https://github.com/FLAT447/openflux-desktop/releases/tag/v0.1.1
- Добавлена поддержка новых транспортов
- Настройки DNS, SOCKS5 порта и split перенесены в общие настройки
- Пара багофиксов с TUN режимом
- Добавлены новые баги
- Добавлена поддержка новых транспортов
- Настройки DNS, SOCKS5 порта и split перенесены в общие настройки
- Пара багофиксов с TUN режимом
- Добавлены новые баги
GitHub
Release v0.1.1 · FLAT447/openflux-desktop
Full Changelog: v0.1.0...v0.1.1
Forwarded from diablogang
🇳🇱 Нидерланды базированно тестируют собственную Linux среду для госструктур
Правительство Нидерландов запустило DAWO - цифровую рабочую среду на базе NixOS, которая должна снизить зависимость государства от Microsoft и других зарубежных поставщиков.
Проект включает не только ОС, но и офисный пакет, облачные сервисы, инструменты совместной работы и администрирования.
Сейчас DAWO тестируют 8 муниципалитетов, а стабильный релиз планируют на 2027 год.
Причём NixOS выбрали в том числе из-за воспроизводимости конфигураций и отсутствия одной коммерческой компании, контролирующей проект.
Источник
Правительство Нидерландов запустило DAWO - цифровую рабочую среду на базе NixOS, которая должна снизить зависимость государства от Microsoft и других зарубежных поставщиков.
Проект включает не только ОС, но и офисный пакет, облачные сервисы, инструменты совместной работы и администрирования.
Сейчас DAWO тестируют 8 муниципалитетов, а стабильный релиз планируют на 2027 год.
Причём NixOS выбрали в том числе из-за воспроизводимости конфигураций и отсутствия одной коммерческой компании, контролирующей проект.
Источник
Forwarded from ПЗМ | Поясни За Мобилу (XD)
В Telegram наконец-то завезли видеокружки в 60 FPS
Чтобы включить:
Позже фичу полноценно добавят в один из пунктов в настройках
Поясни за Мобилу. Подписаться
Чтобы включить:
1) Открываем настройки, листаем в самый низ и нажимаем несколько раз на номер сборки
2) На экране появится меню отладки, в котором нужно в самом низу нажать на "show experimental settings"
3) Открываем появившийся в настройках пункт "Round video" и настраиваем качество и форму видеокружка
Позже фичу полноценно добавят в один из пунктов в настройках
Поясни за Мобилу. Подписаться
На телефонах OnePlus обнаружена уязвимость, благодаря которой можно получить root права без разблокировки загрузчика
Как оно работает:
Служба AtlasService могла выполнять команды от приложений с UID 0 (в Android это root пользователь). Это уже root, но не полноценный из-за ограничений SELinux (они бы не дали выполнить команду)
Служба OplusLogCore. С её помощью можно запустить команду без SELinux
Т.е. первый баг даёт ограниченный root, второй снимает данные ограничения
Эксплойт можно использовать во вред. Юзер ставит обычное приложение, а оно втихаря получает root права. Но юзер должен сам поставить приложени (удаленно не прокатит)
Эксплойт подтверждён на OnePlus 12 и 15, но OnePlus признала что ошибка есть и на других моделях Oppo/OnePlus (точного списка нет)
На OnePlus 15 уязвимость пофикшена в OxygenOS 16.0.10.500(EX01). С остальными моделями ситуация не ясна
Как оно работает:
Служба AtlasService могла выполнять команды от приложений с UID 0 (в Android это root пользователь). Это уже root, но не полноценный из-за ограничений SELinux (они бы не дали выполнить команду)
Служба OplusLogCore. С её помощью можно запустить команду без SELinux
Т.е. первый баг даёт ограниченный root, второй снимает данные ограничения
Эксплойт можно использовать во вред. Юзер ставит обычное приложение, а оно втихаря получает root права. Но юзер должен сам поставить приложени (удаленно не прокатит)
Эксплойт подтверждён на OnePlus 12 и 15, но OnePlus признала что ошибка есть и на других моделях Oppo/OnePlus (точного списка нет)
На OnePlus 15 уязвимость пофикшена в OxygenOS 16.0.10.500(EX01). С остальными моделями ситуация не ясна
Самому страшному эксплойту за всю историю iPhone'ов сегодня исполняется 7 годиков
checkm8 - самый лютый эксплойт на iPhone'ах, на который невозможно выпустить патч безопасности. Работает на устройствах с 2011 до 2017 года
Что можно сделать с его помощью? Например сделать jailbreak, обойти лок iCloud, получить доступ к JTAG и даже поставить postmarketOS - полноценный мобильный дистрибутив GNU/Linux на базе Alpine.
Как он работает? Эксплойт находится на самом низкоуровневом режиме загрузке - DFU. Это некий аналог EDL на Qualcomm SoC'ах и BROM на MTK. Это АППАРАТНЫЙ режим, который зашит в SecureROM намертво и его невозможно перепрошить/заменить/удалить. (SecureROM это участок в SoC который выжигается один раз в кремнии на заводе). По логике Apple из DFU вы должны восстанавливать Recovery, а из Recovery уже iOS. В режиме DFU комп отправляет на телефон образ загрузчика iBSS который оживляет ОЗУ, после передаётся образ загрузчика iBEC который оживляет экран и переводит устройство в Recovery. В Recovery же уже запускается RAMDISC для прошивки. Стэк USB в режиме DFU работает с помощью протокола USB DFU, созданный сильно раньше Apple. Для общения SROM (SecureROM) выделяет небольшой кусочек динамической памяти. При отмене отправки данных в DFU этот кусочек памяти должен очищаться и с него должен удаляться указатель на него. Apple сделала только очистку памяти, а указатель оставался висеть в воздухе. Если после такого сбросить USB шину и отправить пакет с нужной нагрузкой то SecureROM обработает и выполнит её без вопросов, так как думает что это самый первый пакет на котором было сброшено соединение.
Почему на эксплойт нельзя было выпустить патч безопасноти? Потому что он находился в стеке DFU, а он находится в SecureROM. Apple физически не могла выпустить патч
Воспринимать данный эксплойт нужно не как радость жизни с полным контролем над устройством (хотя это тоже), а как критическую уязвимость. У вас могут спокойно стырить мобилу в каком нибудь парке, снять с неё лок iCloud и пароль блокировки экрана, тем самым получив полный доступ к вашим данным
checkm8 - самый лютый эксплойт на iPhone'ах, на который невозможно выпустить патч безопасности. Работает на устройствах с 2011 до 2017 года
Что можно сделать с его помощью? Например сделать jailbreak, обойти лок iCloud, получить доступ к JTAG и даже поставить postmarketOS - полноценный мобильный дистрибутив GNU/Linux на базе Alpine.
Как он работает? Эксплойт находится на самом низкоуровневом режиме загрузке - DFU. Это некий аналог EDL на Qualcomm SoC'ах и BROM на MTK. Это АППАРАТНЫЙ режим, который зашит в SecureROM намертво и его невозможно перепрошить/заменить/удалить. (SecureROM это участок в SoC который выжигается один раз в кремнии на заводе). По логике Apple из DFU вы должны восстанавливать Recovery, а из Recovery уже iOS. В режиме DFU комп отправляет на телефон образ загрузчика iBSS который оживляет ОЗУ, после передаётся образ загрузчика iBEC который оживляет экран и переводит устройство в Recovery. В Recovery же уже запускается RAMDISC для прошивки. Стэк USB в режиме DFU работает с помощью протокола USB DFU, созданный сильно раньше Apple. Для общения SROM (SecureROM) выделяет небольшой кусочек динамической памяти. При отмене отправки данных в DFU этот кусочек памяти должен очищаться и с него должен удаляться указатель на него. Apple сделала только очистку памяти, а указатель оставался висеть в воздухе. Если после такого сбросить USB шину и отправить пакет с нужной нагрузкой то SecureROM обработает и выполнит её без вопросов, так как думает что это самый первый пакет на котором было сброшено соединение.
Почему на эксплойт нельзя было выпустить патч безопасноти? Потому что он находился в стеке DFU, а он находится в SecureROM. Apple физически не могла выпустить патч
Воспринимать данный эксплойт нужно не как радость жизни с полным контролем над устройством (хотя это тоже), а как критическую уязвимость. У вас могут спокойно стырить мобилу в каком нибудь парке, снять с неё лок iCloud и пароль блокировки экрана, тем самым получив полный доступ к вашим данным
❤1
Rozetked Plus
Google начала добавлять Liquid Glass в свои приложения на iPhone
Да ну ёпта опять ликвид понос
Подвал FLAT447
Да ну ёпта опять ликвид понос
Google, ну что это такое? У вас же был прекраснейший Material 3 Expressive, и вы его заменили на отвратительный Liquid Glass. Спасибо что только на iOS
Приспичило мне тут шрифты в OxygenOS поменять на JetBrains Mono. Из системы это не сделать, поэтому клодик сляпал мне модуль для Magisk. По итогу у меня пол системы сдохло :)
Короче не занимайтесь фигнёй как я
Короче не занимайтесь фигнёй как я