almalé és kungfu Rólunk

Az iOS 11.4.1 sztárolt biztonsági megoldására máris megtalálták az ellenszert

Egyszerűnek tűnt a módszer, mégis hatékonynak. Az iOS 11.4.1-gyel az Apple felkínálja a lehetőségét annak, hogy a készülék egy órával a legutóbbi feloldás után lekapcsolja, így használhatatlanná tegye a Lightning portját. Ezzel pedig a hackerek egyetlen bejutási lehetőségét vették el, amivel feltörték a lopott, vagy a rendőrség által lefoglalt telefonokat.

usb-accessories-ios-11-4-1.png

A ficsört a Beállítások — Touch ID és Jelkód (vagy Face ID és Jelkód) — USB-kiegészítőknél kapcsolhatjuk ki vagy be. Ha kikapcsolva hagyjuk, minden úgy marad, mint eddig. Ha bekapcsoljuk, onnantól él az új szabály: ha a készüléket egy órán belül nem oldották fel, hiába dugunk rá bármit, nem fog működni, csak egy figyelmeztető üzenetet kapunk. Ilyenkor elég feloldani a telefont, és máris működik az USB-s eszköz.

Nyilván nem a mi bosszantásunkra került a rendszerbe ez a megoldás, hiszen gondoljuk csak meg, mennyivel nagyobb biztonságban van a telefonunk, ha elvesztjük valahol, és rosszindulatú alakok megtalálják. Ha egy óránál többet pihent a készülék - ami valószínű -, nem képesek feltörni a telefont a most ismert módszerekkel, mondjuk egy Grayshift box-szal, ami brute force-szal (összes lehetőség kipróbálásával) adogatja be a lehetséges jelkódokat.

Úgy tűnt, hogy a lépés kibabrál mindenkivel: tolvajjak, rablóval, FBI-jal. Most viszont kiderült, hogy annyira mégsem: ha ugyanis az egy órás intervallumon belül rádugsz egy USB-eszközt a telefonra, akkor onnantól nem él a korlátozás. A hatóságok örülhetnek egyelőre: elég egy 39 dolláros Apple Lightning USB3 Camera Adaptert venni, és a letartóztatás után egy ilyet nyomni a készülék aljába: máris kiiktattuk a védelmet. A mai információéhség korában elég valószínű, hogy a rosszarcú alak használta a telefonját az utóbbi egy órában.

Persze van még lehetőség az Apple előtt, hogy tovább szigorítson. Például csak olyan USB-s kiegészítőkkel lehet kiiktatni ezt a védelmet, amiket korábban a felhasználó már jóváhagyott. Így idegen kiegészítő használhatatlan lesz erre a célra.



Egybekezdés: Ha az iOS 11.4 óta nem bírja az akksid, tedd fel a tegnapi frissítést

Sokan panaszkodnak az Apple fórumain, hogy az iOS 11.4 óta az akksijuk gyorsan lemerül úgy is, hogy nem is használják nagyon a telefonjukat. A rendelkezésre állás felezéséről írt valaki, más pedig megemlítette, hogy a personal hotspot, vagyis a tethering funkció lezabálta az akkuideje felét, noha be sem kapcsolta. Tegnap viszont kijött az iOS 11.4.1 - a tvOS 11.4.1-gyel és a watchOS 4.3.2-vel egyetemben -, ami ugyan hivatalosan nem tesz említést a probléma megoldására, de egy kommentben azt olvastam, hogy a béta már helyrehozta a a dolgot másnál, így van remény, hogy tartalmazza a patch-et.

ios-11-icon.jpg



De mit hoz el nekünk a Shortcuts?

Az Apple a napokban megkezdte a Shortcuts nevű iOS 12 app fejlesztői tesztelését. Nagyon óvatosan: TestFlight-on lehetett jelentkezni a tesztelni vágyóknak, és az Apple csak bizonyos fejlesztőknek adta meg a hozzáférést az apphoz, amivel gyakorlatilag hülyére kusztomizálhatjuk a Sirit.

safari-sirikit-site-display-ipad-screenshot-02.jpeg

A Shortcuts név arra utal, hogy olyan akciósorozatot, amiket korábban sok-sok gombnyomással végeztünk el, most egyetlen gombbal tudunk elintézni, sőt, akár gomb sem kell: a Siribe integrált shortcutokkal sok-sok egymásra épülő, vagy egymástól független parancssort futtathatunk le.

Nem hangzik úgy, mint egy Apple-fejlesztés?

Egyrészt nem, nem hangzik, Steve Jobs híres volt arról, hogy leszűkítette a felhasználók lehetőségeit annak érdekében, hogy a meglévő lehetőségek a végletekig fókuszáltak, egyszerűek és használhatóak legyenek, ne legyen zavaró zaj. Az a mondat, hogy “mostantól bármit beállíthatsz a Siriben” az ő szájából csak akkor szaladt volna ki, ha az asszisztens tényleg intelligensen és intuitívan megértené, amiket mondunk. A Shortcuts viszont egy egyszerűsített programozás, amivel magunknak állítgathatjuk be, miként használnánk a telefonunkat. A végtelen lehetőség közül kiválasztani néhány hozzánk illőt: inkább Android-érzés.

Másrészt de, hangozhat úgy is. Ott van például az Automator, az OS X és macOS alkalmazása, amivel ugyanezt tudtuk megtenni ősidők óta. Mindig is ott volt a rendszerben - na jó, csak 2005 óta -, de sosem szólt a nagyközönségnek. Azoknak volt jó lehetőség, akik hajlandóak voltak egy picit bütykölni, és alapvető programozási szemlélettel azért rendelkeztek. Csak annyival, hogy megértsék, hogyan fut le egyik parancs a másikra épülve, és hogy a hibák elkerülése miatt esetleg érdemes plusz parancsokat beiktatni. De nagyon egyszerű volt vele például képek tömeges átméretezése: egy asztalra kirakott parancsikonra húzva akár ezer fotót, az Automatorban előre beállított képszélességre húzta le azokat a rendszer.

Tovább olvasom



süti beállítások módosítása