width="521" height="220" class="aligncenter size-full wp-image-1869" /></a></p><p>Но <a href="http://alexmak.net/blog/2007/09/07/правда-о-вирусах-для-mac-os-x/">эту статью</a>, я думаю, пока что еще никто не отменял.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>АПД Все оказалось до банального просто — Apple зашила информацию по двум троянам (OSX.RSPlug.A и OSX.Iservice) в определенный системный файл:</p><p>/System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.plist</p><p>Ну и ядро, работая с файлами, проверяет их в этом &#8220;хранилище&#8221;. Файлик, конечно, можно будет потом обновлять, но до полноценного антивируса это пока не дотягивает :)</p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2009/06/02/snow-leopard-release/' rel='bookmark' title='Выход Snow Leopard'>Выход Snow Leopard</a></li><li><a href='http://alexmak.net/blog/2009/06/08/what-to-expect-from-sl/' rel='bookmark' title='Чего ждать от Snow Leopard?'>Чего ждать от Snow Leopard?</a></li><li><a href='http://alexmak.net/blog/2009/08/28/sl-to-upgrade-or-not-to-upgrade/' rel='bookmark' title='Snow Leopard: обновляться или не обновляться, вот в чем вопрос.'>Snow Leopard: обновляться или не обновляться, вот в чем вопрос.</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2009/08/26/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%b2-snow-leopard/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Правда про Apple, безопасность Маков и ответственность</title><link>http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/</link> <comments>http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/#comments</comments> <pubDate>Thu, 11 Jun 2009 14:08:30 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[security]]></category> <category><![CDATA[Technology]]></category> <category><![CDATA[mac os x]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=1614</guid> <description><![CDATA[Закончил перевод ночью в поезде, но личные обстоятельства не позволили опубликовать эту статью раньше. Но, как говорится, лучше поздно, чем никогда. Теперь же, я думаю, она уже провисит все длинные выходные (в России в пятницу выходной). Тема статьи довольно часто обсуждалась на страницах этого блога — речь о безопасности Маков, о вечных спорах на тему того, [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li><li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li><li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Закончил перевод ночью в поезде, но личные обстоятельства не позволили опубликовать эту статью раньше. Но, как говорится, лучше поздно, чем никогда. Теперь же, я думаю, она уже провисит все длинные выходные (в России в пятницу выходной).</p><p><a href="http://alexmak.net/blog/wp-content/uploads/2009/06/trojan_horses.jpg"><img src="http://alexmak.net/blog/wp-content/uploads/2009/06/trojan_horses-300x224.jpg" alt="trojan_horses" title="trojan_horses" width="300" height="224" class="aligncenter size-medium wp-image-1616" /></a></p><p>Тема статьи довольно часто обсуждалась на страницах этого блога — речь о безопасности Маков, о вечных спорах на тему того, какая операционная система более безопасна, и тд. Все предыдущие статьи на эту тему можно найти, воспользовавшись функцией поиска — ключевое слово &#8220;<a href="http://alexmak.net/blog/?s=безопасность">безопасность</a>&#8221; поможет. А статья эта зацепила меня очень интересным выводом о том, кто же виноват в сложившейся ситуации. Что за ситуация и кто виноват — after the break :) Правда, перевод немного беглый, так что уж извините, подправлю по мере возможности.<br /> &#8212;&#8212;&#8212;&#8212;&#8212;-<br /> Мы можем до бесконечности спорить о матовых и глянцевых экранах, визуальной привлекательности прозрачного дока, или ценности MobileMe, но мало какие вопросы в сообществе Apple обсуждаются так эмоционально, как тема безопасности Маков. С одной стороны, крайностью является мысль о Маке как неприступной платформе, неуязвимой к проблемам, от которых страдают пользователи Windows, а другая крайность — это утверждения о том, что Армагеддон безопасности Маков вот-вот настанет. Но большинство Мак-пользователей просто хотят знать, с какими рисками им предстоит столкнуться, и как обезопасить свои компьютеры.<br /> <span id="more-1614"></span></p><p>26 мая в Macworld была опубликована <a href="http://www.macworld.com/article/140793/2009/05/macsecurity.html">спорная статья</a> Айры Винклера (Ira Winkler) из Computerworld, в которой утверждалось, что Apple “крайне безответственна” в вопросах безопасности, и Федеральная Торговая Комиссия должна расследовать неправдивые рекламые утверждения. Автор вдохновился на эту статью недавним игнорированием Apple касательно исправления известной <a href="http://www.macworld.com/article/140704/2009/05/java_vulnerability.html">дыры в безопасности Java</a>, которая была исправлена на других платформах почти 6 месяцев назад. И хотя эта статья затрагивает важные вопросы, она забита гиперболами, неаккуратными интерпретациями, и приходит к неправильному выводу. Вот что вам надо знать о ситуации с Java, безопасности Маков в общем, и о важном уроке о том, как мы контролируем подход Apple к безопасности.</p><p>Статья абсолютно права в том, что Apple схалявила с исправлением проблемы Java, тем самым подвергнув Мак-пользователей риску. Уже не в первый раз Apple вовремя не исправляет известную проблему безопасности, и это показывает большую слабину в программе безопасности компании. Mac OS X, как и другие операционные системы, основательно зависит от сторонних компонентов и приложений. Поскольку Apple не всегда контролирует код, ей приходится полагаться на разработчиков этих компонентов, чтобы справляться с любыми уязвимостями безопасности, которые обнаруживаются. Это довольно распространенная ситуация в мире ПО, и компании обычно поддерживают отношения с теми, кто контролирует код, который они используют (даже если это ПО с открытым исходным кодом), чтобы координировать обновление своих продуктов, когда выходят заплаты для используемых компонентов. Как только заплата выпущена, детали уязвимости становятся публично доступными, очень важно, чтобы все программные продукты, использующие этот код, были обновлены одновременно, чтобы никто не остался “неприкрытым”. Большинство компьютеров взламывают с использованием известных, незакрытых уязвимостей, а не новых, неизвестных дыр.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>У Apple тут уже сложилась плохая репутация, так как компания часто не выпускает исправления для OS X для тех дыр, которые исправлены на других платформах дни, недели или даже месяцы назад. Мы уже видели неисправленные проблемы в WebKit (Safari), Samba (обмен файлами с Windows), DNS (сеть), MDNS (Bonjour), Apache (веб-сервер), Java и тд. Это очень серьезная проблема, и Apple справедливо за нее критикуют. Из-за уязвимости Java рискуют все пользователи Маков, и они немедленно должны <a href="http://www.macworld.com/article/140707/2009/05/disablejava.html">предпринять действия</a>, чтобы защитить себя. Если бы Apple выпустила исправление вместе со всеми, мы бы не были подвержены этому риску.</p><p>И хотя у Apple нет оправдания тому, что они не исправили эту ошибку, статья Винклера неправильно интерпретирует факты, призывая к вовлечению правительства.<br /> Да, Маки подвержены такому же (а то и большему количеству) уязвимостей, как и другие операционные системы. Это двери, которые нападающие используют, чтобы внедриться в наши системы, и Маки далеко не неуязвимы. Но суть в том, что в реальном мире, Маки страдают от гораздо меньшего количества взломов. В этом то и разница между защищенностью и безопасностью. Более защищенный дом в плохом районе все равно скорее ограбят, чем менее защищенный дом в более безопасном районе. Доля рынка Маков, наверно, является важным фактором в этой ситуации, как и история платформы, внимание плохих парней, и куча других факторов.</p><p>Если ФТК обратится в Купертино, Apple может продемонстрировать, что пользователи ее техники находятся в безопасности, пусть даже и с более низким уровнем защищенности. Хотя Маки теоретически более открыты для атак, чем текущие версии Windows, несмотря на все уязвимости OS X, существует только парочка вредоносных приложений под Мак, и нет ни одного самораспространяющегося вируса. Маки взламывают, да, но на данный момент — с частотой намного ниже, чем системы с Windows.</p><p>Apple рекламирует, что Мак-пользователи находятся в большей безопасности, и, откровенно говоря, так это и есть. До тех пор, пока эти уязвимости и промахи Apple не приведут к массовому взлому пользователей, очень сложно называть эту рекламу “крайне безответственной”. Если воспользоваться аналогией г-на Винклера, то если бы производитель автомобилей рекламировал свои машины как более безопасные, чем у конкурента, и его покупатели попадали в меньшее количество аварий с меньшим количеством ран, даже если бы машина была теоретической смертельной ловушкой, очень сложно было бы обвинить компанию в безответственности. Кроме того, ФТК пришлось бы гоняться за практически любой крупной софтверной компанией, которая ложно утверждала про эффективность безопасности и других возможностей своих продуктов, сразу же перенеся нас обратно в каменный век.</p><p>Настоящий провал этого, и многих других призывов к улучшению безопасности Маков в том, что они не могут правильно идентифицировать тех, что по-настоящему ответственен за текущую ситуацию с безопасностью в Apple. Это не исследователи безопасности, нападающие или даже Apple, а сами клиенты Apple. Apple невероятно успешная компания потому, что она производит продукты, которые люди покупают. Мы по-прежнему покупаем МакБуки, несмотря на отсутствие матовых экранов, к примеру. И до тех пор, пока мы не говорим Apple, что безопасность будет влиять на наше решение о покупке, у компании не хватает мотивации что-либо менять. Подумайте об этом с точки зрения Apple — Маки менее защищены, но они безопасней, чем их конкуренты, и пользователи не стали тратить меньше на Apple из-за проблем с безопасностью. О проблемах Мак-безопасности пишут довольно много (г-н Винклер, правда, считает по-другому), но без очевидных потерь эта ситуация никак не влияет на поведение потребителей.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Если бы Маки стали массово взламывать, или же беспокойство о безопасности стало влиять на решения о покупке, никакое количество рекламы Apple не смогло бы это замаскировать. Будут действовать рыночные силы, и Apple либо предоставит более безопасную платформу, или же мы все перейдем на что-то другое. Чем больше мы будем давить на Apple, требуя повышения защищенности, а не относительной безопасности, тем ниже вероятность того, что в будущем мы столкнемся с настоящими взломами.</p><p>Будущее безопасности Маков в наших руках, а не правительства, атакующих или даже Apple.</p><p><a href="http://www.macworld.com/article/140873/2009/06/apple_java_security.html">Оригинал</a></p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2008/12/17/apple-security-paradox/' rel='bookmark' title='Парадокс безопасности Apple'>Парадокс безопасности Apple</a></li><li><a href='http://alexmak.net/blog/2011/04/27/apple-response/' rel='bookmark' title='Ответы Apple по поводу местоположения пользователей'>Ответы Apple по поводу местоположения пользователей</a></li><li><a href='http://alexmak.net/blog/2008/06/26/how-much-is-the-fish/' rel='bookmark' title='Сколько Apple должна брать за «Снежного Барса»?'>Сколько Apple должна брать за «Снежного Барса»?</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/feed/</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>5 советов про новости о безопасности Маков</title><link>http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/</link> <comments>http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/#comments</comments> <pubDate>Tue, 12 May 2009 08:30:25 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[security]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[windows]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=1469</guid> <description><![CDATA[Как правильно читать новости, где рассказывают об &#8220;очередной&#8221; проблеме безопасности Mac OS X (да и не только). &#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Иногда мне кажется, что весь мир затаил дыхание в ожидании эпического провала так называемой “непробиваемой” безопасности Маков. От публикаций экспертов до популярной прессы, даже самая маленькая ерунда касательно безопасности Маков превращается в лавину статей, обсуждений и даже [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/' rel='bookmark' title='Упрощение безопасности до уровня бесполезности'>Упрощение безопасности до уровня бесполезности</a></li><li><a href='http://alexmak.net/blog/2009/04/30/16-steps-to-make-your-mac-safer/' rel='bookmark' title='16 шагов, чтобы обезопасить Мак'>16 шагов, чтобы обезопасить Мак</a></li><li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Как правильно читать новости, где рассказывают об &#8220;очередной&#8221; проблеме безопасности Mac OS X (да и не только).<br /> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br /> Иногда мне кажется, что весь мир затаил дыхание в ожидании эпического провала так называемой “непробиваемой” безопасности Маков. От публикаций экспертов до популярной прессы, даже самая маленькая ерунда касательно безопасности Маков превращается в лавину статей, обсуждений и даже периодических новостей по телеканалам. Некоторые журналисты утверждают, что мы неуязвимы для атак, в то время как другие создают впечатление, что пока вы добежите от кресла до вашего Мака, он будет заражен и успеет перекачать все ваши сбережения и семейный фотоархив к нигерийским спамерам. Для нас, Мак-пользователей, иногда бывает сложно провести грань между правдой, очковтирательством и откровенной фантазией.<br /> <span id="more-1469"></span><br /> Как человек, который проводит большинство своего времени читая, публикуясь и выступая на тему безопасности, есть 5 вещей, на которые я обращаю внимание в новостях, когда речь заходит о безопасности Маков. После всего этого шума в последнее время касательно “Маковской бот-сети”, я подумал, что настало время поделиться своими мыслями.</p><p><strong>История основана на пресс-релизе вендора? </strong><br /> Многие вендоры по безопасности предоставляют бесценные услуги компьютерному сообществу, выпуская информацию об уязвимостях, которые обнаруживают их команды, занимающиеся исследованиями. И хотя эта информация невероятно ценна для изучения новых угроз безопасности, у нее есть и вторая сторона: маркетинговые подразделения этих вендоров зачастую рассматривает эти открытия как отличный способ запугать людей, чтобы они покупали их продукты.</p><p>Они выпускают пресс-релизы, чтобы привлечь максимальное внимание к проблеме, надеясь, что это привлечет больше пользователей к их продуктам (поскольку они, конечно же, могут защитить от этого нового риска). Эти релизы оставались бы незамеченными, если бы не пресса, ищущая читателей. Все любят пугающие истории, и это все стало эквивалентом  “кровавые истории притягивают читателя” для цифровых СМИ.</p><p>Когда я читаю любую новость о каком-нить новом виде угрозы, первое, что я проверяю — источник новости. Если я вижу только цитаты от вендора, или же просто перепечатанный пресс-релиз (что тоже часто бывает), мой измеритель скептицизма обычно зашкаливает. (Я не считаю вендоров обманщиками, но когда ты по-настоящему веришь в свой продукт, то вместе с этим появляется и определенная предвзятость).</p><p><strong>А эта новость точно новая?</strong><br /> Новости о безопасности часто циркулируют месяцами или даже годами в специализированной прессе, прежде чем они попадают в общедоступную прессу. Даже в специализированных СМИ мы иногда видим небольшую коллекцию инцидентов, постоянно всплывающих в новых статьях, обычно обрастая при этом дополнительной дозой приукрашивания.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>История с Маковским ботнетом, которую активно муссировали СМИ на позапрошлой неделе — классический пример старой истории, вытащенной из запылившегося сундука. Это злоумышленное ПО изначально появилось еще в январе 2009 года, скрытое внутри пиратских версий iWork’09 и Adobe Photoshop CS4.</p><p>Эта история была “оживлена” в связи с появлением дополнительной информации, но многими была воспринята как некий новый вид атаки. Это зловредное ПО продемонстрировало интересное поведение, но ничего в истории не указывало на дополнительный риск для пользователей. Быстрый поиск по Google обычно покажет вам, откуда возникла история, и поможет вам выяснить, не столкнулись ли вы с новой опасностью</p><p>А эта проблема безопасности на самом деле новая? Довольно часто бывает череда статей о проблемах с безопасностью, которые на самом деле рассказывают об одной и той же проблеме. Это регулярно случается даже в индустрии безопасности; как только какая-то уязвимость становится широко известной, появляется целая серия вариантов вредоносного ПО по мере того, как злодеи пытаются обойти нашу защиту. Но эти варианты, как правило, той же формы, но другого цвета, и не означают увеличения риска по сравнению с первоначальной проблемой.</p><p>К примеру, одна вредная Маковская софтинка прикидывается фальшивым видео-плеером на сайтах для взрослых, и в прошлом году мы отметили появление нескольких новых версий. Подобное замаскированное вредоносное ПО, прикидывающееся невинно-выглядящей программой, нацеленное на любителей порнографии, возникло почти одновременно с желанием некоторых людей смотреть на цифровые фото других людей без одежды. Когда я читаю статьи, которые пытаются раскручивать старые новости, или описывают вариант давно известной проблемы, я начинаю смотреть на них более скептично.</p><p>Меня обычно не поражают истории, в которых пользователя обманывают для ручной установки вредоносного ПО. Иногда мы видим по-настоящему креативный обман, и меня может беспокоить факт появления замаскированного вредоносного ПО в популярном приложении, но то, что кто-то сам устанавливает что-то плохое на своей системе — это ошибка человеческого мозга, а не их операционной системы.</p><p><strong>Какой механизм воздействия? </strong><br /> С любым риском безопасности появляется и какой-то механизм воздействия. Иногда это новая уязвимость в операционной системе или ПО, иногда — это новый метод атаки. Если в новостях не дают информацию о механизме воздействия, я начинаю копать первоисточники, чтобы выяснить, что на самом деле происходит. Как только я идентифицирую механизм, я могу определить уровень риска.</p><p>К примеру, как мы уже обсуждали раньше, меня меньше беспокоит ПО, которое требует ручной установки, за исключением ситуации, когда оно спрятано в крайне популярном источнике, оказывающем влияние на большую часть сообщества. (Да, можно спорить, что прятанье вредоносного ПО в видео-плеере для взрослых затрагивает большую часть сообщества, но у нас тут приличное издание). Если я вижу что-то, что работает только в случае ограниченного набора непривычных обстоятельств, то риск, как правило, небольшой.</p><p>Однако, когда я вижу что-то, что позволяет нападающему захватить вашу систему с помощью письма по почте, или просмотра вредоносной веб-страницы, или с помощью сетевой атаки на известный порт или другой популярный сервис, это меня беспокоит больше.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Сначала спросите себя как это работает (каков механизм атаки?), затем насколько все плохо (что именно оно повреждает или какие возможности открываются у нападающего?), а затем — кого это затрагивает (любого пользователя Маков, или же только тех, кто запускает какую-то малоизвестную программу?). Конечно, для того, чтобы понять это, вам могут понадобиться определенные знания, но обычно вам не надо быть специалистом по безопасности, чтобы выяснить некоторые базовые вещи.</p><p>Возвращаясь к истории с Мак-ботнетом, в статьях было написано, что вредоносное ПО было спрятано только внутри пиратских версий iWork’09 и Photoshop CS4. Если вы их не закачивали или не копировали (возможно, незаконную) версию у друга, то вы в безопасности. Конец истории.</p><p><strong>История защищает безопасность Маков исключительно на основе истории?</strong><br /> У нас, Мак-юзеров, все вроде бы хорошо. Нам угрожает лишь миниатюрная доля того риска безопасности, с которым сталкивается наша братия на Windows. Но то, что мы живем в “хорошем районе”, не означает, что у нас иммунитет к рискам. На протяжении многих лет у Mac OS X было врожденное преимущество в плане безопасности, по сравнению с Windows, но для тех, кто понимает технологии внутри операционных систем, эти дни давно позади.</p><p>Последняя версия Windows (Vista, хотя большинство ее не использует), доказанно более безопасна, чем последняя версия Mac OS X 10.5 Leopard. У Leopard отсутствуют правильные имплементации новых технологий по предотвращению взломов, которые входят в состав Vista, и, судя по количеству обновлений безопасности для системы, уязвимостей у Mac OS X не меньше.<br /> Когда я вижу статьи, которые защищают Mac OS X, основываясь на историческом отсутствии вредоносного ПО под Мак, а не на текущих технических возможностях, динамике киберпреступлений или методах нападений, это вызывает у меня сомнения.</p><p>Unix-ядро Mac OS X было мощным рубежом безопасности многие годы, особенно в части требования спрашивать пароль перед установкой большинства приложений, но современные методы атак способы обойти эту защиту. Зато Apple начала добавлять некоторые из этих технологий в Mac OS X начиная с Leopard (хотя и не целиком), и если они закончат имплементацию, и продолжат добавлять новые возможности в сфере безопасности, есть шанс, что мы никогда не столкнемся с тем высоким уровнем опасности, с которым сталкиваются пользователи Windows.</p><p><strong>Вы можете сделать это</strong><br /> Потребность в компьютерной безопасности давно уже перешла из мелкой досады в что-то, что может затронуть нашу личную и финансовую безопасность. Как и бедствие, преступление и рассказы о трагедиях обычно доминируют в новостях, истории о провалах в информационной безопасности всегда смогут попасть на первую страницу в новостях. Когда это история с потенциалом оставить грязное пятно на любимчике СМИ вроде Apple, то можете быть уверенными, что статья будет рядом с очередным замешательством какой-нибудь знаменитости. Но используя эти пять советов, вы сможете оценить уровень реальности практически любой новости про безопасность.</p><p><a href="http://db.tidbits.com/article/10218">Оригинал</a></p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2009/03/20/on-cansecwest-and-security/' rel='bookmark' title='Упрощение безопасности до уровня бесполезности'>Упрощение безопасности до уровня бесполезности</a></li><li><a href='http://alexmak.net/blog/2009/04/30/16-steps-to-make-your-mac-safer/' rel='bookmark' title='16 шагов, чтобы обезопасить Мак'>16 шагов, чтобы обезопасить Мак</a></li><li><a href='http://alexmak.net/blog/2009/06/11/truth-about-apple-and-security/' rel='bookmark' title='Правда про Apple, безопасность Маков и ответственность'>Правда про Apple, безопасность Маков и ответственность</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2009/05/12/5-tips-about-mac-security-news/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Советы на случай пропажи iPhone</title><link>http://alexmak.net/blog/2009/05/07/in-case-of-lost-iphone/</link> <comments>http://alexmak.net/blog/2009/05/07/in-case-of-lost-iphone/#comments</comments> <pubDate>Thu, 07 May 2009 06:19:40 +0000</pubDate> <dc:creator>alexmak</dc:creator> <category><![CDATA[Gadgets]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[ipod]]></category> <category><![CDATA[security]]></category><guid isPermaLink="false">http://alexmak.net/blog/?p=1467</guid> <description><![CDATA[В жизни бывает всякое — телефон можно не только потерять, но его могут и украсть. Я неоднократно читал рассказы о том, как гнусные личности в метро вырывают телефон из рук и выскакивают из вагона перед самым закрытием дверей поезда. Догнать их и вернуть телефон в такой ситуации вряд ли представляется возможным, и приходится жалеть о потерянном [...]
А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:<ol><li><a href='http://alexmak.net/blog/2008/08/06/ipod-iphone-killers/' rel='bookmark' title='Хотите убить iPhone? Сначала убейте iPod!'>Хотите убить iPhone? Сначала убейте iPod!</a></li><li><a href='http://alexmak.net/blog/2010/06/29/what-next-after-iphone-4/' rel='bookmark' title='А что после iPhone 4?'>А что после iPhone 4?</a></li><li><a href='http://alexmak.net/blog/2011/06/28/iphone-mini-nano/' rel='bookmark' title='iPhone mini (nano)'>iPhone mini (nano)</a></li></ol>]]></description> <content:encoded><![CDATA[<p>В жизни бывает всякое — телефон можно не только потерять, но его могут и украсть. Я неоднократно читал рассказы о том, как гнусные личности в метро вырывают телефон из рук и выскакивают из вагона перед самым закрытием дверей поезда. Догнать их и вернуть телефон в такой ситуации вряд ли представляется возможным, и приходится жалеть о потерянном любимом устройстве.</p><p>Вообще техника Apple — iPhone и iPod — пользуются удивительной популярностью среди разного рода злоумышленников, но это, очевидно, просто странное ответвление общего восторга по отношению к этой технике. Я помню, как в Нью-Йорке и Бостоне полиция советовала пользователям iPod сменить родные iPod-овые наушники с белых на другой цвет, так как белые наушники очень сильно привлекали внимание злоумышленников.</p><p>Но в любом случае, потеря или кража устройства так или иначе связаны с определенными неудобствами (если можно так выразиться), и поэтому вот несколько советов, которые могут позволить вам минимизировать ущерб от такой потери.<br /> <span id="more-1467"></span></p><p><strong>Синхронизация</strong><br /> iTunes предоставляет отличную возможность сделать резервную копию ваших данных с устройства на компьютере. В случае с iPod это будет музыкальная коллекция, которую вы наверняка долго и мучительно собирали. Конечно, из-за размеров современных iPod бывает сложно найти столько места на жестком диске, чтобы дублировать на нем еще и всю свою музыку — тот же iPod Classic вмещает 120ГБ музыки и видео, и если вы пользуетесь функциональностью синхронизации, то эти 120ГБ надо выделить для коллекции на жестком диске компьютера. Однако диски нынче не очень дорогие, и апгрейд жесткого диска до 320-500ГБ  обойдется вам в разумные деньги, но позволит перейти к автоматической синхронизации коллекции, которую в случае потери iPod будет легко восстановить.</p><p><strong>Бекап</strong><br /> У iPhone есть отличная функциональность по резервному копированию данных. Фактически — это подвид синхронизации, когда адресная книга, календарь и прочие штуки синхронизируются между телефоном и компьютером (а может, еще и сервисом MobileMe). Но в бекап еще попадают не только приобретенные в App Store приложения, но и данные этих приложений, чтобы не потерять неимоверно ценные рекорды в игрушках :) Поэтому регулярная синхронизация телефона с компьютером позволит вам в случае потери телефона горевать только о потерянном устройстве, но не о потерянных данных, так как все данные будут у вас на компьютере.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>В случае приложений из Installer/Icy/Cydia вам может пригодиться приложение <a href="http://ripdev.com/installerapp">InstallerApp</a> (для Mac OS X и Windows), которое копирует на компьютер приложения из этих “альтернативных” установщиков (а скоро, видимо, будет уметь копировать и данные), и затем InstallerApp, почти как iTunes, умеет восстанавливать эти приложения на телефон.</p><p><strong>Защита данных </strong><br /> Это едва ли не более важный пункт, чем просто резервное копирование данных, так как мало ли что там у вас есть на вашем телефоне — интимные фото вашего любимого кота, логин-пароль для доступа к банковскому счету или еще что-то не менее важное. На рынках б/у мобильных телефонов (где попадаются и ворованные/найденные) зачастую стоимость устройства определяет не крутость самого устройства, а то, какие данные на нем находятся. Поэтому защитить эти данные, если вас волнует их недоступность для чужих глаз, надо, тем более что у iPhone такая функциональность есть.</p><p>В частности, для этого вам надо зайти в приложение Settings и открыть вкладку Passcode Lock — это функция защиты устройства паролем от несанкционированного доступа. Здесь вы можете не только указать пароль, который надо ввести для того, чтобы продолжить работать на телефоне (при этом наличие этого пароля все равно позволит отвечать на телефонные звонки), но и указать период, через который этот пароль будет активироваться, от “немедленно” до 4 часов. Разумный интервал, как мне кажется, составляет от 5 до 15 минут неактивности, но и сама Apple пишет о том, что чем короче интервал, тем выше уровень безопасности. Конечно, ввод пароля вносит определенный элемент неудобства вам, потому что вместо одного проведения пальцем для начала работы вам придется вводить четырехзначный код, но данные ведь ценнее?</p><p>Кроме этого, у настройки пароля есть еще одна важная штука — это опция удаления данных при неправильном вводе пароля. Если включить ее, то после 10 попыток неправильного ввода пароля данные на телефоне будут удалены. Страшно? Может быть, но при наличии своевременных бекапов на компьютере ничего ужасного, а в случае попадания телефона в “нежелательные” руки ваши данные будут в безопасности. А вы, даже если телефон у вас украли, купите новый, синхронизируете на него данные из бекапов и сможете продолжить работу, как будто ничего и не было (жаль будет только устройство).</p><p><strong>Расчет на самаритян</strong><br /> Я думаю, что все-таки нужно верить в человечество (вот такой я оптимист), и вполне возможна ситуация, что кто-то, найдя ваш телефон, захочет вернуть его владельцу (фантастика, скажете вы? может быть). Но вообще такое все же бывает, поэтому для этой ситуации тоже вполне можно подготовиться. “Как?”, спросите вы? “Мы же запаролили телефон, никто не получит доступа к адресной книге, чтобы узнать мой номер телефона”.</p><p><script type="text/javascript">google_ad_client = "pub-9527432491225545";
google_ad_channel = "inthetext-text";
google_ui_features = "rc:6";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "000000";
google_color_bg = "FFFFFF";
google_color_link = "0000FF";
google_color_text = "000000";
google_color_url = "";</script> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script> </p><p>Все очень просто — сделайте картинку в виде обоев для экрана телефона со своими координатами, скажем, альтернативным мобильным номером, или домашним номером телефона и адресом электронной почты. Эта картинка будет показываться на экране телефона ДО того, как надо ввести пароль для разблокировки экрана, поэтому его увидят все, кому устройство попадет в руки. И кто знает, возможно, что кто-то все же, рассчитывая на какое-то вознаграждение (или даже без оного), решится вернуть вам телефон. И вы сможете деньги, запланированные на покупку нового телефона, потратить на что-то другое, не менее приятное и полезное.</p><p>Ну а если все же так случилось, что ваш телефон утерян (украден или потерялся) — напишите об этом в <a href="http://macfaq.ru">MacFAQ.ru</a>, там есть раздел &#8220;Утраченная техника&#8221;, где перечислены серийные номера техники, которая &#8220;ушла&#8221; от своих владельцев. Кто знает, может, она всплывет где-то, и с вами свяжутся для того, чтобы вам ее вернуть.</p><p>А вот эти записи из блога, любовно отобранные нашими заслуженными роботами, могут оказаться по теме статьи:</p><ol><li><a href='http://alexmak.net/blog/2008/08/06/ipod-iphone-killers/' rel='bookmark' title='Хотите убить iPhone? Сначала убейте iPod!'>Хотите убить iPhone? Сначала убейте iPod!</a></li><li><a href='http://alexmak.net/blog/2010/06/29/what-next-after-iphone-4/' rel='bookmark' title='А что после iPhone 4?'>А что после iPhone 4?</a></li><li><a href='http://alexmak.net/blog/2011/06/28/iphone-mini-nano/' rel='bookmark' title='iPhone mini (nano)'>iPhone mini (nano)</a></li></ol></p>]]></content:encoded> <wfw:commentRss>http://alexmak.net/blog/2009/05/07/in-case-of-lost-iphone/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
