Свободу политзаключённым! Донат Медиазоне
Тим ·

В этом году поставил бета-версии на все эпл-девайсы, от макбука до часов.

  • Трекинг сна 🔥 За полчаса до начала сна включает Do not Disturb, напоминает зарядить часы, если их не хватит.
  • Пару раз айфон просто перезагружался 🤷‍
  • Виджет с шорткатами 🔥 Можно поставить четыре важных шортката прямо на хоумскрин, чтобы запускать в один клик.
  • На макоси есть баг с системными попапами — иногда улетают за пределы экрана, блокируя окно.
  • Очень жду виджеты от OmniGroup
  • Можно удалить приложения с домашнего экрана, не удаляя с телефона 🔥
  • Поиск на телефоне стал медленнее и зачастую тупее 🤷‍ Раньше по запросу «tink» мгновенно находился «Тинькофф», теперь приходится набирать «tinkoff» целиком.

Кстати, поиск на айфоне — фича, про которую как будто никто не подозревает. Нужно свайпнуть на хоумскрине вниз, появится спотлайт. Большую часть приложений я открывал только так и до возможности удалять приложения с хоумскрина.

Тим ·

Последнее время я часто решаю судоку на айфоне.

Два лучших приложения для этого: Classic Sudoku от Cracking the Cryptic и Good Sudoku от любимого многими Zach Gage.

В первом приложении сейчас 75 пазлов, каждый создан человеком вручную (часть из них безумно красивые), удобный интерфейс для быстрого отмечания пар. Я прошёл все пазлы, некоторые по несколько раз.

Зак выпустил Good Sudoku буквально несколько дней назад, но я знаю его творчество по предыдущим играм (Really Bad Chess и лучший солитёр вообще). В этом приложении есть глобальный лидерборд, ежедневные новые пазлы, и симпатичная музыка (тут же отключил), но на мой вкус слишком много автоматики — в одном из режимов приложение само заполняет отметки, когда не осталось других вариантов. Из интересного — приложение пытается в том числе научить тому, как решать судоку.

Cracking the Cryptic также выпустили Chess Sudoku, где добавляются новые ограничения — King Sudoku, Queen Sudoku, Knight Sudoku.

Тим · в ответ на вопрос Евгения Кузнецова

А чат по-прежнему только в Телеграме, или есть варианты?

Менять шило на мыло, то есть, телеграм на другой централизованный сервис (Slack, Discord, etc.) особо смысла нет.

Варианты, конечно, есть: IRC и Matrix, но с первым всё сложно с UX на смартфонах (теряется история при неизбежных дисконнектах), а у второго всё сложно везде (но становится лучше).

Формально #indieweb-ru есть и IRC (на freenode), и в Matrix (через IRC-бридж), но по факту в телеграм-чате сейчас больше людей, и реакцию людей проще получить там.

Наверное, стоит написать бота, пересылающего сообщения между телеграм-чатом и Matrix (у которого есть API поверх HTTP), но руки пока не дошли.

А про джаббер-конференции никто и не вспомнил.

Тим ·

Эксперт не знает гораздо больше вещей, чем начинающий, — это и делает его экспертом.

Тим ·

The Real Cause of the Sign In with Apple Zero-Day

Аарон Пареки написал краткий анализ недавнего бага в Sign in With Apple, за который Apple выплатили $100 000.

At the end of the day, this was a problem with Apple not verifying external input from a form submission.

Just remember, this bug was a lack of form validation.

Валидация форм часто звучит как что-то простое и рутинное, но это ощущение обманчиво — формы это главный способ пользователя и атакующего заставить сервер что-то сделать.

I've never seen Apple apps using Sign in with Apple themselves, typically they use their own built in Apple ID authentication directly. However it’s certainly possible that Apple is moving towards Sign in with Apple even for their own apps, as that would be a huge step up in security compared to what they have now, for all the same reasons that entering passwords directly in applications is dangerous.

Веб-сервисы Apple зачастую оставляют желать лучшего, и UX логина в icloud.com или appleid.apple.com стал бы сильно приятнее, если его заменить на Sign in with Apple (с опцией ввести логин/пароль, когда заходишь не со своих устройств).