яПрофи Технологии
337 subscribers
10K photos
2.83K videos
40 files
6.19K links
🚘 Электромобили.
📱 Apple Service.
🏠 Умный дом.
🔐 Интернет безопасность.

yaprofi.com

Заказать услугу: @yaprofibot

CEO Артём @Timofeev.
Download Telegram
Apple таки выложили содержимое обновлений безопасности в iOS 11.4.

В обновлении таки не обнаружено ничего для блокирования порта Lightning при подключении по USB, что обидно.

Но не спешите расстраиваться! Потому что ровная новость заключается в том, что в бете 11.4.1 появилась как раз нужная опция! Она называется “USB accessories”, и находится в системных настройках в разделе Face ID & Passcode (Touch ID & Passcode если у вас телефон с Touch ID). И эта опция работает даже круче, чем предполагалось.

Уже через час с последней разблокировки телефона порт блокируется и любые USB-аксессуары не работают, пока телефон не будет разблокирован паролем или биометрией. На телефоне показывается сообщение о том, что он ничего не будет делать с этим аксессуаром, пока пользователь не разлочит устройство. Что, по сути, сильно снижает полезность «коробочек» от Graykey и Cellebrite для получения данных с устройств.

В общем, когда галка выключена, то опция активна и подключение недоверенных аксессуаров блокируется. Так что эту фичу получат по умолчанию все пользователи iOS-устройств.

Такие дела :)
Там на TunnelBear летняя скидка, успевайте до 15 июня 😜
плохо пахнет. но всё к этому идёт.
Forwarded from Электронное облако
В Альфа-Версии телеграм появилась возможность загружать паспорт, водительское удостоверение, а также id-карту для удостоверения личности.
А вот и статья от Элкомсофт по поводу этой фичи. Ребята уже проверили, как она работает (там не только час с последней разблокировки, но и час с момента отключения от доверенного устройства) и подтвердили, что всё так и есть - никаких данных через USB не передаётся.
Forwarded from Timofeev Tales
Хм, на  Watch теперь iOS ставится… #iOS5
Forwarded from Код Дурова
⚡️Апелляционный суд оставил без изменения решение о блокировке Telegram. Для этого судьи совещались ровно 10 минут:

«Решение Таганского районного суда оставить без изменения, а апелляцию — без удовлетворения».
Forwarded from Код Дурова
Эксклюзивное фото с сегодняшнего заседания:

Представитель Роскомнадзора показывает, как нужно достать ключи от Telegram.
Forwarded from RKNAPOCALYPSETIME (Alex Rudenko)
На Ростелекоме начали рубить MTProto Proxy. @mathemonkey много поковырялся и вот что выяснил:

Детект основан на размерах пакетов. Если содержимое пакетов заменить на случайный набор байт того же размера, то соединение всё равно разрывается.

Размер пакетов клиента существенен -- если случайно его менять, то соединение перестаёт разрываться.

Размер пакетов сервера никак не влияет -- если сервер вообще не отправляет ответов, то соединение всё равно разрывается.

"Симуляция" трафика mtproto была сделана следующим образом: https://github.com/darkk/poormansmtproto/blob/master/nqtg.py

На сервере никакого активного проббинга помимо трафика клиента не осуществляется.
Apple Россия выложили текст про новое приложение Books и магазин с ним. Интересно, значит ли это, что что-то поменяется в плане доступных в магазине материалов? (либо поменяется, либо не поменяется).
1-0 в пользу #Siri.
яПрофи Технологии
https://www.securitylab.ru/news/493963.php
Это очень хорошо, что это выявили на самой первой бете iOS 12. Как правило к 3-й бете такие дырки все закрывают. К релизу осенью всё залатано будет.
Forwarded from Sandrkin
Всё. Теперь Сбербанк Онлайн даже не запускается, если ему не разрешить читать СМС и просматривать звонки. Шпионы хреновы.