При регистрации пользователей многие онлайн-платформы требует идентификации с помощью SMS-кода. Код отправляется на указанный номер, а затем его нужно ввести для завершения регистрации. Считается, что это позволяет отфильтровать троллей, мошенников и преступников. Однако, как показало наше исследование SMS PVA: An Underground Service Enabling Threat Actors to Register Bulk Fake Accounts, такой способ идентификации уже не может считаться надёжным. В этом посте расскажем, почему наши эксперты пришли к такому выводу, и приведём рекомендации для повышения безопасности.
Смартфоны
Умные телефоны, фаблеты, мобильники
Новости
В опенсорсе меньше уязвимостей? Похоже, что да
Безопасность через неясность работает в некоторых редких ситуациях: например, указать нестандартный порт SSH для защиты от брута или закамуфлировать критически важный объект, как сова на фотографии (см. приёмы обфускации кода). Да, есть такие экзотические методы. Но обычно наилучшую защиту обеспечивает максимальная открытость кода.
Чем меньше секретов в коде программы — тем безопаснее.
Насколько справедливо это парадоксальное утверждение? Посмотрим на статистику.
Кастомные Android-прошивки и всё, что с ними связано
Покупаешь новый смартфон и ходишь радостный пока опять новый кастом не накатил. Он и работает шустро, и игрушки идут лучше, уж побыстрее стока. Но тут прилетело OTA, ядро новое вышло, да и Magisk обновился уже — пора ставить апдейты и получать “бутлупы”. Да, от общего числа пользователей Android смартфонов доля тех, кто сидит на кастомах крайне мала. Однако, всё же людям приходят в голову странные мысли по типу: “А не прошить бы мне свой Xiaomi, что б летал как ракета”. По такому случаю статья, в которой рассказывается про кастомные Android прошивки от А до Я.
Подготовка к шатдауну. Как общаться после отключения интернета
События последних лет показывают, что отключение интернета в конкретной стране или городе — не вымышленная угроза, а вполне реализуемое действие. Это происходит с пугающей регулярностью в разных странах по всему миру.
Например, международная ассоциация Internet Society зафиксировала в 2021 году 49 искусственно вызванных шатдаунов, в том числе 17 национальных, 26 региональных и 6 частичных (ограничения отдельных сервисов).
Частичный шатдаун предполагает избирательное отключение сервисов, например, VPN, мессенджеры, протокол HTTPS и так далее.
Psion 5MX против Planet Gemini: иногда КПК возвращаются
Тем не менее, хорошо что такие римейки все же происходят. Я не про «Матрицу», а про Planet Gemini PDA — прямого потомка карманных компьютеров Psion пятой серии. Psion 5MX — мое самое любимое ретроустройство. Несмотря на это, Gemini я приобрел только через три года после официального выпуска — было жалко денег. Но теперь жаба успешно побеждена, и сегодня я хочу подробно сравнить старое устройство и новое, посмотреть на Gemini, этот относительно современный КПК на базе Android, с точки зрения ретрофаната.
Предварительная версия Android 13: возможности, новинки и способ установки
Операционная система Android продолжает совершенствоваться, по крайней мере, на это хотелось бы надеяться. Пару дней назад корпорация Google представила первую тестовую версию Android 13, которая получила кодовое название Tiramisu. Финальный релиз ожидается в третьем квартале 2022 года. О том, что нового появилось в мобильной ОС, а также о способе ее установки — читайте под катом.
Обзор Linux-телефона PinePhone. Часть 1 — распаковка и первые впечатления
Об этом телефоне мы писали несколько раз. Сначала опубликовали информацию о спецификациях и возможностях девайса, а потом — перевод с описанием впечатлений одного из зарубежных журналистов. Но все же хотелось опробовать девайс и самостоятельно, так что решили — надо брать.
Приобрели у компании-производителя (а еще мы рассказывали об их паяльнике, детальный разбор которого тоже вскоре опубликуем), и вот на днях телефон пришел. В этой части — распаковка и личные впечатления от первых часов работы с устройством. Во второй части будет обзор впечатлений после использования девайса в качестве рабочей станции (это, на мой взгляд, самая полезная его функция). Что же, если вам интересен этот модульный, защищенный от прослушивания и сервисов Google девайс — прошу под кат.
FastTrack: Управление вводом/выводом с учетом FG приложений для улучшения пользовательского опыта смартфонов Android
Я разобрала статью:
И хочу поделиться основными идеями по улучшению пользовательского опыта при взаимодействии со смартфонами Android.
Пользователям смартфонов важно, чтобы их устройства без задержек реагировали на действия пользователя. Инверсии приоритетов ввода-вывода в разделах кэша страниц (page cache) и хранилище (storage device) являются причинами увеличения времени отклика приложений переднего плана (FG, Foreground). Цель статьи - исследовать проблему инверсии приоритетов ввода-вывода на смартфонах Android, ее влияние на работу пользователя. Авторы статьи предлагают инструмент управления вводом-выводом FastTrack. Он вытесняет текущую фоновую активность на всех уровнях.
По результатам тестирования инструмент ограничивает увеличение времени отклика на 27%, в дефолтной реализации Android еще на 2,319%. Когда шесть фоновых приложений (BG, Background) работают вместе, FastTrack может сократить время отклика приложения FG на 94% по сравнению с Android. Авторы изменили реализацию кэша страниц, планировщик ввода-вывода внутри хранилища. FastTrack улучшает взаимодействие пользователя со смартфонами, предотвращая инверсию приоритетов ввода-вывода.
Оцифровка жизни. Какие показатели отслеживать для дата-майнинга
Цифровой лог жизни парня с 17 до 27 лет содержит более 85 000 активностей за десять лет
Жизнь человека можно представить по-разному. В минимальном формате это просто две даты. Но если человек собирает полезную информацию о себе, то можно представить его жизнь в более интересном виде. Например, изучить статистику финансов до и после женитьбы, количество включений смартфона, количество встреч с друзьями в каждом десятилетии. На основании этой информации можно сделать очень важные выводы.
Уровень некоторых гормонов и нейромедиаторов в крови коррелирует с субъективным ощущением радости. На этих численных данных удобно обучать нейронную модель, которая сможет максимизировать радость конкретного пользователя на заданном интервале. Или группы пользователей. Например, жителей целой страны или всего мира.
КВЧ-радары изменят нашу жизнь. Военная технология идёт в смартфоны
Слева направо: эволюция датчиков КВЧ-излучения со встроенным радаром, источник: Google AI
Миллиметровые волны (ММВ) или крайне высокие частоты (КВЧ) — диапазон радиоволн с длиной волны от 10 мм до 1 мм, что соответствует частоте от 30 ГГц до 300 ГГц. Они используются в военных и полицейских радарах, сканерах безопасности, КВЧ-терапии для лечения многих болезней, астрономических инструментах.
Но сейчас наступает эпоха, когда радары миллиметрового излучения (mmWave, 60 ГГц) созрели для широкого коммерческого применения. Скоро их разрешат встраивать в обычные смартфоны. Это открывает кардинально новые возможности по использованию портативных гаджетов: распознавание жестов в автомобилях, дистанционный мониторинг сна, отслеживание перемещения всех людей в офисе и многое другое.
Заря тапиграфии: знает ли ваш смартфон о вашем здоровье больше, чем вы сами?
Многие люди боятся слежки со стороны собственных смартфонов. А я добровольно участвую в слежке нового типа. Каждое моё прикосновение к экрану записывает специальное приложение TapCounter. В день в среднем я делаю порядка 1000 тапов и свайпов, хотя я наблюдаю за тем, как это число уменьшается – я стараюсь поменьше времени проводить в соцсетях по мере приближения дедлайна. Создатель приложения, европейская компания QuantActions, обещает, что собрав и проанализировав подобные данные, сможет «обнаружить наличие важных признаков, связанных с ментальным и неврологическим здоровьем».
Арко Гош – сооснователь компании, нейробиолог из Лейденского университета. Он говорит, что «закономерности тапиграфии» — то есть, графика прикосновений к экрану – могут помочь оценить не только привычки, связанные со сном, но и уровень эффективности работы сознания (скорость реакции, выражающаяся через промежутки между нажатиями). Он даже опубликовал научную работу на эту тему.
Люксметры смартфонов: кто в лес, кто по дрова
Я проверил точность работы датчиков освещённости в пяти смартфонах.
Аудиомодификации для Android-смартфонов
Предыдущая статья была посвящена теме качества мобильного звука в Android смартфонах. Углубляясь в эту тему мы подробно рассмотрим что из себя представляют аудиомодификации, требования для их установки, принципы работы magisk модуля и способы улучшения качества звука на примере "NLSound". После установки модификации проведём анализ работы устройства и качества звука.
Гость из прошлого
У меня есть странное хобби: изучать английский язык. Я люблю закапываться в словари, сидеть и вычитывать этимологию какого-нибудь слова, досконально изучая его историю.
Давным-давно, в 2005 году я купил себе Abbyy Lingvo CE. В то время я был заядлым Windows Mobile пользователем. Я сменил Qtek 2020i на самый первый HTC Touch, а чуть позже, ввиду получения новой работы решил побаловать себя абсолютно безобразно крутым телефоном и купил себе HTC Touch Pro. В лингву были залиты разношёрстные словари, и она долго была моим компаньоном в изучении языка. Но к 2010 году стало ясно, что платформе не быть, и, несмотря на все мои попытки сего факта не признать, я пересел на iPhone, а потом и на Android.
Пару лет назад я искал что-то на eBay и абсолютно случайно напоролся на это чудо. При цене в 3000 рублей, девайс казался прекрасной игрушкой, которую я и купил. И вот так, в 2022 году я стал владельцем одного из последних Windows Mobile 6 устройств.
Добро пожаловать под кат, где мы сравним HTC Touch Pro 2 и Samsung Galaxy S21 Ultra, померяемся камерами и проведём конкурс “Кто запустит лучший порт Героев”.
Может ли бюджетный смартфон быть хорошим? Обзор и тест нового Note 11 от Infinix
Linux-смартфоны, на которые стоит обратить внимание в 2022 году
Да, настал уже 2022 год, причем праздники еще продолжаются, но многие из нас строят разного рода планы. Они могут касаться как масштабных и очень значительных целей, вроде смены работы или старта собственного бизнеса, так и менее важных, но все же имеющих значение. Ну например — выбор смартфона, основного или дополнительного.
Сейчас ассортимент мобильных устройств очень большой, причем чаще всего говорят о девайсах от известных производителей. Но есть и не особо распространенные модели, на которые стоит обратить внимание, особенно IT-специалисту. О них сегодня и поговорим, правда, не о всех, а только тех, что работают на базе Linux. Кстати, часть моделей — не просто с Linux на борту, но еще и с физической клавиатурой.
Gionee M3 и потоки дезинформации, или Что бывает, когда копирайтеры не шарят в том, о чём пишут
Народная мудрость гласит: СМИ превращаются сначала в СМД, а потом и в ОМП. Последняя стадия, конечно, едва ли грозит сайтам неполитических тематик, но в том, что по всему миру существует практика массовой дезинформации и генерации уток, я только что убедился лично. А причина этой практики - не чей-то злой умысел, а банальный непрофессионализм и всеобщее неумение в фактчекинг в сочетании со стремлением дурналистов выдать новость как можно быстрее. Увы, в погоне за читателем (и, как следствие, доходом от рекламы) новостные редакции даже уважаемых и авторитетных изданий (в отличие от экспертно-аналитических отделов в них же) не утруждаются ни проверкой источников, ни анализом фактов
Есть в рунете один очень крупный и уважаемый сайт о технологиях. Сайт этот известен на весь рунет своими экспертными публикациями и обзорами, считается одним из авторитетнейших источников, но несколько лет назад он подвергся редизайну, а заодно пересмотру подхода к работе новостной редакции. На форуме администрация бодро отчиталась о росте поисковой индексации и посещаемости, а читатели ответили шквальной критикой рубрики новостей: кричащие жёлтые заголовки "а-ля Akket", поток мелочных новостей о слухах, а главное - множественные ошибки и опечатки в текстах. Увы, ситуация не улучшилась со временем, но администрацию всё устраивает, ведь основной аудиторией рекламы сайта теперь стали не гики и IT-специалисты (слава Сетевому, экспертный раздел сайта не пострадал!), а ширнармассы, попадающие туда из новостных агрегаторов.
Мобильный звук — от чего зависит качество
Как только речь заходит о качественном портативном аудио, на ум сразу приходят Hi-Fi аудиоплееры. Надпись "Hi-Fi" на звуковоспроизводящей аппаратуре означает, что она соответствует одному из данных стандартов: DIN 45500 или IEC 60581, т.е. такое устройство может воспроизводить аудио с высокой точностью. Но лишь немногие обращают внимание на то, что их смартфоны тоже умеют воспроизводить аудио в Hi-Fi качестве.
Блокировка 4pda. Судебная хроника. Позиции судов от первой инстанции до кассации
Глава I. Первое нарушение интеллектуальных прав
Решение Московского городского суда от 27.11.2020 по делу № 3-1002/2020
03.09.2020 ООО «Национальный спортивный телеканал» обратилось в суд с иском к CloudFlare, Inc о защите смежных прав на сообщение в эфир контента «Наш Футбол», эфирное название «Матч! Премьер»*, осуществляемое на сайте 4pda ru, в обоснование требований указав, что ООО является обладателем исключительного права на объект.
Как производитель защищенных телефонов обеспечивал преступникам тайну связи
Вклад авторов
-
alizar 3876.0 -
marks 3365.1 -
ivansychev 1921.8 -
DaemonI 1209.8 -
ragequit 793.8 -
EgorKotkin 727.6 -
jeston 716.9 -
aleksandrit 588.4 -
Pochtoycom 575.9 -
stpark 514.0