We released Tapestry this week and we’re keeping the momentum going. Version 1.0.1 is now available with lots of great improvements to our unified timeline for all your feeds, including VoiceOver improvements, expanded muffle/mute options, content warnings, and more. Check out the version history for more details: https://usetapestry.com/history Then download it on the App Store, leave us a review, and spread the word! https://apps.apple.com/app/tapestry-by-iconfactory/id6448078074?ls=1&mt=8&pt=8934&at=10l4G7&ct=TAPESTRY_SOCIAL
ios
iPhone/iPad gebuikers: security-tip!
Sinds iOS en iPadOS versie 18.2 heeft Safari (de standaard webbrowser, het blauwe kompas) een instelling die het openen van websites veiliger maakt, vooral als u van publieke WiFi gebruik maakt (restaurant, trein, hotels etc).
Sla hieronder gerust alle tekst over die u niet interessant lijkt. Maar zet die instelling aan, voor uw eigen bestwil (en doe dat ook bij uw ouders)!
🔹 Laatste update iOS/iPadOS
Controleer sowieso regelmatig of uw iPhone of iPad de laatste update geïnstalleerd heeft: open "Instellingen" (het grijze tandwieltje), open "Algemeen" en vervolgens "Software update" (doe dat alleen als u een WiFi-internetverbinding heeft, anders kan het ten koste gaan van uw telefoonrekening).
De laatste versie op dit moment is 18.3.
🔹 Nieuwe Safari instelling
Na het updaten en opnieuw opstarten opent u in "Instellingen" onderaan "Apps". Zoek naar "Safari" en open dat.
Scroll het scherm naar boven totdat u het lichtgrijze kopje "PRIVACY EN BEVEILIGING" ziet.
Daaronder zou moeten staan: "Waarschuwing voor onveilige verbindingen" (standaard staat die instelling uit).
Als u dat AAN zet toont Safari u een *waarschuwing* als er (ook tijdelijk) gebruik gemaakt wordt van een verbinding met
http://
in plaats van met
https://
🔹 Toelichting
Bij http:// weet u, vooral op een minder vertrouwd netwerk (zoals WiFi in een vliegveld, zie https://www.bleepingcomputer.com/news/security/australian-charged-for-evil-twin-wifi-attack-on-plane/), niet zeker of Safari echt een verbinding heeft met de server waarvan u de website-naam in de adresbalk van Safari ziet.
(Techneuten zeggen "domeinnaam" i.p.v. "website-naam").
Sterker, u kunt http:// vergelijken met wegwijzers die door vandalen in een andere richting kunnen worden gedraaid, waardoor u (als u geen moderne navigatie gebruikt) de verkeerde kant op kunt worden gestuurd.
🔹 Risico: omleiding naar nepsite
Vergelijkbaar, bij http:// kan een aanvaller Safari, zonder dat u gewaarschuwd wordt, doorsturen naar een nepwebsite (die als twee druppels op de echte lijkt) - doch met een iets afwijkende (of totaal andere) website-naam. Als die nepwebsite https:// ondersteunt, merkt u *niet* dat Safari naar een andere website is gestuurd dan door u bedoeld.
🔹 Waarom https:// wél veilig is
Bij het gebruik van uitsluitend https:// is "omleiden" nagenoeg onmogelijk. Als genoemde Safari-instelling AAN staat, maakt het niets uit of u bijvoorbeeld google.com of http://google.com intikt in de adresbalk: Safari: maakt daar dan automatisch https:// van vóórdat verbinding met de server wordt gemaakt.
🔸 Nadeel: thuisapparaten
Nadeel: sommige websites, vooral "smart" apparatuur in uw huis (waaronder de beheer-interface van uw modem, zoals de laatste van Ziggo) ondersteunt https:// vaak niet. Als u bijvoorbeeld http:⧸⧸192.168.178.1 moet openen, zal Safari u waarschuwen *voordat* de verbinding wordt gemaakt. Als u op "Ga verder" drukt, werkt alles als vanouds.
🔸 Nadeel: oude sites en "jumpsites"
Een ander voorbeeld zijn stompzinnige "jump sites" zoals http://gemeente.amsterdam (deze ondersteunt uitsluitend http:// en dat is, voor overheden, tegen de wet). Als het *goed* is stuurt bovenstaande link Safari door naar https://amsterdam.nl (die link begint wel met https://).
Risico: als u, op een onvertrouwd netwerk, http://gemeente.amsterdam opent, loopt u het risico dat Safari naar een nepwebsite wordt doorgestuurd, met bijvoorbeeld de naam
gemeenteamsterdam·com
of
amsterdam·top
en u geen enkele foutmelding ziet (en de getoonde pagina als twee druppels op de echte kan lijken). Nb. in die laatste twee websitenamen heb ik de laatste punt vervangen door · (een hoge punt) om onbedoeld openen te voorkómen.
🚨 Let op: "Ga verder" = http:// 🚨
Als u genoemde instelling in Safari aanzet (wat ik 100% aanraad, dit zou m.i. een standaard-instelling moeten zijn in alle browsers), en u krijgt het waarschuwingsscherm te zien (zie het tweede plaatje): als u op "Ga verder" drukt, wordt meteen de onveilige http:// verbinding gemaakt (zonder verdere vragen). Let dan dubbel goed op de vervolgens in de adresbalk van Safari getoonde websitenaam!
🔹 Resetten
Als u een http:// verbinding heeft toegestaan (zoals met http://gemeente.amsterdam), onthoudt Safari dat een tijd (ik weet nog niet of dit tijdbegrensd is, waarschijnlijk wel). Als u Safari sluit, door de geopende app van het scherm te vegen, *lijkt* Safari alle toestemmingen te vergeten die u voor http:// verbindingen gegeven heeft.
Desnoods (dit raad ik af) kunt u Safari dwingen om onthouden toestemmingen te verwijderen door de gehele geschiedenis van Safari te wissen. Advies: vóór dat u dat doet, exporteer eerst alle website-data, want onthouden inloggegevens bent u ook kwijt als u de hele browsergeschiedenis wist. Met zo'n export kunt u terug naar de oude situatie door het export-bestand weer te importeren.
🔹 Over de plaatjes hieronder
Meer informatie ziet u door op "Alt" in het plaatje te drukken. Het linkerplaatje laat de nieuwe instelling voor Safari zien.
Voor het rechterplaatje heb ik http://http.badssl.com gekozen. Dat heb ik gedaan omdat ik wat wisselende ervaringen had met http://gemeente.amsterdam.
(Voor techneuten: Safari onthoudt onder mij nog onbekende omstandigheden dat het om een jumpsite gaat. In een export van de browsergeschiedenis zag ik in "Geschiedenis.json", onder "http://gemeente.amsterdam" o.a. een regel:
"destination.url" : "https://www.amsterdam.nl" - als de browser dat benut wordt er geen http gebruikt).
🔹 Over http://http.badssl.com
De website https://badssl.com bevat allerlei pagina's en sub-website-namen om browsers te testen, en is -voor zover ik weet- betrouwbaar. Niet alles is up-to-date (bijv. het certificaat van https://extended-validation.badssl.com/ is verlopen).
🔹 Andere testsites
In plaats van te testen met http://gemeente.amsterdam kunt u ook testen met bijv. http://http.badssl.com en http://www.buitenhoftv.nl.
M.b t. die laatste: als u 2x op more/meer drukt in https://youtube.com/watch?v=WalOiq0mrNw ziet u onder:
"Meer van Buitenhof:
» Vind"
een https:// link naar www.buitenhoftv.nl - maar u wordt belazerd (die jumpsite ondersteunt uitsluitend http). Precies daarom raad ik aan om deze Safari instelling aan te zetten. Ook sommige QR-codes bevatten http-links terwijl de site óók https ondersteunt.
Met enorme dank aan Thomas Bosboom ✅
(@thomasbosboom) die mij op deze instelling wees in https://infosec.exchange/@thomasbosboom/113945617133456130!
#iOS #iPadOS #Safari #Beveiliging #iPhone #iPad #httpVShttps #httpsVShttp #WiFi #PubliekWifi #EvilTwin #AitM #MitM #Netwerken #OnbetrouwbaarNetwerk #Phishing #Spoofing #ValseWebsites #NepWebsites
(1/4)
🚀 Hello everyone!
We are working on something pretty exciting. We want to bring Pixelix to Apple devices! Exactly the same app with same functionality, same design and running natively on iOS (Made possible by Kotlin Multiplatform for those who know).
But for that we need to buy at least one MacBook. 💻 (2/4) ->
#Pixelix #Pixelfed #OpenSource #Fediverse #Donations #Fdroid #PlayStore #Buymeacoffee #Liberapay #Apple #iOS
To all of you that are joining us at @Vivaldi , I would like to welcome you.
We know that many are looking for options away from Big Tech and we are happy many of you are choosing us.
We have been building browsers for a long time now. Many of us were at Opera. I co-founded Opera in 1995.
As Opera drifted in a bad direction, I co-founded Vivaldi to provide a real alternative to Big Tech and I believe we can play a very important role moving forward. Thanks for your support!
#Vivaldi #BigTech #browser #Windows #Macos #Linux #Android #ioS
Passkey/password bug: iOS 18.3.1
Ook in iOS versie 18.3.1 is de eerder door mij gemelde iCloud KeyChain (*) kwetsbaarheid nog niet gerepareerd (eerder schreef ik hierover, Engelstalig: https://infosec.exchange/@ErikvanStraten/113821443334366419).
(*) Tegenwoordig is dat de app genaamd "Wachtwoorden" (of "Passwords").
De kwetsbaarheid bestaat indien:
• De eigenaar een "passcode" (pincode of wachtwoord) gebruikt om de iPhone of iPad te ontgrendelen - en er GÉÉN biometrie is geconfigureerd;
ofwel:
• De gebruiker wel biometrie kan gebruiken om het scherm te ontgrendelen, doch in 'Instellingen' > 'Touch ID en toegangscode' de instelling "Autom. invullen wachtw." is UITgezet.
Zie onderstaande screenshots (Engelstalig in https://infosec.exchange/@ErikvanStraten/113821443334366419). Meer info ziet u door op "Alt" in de plaatjes te drukken.
Probleem: iedereen met toegang tot de ontgrendelde iPhone of iPad kan dan, *zonder* opnieuw lokaal te hoeven authenticeren:
1) Op elke website inloggen waarvan het user-ID en wachtwoord in iCloud Keychain zijn opgeslagen;
2) Met passkeys op enkele specifieke websites inloggen (waaronder https://account.apple.com en https://icloud.com), namelijk als volgt:
a) Open de website;
b) Druk op "Inloggen";
c) Druk op de "x" rechts bovenaan de pop-up die verschijnt (in de onderste schermhelft);
d) Druk kort in het veld waar om het e-mailadres gevraagd wordt;
e) Druk op de knop "gebruik passkey".
Risico: uitlenen van een unlocked iDevice (o.a. aan kinderen) maar ook diefstal nadat de passcode is afgekeken. Of als de dief geen passcode heeft, als deze wacht tot de eerstvolgende iOS/iPadOS kwetsbaarheid bekend wordt waarbij de schermontgrendeling omzeild kan worden.
Als u ze nog niet gezien heeft, bekijk in elk geval de eerste van de volgende twee video's van Joanna Stern (van de Wall Street Journal):
https://youtube.com/watch?v=QUYODQB_2wQ
https://youtube.com/watch?v=tCfb9Wizq9Q
#TouchID #FaceID #Passkeys #iCloudKeychain #Passwords #PadswordsApp #Wachtwoorden #WachtwoordenApp #Biometrie #Passcode #iOS #iPadOS #iPhone #iPad #iDevice #ScreenLock #ScreenUnlock #SchermVergrendeling #SchermOntgrendeling #SchermOntgrendelCode #PINcode #Kwetsbaarheid #Vulnerability #OngeautoriseerdeToegang #IdentiteitsFraude #Inloggen #Stern #JoannaStern #WSJ
New mastodon instance and so I’m trying a new app. Trunks for iOS is nice. Very modern look, feels slick and responsive. The default font size is too small for my old eyes and I can’t see an option to increase size but I changed the font to one that looks 10-20% larger and that works. It gives you a preview to see what your toot looks like before you publish. Color and theme settings. Overall I’m very happy.
@trunksapp #iOS
Alright, people of #Mastodon!
I just pushed the button — #ManfredApp is now live on the App Store for #iOS, #iPadOS, and #macOS!
Manfred is a lightweight, opinionated Mastodon client focused on simplicity.
It’s still missing a few features, so for now it’s completely free — grab it, try it, and let me know what you think!
App Store link: https://apps.apple.com/de/app/manfred-mastodon-client/id1667817813
Feedback welcome here or via the app. Boosts appreciated!
I have an MVP that I'm pretty proud of and I'm ready to release a beta, but for some reason I'm shy to release it. That doesn't make a whole lotta sense.
breaking news
(I have to confess apple is sometimes good)
given a #IPv6only mobile access (like the Deutsche Telekom within Germany, not during roaming)
recent apple #iOS 18.5
makes
#IPv6mostly for clients via hotspot
#dhcpoption108 as well #pref64
I made also the windows test - in case option 108 is not provided by the client, iOS provides IPv4
🙈 🙉 🙊 📲 CONCLUSION? #DUMB_PHONES & #APP_STORES? = #DUMB_SOFTWARE_TECH!
🙈 🙉 🙊 📲 Correct! they shifted you to dumb phones which dumbed down the software tech in order for the 🇮🇱 #JEWS to STEAL your IDENTITY and DATA. Could NOT be done on WWW. THEY ARE #LOCKED_OUT! 🔏
And why the Big Push to #Dumb_Phones. #Android #IOS App Stores?? Unsecured!! You inadvertently gave front door keys to the CROOKS! 🚔 🐍 🇱🇷 🇮🇱 🔥
Let us give you an example you can understand.
✝️ Back in the day we taught a course called GROWING KIDS GODS WAY.
Spare the Rod Spoil the Child.
Its not the 👪 Parents fault here. USA MAINSTREAM MEDIA AND POLITICIANS AND SOCIAL NETWORKS VIA DUMB PHONE DESTROYED DEMOCRACY AND OUR CHILDREN'S' INNOCENT HEARTS. 💔
WE THE PEOPLE WILL NOW SEND THEM ALL PACKING;)
On with the story.. A Mother had a very unruly child who would fling food across the entire kitchen--every time Mom tried to feed the infant.
No matter how hard she tried to get the child to stop flinging its food across the kitchen, Mom could not get the infant to stop such behavior.
What did this Mom do to solve the problem?
She when out a bought a #huge_swimming_pool to be place under the #high_chair to catch all the #flinged_food?
She Change the ENVIRONMENT to solve the UNRULY #PROBLEM NOT THE CHILD'S #HEART! 💔
and why we are here today;) Our children lost, mentally ill, homeless and suicidal and no absolutely nothing about life or themselves.. zero skills.. due to dumbphones and social networks.
AND WHY WE WERE FORCE TO HIRE OVERSEAS IN THE FIRST PLACE!
POOR WORKING ETHICS!
REMOVE THIS ILLEGAL 👹 REGIME WE CALL A GOVERNMENT 2 DECADES AGO (BOTH SIDES) CONGRESS AND HOUSE and democracy will be #FIXED~!~
📛 DISCLAIMER: We Cover the 'Way' the #News is #COVERED_UP! 👿
WELCOME TO #DECENTRALIZED_GLOBALIZATION 🌐 #GLOBALIZATION is NOT Dead! It's just the Beginning!..
The NEW DIGITAL GLOBAL ORDER | NO NATIONALITY LEFT BEHIND | COMING SOON! 🌏 🌍 🌎
🔴 The #Next #Global_Superpower Isn't Who You #Think 🧠 WHO is TastingTraffic.com?
🧠 https://youtu.be/uiUPD-z9DTg
DavidV: 25 YEARS 24/7 Experience:
* Software Architect (PhD) Supervisor -25 years 300K PMS (project management) hours
* EXPERT BLACK BOX TESTER (1999)
* Founder of WebTafficCops.com the 1ST Dedicated CLICK FRAUD ENGINE on the Planet (1999)
* Founder of SEO (Search Engine Optimization, (1999)
* Founder of RTB (Real Time Bidding (1999)
* Founder of HFT (High Frequency Trading 2001)
* Founder of the first Screen Recorder (Applets) on the Planet (2000)
* Founder of DEVSECOPS (2000)
* Founder and CREATOR OF #BULLETPROOF #cryptocurrency FULL PRIVATE NODES via WWW since 2016 and MERCHANT INTEGRATION.
🍷 🍾 #TASTINGTRAFFIC_LLC | The Largest (WWW) #DIGITAL_TRAFFIC PROVIDER in the WORLD since 1999.
We Move Eyeballs®
http://WeMoveEyeballs.com
Market place®
http://TastingTrafficSupportChat.as.me
Explore TastingTraffic®
https://tastingtraffic.net/explore
WithBrains.com Social®
https://withbrains.com/@davidv
TASTINGTRAFFIC_LLC are NOT affiliates of this provider or referenced images used. This is NOT an endorsement OR Sponsored (Paid) Promotion/Reshare.
iPhone and iPad users, your browser just leveled up.
🎧 Keep audio playing even when you switch apps
📌 Pin the tabs you always use
🧱 Stack related tabs together for better tab management
🔗 Open links without getting bounced into other apps
Just how it should be.
Full list of changes: https://vivaldi.com/blog/vivaldi-on-ios-7-4/
#TASTINGTRAFFIC_LLC 📢 #ANOUNCEMENT! as of June 9th 2025
ALL 📲 📳 📱 #DUMB_PHONE ( #Android and #IOS) have now been DECLARED 💀 #OBSOLETE!! since 1999!
That's right we stop using #cell_phones the day 📥 📤 #Email_encryption was #INVENTED.
🔏 #Email_encryption DEFINED:
Email encryption is encryption of email messages to protect the content from being read by entities other than the intended recipients. Email encryption may also include authentication. Email is prone to the disclosure of information. Although many emails are encrypted during transmission, they are frequently stored in plaintext, potentially exposing them to unauthorized access by third parties, including email service providers. By #default, popular email services such as #Gmail and #Outlook #do_not #enable #end_to_end_encryption.
btw valuable Information is #NEVER_FREE! 🤑 Consider yourselves Lucky!
But hey kids know everything don't they;)? rotflmao!
AND AS YOU HAVE WITNESSED WE WILL HUNT DOWN ANY AND ALL #IP_THIEVES TO THE ENDS OF THIS FLAT EARTH;) 🗺️ OR UNTIL YOU #FALL OFF THE #EDGES! LOL.. And that's a Promise! 🗺️
https://en.wikipedia.org/wiki/Email_encryption
DO NOT! even mention #security to us if you still own a #DUMB_PHONE! 📲 📳 📱
#Inventor and #Founder of #DEVSECOPS since 1999.
Only a 🃏 #FOOL would entrust #INTELLECTUAL_PROPERTY to a DUMB PHONE OR #APP_STORE!
#DUMBPHONES ARE #Tracking & Tracing DEVICES >> NOTHING MORE!
🔎 🧙 #SOLUTION??
When you are serious.. get yourself a high powered gaming laptop with Nvidia card. The only computer worth while is one that can keep up with the 🔌 POWER and ⚡ SPEED of the HUMAN brain 🧠 which has been #GROSSLY_UNDERESTIMATED!!
NOT TO MEANTOIN PRODUCTIVITY & PERFORMANCE EXPLODES OFF THE RICHTER SCALES!
so far only one laptop can do that for me.
Past EXPERINCE? online 24/7 since 1999. See below for further Creds..
📛 DISCLAIMER: We Cover the 'Way' the #News is #COVERED_UP! 👿
WELCOME TO #DECENTRALIZED_GLOBALIZATION 🌐 #GLOBALIZATION is NOT Dead! It's just the Beginning!..
The NEW DIGITAL GLOBAL ORDER | NO NATIONALITY LEFT BEHIND | COMING SOON! 🌏 🌍 🌎
🔴 The #Next #Global_Superpower Isn't Who You #Think 🧠 WHO is TastingTraffic.com?
🧠 https://youtu.be/uiUPD-z9DTg
DavidV: 25 YEARS 24/7 Experience:
* Software Architect (PhD) Supervisor -25 years 300K PMS (project management) hours
* EXPERT BLACK BOX TESTER (1999)
* Founder of WebTafficCops.com the 1ST Dedicated CLICK FRAUD ENGINE on the Planet (1999)
* Founder of SEO (Search Engine Optimization, (1999)
* Founder of RTB (Real Time Bidding (1999)
* Founder of HFT (High Frequency Trading 2001)
* Founder of the first Screen Recorder (Applets) on the Planet (2000)
* Founder of DEVSECOPS (2000)
* Founder and CREATOR OF #BULLETPROOF #cryptocurrency FULL PRIVATE NODES via WWW since 2016 and MERCHANT INTEGRATION.
🍷 🍾 #TASTINGTRAFFIC_LLC | The Largest (WWW) #DIGITAL_TRAFFIC PROVIDER in the WORLD since 1999.
🌐 https://tastingtraffic.net/sitemap.xml
TASTINGTRAFFIC_LLC are NOT affiliates of this provider or referenced images used. This is NOT an endorsement OR Sponsored (Paid) Promotion/Reshare.
#IPv6 #Roaming Erfahrungen in Europa mit der #Telekom gesammelt von @f2k1de
Vivaldi 7.5 for mobile is here! Bugs have shipped off on a one-way cruise to give you a smoother, speedier browser that works your way. ☀️
It's so fucking stupid how #iPhone/#iOS devices can't be fucking unlocked or backed up or accessed through ANY means the moment ure unable to unlock the phone i.e. through passcode when the screen is (partially) broken.
I've experienced this several times before, last time when my first gen SE had an unresponsive screen, and using Touch ID requires you to unlock the phone through PIN first. Same thing here has happened to my mom's 11 Pro Max, where she couldn't use Face ID to unlock the phone, or connect any USB devices to the phone, without unlocking using her passcode first - 'cept half of her screen's unresponsive to touch, so, not possible.
#Apple devices are so 'secure', with the right combination of things happening to your device.. you could just end up being locked out, forever lol.
🚀🤘Introducing Psylo: A New Kind of Private Browser
After 9 months of development, we're super excited to finally launch Psylo, a new kind of private web browser for iOS and iPadOS.
In Psylo, each tab is its own “silo” with isolated storage, cookies, and even its own IP address. Psylo introduces advanced anti-tracking and anti-fingerprinting features that go beyond what a VPN can offer.
Full announcement: https://mysk.blog/2025/06/17/introducing-psylo/
Pillow 11.3.0 has been released!
This release offers wheels that include AVIF support, wheels for Python 3.14 and even iOS wheels.
Read more about our changes and a security fix at https://pillow.readthedocs.io/en/stable/releasenotes/11.3.0.html
#Python #Pillow #PythonPillow #release #Python314 #iOS #AVIF