Вести.net: интерактивная Google-выставка и работа над ошибками Apple

Google представил интерактивную выставку Web Lab – яркий пример того, на что способны современные интернет-технологии и робототехника. Apple устранило недочеты в системе безопасности внутренних платежей компании, которые позволили российскому хакеру обеспечить бесплатный доступ к платному контенту.

Google представил интерактивную выставку Web Lab. Это яркий пример того, на что способны современные интернет-технологии и робототехника. Проект состоит из двух частей – экспозиции, которая физически представлена в лондонском Музее науки, и сайта chromeweblab.com, при помощи которого пользователи могут взаимодействовать с экспонатами выставки на расстоянии. Сайт проекта оптимизирован для просмотра в браузере Google Chrome, но для работы с ним также походят последние версии FireFox и Safari.

В музее представлено пять интерактивных инсталляций. Это Universal Orchestra — оркестр из восьми инструментов, которым можно управлять через веб-браузер. Инсталляция работает на базе WebSockets, протокола для обмена сообщениями между браузером и веб-сервером в режиме реального времени. Sketchbots – несколько роботов, которые создают на песке рисунки по фотографиям. Посетителей музея роботы фотографируют сами, а пользователи Интернета могут загрузить собственное фото через веб-форму. Data Tracer – интерактивная карта, на которой можно отследить, где физически хранится онлайн-информация – например, то или иное произведение искусства или текст. Инструмент Teleporter позволяет пользователям управлять несколькими панорамными веб-камерами в США, Германии и ЮАР. Так, желающий может понаблюдать за жизнью работников булочной в Северной Каролине и совершить виртуальный тур по океанариуму Кейптауна. Lab Tag Explorer визуализирует общее число посетителей Web Lab онлайн и офлайн, а также фиксирует их эксперименты с инсталляциями. Каждый, кто посмотрел выставку в Музее науки, получает пластиковую карту, с помощью которой можно получить запись своих экспериментов. Она хранится на облачном сервисе Google.

Искушенных интернет-пользователей и гиков выставка вряд ли может чем-то удивить, впрочем, в Google говорят, что в первую очередь хотели заинтересовать тех, кто мало знает о современных технологиях и интернете – прежде всего детей. О технологиях, которые лежат в основе каждой из инсталляций Google, на выставке подробно не рассказывают. В компании рассчитывают, что возможности роботов вдохновят посетителей музея и сайта на самостоятельный поиск информации. Экспозиция в Лондоне будет открыта для всех желающих целый год.

*** ***

На прошлой неделе главным героем IT-новостей стал российский разработчик Алексей Бородин. Ему удалось найти уязвимость в защите внутренних платежей Apple. В результате несколько миллионов пользователей получили свободный доступ к платному контенту для приложений из App Store.

Apple приложила множество усилий, чтобы устранить недочеты в безопасности и, похоже, добилась успеха. В своем блоге российский хакер сообщил, что описанная им схема не будет работать на iPhone и iPad под управлением iOS6, которая скоро придет на смену нынешней мобильной операционке Apple. Такой вывод Бородин сделал, ознакомившись с деталями новой версии iOS. Впрочем, пока обновление не вышло, пользователи по всему миру все так же могут бесплатно получать контент из App Store.

Более того — пока компания отключала серверы и блокировала IP российского хакера, он сумел успешно применить свою схему на компьютерах Mac под управлением Mac OS X Lion. Технология практически идентична той, что Бородин использовал в мобильной iOS: на компьютере необходимо установить фальшивые сертификаты и изменить DNS. Единственное дополнение — необходимость запуска дополнительной утилиты Grim Receiper для хранения квитанций на приобретение контента.

Сообщение об обходе системы защиты покупки приложений через Mac OS X в Apple пока что не комментируют, а вот эксперты по безопасности поспешили предупредить, что если раньше пользовательская информация отправлялась в App Store, то теперь все данные попадают на сервер Алексея Бородина. Впрочем, обвинения в том, что ему нужна пользовательская информация, российский разработчик отрицает: "Сначала весь Интернет кричал, что я ворую персональные данные, но я программист и знаю все вопросы персональных данных, поэтому буквально несколько дней назад я сделал так, что пользователи обязаны выходить из своих аккаунтов, чтобы использовать мой сервис", — говорит Алексей Бородин.