Modern Combat 5: Blackout (+ Video)

Modern Combat 5: Blackout (5.99 €; universal; App-Store-Link) bekommt von mir die Sendezeit1 von einer Minute und vierzig Sekunden.


  1. Alle selbstproduzierten Videos gibt es auch als Video-Podcast, der sich beispielsweise mit Apples iOS-App Podcasts (kostenlos; universal; App-Store-Link) anschauen lässt. 

In Reaktion auf Zdziarski veröffentlicht Apple ein Support-Dokument über drei iOS-Diagnosedienste

IPhoneBlog de diagnostic capabilities

In einem überschaubaren aber verständlichen Support-Dokument erklärt Apple drei iOS-Diagnosedienste, die Jonathan Zdziarski mit seinem Talk auf der ‚Hackers On Planet Earth‘-Konferenz vor einigen Tagen angriff.

Klarzustellen ist dabei noch einmal: Ihm geht es nicht primär um die Daseinsberechtigung, sondern das Design mit dem die Dienste Zugriffsmöglichkeiten und Missbrauchspotenzial schaffen. Zdziarski kritisiert allem voran die Implementation, die es ermöglicht persönliche Daten auszuspionieren.

I understand that every OS has diagnostic functions, however these services break the promise that Apple makes with the consumer when they enter a backup password; that the data on their device will only come off the phone encrypted. The consumer is also not aware of these mechanisms, nor are they prompted in any way by the device. There is simply no way to justify the massive leak of data as a result of these services, and without any explicit consent by the user.

Interessant wirds, ob Apple in Reaktion insbesondere das Pairing-Verfahren, über das sich iOS und Mac OS kabelgebunden wie auch drahtlos austauschen, überarbeitet.

Obviously, Apple realized that pairing in and of itself offered very little security, as they added backup encryption to all backups as a feature – something that also requires pairing to perform. So Apple doesn’t trust pairing as a “security” solution either. And for good reason: it wasn’t designed to be secure. It is not two factor; it is not encrypted with a user paraphrase; it is simply “something you have” that gives you complete unfettered access to the phone. And it can be had as easily as copying one file, or created on the fly via USB. It can be used if law enforcement seizes your computer; it can be stolen by someone hacking in; it is by all means insecure.

Jonathan Zdziarski

Continue? Nvidia wagt mit dem ‚Shield Tablet‘ einen zweiten Versuch.

Die Verkaufszahlen des ‚Shield Portable‘ sind nach Ansicht von Nvidia ein kleines Staatsgeheimnis. Aber auch ohne konkrete Zahlen lässt sich feststellen: Der Android-Handheld vom Grafikkarten- und Chiphersteller hat in seinem ersten Jahr die Videospielwelt nicht umgekrempelt. Und auch ‚Shield Tablet‘ – seit gestern neu! – wird in ähnlich nischige Fußstapfen treten. Und das ist gar nicht negativ gemeint.

IPhoneBlog de Shield Tablet

Eine direkte Twitch-Anbindung, das nicht modifizierte Android-OS sowie ein überschaubarer Preis von 360 Euro (Tablet und Controller werden zu allgemeinem Unverständnis getrennt von einander verkauft) sind echte Argumente. Auch das Streaming vom PC mit GeForce-Grafikkarte über WiFi ans 8-Zoll-Tablet, beziehungsweise einem daran über HDMI angeschlossenen Fernseher, kitzelt meinen Technikmuskel. Massenmarkt ist das aber garantiert nicht.

Ganz das Gegenteil lässt sich vom erweiterten iOS-Controller-Support in iOS 8 und über Apples 3D-Schnittstelle Metal sagen:

Both Unreal and Unity, the two biggest game engines, have announced support for Metal. So, even without developers investing in understanding and implementing an engine with Metal, many big games that use those systems will benefit from its improvements anyway.

Guy English | Macworld

Die Unreal Engine bekam bereits in der letzten Woche ihre Metal-API spendiert. Unity muss jetzt prompt nachziehen.

Ausschlaggebend bleiben natürlich die Games, die schon immer über den Erfolg und Misserfolg von Hardware entschieden haben. Laut offizieller Liste sind 149 Android-Spiele für Shield optimiert. Der restliche Play-Store-Katalog läuft natürlich auch, aber der braucht keinen Tegra K1 mit vier Rechenkernen.

Eins der ‚Project Shield‘-Probleme war schon im letzten Jahr ein völlig haltloser Hype. Die Zukunft von Android-Gaming sprach man Shield zu, und niemand zog mit. Das ist vielleicht auch gar nicht so verwunderlich, wenn du dich als Entwickler zuerst der dominanten Zielgruppe, den Touchscreen-Gamern, zuwendest.

Auch unter iOS flaut der ursprüngliche Optimismus für Gamecontroller seit Jahresbeginn ab. Die Hardware ist zu teuer, obwohl die Spiele verfügbar sind. Diese Problem-Konstellation scheint aber lösbarer als eine zusätzliche Hardware, der es an Games mangelt.

Q3/2014: 35.2 Millionen iPhones + 13.3 Millionen iPads

Apples drittes Geschäftsviertel endete am 28. Juni 2014. Hier der Blick auf die Zahlen.

35.2 Millionen verkaufter iPhones ist eine deutlicher Steigerung gegenüber dem Vorjahresquartal.

IPhoneBlog de iPhones Q3 2014

Trotz klarem Verlust gegenüber Q3/2013 bleiben 13.3 Millionen verkaufte iPads eine Hausnummer.

IPhoneBlog de iPads Q3 2014

Kurz angemerkt: Apple verteilte außerdem 4.4 Millionen Macs – ein paar davon dürften sogar MacPros sein. Insgesamt schrieb der Tim-Cook-Konzern 37.4 Milliarden US-Dollar an Umsatz in seine Bücher. Der Nettogewinn beträgt 7.7 Milliarden US-Dollar oder 1.28 US-Dollar pro Aktie. Die Bruttogewinnspanne liegt bei 39.4-Prozent.

“Our record June quarter revenue was fueled by strong sales of iPhone and Mac and the continued growth of revenue from the Apple ecosystem, driving our highest EPS growth rate in seven quarters,” said Tim Cook, Apple’s CEO. “We are incredibly excited about the upcoming releases of iOS 8 and OS X Yosemite, as well as other new products and services that we can’t wait to introduce.”

BusinessWire

Um 23 Uhr deutscher Zeit erläutert (erstmals komplett eigenständig) Luca Maestri in einer Telefonkonferenz die Zahlen. Spannende Details, insofern diese zu Tage treten, reiche ich später nach.

Prognosen für Q3/2014

IPhoneBlog de Q3 2014

Luca Maestri präsentiert am heutigen Abend die Apple-Geschäftszahlen für das dritte Jahresviertel. Philip Elmer-DeWitt listet wie gewohnt die Voraussagen der Analysten, die im Durchschnitt auf 31.24 Millionen iPhones und 14.62 Millionen iPads wetten – trotz kräftiger Gerüchte bevorstehender Hardware in den ohnehin verkaufsschwächeren Sommermonaten.

With China Mobile rolling out its high-speed network faster than expected, the new partnership with IBM fresh on investors’ minds, and Apple dropping hints about how strong its fall lineup of products is going to be, it’s not going to be easy to harsh the stock’s vibe.

Fortune

Es sind die ersten Quartalszahlen nach dem 7-zu-1-Aktiensplit. Das bedeutet: Für den üblichen Gewinn von neun, zehn oder elf US-Dollar pro Börsenpapier prognostiziert Apple dieses Mal 1.23 US-Dollar (bei einem Umsatz zwischen 36 und 38 Milliarden).

Follow-up: Apples PR-Statement zu den Forschungsergebnisse von Jonathan Zdziarski

IPhoneBlog de Pairing

Apple äußert sich in einem PR-Statement zu den Bedenken über den (zu freizügigen) Umgang mit iOS-Nutzerdaten von Sicherheitsforscher Jonathan Zdziarski.

„We have designed iOS so that its diagnostic functions do not compromise user privacy and security, but still provides needed information to enterprise IT departments, developers and Apple for troubleshooting technical issues,“ Apple told iMore. „A user must have unlocked their device and agreed to trust another computer before that computer is able to access this limited diagnostic data. The user must agree to share this information, and data is never transferred without their consent.“

As we have said before, Apple has never worked with any government agency from any country to create a backdoor in any of our products or services.“

Rene Ritchie | iMore.com

Zufrieden stellt ihn die knappe Presseaussage nicht. Insbesondere der Pairing-Prozess, bei dem Systemdienste Zugriff auf (zu viele) persönliche Daten beim Austausch zwischen iOS und dem Mac entblößen, bleibt für ihn ohne ersichtlichen Grund.

I don’t buy for a minute that these services are intended solely for diagnostics. The data they leak is of an extreme personal nature. There is no notification to the user. A real diagnostic tool would have been engineered to respect the user, prompt them like applications do for access to data, and respect backup encryption.

Apple Responds, Contributes Little

Er hält jedoch weiter an seiner ‚Don’t Panic‘-Einstellung fest, die für mich angemessen klingt:

I have NOT accused Apple of working with NSA, however I suspect (based on released documents) that some of these services MAY have been used by NSA to collect data on potential targets. I am not suggesting some grand conspiracy; there are, however, some services running in iOS that shouldn’t be there, that were intentionally added by Apple as part of the firmware, and that bypass backup encryption while copying more of your personal data than ever should come off the phone for the average consumer. I think at the very least, this warrants an explanation and disclosure to the some 600 million customers out there running iOS devices. At the same time, this is NOT a zero day and NOT some widespread security emergency. My paranoia level is tweaked, but not going crazy. My hope is that Apple will correct the problem. Nothing less, nothing more. I want these services off my phone. They don’t belong there.

Slides from my HOPE/X Talk

Fürs Dev-Stübchen: iOS 8 beta 4

IPhoneBlog de iOS8 beta4

Fahrplanmäßig, im zweiwöchigen Takt, überreicht Apple eine weiterentwickelte OS-Beta an Entwickler von iPhone- und iPad-Apps. Mit Blick auf die letzten Entwicklerversionen ist damit bereits die Hälfte der gewöhnlich verteilten Dev-Images überschritten.

Jonathan Zdziarski: „Identifying Back Doors, Attack Points, and Surveillance Mechanisms in iOS Devices“

IPhoneBlog de Zdziarski

Jonathan Zdziarski, bis iOS 4 aktiv im Dev-Team an der Entwicklung von den damaligen Jailbreaks und Unlocks beteiligt, präsentierte auf der Hope X in New York City am gestrigen Freitag Forschungsergebnisse über iOS-Schwachstellen und deren potenzielle Angriffsmöglichkeiten (PDF-Link). „Identifying Back Doors, Attack Points, and Surveillance Mechanisms in iOS Devices“ basiert auf seinem gleichnamigen Essay von Januar 2014, das sich unter diesem Link komplett einsehen lässt.

Einer der heiklen Abschnitte beschreibt einen offiziell dokumentierten ‚Packet Trace‘-Service (com.apple.pcapd), der sich jedoch nicht nur auf Geräte im Entwickler-Mode beschränkt:

Connecting to this service immediately starts a packet sniffer on the device, allowing the client to dump the network traffic and HTTP header data traveling into and out of the device. While a packet sniffer can, on rare occasion, be helpful to a developer writing network-based applications, this packet sniffer is installed by default on all devices and not only for devices that have been enabled for development. This means anyone with a pairing record can connect to a target device via USB or WiFi and listen in on the target’s network traffic. It remains a mystery why Apple decided that every single recent device needed to come with a packet sniffer. This service presents no visual indication to the user that the device is being accessed.

Jonathan Zdziarski

Zdziarski gibt an, in den letzten Jahren mehrfach Tim Cook und Steve Jobs über seine forensischen Untersuchungen informiert zu haben.

Überprüfen, einordnen oder gar bewerten kann ich die aktuell präsentierten Ergebnisse nicht. Zdziarski (und seine Retweeter) sind mit ihren Namen für mich jedoch Grund genug, um diese Informationen hier erstmal so weiterzugeben.