Все компьютеры Mac без чипа T2 подвержены новой уязвимости

Исследовательская компания F-Secure обнаружила новую уязвимость, которая ставит под угрозу все компьютеры Mac, которые не оснащены сопроцессорами T2. По словам экспертов, хакеры могут похитить данные с компьютера, даже если используется шифрование FileVault.

Как сообщает ресурс TechCrunch, метод взлома основан на атаке в момент «холодной загрузки». Как известно, в современных компьютерах предусмотрена перезапись памяти в момент отключения питания, что помогает защитить данные от прочтения. Хакерам удалось отключить эту защиту, используя неизвестную ранее уязвимость. Таким образом, в теории, можно похитить все данные, которые могли случайно оказаться в памяти компьютера, включая учетные записи и пароли.

Специалисты по безопасности отмечают, что для того чтобы воспользоваться данной брешью, злоумышленникам необходим физический доступ к компьютеру. Тем не менее, это не отменяет того факта, что уязвимость критическая и над ее устранением вероятнее всего уже работают в Apple и Intel.

Что примечательно, iMac Pro и MacBook Pro (2018) оказались не подвержены данной проблеме, благодаря сопроцессору T2 с улучшенным шифрованием и безопасностью.

 

 

macOS Mojave выйдет 24 сентября

macOS 10.14 Mojave станет доступна владельцам поддерживаемых компьютеров Mac 24 сентября. Об этом сообщили представители Apple.

Как и в iOS 12, в macOS Mojave была усовершенствована функция Intelligent Tracking Prevention. Она препятствует вычислению посетителей сайтов по нажатиям на клавиши «Мне нравится» и «Поделиться», а также передает веб-ресурсам сильно урезанную карточку с данными о пользователе, которая не включает конфигурацию системы. Также в Safari появился встроенный генератор паролей, который позволит не использовать одни и те же комбинации многоразово.

Новая функция под названием Stacks позволит навести порядок на экране вашего Mac, автоматически объединяя файлы одного расширения в аккуратные группы. Mac App Store, долгое время остававшийся без значимых обновлений, наконец получил редизайн в стиле App Store в iOS 11. Теперь магазин приложений имеет полностью обновленный интерфейс и богатый выбор редакторских материалов, помогающих в выборе полезных программ.

Как записать видео с экрана Mac (macOS): 2 способа

В операционной системе macOS есть большое количество встроенных программ. Причем некоторые из них имеют гораздо больше возможностей, чем кажется на первый взгляд. В этом материале мы расскажем о двух стандартных приложениях macOS, позволяющих записывать видео с экрана на Mac.   Как записать видео с экрана Mac при помощи QuickTime Player Функция записи экрана в видеоплеере QuickTime Player […]

Программа DarkSome добавляет переключатель темной темы на macOS Mojave в строке меню

В новой macOS Mojave (обзор, инструкция по установке) появилась классная «темная» тема оформления. Одна беда – она «запрятана» довольно глубоко, и добраться до неё быстро не получится. Эту проблему решает новое мини-приложение DarkSome. Иконка программы в виде полумесяца / солнышка размещается в строке меню рядом с системными значками (Wi-Fi, часы, Spotlight и т.д.). Переключение между […]

Найдена серьезная уязвимость Safari на macOS

Новую уязвимость macOS обнаружили специалисты по безопасности, сообщает MacRumors. Речь идет об ошибке в предустановленном браузере Safari —  используя которую, злоумышленники могут запускать вредоносное программное обеспечение, минуя встроенные механизмы защиты операционной системы.

Как известно, после загрузки некоторых типов файлов, Safari автоматически открывает их. Данное правило применимо только к «безопасным» форматам файлов вроде архивов, изображений или документов. Однако хакеры нашли способ замаскировать вирус, используя эту особенность браузера. Работает уязвимость следующим образом:

  • Веб-сайт внезапно перенаправляет пользователя на скачивание файла. Браузер начинает загружает ZIP-архив, который заражен вредоносным программным обеспечением.
  • Операционная система автоматически распаковывает архив, и после этого в  Safari может появиться следующее диалоговое окно:
  • Содержание данного окна может быть абсолютно любым, и это может ввести в заблуждение неопытного пользователя. Если выбрать «Разрешить», на компьютере Mac запустится вирус или троян.
  • Так как Safari относится к встроенным приложениям macOS, операционная система воспринимает запрос на открытие приложений как «безопасный», что позволяет обойти все встроенные механизмы защиты.

Скорее всего в Apple уже в курсе данной проблемы, и вполне очевидно, что выпуск апдейта не заставит себя долго ждать. Тем не менее, до выхода обновления следует обезопасить себя, выключив автоматическое открытие файлов:

  • Запускаем браузер Safari. Переходим в Настройки — Основные.
  • Отключаем опцию «Открывать безопасные файлы после загрузки».

10 крутых возможностей связки iPhone + Mac при совместном использовании

MacOS и iOS отлично работают вместе. Если вы используете и смартфон, и компьютер от Apple, в вашем распоряжении есть множество полезных функций. В этой статье мы рассмотрим десять самых полезных способов совместного использования Mac и iPhone. ПО ТЕМЕ: Как хорошо выглядеть на любом фото: 5 простых советов.   Скопировать на iOS, вставить на macOS и наоборот […]

Google Chrome под iOS и Mac получил значительное обновление

На днях Google Chrome исполнилось десять лет. В честь этого события Google обновила дизайн собственного браузера в соответствии с концепцией Material Design. Новая версия программы уже доступна для скачивания на всех совместимых платформах, включая iOS и macOS.

Google Chrome получил достаточно серьезные визуальные изменения — многие элементы оформления стали округлыми, изменилась привычная цветовая палитра и иконки. Всё это позволило придать интерфейсу браузера лаконичный и завершенный вид.

Как и следовало ожидать, браузер изменился не только внешне, но и внутренне. Одна из ключевых особенностей обновления — улучшенный менеджер паролей. Как и Safari, Chrome теперь может генерировать уникальные безопасные пароли при создании аккаунтов, а сам механизм автозаполнения данных был значительно усовершенствован. Кроме того, браузер отныне может сохранять не только логин с паролем, но также и номера телефонов и данные банковских карт.

Улучшения коснулись и строки поиска Omnibox, сделав ее более функциональной. Например, теперь можно посмотреть погоду или результаты спортивных матчей, просто введя запрос и сразу же получив мгновенный ответ без необходимости совершать поиск.

Есть нововведения и в версии под iOS — панель инструментов теперь находится внизу, что в теории, может сделать взаимодействие с браузером более удобным. На странице быстрого доступа теперь можно найти не только свои закладки, но и некоторые другие функции. Кроме того, была добавлена поддержка 3D Touch для перехода к ярлыкам.

Обсудить данную новость можно комментариях или в нашем Telegram-чате.

Вышла десятая бета-версия macOS Mojave

Очевидно, исчерпав лимит доступных бета-версий iOS 12, Apple представила десятую сборку macOS Mojave. Актуальная ревизия, традиционно распространяемая только среди разработчиков, может стать последней перед выходом Golden Master-версии 10 сентября, за два дня до официального релиза ОС.

Поскольку Apple не раскрывает, какие нововведения содержит десятая бета-сборка macOS Mojave, им будет посвящен отдельный материал. Учитывая, впрочем, что до релиза ОС остается немногим более недели, рассчитывать на значимые изменения не стоит. Вероятнее всего, в актуальной сборке Apple сосредоточится на повышении производительности и устранении ошибок.

Проблема обновления iOS 12

Причина, по которой нумерация бета-версий macOS Mojave остает от iOS 12 на две ревизии, состоит в сбоях в работе мобильной ОС. Из-за них Apple была вынуждена выпустить два экстренных апдейта, чтобы устранить проблему с производительностью и фантомными обновлениями.

Когда выйдет macOS Mojave

В macOS Mojave Apple намерена продемонстрировать переосмысленный подход к развитию собственной ОС. Для этой итерации разработчики компании запланировали повышение производительности и оптимизации, а также расширение функциональных возможностей совместимых устройств. Что из этого выйдет, узнаем на презентации, клоторая состоится уже в следующую среду.

Обсудить эту и другие новости Apple можно в нашем Telegram-чате.

Как узнать процент заряда подключенных к Mac аксессуаров

Большинство Bluetooth-аксессуаров подключаемых к компьютеру Mac не оснащены световым индикатором на корпусе, из-за чего бывает затруднительно узнать текущий заряд аккумулятора. Такая же проблема есть и у официальных аксессуаров Apple — таких как Magic Keyboard или Magic Trackpad. Впрочем, посмотреть текущий процент батареи можно в самой операционной системе. Давайте узнаем, как это сделать.

  • Запускаем на нашем компьютере Mac «Системные настройки».
  • Переходим в раздел «Bluetooth».
  • В открывшемся окне можно увидеть список видимых и подключенных устройств. Напротив официальных аксессуаров будет показан примерный заряд аккумулятора.
  • Если необходимо узнать значение в процентах, необходимо перейти в раздел «Клавиатура», «Мышь» или «Трекпад» в зависимости от типа устройства.

Вот так просто можно узнать процент заряда всех подключенных к Mac официальных аксессуаров.

Обновление macOS не смогло исправить проблемы новых MacBook Pro

Третья ревизия macOS 10.13.6, призванная устранить проявление звуковых артефактов и эффект «паники ядра» новых MacBook Pro, вызывающий самопроизвольные перезагрузки, помогает далеко не всем пользователям. Об этом MacRumors узнал от владельцев затронутых моделей лэптопов.

К счастью, большинство пользователей отмечают, что установка апдейта действительно исправила проблему в работе динамиков, под нагрузкой издающих неестественные хрипы. «До обновления лэптоп начинал хрипеть уже через час, — говорит пользователь takashiyoshida. — Но теперь мой MacBook Pro играет уже три часа, и я до сих пор не услышал посторонних звуков».

Почему хрипят динамики

Но, как оказалось, не всем владельцам новых MacBook Pro, установившим апдейт, одинаково повезло. Некоторые по-прежнему вынуждены терпеть хрипы из динамиков в определенных сценариях использования. Чаще всего дефект дает о себе знать при воспроизведении видео на YouTube через браузер Safari.

Почему перезагружается MacBook

То же самое касается «паники ядра». По словам пользователя King724, впервые эффект дал о себе знать именно после установки обновления, которое по идее должно его исправлять. Чтобы не быть голословным, он поделился данными журнала активности, свидетельствующим о сбое в работе BridgeOS.

Так называемый эффект «паники ядра» является результатом критической ошибки в платформе BridgeOS, которая лежит в основе сопроцессора T2. Будучи своего рода аналогом «синего экрана смерти» в Windows, данный сбой вызывает самопроизвольные перезагрузки, препятствуя комфортной работе с устройством.

Обсудить эту и другие новости Apple можно в нашем Telegram-чате.