almalé és kungfu Rólunk

Eddig úgy tűnik, hogy nincs alapja a Bloomberg kínaichip-sztorijának

Most már lassan egy hete lesz, hogy a Bloomberg lehozott egy szarbombaként robbanó sztorit, miszerint kínai kémchipek vannak a Supermicro szervereiben, amiket többek között az Apple is használt, de ők - vajon miért - felbontották a szerződésüket még évekkel ezelőtt.

Az Apple nagyon határozottan tagadta, hogy bármilyen hasonló előfordulhatott volna náluk - semmi időhúzás, semmi maszatolás -, meg hát egy Apple/Amazon szintű szerverparkban tényleg fura lenne, ha adatok kerülnek ki a csatornáikon úgy, hogy azokat egy titkos chip küldi el. De persze elő lehet állítani egy rakás összeesküvés-elméletet, csak egyelőre minek.

-1x-1_1.jpg

Azóta beszállt a nyilatkozatok sorába a GCHQ, a brit NSA, miszerint nem látnak semmilyen körülményt, amiért az Apple állásfoglalását ne tartanák igaznak. Az USA Department of Homeland Security, vagyis a belbiztonsági minisztérium is megerősítette az érintett cégek védekezését. Ezeknek a szervezeteknek a saját adat- és egyéb biztonságuk mindennél fontosabb, és a legkisebb gyanú esetén is a lehető legnagyobb vehemenciával állnának fel.

Az Apple közben újabb vizsgálatot végzett el a szerverekkel, semmit nem talált, és erről írásban tájékoztatta a kongresszust. Közben én is megkerestem egy Supermicro szervereket üzemeltető magyar céget, akiknél az egyik legjobb magyar rendszermérnök is dolgozik: ugyan találtak-e már valamit? Ők is elmondták, hogy keresték a chipet, de semmi erre utaló jelet nem találtak.

Szóval mind az érintettek, mind a nemzeti védelemben dolgozók sorban állást foglalnak, a Bloomberg sztoriját pedig egyelőre egyetlen újabb állítás sem támasztja alá. Pedig ha igazak az állítások, és kint van a vadonban, több tucat vagy több száz, esetleg több ezer cégnél ilyen kémgép, akkor valakinek már elő kellett volna állni bizonyítékkal. De csend van. Úgy tűnik, a Bloomberg valamit becumizott, vagy - és akkor jöjjön az összeesküvés - egy olyan titkosszolgálati akció részére bukkantak rá - például egy tudatos Kína-megtévesztési ügyre -, ami előtt minden állami és vállalati környezet azonnal összezár.



Az iOS 12.0.1 megszüntette az iPhone-ok töltési problémáját

Írtam nemrég a különös töltési problémáról, és arról, hogy talán korai lenne ChargeGate-et kiáltani, mert az iPhone XS-ek - és más iPhone-ok - gondjára simán elképzelhető egy szoftveres gyógyír.

És így is lett.

A tegnapi iOS 12.0.1 frissítés megoldotta a gondot, így akármennyit is várjunk egy iPhone feloldása után, a Lightning kábel bedugását követően minden esetben azonnal és gördülékenyen

tölteni kezd

a telefon. Kipróbáltam egy nálam lévő iPhone XS Max-szel, az eredmény minden várakozáson felüli.

Ugye ez volt a hibás algoritmus:

foly1_1.png

Az Apple ezt így javította:

foly1_1_1.png

Sokan azt mondanák, hogy túl van bonyolítva, lehetne ezt egyszerűbben is, de hé. Akkor mitől lassulnának be négy év múlva a desktop szintű processzorral ellátott gépek?

Egyéb dolgok, amiket javít az update, töltsétek a Beállítások -- Általános -- Szoftverfissítés alatt:

img_0274.PNG



Az Apple egy elég kellemetlen meglepetést készíthet elő a T2 chippel (de egyelőre nincs para)

A T2 System on a Chip az iMac Pro 2017-tel mutatkozott be, majd belekerült a 2018-as MacBook Prókba is. A chip a watchOS egyik verzióját, a BridgeOS-t futtatja, és több feladata is van. Például biztosítja a Hey Siri funkciót, képfeldolgozást végez a FaceTime kamerához, az SSD-s adatok titkosítását és dekódolását végzi, meg mindenféle biztonsági izé is az ő dolga. Ő:

apple-t2-chip-002.jpg

Pár napja pedig egy belső Apple dokumentációt kapott kézhez a MacRumors, amiben arról írnak az Apple hivatalos szervizeseinek, hogy a jövőben a T2 chippel ellátott gépeknél az alkatrészcsere után le kell futtatni egy Apple Service Toolkit-nek nevezett programot. Ez a T2 chip és az Apple szerverei között lejátszanak egy párosítást, rendőrnyelven indítványozzák a szerelés befejezésének engedélyeztetését. Ha ezt nem futtatja le a szerelő, akkor a javítás nem lesz teljes, és a gép valószínűleg nem működik majd rendesen.

Ez praktikusan azt jelentené, hogy csak az Apple saját szervizpartnerei nyúlhatnának a gépekhez,

bár ez nem minden alkatrészre érvényes: a MacBook Prónál például az akkumulátor nem érintett a védelemmel, így azt az egyet továbbra is lehetne szabadon cserélni.

Ez az elmélet, a dokumentum alapján pedig többen azonnal farkast kiáltottak. Az iFixit azonban gyorsan cselekedett: kipróbálta, tud-e cserélni kijelzőt és alaplapot T2-vel ellátott gépeken.

Az eredmény: tudott, minden további nélkül.

A T2 tehát, legalábbis egyelőre, csak egy beépített kapcsoló. Egy frissítéssel élesedhetne, és onnantól kezdve az Apple T2-es cuccait - és a Macek mindegyike fel lesz szerelve valószínűleg -, nem javíthatja más, csak egy szerződött partner. Ez két dolgot jelentene, távolról nézve.

Az Apple 5 évig biztosítja az alkatrész-utánpótlást a számítógépeihez. Ez a lépés azt jelentené, hogy vagy felold öt év után a T2 korlátozás, vagy a Mac, mint a hosszú ideig használható, értékét megtartó, strapabíró vas nem lesz többé. Gyorsan cserélendő fogyasztási cikké változna.

A másik következmény az, hogy az Apple nem adja át a teljes tulajdon- és rendelkezési jogot a Machez. Ugyan megvásárolod a gépet, a rendesebbnél is rendesebb áron, de mivel almalogó van a gépen, a cég fenntatja a jogot, hogy azt a vasat ne engedje bizonyos “más állapotba” hozni. Nincs jogod hozzányúlni, csak abban az állapotban használhatod, ahogy előírják.

És sajnos nehéz nem észrevenni, mennyire beleillik a T2 chip működése az Apple elképzeléseibe. Az Apple bírósági iratok szerint évekig küzdött az USA-ban, hogy megtarthassa magánál a javítás jogait az iPhone esetében. A cég be is perelt külső szervizt azért, mert nem tőlük rendelt alkatrészt, a pert elvesztette. Miután a jog nem segítette ki őket, elkezdték a harcot a saját operációs rendszerükben: volt Error 53, ami a Home gomb külsős cseréjénél tette működésképtelenné az iPhone-t (ez esetben az ujjlenyomat-olvasó miatt indokolt is volt a dolog), máskor külső gyártók kijelzői esetén zárta le az érintésérzékenységet.

Vagyis, sajnos, a hír nem tűnik kamunak. A T2 az Apple újabb, ezúttal kíméletlen és központilag irányítható szerviz-monopolista chipje lehet. A jó hír, hogy valószínűleg teljesen illegális (hacsak a vásárlással egyidőben nem mondasz le bizonyos jogaidról), illetve hogy nem is működik jelenleg ez a funkció. Lehet, hogy sosem fog. De olyan, mint egy kard. Bármikor bekapcsolhatják, és te ettől tartani fogsz.

Előzmény: Az Apple szervize olyan, mint egy modern maffia



Leválthatom-e már a kompakt fényképezőmet egy iPhone-nal? - Éjszakai videózás, iPhone XS Max

Az első részben a nappali fotókat vizsgáltam meg, most éjszakai videózás volt soron. Amit megkönnyített, hogy a belváros egy részén a felvétel idején nem égtek a lámpák sem, így nem csak az alkonyatot kísérhetitek végig, de ahogy bemegyek a legsötétebb utcákba, ott már tényleg csak a szocialista szellem világít, meg talán még az Elios.

A fenti videó tehát egy iPhone XS Max-szel készült, kivéve ott, ahol külön kiírom a kompakt fényképezőm nevét. Ami, ahogy az egyik kommentelő is jelezte, nem egy mai csirke.

Olvastam már olyan véleményt, hogy az iPhone XS-ek kamerái olyan jól bírják a félhomályt, hogy az már voodoo. A fenti videón ti is láthatjátok: a kamera nagyon jól megbírkózik a rossz fényviszonyokkal, élénk, látható, vibráló felületeket lát ott, ahol a szemünk is csak hunyorog. Érdekes, hogy amikor még csak alkonyodik, több a meleg szín, de a sötétséggel egyre hidegebb az összhatás - a kompakt gépemnél ez pont fordítva volt. Az utolsó snitteknél láthatjátok, mit jelent ez: megintcsak a művészi íz veszik el az iPhone-nál, a kompakt jobban átadja a hangulatot, a kevés fényt szebben adagolja, míg a telefon pontosan és high-tech módra dokumentálja a környezetét.

Ami még szuper az iPhone XS-nél, az a remek hangfelvételek. Az utca háttérzúgása nem bántó, ott van, de nem nagyon. Viszont minden más hang tisztán hallható, nagyon jó kis atmoszférát kap egy ilyen videó ezzel.

Disclaimer: A készüléket Aqua Webshoptól kaptuk tesztre. Itt tudjátok csekkolni a cég Apple-kínálatát. Itt pedig a többit.



Vagy a Bloomberg, vagy az Apple áshatja el magát pár napon belül

Tart már a muri egy-két napja, egészen pontosan csütörtökön kezdődött, de most érett meg az idő, hogy először lássam át az ügy súlyosságát és kimenetelét - Apple szempontból.

A Bloomberg ugyanis csütörtökön lehozott egy cikket, ami szerint a kínai hadsereg elhelyezett egy titkos chipet bizonyos alaplapokon, amikkel közel harminc amerikai nagyvállalattól lophattak el adatokat. Köztük van az Amazon és az Apple is, ezek alapján pedig az állítás nem kisebb, mint hogy minden adatunk, amik rajtuk keresztül ment, lehallgatásra, továbbításra kerülhetett. Az ügyben a kínai kiberhadseregen kívül a Supermicro érintett, aminek a szervereiben a chipeket a lap szerint megtalálták. Úgy gondolják, hogy ezek a chipek már a gyártósoron a gépekbe kerültek, tehát a gyártó tudtával történt mindez.

-1x-1_1.jpg

A Supermicro és az Apple is tagadta a cikkben foglaltakat. Az Apple reakcióját érdemes szó szerint leírni, hogy lássuk, mennyire pontosan kizárnak minden eshetőséget, semmi félrebeszélés:

Az elmúlt egy év során a Bloomberg több alkalommal megkeresett minket állításokkal, ezek néha bizonytalanok, máskor homályosak voltak, egy állítólagos biztonsági incidenssel kapcsolatban az Apple-nél. Minden alkalommal szigorú belső vizsgálatot indítottunk az állítások alapján, és abszolút semmit nem találtunk, ami alátámasztotta volna ezeket.

...

Teljesen világosan fogalmazunk: az Apple soha nem talált rosszindulatú célra szolgáló chipet, hardveres manipulációt, vagy sérülékenységet, amit szándékosan helyeztek el szerverekre. Az Apple soha nem vette fel a kapcsolatot az FBI-jal vagy bármilyen más ügynökséggel ilyen ügyben.

...

Az Apple-től soha senki nem kereste fel az FBI-t ilyen ügyben, és sosem hallottuk, hogy az FBI ilyen ügyben nyomozna, még kevésbé akartuk ezt korlátozni.

Na most. A kakit a Bloomberg robbantotta fel, egy neves lap, ahol az újságírói szabályok még nagyon is működnek. Vagyis azt a teóriát elvethetjük, hogy alaki böffentett nekik valami kamut, ők meg gyanakvás nélkül, nyomozás nélkül felültek nekik. Itt több forrásról van szó, akik egybehangzóan állítják ugyanazt, több cég részéről is. Összesen 17 forrásról számolnak be, természetesen a kilétüket nem árulják el, ezt nem is lehet elvárni, sőt. De van köztük volt Apple-mérnök is.

A chip működését viszont a lap csak nagy vonalakban írja le. A központi processzor felé érkező utasításokat befolyásolta, itt “injektálta” bele a saját kódját, és tudott szinte bármit elérni a gépnél. Ez minden hack ősanyja. Az adatok kikerülése azonban így is szemet szúr egy Amazon vagy egy Apple szintű szerverpark esetében, szóval a leírás alapján ez mégsem annyira titkos, mint amennyire gondolnánk.

A Bloomberg szerint az Apple állítólag 2015-bev felfedezte a chipet, és a következő évre minden kapcsolatot megszakított a Supermicróval, de ennek a pontos okát nem nevezték meg a nyilvánosság előtt.

Azóta elindultak a találgatások. Kieren McCarthy a Registertől például abba ment bele nyakig, hogy miért nincs értelme ilyen céllal egy különálló chipet elhelyezni, miért ne lenne egyszerűbb a már meglévő - SPI flash - chipet kicserélni egy hátsó kaput kinyitott verzióra? Más kétségek is felmerültek, például ebben a cikkben, ami azért tartalmaz akkora banánhéjakat, hogy most inkább nem fordítom le.

Az ügy nagyon súlyos. Nem csak azért, mert ez lehet a tech-szektor dízelbotránya, hanem - csak az Apple-t vizsgálva - itt a cupertinóiak szavahihetősége a tét. Ez egy borzasztó erős vára az Apple-nek, Tim Cook gyakorlatilag a nyitott, átlátható működést, és ezáltal az adataink védelmét állítja fel a cég gerincének. Akármennyire is keveset beszél róla egy átlagfelhasználó, ez sokat nyom a latban a vásárláskor, és ne feledjük, hogy ha valaki nem állítja be magát jó fiúként, és kiderül valami susmus, megúszhatja. De ha az adatvédelem Clint Eastwoodjáról derül ki valami, akkor akasztás van.

Ha viszont a Bloomberggel szemben derül ki, hogy az Apple vehemens tagadása annyira igaz, mint amennyire az eddigi tapasztalataink alapján ez várható a cégtől, és a 17 forrásuk mondjuk egy Fake News Mozgalom tagjai, akik sorra akarják beborítani a nagy lapokat, akkor meg ők nem állnak meg a lábukon.

Bármi is lesz, veszem elő a Popcornt, mert elég izgalmas napok jönnek.



süti beállítások módosítása