Zhovner Hub
17K subscribers
1.07K photos
228 videos
6 files
457 links
Технофрик | Разрабатываю Flipper Zero https://flipperzero.one
Download Telegram
Forwarded from Noise in the wires
Боец Park Dae–Seung был обвинен в сексуальном домогательстве к девушке, с которой он фотографировался, обняв за талию, после окончания боя. К следующему бою спортсмен явно подготовился как надо.
Загадка: что изображено на этой картинке?
Ладно-ладно, он просто пьёт вино
Это как вообще? Они запрашивают у яндекса выгрузку или научились https раскукоживать? Можно предположить что referrer парсят при переходе с поисковой выдачи, но ведь поисковики давно прячут запрос с которого перешли да и опять же https.
This media is not supported in your browser
VIEW IN TELEGRAM
Попробовал установить XMPP клиент chat secure на iOS. После логина оно начало просыраться уведомлениями сообщений с начала времён. Телефон нагрелся и это продолжалось несколько минут, пока я его не удалил. Хорошо сделали.
Сегодня на WWDC показали новую функцию которая придет на смену старого Find my mac/iphone.

Теперь даже выключенные айфоны, айпады и макбуки будут рассылать широковещательные bluetooth маяки и любое устройство Apple, которое услышало этот сигнал и имеет доступ в интернет, будет пересылать его на сервер. Получается своего рода mesh-сеть.

Это значит, что если у вас украли телефон или ноутбук, вынули из него SIM-карту и выключили, он все равно отобразится на карте, если рядом пройдет кто-нибудь с устройством Apple.

Обещают, что все будет обезличенно и зашифровано. Полагаю в этом beacon пакете будет какой-то динамический UUID подписанный ключом потерянного устройства и сопоставление будет происходить на серверах, так что из самих маяков нельзя будет вытащить какую-либо полезную информацию.

Это невероятно круто, сколько я не фантазировал об антикражных системах переживающих отключение от интернета, такого придумать не смог.
Меня спрашивают насколько сильно это будет сажать батарейку. Bluetooth LE (low enegry) очень энергоэффективен. Например маячки iBeacon работают от маленький круглой батарейки ГОДАМИ. Поэтому даже разряженный в ноль макбук или айфон сможет рассылать маяки еще пару месяцев точно.

Вот только уверен, что поддерживать эту функцию будут только макбуки с чипом T2, то есть 2018 года и новее. Потому что более старые имеют незащищенную флешку в которой легко вайпнуть NVRAM где хранятся токены от icloud и find my mac, даже при установленном пароле UEFI.
Почему меня это так волнует

Несколько раз у меня воровали ноутбук и я его терял. Каждый раз это было ощущение полной беспомощности и бесполезности функции Find my mac. Если с телефоном еще все не так плохо, то макбуки до 2018 года (без чипа Т2) легко очищались и продавались как новые. Даже установка пароля на UEFI легко сбрасывалась перепрошивкой флешки. Такие услуги на авито стоят 500 рублей.

Тогда я придумал хитрую антикражную систему замаскированную под первичную настройку системы. Идея была такая:
1. По-умолчанию ноутбук загружает Linux в котором запускается замаскированный под macOS мастер первичной настройки. На видео он показан с 7:00.

2. Мастер предлагает настроить систему и для этого просит подключится к wifi. Дальше рисует фейковый процесс загрузки чего-то, а сам в этот момент отстукивается на сервер и дает полный доступ настоящему владельцу.

3. Владелец по BSSID точек доступа WiFi находит местоположение ноутбука, может слушать звук с микрофона и смотреть на вора через камеру и т.д. Пока мастер показывает фейковый процесс загрузки обновлений, владелец уже едет по адресу.

В итоге серверуню часть я так и не доделал, но вот исходники мастера настройки на Electron. Выглядит, кстати очень правдоподобно, я бы даже сам повелся https://github.com/zhovner/magic-setup-assistant

и видео с демонстрацией https://www.youtube.com/watch?v=I3_XST3z4qo
iOS 13 будет читать и может даже эмулировать популярные карты, в том числе mifare. Работает начиная с седьмого айфона
Forwarded from Pavel Zhovner
Не все так просто, подорожники и тройки не будут работать
что тут происходит? Мужик записывает эмбиэнд звуки парка?
Forwarded from Artem
Starting with the macOS Catalina beta, your Mac uses zsh as the default login shell and interactive shell. You can make zsh the default in earlier versions of macOS as well.
Ого, bash больше не модно
ШОК: Оказывается во всех макбуках есть опитческий порт в 3,5 джеке. Если загрузиться в линукс, то он будет постоянно светится. Я даже не знал, что оптические коннекторы бывают в формфакторе джека
Вот как выглядит переходник с джека на обычный оптический коннектор. В центре виден световод
Уточнение: Не во всех. Есть только в прошках, мак про, мини и аймаках, а в начиная с 2016 его вообще везде выпилили почему-то.