Bloody Sunshine

Just too damn hot

Lockdown Mode 值得推荐

iPhone 17 等最强护盾:苹果“锁定模式”推出近 4 年,至今无成功破解记录

苹果发言人莎拉 · 奥罗克(Sarah O’Rourke)昨日向该媒体证实,目前未掌握任何针对开启“锁定模式”设备的成功攻击案例。 该媒体进一步指出,这一官方说法得到了第三方独立安全机构的印证。国际特赦组织安全实验室负责人多查 · 奥 · 卡尔拜尔表示,在他们调查的数十起间谍软件攻击中,没有证据表明 iPhone 开启该模式后被成功入侵。 多伦多大学公民实验室此前也公开指出,“锁定模式”曾成功拦截包括 Pegasus 和 Predator 在内的顶级间谍软件。

我在 2024 年上半年用了 5 个月的 Lockdown Mode,整体体验挺好的,对我自己来说最后不得不关掉的原因是没法使用共享相册了(Shared Album),如果不需要这个我大概率会重新开启。

Lockdown Mode 会影响以下功能:

  • Message:禁用附件(包括图片)
  • 浏览器:禁用部分高级 JS 脚本功能
  • FaceTime:禁用陌生人来电
  • 照片:当前设备禁用共享相册
  • 上网:禁止连接不安全的 Wi-Fi,禁止使用 2G / 3G 网络
  • 其他:不能安装配置文件,苹果服务的社交功能被限制

基本上卡死了近些年最主要的漏洞入口,近年主要的漏洞都是通过 Message 和浏览器的漏洞进入,这两个口的媒体解码器和 JIT 运行代码都有高性能需求,而且需求会快速变化,以至于几乎不可能完全没有漏洞,关掉可以一了百了。BTW,现代浏览器的复杂程度已经是操作系统级别了。

我们看一下过去几年苹果遭遇的重大安全事件:

  • Pegasus:通过 iMessage 发送文件,对面系统接收解析就会被利用浏览器漏洞攻破,无需用户点击
  • Operation Triangulation:和上面一样,又是 iMessage 发送恶意文件,无需点击
  • 一系列 Safari 安全事件:过去几年 iOS 和 macOS 的 Safari 一直在发安全补丁,大有一种补不完的感觉,这些漏洞一方面是用户访问恶意网站会被入侵,另一方面也会被上面的攻击利用

那么问题来了,是不是苹果这系统不安全呢?不是哦,从当前浏览器的工作方式看,主流浏览器的安全性没有本质区别,默认设置 Safari 可能稍微好一点。至于操作系统,macOS / iOS 是显著比 Android / Windows 安全很多的。

最近也接到过陌生号码的 iMessage 广告图片,还是打算手机上打开 Lockdown Mode,毕竟手机被攻破太可怕了。


Jony Ive 热爱的还是奢侈品

Jony Ive 的 LoveFrom, 和巴慕达合作推出了第二款商品,一个时钟,名字也挺屌,就叫 The Clock。我在群里看到网友发图的时候还不知道是谁做的,第一感觉就是真好看,想要。但是一看价格:59400 日元。打扰了。

LoveFrom, 最近公开的项目方向各异,但是都有一个共同的特征,贵,奢:

东西都是好东西,甚至看视频都能感觉到这玩意真好,能看出 Jony Ive 对细节的执着,但是价格都属于普通人摸不到的水平。联想到他在苹果最后主持的产品是初代 Apple Watch,传闻 18K 金外壳的 Apple Watch Edition 就是他坚持要做的。虽然手表本身有饰品属性,但是黄金?他可能真的很热爱奢侈品,过去几十年一直做平价(以发达国家消费水平看)消费电子产品也是不容易。

最后,这个钟,要是有缘分还是想要买一个,就是太好看了(目前官网四月中的货已经售罄,想要有缘分也是很难了)。。


慢充浅充对动力电池健康有益

跑了 50 多万公里电池仅衰减 8%:美国专车司机分享福特纯电 SUV 保养秘诀 - IT之家

原出处:A Mustang Mach-E Crossed 316,000 Miles, But It’s Another Number That Stands Out

美国加州专车司机 David Blenke 驾驶一辆 2022 款福特电马(Mustang Mach-E)长续航版,累计行驶里程已突破 31.6 万英里(约 50.85 万公里),电池衰减率仅为 8%。

作为对比,电动汽车分析公司 Recurrent 的数据显示,大多数行驶 25 万英里的电动汽车,其电池健康度通常会降至 80% 左右。这辆福特电马高达 92% 的电池健康度,显然远超行业平均水准。
No doubt, Blenke’s charging habits help keep the battery pack in good health. He says he charges to 90 percent every night and tries to avoid letting the battery slip below 20 percent. Most charging is done with a Level 2 charger at home and Electrify America’s public network while working. He also carries an adapter that allows access to Tesla’s Supercharger network when necessary.

关于充电习惯的部分,IT 之家的文章翻译不太准确,引用了原文。文中提到的 Level 2 Charger 是 10kW 慢充桩。2022 款电马长续航款是三元锂电池,这个老哥的操作几乎可以说是教科书式的电池保养,8% 的衰减一多半可能还是日历寿命的减少。

对于家用新能源车来说,如果打算长期使用可以参考这个老哥的方式使用:

  1. 能充就充,不用等到用光电
  2. 平时充到 80%~90% 就好
  3. 有条件就用慢充
  4. 避免总是用到极低电量

说实话我观察到很多车主实际上是反向操作的,经常用到表显没电,然后用超快充充到 95%,反复这么搞可能会导致电池快速老化。


iPhone 17e

苹果发布了 iPhone 17e。相比去年非常没有诚意的 16e,今年至少加回了 Magsafe,配置看上去是非常可用的。尺寸基本和 iPhone 16 一样,重量也是,仅比 iPhone Air 重 5g。iPhone Air 还是太重了。苹果官网可以对比多机型

相比标准版缺少的功能

  • 灵动岛(仍是 iPhone 14 那块刘海屏 + 前置)
  • 120Hz 刷新率
  • AlwaysOn Display
  • GPU 仅 4 核而非 5 核
  • 没有 N1 芯片:Wi-Fi 6 而非 7、蓝牙 5.3 而非 6、没有 Thread
  • 没有 UWB

对我来说前面的都还好,但是没有 UWB 就一票否决了。ET 7 更新了 iPhone 数字钥匙之后体验好极了,后面换手机我是不会考虑没有 UWB 的型号了,所以手持 iPhone 13 mini 继续观望一下 iPhone Air 2。

对国内市场来说,iPhone Air 大降价之后,基本把 iPhone 17e 的生存空间挤压没了,如果 iPhone Air 不能快速清库存的话 iPhone 17e 估计要常年以建议零售价 -600~-800 的价格销售了。

最后,iPhone 17e 也还有一点点自己的特色:它同时支持 eSIM 和实体卡,目前国行唯一支持双模式的 iPhone,不过估计未来的新款应该是全都是这样了。


元素颇多的趣事一则

最近寒假,孩子在参加学校的体育队集训。今天午饭的时候,媳妇给我看她手机上的一个群聊,内容大概是上图(没截图,凭记忆用聊天记录生成器生成的)。看完我俩狂笑,饭桌上的孩子一脸懵。

这番对话我的第一个直觉是:这个妈妈有点粗心啊,怎么连发了这么多条错消息。但是措辞不太对,于是猜测可能是:孩子拿大人的手机玩游戏,然后顺便给自己请了个假,下午的训练时间估计就出去和别人玩了。我媳妇直接给出了更劲爆的猜测:这个微信号弄不好就是孩子自己的,之前也请过几次假,从一开始孩子家长就没进过群。我看了一下这个账号名片的公开信息,感觉是孩子本人微信的可能性还挺大的。

我家娃上的这个小学是不允许上学戴智能手表和手机的,不过之前接孩子的时候听到其他家长聊过,高年级似乎就可以戴了,中学更是几乎人人都有手机。对于很多孩子来说,一年左右高强度使用手机之后,就会具备超越其家长对于智能设备的认知水平,进而形成一种信息不对称。

而相当多的家长无论从意愿还是能力方面,在管理孩子的智能设备、互联网时间上可能都存在很大的缺口。比如我有几个朋友就明确表示过:「国家防沉迷啥用没有,孩子玩游戏都是用我的账号,不让玩那肯定闹我,不如让他随便玩。」这种思路在我看来是逃避责任,从这个点出发,孩子和家长共用账号势必会导致孩子接触到超越他年龄的信息,最常见的就是各种密码,最终导致大额游戏充值、直播打赏等经济损失。更要命的是过早过量接触广域互联网对心理成长可能造成糟糕的影响。家长在这时选择「你别烦我就行」,基本属于听天由命了。

另一方面,这个群是一个非常小圈子所有人因为老师和孩子加出来的群,老师在拉这个群的时候如果是面对面和家长加上的就还好,如果是通过打印二维码等方式就会出现「聪明」的孩子自己进群的情况。而一个隐藏身份的人在一个熟人群里这个场景,是不是很有一点电诈的气味?

最早有朋友通过短信找我借钱的时候,我是打电话确认,声音对了就是本人。后来需要打视频电话确认。现在这些都靠不住了,他必须还要能知道一些只有我们知道的事情,或者面对面才行了。