Технологические заметки: Superfish, советы родителей про Snapchat, закрытие Tiiny и другое
Коротко о главных темах
- Superfish: предустановленное рекламное ПО, которое делало HTTPS-подключения уязвимыми (MITM). Lenovo и Microsoft выпустили инструменты для удаления.
- Snapchat: запущен Safety Center с руководством для родителей и напоминанием о правилах сообщества.
- Tiiny: приложение для обмена фотографиями закрывается; пользователям предложено скачать свои данные.
- Apple: реклама iPad Air 2 снята полностью на iPad — демонстрация возможностей устройства для мобильной видеосъёмки.
- Clickhole: текстовая приключенческая игра как пример возвращения интерактивной словесной игры в веб.
- Tinder: бармены обсуждают очевидные и неочевидные моменты свиданий, советы по безопасности.
Lenovo и Microsoft удаляют Superfish
Что случилось
Lenovo обнаружили на ряде ноутбуков предустановленное ПО Superfish — рекламный компонент, вставлявший свои сертификаты в систему. Это позволяло проводить атаки «человек посередине» (MITM) и подменять защищённые HTTPS-соединения. Пользователи и исследователи безопасности подняли тревогу: предустановка такого ПО на новых компьютерах — серьёзный просчёт.
Ключевые понятия
- Adware — программное обеспечение, показывающее рекламу; иногда ведёт себя навязчиво и меняет настройки системы.
- MITM (man-in-the-middle) — атака, при которой злоумышленник перехватывает и возможно изменяет трафик между пользователем и сервисом.
Что сделали производители
- Lenovo выпустила автоматическое обновление, которое удаляет Superfish и связанные сертификаты.
- Компания также опубликовала инструкции по ручному удалению для тех, кто предпочитает проверить процесс самостоятельно.
- Microsoft обновила Windows Defender, чтобы детектировать и удалять все следы Superfish.
Пошаговая инструкция: как проверить и удалить Superfish (SOP)
- Проверьте наличие подозрительных процессов и сертификатов:
- Откройте диспетчер задач (Ctrl+Shift+Esc) и ищите процессы с названием Superfish или похожими именами.
- Откройте «Управление сертификатами» (certmgr.msc) и проверьте разделы «Доверенные корневые центры сертификации» и «Доверенные лица» на предмет неизвестных сертификатов от Superfish.
- Обновите систему и антивирус:
- Установите все обновления Windows и обновите Windows Defender (или ваш антивирус).
- Запустите средство автоматического удаления от Lenovo (если доступно):
- Скачайте только с официального сайта Lenovo; проверьте цифровую подпись файла.
- Ручное удаление (при необходимости):
- Удалите соответствующее программное обеспечение через «Панель управления» → «Программы и компоненты».
- Удалите любые оставшиеся файлы в Program Files и AppData.
- Удалите подозрительные сертификаты через certmgr.msc.
- Перезагрузите компьютер и повторно проверьте сертификаты и процессы.
Критерии приёмки
- В системе нет процессов, связанных с Superfish.
- В хранилище сертификатов не осталось неизвестных корневых сертификатов.
- Сканирование антивирусом не возвращает обнаружений по Superfish.
Важно
Если вы не уверены в своих действиях, обратитесь к специалисту по IT-безопасности или к официальной поддержке производителя. Всегда скачивайте утилиты только с официальных ресурсов.
Когда этот подход не работает
- Если устройство корпоративное и администратор ограничил права, самостоятельное удаление может быть невозможно. Свяжитесь с IT-отделом.
- На очень старых образах Windows могут возникнуть проблемы с совместимостью инструментов удаления.
Риски и mitigations
- Риск: оставшиеся корневые сертификаты позволяют перехват трафика. Митигирование: тщательная проверка хранилища сертификатов и их удаление.
- Риск: скачивание мошеннических «инструментов удаления». Митигирование: проверять цифровую подпись и источник.
Альтернатива: полная переустановка системы с официального образа Windows и обновлениями — крайняя мера, но она гарантирует отсутствие нежелательного ПО.
Snapchat: советы для родителей и центр безопасности
Суть
Snapchat запустил Snapchat Safety Center и опубликовал «Руководство для родителей» (A Parents’ Guide To Snapchat) в формате PDF. Материалы предлагают напоминание о правилах сообщества, рекомендации по приватности и советы по общению с детьми о рисках.
Что включает руководство
- Обзор основных функций Snapchat: отправка временных фото и видео, истории, Snapchat Stories, чат, геофильтры.
- Практические советы: как настроить приватность, как сообщать о нарушениях, почему важно обсуждать последствия sexting.
- Рекомендации по разговору с подростками: объяснить, что удалённое не всегда исчезает, и как избежать ситуаций, которые могут привести к серьезным последствиям.
Чек-лист для родителей
- Узнайте, как ваш ребёнок пользуется приложением: попросите показать профиль и настройки приватности.
- Включите параметры, ограничивающие получение сообщений от незнакомцев.
- Объясните правила конфиденциальности и последствия публикации компретирующих снимков.
- Договоритесь о прозрачных правилах пользования телефоном и социальных сетей в вашем доме.
- Знание контактов: периодически просите показать, с кем ребёнок общается.
Мини-методология разговора с подростком
- Начните без обвинений: спросите о впечатлениях и что нравится в приложении.
- Объясните реальные риски простыми словами — без устрашения.
- Договоритесь о сюжете «что делать, если» (скриншоты нежелательного контента, блокировка и жалоба).
- Повторяйте разговор регулярно — один раз не решит проблему.
Примечание
Snapchat ориентирован на приватность и временность контента, но это не заменяет внимательного контроля и обучения детей безопасному поведению в сети.
Tiiny закрывается: что делать пользователям
Что произошло
Tiiny, приложение для быстрого обмена фотографиями, разработанное North Technologies (Кевин Роуз), объявило о закрытии. Команда предоставила пользователям возможность скачать свои фото и видео перед окончательной остановкой сервиса.
Почему это важно
Многие небольшие сервисы закрываются из-за ограниченного спроса или неспособности заменить уже устоявшиеся способы обмена контентом. Tiiny признал, что не решает «реальную проблему» для большинства пользователей.
Что делать, если вы пользователь приложения
- Скачайте все данные как можно скорее, пока сервис доступен.
- Проверьте, не остались ли привязки к аккаунту (авторизация через соцсети) и удалите права приложений в настройках соцсетей.
- Найдите альтернативы: Instagram, Snapchat, Google Photos, другие сервисы временного обмена.
Альтернатива и уроки для стартапов
- Проблема продукта: короткий цикл использования и слабая уникальность.
- Совет: прежде чем масштабировать, убедитесь, что продукт решает конкретную пользовательскую задачу лучше существующих решений.
Роль владельца продукта — чек-лист перед запуском функции
- Сформулировать гипотезу ценности: какой конкретный болевой пункт пользователя решает функция?
- Проверить метрики вовлечения: активные пользователи, частота использования, retention.
- Оценить каналы роста: где пользователи будут находить продукт?
- План B: экспорт данных и пользовательский экспорт в случае закрытия.
Apple сняла рекламу iPad на iPad — что это значит
Коротко
Ролик для iPad Air 2, показанный на церемонии Оскар, был снят полностью на iPad. В ролике показаны учащиеся L.A. County High School for the Arts, а закадровая речь — от Мартина Скорсезе.
Почему это интересно
- Технически это демонстрация возможностей мобильных устройств для съёмки видео высокого качества.
- Маркетингово — это сильный приём: продукт используется как инструмент для его собственной демонстрации.
Советы по съёмке хорошего видео на iPad
- Используйте стабилизацию: штатив или ручной стабилизатор снизят дрожание.
- Снимайте в хорошем освещении; избегайте резкого контрового света.
- Выбирайте нужное разрешение и кадровую частоту в настройках камеры.
- Используйте внешние микрофоны для лучшего качества звука.
- Монтаж можно делать на самом iPad с помощью приложений типа iMovie или LumaFusion.
Критерии приёмки ролика, снятого на планшете
- Видео не содержит сильных искажений и мерцаний.
- Звук разборчивый, без сильных фоновых шумов.
- Композиция кадра выдержана и соответствует повествованию.
Clickhole запускает текстовое приключение
Коротко
Clickhole выпустил The Mysterious Shadows Of Skullshadow Island — текстовую приключенческую игру в духе старых интерактивных историй. Игры, построенные на выборе текста, переживают вторую волну популярности в интернете.
Почему это работает
- Низкий порог входа: игра работает в браузере и не требует скачивания.
- Акцент на сюжете и юморе: подобные проекты хорошо подходят для сатиры и пародии.
Когда такие игры не подходят
- Если аудитория ищет визуально насыщенный опыт или многопользовательский геймплей.
Что бармены думают о свиданиях через Tinder
Коротко
Видео с барменами обсуждающими свидания, назначенные через Tinder, показывает: бармены часто видят последствия неудачных знакомств и дают простые и практичные советы по безопасности и этикету.
Советы по безопасности на свиданиях
- Выбирайте публичные места на первых встречах.
- Сообщите другу/подруге, куда вы идёте и с кем встречаетесь.
- Не оставляйте свои напитки без присмотра.
- Доверяйте интуиции: если что-то кажется неправильным — уйдите.
Этикет свидания
- Будьте пунктуальны и вежливы с персоналом.
- Поддерживайте базовый разговор: избегайте слишком личных тем в начале.
Вопросы для обсуждения
- Удалили ли вы Superfish со своей системы?
- Как вы обсуждаете безопасность в социальных сетях с детьми?
- Использовали ли вы Tinder для знакомств, и какие у вас были впечатления?
Пожалуйста, делитесь в комментариях: конструктивная дискуссия помогает лучше понимать риски и находить практичные решения.
Резюме
- Superfish — серьёзная уязвимость, но её можно и нужно удалить; производители уже выпустили инструменты.
- Родителям стоит изучить Snapchat Safety Center и вести регулярные разговоры с детьми о цифровой безопасности.
- Tiiny закрывается: скачайте свои данные и подумайте об альтернативах.
- Съёмка рекламы на iPad подчёркивает возможности мобильной видеосъёмки; для хорошего результата нужно базовое оборудование и приёмы.
- Текстовые приключения возвращаются как формат для сатиры и интерактивного сторителлинга.
- На свиданиях через приложения будьте бдительны и соблюдайте простые правила безопасности.
Ключевые выводы
- Действуйте: проверьте свои устройства на наличие нежелательного ПО и удалите его.
- Образование важнее запретов: объясняйте детям причины правил, а не только запрещайте приложения.
- Экспорт данных — простая, но критическая привычка при использовании небольших сервисов.
Краткие рекомендации (шпаргалка)
- Для безопасности устройств: обновляйте ОС и антивирусы, проверяйте сертификаты, скачивайте обновления только с официальных сайтов.
- Для родителей: изучите настройки приватности, говорите с детьми открыто и регулярно.
- Для пользователей сервисов: всегда экспортируйте свои данные и храните резервные копии.
Спасибо за внимание — оставляйте комментарии и делитесь собственным опытом.
Image Credit: Colin Gordon via Flickr