iPhone:~ root#
905 subscribers
714 photos
63 videos
108 files
1.05K links
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Download Telegram
Forwarded from 0xy_dump
😈 Разработка вредоносного ПО для MacOS: создание заготовки

В этой статье мы погрузимся в мир проектирования и разработки вредоносного ПО для macOS, которая по сути является операционной системой на основе Unix.

При исследовании внутренностей системы Apple мы воспользуемся классическим подходом с опорой на базовые знания эксплойтов, программирования на C и Python, а также знакомство с низкоуровневым языком ассемблера.

❗️ Что будет затрагиваться в статье:
- Знакомства с архитектурой macOS и с особенностями её безопасности
- Углубимся во внутреннее устройство и рассмотрим ключевые элементы: Mach API и ядро
- Создадим заготовку зловредного ПО

🗣 Ссылка на чтиво

#Malware #MacOS #SIP | 🧑‍💻
iPhone:~ root#
https://youtu.be/reQq8fx4D0Q?si=aBh0JyfFk5V7rpDN
этот девкит посылали разрабам в 2020 чтобы те начинали портировать свои macos приложения с intel на apple silicon
#offtop

очень давно мониторю опенсурс аналоги для облачного гейминга (видюхи-то проставивают) и тут появляется это!

как маковод могу сказать что гейминг теперь доступен всем)
Forwarded from Код Воробья для iOS разработчиков
Написал туториал как оплатить 👨‍💻 Apple Developer Program из России

🐤 https://sparrowcode.io/ru/tutorials/pay-for-apple-developer-account-from-ru

Если Apple ID в регионе РФ, то не получится создать покупки и подписки. Что делать, если нужны ин-апы, тоже разобрал в туториале
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from T.Hunter
#news Пока Apple отмалчивается касаемо всплывших у юзеров удалённых фотографий, в Synactiv вскрыли недавнее обновление реверс-инжинирингом. Как утверждает компания, баг связан с iOS, а не iCloud. А именно существенными изменениями в одной из функций PhotoLibraryServices.

В свежем патче Apple убрала из функции скан и ре-импорт фото из системы, из-за чего и были переиндексированы старые локальные файлы и добавлены обратно в галерею. Анализ кода показал, что фото лежали в файловых системах и просто подтянулись после глитча в функции переноса данных. В общем, и ИБ-фирма выдала вердикт, и аналогичные мнения инсайдеров из Apple на Reddit оперативно подвезли — всё сводится к тому, что это просто глюк iOS. И не забывайте, никаких бэкдоров в яблочных устройствах нет!

@tomhunter
😨1
если тебе нужен хроминум с вырезанным гуглом для безопасного серфинга и чтобы не было слежки по отпечатку браузера:

brew install --cask eloston-chromium

Tested on M2 pro
Как оказалось, хакеры могут злоупотреблять системой позиционирования Wi-Fi Apple для отслеживания пользователей по всему миру. WPS Apple можно злоупотреблять, неоднократно запрашивая сервис с BSSID, полученными из общедоступной базы данных IEEE по организационным уникальным идентификаторам (OUI), присвоенным производителям устройств. Поразительно, но WPS вернет местоположение запрошенного BSSID и координаты до 400 близлежащих точек доступа. За год исследовательская группа собрала точное местоположение более 2 миллиардов BSSID на всех континентах.
Forwarded from 4PDA
#Apple хочет «заставить» пользователей держать iPad по-новому
https://4pda.to/2024/05/28/428259/apple_khochet_zastavit_polzovatelej_derzhat_ipad_po_novomu/
iPhone:~ root# pinned «This channel can’t be displayed because it violated Telegram's Terms of Service.»
Новости: Реверс-инженер Bryce Bostwick показал, как сделать анимированные иконки на iOS. Для этого он использовал приватные API, поэтому трюк не подходит для приложений, публикуемых в App Store (не пройдут проверку). Несмотря на хайп вокруг этой темы в СМИ, идея не новая. Пользователи джейлбрейка могли получить анимированные иконки ещё во времена iOS 8 при помощи твика Fingal.

Разработчик opa334 выложил презентацию, с которой выступал на конференции zer0con.

Очередной эмулятор ретро-игр добрался до App Store.

Другие новости: OpenAI открыла доступ к некоторым возможностям ChatGPT для пользователей с бесплатным тарифом (просмотр, зрение, анализ данных, загрузка файлов).
👍1
Media is too big
VIEW IN TELEGRAM
Альтернативный способ установки .ipa приложений на MacBook Arm (М1 - М3).
-
В видео рассмотрим все способы установки .ipa приложений на MacBook Arm, затронем основные минусы и узнаем, как использовать корпоративные сертификаты до конца срока их действия.

00:00 - Вступление.
00:31 - PlayCover и его минусы.
00:53 - Патч для установки приложений и его минусы (эксклюзив).
01:08 - Sideloadly и его минусы.
01:27 - Корпоративные сертификаты и их минусы.
02:10 - Используем корпоративный сертификат до конца (эксклюзив).
02:36 - Подпишись, если ещё этого не сделал.

Другое по теме:
Исправляем ошибку вредоносное ПО в программе PlayCover.
-
Файл(ы) в комментариях.
Forwarded from Rozetked (Данил Гаращенко)
Денег нет! 🫠

Apple отказалась выплачивать «Лаборатории Касперского» вознаграждение за найденную в 2023 году уязвимость «нулевого дня». Деньги (около млн долларов) Лаборатория просила перевести на благотворительность.

Шпионское ПО Triangulation могло предоставить злоумышленникам полный контроль над устройствами Apple.

rozetked.me/news/33570
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Эксплойт
У Павла Дурова «сгорел» смартфон — создатель Телеграм опубликовал фотографию убитого Samsung за 180 долларов.

Смартфон не выдержал беспощадной жары в Дубае. Павел говорит, что выбрал эту модель, так как она самая популярная среди юзеров мессенджера — так он хотел лучше понять их опыт от использования Телеграм.

Ждем экспресс-доставку из Купертино в Дубай.

@exploitex