Microsoft Edge обзавелся поддержкой беспарольной аутентификации по стандарту FIDO2

Microsoft Edge обзавелся поддержкой беспарольной аутентификации по стандарту FIDO2

Совсем скоро интернет-пользователи смогут авторизоваться на сайтах и в сервисах без ввода паролей – компания Microsoft объявила о поддержке спецификации Web Authentication в браузере Edge, которая позволяет входить в свою учётную запись с помощью распознавания по лицу, отпечатка пальца, пин-кода или любого внешнего устройства с поддержкой стандартов идентификации FIDO2.

Впервые внедрять веб-аутентификацию без пароля Microsoft начала в 2016 году, но тогда эта разработка была ещё на раннем этапе своего развития. В апреле этого года W3C и FIDO Alliance анонсировали новый стандарт аутентификации для браузеров, что стало важным этапом становления и совместимости спецификации. По словам представителей компании, Microsoft Edge обеспечивает наиболее полную на текущий момент поддержку Web Authentication с помощью всевозможных устройств.

Как известно, в Windows 10 есть система идентификации пользователя Windows Hello, которая позволяет проходить аутентификацию без пароля, используя биометрические данные – геометрию лица или отпечаток пальца. Можно также воспользоваться и внешними ключами безопасности FIDO2. Для сайтов, которые не готовы перейти на новые стандарты, предусмотрена обратная совместимость с внешними устройствами FIDO U2F, обеспечивающими универсальную двухфакторную аутентификацию.

Web Authentication в браузере Edge уже есть в предварительной сборке Windows 10 17723 в рамках программы Windows Insider. Широкому кругу пользователей эта возможность будет доступна до конца года в Windows 10 версии 1809.

Источник: windows

Как включить ночной режим в YouTube на Android

Как включить ночной режим в YouTube на Android

Приложение YouTube для Android получило поддержку тёмной темы оформления — так называемый ночной режим. Он активируется в настройках приложения.

Ранее ночной режим появился в веб-версии YouTube, а также у приложения на iOS. После его активации фон, который прежде был белым, становится тёмно-серым. Некоторые элементы также меняют окрас и меньше раздражают зрение, особенно в тёмное время.

Оформление каналов при переключении на тёмную тему не меняется: фоновые обложки остаются такими же яркими, как были, они не затеняются, и цвета на них не инвертируются. Некоторые каналы уже оптимизировали своё оформление таким образом, чтобы одинаково хорошо выглядеть с обычной и тёмной темой.

Источник: iguides.ru

Apple отчиталась о лучшем третьем квартале в истории и вплотную приблизилась к заветной отметке в $1 трлн рыночной капитализации

Apple отчиталась о лучшем третьем квартале в истории и вплотную приблизилась к заветной отметке в $1 трлн рыночной капитализации

Прошлым вечером Apple опубликовала очередной квартальный отчет. У нее финансовый год не совпадает с календарным, поэтому 30 июня 2018 календарного года считается последним днем третьего квартала 2018 финансового года.

Как обычно, начнем с финансовых показателей. За отчетный период купертиновский гигант выручил $53,3 млрд, что на $1 млрд выше прогнозного значения. Это на 17% больше, чем было годом ранее, но меньше результата прошлого квартала, когда доход был равен $61,1 млрд. И это, как отмечает компания, лучший третий квартал за историю.

Можно отметить, что рост выручки зафиксирован на всех основных рынках. Наибольший рост зафиксирован в США (+20%), а наименьший – в Японии (+7%). К слову, продажи за пределами США обеспечили 60% дохода.

Чистая прибыль выросла с $8,7 млрд (или $1,67 в расчете на одну акцию) до $11,5 млрд ($2,34).

Теперь самое интересное. Продажи смартфонов iPhone по-прежнему составляют львиную долю выручки. В прошлом квартале они принесли $29,9 млрд против $24,85 млрд годом ранее. В количественном выражении Apple реализовала 41,3 млн смартфонов против 41,02 млн, то есть смогла нарастить поставки лишь на 1%. При этом выручка выросла на 20%, а средняя цена продажи выросла до $728, что выше прогнозируемого аналитиками значения, равного $693.

Продажи планшетов iPad в количественном выражении выросли на тот же 1%, до 11,55 млн единиц, а в денежном просели на 5%, до $4,74 млрд.

Продажи компьютеров Мас просели и в количественном, и в денежном выражении: в первом случае – на 13%, до 3,7 млн единиц, во втором – на 5%, до $5,33 млрд.

Сервисы принесли $9,55 млрд, что на 31% превышает показатель годичной давности, а прочие продукты, куда относят аксессуары, умные часы, наушники и прочее, обеспечили $3,7 млрд, что на 37% больше, чем годом ранее. То есть, эта категория по итогам квартала выросла больше всего.

По итогам четвертого квартала 2018 финансового года Apple рассчитывает получить доход в пределах от $60 млрд до $62 млрд, удержав валовую прибыль на уровне 38-38,5%.

Apple опубликовала отчетность после закрытия основных торгов и сейчас ее рыночная капитализация составляет $935 млрд. Если акции компании продолжат рост после открытия сессии и подорожают еще на 7%, до $203,46, то именно Apple станет первой технологической компанией стоимостью 1 триллион долларов.

Источник: Apple

Эксперты определили самый проблемный смартфон Apple

Исследователи компании Blancco составили рейтинг самых часто ломающихся смартфонов

Apple iPhone 6 оказался лидером антирейтинга
Apple iPhone 6 оказался лидером антирейтинга

Какой смартфон компании Apple самым ненадежный в эксплуатации? Этим вопросом занялась компания Blancco, которая проанализировала обращения в сервис-центы Apple за последние несколько лет.

Результаты исследования показали, что самым проблемным смартфоном оказался iPhone 6 – процент отказов этой модели достигает отметки в 22%.

apple-iphone-6-plus-review-screen-angle-2

Apple iPhone 6 признали худшим смартфоном
Rubic.us

Для объективной оценки эксперты отобрали следующие параметры:

  • Проблемы и сбои в работе операционной системы
  • Неполадки с аппаратной частью.
  • Стабильность в работе при нагрузке.
raking

Рейтинг ненадежности iPhone
Blancco

Из приведенной выше таблицы видно, что топовые смартфоны 2014 и 2015 годов оказались на вершине самых ненадежных. Модели iPhone 6 и iPhone 6s оказались наиболее подвержены проблеме с экранами, особенно часто сбоит сенсор этих смартфонов.

Второй ахиллесовой пятой iPhone 6 оказался аккумулятор – владельцы часто сталкиваются с внезапными отключениями в мороз, а срок службы батареи не выдерживает никакой критики.

Стоит заметить, что вышеописанные проблемы касаются исключительно смартфонов Apple.

Что касается Android производителей, здесь ситуация несколько иная. Лидером антирейтинга по количеству отказов оказался Samsung – 27,4%. Устройства этого бренда оказались самыми проблемными, считают специалисты Blancсo.

На второй позиции расположилась Xiaomi с 14,2%, а замыкает тройку Motorola – 9,6%.

Напомним, что ранее была объявлена цена iPhone X для бедных, а осенью iPhone 8 тоже превратится в смартфон для бедных.

Google запустил голосовой помощник на русском

Google запустил голосовой помощник на русском

Google Assistant запустил голосовой помощник на русском языке.

Об этом пишет vc.ru, ссылаясь на представителей компании.

Чтобы помощник заработал на смартфоне с Android, нужно сказать “Окей, Гугл” или зажать кнопку на главном экране. Для того, чтобы включить помощник на iPhone или на iOS, нужно скачать приложение из App Store.

Читайте также: Google запретил майнинг на своей операционной системе

Помощник работает как стандартное голосовое приложение для поиска нужных мест, вопросов в Google, поиска кинотеатров и кафе. Также можно устанавливать будильник или включать фонарик, переводить речь с одного языка на другой и выполнять другие функции. В Google добавили, что некоторые функции управления устройством доступны только пользователям Android.

Помощник может также шутить и давать советы. У Google Assistant есть и виртуальная личность – помощник может рассказать о его любимых фильмах или пообщаться на философские темы.

Приложение доступно на Android версий 5.0 и выше и на iOS версий 10 и выше в ближайшие дни.

 

OnePlus 3 и OnePlus 3T обновят до Android P

OnePlus 3 и OnePlus 3T обновят до Android P

Только недавно компания OnePlus анонсировала свежую прошивку OxygenOS 5.0.4 для своих флагманов 2016 года OnePlus 3 и OnePlus 3T, а теперь порадовала еще одной хорошей новостью: эти модели обновятся до Android P.

Когда ждать

Компания официально подтвердила, что OnePlus 3 и OnePlus 3T получат свежую версию Android 9.0 (Android P). Правда, теперь обновления до Android 8.1 ждать не стоит.

Когда именно это произойдет  неизвестно, ведь и сама ОС Android P пока еще не анонсирована. Ее должны представить в августе, но точной даты в Google не называют.

По информации OnePlus, сначала обновление получат OnePlus 6, потом оно прилетит для OnePlus 5 и 5T, а затем для OnePlus 3 и 3T.

Напомним, OnePlus 3 дебютировали в июне 2016 года, а 3T  в ноябре того же года. Сначала они работали под управлением ОС Android 6.0.1 Marshmallow, сейчас это Android 8.0.

Источник: OnePlus

Для тех, кто хочет знать больше:

Logitech покупает Blue Microphones за $117 млн.

Logitech покупает Blue Microphones за $117 млн

Компания Logitech сообщила о покупке компании Blue Microphones. Сумма сделки составляет $117 млн. Оплата будет осуществляться исключительно денежными средствами.

Blue Microphones была создана в 1995 году. С тех пор она разрабатывает и производит микрофоны, наушники, звукозаписывающие устройства, сигнальные процессоры, и музыкальные аксессуары. Устройства Blue Microphones активно используют как обычные пользователи, так и профессионалы, включая подкастеров, стримеров и музыкантов. Продукция компании предлагается в ценовом диапазоне от $60 до более чем $4000 (за устройства студийного уровня).

После завершения покупки команда Blue Microphones присоединится к Logitech.

Источник: The Verge

Тестировщик получил доступ к корпоративным сервисам «Киевстар». Ему предложили $50

Пользователь Habr.com под ником Gorodnya рассказал о своем опыте участия в программе Bug Bounty от «Киевстар». Оператор запустил ее в прошлом году, чтобы финансово вознаграждать «белых хакеров» за поиск уязвимостей. Программа работает в закрытом режиме — для сотрудничества и получения наград допущены только тестировщики, зарегистрированные на платформе BugCrowd.

Gorodnya, который ранее находил уязвимости в системах «Платинум Банка», «Альфа-банка Украина», «Ощадбанка» тоже зарегистрирован на BugCrowd. В один день ему пришло письмо от сотрудницы «Киевстар», ранее отвечавшей на его запрос.

Однако email-сообщение оказалось в папке «Спам» и было прислано на адрес, не совпадающий с указанным при регистрации аккаунта в BugCrowd. Внутри тестировщик нашел HTML-вложение со 113 вкладками. Часть из них не открывались по причине недоступности за пределами внутренней сети.

Но в одной находилась ссылка на файл со списком внутренних сервисов, которыми пользуются «Киевстар». Среди них были:

  • Amazon Web Services
  • Apple Developer
  • Mobile Action
  • App Annie
  • Disqus
  • Google Developers
  • Windows Dev Center
  • KBRemote
  • JIRA
  • Smartsheet
  • PushWoosh
  • TicketForEvent
  • Samsung Developers
  • доступ к CMS-системам сайтов bigdata.kyivstar.ua и hub.kyivstar.ua
  • Gmail
  • Zeplin
  • Prezi
  • Bitbucket

По словам автора, все логины и пароли хранились в незащищенном виде. В сервисах не была настроена двухфакторная аутентификация, благодаря чему Gorodnya легко получил к ним доступ. Тестировщик указывает:

Потеря доступа к таким сервисам любой цифровой компании является значительным ударом для бизнеса и репутации. Это намного хуже, чем просто какая-то уязвимость, это полный доступ. С помощью одной только учетной записи, например, в Apple Developer злоумышленник может сменить логин и пароль и загрузить свои сборки приложения или просто добавить себя в администраторы, оставив backdoor.

Тестировщик обратился за вознаграждением. Ему предложили $50. По его мнению, лишь официальная стоимость аккаунтов превышает $5800, а действия «Киевстар» обесценивают дальнейший труд по поиску уязвимостей. Он также ссылается на классификацию уязвимостей по приоритету.

Запись Gorodnya прокомментировал Виталий Султан, CDO «Киевстар», он также один из инициаторов программы Bug Bounty. По его словам, проблема возникла из-за невнимательности сотрудницы — она не обратила внимание на автозаполнение в почтовом клиенте. Сейчас она отстранена от дел, а хранение паролей в открытом виде стало «предметом отдельного разбирательства».

Султан добавил, что описанный случай не подпадает под условия Bug Bounty. Единственная статья, которой можно воспользоваться в данном случае, подразумевает выплату символического вознаграждения в $50. Султан также рассказал, что тестровщик якобы настаивал на выплате $5800 и угрожал написанием публичного поста: компания расценивает это как вымогательство. Тестировщик говорит, что его слова вырваны из контекста и не соответствуют действительности.

В комментарии для AIN.UA представители «Киевстар» уточнили:

Специалисты по кибербезопасности, согласно брифу программы, могут сообщать о найденных уязвимостях в программных продуктах посредством проверки кода, пентестов и других действий в рамках конкретного сервиса (mobile & web apps). Соглашаясь участвовать в программе Bug Bounty, специалист принимает условия ее проведения. При подтверждении найденной уязвимости специалист получает денежное вознаграждение, в соответствии с условиями программы. Любые другие действия не являются основанием для выплаты вознаграждения.

В данном случае специалист не прилагал усилий для поиска уязвимостей в программных продуктах. Он хотел получить вознаграждение за случайно попавшую ему в руки информацию. Настаивая на денежной компенсации, специалист выражал намерение опубликовать об этом статью на известном ресурсе.  Этот инцидент не имеет негативных последствий для клиентов компании.

За весь период действия программы Bug Bounty от Киевстар было выплачено всего 110 вознаграждений. Это составило 27 155 $. Среднее вознаграждение – 250 $, а наивысшее на этот момент было выплачено в размере 1 500$.


Это интересно: кто такие «белые хакеры» и как они работают.

 

Стала известна стоимость Samsung Galaxy Note 9

Анонс Samsung Galaxy Note 9 состоится в ближайшее время. Тем не менее, мы уже знаем много информации о предстоящем устройстве. Последняя утечка выявила стоимость 128 ГБ и 512 ГБ вариантов телефона для индонезийского рынка.
Как видно из пропущенных рекламных плакатов, версии Galaxy Note 9 со 128 ГБ и 512 ГБ внутреннего хранилища оцениваются в $937 и $1215, соответственно. Информация о том, будет ли на рынке Индонезии представлена 64 ГБ модель, отсутствует.

Похоже, что Индонезия получит Galaxy Note 9 в трех цветовых вариантах, таких как Mystic Black, Engineered Blue и Artisan Copper. Через рекламные плакаты также стало известно, что пользователи, которые предварительно закажут Note 9, бесплатно получат Samsung TV. В других странах южнокорейская компания также будет предлагать несколько интересных подарков.


Ранние слухи вокруг смартфона показали, что Galaxy Note 9 будет оснащен 6,4-дюймовым Super AMOLED дисплеем с соотношением сторон 18,5:9 и разрешением QHD+ (2960 x 1440 пикселей). За производительность будет отвечать процессор Exynos 9810 в паре с 6 ГБ оперативной памяти. Также есть вероятность, что некоторые рынки могут получить 8 ГБ ОЗУ.

Ожидается, что Note 9 получит ту же двойную 12-Мп камеру с переменной диафрагмой, которая доступна на Galaxy S9+. Емкость аккумулятора составит 4000 мАч.



Источник:

ilenta.com

Бета iOS 12 подтвердила скорый выход обновленного чехла для AirPods

В пятой бета-версии iOS 12, которая стала доступна для загрузки вчера вечером, скрыто подтверждение скорого выхода чехла для AirPods с поддержкой беспроводной зарядки. Об этом сообщает 9To5Mac со ссылкой на анимированное изображение аксессуара, спрятанное в недрах обновленной ОС.

Анимация демонстрирует чехол для AirPods со всех ракурсов и раскрывает некоторые его особенности. Во-первых, обновленный аксессуар имеет кодовое обозначение AirPods1.2, указывая на возможный апгрейд самих наушников, а, во-вторых, оснащается световым индикатором, который умеет предупреждать о разрядке.

Беспроводная зарядка для AirPods

На данный момент неизвестно, когда обновленный чехол с поддержкой беспроводной зарядки поступит в продажу и какой метод его реализации предпочтет Apple. Вполне возможно, что он будет поставляться в комплекте со всеми AirPods начиная с сентября, а также будет доступен для отдельной покупки.

Apple показала чехол для AirPods с функцией беспроводной зарядки на сентябрьской презентации в прошлом году. На том же мероприятии компания продемонстрировала зарядную площадку AirPower, способную одновременно заряжать до трех устройств вне зависимости от их расположения. Ни один из аксессуаров до сих пор не появился в продаже.