Архивы меток: безопасность

Делаем автомобильный регистратор из iPhone/iPod touch

10 Дек

У нас в провинции, похоже, бум — автомобильные видеорегистраторы можно увидеть приблизительно в каждой десятой машине. В основном это недорогие китайские авторегистраторы, внешне похожие на популярные некогда радар-детекторы, только с откидным экраном. Цена большинства лежит в пределах 3-5 тысяч рублей.

Цель «проекта» — изучить возможность использования iPhone, а еще вероятнее iPod touch (о причинах ниже) в качестве замены подобному девайсу.

Griffin WindowSeat

Что требуется от регистратора и наскольно iPhone/iPod touch соответствуют этим требованиям?

+ Запись видео и звука. Есть в iPhone, есть в iPod touch. Несмотря на то, что камера в Айподике слабенькая в плане фото, видео с нее получается совсем неплохим. Оба снимают 720p HD video, а последний iPhone 4S снимает в Full HD (1080p). С видео все нормально, хватило бы места под запись.

± Широкий угол зрения камеры. Для хороших специализированных видеорегистраторов этот параметр составляет 140 градусов. У четвертого Айфона — около 120, у Айпода меньше, точную цифру пока не нашел. Это угол для ландшафтной ориентации, если ставить аппарат вертикально, то горизонтальный обзор еще меньше — около 90 градусов, что совсем неприемлемо.

+ Функции «черного ящика». Запись значений скорости, ускорения (или замедления), географических координат. Тут iPhone с его GPS и сенсорами на уровне с лучшими регистраторами, а iPod touch опять отстает — скорость по спутнику он определить не сумеет.

Удобство и простота использования. Заслуженный минус айДевайсам. Нормально скоммутированный видеорегистратор включается при запуске двигателя или при начале движения, плюс его можно оставить в машине. iPhone нужно вставить в держатель и подключить к питанию, запустить нужное приложение. При этом Айпод даже несколько выигрывает, поскольку его проблемы на этом заканчиваются.

Бесперебойность работы. Еще одна проблема — вы не можете ответить на звонок и продолжать записывать видео и гарнитура тут не поможет. Вы не можете переключиться в навигацию и продолжать писать видео и т.д. То ли «железо» не вывозит, то ли Apple беспокоится о морально-этических аспектах, но у разработчиков просто нет средств для работы с камерой в фоновом режиме. Айподу это грозит в меньшей степени — на него хотя бы никто внезапно не позвонит.

± Съемка видео в темное время суток, которое у нас зимой почти всегда. Тут паритет. Некоторые видеорегистраторы обещают съемку в инфракрасном диапазоне и имеют светодиодную ИК подсветку, но в реальности качество съемки все равно оставляет желать много лучшего и вполне сравнимо с ночными съемками на iPhone.

С аппаратными и системными вещами закончили, дальше встает вопрос выбора приложения. Штатная программа камеры не подойдет, в ней нет необходимой для видеорегистратора вещи – циклической записи. Нужна программа, которая может хранить последние 5-15 минут видео, а затем записывать данные по кругу.

Я нашел несколько подходящих приложений в iTunes Store по запросам «car black box» и «car dvr». Разброс цен получился от нуля до 10 долларов. У большинства программ есть «облегченные» бесплатные версии. (далее...)

Passware kit изымает пароль пользователя из памяти Mac OS по FireWire

28 июля

Чудесная программка Passware научилась извлекать пароль пользователя из памяти компьютера с Mac OS, включая новейший Mac OS “best ever” Lion. Одно радует — среднему шутнику ее не укупить, цена кусается адски ($995).

Passware kit

Passware работает под Windows. Для расшифровки пароля Mac OS требуется подключить компьютер с программой к цели по FireWire. Мак при этом должен быть включен, операционная система загружена. Экран может быть заблокирован или нет — это не имеет значения.

Для относительной безопасности можно предпринять пару разумных шагов: а) отключить автоматический вход и б) выключать компьютер вместо «усыпления».

Пакет Passware целомудренно позиционируется в качестве инструмента для полиции, криминалистов, сисадминов (с праздником, кстати!) крупных корпораций. Те же функции спокойно можно использовать для шпионажа (военного, государственного, промышленного), шантажа и вымогательства, супружеских разборок, сбора компромата в журналистике и т.п. — в таких делах тонна зелени не выглядит запредельной ценой.

Ужасами поделился TUAW (далее...)

Как установить простой пароль на Apple ID

28 июля

Набирать сложный пароль Apple ID на iPhone/iPod touch довольно трудно — нужно переключать клавиатуру на цифры, давить на shift. Простой пароль через iTunes установить не получится: требуется минимум 8 символов, буквы в разных регистрах — неудобно.

К счастью, строгие требования Apple не добрались до этого сайта — здесь можно установить простой пароль на Apple ID за минуту.

Сменить пароль Apple ID

На выбор предлагают 2 способа — в первом вам на почту отправят ссылку для смены пароля, во втором надо указать дату рождения и ответить на секретный вопрос, установленный при регистрации Apple ID. Способы равнозначные, я выбрал почту. Через минуту пришла ссылка, по ссылке требования к паролю скромнее — 6 или более символов (любых) и не должен совпадать с самим Apple ID.

Простой пароль на Apple ID

Возможно, эту дырку скоро заткнут и унифицируют строгие требования к паролю. Будет обидно — я лучше сделаю пароль из 10-12 символов, чем буду запоминать и вводить HitriPa55 или что-то подобное.

Тут надо заметить, что я на этот раз воспользовался этим способом для установки чуть более сложного пароля, чем у меня был. Все-таки к Apple ID привязана банковская карта, мало ли что.

Параноику на заметку — обновление XProtect вручную

2 июня

Свежая антивирусная фишка Apple — автоматическое обновление списка безопасных программ — включает ежедневную проверку и загрузку обновлений File Quarantine (XProtext — так эта штука называется неофициально). Загружаются на самом деле признаки вредоносных программ, то есть это все-таки не белый список, а черный.

Вручную поуправлять антивирусом Apple можно с помощью нескольких нехитрых команд в Терминале.

1. Смотрим дату последнего обновления списка небезопасных программ:

mbp:$ more /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta.plist
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
        <key>LastModification</key>
<strong>        <string>Wed, 01 Jun 2011 21:19:15 GMT</string>
</strong>        <key>Version</key>
        <integer>2</integer>
</dict>
</plist>

Надо отметить, что это дата последнего обновления, а не дата последней проверки списка вирусов на наличие изменений.

2. Вручную проверить обновления списка XProtext (мало ли, вдруг ваш компьютер уже минут 140 как не защищен!)

mbp:$ sudo /usr/libexec/XProtectUpdater
Password:

Использование sudo здесь под вопросом. С одной стороны, файл данных (собственно база вирусов) доступен на запись только администратору...

mbp:$ ls -l /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.plist
-rw-r--r--  1 root  wheel  8991  2 июн 23:00 /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.plist

...но этот же файл можно обновить просто сняв/поставив галку «автоматически обновлять...» в настройках безопасности, пароль при этом не спрашивают, вроде.

(далее...)

Антивирус Avast for Mac beta — плюс один

1 июня

Понеслась гонка — Avast выпустил бета-версию антивируса для Mac OS. Защищает веб, почту, файлы, сканирует систему, периодически обновляет базу вирусов и прочей дряни. Короче, делает то, без чего на Windows не прожить.

Avast for mac

Антивирус бесплатный, но устанавливать я его не буду — положусь на стандартный брендмауэр маршрутизатора, HandsOff и русский авось. А, ну и еще на «Apple Security Essentials», да. Я не люблю антивирусы в принципе, а недавно Sophos Antivirus укрепил меня в этом чувстве.

Поздравляю, Mac OS X! Появление и шумиха вокруг вирусов, антивирусов и прочей медицинской ерунды вокруг операционной системы — верный признак популярности. И соболезную пользователям Mac OS X, ибо жить с популярной красоткой — та еще привилегия.

Security Update 2011-003

31 мая

Apple сегодня выпустил обновление безопасности 2011-003, в котором появилась «затычка» от нашумевшей malware/scareware программки MacDefender (The OSX.MacDefender.A). Затычка добавляет этот «вирус» в список «плохих» программ файлового карантина.

Сам карантин существует в Mac OS X давно — с появления версии 10.5. Надоедливые сообщения на тему «вы скачали эту штуковину с просторов интернета, точно хотите открыть?» — его работа. Затем в 10.6 появилась дополнительная проверка загруженных файлов по списку известных вредоносных программ. Мне такие не попадались пока, эту картинку не встречал.

Карантин

В обновлении безопасности 2011-003 карантину добавили новую «фичу» — ежедневную автоматическую проверку списка безопасных программ.

Автоматически обновлять список безопасных программ

Включить или выключить обновление можно в настройках безопасности. Забавно, но фраза «автоматически проверять список безопасных программ» предполагает наличие «белого» списка «хороших» программ, а не черного списка плохих. Как-то это пока плохо укладывается в голове — опасаюсь, что при таком раскладе карантин задолбает очень быстро.

На Хабре народ уже цинично (с применением trollface.png) ржет над «Apple Security Essentials». На самом деле «страшилка» MacDefender наделала неадекватно много шума.

Непуганые мак-юзеры велись на фальшивый антивирус толпами (и продолжают, полагаю). Шум в прессе вынудил Apple действовать, что грустно. Так же грустно, как от угрозы террористической атаки, которая ежедневно мешает жить миллиардам людей на планете (сканнеры, досмотры, блок-посты, тупые плакаты в трамваях), но редко останавливает настоящих террористов.

UPDATE — ZDNet обнаружил новую разновидность MacDefender под названием MDinstall.pkg спустя 8 часов после выхода Security Update 2011-003. Вирус пока обходит антивирус, сейчас ход за Apple. Начнутся кошки-мышки а-ля Windows. Касперский, наверно, потирает ручки и мечтает о денежках Мак-юзеров. Пока что скачать антивирус Касперского ищут в Яндексе 180 тысяч раз в месяц, за счет «маководов» может добавиться еще 5-10% запросов.

Страница 1 из 3123