Закрити оголошення

В рамках ІТ-зведення ми разом дивимося найцікавіше, що сталося у світі інформаційних технологій за минулу добу. У цьому конкретному огляді ми разом розглянемо серйозну помилку в багатьох програмах для чату, яка може призвести до витоку даних користувача. Далі ми розглянемо нові жести, які ми отримали в додатку YouTube для iOS, а в останніх новинах зупинимося на оновленні Microsoft Office для iPadOS. Отже, приступаємо до справи.

Багато програм для чату мають серйозні недоліки безпеки

Зараз більшість користувачів вже не використовують свої смартфони лише для здійснення дзвінків чи написання SMS-повідомлень. Класичними заняттями кожного звичайного користувача не тільки телефону Apple є спілкування в чаті, ігри, перегляд фільмів і серіалів або, можливо, прослуховування улюбленої музики. Ви, ймовірно, правду скажу, що майже кожен із нас має обліковий запис у якійсь програмі для чату. Слід зазначити, що зараз доступна незліченна кількість програм для чату. Ви можете використовувати, наприклад, нативне рішення від Apple у вигляді iMessage, або пропонуються Messenger, WhatsApp, Signal, Viber і багато інших. Звісно, ​​кожен із нас користується програмою чату, яка йому максимально підходить, і в той же час необхідно використовувати програму, якою користуються ваші друзі та/або родина. Однак в одному з останніх досліджень було виявлено, що багато з цих додатків чату страждають від серйозних недоліків безпеки.

Опитування провели дослідники безпеки Талал Хадж Бакрі та Томмі Міск, які відзначили, що попередній перегляд посилань у багатьох програмах чату може призвести до проблем із безпекою та конфіденційністю як на iOS, так і на Android. Завдяки попередньому перегляду посилань згадані дослідники безпеки виявили, що IP-адреси користувачів можуть просочуватися до програм, а також можуть бути виявлені надіслані посилання. Все це може статися, навіть якщо деякі програми мають наскрізне шифрування. Крім того, такі відкриті посилання можуть запускатися відразу, без дозволу користувача, завантажувати величезні файли в сховище або створювати копію даних користувача. Завдяки попередньому перегляду посилань користувачі можуть легко побачити, що їх чекає на сторінці, яку вони можуть відкрити. Багато користувачів використовують цю опцію в основному для того, щоб захистити себе від можливих пасток, але, навпаки, виявилося, що просто відкриття такого попереднього перегляду посилання може бути більш небезпечним, ніж якщо ви відкриваєте сторінку класичним способом.

Практично всі програми чату, такі як Discord, Facebook Messenger, Google Hangouts, Instagram, LinkedIn, Slack, Twitter та багато інших, отримують попередній перегляд посилання, надсилаючи запит на віддалений сервер, де генерується попередній перегляд. Після створення попередній перегляд відображається на пристрої користувача. Але в деяких випадках його можна обійти, і за згенерованими посиланнями можна отримати всі види даних про користувачів. Однак у більшості програм встановлено максимальний ліміт даних, з яким може працювати попередній перегляд. З іншого боку, виявилося, що, наприклад, Messenger або Instagram від Facebook практично не має обмежень і завантажує всі дані, знайдені у відкритому посиланні. Тож сподіваємося, що незабаром цей недолік безпеки буде виправлено. На даний момент, мабуть, нічого не залишається, як рекомендувати вам не використовувати попередній перегляд посилань.

Facebook
Джерело: Unsplash

YouTube пропонує нові жести в програмі iOS

Якщо ви шукаєте розваги протягом дня, тоді YouTube може вам дуже допомогти. На цьому порталі ви знайдете незліченну кількість відео, і можна сказати, що тут справді знайдеться щось для кожного. Ви отримуєте найкращі можливості YouTube на своєму iPhone за допомогою програми YouTube, яка доступна абсолютно безкоштовно. Компанія Google, яка володіє YouTube, вирішила вдосконалити додаток у своєму останньому оновленні, додавши кілька нових жестів, які можна використовувати для легшого керування, а також інші зміни. Наприклад, можна згадати переміщену кнопку автоматичного відтворення відео, яка тепер розташована у верхній частині відео, а не під відео, а також кнопку для активації субтитрів. Потім ви можете перейти в повноекранний режим, просто провівши пальцем по відео знизу вгору – не потрібно торкатися значка. Якщо потім провести пальцем вниз, повноекранний режим буде вимкнено. Також зміни зазнала хронологія, яка тепер показує, скільки хвилин відео ви вже переглянули і скільки часу залишилося до кінця. Крім того, YouTube тепер може сповіщати вас про певні дії, завдяки яким ви можете отримати більше задоволення від перегляду відео - наприклад, він може попросити вас перевести пристрій в альбомну орієнтацію або використовувати VR-окуляри.

Пакет Microsoft Office для iPadOS отримав оновлення

Якщо ви є користувачем iPad і водночас любите використовувати на ньому пакет Microsoft Office, у мене для вас чудова новина. Цей додаток також отримав оновлення, як і вищезгаданий YouTube. Однак Microsoft оновила лише версію, призначену для iPadOS - зокрема, була додана підтримка використання трекпада або миші в програмах Word, Excel і PowerPoint. Під час використання миші або трекпада курсор у цих програмах автоматично адаптується до вмісту, що значно полегшує керування. Коротко і просто Microsoft заявляє, що керування пакетом Microsoft Office на iPad за допомогою миші чи трекпада буде практично ідентичним керуванню версією для настільного ПК. Крім того, Microsoft додала нові екрани завантаження для своїх програм і внесла кілька інших змін для модернізації програм.

трекпад microsoft office
Джерело: Microsoft
.