apple

Apple вот не парится — 2 часа запланированного даунтайма iTunes Connect для какого-то (видимо, внутреннего) релиза

Беспрецедентное событие: Apple и Google удалили приложение Навального из своих апсторов из-за давления российских властей.

Раньше, я всем рекомендовал: если вам нужно обойти блокировку вашего ресурса властями стран СНГ — создайте мобильное приложение.

Обойти блокировку сайта — очень сложная задача для владельца сайта. Все способы обхода блокировок сайтов создают трудности для пользователей. То ли дело — мобильное приложение. Приложение может использовать супер хитрые механизмы обхода блокировок интернета; заблокировать правильно сделанное приложение практически невозможно. Для пользователя все просто — установил приложение как обычно и все работает, никаких дополнительных действий пользователя не нужно.

Все это работало благодаря тому, что Apple и Google до сегодняшнего дня закрывали глаза на требования властей России удалить приложения из апсторов. Все, сегодня это окно возможностей для обхода блокировок закрылось. Раньше Apple и Google так прогибались только под Китай и властей западных стран, теперь в список добавилась Россия. Можно поздравить власти.

Вы наверняка видели новости о том, что в попытке закрыть доступ к списку «умного голосования», власти уже блокировали Google docs и Telegra.ph — две платформы, которые использовал бы для обхода блокировок лично я.

Мне было интересно, заблокируют ли власти России апсторы. Как видим, они смогли договориться с Google и Apple. Я думаю, что, компании увидели, что власти пойдут до конца и заблокируют их магазины, если они не согласятся. Бизнес можно понять. Их цель — заработать деньги. Бороться за наши политические права и доступ к информации — не их работа.

Интересно, почему до сих пор не заблокирован ютуб-канал Навального. Возможно, власти боятся блокировать Ютуб и поэтому Гугл держится? Или власти считают ютуб-ролики меньшей угрозой? Вот это загадка.

У меня, как и у многих технарей, бывают фантазии, что у политических и социальных проблем есть технические решения. Что можно просто умом, технической смекалкой сделать вид, что властей нет. Что цифровая свобода, свобода информации возможна без физической свободы, в отрыве от реального мира. Вот яркий пример, что это не так.

Apple передаст данные iCloud китайских пользователей китайской государственной компании 28 февраля.

Apple сделал это, чтобы соответствовать китайскому законодательству о локализации персональных данных.

Apple легко посылал на фиг наши роскомнадзоры, но теперь я не вижу аргументов, которыми они могли бы защитить своих российских пользователей. В свете этих событий очень интересно:
1. насколько хорошо архитектура iCloud защищает от атакущего, контролирующего серверы и ПО iCloud? Стоит перечитать их whitepaper. Я сейчас пробежался глазами, кажется, что большинство сервисов становятся небезопасны;
2. легко ли сменить страну iCloud? Что для этого нужно сделать? Вот инструкция от самого Apple. Кажется, что это — самый правильный вариант защиты. Всё что потребуется — карточка иностранного банка. Китайцам объявили о передаче аккаунтов более чем за месяц (их передадут 28 февраля), так что время у нас будет, но подготовиться лучше заранее;
3. сохранятся ли купленные приложения при смене страны? Кажется, что да. Придется выключить все подписки, но их можно включить потом обратно;
4. когда ожидать этой передачи российских аккаунтов структуре, подконтрольной правительству (какому-нибудь ГУП «Облачные технологии»)? Тут я спокоен — от российских чиновников и подрядчиков инфа утечет за полгода до трансфера. Дело такого масштаба нельзя провернуть за месяц и в одиночку. Утечка будет точно.

Ох, придется теперь объяснять, что «айфоны — самые безопасные, только iCloud русский не включай». Печально, iCloud — очень удобная штука.

Нормальные компании: покупают продакт-плейсмент своих товаров в фильмах.

Я: бесит, что в кино реклама.

Apple: выпускают третью 10-минутную серию рекламного сериала о цифровой работе, где вместо титров перечислены продукты и сервисы, которые рекламируются.

Я: покажите мне ещё таких фильмов, позязя.

Хочу маркетинг как у Apple.

Новый макбук про: хорошая веб-камера, адски большая батарейка, очень хороший экран, встроенный HDMI, ещё более мощный ARM-чип и новая зарядка (magSafe is back).

Ну и супер красивый лендинг-заглядение, как всегда https://www.apple.com/macbook-pro-14-and-16/

Я лично останусь со своим arm-эйром, потому что таскать легче и он уже достаточно хороший.

Sign In with Apple станет обязательным для iOS приложений в этом году, будет работать в вебе! ⚡️ Это очень важная новость для всей индустрии.

Сегодня мы регистрируемся и входим во многие приложения через фб-аккаунт или google-аккаунт. Одна кнопка и ты внутри, удобно! Эти две компании используют информацию о наших приложениях для того, чтобы продавать рекламу подороже.

Даже если мы регистрируемся по имейлу — создатели приложений могут найти нас по почте на том же фейсбуке и в гугле и гоняться за нами с рекламой. Такие возможности «ретаргетинга» есть в рекламных админках fb и google, хотя многие люди не подозревают о них. Некоторые приложения ещё спамят почем зря и от них трудно отписаться.

Sign In with Apple решает эти проблемы, потому что 1) Apple не продает рекламу 2) по желанию, при регистрации в очередном приложении, можно вместо своего настоящего адреса использовать Private email relay, предоставляемый Apple. Речь о почтовых адресах вида flgfhoq934fhrg@privaterelay.appleid.com — Apple будет пересылать письма с этих адресов на ваш ящик, но 1) по этому адресу вас невозможно отследить 2) вы можете деактивировать пересылку в любой момент — никаких «введите пароль для того, чтобы отписаться от нашей прекрасной еженедельной рассылки».

Это блестящий и вместе с тем опасный ход. Только представьте, на всех формах входа, где раньше были Google и Facebook теперь появится яблочко Apple. Я не знаю, как ещё лучше можно заявить о своем бренде на чужой площадке. Эта кнопка, черт побери, будет и в Android-версиях мобильных приложений! Опасно тем, что я могу себе представить аргументацию, что Apple использует один свой сервис для усиления другого — за это наказали в своё время Microsoft. Большая разница — у Apple нет монопольного положения на рынке мобильных телефонов (привет Андроид), но всё же.

Я лично не буду этим пользоваться Sign In with Apple для важных сервисов (не хочу класть все яйца в одну корзину, пусть и золотую), но я буду рекомендовать эту кнопку всем своим родственникам и близким не-гикам. Потому что это лучшее решение, которым они будут реально пользоваться. А ещё оно будет дико удобное, уж что-то, а большую жирную кнопку «войти (купить)» Apple умеет делать хорошо, так что мои советы никому не потребуются.

Для разработчиков приложений пилюля не целиком горькая, есть две большие ложки мёда: 1) Sign In with Apple (SIwA?) гарантирует, что перед вами живой человек — для таких регистраций можно отказаться от дополнительных верификаций по SMS или Google reCaptcha 2) все эти аккаунты защищены двуфакторной аутентификацией на стороне Apple.

То, что Apple умудрились одной этой функцией нанести урон ещё и Google reCaptcha — невероятный финт ушами. Снимаю шляпу. Для человека, варящегося в индустрии, весь Sign In with Apple — как хорошая музыка. Каждый шаг — красота.

Го прогать.

В 1987 году Apple опубликовала свои знаменитые Human Interface Guidelines, где объяснила программистам, как делать хорошие, предсказуемые интерфейсы программ под Macintosh.

Вот каноническое издание 1992 года: цветной PDF с теорией и практикой.

К сожалению, с каждым годом, сам Apple всё дальше отходит от этих принципов.

Последний macOS Tahoe — самый злостный нарушитель правил. Вот отличная статья Никиты Прокопова (tonsky), где он разбирает отвратительные иконки системного меню. Они буквально взяли и реализовали пример из книжки, как делать нельзя.

Правда, что 99% людей не замечают такие детали как число и качество иконок. Пускай люди не могут объяснить, что не так, но небрежность и непрофессионализм чувствуются.

Помните знаменитый рассказ Стива Джобса о своем приемном отце, который был мастером на все руки и когда они строили забор, объяснил сыну, что задняя стенка должна быть такой же ровной, как и передняя, чтобы спать спокойно ночью? Apple сегодня оставляет заусенцы прямо на рабочей поверхности.

Варвары захватили римский храм, развесили на стенах шкуры (местами очень красивые) и разожгли на полу костер.

А вот железо у них внутри всё ещё безумно красивое, как и раньше.

Инструкция из HIG

Испортили: macOS Sequoia → Tahoe

А вот справа Никита почистил визуальный шум

Помните, после последней презентации Apple они объявили, что всё видео события было снято на айфон и потом многие смеялись над огромными професссиональными «обвесами» видеооператоров? Мол «„снято на айфон“ это на самом деле вот».

Вот видео, где профессионал объясняет, почему режим Apple Log на iPhone 15 Pro позволяет использовать айфоны как профессиональную видеокамеру.

Обычно телефоны применяют компьютерную магию, чтобы фото и видео выглядили хорошо сразу после съемки — например, меняют яркость и цвета некоторых областей, «вытягивают» тени и ещё кучу всякой магии. Без этой магии, сырые фото и видео получаются не очень, какие бы крутые линзы и матрицы не были в телефоне.

Но иногда алгоритм ошибается, поэтому в кино эту работу делают специально обученные профессионалы. В режиме Apple Log айфон выключает всю магию и выдает более-менее сырую картинку. Плюс на сайте Apple можно скачать цветовой профиль камеры, который понимает профессиональный софт для обработки видео. В общем, получается вполне себе рабочий инструмент.

Рекомендую посмотреть первоисточник видео: 10 минут, куча красивых примеров и классная редактура.

Вы могли заметить новость, что эпол начал сканировать фотографии на айфонах на предмет детского порно.

Официальная новость на сайте Apple следующая:

2. ... Если вы американский пользователь и хотите загрузить свои фотографии в iCloud (включили облачное хранилище фотографий) — то перед загрузкой, прямо на телефоне, алгоритм проверит, если ли на фотографии известное силовикам детское порно. В случае, если машина считает, что порно есть — фото смотрят глазами сотрудники Apple и после этого пересылают американским спецслужбам. ...

Цифровые активисты жутко возбудились, многие медиа написали про это статьи.

Я понимаю идею «не пяди земли врагу», в смысле «не пустим большого брата следить за нами», но реальность следующая: уже многие годы, американские спецслужбы поддерживают национальный архив детского порно. Каждый раз, когда вы загружаете фотографию в соцсеть или на облачное хранилище, специальный алгоритм проверяет, не является ли ваша фотография копией из той самой папочки. Если является — товарищ майор оперативно об этом узнает. Я точно знаю из личных разговоров, что такой алгоритм есть у фейсбука (и это публичная информация), а у гугла даже есть специальное API для этих задач, и они сканируют все фотки, до которых доберутся руки, с 2008 года.

Даже больше, инстаграм и другие сервисы сканируют все ваши фотографии на своих серверах, причем не просто сравнивают их с известным детским порно, а используют алгоритмы машинного обучения, которые «угадывают», что на фото «голые дети».

Пример из жизни: у моей жены есть закрытый инстаграм (ни у кого кроме неё нет доступа), где она ведет свой небольшой архив семейных фотографий. Так вот, инстаграм блокирует фотографии, на которых есть голые груди моих 3-5 летних дочек.

Apple только сравнивает фотографию с базой данной известного порно, никаких попыток угадать, что на фото. Причем делают это внутри телефона, чтобы не обрабатывать наши фотографии на своих серверах.

1) Удивительно, что Apple начала делать это только сейчас. 2) Apple — большие молодцы, из всех крупных игроков они делают это с наименьшим вторжением в нашу частную жизнь.

Apple принудительно установил обновление безопасности, исправляющее проблему с root-пользователем. Они пользуются этим механизмом второй раз в истории (первый раз в связи с багом в NTP год назад).