Коничива, уважаемый!

За время вашего отсутствия мы тут вон чего понаписали:

19 Июня

Блондинки могут думать, что за ними могут подсматривать в веб-камеру лаптопа. Я же, как IT-специалист, абсолютно в этом уверен.

В смысле, уверен в факте подглядывания. И не надо говорить мне, что я параноик, я это и так знаю.

Достаточно давно не заходил на "Хабр", а вчера зашёл, почитал и как-то очень грустно стало... В реалиях нынешнего мира забудьте слово "анонимность" навсегда. Вы живёте как на витрине и все всё могут про вас узнать. Достаточно давно мне попалась эта статья (и ещё одна более поздняя). Она изобилует техническими терминами, но если передавать смысл кратко, то в любой процессор может быть встроена "закладка" (аппаратный "троян"), которая скрыто будет оправлять некие данные (например, дубликат всех отправляемых пользователем данных). Пара уточнений, которые усугубляют ситуацию: во-первых, процессоры сегодня используются повсеместно, во-вторых, в теории "закладка" может быть встроена не разработчиком чипа, а его производителем (а сегодня все их делают в Азии). На самом деле, некое шпионящее устройство можно встроить не только в процессор, а куда угодно, просто обнаружить его будет намного легче. Вот пример полугодовалой давности.

Программный "троян" - вещь куда более обыденная и распространённая. Хакеры впаривают их при всяком удобном случае и порой весьма неожиданно. Например, только вчера узнал, что в 2010 году дистрибутив пиратской сборки Windows ZverCD (у меня есть как минимум 1 знакомый, который пользуется дистрибутивами именно этой команды) содержал вполне легальную, но запрятанную программу удалённого администрирования с предустановленным паролем 12345678. По сути, если вы знали, что у вашего знакомого стоит этот Windows, можно было за пару минут подключиться к его компьютеру и, например, включить трансляцию с веб-камеры. Так что нынешняя мода на заклеивание глазков камер на лаптопах, в моих глазах - необходимая мера предосторожности.

Помимо воровства данных, можно собирать их вполне легально под видом статистики. Сейчас это делают все и вся и это совершенно не скрывается. Её собирает Android на вашем телефоне, её собирают соцсети, её собирают приложения и программы. Прибавьте к этому нынешнюю централизацию в IT-сфере и получите одну большую копилку, куда вы складываете свои секреты. Ах, да, забыл сказать: копилка эта для вас вне досягаемости и вами никак не управляется. Пример раз - учётная запись Apple ID, получив доступ к которой можно заблокировать iPhone владельца. Сейчас это очень распространённый вид мошенничества. Пример два - это аккаунт Google, который собирает вместе всю вашу активность в поисковике, браузере Chrome, смартфоне на Android и даже Youtube и частично в соцсетях. Часть из этого (до сих пор не понимаю, каким образом происходит отбор) публикуется у вас в Google+.

Возможно всё не было бы так печально, если бы периодически эти "копилки" не раскрывали свои тайны. Иногда с помощью хакеров, иногда из-за криворукости обслуживающего персонала. Хорошим примером последнего является утечка в сеть SMS`ок абонентов МегаФона. Официальная версия: уязвимость веб-приложения МегаФона и слежка за пользователями со стороны Яндекса при помощи Яндекс.Бара.

А ещё все популярные соцсети сотрудничают со спецслужбами, но это вы, наверное, и без меня знаете... Кто-то скажет: "Ну соцсеть, ну и что тут такого. Я же добровольно там всё публикую". Добровольно, но вряд ли вы в момент публикации задумываетесь о том, что это может быть доступно любому человеку на планете. Даже такая безобидная вещь, как "лайки" на Фейсбуке позволяет узнать о человеке достаточно много, вплоть до его сексуальной ориентации. А если при этом раздобыть список его покупок из интернет-магазинов - компромат готов. Небольшая байка:

Как то раз Дмитрий "Гоблин" Пучков встретил своего старого приятеля—опера. Приятель был пожилой, интернетом не пользовался. Гоблин показал ему соцсеть вКонтакте. Приятель посмотрел, помолчал и с удивлением спросил: "Слушай, Дим, а они что, сами о себе всё это пишут???"

Кстати, если вы пользуетесь вКонтакте, просто зайдите сюда.

Дальше - больше. Сейчас большое распространение получило голосовое управление. Например, мой новый Nexus 5 можно включить фразой "Окей Гугл", после чего телефон будет ждать голосовой команды. Да, это удобно, но при этом микрофон устройства всегда включен и всегда "на прослушке". Уже появились первые "изи-хаки". Например, игровая приставка Xbox One самопроизвольно включается, когда по телевизору идёт её рекламный ролик. Тут же нашлись тролли, которые делают себе ник в играх в точности, как одна из голосовых команд и когда другой игрок обращается к ним в игре, приставка воспринимает обращение, как голосовую команду и разлогинивается или вообще выключается. Микрофон вообще не менее полезный источник, чем веб-камера. Вот пара статей по теме: раз и два.

Итог прост и однозначен: есть 1001 способ шпионить конкретно за вами и я уверен, что примерно 1000 из них используются в данную минуту.

PS. Нашёл скрипт, который по заданному мэйлу собирает всю информацию о его владельце в соцсетях. Обязательно повожусь с ним, как будет время.   

Размышлял: Lentyay
16 Июня

Nexus 5 - первые впечатления

Итак, уже четвёртый день, как я владею LG Nexus 5. Впечатления умеренные, от моего предыдущего "китайца" мало отличается. Потестировал, понятное дело, далеко не всё. Камеру, например, даже не включал ни разу. Что мне понравилось:

  • Хороший экран с запредельной плотностью пикселей 445ppi (у Jiayu G3S 326ppi, а у Эппловских retina-экранов 220-326ppi). Яркость тоже выше 30% пока не ставил.
  • Приятная форма и керамические кнопочки.
  • "Голый" Android.

Не понравилось следующее:

  • Слишком "голый" Android, пришлось искать и самому ставить такие банальные вещи, как проигрыватель музыки и менеджер файлов. Для меня это закончилось покупкой плеера за 2 евро.
  • Скверненький звук из встроенных динамиков.
  • Задняя поверхность из пластика-softtouch фантастически хорошо собирает грязь и отпечатки. До этого "софттач" у меня был на двух телефонах и такого не наблюдалось.

Ещё интересно попробовать беспроводную зарядку.

Размышлял: Lentyay
12 Июня
Беда нечаянно нагрянет,
Когда её совсем не ждешь,
И каждый день ты понимаешь,
Что телефон твой был хорош...

Я уже писал, что у меня сломался телефон. Этому предшествовала некоторая история под заголовком "горе от ума", но её я опущу. Суть в том, что на моём Jiayu G3S без видимых причин перестали работать bluetooth, wifi и карточка памяти. Надо нести в ремонт. В первой же конторе, завидев совершенно неопознанный телефон, меня выгнали чуть ли не размахивая кадилом. Во второй тоже отказались сотрудничать, в итоге я пошёл в IT-Buss (эти почти всеядны). Никогда не был слишком высокого мнения об этой конторе и в данном случае они его подтвердили. Телефон они мой разобрали, обнаружили, что физических повреждений нет, следовательно надо менять плату и как-то собрали. "Как-то", потому что кнопка включения перестала щёлкать и я перестал чувствовать, когда она срабатывает. Понятное дело, плату на замену взять негде, так что adios.

Печально, но bluetooth мне реально нужен, а значит настало время менять телефон. Начался мучительный кастинг, в процессе которого я понял, насколько же замечательной была моя "жуйка": экран с плотностью пикселей, выше, чем у Renina и батарея на 3000 мАч. Я сразу для себя решил, что экран мне нужен не более 4,2 дюйма (а лучше всего 4), но при этом разрешение HD или ниже, но не сильно. Также нужен GPS, bluetooth (лучше всего версии 4) и адекватная батарея. Увы и ах, но местные продавцы как-то не учли моих потребностей: в наличии есть либо топовые модели с экраном 5+ дюймов, либо средний класс, скатывающийся к бюджетникам с плохим экраном, батареей и всем остальным. Короче, ничего лучше покупки точно такой же "Жуйки", что и была, я не придумал. И вот когда я уже готов был перевести кровные за телефон, глаз мой увидел яркий ярлычок "1 Year Warranity". Стоп! Так мой телефон тоже ещё на гарантии, хоть и в Китае.

Связался с продавцами. Плату прислать не могут, так как нету (охотно верю, я покупал телефон 10 месяцев назад и уже тогда он был отходящей моделью) но я могу прислать сам телефон им для ремонта. Так я и сделал, за компанию отправив проблемный GPS-трекер. Почтовые расходы вышли всего в 8 евро, я думал дороже будет. Теперь надо запастись терпением: 3-4 недели посылка будет идти продавцу, не менее двух недель они будут ремонтировать, а затем те же 3-4 недели назад.

Вряд ли факт ожидания сыграл большую роль, но практически спонтанно я купил Nexus 5... Точнее заказал, а получу завтра.

Размышлял: Lentyay
14 Апреля

Стальная галька

Ещё в четверг получил долгожданные часы Pebble Steel. Уже успел побаловаться, так что спешу поделиться впечатлениями.

Так получилось, что Pebble уже давно переросли из гиковского гаджета в вещь культовую и массовую. Неоспоримым доказательством этому служит 400000 проданных экземпляров. К сожалению, что хорошо для гиков, не всегда хорошо остальным. Главным нареканием был "дешёвый" вид: простоватые по форме пластиковые часы с силиконовым ремешком не внушали уважения своим видом. Производители часов, уже не раз демонстрировавшие гибкость мышления и общую адекватность, в начале января анонсировали "представительскую" версию часов из нержавеющей стали. Цена была высоковата ($250 против $150 у пластиковой версии), но меня это не остановило.

Ожидание часов затянулось на 2 месяца, что несколько больше обещанных изначально 6-8 недель. Немного озадачил процесс оплаты. Как и в случае с первыми часами, платить можно было только с кредитки (никаких PayPal`ов). При оформлении предзаказа со счёта была снята необходимая сумма, через пару дней она была возвращена и потом уже через 2 месяца, перед отправкой часов, снята снова. Понятное дело, что проверка, но не понятно чего именно: если наличия счёта, то зачем снимать всю сумму, если наличия нужного количества денег, то зачем их возвращать, ведь за время ожидания часов баланс счёта может измениться неоднократно. Непонятно.

Как бы то ни было, часы я получил. С быстрой курьерской доставкой и таможенной пошлиной они обошлись мне немногим более 220 евро. Уже при распаковке стало ясно, что "представительность" поставлена во главу угла. Вместо хипстерской картонной коробки из вторсырья, Pebble Steel поставляются в чёрной шкатулке (тоже, правда, картонной), выполненной "под кожу" снаружи и "под бархат" изнутри. Уже неплохо. Внутри сами часы с кожаным ремешком на подушечке, провод для зарядки и дополнительный металлический ремешок. Я хотел сразу его поставить, так как кожаные не люблю. У меня никогда не было часов с кожаным ремешком, а те, что я смотрел у знакомых были жёсткими и совсем не привлекали. Тем не менее кожаный ремешок Pebble Steel поразил (да именно поразил, а не удивил) своей мягкостью и приятством. В итоге сейчас я хожу с ним и менять пока не планирую.

Внешний вид обсуждать бессмысленно, у всех вкусы разные. Мне, например, часы очень нравятся. Приятно и то, что они немного меньше пластикового родственника. Экран остался таким же, а вот рамка вокруг него уменьшилась. Единственным аппаратным отличием новой версии является светодиод, разными цветами информирующий об уведомлениях разного типа. Пока он показался мне совершенно ненужным: все уведомления и так сразу показываются на экране, а ситуация, когда я не прочитал одно из них, а уже пришло другое видится мне маловероятной. Правда тут надо учесть один важный момент: я не получаю на телефон (а соответственно и на часы) уведомлений от электронной почты и Фэйсбука (и так весь день за компьютером, так что незачем). Возможно, если подключить всё это, светодиод будет мигать, как новогодняя ёлка.

Провод для зарядки изменился незначительно: стал чуть длиннее, а на разъёме появилась выступающая кромка, которая не позволит присоединить его неправильно. Опять же интересный нюанс: коннектор зарядки магнитный, а нержавеющая сталь из которой выполнен корпус не магнитится (либо магнитится слабо, зависит от марки стали). Поэтому в корпусе часов вокруг разъёма вмонтирован магнитящийся ободок. Его практически не видно, надо приглядываться. Предположу, что он сделан из "нержавейки" с большим содержанием железа.

Одновременно с выходом Pebble Steel, была выпущена прошивка версии 2. Вкратце я писал о ней. Приложение для телефона тоже изменилось самым радикальным образом. Оно стало удобнее, а так же там появился внутренний маркет циферблатов и приложений.

В общем и целом, часами крайне доволен. Радует, что их производители не стоят на месте и продвигают как программную, так и аппаратную части. Предположу, что следующая версия часов может иметь спортивную направленность (пульсометр и т.д.).

Размышлял: Lentyay
7 Апреля Прочёл ностальгический пост про предел мечтаний мальчишек моего детства - наручные часы Montana с музыкой. У меня они тоже были, но не сразу... У некоторых пацанов с моего двора были часы "Электроника 5" с космическим кораблём на циферблате. Это были специальные детские часы с пластмассовым корпусом (было 2 варианта цвета: чёрно-синие для мальчиков и красно-белые для девочек). Так же существовали женские часы "Электроника 5", причём, как наручные, так и в виде кулона, очень напоминавшего формой и размером нынешние "пальчиковые" батарейки. Были и мужские часы с бОльшим экраном и бОльшим функционалом, не знаю почему, но они тоже назывались "Электроника 5".

Мне очень хотелось такие же часы с космическим кораблём и ко второму классу мне подарили... женские часы в металлическом корпусе. Да, реалии советского времени: зачастую приходилось покупать то, что есть, а не то, что хочется. Часы запомнились мне очень жёстким пластмассовым ремешком и тем, что они мешали мне писать в школе (носил я их на той же руке, которой и писал - на левой). Спустя года 4 у меня появились те самые часы Montana. Одевал я их наверное раза 3, не больше. А вот музыкой баловался часто. В результате батарейка села, надо было искать и покупать новую, а пока этого не случилось, я, естественно, разобрал часы. И как-то я совсем не удивился, что потом они уже не собрались...

После этого у меня были ещё какие-то "заморские" часы в пластиковом корпусе, но их я плохо помню. Потом я долго не пользовался часами и только лет в 25 купил часы Casio. Это были мои первые часы со стрелками (хоть и электронные). Своим видом они внушали мне уважение и наверное только тогда наручные часы обрели какую-то ценность в моих глазах (хотя бы в размере тех денег, что я за них заплатил). Если сейчас вспомнить детство, то не нужны мне тогда были ручные часы. Да, их хотелось, но по назначению я ими не пользовался и даже не "понтовался".

P.S. А желающие понастольгировать могут купить часы Montana тут, за совсем недорого.

Размышлял: Lentyay
Цитировать
в комментарии