paradiSEcurity – Telegram
paradiSEcurity
2.07K subscribers
72 photos
6 videos
1 file
143 links
Проблемы разработки, безопасности и жизни
Cтикеры – https://news.1rj.ru/str/addstickers/hackerwomanParadisecurity
Есть вопросы, пиши @mother_paradisecurity_bot
Download Telegram
WhatsApp с 1-го числа перестанет работать на Android и iOS

С 1-го февраля 2020 года разработчики WhatsApp перестали поддерживать Android 2.3.7 и iOS 8 и более старые версии.

Так в чем же проблема? Это же такие старые версии, сами виноваты, нужно обновляться! А дело в том, что произошло это очень неожиданно. Никто даже близко не ожидал такого поворота событий и сразу 60 млн человек утратили доступ к приложению. И это только начало.

С конца 1 февраля 2021 года будут отключены пользователи с iOS 9 и Android 4.0.3, а это, на минуточку 200 млн человек.

Регулярно обновляйте свою ОС 😉
Если вы еще не адаптировали свое приложение под 5G, то вы в пролете!

Google активно продвигает 5G, несмотря на сопротивление бабушек и человечков в шапочках из фольги. Благодаря 5G все то, что было раньше возможно только дома по Wi-Fi, теперь будет доступно и на улице. За этим будущее.

Вы только представьте насколько сильно это продвинет AR-технологии, видеочаты, многопользовательские режимы в играх и тд. Предварительная загрузка контента оставит ProgressBar в прошлом. Пользователи смогут получать контент быстрее и в неограниченных объемах.

Для того чтобы разработчикам было удобнее тестировать 5G была добавлена возможность использовать 5G на эмуляторе.

Так что советую изучить возможности 5G на Android, если хотите быть в тренде 🤟
При покупке смартфона мы ориентируемся на разные параметры. Чаще всего всех интересует:

👁 цена
👁 память
👁 камера

Однако многие забывают о самом главном – обновлениях операционной системы. Чем дольше оно будет предоставляться, тем стабильнее и дольше сможет прослужить устройство. Кроме того невероятно важны еще и патчи безопасности.

Я решила рассмотреть самые ходовые устройства и выяснить, кто из них прослужит дольше всего. Для многих стоимость смартфона – очень важный аспект. Но смотря на более дешевые девайсы мы забываем проверить сколько в итоге они могут нам прослужить, какого качества будет поддержка и как быстро они будут дешеветь на вторичном рынке.

iPhone – 6 лет

Apple беспорно лидирует в плане поддержке своих устройств. К слову, это одна из причин почему iPhone самые ходовые смартфоны на вторичном рынке. Из-за этого их цена падает гораздо медленнее, чем у других подобных товаров.

Осенью 2018 года iPhone 5S обновился до iOS 12. Смартфон вышел в 2013 году c iOS 7, на тот момент ему было пять лет.

Google Pixel – 4 года

В 2020 году стало известно, что первое поколение Pixel и Pixel XL не получит Android 11. Сказать, что у пользователей бомбануло – ничего не сказать 🔥

Первое поколение Pixel и Pixel XL вышло в 2016 году с Android 7. Android 11 был бы четвертым обновлением для них, и тогда программное обеспечение было бы актуальным в течение пяти лет. Но увы.

OnePlus – 4 года

OnePlus One получил Android 10 спустя шесть лет после выпуска. Первой версией операционки был Android 4. Все были в восторге. Заявка на конкуренцию с iPhone в плане долговечности?

Но жест был скорее показушным, чем тенденциозным. В реальности смартфоны компании поддерживаются чуть дольше, чем большинство Android-смартфонов. OnePlus 3 и 3T вышли с Android 6, обновились до Android 9 — три апдейта и четыре года работы с новейшим софтом.

Samsung – 3-4 года

Ранее Samsung выпускало всего два обновления для своих смартфонов. Но совсем недавно они объявили, что теперь их устройства будут получать три глобальных обновления.

Huawei и Honor – 3 года

Обычно эти компании выпускают обновления в течение двух лет независимо от ценовой категории устройства. Да, не все обновления проходят гладко, но они все же есть. Это обусловлено и более доступной ценой смартфонов.

Кстати, тут не забываем про проблемы Huawei и Honor с законодательством США. Я бы вообще не советовала сейчас покупать эти устройства.

Xiaomi – 3 года

В августе этого года стало известно, что Xiaomi Mi 8, Mi A2 и Pocophone F1 не получат Android 11 😪

Однако ребята из Xiaomi молодцы, они довольно плотно сотрудничают как с разработчиками приложений, так и со своими пользователями.

Лично у меня очень положительное отношение к ним, потому что мне как-то приходилось общаться с ними напрямую. Они прислушиваются к словам пользователей и оперативно устраняют недоработки и активно добавляют новые возможности.

Vivo – 3 года

Скажу честно, об устройствах Vivo я знаю не много, да и сама ими не пользовалась. Поэтому отзывы чисто из того что нагуглила.

Бюджетники Vivo V7+, V9 и NEX S — смартфоны 2018 года. Они вышли с Android 8, получили Android 10 и не попали в список устройств, на которые выйдет Android 11. Возможно, ещё получат, если нет, то срок поддержки составит три года.


Надеюсь этот краткий срез вам пригодится. Я как-то купила себе Samsung, который скинул в цене почти три раза за какой-то год. И это вполне логично, потому что поддержка конкретно моего устройства вообще ограничивалась 2 годами. Так что покупая более дорогое устройство возможно вы инвестируете в его долгосрочную работу, либо в возможность продать его на вторичном рынке более выгодно.

Хотя в любом случае более двух лет с одним устройством мало кто ходит. И связано это чаще всего не с отсутствием обновлений или наличием каких-то багов. Их банально разбивают, топят или теряют.

А сколько вы ходите со своим устройством?
​​Сейчас будет немного не по теме, но я просто радуюсь за украинок. Им официально разрешили использовать феминитивы при обозначении профессий. То есть если бы я жила где-нибудь в Киеве, то побежала бы переоформлять себя на программистку.

Не думайте что это ерунда какая-то. На моем канале почти 90% мужчин и вряд ли на других каналах, которые связаны с технологиями и программированием ситуация другая. На самом деле это самая явная иллюстрация того, какие проблемки в нашем обществе и только феминитивы это конечно не изменят, но это уже большой шаг для маленького человечества 🤓

И такая ситуация не везде. Австралия, например, успешно смогла выровнять эту ситуацию. В Европе тоже совсем все по-другому. Вы не представляйте сколько у меня друзей мужчин, которые говорили о том, что не взяли на работу девушку только потому что у них уже слаженный МУЖСКОЙ коллектив и им будет просто неудобно.

Неудобно на потолке спать.

Самое смешное, что мне они сразу же после этого начинали оправдываться – что я, это совсем другое дело. Ну конечно, мы то с ними уже друзьяшки.

Не принимается и вариант, что она слабее в знаниях. Неужели надо делать тогда ей поблажку? Не надо, но стоит задуматься, а почему она слабее? По статистике 80% junior-программистов – парни. Просто потому что им изначально отдается предпочтение. Так как девушка может стать успешным программистом, если уже на самом старте встречается с глухой стеной и нежелании помочь ей в этом начинании?

Мне повезло на начальном этапе. Я получила опыт работая при универе и на фрилансе. Забавно, что когда я писала код на фрилансе, я брала себе мужской никнейм, потому что с женским меня совсем не выбирали.

Так вот, я бы хотела, чтобы больше мне не приходилось называться мужским именем в нашей стране только для того чтобы получить более дорогие заказы и более интересную работу.
Google запустит мобильное приложение AdMob для Android

Если вы Android-разработчик, то наверняка вкурсе что такое AdMob, который помогает монетизировать вам свое приложения с помощью рекламы. Так вот Google запустил мобильное приложение AdMob для того чтобы можно было следить за показателями прямо со смартфона.

На данный момент статус приложения “еще находится в разработке и может работать нестабильно”.
Лучшее недели

Большинству удобнее заходить на канал не каждый день и читать сразу подряд несколько постов. Я решила облегчить вам задачу и сделать рубрику Лучшее недели, где я буду рекомендовать наиболее зашедшие посты.

Конечно, если вы хотите быть в курсе событий ежедневно, то я вас жду каждый день 😄

Лучшее будет выходить за период с четверга по четверг, потому что в выходные, как правило, все отдыхают и нагружать мозг совсем не хочется.

🥕 Какой смартфон прослужит вам дольше в 2020 году
😎 Стикеры
🥕 Android приложения теперь работают на Windows
🥕 Приложения и 5G
🥕 Изменения правил работы с камерой в Android 11
🥕 Калашников выпустит ружье которое работает через приложение
🥕 Как завести стартап
​​Думаю, краем уха вы наверняка слышали о том, что такое Neuralink. Илон Маск уже давно двигает эту технологию и вот, наконец, была глобальная презентация.

Фактически это чип, который безболезненно помещается под кожу прямо в голову. Управление происходить по Bluetooth через мобильное приложение.

Этот маленький чип может решить кучу проблем:
💊 Потеря памяти, слуха и зрения
💊 Бессонница
💊 Зависимости
💊 Боль
💊 Приступы и припадки
💊 Паралич
💊 Деменция
💊 Депрессия
💊 Панические атаки

Пока что на людях этот чип не пробовали и демонстрация проводилась на свиньях. Да и вообще вся презентация была просто неким хантингом компетентных людей. Маск хотел показать, что нейроинтерфейсы уже здесь, они реальны и ему нужны люди со знаниями, которые помогут пересадить эту технологию на людей.

Единственное, что меня смутило, так это необходимость зарядки чипа ночью. То есть придется выбривать место, куда будет помещен чип? Если чип будет магнититься к зарядке, то не будет ли он, скажем, случайно примагничивать и что-то еще? Как это будет влиять на состояние кожи головы? Ведь там она весьма чувствительная? Эти вопросы остались без ответа, по крайней мере пока нам не покажут прототип на человеке.

Вообще, когда я вижу такие проекты и в них присутствует слово “мобильное приложение” я вроде и радуюсь и сразу расстраиваюсь. Мобильное приложение – это всего лишь клиент, интерфейс с кнопками, который сам по себе ничего не делает и не вычисляет, он просто передает сигналы как пуль. По крайней мере в данном контексте.

Сейчас мне начинает казаться, что мне недостаточно заниматься просто клиентами. Хочется усложнить задачу. И я нахожусь в активном поиске такого “усложнения”.

Если вы спец, который отлично разбирается в робототехнике, нейробиологии, электронике, разработки ПО и хирургии, вот вам прямой контакт, кидайте туда свое резюме engineering@neuralink.com

Порадуйте Маска 😁
В 2020 году у Google, как и у всех нас все пошло не так. В том числе сломалась привычная хронология обновления Android. Ранее бета-версия Android выходила в середине марта, теперь же она вышла во второй половине февраля и в виде Developer Preview, то есть предназначенная только для разработчиков.

Полноценная презентация Android 11 должна была состояться на Google I/O в мае, которая так же сорвалась из-за сами знаете чего. Потом они запланировали релиз бета-версии на 3 июня, но опять не получилось, зарелизили только 11 июня. В июле, наконец, вышла стабильная вторая бета версия, а в августе – предрелизная третья версия. Окончательный релиз скорее всего будет не раньше осени 2020 года.

Итак, сейчас доступна Android 11 Beta 3 и вы решили, что хотели бы ее попробовать. Сделать это не так уж и сложно – вам нужно всего лишь посетить бета-портал от Google и включить ее для своего телефона. Тут и бояться нечего, потому что предрелизная версия значительно стабильнее, в отличие от первой беты, например.

Список телефонов, на которые можно установить Android 11 Beta

🏈 Pixel 2
🏈 Pixel 2 XL
🏈 Pixel 3
🏈 Pixel 3 XL
🏈 Pixel 3a
🏈 Pixel 3a XL
🏈 Pixel 4
🏈 Pixel 4 XL
🏈 Pixel 4a

Установка Android 11 Beta с помощью программы Android Beta Program

1. Отправляйтесь в Android Beta program portal на вашем Pixel телефон;
2. Войдите в учетную запись Google, связанную с этим телефоном;
3. Прокрутите вниз до "Ваши устройства, отвечающие условиям Программы";
4. Найдите устройство, которое вы хотите зарегистрировать в бета-программе, и нажмите "Включить";
5. Следуйте инструкциям на телефоне.

Выйти из программы бета-тестирования вы можете в любой момент, вам также надо зайти на портал и просто нажать “Отказаться”.
​​#ДуровДобавьДвойноеДно – сейчас этот хэштег гуляет по Телеграму. Однако насколько это эффективно?

Суть в том что ребята из Postuf предложили реализовать технологию двойного дна, то есть пользователь имеет два разных пин-кода и в зависимости от того какой будет введен – получит разную реальность Телеграма. В одной он будет снежинкой, а в другой ярым оппозиционером.

Воспринята эта активность была с большим энтузиазмом. Да и в целом звучит интересно, было бы круто, если бы была возможность держать сразу несколько разных аккаунтов, потому что даже несмотря на папки очень часто телега превращается просто в помойку.

Однако продвигалась эта идея ради другой цели – ради защиты пользовательских данных. И да, действительно очень полезная функция, если у вас вдруг отбирают телефон и пытаются добраться до вашей личной переписки (опустим то, что это вообще-то незаконно).

Единственная проблема тут заключается в том, что все об этом знают. Одно дело когда вы сами скрываете приложение, делаете другой аккаунт. Это не самая очевидная операция. Совсем другое, когда все знают о такой возможности и, более того, она по дефолту встроена в само приложение. В итоге вам пальцы будут ломать до тех пор пока вы все пароли не введете и сверху несколько еще придумаете 😐

Будет интересно, если ребята из Телеграм прислушаются и действительно сделают такую возможность. Но спасет ли она от произвола? Главное чтобы не усугубила ситуацию.
В сеть утекла база Райфа. Уже не в первый раз, насколько я помню 😪

Там есть все, что позволит мошенникам ввести вас в заблуждение: ваши телефоны, явки, пароли, история переводов и тд.

Мошенники пользуются дырой банка, которая позволяет переводить деньги с дебетовой карты на кредитную, а потом отправляют их в неизвестном направлении.

Моим знакомым уже звонили, позвонят и вам. Будьте осторожны 🙏
Утренний инсайт: дошли руки наконец пореверсить Flutter-приложение. Новости неутешительные для реверс-инженеров и воодушевляющие для разработчиков. Инструментов чтобы реверсить такие приложения - минимум, и это крайней сложно, пока что добиться особых результатов не удалось.
Длинно...
​​Меня тут задодосили этим твитом. Я даже полезла отвечать в комменты. Но думаю лучше написать саммари тут👇

В общем, на мой взгляд людей сперва выбесили спорные ответы Cбербанка, ну это очевидно, что техническая поддержка будет отвечать максимально размыто и без технических деталей. Потому что объективно отвечать должны бекенд разработчики сбера, у которых и так NDA.

Лично я считаю, что претензии к Сбербанку очень спорные. Что сложного в том, чтобы захешировать пароль в uppercase, а затем при вводе пароля каждый раз поднимать регистр и сравнивать с хешом в БД. Таким образом, конгломерат хранит один хеш, а пользователь может вводить пароль в любом регистре.

Более сложный вопрос, если речь идет о другой раскладке. Но и тут самая стандартная ситуация, просто при регистрации переводим йцукен -> qwerty.

Финализируя, хочется сказать, что люди вдруг поняли, что живут в мире полном опасностей. Гопники могут отжать телефон и войти в Mail.Ru почту по SMS, теперь будем писать Mail.Ru, что их можно хакнуть?

Сейчас точно никто не даст ответ на вопрос о том, хеширует ли Сбербанк пароль или нет. Но имеет ли смысл такой активности в сети? Думаю нет.
​​Huawei запускает собственную ОС для мобилок HarmonyOS в следующем году

Как мы все помним, с Android, а точнее с гугловыми сервисами для Android у Huawei не заладилось уже давно. Как итог: им надоело быть в подвешенном состоянии и они запускаются свою собственную систему, первый релиз который уже был в прошлом году. И это не новый клон Androiod, не его отросток. Это новая, написанная с нуля система, адаптированная конкретно под железо Huawei и совместимая с Android-приложениями, так что вопрос по привлечению разработчиков отпадаем сам собой.

Один бесспорный плюс HarmonyOS – это то, что она была написана уже с оглядкой на опыт Android и iOS и она достаточно свежая. Набор для разработчиков будет соответствовать Android.

Большой минус HarmonyOS – у них будет собственный магазин приложений и США имеет полное право просто запретить резидентам размещать там их приложения.

Заметка для российских пользователей👇

Возможно вы уже заметили, как часто Huawei стал мелькать в наших новостях, китайцы заселили уже весь Moscow City, а Собянин и все правительство просто дрочит на китайский опыт с их тотальной слежкой и сливом данных. Мне будет весьма интересно посмотреть, как после релиза HarmonyOS она будет продвигаться пророссийскими СМИ, потому что по их рьяности мы сможем сделать вывод, что все наши данные, собранные HarmonyOS напрямую летят куда надо.

Код HarmonyOS открыт и лежит тут.
Все мои новости завалены Flutter. Он просто везде и создается ощущение, что действительно много разработчиков переходит на него.

На мой взгляд, разработка Flutter-приложений выходит действительно дешевле, чем нативных. И все больше бизнесов смотрят на него с интересом.

Я уже видела и сложные приложения, которые также выполнены на Flutter. Очень часто используется для таких целей помесь Kotlin Native и Flutter, тк первый позволяет разработчикам привычный способ разработки, а второй упрощает взаимодействие с UI.

Мобильная разработка развивается очень динамично и вполне возможно, что завтра мы, нативные разработчики, проснемся и окажется что мы уже устарели.

Присутствует ли такой страх и у вас?
​​Тренды дизайна пользовательских интерфейсов 2020

Разработчики редко задумываются о дизайне приложений. Как правило мы делаем приложение по уже сконструированными для нас макетам. Однако, я все же думаю, что шарить за дизайн должны и сами разработчики, ведь с дизайнером может не повезти, а делать некрасиво – не есть гуд.

Дизайн приложений развивается, можно сказать, что он как мода, каждый сезон – разный. А если вы в курсе что к чему – то вы в топе.

Неоморфизм

В 2020 году неоморфизм стал одним из главных трендов дизайна пользовательских интерфейсов. Этот стиль использует размытие, угол и интенсивность тени объекта для его выделения. Правда, как правило, в чистую неоморфизм использовать не советуется. Лучше всегда комбинировать его с более простыми формами, чтобы пользователю было легче разобраться в нем. А то, мы конечно в будущем, но пока что только одной ногой.

Градиенты!

Думаю тут все очевидно, градиенты уже очень давно присутствуют в мобильных интерфейсах, и еще долго никуда не денутся.

Геометрия

Геометрические формы как правило используются как отдельные элементы. Очень часто с их помощью создают различные мозаики.

Пастельные фоны

Лично я обожаю пастель. Если вспомнить тенденции прошлого, все стремились сделать интерфейс поярче, влепить красную мигающую кнопку на пол экрана, чтобы нельзя было и глаз от нее отвести. А теперь даже если используется красный цвет – то уже в приглушенных тонах. Потому что наконец-то все поняли, что пользователи не хотят напрягать свои глаза. Ведь главное – это контент, а все остальное должно быть лишь приятным глазу фоном.

Иллюстрации, 3D, авторские рисунки

Очень много компаний старается ввести своих персонажей, что весьма повышает узнаваемость бренда. Одно дело, когда вы знаете лого компании, совсем другое, когда вам нравится ее герой.

Темная тема

Темная тема, как правило, это версия интерфейса приложения с инвертированными цветами, что позволяет сделать его более доступным в темное время суток. Однако многие пользователи предпочитают использовать темный режим ежедневно.

Простые шрифты

Была как-то тенденция, когда приложения стремились встроить свои шрифты, то слишком тонкие, то слишком толстые. Особенно это критично для Android, потому что просто невозможно на всех возможных устройствах убедиться в том, что нестандартный шрифт будет смотреться нормально. Сейчас эта тенденция ушла и все приложения вновь вернулись к лаконичным и признанным шрифтам, ура!
Кстати, мои друзья сейчас активно ищут мобильных разработчиков (Android/iOS) на интересный проект.

Если хотите разрабатывать приложение с нуля, в движовой команде, с возможностью развития, то вся информация тут.

Ламповая удаленка и приятная зп в наличии 😄

Заинтересовались? Пишите либо сюда, либо в @mother_paradisecurity_bot.

#вакансии
Итоги вчерашней презентации Apple

• Обновили часы и iPad
• Добавили единую подписку на все сервисы
• Сегодня ждем iOS 14
• Не показали новый iPhone

Все.
This media is not supported in your browser
VIEW IN TELEGRAM
Обесценивание опыта

Иногда мне кажется, что я занимаюсь какой-то ерундой и зачем об этом рассказывать, ведь все очевидно и все итак все это знают. И я каждый раз удивляюсь, когда выясняется, что нет, не знают. Такое часто происходит, когда очень долго варишься в одной теме и вокруг тебя люди тоже идут в таком же направлении 🤷‍♀️

Кстати, вот хороший ресурс, где есть почти все что нужно, чтобы писать безопасные приложения.