Годы как версии iOS/macOS

По слухам, Apple решила обозначать свои операционные системы по годам (например, macOS 2026), и мне даже трудно передать, насколько эта новость меня порадовала. Вспоминать, где там была Sonoma, Sequoia или Monterey, уже практически невозможно, а тем более — какие у них были номера версий. Правда, в памяти всё ещё крепко сидит: 10.0 — Cheetah, 10.1 — Puma, 10.2 — Jaguar, 10.3 — Panther и так далее, а вот вся эта калифорнийская география уже в голову не укладывается. В iOS/iPadOS такая проблема стояла не так остро, но есть и другие аргументы, почему это хорошая идея.

Короче говоря, я думаю, это правильный шаг. Всем пользователям сразу понятно, какая версия новее. Такой одновременный переход всего спектра систем — macOS, iOS, watchOS, iPadOS, VisionOS, tvOS, которые сейчас имеют разные номера — позволит Apple наконец-то выровнять нумерацию между различными системами, что подчеркнёт их функциональное единство.
Continue reading

Роки як версії macOS/iOS і тд

По чуткам, Apple вирішила позначати свої операційні системи за роками (наприклад, macOS 2026), і мені навіть важко описати, наскільки мене порадувала ця інформація. Згадувати, де там була Sonoma, Sequoia чи Monterey, було вже практично неможливо, а тим більше пам’ятати, які в них були номери версій. Правда, те, що давно в голові відкарбувалося: 10.0 — Cheetah, 10.1 — Puma, 10.2 — Jaguar, 10.3 – Panther і тд, все-таки ще тримається, а ось вся ця каліфорнійська географія в голову вже не влазить. Конкретно у iOS/iPadOS така проблема була менш нагальною, але є і інші аргументи, чому це хороша ідея.

Коротше кажучи, думаю, що це правильний крок. Всім користувачам зразу зрозуміло, яка версія новіша. Такий одночасний перехід всього різноманіття систем — macOS, iOS, watchOS, iPadOS, VisionOS, tvOS, які зараз мають різні номери — дозволить Apple нарешті вирівняти нумерацію між різними системами, що підкреслить єдність функціональності між ними.
Continue reading

Интересные функции macOS 15 Sequoia

Про Sequoia много уникального не напишешь, так как многие функции, основанные на алгоритмах, AI, ML, одновременно приходят и в iOS/iPadOS, и в macOS. То есть все эти резюмирования уведомлений, сообщений и писем, транскрибирование текстов и writing tools, обработка изображений и улучшенная Siri — все это тоже будет в macOS Sequoia, если у вашего компьютера аппаратные характеристики соответствуют требованиям, которые установила Apple.

Но есть и несколько уникальных функций, которые Apple добавила только в macOS.  Например,

Continue reading

Новые возможности обеспечения конфиденциальности в системах Apple

Если вы не прилетели сегодня с Марса, то вы наверняка уже в курсе того, что на этой неделе проходит конференция разработчиков WWDC2021. На ней в понедельник Apple показала новые возможности операционных систем компании — iOS/iPadOS/macOS. Их на удивление в этом году очень много, списки новых возможностей для каждой системы просто огромные. (Мы вчера записывали новый выпуск подкаста Купертино, обсуждая анонсы WWDC, и как мы не старались, не смогли уложиться в полтора часа). В этом посте я не собираюсь рассказывать о всех новых возможностях, но расскажу о том, что мне понравилось больше всего — об обновлениях, которые улучшают конфиденциальность пользовательских данных. Как вы знаете, я эту тему люблю, и вообще одобряю всё, что эту самую конфиденциальность повышает. Там не все так просто и очевидно, но некоторые функции реально очень полезны и пригодятся многим, поэтому я хочу о них рассказать больше.

Защита от трекинга в интернете
В этом году Apple уже запустила в оборот функцию App Tracking Privacy, чем вызвала немало бурлений у Facebook и других рекламных агентств. (Там, напомню, речь идёт о том, что пользователь может запретить приложениям доступ к рекламному идентификатору устройства, что существенно усложняет связку различных активностей пользователей в сети и формирования его портрета). В iOS 15 появляются две очень полезные функции, которые еще больше затрудняют мониторинг активности пользователя.
Continue reading

О Gatekeeper и проверках сертификатов в macOS

Многие из вас наверняка уже видели вот этот пост про “кошмар на улице Эпол”
(Вот его перевод на Хабре)

Вкратце: на волне проблем с серверами обновлений в день выхода апдейта macOS 11 Big Sur у Apple возникли проблемы также с серверами проверки сертификатов разработчиков при запуске приложений на Маках. В итоге приложения на старте жутко тормозили или вообще падали (потому что упс, лажа, система была заточена на то, что сервер может быть недоступен, но не заточена на то, что сервер может отвечать медленно). Что и породило текст со ссылкой выше, где в весьма драматических тонах со ссылками на Столлмана и прочее было рассказано, как Apple все о вас знает, и ваш компьютер больше вам не принадлежит.
Continue reading

Чехарда апдейтов Apple

Что-то в этом году с обновлениями операционных систем у Apple сильно пошло не так. Обычно после анонса новых моделей iPhone в сентябре мы практически сразу получали обновления iOS/watchOS/tvOS, и довольно близко за ними шел релиз операционной системы для Маков. Потом, конечно, были и последующие обновления с исправлениями ошибок, новыми функциями и новыми ошибками, но в основном последовательность релизов оставалась такой на протяжении нескольких лет.

Еще за время тестирования бета-версией iOS 13 и macOS 10.15 Catalina (кстати, интересно, почему у macOS кодовое имя используется для маркетинга, а у iOS они остаются скрытыми?) я заметил довольно основательную “сырость” бета версий. Кроме того, от бета-версии к бета-версии появлялись новые фичи, а стабильность периодически даже ухудшалась. С iCloud и синхронизацией данных между устройствами происходило вообще что-то невероятное, и если почитать в интернете, можно найти немало жалоб на то, что многие первопроходимцы бета-версий вообще потеряли свои данные, которые хранились в облаке.
Continue reading

Cybersecus дайджест #60

В интернете обнаружили базу на 364 млн частных сообщений пользователей китайских сетей WeChat и QQ, которая также содержала в себе ИНН граждан, фотографиии, адреса, информацию о геолокации, и информацию об использованных устройствах. Похоже, что эту информацию (включая приватные сообщения, которые вообще-то не должны быть доступны третьим сторонам), собирают правоохранительные органы на граждан страны.
https://twitter.com/0xDUDE/status/1101909112131080192

Ссылка от читателя о том, как мэрия Москвы следит за перемещениями горожан с помощью данных, которые мэрии продают мобильные операторы (молодцы какие). Там, конечно, обещают обезличенность данных, и все такое, но мы-то знаем, чего стоят и эти обещания, и обезличенность при больших объемах данных.
https://www.vedomosti.ru/technology/articles/2019/03/03/795527-moskvichi

Пару недель назад я писал про исследователя, обнаружившего уязвимость в Связке Ключей в macOS, но отказывавшегося делиться информацией с Apple, потому что у компании отсутствует программа вознаграждения за уязвимости в macOS? Он решил не ждать, пока компания найдет в себе силы такую программу запустить, и отправил информацию об уязвимости в Apple
https://twitter.com/LinusHenze/status/1101223563581943808

Говоря об уязвимостях в macOS. Google Project Zero обнаружил критическую ошибку в программном обеспечении ядра macOS, позволяющую получить доступ к компьютеру пользователя без его ведома. Ошибка была обнаружена еще в ноябре прошлого года, но тогда Apple не отреагировала. По прошествии 90 дней GPZ раскрыли информацию об уязвимости, и в Купертино наконец-то зашевелились. Обещают в будущем апдейте ошибку исправить.
https://bugs.chromium.org/p/project-zero/issues/detail?id=1726&q=

Обход защиты данных в macOS Mojave

Ну и какой релиз новой macOS без 0-day по обходу ограничений на доступ к пользовательским данным?

На видео показано, как операционная система вначале отказывает в доступе к данным, но затем копирует полностью адресную книгу после запуска скрипта. Технических деталей уязвимости автор не раскрывает. Жалуется, что у Apple нет программы выплаты на обнаружение уязвимостей в macOS (для iOS такая программа есть).