iPhones.ru

В Safari на iOS 12 появилась защита от невидимых клавиатур

Владимир Кузин avatar | 10
FavoriteLoading В закладки
В Safari на iOS 12 появилась защита от невидимых клавиатур

Практически на каждой WWDC Apple много рассказывает о безопасности и конфиденциальности, которые дарят пользователям мобильные операционки. iOS 12 не стала исключением.

Разработчики уделили немало внимания защите данных пользователей, но не рассказали об одной любопытной фишке.

Как выяснилось, в мобильной версии браузера Safari предусмотрена защита от фейковых невидимых клавиатур. Браузер запрещает ввод текста в полноэкранном режиме.

Обнаружил ее один из пользователей Reddit. Увидеть, как работает данная защита, можно следующим образом.

Необходимо открыть любой сайт в полноэкранном режиме. Подойдет YouTube в браузере. Затем следует перевести видео в полноэкранный режим и нажимать дисплей в нижней части, как будто вы набираете текст на клавиатуре.

На дисплее тут же покажется диалоговое окно, предупреждающее о невозможности использования клавиатуры в полноэкранном режиме с целью борьбы с фейковыми клавиатурами. [Reddit]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (7 голосов, общий рейтинг: 4.43 из 5)
undefined
iPhones.ru
Фишка, о которой не знал практически никто.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

10 комментариев

Форум →
  1. kastryulya avatar
    kastryulya 8 октябрь 2018
    2

    То-то Сафари работает через одно место.

    Steals_x avatar
    Steals_x8 октябрь 2018
    1

    @kastryulya, с каких пор сафари на андройде?

    kastryulya avatar
    kastryulya8 октябрь 2018
    1

    @Steals_x, а тебе вата откуда знать? )

    Andrey avatar
    Andrey8 октябрь 2018
    0

    @Steals_x, сафари действительно дерьмово работает. И этот попап – очередное подтверждение тому. Сделать костыль, вместо решения проблемы – это в стиле эпол.

    Сафари на macOS до сих пор глючит и тормозит. Баг с утечкой памяти не могут больше года вылечить. До сих пор есть баг, из-за которого содержимое таба / текста на табе / строки адреса может не отрендериться.
    Браузер жестоко тормозит на различных ресурсах, к примеру google keep, goole youtube (при одновременном добавлении 20-30 роликов).
    Браузер глючит в gmail, когда в открытом письме жмешь на заголовок предыдущего письма.

    Safari – крайне кривой и убогий браузер. Была бы возможность штатно заменить его на iOS, везде бы перешел на хромого.

    Войди на сайт, чтобы ответить
    Ответить
  2. mikla avatar
    mikla 8 октябрь 2018
    0

    Ничё не понял, но за защиту лайк, эпол снова молодцы

    Andrey avatar
    Andrey8 октябрь 2018
    1

    @mikla, это не защита, а костыль.

    Войди на сайт, чтобы ответить
    Ответить
  3. Silmaril avatar
    Silmaril 8 октябрь 2018
    0

    И вот как он догадался такое в принципе проверить? Небось сам такую клавиатуру делал или использовал вот и обнаружил.

    Войди на сайт, чтобы ответить
    Ответить
  4. qedro avatar
    qedro 8 октябрь 2018
    1

    Ничего не понятно, какие клавиатуры? Зачем они нужны и почему фейковые?

    То есть до этого были с пециальнын невидимые клавиатуры, которые появлялись на видео в полноэкранном режиме. Человек вводил на этой невидимой клавиатуре текст и его конфиденциальность страдала?

    dimasokol avatar
    dimasokol9 октябрь 2018
    0

    @qedro, не на видео. Сайт в полноэкранном режиме может отображать на экране разное, в том числе и картинку, имитирующую фальшивое запущенное приложение и фальшивую же открытую клавиатуру. И пользователь может какие-то свои данные в это «приложение» с «клавиатуры» ввести.

    Уязвимость в принципе не специфична для iOS, но проще всего реализуется именно на ней, т.к. экраны и клавиатуры у всех одинаковые.

    Войди на сайт, чтобы ответить
    Ответить
  5. dimasokol avatar
    dimasokol 9 октябрь 2018
    0

    Уровень аналитики как всегда шикарен, конечно.

    А что это пользователь вдруг будет нажимать на невидимую клавиатуру? Такой-то вопрос в голову не приходил?!

    Клавиатура очень даже видимая, только фальшивая, нарисованная на полноэкранной странице. Вместе с таким же нарисованным интерфейсом iOS, и сообщением о том, что надо срочно ввести данные кредитной карты.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.