Size: a a a

Dev Seagulls Chat

2020 November 14

B

Bakuvi in Dev Seagulls Chat
Заур Ашурбеков
Тоже не верю, что эппл могла налажать с камерой
Так не сказано что налажали, но не должны же быть всегда первыми
источник

ЗА

Заур Ашурбеков... in Dev Seagulls Chat
Ну не 4ое же место
источник

ЗА

Заур Ашурбеков... in Dev Seagulls Chat
У только что вышедшего аппарата
источник

A

Ascandar in Dev Seagulls Chat
Эти тестировщики уже доверия не вызывают. Заносишь им чемодан и они нарисуют тебе
источник

M

Mgkhnv in Dev Seagulls Chat
По фото айфон не на 1 месте
источник

M

Mgkhnv in Dev Seagulls Chat
Но по видео им нет равных
источник

S

Saeed in Dev Seagulls Chat
Ascandar
Эти тестировщики уже доверия не вызывают. Заносишь им чемодан и они нарисуют тебе
А айпон маленький чемодан занёс в этом году
источник

A

Ascandar in Dev Seagulls Chat
Это как юзербенч и чемоданы интела
источник

С

Сидредин in Dev Seagulls Chat
Заур Ашурбеков
@shoma_ss видишь, я не хейтер
Реабилитирован👌
источник

S

Saeed in Dev Seagulls Chat
Заур Ашурбеков
@shoma_ss видишь, я не хейтер
Ты че заднюю включаешь??
источник

R

Ruslan in Dev Seagulls Chat
Заур Ашурбеков
Что что, а камеры у них всегда были топ
Топ 5 😏
источник

S

Saeed in Dev Seagulls Chat
А давайте ненадолго отвлечёмся от выборов в США и немного поговорим про Apple, уж если так неймётся, то в крайнем случае можете позвонить Пескову, чтобы узнать результаты заранее.

На современных версиях macOS ваше взаимодействие с компьютером выходит на новый уровень - вся ваша активность логируется и передаётся на хранение Apple через посредника. Операционная система отправляет производителю хэш каждой программы, которую вы запускаете. Всё это происходит совершенно незаметно, но стоит серверам Apple немного зависнуть, и ваши программы просто перестанут запускаться, так как не смогут пройти верификацию. Ну а так как всё это передаётся через интернет, то компания также получает ваш IP-адрес и время запроса. IP-адрес же позволяет определить ваш город и провайдера.

Apple, да и вообще кто угодно, могут вычислить эти хэши для любой программы в App Store - Creative Cloud, Tor Browser, различных приложений для взлома или реверс-инжиниринга. Apple знает, когда вы находитесь дома или на работе. Какие приложение открываете и как часто вы это делаете. Знают, что вы включили Premiere у друга дома или Tor Browser в гостиничном номере другого города.

Ну и что? А вот что:
1. OCSP запросы не шифруются. Любой, имеющий доступ к сети, включая вашего провайдера, или любителя прослушивать кабеля, видит всю передаваемую информацию.
2. Все эти запросы проходят через компанию-посредника Akamai.
3. С октября 2012 года Apple является партнером в программе шпионажа PRISM американского военного разведывательного сообщества, которая предоставляет федеральной полиции и вооруженным силам США беспрепятственный доступ к этим данным без ордера, по запросу. В первой половине 2019 года они получили к ним доступ более 18000 раз, а во второй половине 2019 года - еще 17500 раз.

Все эти данные способны рассказать многое о вашей жизни и привычках, их достаточно, чтобы определить ваши паттерны поведения и передвижения. Для некоторых людей это представляет физическую угрозу.

До недавнего времени подобную телеметрию можно было обойти с помощью специальной программы Little Snitch, которая позволяла запретить компьютеру “общаться” с Apple, давая возможность пользователю одобрять каждое отдельное подключение. Но начиная с версии macOS 11.0 - Big Sur, обновлённый API не даёт Little Snitch работать как раньше, налагая запрет на взаимодействие с процессами на уровне операционной системы.

Ещё одна новая особенность - приложения от Apple научились обходить пользовательские VPN, продолжая действовать так, как им вздумается. Так, например, CommCenter, который отвечает за телефонные звонки с вашего Mac, и Maps будут насильно обходить ваш фаерволл и VPN, потенциально компрометируя ваши звонки и запланированные маршруты. Демон trustd, отвечающий за эти запросы, находится в специальном списке ContentFilterExclusionList, а это означает, что он не может быть заблокирован пользовательским фаерволлом или VPN.
Теперь ваш компьютер обслуживает удаленного хозяина, который решил, что имеет право шпионить за вами. И вы не можете это отключить.

Какие ещё опасности может представлять эта передача данных? Давайте не будем думать о том, что Apple может с помощью этих онлайн-проверок сертификатов предотвратить запуск любого приложения, которое они (или правительство) требуют подвергнуть цензуре.

Ещё подробнее тут: https://sneak.berlin/20201112/your-computer-isnt-yours/

https://vk.com/wall-50177168_1041080
источник

🔪О

🔪 Омарилау... in Dev Seagulls Chat
Заур Ашурбеков
@shoma_ss видишь, я не хейтер
Ты че оправдываешься
источник

🔪О

🔪 Омарилау... in Dev Seagulls Chat
Так нельзя
источник

R

Ruslan in Dev Seagulls Chat
Saeed
А давайте ненадолго отвлечёмся от выборов в США и немного поговорим про Apple, уж если так неймётся, то в крайнем случае можете позвонить Пескову, чтобы узнать результаты заранее.

На современных версиях macOS ваше взаимодействие с компьютером выходит на новый уровень - вся ваша активность логируется и передаётся на хранение Apple через посредника. Операционная система отправляет производителю хэш каждой программы, которую вы запускаете. Всё это происходит совершенно незаметно, но стоит серверам Apple немного зависнуть, и ваши программы просто перестанут запускаться, так как не смогут пройти верификацию. Ну а так как всё это передаётся через интернет, то компания также получает ваш IP-адрес и время запроса. IP-адрес же позволяет определить ваш город и провайдера.

Apple, да и вообще кто угодно, могут вычислить эти хэши для любой программы в App Store - Creative Cloud, Tor Browser, различных приложений для взлома или реверс-инжиниринга. Apple знает, когда вы находитесь дома или на работе. Какие приложение открываете и как часто вы это делаете. Знают, что вы включили Premiere у друга дома или Tor Browser в гостиничном номере другого города.

Ну и что? А вот что:
1. OCSP запросы не шифруются. Любой, имеющий доступ к сети, включая вашего провайдера, или любителя прослушивать кабеля, видит всю передаваемую информацию.
2. Все эти запросы проходят через компанию-посредника Akamai.
3. С октября 2012 года Apple является партнером в программе шпионажа PRISM американского военного разведывательного сообщества, которая предоставляет федеральной полиции и вооруженным силам США беспрепятственный доступ к этим данным без ордера, по запросу. В первой половине 2019 года они получили к ним доступ более 18000 раз, а во второй половине 2019 года - еще 17500 раз.

Все эти данные способны рассказать многое о вашей жизни и привычках, их достаточно, чтобы определить ваши паттерны поведения и передвижения. Для некоторых людей это представляет физическую угрозу.

До недавнего времени подобную телеметрию можно было обойти с помощью специальной программы Little Snitch, которая позволяла запретить компьютеру “общаться” с Apple, давая возможность пользователю одобрять каждое отдельное подключение. Но начиная с версии macOS 11.0 - Big Sur, обновлённый API не даёт Little Snitch работать как раньше, налагая запрет на взаимодействие с процессами на уровне операционной системы.

Ещё одна новая особенность - приложения от Apple научились обходить пользовательские VPN, продолжая действовать так, как им вздумается. Так, например, CommCenter, который отвечает за телефонные звонки с вашего Mac, и Maps будут насильно обходить ваш фаерволл и VPN, потенциально компрометируя ваши звонки и запланированные маршруты. Демон trustd, отвечающий за эти запросы, находится в специальном списке ContentFilterExclusionList, а это означает, что он не может быть заблокирован пользовательским фаерволлом или VPN.
Теперь ваш компьютер обслуживает удаленного хозяина, который решил, что имеет право шпионить за вами. И вы не можете это отключить.

Какие ещё опасности может представлять эта передача данных? Давайте не будем думать о том, что Apple может с помощью этих онлайн-проверок сертификатов предотвратить запуск любого приложения, которое они (или правительство) требуют подвергнуть цензуре.

Ещё подробнее тут: https://sneak.berlin/20201112/your-computer-isnt-yours/

https://vk.com/wall-50177168_1041080
Эта информация является открытой, следовательно, OCSP не требует шифрования, поэтому если другие стороны перехватят эту информацию, то это безопасно. Однако возможная подмена ответа является уязвимостью. (c)  википедия
источник

.

... in Dev Seagulls Chat
люди добрые
источник

.

... in Dev Seagulls Chat
Переслано от ...
ребят,добрый день
источник

.

... in Dev Seagulls Chat
Переслано от ...
есть ли тут си-шники,которые смогут мне помочь?
источник

.

... in Dev Seagulls Chat
Переслано от ...
в начальных этапах имею в виду
источник

.

... in Dev Seagulls Chat
Переслано от ...
просто у меня уже каша в голове
источник