LINUX.ORG.RU
ФорумTalks

Впечатления после недели, проведенной с MacBook

 , ,


1

2

Добро пожаловать в мой ЖЖ^A^K

После очень долгого выбора ноутбука для поездок, выбирая между Dell XPS, Thinkpad X1 Carbon и последней модели MacBook Pro 13" с пальцетыкательной полоской, я остановился на последнем. В основе своей для того, чтобы лучше понимать платформу. Так как я на протяжении многих лет использую GNU/Linux (основная рабочая машина это Gentoo, роутер на NixOS, небольшой (3 машины) домашний вычислительный кластер на Gentoo, сервера вне дома на NixOS и Ubuntu (в рамках моей инфраструктуры это legacy, плавно перевожу все внешние сервера на NixOS)), то мой опыт может быть кому-то интересен. Основной род моей деятельности это исследования в сфере информационной безопасности, разработка средств защиты информации и на самом деле почти все, что так или иначе относится к ИБ (к слову, если есть что-то действительно интересное — всегда можете написать на почту, контакты есть в блоге, а ссылка на блог в профиле), соответственно рассматриваю в том числе со стороны удобства для использования в работе.

Да, несмотря на то, что я модератор — макбука до сей поры у меня не было.

Итак, ближе к сути.

Что мне понравилось:

  1. Тачпад. Отклик с помощью taptic engine делает работу с тачпадом очень удобной, так как ты более четко понимаешь когда ты совершил клик.
  2. Пальцетыкательная полоска. Это действительно удобно даже в отсутствие тактильной обратной связи. Как человеку, который привык к управлению светодиодами клавиатуры для вывода различной информации (вроде текущей раскладки, наличия непрочитанных писем или уведомлений) — мне искренне понравилось. Это как бы xmobar, но отдельно от монитора.
  3. Клавиатура, за исключением единственной проблемы (см. ниже). Печатать комфортно и тихо.
  4. Возможность переназначить клавиши из коробки. Сразу изменил caps lock на control, а также поменял местами option и command.
  5. Горячие клавиши. В рамках системы некоторые привычные хоткеи из GNU Emacs работают из коробки, что не может не радовать.
  6. Автономность. Заряда аккумулятора достаточно для того, чтобы не строить четкий план того, где и когда мне нужен будет доступ к розетке.

Что мне не понравилось:

  1. Тактильно выделяющиеся клавиши на клавиатуре. Практически вся клавиатура имеет один отклик, но стрелки вверх и вниз имеют как совершенно другой тактильный отклик, так и звук.
  2. Убогие шрифты из коробки. Несмотря на популярное мнение о том, что macOS == хорошие шрифты, на деле оказалось иначе. Шрифты из гарнитуры Ubuntu на домашней Gentoo выглядят значительно лучше без специальной доводки.
  3. Неразвитая система установки приложений из коробки. Почти всех нужных приложений нет в App Store, и для комфортного использования приходится использовать сторонние утилиты.
  4. Недоразвитый сторонний пакетный менеджер Homebrew, который после установки одного из пакетов предложил мне руками запустить dmg. После удаления пакета средствами Homebrew в списке приложений остался ярлык запуска, возможность удаления которого средствами системы отсутствовала. Пришлось еще раз устанавливать пакет через Homebrew, запускать dmg, кликать на удаление и только после этого удалять пакет в Homebrew. В чем был смысл делать такой пакет — неизвестно. Возможно тяжелые наркотики.
  5. Отсутствие обратной связи у тачбара. Учитывая, что Apple умеет делать хороший отклик с помощью taptic — явная недоработка. С помощью костылей возможно вызывать taptic, но отклик не будет чувствоваться, так как он где-то под тачпадом.
  6. Отсутствие шторки у веб камеры. На другом ноутбуке приклеена сторонняя шторка, но тут такой трюк не сработает из-за более плотного прилегания крышки. Заклеивать полностью камеру не вариант, так как иногда я ей все-таки пользуюсь.
  7. Управление разрешениями для приложений возможно только тогда, когда оно установлено. Если приложение удалено, то отменить разрешение в настройках системы невозможно. Только установить, после чего отменить разрешение, и потом удалить приложение еще раз.
  8. Отставшие в развитии утилиты BSD из коробки, доставляющие боль при использовании. К счастью, вопрос решается brew install coreutils findutils etc., иначе нормально работать было бы невозможно.
  9. Низкая производительность Safari на некоторых сайтах (например, reddit).

Вместо вывода:

Есть некоторые интересные концепции, и в общем и целом вполне себе юзабельно. Пусть и менее комфортно, чем на GNU/Linux. Железо понравилось, поэтому в длительной перспективе вероятна установка Gentoo и много работы по поддержке пальцетыкательной полоски (когда появится время на реверс неизвестно, от того и «в длительной перспективе»).

Как прослойка между железом и GNU Emacs — сойдет.

Deleted

Последнее исправление: Deleted (всего исправлений: 1)

Вопрос качества терминала по сравнению с линуксячьими не раскрыт. Как и качество дисплея, и в особенности возможности настройки цветопередачи и контраста встроенного дисплея. А то вот на синкпаде это не сделать от слова никак похоже, что страшно бесит ибо изображение, особенно текст не сравнимо с нормально настроенным моником.

pon4ik ★★★★★
()
Ответ на: комментарий от Ruth

For example, the Apple T2 chip enables a new level of security by including a secure enclave coprocessor that provides the foundation for new encrypted storage and secure boot capabilities.

Кхм, а такое в РФ вообще продается? А то у меня на thinkpad-е отключен TPM. Или вообще его нет.

praseodim ★★★★★
()
Ответ на: комментарий от RazrFalcon

Речь не о том. Совершенно же. Все знают что раскладка на маковской клаве идиотская. Но качество от этого не страдает.

Ramil ★★★★
()
Ответ на: комментарий от Shaman007

Кстати, самая сесурная реализации шифрования в Win10. Каждое вмешательство в железо требует длинный ключ, а приватный живет в TPM2.

Секурная против каких угроз?

praseodim ★★★★★
()

Все по делу, но вот шторка нафига... все равно светодиод включён в цепь камеры, включить и снять незаметно не выйдет.

Lordwind ★★★★★
()

Низкая производительность Safari на некоторых сайтах (например, reddit).

После того, как эпол «увеличил» производительность и «уменьшил» энергопотребление, Safari стал тупить на очень многих сайтах и сервисах, которыми я пользуюсь.
Вообще сафари - это пример, как делать не нужно. Пользуюсь этим браузером только из-за необходимости синхронизации с айфоном. Если в айфоне появится возможность выбора дефольтного браузера, то перейду на хромого. Но этого не случится, иначе браузер Safari станет использоваться только для установки другого браузера (прямо как IE/Edge у майкрософта).

Отставшие в развитии утилиты BSD из коробки

Верно, без brew в макоси очень сложно.

Управление разрешениями для приложений возможно только тогда, когда оно установлено.

Это касается и родных приложений. Как пример, создаем VPN, разрешаем его отображение в баре. Удаляем VPN, теперь его отображение в баре отключить нельзя.

Отсутствие шторки у веб камеры.

Да, этого очень не хватает.

Отсутствие обратной связи у тачбара.

У тачбара есть единственный плюс - touch id. Остальное минусы, включая энергопотребление.

Недоразвитый сторонний пакетный менеджер Homebrew

Но без него вообще никак. Т.к. штатного менеджера пакетов в макоси вообще нет.

Убогие шрифты из коробки

На ретине вроде нормально. До ретины шрифты были ужасны и любить могли их только больные на голову эплофанатики, которые верили в любую чушь, сказанную Джобсом.

Горячие клавиши.

А переключение раскладки клавиатуры до сих пор глючит и тормозит. Это ужасно. При этом возможность настройке caps lock завезли не так и давно.

Клавиатура, за исключением единственной проблемы (см. ниже). Печатать комфортно и тихо.

Значит у вас лэптоп не 2016 и не 2017 года, а 2018. Там клавиатура стала тише, но как она покажет себя в работе пока непонятно.

Отклик с помощью taptic engine

Это лучшее, что появилось в макбуках начиная с 2015 года.

andreyu ★★★★★
()

Тачпад. Отклик с помощью taptic engine делает работу с тачпадом очень удобной, так как ты более четко понимаешь когда ты совершил клик.

Имхо, обычный хардварный клик на Dell XPS намного приятнее и информативнее. Замечу, что иногда попадаются экземпляры с невнятным кликом.

В целом, соглашусь, тачпад сильно лучше большинства других ноутов.

aquadon ★★★★★
()
Ответ на: комментарий от praseodim

А разве тут не пригодятся последние уязвимости в Intel?

уязвимости интел не помогут тебе перепрошить чипы памяти с прошивками

missxu
()
Ответ на: комментарий от missxu

перепрошить чипы памяти с прошивками

Шта? Там память какая-то особая такая? Ну собсно даже в этом случае узвимости помогут подсмотреть, что с ними делает мак, чтобы работать.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)

Железо понравилось, поэтому в длительной перспективе вероятна установка Gentoo и

На современных макбуках в линуксе даже wifi и звук не работают. Так что сбагри какому-нибудь представителю меньшинств и купи что-нибудь более нормальное в плане поддержки linux. Но не X1 Carbon точно, ибо Lenovo специально запрещает использовать 4G-модуль в Linux.

te111011010
()
Ответ на: комментарий от te111011010

ну вот зачем заспойлил

Кстати, я бы лучше подождал месяц и взял новый air. Он по параметрам будет такой же как нынешний pro, ато и лучше + тоньше и легче в 2 раза. В pro последние лет 5 смысла особо нет.

Deleted
()
Последнее исправление: rj45 (всего исправлений: 2)
Ответ на: комментарий от fornlr

Как вот с этим 🤬 в xCode то нормально работать?

Курсором мыши тыкать в кнопочки и в пункты меню. Эпол заботится об удобстве пользователя.

andreyu ★★★★★
()
Ответ на: комментарий от Ramil

Смысл мака - хорошее, качественное железо

Еще один с промытыми мозгами и избирательным фильтром на входе.

с макосью на борту.

С кривым UX и многолетними багами.

andreyu ★★★★★
()
Ответ на: комментарий от pon4ik

Вопрос качества терминала по сравнению с линуксячьими не раскрыт.

Родной эмулятор терминала неудобен и из коробки требует настройки. Есть iTerm2, который все больше становится похож на монстра. Требует настройки, но пока что это лучшее решение для макоси.

andreyu ★★★★★
()
Ответ на: комментарий от Shaman007

Например, снятия образа диска.

Вынул диск, подключил к другому компу, снял образ. Возможно зашифрованный, но это уже другая история. Или там на уровне hdd внедрены запреты работать на другом устройстве?

praseodim ★★★★★
()

(тред не смотрел еще)

А ты пробовал линукс накатить? Ттт сомневается, что заведется.

dk-
()
Ответ на: комментарий от Deleted

новый air. Он по параметрам будет такой же как нынешний pro, ато и лучше + тоньше и легче в 2 раза

Ну да, сказки сказоньки.

fornlr ★★★★★
()
Ответ на: комментарий от fornlr

Нет, «завод» — это когда всё железо работает за исключением не очень нужной фигни типа сканера отпечатков пальцев и DRM-функций.

te111011010
()
Ответ на: комментарий от fornlr

Только местный поциент, страдающий слакварно-кои8ным синдромом, сможет пользоваться таким ноутом.

te111011010
()
Ответ на: комментарий от praseodim

Там есть детект открытия корпуса (понятно, что может не работать или может быть обойден). Иногда (не всегда) срабатывает при выключении БП от сети насовсем.

Shaman007 ★★★★★
()
Ответ на: комментарий от Shaman007

То есть юзер сможет узнать, что корпус открывали? Или что-то большее?

Просто вроде в hdd (может не всех) теоретически есть фишка с шифрованием от производителя на уровне прошивки. Я уж думал, что это завязали на TPM и тогда реально просто так образ не снимешь. Хотя про это шифрование были слухи, что оно лажа на самом деле.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от Shaman007

И что юзер с этой блокировкой потом делает? В любом случае, образ-то тю-тю сняли, а там хоть ублокируйся. Тут только шифрование поможет.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Ээээээ.... Речь вообщет-то про то, что билтокер после детекта «необычного» события просит ввести не пароль, не цифровой пин, а 100500символьный ключ. Если не ввел, все, данные не расшифрует даже товарищ майор. На снятом образе, если с него грузиться, тоже попросят ключ.

Смысл в том, что у тебя том зашифрован паролем пользователя, который менее стоек, чем ключ.

Shaman007 ★★★★★
()
Ответ на: комментарий от Shaman007

На снятом образе, если с него грузиться, тоже попросят ключ.

Ну это если грузиться, а специальные программы для подбора пароля натравить? Вопрос в том, где хэш и соль юзерского пароля хранятся. Если не в TPM, то безопасность это никак не повышает.

praseodim ★★★★★
()
Ответ на: комментарий от Ramil

Зачем вообще заклеивать вебку, порно в комнате, не?

То есть, с твоей точки зрения человек не имеет права носить ноутбук с собой в ванную и туалет?

te111011010
()
Ответ на: комментарий от praseodim

Или там на уровне hdd внедрены запреты работать на другом устройстве?

Ключ в TPM. На другом устройстве дамп расшифровывать бесполезно. В этом, как бы, и суть.

Deleted
()

Отсутствие шторки у веб камеры. На другом ноутбуке приклеена сторонняя шторка, но тут такой трюк не сработает из-за более плотного прилегания крышки. Заклеивать полностью камеру не вариант, так как иногда я ей все-таки пользуюсь.

Т.е. ты, как спец по безопасности, рекомендуешь вебкамеры заклеивать, т.к. они не безопасны?

Bad_ptr ★★★★★
()
Ответ на: комментарий от unanimous

Против мамкиных какиров это поможет, а более серьезные ребята их и выпаять не постесняются. А совсем серьезные, скорее всего и выпаивать ничего не станут =)

Ну не верю я в брендовую пропритарную защиту, даже со всеми TPM и прочими. А то к примеру, сколько шуму было на тему, что яблочные не дают ФБР доступ к данным пользователя, а тем времен, без особого шума и пыли изрaильская фирмочка сеllebrite продает всем желающим за 10-15 килобаксов дивайс, который любой андроид или яблофон крякает максимум за пару дней.

praseodim ★★★★★
()
Ответ на: комментарий от Shaman007

До сих пор практика показывала, что крупнофирменные закрытые решения безопасности, поставляемые широкой публике, вот просто всегда имеют какой-то серьезный дефект. Не значит, что в OpenSource без них, но без него чуть ли не в обязательном порядке. Оно конечно можно тешить себя мыслью, что для своих целей в любом случае достаточно, но проблема, что иногда все это всплывает и тогда становится доступным почти любому мамкиному какиру.

Пример с «нимагувскрыть» iphone ФБР и cellebritе просто особо показательный. За 15 килобаксов такую штуку могут позволить себе купить даже многие анонимусы с лора.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 2)
Ответ на: комментарий от te111011010

То есть, с твоей точки зрения человек не имеет права носить ноутбук с собой в ванную и туалет?

Т.е. ты в ванну или туалет заходишь и включаешь Скайп? Или ты боишься что кто-то может тебя высматривать по тем фото что прилетели на автомате телеметрией?

Ramil ★★★★
()
Ответ на: комментарий от Ramil

Я не пойму, ты серьезно за то, что «мненечегоскрывать», если фотки с камеры ноутбука улетят непонятно кому? Ну кроме порно.

praseodim ★★★★★
()

Убогие шрифты из коробки.

Значит не я один так думаю.

Неразвитая система установки приложений из коробки.

Молодец.

Пока в минусах не вижу убогость и прибитость интерфейса гвоздями. Та же десятка более гибко настраиваемая, что уж говорить о Linux-е.

peregrine ★★★★★
()
Ответ на: комментарий от praseodim

Коротко: ну вообще-то немного не так. Да, дыры бывают, но они закрываются. Люди интенсивно работают над их поиском, они преуспевают. Не смотрел, но на данный момент все известное закрыто, скрипт кидди нужен телефон со старой прошивкой. К слову, если украсть мой телефон, то пароли оттуда все равно не вынутся. Аналогично с ноутбуком, так как я представляю себе возможные угрозы и от них защитился.

Shaman007 ★★★★★
()
Ответ на: комментарий от praseodim

Собственно, в Айфоне все ожидали гораздо больше дыр,так как на него очень внимательно смотрят.

Shaman007 ★★★★★
()
Ответ на: комментарий от Deleted

Да, маководы используют мак как Windows но на макбуке с нескучными обоями.

peregrine ★★★★★
()
Ответ на: комментарий от pilotys

И к говну можно привыкнуть и к стервозной жене, но зачем привыкать?

peregrine ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.