Size: a a a

2019 September 26

AO

Alexander O. in Apple чат
2. Верно, но это замкнутый круг. Производители не шелохнутся, пока им не зарепортят багу, а багу не зарепортят, пока кто-то её не выловит
источник

VC

Verum Corner in Apple чат
Alexander O.
2. Верно, но это замкнутый круг. Производители не шелохнутся, пока им не зарепортят багу, а багу не зарепортят, пока кто-то её не выловит
Так это беда производителей а не микрософт
источник

VC

Verum Corner in Apple чат
микрософт то тут причем
источник

AO

Alexander O. in Apple чат
Verum Corner
Так это беда производителей а не микрософт
а разбираться никто не будет, собственно и не разбираются, и когда какой-то крупный факап на этом фоне происходит они спешно отзывают кумулятивное обновление, и бегут выяснять всё с производителями сами, а не посылают пользователей — мол, сами там в HP напишите, как-нить разберётесь...
источник

VC

Verum Corner in Apple чат
Alexander O.
а разбираться никто не будет, собственно и не разбираются, и когда какой-то крупный факап на этом фоне происходит они спешно отзывают кумулятивное обновление, и бегут выяснять всё с производителями сами, а не посылают пользователей — мол, сами там в HP напишите, как-нить разберётесь...
так микрософт тут причем?
источник

AO

Alexander O. in Apple чат
он-то может и "ни при чём", но ещё раз говорю — всем наплевать будет
источник

VC

Verum Corner in Apple чат
Если я сделаю на основе кого-то свой продукт, а мой продукт взорвался, виноват производитель основы?
источник

AO

Alexander O. in Apple чат
да, они объяснят, мол так и так, производитель дров криворукий, из-за него всё стало плохо, но пользователям, которым прилетело такое обновление от того не легче
источник

AO

Alexander O. in Apple чат
и вообще "вчера же всё работало!"
источник

VC

Verum Corner in Apple чат
Alexander O.
да, они объяснят, мол так и так, производитель дров криворукий, из-за него всё стало плохо, но пользователям, которым прилетело такое обновление от того не легче
Но ведь так оно и есть
источник

VC

Verum Corner in Apple чат
Те же андроиды у кого-то летят или выдают ошибки, чаще вообще не по вине Гугл. А потому что производитель своей прошивки перелопатил систему
источник
2019 September 27

☭S

☭Snöp Snapi in Apple чат
источник

AO

Alexander O. in Apple чат
Интересная история тут с дырой по имени checkm8 в бутроме некоторых моделей iPhone. Пользователь твиттера опубликовал твит (и материал на гитхабе), утверждая, что обнаруженная им уязвимость позволяет сделать джейлбрейк устройствам с процессорами от А5 до А11 (от iPhone 4S до iPhone 8/iPhone X, потенциально сотни миллионов устройств). Этот джейлбрейк нельзя сделать удаленно, нужен локальный доступ к устройству через USB, и уязвимость в целом эксплуатировать вроде как непросто. Но сам факт того, что она, по утверждениям обнаружившего её специалиста, unpatchable, оставляет неприятный осадок. Уверен, компании, которые предоставляют услуги по "доставанию" данных со смартфонов, оценят по достоинству эту уязвимость.

https://twitter.com/axi0mX/status/1177542201670168576
https://github.com/axi0mX/ipwndfu
источник

Д

Дима in Apple чат
Alexander O.
Интересная история тут с дырой по имени checkm8 в бутроме некоторых моделей iPhone. Пользователь твиттера опубликовал твит (и материал на гитхабе), утверждая, что обнаруженная им уязвимость позволяет сделать джейлбрейк устройствам с процессорами от А5 до А11 (от iPhone 4S до iPhone 8/iPhone X, потенциально сотни миллионов устройств). Этот джейлбрейк нельзя сделать удаленно, нужен локальный доступ к устройству через USB, и уязвимость в целом эксплуатировать вроде как непросто. Но сам факт того, что она, по утверждениям обнаружившего её специалиста, unpatchable, оставляет неприятный осадок. Уверен, компании, которые предоставляют услуги по "доставанию" данных со смартфонов, оценят по достоинству эту уязвимость.

https://twitter.com/axi0mX/status/1177542201670168576
https://github.com/axi0mX/ipwndfu
интересно эти компании оценят эту уязвимость больше чем apple платит за найденную уязвимость?
источник

AO

Alexander O. in Apple чат
Дима
интересно эти компании оценят эту уязвимость больше чем apple платит за найденную уязвимость?
Не знаю деталей bounty-программы Apple, но если бы что-то такое автор решился продавать на рынке, то думаю да, выручил бы больше
источник

Д

Дима in Apple чат
Ну вроде писали от 20-200тыс $
источник

Д

Дима in Apple чат
За серьёзную уязвимость вполне наверное и 200к$ могут заплатить.

Сегодня читал новость Apple ведёт переговоры, о показе фильмов на Apple TV+ до показа их в кинотеатрах
источник

Д

Дима in Apple чат
Наверное если получится, то это будет просто киллер фича
источник

VC

Verum Corner in Apple чат
Дима
За серьёзную уязвимость вполне наверное и 200к$ могут заплатить.

Сегодня читал новость Apple ведёт переговоры, о показе фильмов на Apple TV+ до показа их в кинотеатрах
Врятли из этого что-то хорошее выйдет
источник

AO

Alexander O. in Apple чат
Дима
За серьёзную уязвимость вполне наверное и 200к$ могут заплатить.

Сегодня читал новость Apple ведёт переговоры, о показе фильмов на Apple TV+ до показа их в кинотеатрах
за серьёзные уязвимости могут платить по 2kk$+
источник