Предупреждение для тех, кто недавно скачал конвертер Handbrake

Предупреждение для тех, кто недавно скачал конвертер Handbrake

Утилита Handbrake предназначена для конвертирования на Маке видео из одного формата в другой. Чаще всего с ее помощью готовят видео для загрузки на iOS-устройства, реже — оцифровывают старые DVD. И именно оно пало жертвой злоумышленников в начале мая.

Как сообщили разработчики Handbrake, 2 мая 2017 года пока неизвестный человек или группа людей подменили установочный образ диска приложения на одном из «зеркал». В нем, помимо самого приложения, также находилась новая вариация трояна OSX.PROTON. В момент первого запуска Handbrake как будто спрашивает у вас разрешения на установку дополнительных кодеков, но на самом деле пытается установить в систему тот самый «протон».

После успешного внедрения троян начинает собирать с машины пользователя едва ли не всю полезную для себя информацию. В папке ~/Library/VideoFrameworks появятся скрытые архивы:

  • KC.zip — копия данных из Связки ключей (тут хранятся все сохраненные вами пароли).
  • CR.zip — данные по профилю пользователя в браузере Chrome, история, кэш.
  • CR_def.zip — стандартный набор данных браузера Chrome.
  • FF.zip — все то же самое, но для браузера Firefox.
  • SF.zip — файлы cookies и история Safari.
  • OP.zip — данные по пользователю в браузере Opera.
  • proton.zip — содержит все вышеуказанные архивы.

В дальнейшем эти архивы, скорее всего, будут заливаться на удаленный сервер для передачи злоумышленнику. А так как помимо прочего утекают данные связки ключей, то последствия могут быть для пользователя крайне печальными.

Если вы имели неосторожность загрузить Handbrake к себе на машину в период со 2 по 6 мая, то гляньте в утилите Мониторинг системы наличие процесса «activity_agent». Если оно там есть, то джек-пот ваш.

Для удаления трояна запустите Терминал и выполните в нем три команды:

  • launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
  • rm -rf ~/Library/RenderFiles/activity_agent.app
  • И конечно, проверьте папку VideoFrameworks и удалите оттуда архивы с данными. Если же боитесь или не знаете что с этим делать — заезжайте к нам, решим вопрос.

    Остается добавить, что пока масштаб бедствия, равно как и личности злоумышленников неизвестны. Хорошие новости заключаются в том, что актуальность Handbrake нынче не та, что прежде, а значит есть надежда, что счет едет даже не на сотни зараженных машин. Впрочем, это не мешает быть настороже. Тем более, что не так давно ровно таким же способом была заражена сборка популярного торрент-клиента Transmission. Нехорошие люди точно нашли новый способ заражать машины пользователей.

Создатели CleanMyMac запускают свою альтернативу для каталога Mac App Store

Создатели CleanMyMac запускают свою альтернативу для каталога Mac App Store

Давно ли вы запускали на своем Маке каталог приложений Mac App Store? Или даже сформулируем вопрос немного по другому: давно ли вы это делали для того, чтобы установить себе какое-то новое приложение? Скорее всего, уже и забыли когда, а в этом нам видится проблема. Apple целенаправленно заставляет нас пользоваться своим каталогом, вплоть до того, что в macOS Sierra установить что-то извне становится уже проблематичным…

Однако как инструмент поиска именно полезных (а еще лучше — новых) приложений Mac App Store весьма сомнителен. По себе узнали, когда надо было найти приложение для работы с клиентскими IP-камерами Axis: перебрали кучу шлака, включая платного, а в итоге все сделали на Windows. Поэтому совсем неудивительно, что объемы продаж через Mac App Store идут мизерные — в 2015 году, например, приложение из десятки самых продаваемых зарабатывало лишь около 10 тысяч долларов в день.

Первыми, кого не устраивает такое положение дел — оказались сами разработчики. Поэтому не мудрено, что и решать проблему взялись именно они. Для этого сперва случился бум «бандлов» — распродаж, когда за 30-50 долларов покупатель получал лицензии на пару десятков приложений и экономил кучу денег. Обычно в таких комплектах был одно-два известных приложения «паровоза», которое тянуло продажи и для остальных. Помните MacHeist и MacUpdate?

Потом уже и этого стало не хватать — «паровозы» кончились. И в дело неожиданно вступила компания MacPaw, которая многим пользователям известна, прежде всего, своим приложением очистки системы CleanMyMac. На этой неделе компания представила сервис Setapp, который можно смело назвать версией Mac App Store 2.0.

Во-первых, нам, как сервисному центру по подписке, крайне привлекательна бизнес-модель Setapp. Пользователь оформляет на сервис подписку стоимостью 10 долларов в месяц и получает неограниченный доступ ко всем приложениям из каталога. Да, все именно так — вы можете бесплатно скачивать и работать с любыми приложениями из коллекции Setapp. При этом речь идет именно о полных версиях программ, без каких-либо ограничений или показа рекламы.

Во-вторых, нравится представленная подборка софта. На данный момент в каталоге Setapp представлено 61 приложение из разных категорий, в ближайшее время это число будет доведено до трех сотен. Уже сейчас там есть такие классные релизы, как MoneyWiz, iMazing, Blogo, iStat Menus, безусловно CleanMyMac. За последние пару лет он сильно похорошел, кстати. Что самое приятное, в каталоге Setapp будут приложения, которые априори не могут попасть в Mac App Store в силу ограничений, накладываемых Apple.

Для пользователя же работа с Setapp достаточно прозрачна. Скачиваете клиентское приложение, устанавливаете и регистрируетесь. На данном этапе никаких кредитных карт не надо и первый месяц бесплатен. Setapp создает на вашем компьютере свою папку, в которой появляются ссылки на доступные приложения…

При первом запуске нужной программы будет произведена ее загрузка и установка, после чего можно пользоваться по своему разумению. Пока действует подписка Setapp, никаких дополнительных авторизаций не надо.

Любопытно устроена организация вознаграждения разработчикам. 30 процентов берут себе авторы сервиса, а оставшиеся 70 процентов делятся между всеми участниками пропорционально использованию их приложений. Поэтому стоит ли удивляться, что в подборку попали заголовки, за которые действительно не стыдно.

Системные требования: OS X 10.10 и выше, 110МВ места. Подробнее.

[Проверено на себе] Яндекс.Здоровье —личный медицинский консьерж-сервис для каждого из нас

[Проверено на себе] Яндекс.Здоровье —личный медицинский консьерж-сервис для каждого из нас

Эта эпичная история началась в первых числах сентября 2016 года. Начался новый ученый год, а потому на семейном совете было решено доукомплектовать детскую комнату полками, шкафами и прочими радостями юного школьника. Сказано — сделано! А так как хотелось сделать побыстрее, то делалось в одни руки, потому что детские дотошно весь процесс документировало на камеру…

Вообщем, получилось все неплохо, но был один побочный эффект — спину таки сорвал, потому что полочки и шкафчики эти из цельного дерева и прикручивать их в одно лицо таки не стоило. Пару дней спина болела, потом плавно ныла, поэтому на нее было успешно забито. До конца ноября, когда поясница нанесла ответный удар да еще какой. Явно надо было идти к врачу, но к какому? Хирург? Остеопат? Невролог? Правильный алгоритм действий понятен, но для нас — интравертов нового века — крайне неудобен: надо выбрать какую-то клинику, звонить в регистратуру, объяснять и надеяться, что тебя запишут к нужному врачу с первого раза. При этом бесплатные варианты по ОМС даже как-то не рассматривались в силу их малой пригодности к реальным условиям. Зато было интересно почитать интернеты…

Пострадав еще несколько дней вовремя вспомнил про свежевыпущенное приложение Яндекс.Здоровье, обещавшее не вылечить с первого запуска, но облегчить именно этап записи к врачу, не переплатив при этом денег. Своеобразный медицинский консьерж-сервис. Скачал, установил, запустил и… началась Магия с большой буквы.

Необходимая теоретическая вводная. Яндекс.Здоровье — это мобильное приложение, в котором представлены услуги нескольких десятков, если не сотен платных клиник Москвы и Подмосковья. Если вы знаете к какому доктору вам надо, то просто выбираете его и смотрите на карте предложения с указанием стоимости приема. Если нет, то приложение предлагает простой опросник вашего самочувствия, по результатам которого рекомендует обратиться к тому или иному специалисту. В моем случае это был таки невролог…

Делаем поиск неврологов в округе, находим приемлемую цену и выбираем дату посещения и желаемый временной промежуток. И вот тут будет первый лайфхак. В силу сложностей с автоматизацией работы всех поликлиник с Яндекс.Здоровьем, заполненная вами заявка на запись попадает в call-центр Яндекса, откуда сотрудник вручную записывает вас в нужное учреждение. Поэтому когда делаете заявку, не стесняйтесь писать в комментариях свои пожелания. Так я сперва указал время посещения утром с 8 до 12 и не сильно обрадовался тому, что прийти надо будет именно к открытию. Во второй раз подписал, что мне бы с 9 утра и чудо свершилось.

После оформления заявки в вашем календаре появляется запланированное событие, которое напомнит о себе в указанное время, а потом еще раз за час или около того в зависимости от загруженности дорог.

Что крайне порадовало, что никаких скрытых платежей или бюрократии, по крайней мере, в выбранном мною Лечебном Центре, не было. Цена в 1100 рублей совпала с тем, что взяли за прием, карту завели по инструкции, приняли вовремя. Вся история ваших обращений сохраняется и вы легко можете повторно записаться к этому же врачу, или любому другому в этой же клинике.

А вот чего пока в Яндекс.Здоровье нет, так это возможности записаться на такие обследования, как сдача крови или МРТ. Надеемся, что в будущем появится, потому что редкий врач не отказывает себе в удовольствии отправить пациента еще по трем коллегам.

Подводя резюме: испытываю жутчайшее чувство дежавю. Несколько лет назад точно также Яндекс сделал поездки на такси не только технологичными, но понятными. И вот сейчас то же самое у нас на глазах происходит в медициной. При этом очевидно, что сейчас это лишь верхушка айсберга всех возможностей, тем интереснее смотреть что будет дальше. Впрочем, это оставим уже до следующих полок.

Скачать Яндекс.Здоровье для iOS и Android можно здесь.

P.S. Грыжа, рефлексотерапия, капельницы, гимнастика и чувствую себя новым человеком!

Bartender 2: пришла пора почистить менюбар вашего Мака

Bartender 2: пришла пора почистить менюбар вашего Мака

Сколько элементов в менюбаре вашего Мака? Перечисляю лишь то, что висит в нашем редакционном: Telegram, Flickr Uploadr, Яндекс.Диск, GoPro (давно пора убрать), Infinit, Synology Cloud Station, Twitter, Wi-Fi, раскладка клавиатуры, громкость, имя пользователя, Time Machine, заряд аккумулятора, дата и время, Bluetooth, поиск Spotlight и уведомления. То есть выглядит все вот так.

Снимок экрана 2016-03-19 в 12.59.53

Кто-то скажет, что много и будет абсолютно прав, однако за исключением GoPro, всем остальным действительно приходится пользоваться более-менее регулярно. И делать это через менюбар без захода в соответствующие настройки или приложение очень даже удобно. Есть лишь один малюсенький побочный эффект: иногда на экране помещаются далеко не все элементы. Если вы запускаете приложение, у которого много разных меню, то при нехватке места в менюбаре именно они будут иметь приоритет. И тогда для того, чтобы добраться до нужного элемента, надо переключаться в какую-то иную программу, делая лишние телодвижения. Справиться с этой напастью поможет утилита Bartender 2.

IMG_2037

Ее идея крайне проста и красива. По сути, вы получаете возможность сгруппировать нужные вам элементы, доступ к которым будет осуществляться по клику на иконку Bartender. Таким образом вы для сея определяете те объекты, которые хотите видеть всегда и те, к которым нужен доступ быстрый, но периодический. В результате у нас получается и чистый менюбар безо всяких компромиссов.

Снимок экрана 2016-03-19 в 13.15.05

К сильным сторонам Bartender надо отнести гибкую настройку: тут вам и выбор иконки утилиты, и управление элементами с опциями их показа, и выбор поведения по клику (раскрывать меню или в менюбаре отображать полный список), и доступ по горячим клавишам с возможностью навигации с клавиатуры. А еще это тот самый редкий случай, когда привыкаешь к решению настолько быстро, что уже спустя пару часов его не замечаешь, а просто работаешь как привык. На этом фоне стоимость Bartender в 7,5 долларов совсем не отпугивает. Месячную пробную версию можно скачать отсюда.

P.S. В следующей заметке мы поговорим про пять полезных утилит для менюбара. 😉

Возвращение NetNewsWire

Возвращение NetNewsWire

Shrook, Vienna, Times, NewsMac, Reeder, NetNewsWire… Особенно NetNewsWire! Пока социальные сети не заменили нам не только живое общение, но и информационные ленты, именно эти RSS-клиенты стояли на большинстве машин Мак-пользователей. Стряхнув пыль с MacUpdate.com, их и сегодня можно загрузить к себе на компьютер, а какие-то даже будут работать. При этом ощущения странные — как будто попал в музей и юность одновременно. Ну а вспомнить эти раритеты нас заставил совсем необычный повод — авторы NetNewsWire решили реанимировать свою «читалку» и адаптировать под современные мобильные реалии.

netnewswire_title

Событие из ряда вон выходящее, если вспомнить, что первый релиз клиента состоялся в феврале 2003 года. Нынешний NetNewsWire состоит из трех компонентов. Первый — традиционный настольный клиент. Наверное, «под капотом» у него абсолютно новый движок, но внешне это старый добрый RSS-клиент, к которому мы привыкли. Слева список новостных сайтов, затем панели со списком новостей и текстом выбранной записи. Да, есть еще полноэкранный режим.

Снимок экрана 2015-09-19 в 9.26.33

Второй компонент — промежуточный. Это «облако» NetNewsWire, в котором хранится текущий статус ваших подписок: статьи, прочитанные записи, закладки и т.д. Таким образом осуществляется синхронизация настольного клиента и мобильного, который теперь тоже есть. И это третий компонент. 

Снимок экрана 2015-09-19 в 9.31.48

Снимок экрана 2015-09-19 в 9.32.05

Интерфейс его настолько классический, что даже и выделить снова нечего. Однако это, наверное, и не надо: тут или шашечки, или ехать. Со вторым NetNewsWire справляется отлично. Для середины 2000-х годов, в котором авторы так и остались. 

Загрузить клиент для нужной платформы можно отсюда

Авторы приложения MacKeeper заплатят 2 миллиона долларов за обман пользователей

Авторы приложения MacKeeper заплатят 2 миллиона долларов за обман пользователей

Про приложение MacKeeper мы уже пару раз писали, однако все рекомендации обычно сводятся лишь к одному: «Никогда!» Никогда не устанавливайте это приложение, никогда не давайте ему «сканировать» накопители своего Мака, никогда… А что о нем лишь стоит знать, так это как его удалить. Предвзятыми нас назвать сложно: слишком часто приходится реанимировать Маки после его «работы». Именно поэтому сегодня не можем не позлорадствовать: за все свои «эффективные практики» авторам MacKeeper придется выплатить два миллиона долларов по коллективному иску от благодарных пользователей.

13855-8962-150810-MacKeeper-l

Претензия к компании ZeoBIT, разработчикам MacKeeper, была оформлена в мае прошлого года. Она обвинялась в публикации недостоверных сведений в своих рекламных материалах — те самые баннеры, обещающие исправить всё, даже плоскостопие у пользователя. Отдельным пунктом проходила и сомнительная эффективность приложения, которое, например, запросто могло «найти» на компьютере болячки, которые в реальности и нет.

Сегодня издание Macworld сообщило о том, что стороны решили договориться миром. В рамках соглашения ZeoBIT (а точнее, немецкая компания Kromtech, выкупившая приложение несколько месяцев назад) создаст фонд на два миллиона долларов. Одна его треть пойдет на оплату юристов и решение различных административных вопросов. Оставшиеся деньги пойдут на выплаты пользователям, оформившим заявки на возврат средств. При этом если обращений будет много, то возврат будет не полной суммы, так как она будет уменьшена пропорционально оставшимся в фонде средствам. С учетом того, что купили MacKeeper более 500 тысяч человек, с заявкой на возврат стоит поспешить. Оформить ее можно здесь.

Как мы уже сказали, приложение MacKeeper не так давно выкупила компания Kromtech. Видимо, данное соглашение уже является плодами той сделки, но помимо этого она обещает свернуть столь агрессивную рекламную активность и сконцентрироваться на развитии реальных возможностей программы. Как говорится, бог в помощь.