Fixed.One: новости мира Apple и не только…
35.7K subscribers
24.9K photos
1.05K videos
25 files
12.7K links
Сервисный центр Fixed.one: мы ремонтируем, обслуживаем и продаем технику Apple и помогаем ее владельцам. А еще мы являемся авторизованным сервисом умных устройств Яндекса.

https://fixed.one
[email protected]
+7 499 7548440
@FixedOneOffice
Download Telegram
Аквариумисты есть? Кажется, мы придумали себе следующий проект после стенда с первым айфоном.

Ладно, это второй проект. Сейчас в разработке другой проект по превращению старого аймака в кофейный столик. Stay tuned.
10
Дизайнер Basic Apple Guy возвращается с новыми обоями для вашего Рабочего стола. На сей раз это детальная схема внутренних элементов новых компьютеров MacBook Pro на 14 и 16 дюймов в шести различных цветовых вариантах.

— Как только Apple анонсировала новые M2 MacBook Pro, я загрузил Sketch и начал переделывать свои предыдущие 14- и 16-дюймовые схемы. Первым шагом было принятие решения об отправной точке: начать ли мне эти схемы с нуля или попытаться построить их на основе уже существующих проектов? Поскольку на кону стояли тонны часов, я решил, что начну обновлять один из существующих дизайнов, но если по какой-то причине это станет слишком громоздким, я начну все сначала...

...В итоге новые схемы M2 MacBook Pro состоят из 3732 деталей для 14-дюймовой модели и 3706 деталей для 16-дюймовой. Они доступны в шести обновленных цветовых вариантах: M2 Pro, M2 Max, Midnight, Night Mode (вдохновленный Apple Watch Ultra), Golden и Tropical. А благодаря многочисленным внутренним сходствам между MacBook Pro M1 и M2, эти обои остаются очень точными изображениями и для владельцев MacBook Pro, выпущенных в 2021 году. Наслаждайтесь.

Скачать обои можно на странице блога Basic Apple Guy.
👍3👌2
Компьютеры Apple на базе процессоров M1 и M2, благодаря своей превосходной производительности, стали заманчивой целью для злоумышленников. Последние пытаются обманными путями установить на машину пользователя свои приложения для майнинг криптовалют (криптоджекинга) и сейчас обнаружились крайне годные примеры успешного внедрения. А всё благодаря пиратским копиям редактора Final Cut Pro.

Компания Jamf Threat Labs обнаружила вредоносное ПО для криптомайнинга на Маках в пиратских копиях Final Cut Pro, которые раползлись по разным торрентам. Компания утверждает, что вредоносная программа для криптоджекинга была особенно хорошо спрятана и не обнаруживалась большинством приложений для защиты Mac.

Jamf также предупредила, что мощность компьютеров Apple Silicon Mac делает их все более популярными целями для криптоджекинга — когда вредоносное ПО использует значительную вычислительную мощность компьютера для добычи криптовалют в интересах злоумышленников....

Поскольку добывать криптовалюты, такие как биткоин, становится все труднее и труднее, требуя значительных ресурсов GPU, у недобросовестных пользователей появляется все больше стимулов для использования методов криптоджекинга. При этом они устанавливают вредоносное ПО на значительное количество чужих устройств, чтобы в фоновом режиме добывать для них валюту.

Неудивительно, что пиратское программное обеспечение часто содержит вредоносные программы, и криптоджекинг является одним из наиболее распространенных примеров. Это серьезная проблема, потому что вредоносное ПО использует много ресурсов вашего устройства, оставляя меньше энергии для работы ваших собственных приложений.

Обычно программы безопасности Mac обнаруживают этот тип вредоносного ПО. Однако Jamf Threat Labs обнаружила пример вредоносной программы для криптомайнинга на Mac, которой удалось избежать обнаружения — изначально всеми приложениями безопасности Mac.

В течение последних нескольких месяцев Jamf Threat Labs следила за семейством вредоносных программ, которые появились вновь и действовали незамеченными, несмотря на то, что предыдущая итерация была известна сообществу безопасности.

Во время рутинного мониторинга обнаруженных нами угроз мы столкнулись с предупреждением об использовании XMRig — инструмента для криптомайнинг из командной строки. Хотя XMRig обычно используется в законных целях, его адаптируемый дизайн с открытым исходным кодом также сделал его популярным выбором для злоумышленников.

Этот конкретный случай заинтересовал нас тем, что он выполнялся под видом программы для редактирования видео Final Cut Pro, разработанной Apple. Дальнейшее расследование показало, что это была модифицированная, вредоносная версия Final Cut Pro, которая выполняла XMRig в фоновом режиме.

На момент нашего обнаружения этот конкретный образец не был определен как вредоносный ни одним из поставщиков услуг безопасности на VirusTotal. Несколько поставщиков, похоже, начали обнаруживать вредоносное ПО с января 2023 года, однако некоторые из вредоносных модифицированных приложений по-прежнему остаются неопознанными.

Источником вредоносной программы был известный торрент-трекер Pirate Bay, где вложены взломанные приложения включают Photoshop, Logic Pro и Final Cut Pro.

Метод, используемый для того, чтобы скрыть вредоносную программу от обнаружения, несколько сложен, и Jamf отметили, что она замаскирована гораздо лучше, чем первые два поколения.

[Продолжение ниже...]
👍3
[Продолжение]

Первое поколение использовало API для получения привилегий, необходимых для установки Launch Daemon. Однако для этого требовалось подтверждение пароля от пользователя, что было довольно неприятно. Второе поколение переключилось на Launch Agent, который не требовал пароля, но запускался только тогда, когда пользователь открывал приложение. В третьем поколении вредоносное ПО стало по-настоящему коварным.

Когда пользователь дважды щелкает по значку Final Cut Pro, запускается троянизированный исполняемый файл, запускающий вызовы оболочки для организации установки вредоносной программы. В этом же исполняемом файле содержатся два больших блоба base64, которые декодируются с помощью вызовов оболочки. В результате декодирования обоих этих блобов появляются два соответствующих tar-архива.

Один из них содержит рабочую копию Final Cut Pro. Другой блоб в кодировке base64 декодируется в специализированный исполняемый файл, отвечающий за обработку зашифрованного трафика i2p [ip2 - альтернатива TOR]. После того как встроенные данные были декодированы из base64 и разархивированы, полученные компоненты записываются в каталог /private/tmp/ как скрытые файлы.

После выполнения исполняемого файла 12p установочный скрипт использует curl через i2p для подключения к веб-серверу вредоносного автора и загрузки компонентов командной строки XMRig, которые выполняют скрытый майнинг. Версия Final Cut Pro, которая запускается и представляется пользователю, вызывается из этого каталога и в конечном итоге удаляется с диска.

Вредоносная программа также имеет хитроумные способы скрыться, если пользователь заподозрит, что его машина работает медленно, и откроет Activity Monitor для проверки запущенных процессов. И это действительно красиво!

Скрипт запускает непрерывный цикл, который проверяет список запущенных процессов каждые 3 секунды в поисках Activity Monitor. Если он находит Activity Monitor, то немедленно завершает все вредоносные процессы.

Кроме того, процессы вредоносной программы переименовываются в легитимные процессы, используемые Spotlight, поэтому даже если пользователь заметит их кратковременное появление, это не вызовет никаких тревожных сигналов.

Затем вредоносная программа перезапускается в следующий раз, когда пользователь открывает скомпрометированное приложение.

Будьте бдительны и аккуратны! Мы со своей стороны в Fixed.one также теперь будем внимательнее с машинами пользователей.
👍3
Судя по обилию CAD-чертежей новых айфонов, а также рендерам по ним, которые блуждают по сети, Apple действительно с китайскими поставщиками работает над подготовкой к производству смартфонов нового поколения. Из очередной утечки мы узнаем, что корпус айфона станет чуть толще.

Но есть и хорошая новость: из-за этого модуль камер на задней панели будет выпирать чуть меньше. Немного не та инновация, которую хотели, но чем богаты.

P.S. И да, чехлы от предшественников не подойдут.
Какое-то время назад сингапурское правительство вместе с американским химпроизводителем Dow Inc. анонсировали программу утилизацию старой обуви. Из ее прорезиненных подошв они обещали делать детские площадки и беговые дорожки. Журналисты Reuters решили проверить как она работает, а потому в одну пару спрятали метку AirTag и стали смотреть куда она уедет. Каково же было их удивление, когда они поехали не на завод по переработке, а... на блошиный рынок в Индонезии. Тогда журналисты отправили в работу еще десять пар кроссовок с метками и... они тоже уехали совсем не на переработку.

Ни одна из 11 пар обуви, пожертвованных Reuters, не была превращена в дорожки для занятий спортом или детские парки в Сингапуре.

Вместо этого почти вся обувь с метками попала в руки Yok Impex Pte Ltd, сингапурского экспортера подержанных товаров... По словам менеджера, его фирма была нанята компанией по утилизации отходов, участвующей в программе переработки, чтобы забрать обувь из контейнеров для пожертвований для доставки на местный склад этой компании.

Но это не то, что произошло с обувью, пожертвованной Reuters. Десять пар переместились сначала из контейнеров для пожертвований на предприятие экспортера, а затем в соседнюю Индонезию, в некоторых случаях преодолевая сотни миль в разные уголки огромного архипелага.

Используя приложение для iPhone, чтобы отследить перемещение каждой пары обуви, журналисты Reuters позже забрали три пары с переполненных базаров в столице Индонезии Джакарте и в Батаме, который находится в 20 км к югу от Сингапура. Четыре пары оказались в местах в Индонезии, которые были слишком удалены, чтобы их можно было достать. В трех других случаях устройства слежения перестали посылать сигнал после того, как они достигли Индонезии.

В самой Dow отказались от комментариев. Однако это уже не первый раз, когда благородные инициативы компании оказались не тем, чем было обещано. В 2021 году выяснили, что программа переработки пластика по прорывным технологиям свелась к сжиганию в качестве топлива на цементном заводе.
👍8🤔4😁2😱1
Forwarded from НЕЗЫГАРЬ
Мнение экспертов. Основатель Fixed.one, эксперт по Apple Дмитрий Дружбин - о том, насколько реальна угроза блокировки гаджетов у россиян.

Периодически в информационном пространстве  озвучиваются прогнозы о «скорой блокировке» компаниями Apple и Google смартфонов россиян. Эксперты предлагают переходить на «кнопочные телефоны и электронную почту» (в частности, так предлагает делать Наталья Касперская), а выходом видят импортозамещение, что бы это ни значило.
У Apple действительно есть техническая возможность заблокировать любой айфон. Собственно, так работает блокировка украденных айфонов через iCloud, когда пользователь сам выбирает надо ли ему блокировать утерянный аппарат или послать на него сообщение. Именно так компания блокирует устройства, которые воруют в ее магазинах. Также в системе iOS есть возможность дистанционного доступа техподдержки Apple к устройству пользователя для диагностики его состояния, но подключиться сотрудник может только после того, как человек со своей стороны даст согласие и выполнит ряд действий.
Так стоит ли всерьез рассматривать возможность блокировки айфонов со стороны Apple в масштабах целой России? Я не рекомендую считать эти угрозы реальными. И вот почему.
Во-первых, массовая блокировка - вопрос бюрократический. Нисколько не идеализируя политическое устройство США, отмечу, что заставить там частную компанию выполнить волю властей — даже в самых благородных целях — не так просто. Недавно был случай, когда ФБР требовало от Apple предоставить доступ к телефону очередного стрелка и не получило его.  Apple весьма остро и жестко ответила ФБР. В итоге, ФБР справилось своими силами. Говорят, не без помощи софта от израильской компании Pegasus, но это другая история. Поэтому, если кто-то в Госдепе решит, что россиянам надо отключить айфоны, бюрократически сделать это будет практически невозможно. 
Второй момент - технический. Он настолько сложен, что его практически невозможно реализовать. Кому Apple должна отключить айфоны? Россиянам? А как их определить? По региону «Россия» в настройках Apple ID? Так он стоит не только у россиян, но у миллионов жителей других стран. Плюс ко всему поменять его весьма просто. 
По IP-адресам или местоположению? Российскими сетями пользуются также миллионы жителей и граждан других стран. В том числе граждане США и их союзники, находящиеся здесь в командировках и деловых поездках. Отключать по GPS-координатам российской границы? Тоже нонсенс. 
Я не вижу возможности локализовать жителей такой большой части земного шага и заблокировать у них устройства. Это невероятно сложное действие, начиная с этапа формулировки задачи. 
Недавно была история: Microsoft заблокировала доступ к функции Copilot на площадке Github для всех пользователей из России и Украины. Как выяснилось, Украина попала под горячую руку, потому что инженеры не смогли грамотно отсечь сети Крыма. Поэтому заблокировали на всякий случай всё. А теперь представим, как при блокировке  айфонов россиян под горячую руку Apple попадает Казахстан, Прибалтика и немного Китая. Последнее особенно страшно, ибо львиная доля производства Apple именно там. Каковы будут последствия?
Наконец, в-третьих — репутационный вопрос. Подобная массовая блокировка устройств будет сродни эффекту разорвавшейся бомбы в масштабах цифрового мира. Она сразу же породит у пользователей по всему миру резонный вопрос: нас, значит, тоже могут заблокировать? Apple потеряет статус компании, которой можно доверять, а доверие в мире бизнеса означает очень много. Сначала рухнут акции компании, затем продажи. 
В структуре продаж Apple на Россию приходилось не более 1,5%. Риски несопоставимы.
А самое смешное заключается в том, что сейчас Запад инициировал процессы, которые толкают Apple в направлении прямо противоположном блокировки пользователей: компания открывает платформу для сторонних каталогов приложений и возможности ручной самостоятельной установки приложений. По этому поводу идет бурная дискуссия — видны и плюсы, и минусы решения. Для россиян плюсов очевидно больше.
👍11🔥8🕊52
Марк Гурман из Bloomberg в свежей рассылке рассказывает про одно из самых секретных подразделений Apple, которое занимается перспективными разработками.

——

Apple известна своей секретностью, но даже по этим стандартам Группа исследовательских разработок компании является чем-то уникальным. Как я впервые узнал на прошлой неделе, это секретное подразделение является мозговым центром будущей технологии отслеживания уровня глюкозы для часов Apple Watch, не требующей регулярных уколов. И это далеко не все, над чем она работает.

Группа напоминает отдел X — отдел Alphabet, который помогает разработать технологию самоуправляемых автомобилей Waymo, создавал очки Google Glass и интернет-воздушные шары Loon.

Хотя команда Apple — более известная в компании как XDG — в основном сосредоточена на работе над глюкозой, в настоящее время реализуется еще несколько проектов..

Команда возникла несколько лет назад, и долгое время ею руководил Билл Этас, пока он скоропостижно не скончался в конце прошлого года. Насколько это тяжелая утрата для Купертино говорит тот факт, что покойный соучредитель Стив Джобс и нынешний генеральный директор Тим Кук считали Этаса одним из самых ярких инженерных умов в компании.

Команда XDG входит в группу аппаратных технологий Apple, возглавляемую старшим вице-президентом Джони Сруджи, и работает в здании, известном как Tantau 9, прямо за пределами кольца Apple Park.

В настоящее время руководство группой осуществляется несколькими помощниками Этаса, включая ведущих инженеров и ученых Apple Джеффа Коллера, Дэйва Саймона, Хизер Салленс, Брайана Рейнса и Джареда Зербе. Коллер, Саймон и Рейнс занимаются проектом по созданию глюкозы, а Салленс и Зербе руководят другими группами в рамках большой команды.

Exploratory Design Group работает как стартап внутри Apple и состоит всего из нескольких сотен человек, в основном инженеров и ученых...

Помимо работы над глюкозой, XDG работает над технологией дисплеев нового поколения, искусственным интеллектом и функциями для гарнитур AR/VR, которые помогут людям с заболеваниями глаз. Изначально команда собралась вместе под руководством Этаса для работы над технологиями процессоров с низким энергопотреблением и аккумуляторами нового поколения для смартфонов, и эта работа продолжается.

Подобно команде Alphabet и другим компаниям Кремниевой долины, сотрудники XDG получают огромные финансовые ресурсы и свободу действий для изучения бесчисленных идей. Задачи сотрудников отличаются от задач инженерных групп, ежегодно выпускающих новые iPhone, iPad и часы Apple. Вместо этого им поручают работать над проектами до тех пор, пока они не смогут определить, осуществима ли та или иная идея. У него уже были прорывы, которые нашли свое применение в продукции Apple. Многие из технологий чипов и батарей, разработанных XDG, уже несколько лет используются в iPhone, iPad и Mac.

Хотя команда работает как стартап, она все же разделена на отделы, как и любое другое подразделение Apple. Людям, работающим над одним проектом в XDG, не разрешается общаться о своей работе с другими членами XDG, которые заняты в других проектах.

Но члены команды организованы по наборам навыков, а не по отдельным проектам. Это означает, что один инженер может работать над несколькими инициативами, которые соответствуют его навыкам, а не над одним конкретным продуктом.
Всё чаще при краже айфонов для грабителей наибольшую ценность несет не само устройство — с него можно получить ну пару сотен долларов — а данные на устройстве. В первую очередь, доступ к банковским счетам. Именно об этом на выходных писало издание WSJ. Однако если в материале газеты мошенники были опытными и технически подкованными, то 19-летний юноша Яндель Ортиз из Орландо где-то звон слышал, но не более того. Зато у него был пистолет.

Как рассказывает телеканал News6, Ортиз решил ограбить на заправке автомобилиста. Для убеждения в серьезности намерений, он выстрелил в лобовое стекло машины, а затем заставил жертву сесть в автомобиль. Здесь он отобрал у мужчины золотые цепочку и кольцо, а также айфон. Дальше — больше. Ортиз потребовал... пароль от Apple ID.

К счастью, мужчина его не помним, но Ортиз не сдавался — потребовал ехать домой, чтобы жена мужчины сказала его. Дальше в лучших традициях слабоумия и отваги, Ортиз отпустил мужчину в дом за паролем, а сам остался ждать в машине. Разумеется, мужчина запер двери и вызвал полицию. На этом история и закончилась.

Но в целом она про то, что если уж такие дворовые грабители, как Ортиз знают про ценность Apple ID, Apple стоит подумать о лучшей его защите.
👀3
Не так давно к нам на продажу приехал могучий 13-дюймовый MacBook Pro образца 2017 года непривычной для тех лет конфигурации. Машинка подойдет как для работы с тяжелыми таблицами и документами, так и для занятия творчеством, будь то музыка, фотография или даже не самое тяжелое видео.

MacBook Pro 13″ 2017: 3.1GHz i5/16GB RAM/512GB SSD — из несомненных плюсов машины отметим увеличенный объем оперативной памяти до 16GB, а также накопитель на 512GB; из минусов — стоит оригинальный аккумулятор, потерявший 22 процента емкости, но прямо сейчас замены не требует — 49900 рублей.

Свежую партию техники б/у пока проверяем, а из новых машин приехали...
— Apple iPhone 14 Plus 256 Гб — 88.000 рублей;
— Смартфон Apple iPhone 14 Pro 256 Гб — 109.000 рублей.

Оформить заказ можно у нас в Интернет-магазине, в ТГ @FixedOneOffice, по телефону отдела продаж +74997548441 или прямо у нас в офисе. С юрлицами работаем, карты без каких-то дополнительных комиссий принимаем, доставку в другие города делаем!

На каждое купленное у нас устройство распространяется годовая сервисная подписка FixedCare, которая включает в том числе бесплатное дистанционное обслуживание для владельцев Маков. Также отметим, что всегда своим клиентам с установкой софта помогаем бесплатно. Если это в наших силах.

#fixedmarket
👍3
Колонка HomePod вернулась из небытия практически в первозданном виде и, говорят, совсем неплоха. Так может можно раскопать и какие-то другие захороненные Apple продукты? Коллективная редакция издания iMore составила свой список из пяти таких устройств, которые было бы уместным вернуть.

1. iPhone с дисплеем на 5.8 дюймов. Начиная с iPhone 12 Pro экраны подросли до 6,1 дюймов и люди с не самыми длинными пальцами страдают. Тот самый случай, когда меньше — не есть хуже.

2. iPod classic. Разумеется, айфон может воспроизводить музыку, но иногда хочется просто музыки и в хорошем качестве. Apple начала повышать качество треков в Apple Music, может теперь и вернуть устройство, предназначенное именно для музыки? Кстати, Sony свой Walkman вернула.

3. iMac Pro (или просто 27-дюймовый iMac). Тут все просто: людям нужен большой моноблок. Склонять их к покупке Mac Studio с дисплеем можно, но аймаки покупают как раз за то, что не надо заморачиваться отдельными дисплеями, проводами, что-то там выбирать и смотреть. Верните большой iMac.

4. Power Mac G4 Cube. Вотчяяя тут с ребятами из iMore не согласимся. Точнее, "кубик" был хорош и процессоры Apple могут заставить его не перегреваться, но зачем при наличии Mac Studio?

5. AirPower. Мертворожденное дитя Купертино, которое так и не увидело свет. Беспроводная зарядка на несколько устройство — она все еще актуальна и может дать ей второй шанс?

А чтобы раскопали вы?
🔥1