mercoledì 29 aprile 2020

Brutte notizie per i maccari

  • Lamento dei maccari maccaroni: "Rinviate al 2021 il MacOS 10.16!! proprio adesso sarebbe dannosissimo avere il solito MacOS buggoso e scassato!"
  • Sviluppatore scopre che Apple ha delle "API" segrete per i suoi prodotti e le usa per fargli concorrenza sleale.
E finalmente una buona notizia!
  • costosa apps di previsioni del tempo cede la proprietà ad Apple e Apple abolisce il supporto Android. Oh, ma forse non è proprio una buona notizia.

giovedì 20 febbraio 2020

Il Mac sorpassa il PC !! (per numero di malware)

Nelle minacce per i PC, per la prima volta nel 2019, il malware per i Mac ha sorpassato quello per Windows.

Secondo un rapporto di Malwarebytes di martedì 11 febbraio, le minacce di malware dirette al Mac sono state più numerose di quelle dirette a Windows. Una buona fetta dei malware è costituito da adware.

I malware per Mac sono aumentati di oltre il 400% in un anno, spiega lo State of Malware Report. Il rapporto suggerisce l'idea che i Mac stiano velocemente diventando un obiettivo preferito dei cybercriminali.

Malwarebytes osserva che gli standard di sicurezza di MacOS sono focalizzati sul fermare le minacce serie, anziché gli adware che sono più "borderline" e i PUP (Programmi Potenzialmente Indesiderati), per cui queste due famiglie di malware si sono diffuse rapidamente.

La minaccia malware prevalente per il Mac, NewTab, è una famiglia di adware particolarmente insidiosa che è stata rilevata in oltre 30 milioni di Mac nel 2019.

Il principale malware in senso tradizionale, solitamente qualificato come backdoor, cryptominer, spyware, è stato OSX.Generic.Suspicious, che è stato rilevato su oltre 300.000 Mac nel 2019, a pari merito col software FakeFileOpener funzionale a consentire truffe.

(fonte: appleinsider)

mercoledì 5 febbraio 2020

La mela avvelenata

"Quando uscì la pubblicità secondo cui quello che fai sull'iPhone resta sull'iPhone mi comprai l'iPhone e dissi a tutti che era il device più rispettoso della privacy... pensate che già nel 2013, con iOS 7, i dati delle apps venivano crittografati di default in modo trasparente... pensate che nel 2016 la Apple si rifiutò di collaborare con l'FBI* per sbloccare un iPhone...
Ma poi qualcosa è andato storto.
La crittografia di iMessage era un notorio colabrodo.
La intelligent tracking prevention di Safari non preveniva il tracking e non era nemmeno intelligente.
L'FBI riuscì a craccare comunque quell'iPhone.
La Apple ha collaborato col governo cinese per favorirne censura e spionaggio.
Oggi abbiamo un appstore di due milioni di apps, gran parte delle quali telefona a casa per spedire dati sul proprio utilizzo. E l'iCloud non è crittografato. Giudicate voi" (vicky substack)


* Nota: la richiesta dell'FBI era di un aggiornamento iOS che rendesse illimitati i tentativi per indovinare il pin. La Apple si rifiutò per motivi banalmente commerciali (un tool del genere, se finisce su internet, rende immediatamente inutili tutti gli iPhone del mondo).

venerdì 31 gennaio 2020

È tornato Gelbrècch, siete tutti fregati!

Buone notizie per Apple: è tornato Gelbrècch, il mostro Haniwa che rende irrimediabilmente colabrodo il tuo iPetacchione (fino all'iPhone X) e non c'è nemmeno bisogno di indovinare il PIN. Se lasci incustodito l'iPetacchione per un'ora, chiunque passi lì può accedere a tutti i tuoi dati anche senza doverlo sbloccare. Figurarsi se te lo rubano. Sottinteso: ehi, maccàri maccaroni, compratevi i nuovi Ai Fon senza Gelbrècch! Davvero una buona notizia per Apple (e per i servizi segreti che già la conoscevano), chissà che non l'abbia messa in giro la Apple stessa. (attivissimo)

mercoledì 11 dicembre 2019

Sei un maccaro maccarone? Allora PAGA!

Lo sviluppatore di osxfuse si convince di non essere pagato abbastanza. Dunque rende closed source il repository nel 2017 senza dirlo a nessuno, e due anni dopo - e dopo una montagna di aggiornamenti critici al codice sorgente - annuncia che i termini di licenza del progetto sono cambiati. Perciò le aziende o pagano, o non possono più usare MacOS Cataplasmina. (colatkinson)

La Apple si lamenta che perde soldi a causa delle riparazioni in garanzia, che costano mediamente più del triplo dei cinesini non autorizzati... (TheRegister)

Il MacBook si spegne di colpo perché il processore della batteria ha un bug. Attivissimo dice "non è colpa vostra" ma dimentica di dire che è colpa di Apple.

Quindi Attivissimo ripete lo spiegone ufficiale Apple riguardo alla geolocalizzazione "che non si disattiva", e che ufficialmente è solo per consentire di capire se si è in un paese in cui le frequenze UltraWideBand sono ammesse... Sì, certo, come no. Krebs on Security spiega i dettagli della porcata, come mai l'iPhone manda  un ping con la localizzazione anche se nessuna apps aveva il permesso. Attivissimo si è guardato bene dallo scendere nei dettagli imbarazzanti per la sua amata Apple. Sgamata con le mani nella marmellata, Apple ha promesso un futuro-turo-turo aggiornamento correttivo che permetterà la disabilitazione totale (TheRegister).

La Apple strepita contro un suo ex ingegnere che si è licenziato per fondare una propria azienda (è il bello del mercato, ragazzi: la fedeltà di un dipendente dura solo finché lo tratti bene e lo paghi benissimo), ma non dice che ha spiato illegalmente le sue conversazioni. (TheRegister)

E non parliamo del Mac da cinquantaduemila dollari schermo escluso... (cnbc)

domenica 17 novembre 2019

"Un nuovo tipo di monopolio"

I vecchi meme su Apple
non passano mai di moda
"Apple sta tentando di uccidere la tecnologia web": prima si è inventata le "private API" (senza le quali un'apps consumerà rapidamente la batteria) e poi sanziona le librerie che le usano "senza permesso" (per cui un sacco di apps improvvisamente sono diventate "sanzionabili" o sono già state scacciate dall'appstore).
Inoltre su iOS esiste solo Safari: gli altri browser disponibili nell'app store (Chrome e Opera) sono solo un'interfaccetta grafica per il motore di rendering di Safari. E Safari non è certo un campione del rispetto degli open standards. Esempio: il layer per le Progressive WebApps, implementato parzialmente e male, che le rende inutili, mentre contemporaneamente Apple promuove il framework Catalyst, che fa la stessa cosa ma solo all'interno dell'ecosistema Apple. Sono tutte pratiche subdole e anti-competitive... a meno che non sei uno che si cura solo dell'ecosistema Apple.
È un nuovo tipo di monopolio: controllare sia la piattaforma che il metodo di distribuzione. E la legge, per ora, non ci può fare nulla.
(Medium)

La notiziona dell'anno: la Apple incredibilmente reintroduce il tasto "Esc" sulle tastiere. Ovviamente solo sui portatili da duemilaottocento pesos in su: è un lusso e dovete pagarlo caro. (The Register) Chissà se adesso reintrodurrà anche la carta igienica nei bagni aziendali...

Una nuova legge tedesca contro il monopolio imporrà l'obbligo, per i telefonini con NFC, di consentire più circuiti bancari diversi. La Apple, non nominata dal testo della legge, protesta che la legge è arrivata "all'improvviso" e che "danneggerà i prodotti Apple" (poiché il chip NFC dell'iPhone può essere usato in tal senso esclusivamente dall'apps ApplePay). I maccaroni di 9to5mac temono che altri paesi europei possano legiferare allo stesso modo (9to5mac).

Dopo otto anni finalmente i federali beccano la squadra di cinesi che inviava ad Apple iPhone e iPad contraffatti (ma con un legittimo numero di serie e perfino un codice IMEI plausibile) e se li faceva sostituire in garanzia con quelli veri. (The Register) Per otto anni alla Apple si sono fatti fregare in questo modo.

venerdì 1 novembre 2019

Notizie dalla galassia Apple

  • Non solo è difficilissimo fare un'app di successo, ma hai sempre il rischio che Apple cominci a regalare qualcuna delle funzionalità che tentavi di vendere, e all'improvviso svaniscono i tuoi guadagni... (Washington Post)
  • Maccaro maccarone abbandona il Mac e passa a Ubuntu perché trova assurdo che un notebook super-costoso abbia una tastiera talmente merdosa da averla fatta riparare già tre volte: "io col computer ci devo lavorare! non posso mica usare una tastiera esterna anche quando sto in giro!" (KVZ)
  • I costosissimi Airpods Pro non sono riparabili. Quando vi avrete depositato abbastanza cerume, o quando la batteria sarà invecchiata, bisognerà buttarli perché è affogata in una colla gommosa e resistente all'alcool. (iFixit)
    Se comprate gli Airpods Pro, teneteveli come cimelio da guardare ma non da usare.
    Per carità, non usateli! altrimenti la batteria raggiunge i 200 cicli di ricarica e li dovrebe buttare via!

lunedì 14 ottobre 2019

Mac OS Vista (cataplasma Catalina)

Un maccaro da competizione, autorizzato a scaricarsi la beta di Mac OS Catalina, lancia l'installazione e gli succede un patatrac che neanche la beta pre-alpha di Windows 95:


Un lungo e dettalgiato articolo su tyler.io spiega tutta l'epopea fantozziana.

martedì 1 ottobre 2019

OSX colabrodo (mentre iOS non è da meno)

Notizia 1: è in fermento il mercato dei malware per OSX perché tutte queste nuove protezioni aggiunte da Apple aggiungono anche nuove "attack surfaces" e "0-day exploits" (Confiant)

Notizia 2: certe apps in background rilevano dati sensibili senza averne motivo, e gli utonti Apple se ne sono accorti solo grazie a una recente feature (da Twitter); dopotutto se un'apps è importante, qualche backdoor ce l'ha (SneakBerlin).

Notizia 3: è uscito un mega-exploit "tethered" per tutti gli iPhone dal 3GS fino a X, che stranamente nessuno era mai riuscito a trovare prima (sorgenti su Github).
La nostra ipotesi è che è stata la stessa Apple a far trapelare l'exploit (ormai valido solo per i telefonini che Apple non vende più) perché così facendo si è assicurata un alibi perfetto riguardo all'aver venduto sottobanco dati personali ed exploit a governi, servizi ed agenzie profumatamente paganti.

giovedì 26 settembre 2019

E all'improvviso devi riformattare... Comico: il macOS peggio di MS/DOS !!

L'update del browser Chrome danneggia i filesystem Mac non protetti dalla SIP (system integrity protection) perché disabilitata oppure assente (assente nei macOS precedenti la versione 10.11). Dopo cinque minuti il Terminale non funziona più, si cancellano files dalla directory /etc e dal successivo reboot si crea un reboot loop.

Ohibò: chi è quel fesso che disabilita la SIP?

Non era un fesso: l'aveva disabilitata perché il software di videoediting Avid per Mac richiedeva di disabilitarla (lo richiedeva la protezione anticopia di Avid... sì, la PROTEZIONE ANTICOPIA! come negli anni '90 con MS/DOS! l'azienda Avid ha stappato lo spumante e fatto gran festa quando si è accorta che non era colpa sua ma di Google).

Molti utenti Mac, stando a quanto ammette la stessa Avid, hanno dovuto riformattare il sistema per potersi liberare dal reboot loop, perdendo parecchie ore di prezioso lavoro (e tutto ciò che non aveva un backup).