How Apple's Hide My Email exploit worked and why you're still at risk9 days agohttps://easyoptouts.com/guides/apple-hide-my-email-was-leaking-email-addresses苹果的“隐藏我的邮件”服务在邮件被拒收为垃圾邮件或因账户被删除等其他错误时,会在退信错误消息中泄露用户的真实电子邮件地址。该漏洞于2025年6月被报告,但修复耗时一年多,经历了多次失败尝试,直到2026年7月才成功修复。泄露的电子邮件地址存储在第三方邮件日志中(例如Mailgun),即便漏洞修复后仍构成长期隐私风险。利用方法很简单:向隐藏邮件地址发送一封垃圾邮件,随后在550或552错误响应中即可找到隐藏的真实邮箱。更多...
iOS 27 code suggests Apple could restrict leased devices after missed payments9 days agohttps://9to5mac.com/2026/07/21/ios-27-code-suggests-apple-could-restrict-leased-...据报道,苹果正在美国推出名为“Apple Upgrade”的租赁计划,与Klarna合作提供融资,涵盖iPhone、Mac、iPad和Apple Watch。iOS 27测试版代码揭示了一个名为“应用管理功能”的系统,当错过租赁付款时,可以限制访问大多数应用程序,将设备置于“限制模式”。在限制模式下,仍可访问固定的应用白名单,包括电话、设置、钱包等,而消息等关键警报应用可能会由提供商自行决定是否允许。融资提供商根据其自身政策决定何时锁定设备,并且没有固定次数的错过付款触发限制。更多...
Apple will soon offer iPhones, Macs, etc., on a subscription basis10 days agohttps://www.computerworld.com/article/4200023/own-nothing-upgrade-everything-app...苹果将于下周与Klarna合作推出分期付款服务,允许美国客户最长三年分摊设备成本。这使苹果更接近硬件、软件和服务的全面订阅模式,尽管AppleCare需额外付费。部分产品被排除在此安排之外,包括MacBook Neo、Apple Watch SE、入门级iPad和iPhone 16。Klarna分期服务推出之际,苹果正面临人工智能驱动的内存价格上涨,旨在让资金紧张的消费者也能购买产品。更多...
Apple Fixes Hide My Email Vulnerability After 404 Media Coverage11 days agohttps://www.404media.co/apple-fixes-hide-my-email-vulnerability-after-404-media-...苹果修复了其“隐藏我的邮箱”功能中的一个漏洞,该漏洞可能泄露用户的真实邮箱地址,而苹果在一年多前就已得知此问题。修复于2026年7月3日部署,就在404 Media报道该漏洞后不久,尽管苹果自2025年6月就已了解此事。苹果因处理该漏洞的方式被提起集体诉讼,要求退还订阅费用并发出禁令。该漏洞的利用方式为:向目标用户发送一条被标记为垃圾邮件的消息,从而在邮件日志中泄露真实邮箱地址。更多...
Apple's Vision Pro Tool Contains Traces of Defunct Game Engine 'The Machinery'16 days agohttps://www.macrumors.com/2026/06/23/apple-reality-composer-pro-the-machinery/苹果公司的 Reality Composer Pro 3 测试版中包含了对'The Machinery'的代码引用,这是一个已停止的游戏开发项目。代码中出现了超过40处提及,并且与The Machinery的项目结构、资产管理和数据库架构等方面相匹配。The Machinery 以其创新的'The Truth'数据库驱动系统而闻名,这与 Reality Composer Pro 中的可重用原型和实时编辑等功能相一致。The Machinery 背后的公司 Our Machinery 的联合创始人 Tricia Gray,现在在苹果的空间计算开发者工具团队工作。更多...
Apple sues OpenAI after ex-engineer allegedly used bug to steal trade secrets16 days agohttps://arstechnica.com/tech-policy/2026/07/apple-sues-openai-after-ex-engineer-...苹果公司对OpenAI提起诉讼,指控其与一名前员工共谋窃取机密信息。苹果前员工刘畅(音)因认证漏洞在离职后仍能访问苹果服务器,并下载了关于未发布产品的敏感文件。苹果声称刘畅未报告该漏洞,反而利用其访问机密硬件文件,并在内部消息中嘲讽公司。苹果已迅速修复该漏洞,调查显示其他受影响用户并未广泛利用此漏洞。
European Court: Apple Can Not Shirk Off Its Interoperability Requirements17 days agohttps://www.eff.org/deeplinks/2026/07/european-court-apple-can-not-shirk-its-int...欧盟普通法院裁定苹果败诉,确认了其在《数字市场法案》(DMA)下的义务,其中包括互操作性要求。这一裁决被视为对欧洲的开发者、用户和研究人员的胜利,促进了更多应用分发选择,并降低了对苹果操作系统进行研究的技术壁垒。苹果公司辩称互操作性会损害安全性,但法院和倡导者认为,通过适当实施,安全性与互操作性是可以共存的。法院驳回了苹果公司反对其被指定为‘守门人’的论点,指出无论操作系统如何变化,App Store构成了跨设备的核心平台服务。更多...
Old Icons21 days agohttps://leancrew.com/all-this/2026/07/old-icons/讨论了早期Mac应用图标的历史设计,这些图标尺寸为32×32像素,仅限于黑白两色。以原始的MacWrite和MacPaint图标为例,展示了倾斜的矩形和手部元素,以指示应用是面向操作的。解释了文档图标是直立的矩形,带有折角且没有手部元素,从而与应用图标区分开来。提及了其他Apple应用图标,如MacDraw和HyperCard,并指出了一些例外情况,例如HyperCard使用了矩形堆叠的设计。更多...
Apple to increase spend with Broadcom to produce billions more U.S. chips24 days agohttps://www.apple.com/newsroom/2026/07/apple-to-increase-spend-with-broadcom-to-...苹果宣布与博通达成一项新的多年协议,用于生产定制芯片和无线连接技术,价值超过300亿美元。该协议将生产超过150亿颗美国制造的芯片,支持数百个美国就业岗位,并通过15亿美元投资扩大博通的柯林斯堡设施。这项合作是苹果“美国制造计划”的一部分,与其计划在未来四年内向美国经济投资6000亿美元的战略相一致。
Markdown Now Has a UTI in Apple's Version 27 OSes25 days agohttps://daringfireball.net/linked/2026/07/06/markdown-uti-os-27约翰·格鲁伯重点介绍了日记应用 Day One,其评分为 4.8 分。苹果开发者测试版引入了一种新的 Markdown UTI:net.daringfireball.markdown,符合 public.utf8-plain-text 标准。格鲁伯更新了他的推荐,改用 public.utf8-plain-text,以反映目前已普遍支持的 UTF-8 编码。