Обзор бета-версии 1Password 4 for Mac

Наверное, для компании AgileBits, разрабатывающей отличный кроссплатформенный менеджер паролей 1Password, день открытия WWDC 2013 был самым неприятным в её истории. После того, как стало известно, что OS X 10.9 и iOS 7 предложат пользователям синхронизацию паролей через iCloud, стало ясно, что будущее всех конкурирующих менеджеров паролей крайне туманно. Для разработчиков особенно обидно то, что в данной ситуации они никак не могут конкурировать с Apple напрямую и по-честному. Например, если для Safari на Маке можно написать практически любой плагин для обеспечения совместимости, то для Safari на iOS никакие плагины не поддерживаются вовсе. Соответственно, синхронизация паролей от Apple в мобильном Safari на iPhone и iPad автоматически становится монопольной.

Несмотря на эти плохие новости, в AgileBits не стали бросать работу. Вместо этого они усиленно взялись за создание давно обещанного крупного апдейта своего менеджера паролей для OS X. На бета-тестирование 1Password 4 for Mac можно было записаться ещё несколько месяцев назад, что мы и сделали. А на днях нам наконец-то пришло приглашение попробовать в действии публичную бета-версию нового продукта. О наших впечатлениях от 1Password 4 for Mac мы расскажем в сегодняшнем материале.

Apple планирует открывать Центр разработчиков после хакерской атаки постепенно

Из-за хакерской атаки (либо эксперимента в области проверки систем безопасности, как это мероприятие именует сам хакер) Центр разработчиков Apple не работает уже целую неделю. Как ни печально, но в Apple по-прежнему не знают, когда смогут открыть Центр для пользователей. Единственное, что известно – многочисленные сервисы Центра разработчиков будут вводиться в строй не все сразу, а постепенно, по мере готовности. О текущем состоянии Центра можно узнать на специально открывшейся страничке.

Для рядового пользователя это вряд ли о чём-то говорит, если не задумываться о последствиях. А они самые что ни на есть удручающие, потому что до тех пор, пока не заработает Developer Center, в замороженном состоянии будет находиться разработка тысяч новых приложений по всему миру:

  • невозможно создать новые профайлы для тестирования приложений на устройствах
  • невозможно тестировать Game Center, In App Purchases, Push-уведомления, Киоск и т.п. в приложениях для OS X и iOS
  • нельзя получить доступ к закрытым форумам технической поддержки, где подписчикам платных программ помогают инженеры Apple
  • нельзя обратиться к базам справочной документации, примерам и видеоурокам для разработчиков
  • нельзя скачать никакие дистрибутивы бета-версий iOS и OS X
  • не работает автоматическое конфигурирование Xcode на нужный аккаунт разработчика
  • невозможно подписывание новых плагинов для Safari

Однако тех, кто отвечает за функционирование Центра разработчиков, тоже можно понять: они уже умудрились не заметить вовремя критические уязвимости, которыми могли воспользоваться хакеры, поэтому сейчас они хотят максимально полно протестировать весь код девелоперского портала на предмет безопасности.

Центр разработчиков Apple был взломан хакерами

Когда в прошлый четверг Центр разработчиков Apple неожиданно закрылся на внеплановую профилактику, это ещё не вызывало подозрений. Некоторое время спустя Apple опубликовала необычное послание, из которого следовало, что в компании пока не могут сказать, когда наладится работа портала, а тем разработчикам, у которых сейчас истекает срок платных подписок iOS и Mac Developer Program, будет предоставлено бесплатное продление срока этих подписок до окончания технических работ.

Сегодня, в день, когда общественность ждёт релиза четвёртых бета-версий iOS 7 и OS X 10.9, в Apple наконец-то сообщили о причинах затянувшейся профилактики. К сожалению, центр разработчиков Apple был взломан хакерами.

[Mac App Store] mSecure — безопасное хранилище абсолютно любой информации

После публичного релиза iOS 7 и OS X 10.9, где реализована облачной синхронизации паролей через iCloud, надобность в большинстве приложений подобного рода резко снизится. Тот же 1Password совершенно непонятно за счёт чего собирается дальше существовать. Правда, кое-что конкурентам всё-таки остаётся. Новая задумка Apple направлена только на пароли и логины от сайтов + информацию о кредитных/дебетовых картах. А как быть, например, с данными об автомобиле, страховом полисе и других, не менее важных вещах в нашей жизни? Вероятно, разработчики mSecure тоже задались этим вопросом и реализовали такое приложение. Отныне ваш менеджер паролей будет запоминать не только наборы символов, но и размер вашей одежды, номера паспорта, дни рождения и прочие не менее полезные данные о вас.

[App Store] DocWallet – ваш личный сейф для документов (+промо-код для читателей)

Несомненно, iPad – отличное устройство для хранения и просмотра разнообразных документов. Но любой человек, который использует iPad для чтения либо правки электронных документов, содержащих конфиденциальные (или просто важные) сведения, которые крайне не желательно потерять или обнародовать, всё-таки здорово рискует. Согласитесь, что будет очень нехорошо, если планшет, содержащий документы, которые могут скомпрометировать вас или нанести непоправимый ущерб бизнесу, окажется оставленным без присмотра или украденным.

«А разве не для этого придумана защита iOS паролем?» – спросит читатель и будет отчасти прав. Но до тех пор, пока существует джейлбрейк, полностью защитить iOS от посторонних глаз вряд ли получится. Да и без джейлбрейка регулярно всплывают новые уловки, позволяющие получить доступ к рабочим столам iOS без ввода пароля.

Герой сегодняшнего обзора – программный сейф для электронных документов DocWallet для iPad, который избавит от головной боли всех, кто хочет держать свои документы в полной безопасности.

Как устроена функция Activation Lock в iOS 7?

На этой неделе мы получили множество вопросов о функции Activation Lock, дебютировавшей в iOS 7. Пользователи, поставившие себе бета-версию и откатившиеся обратно, наверняка уже столкнулись с ней в действии. Одни спрашивают о том, как включить Activation Lock, другие — о том, как выключить, а третьи — о том, как обойти эту новую ступень защиты iOS-гаджетов от воровства.

Activation Lock — по-настоящему интересная задумка, которая развивает идеи безопасности, заложенные в основу функции Find My iPhone. Раньше вы могли обнаружить потерянный гаджет по карте, дистанционно заблокировать или стереть его, но лишь при условии того, что злоумышленник не выключит и не перепрошьёт его. Восстановление прошивки окончательно решало все проблемы для вора.

Начиная с релиза iOS 7 всё будет обстоять иначе. Даже после перепрошивки украденный iPhone, iPod touch и iPad окажется бесполезен, потому что он не активируется без вашего Apple ID.

Про аппаратный джейлбрейк iOS-устройств

«Почему не пишете про то, что айфоны можно джейлбрейкнуть через зарядное устройство?!» — вопрошают наши читатели, судя по сегодняшней корреспонденции. Не можем сказать, что находим эту новость интересной, но всё же… Вчера выяснилось, что iPhone, iPod touch, iPad подвержены серьёзной уязвимости, причина которой кроется в том, что они заряжаются и передают данные через один и тот же порт.

Трое специалистов из Технологического университета Джорджии разработали прототип «фальшивой» зарядки для iOS-устройств, которая параллельно с передачей энергии зальёт к вам в устройство вредоносный код, позволяющий за считанные секунды получить полный доступ к файловой системе устройства. В общем, мы имеем дело с аппаратным джейлбрейком. Но стоит ли радоваться?

[FAQ] Сброс пароля ограничений на iPhone или iPad

Если вы хотите увидеть на нашем сайте ответы на интересующие вас вопросы обо всём, что связано с техникой, программами и сервисами Apple, iOS или Mac OS X, iTunes Store или App Store, пишите нам через форму обратной связи.

К нам поступил следующий вопрос:

здравствуйте!забыла свой пароль на Айфоне 4 для снятия ограничений.Те входной помню а в настройках поставила простой пароль на ограничения-хелп!!спаибо!

Как включить двухэтапную авторизацию Apple ID

К сожалению, взлом аккаунтов Apple ID — вещь обыденная, а последствия взлома для владельца аккаунта крайне неприятные — даже если вы восстановите доступ, впоследствии Apple может заблокировать его в целях безопасности, и вам придётся вести долгий диалог с техподдержкой.

Для предотвращения взломов и обеспечения дополнительной безопасности Apple недавно ввела новую технологию — двухэтапную технологию через iOS-устройства и/или телефонный номер. При любой попытке изменения информации в вашем аккаунте, а также при попытке использовать его с нового незнакомого устройства на доверенное устройство будет приходить код проверки, без которого что-либо изменить в Apple ID будет невозможно. Понятное дело, что 100%-ной безопасности это не гарантирует, но шансы на взлом сильно снижаются.

С сегодняшнего для эта возможность доступна ещё в десятках стран, в их числе и Россия. Поэтому мы хотели бы рассказать вам о том, как включить двухэтапную авторизацию для защиты вашего Apple ID, аккаунтов iTunes Store, App Store, Mac App Store, iCloud и пр.

[Mac App Store] Keycard — iPhone как ключ доступа к компьютеру

Словом “keycard” в английском языке обычно обозначают специальную пластиковую карту, являющуюся ключом к чему-нибудь. Чтобы воспользоваться такой картой, необходимо особое оборудование, которое распознает ее. Встроить такой механизм в ноутбук или даже в настольный компьютер — дело не простое и далеко не всем нужное. Но тем, кто хочет пользоваться подобным методом защиты, отлично подойдёт приложение из Mac App Store, которое так и называется — Keycard.

Принцип действия Keycard очень прост. Ключом разблокировки вашего Мака становится ваш iOS-гаджет. Когда вы подходите с ним к компьютеру, он разблокируется. Когда отходите слишком далеко — блокируется обратно. Интересно, необычно, но насколько это удобно?

Как защитить медиатеку iPhoto паролем?

Вопрос о том, как можно заблокировать доступ к медиатеке iPhoto, защитив её паролем, в последние несколько дней нам задали несколько пользователей (ну или это была одна и та же настойчивая персона под разными именами :). Как бы то ни было, задачка весьма интересная и актуальная, поэтому мы решили разобраться с тем, как можно её решить. Сразу скажем, что есть как минимум два способа: простой платный (MacFort за 25 баксов) и посложнее, но бесплатный. Но мы же не ищём лёгких путей? :)

Сбросить пароль любого аккаунта Apple ID можно было, зная лишь день рождения владельца

«Дожили!» — вот как можно прокомментировать новость, появившуюся минувшей ночью. Как выяснилось, вплоть до полудня 23 марта по Москве злоумышленники могли обмануть защиту аккаунтов Apple ID и сбросить пароль любого аккаунта, зная лишь почтовик (который в большинстве случаев совпадает с самим Apple ID) и дату рождения, указанную в настройках аккаунта. Самое интересное, что никто не знает, когда появилась эта лазейка — то ли в момент начала тестирования двухэтапной авторизации через мобильные устройства, то ли ещё раньше. Соответственно, никто не может сказать, кто успел воспользоваться такой возможностью.

Сама инструкция по сбросу пароля вроде бы нигде не публиковалась, да и публиковать её уже поздно, т.к. в Apple оперативно закрыли уязвимость. Известно лишь, что на странице ввода ответов на контрольные вопросы для доступа к аккаунту надо было добавить некие параметры в строку адреса браузера.

Таким образом, можно надеяться, что на этот раз всё обошлось без последствий. Но сам факт наличия подобной уязвимости бросает серьёзную тень на репутацию компании: кто знает, чем могла бы обернуться эта история?

Apple начала тестирование авторизации через мобильные гаджеты

Аккаунт Apple ID, особенно если он привязан к iTunes Store, App Store или Mac App Store — лакомая добыча для злоумышленников, ведь это не только персональные данные, но и платёжная информация. В Apple прекрасно понимают важность обеспечения достойного уровня защиты аккаунтов, регулярно совершенствуя её, как правило, добавляя проблем пользователям: то надо выдумывать контрольные вопросы (а потом пытаться вспомнить ответы на них), то регулярно требуется вводить CVV/CVC2-код кредитки, то сбрасывать себе пароль.

Но до защиты аккаунтов через привязку к мобильному телефону специалисты компании дошли только сейчас, когда это уже не просто полезная новинка, а стандарт безопасности. К сожалению, Apple не хочет внедрять новшество сразу во всём мире, поэтому пока оно доступно лишь в США, Великобритании, Ирландии, Австралии и Новой Зеландии.

Новый вирус для Мака показывает назойливую рекламу в браузерах

Новым вирусом для Windows уже лет двадцать как никого не удивишь — явление настолько ординарное и привычное, что вирусописателям пришлось бы основательно постараться, чтобы придать своему творению достаточную огласку. То ли дело вирусы для Macintosh-платформы — каждый из них становится целым событием. Что характерно, каждый из них порождает волну очередных заявлений «компетентных экспертов», которые констатируют, что Mac OS X — уже не настолько безопасная система, как раньше, что злоумышленники всё активнее проявляют к ней интерес, и, разумеется, что скоро вы никак не сможете прожить без антивируса от той компании, PR-служба которой оплачивает услуги «компетентного эксперта» (а то и создание самого вируса для Мака).

В доказательство вышесказанного давайте посмотрим на страшилку дня, очередной ужасный троян для Мака — Yontoo.

Сервис Evernote взломан, злоумышленники получили доступ к 50 млн аккаунтов

Нельзя сказать, что это иключительно «яблочная» новость, но на платформах iOS и OS X сервис Evernote является довольно популярной альтернативой заметкам и напоминаниям iCloud. Кто-то хранит там фрагменты нужных текстов, кто-то создаёт там списки дел и напоминалок, кое-кто даже держит там пароли. Последние будут особенно недовольны, потому что сервис Evernote подвергся самому масштабному в своей истории взлому. Минувшей ночью неизвестные злоумышленники получили доступ к аккаунтам свыше 50 миллионов пользователей Evernote по всему миру.

В таких случаях возникают традиционные вопросы: что делать и кто виноват?

Apple была атакована китайскими хакерами

Во вторник мы стали свидетелями увенчавшейся успехом хакерской атаки на Apple. Информационное агентство Reuters назвала заявление технологического гиганта из Купертино “беспрецедентным признанием”. Минувшей ночью Apple объявила, что действия хакеров оказались нацелены на “некоторое количество” Маков внутри самой компании. СМИ утверждает, что в этом подозревается та же группа китайских хакеров, которая неделей раньше атаковала Facebook.

Обзор iPassKeeper — менеджера паролей от проекта AppStudio

Apple подпортила наши планы: только мы собрались рассказать о нашей новой программе, как в Купертино решили выпустить iOS 6.1. Понятное дело, что на фоне релиза долгожданной прошивки и заманчивых новостей про непривязанный джейлбрейк iOS 6.1 в воскресенье обзор нашей программы оказался бы в тени. Поэтому мы решили подождать, пока ажиотаж стихнет.

Итак, наша новая программа в App Store — это менеджер паролей под названием iPassKeeper. О том, что умеет эта программа, а что — нет, чем она отличается от конкурентов и зачем мы решили взяться за этот проект, мы хотели бы рассказать в нашем подробном обзоре.

[FAQ] Про вирус для джейлбрейкнутых iOS-устройств

Если вы хотите увидеть на нашем сайте ответы на интересующие вас вопросы обо всём, что связано с техникой Apple, операционной системой Mac OS X (и её запуском на PC), пишите нам через форму обратной связи.

К нам поступил следующий вопрос:

Вечер добрый,последняя надежда только на Вас. уже который месяц выскакивает такое окно периодически. Подозреваю,что поддтармаживания на iPad 2 5.1.1 (JB) причина этого же окошка и его деятельности на устройстве. Вы когда нибудь встречали подобное? Как с этим бороться?

[App Store] 1Password 4: за что предлагают заплатить дважды?

1Password в отдельном представлении не нуждается, это и так одно из наиболее известных приложений App Store. Главное достоинство этого универсального менеджера паролей состоит в невиданной кроссплатформенности: свои клиенты есть под iOS и Android, OS X и Windows. И между всеми устройствами под управлением этих операционных систем вы можете в режиме реального времени синхронизировать свои пароли посредством Dropbox (или iCloud, хотя сфера его применения уже).

Правда, разработчики из компании AgileBits знают цену своим продуктам. 15 долларов — обычная цена для iOS-версии, 50 баксов просят за версию для Мака, ещё 50 — за Windows-версию, и лишь Android-версия раздаётся бесплатно ввиду урезанного спектра функций. Про 1Password 3 для Мака и для iOS мы уже писали раньше. А недавно в App Store состоялся релиз 1Password 4. Третья версия сразу была снята с продажи, а четвёртую всем желающим предлагают купить заново — пока за 8 долларов, но скоро цена вырастет до обычных 15.

За что предлагают платить во второй раз? Давайте разбираться.

[Mac App Store] Hands Off! — инструмент мониторинга активности приложений

Хотя искуственному интеллекту компьютерных программ пока очень далеко до человека, самодеятельности с их стороны наблюдается всё больше. Программы могут сами подключаться к любым серверам в Интернете и передавать туда любую информацию — априори без вашего ведома. Повлиять на такое поведение можно лишь одним способом — поставить на Мак любой монитор сетевой активности.

Безусловно, самое популярное приложение жанра — Little Snitch — незаменимый инструмент для многих маководов с установленным пиратским софтом. Но эта программа — далеко не единственный представитель жанра. Сегодня мы расскажем о программе Hands Off!, которая также позволит установить тотальный контроль над сетевой активностью программ (и не только).