Forwarded from Timofeev EV Tales (Artem Timofeev)
This media is not supported in your browser
VIEW IN TELEGRAM
Чем можно заняться в Тесле? Конечно же поиграть в шахматы! Для чего ж ещё нужен электромобиль?!
Теперь на iOS 15.2 в случае, если iPhone заблокирован после неверного ввода пароля, устройство можно стереть без необходимости подключения к компьютеру.
https://support.apple.com/ru-ru/HT212951
https://support.apple.com/ru-ru/HT212951
яПрофи Технологии
Чтобы вам не казалось, что log4j — это какая-то ерунда, вот вам цитата от директора Агентства по безопасности инфраструктуры и кибербезопасности США (Cybersecurity and Infrastructure Security Agency — CISA) по поводу того, что она думает об этой уязвимости:…
Коротко о том, что представляет из себя log4j.
Больше уязвимостей в log4j! Больше уязвимостей!!!
https://www.lunasec.io/docs/blog/log4j-zero-day-update-on-cve-2021-45046/
Пандемия log4j — красивые графики роста количества атак, вариантов и т.д.:
https://blog.checkpoint.com/2021/12/13/the-numbers-behind-a-cyber-pandemic-detailed-dive/
Больше уязвимостей в log4j! Больше уязвимостей!!!
https://www.lunasec.io/docs/blog/log4j-zero-day-update-on-cve-2021-45046/
Пандемия log4j — красивые графики роста количества атак, вариантов и т.д.:
https://blog.checkpoint.com/2021/12/13/the-numbers-behind-a-cyber-pandemic-detailed-dive/
яПрофи Технологии
В результате технического сбоя такси #Tesla Model 3 не справилось с управлением в Париже. По разным источникам, пострадало до 20 человек: 7 или 8 получили серьезные травмы, 12 или 13 — легкие. По сообщениям свидетелей, такси сбило велосипедиста и двух пешеходов…
G7, один из крупнейших операторов такси в Париже, приостанавливает использование #Tesla Model 3 после крупной аварии.
В результате инцидента погиб 1 человек, пострадало 20, трое из которых находятся в тяжелом состоянии.
Водитель такси не пострадал. Он утверждает, что причиной аварии стал технический сбой, повлекший непреднамеренное ускорение автомобиля. После удаленной проверки данных автомобиля, Tesla France заявила, что технических дефектов у Model 3 не было. Американская сторона заявила, что при необходимости поделится всеми подробностями с французскими властями.
#Model3 использовало 37 водителей G7. В автопарке компании остается еще 50 Model S, работу которых останавливать не будут.
https://www.theguardian.com/technology/2021/dec/15/paris-taxi-firm-suspends-use-of-tesla-model-3-cars-after-fatal-accident
В результате инцидента погиб 1 человек, пострадало 20, трое из которых находятся в тяжелом состоянии.
Водитель такси не пострадал. Он утверждает, что причиной аварии стал технический сбой, повлекший непреднамеренное ускорение автомобиля. После удаленной проверки данных автомобиля, Tesla France заявила, что технических дефектов у Model 3 не было. Американская сторона заявила, что при необходимости поделится всеми подробностями с французскими властями.
#Model3 использовало 37 водителей G7. В автопарке компании остается еще 50 Model S, работу которых останавливать не будут.
https://www.theguardian.com/technology/2021/dec/15/paris-taxi-firm-suspends-use-of-tesla-model-3-cars-after-fatal-accident
Electrek
Taxi company suspends its Tesla Model 3 fleet after a severe fatal crash
G7, a Paris-based taxi company that operates one of the largest Tesla taxi fleets in the world, announced that it suspended all its Model 3 taxis after a severe fatal crash that occurred last weekend. One of the company’s drivers was driving the Model 3 taxi…
Илон Маск теперь дважды «человек года». В этот раз — по версии Financial Times.
Бизнесмена признали автором исторического сдвига в мировой автомобильной промышленности в сторону электромобилей. По мнению издания, ему пришлось практически в одиночку создавать рынок для электрокаров и повести вслед за Tesla других производителей.
«Даже если бы Tesla каким-то образом обанкротилась в следующем году... Маск все равно был бы ответственен за преобразование одной из самых важных отраслей промышленности и имеет серьезное влияние на правительства, инвесторов и климат», — говорится в заявлении FT.
В FT не забыли отметить достижения SpaceX, активность Маска в Twitter и популяризацию криптовалют.
Бизнесмена признали автором исторического сдвига в мировой автомобильной промышленности в сторону электромобилей. По мнению издания, ему пришлось практически в одиночку создавать рынок для электрокаров и повести вслед за Tesla других производителей.
«Даже если бы Tesla каким-то образом обанкротилась в следующем году... Маск все равно был бы ответственен за преобразование одной из самых важных отраслей промышленности и имеет серьезное влияние на правительства, инвесторов и климат», — говорится в заявлении FT.
В FT не забыли отметить достижения SpaceX, активность Маска в Twitter и популяризацию криптовалют.
This media is not supported in your browser
VIEW IN TELEGRAM
В Twitter начали появляться первые пользовательские видео с беспилотниками Zoox (Amazon).
Похоже, что прототип из рекламного ролика остался почти без изменений. То есть полное отсутствие водительского кресла и руля, раздвижные двери, как у автобуса. Но тестируется все ещё на закрытых маршрутах.
Похоже, что прототип из рекламного ролика остался почти без изменений. То есть полное отсутствие водительского кресла и руля, раздвижные двери, как у автобуса. Но тестируется все ещё на закрытых маршрутах.
С прототипа Starship SN20 удалили крепления для захвата краном, а пустые места покрывают плитками.
Предполагается, что во время повторного статического огневого теста команды хотят удостовериться в том, что тепловой экран не будет повреждён от вибраций из-за работы двигателей, и если при тесте отлетят плитки — тест провален.
Другой же сценарий предполагает выведение SN20 на около-орбитальную скорость без использования Booster. Не полностью заправленный прототип совершит взлёт на 6-ти двигателях и совершит жёсткую посадку в Тихом океане неподалёку от Гавайев.
(а что, всё возможно).
Напомним, что в последнее время активно обсуждается вопрос о списании Booster 4 и Starship SN20 ввиду их полного устаревания, и замены на пару Booster 5 и Starship SN21 для первого орбитального полёта.
Предполагается, что во время повторного статического огневого теста команды хотят удостовериться в том, что тепловой экран не будет повреждён от вибраций из-за работы двигателей, и если при тесте отлетят плитки — тест провален.
Другой же сценарий предполагает выведение SN20 на около-орбитальную скорость без использования Booster. Не полностью заправленный прототип совершит взлёт на 6-ти двигателях и совершит жёсткую посадку в Тихом океане неподалёку от Гавайев.
(а что, всё возможно).
Напомним, что в последнее время активно обсуждается вопрос о списании Booster 4 и Starship SN20 ввиду их полного устаревания, и замены на пару Booster 5 и Starship SN21 для первого орбитального полёта.
Известный американский автогонщик Кен Блок опубликовал на YouTube очередную серию своего экстремального шоу "Hoonicorn VS The World", в котором 1400-сильный Mustang соревнуется с разнообразными модифицированными автомобилями.
В новом эпизоде вместо самого экстремала за руль села его 14-летняя дочь Лия Блок, а соперником подростка стала 1020-сильная Tesla Model S Plaid.
Легендарный Ford Mustang Hoonicorn оборудован 6,7-литровым V8, отдача которого составляет 1400 лошадиных сил. Агрегат укомплектован секвентальной коробкой передач. Масса полноприводного суперкара – 1360 килограммов.
Напомним, Tesla Model S Plaid приводят в движение три электромотора общей мощностью 1020 лошадиных сил. До "сотни" новейшее детище Илона Маска разгоняется всего за две секунды, а максимальная скорость составляет 320 км/ч.
В первом заезде Лия Блок не оставила никаких шансов электрической Tesla. Модифицированный Mustang финишировал с приличным отрывом.
Во второй попытке Model S Plaid предоставили небольшую фору. Во время гонки Hoonicorn сумел сократить разрыв, однако дистанции не хватило, чтобы опередить электрокар.
В заключительном заезде борьба шла до конца трассы. Определить победителя удалось только с помощью фотофиниша.
В новом эпизоде вместо самого экстремала за руль села его 14-летняя дочь Лия Блок, а соперником подростка стала 1020-сильная Tesla Model S Plaid.
Легендарный Ford Mustang Hoonicorn оборудован 6,7-литровым V8, отдача которого составляет 1400 лошадиных сил. Агрегат укомплектован секвентальной коробкой передач. Масса полноприводного суперкара – 1360 килограммов.
Напомним, Tesla Model S Plaid приводят в движение три электромотора общей мощностью 1020 лошадиных сил. До "сотни" новейшее детище Илона Маска разгоняется всего за две секунды, а максимальная скорость составляет 320 км/ч.
В первом заезде Лия Блок не оставила никаких шансов электрической Tesla. Модифицированный Mustang финишировал с приличным отрывом.
Во второй попытке Model S Plaid предоставили небольшую фору. Во время гонки Hoonicorn сумел сократить разрыв, однако дистанции не хватило, чтобы опередить электрокар.
В заключительном заезде борьба шла до конца трассы. Определить победителя удалось только с помощью фотофиниша.
YouTube
EV vs ICE Drag Race! Tesla Model S Plaid vs Lia Block's 1400hp AWD Hoonicorn
The most anticipated and asked for race is here! The world’s QUICKEST production car, the 1020hp Tesla Model S Plaid versus Ken Block’s 1400hp AWD Mustang also known as the Hoonicorn! This race determines the future of cars… not really but it’s going to be…
Swift Playgrounds 4.0 стал доступен для загрузки в App Store.
Теперь разработчики смогут писать Swift UI приложения для iOS прямо на iPad, тестировать их и отправлять в App Store Connect для публикации.
https://apps.apple.com/ru/app/swift-playgrounds/id908519492
Теперь разработчики смогут писать Swift UI приложения для iOS прямо на iPad, тестировать их и отправлять в App Store Connect для публикации.
https://apps.apple.com/ru/app/swift-playgrounds/id908519492
Forwarded from Илон Маск | Elon Musk
Маск продолжает собирать титулы
На этот раз он удостоился места в списке Newsweek Distruptors от издания Newsweek, как один из 50 новаторов, которые меняют мир с помощью технологий.
На этот раз он удостоился места в списке Newsweek Distruptors от издания Newsweek, как один из 50 новаторов, которые меняют мир с помощью технологий.
Вот вам лонгрид про FORCEDENTRY — уязвимость, с помощью которой NSO Group ломала iPhone ещё вот буквально в 2021 году. Сама уязвимость была исправлена в сентябре этого года. Отчёт об её исследовании опубликовали Project Zero при содействии Citizen Lab и специалистов Apple Security Engineering and Architecture (SEAR).
https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html
Эксплуатация уязвимости предполагала отправку сообщения жертве, но ей даже не надо было ничего делать — клик по ссылке не требовался. Там интересный момент в том, что при получении GIF-файла, ещё до того, как картинка показывалась пользователю в приложении Messages, системой вызывался метод, который копировал гифку для дальнейшего показа. Только вот в файле формата gif может быть совсем не гифка. В итоге специально подготовленный файл вызывал библиотеку ImageIO, который пытался угадать формат файла, и тут уже участниками процесса становились более 20 кодеков изображений. А дальше там уже PDF внутри гифки, который начинает разбирать парсер CoreGraphics, а внутри ПДФ можно засунуть JavaScript…
Но на самом деле там идёт речь о формате JBIG2, компрессии символов глифов в этом формате, переполнении буфера памяти и ещё каких-то страшных вещах, которые даже мы в какой-то момент перестал понимать:
JBIG2 doesn't have scripting capabilities, but when combined with a vulnerability, it does have the ability to emulate circuits of arbitrary logic gates operating on arbitrary memory. So why not just use that to build your own computer architecture and script that!? That's exactly what this exploit does. Using over 70,000 segment commands defining logical bit operations, they define a small computer architecture with features such as registers and a full 64-bit adder and comparator which they use to search memory and perform arithmetic operations. It's not as fast as Javascript, but it's fundamentally computationally equivalent.
Дальше авторы поста обещают продолжение с рассказом, как происходил «побег из песочницы», так что ждём.
https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html
Эксплуатация уязвимости предполагала отправку сообщения жертве, но ей даже не надо было ничего делать — клик по ссылке не требовался. Там интересный момент в том, что при получении GIF-файла, ещё до того, как картинка показывалась пользователю в приложении Messages, системой вызывался метод, который копировал гифку для дальнейшего показа. Только вот в файле формата gif может быть совсем не гифка. В итоге специально подготовленный файл вызывал библиотеку ImageIO, который пытался угадать формат файла, и тут уже участниками процесса становились более 20 кодеков изображений. А дальше там уже PDF внутри гифки, который начинает разбирать парсер CoreGraphics, а внутри ПДФ можно засунуть JavaScript…
Но на самом деле там идёт речь о формате JBIG2, компрессии символов глифов в этом формате, переполнении буфера памяти и ещё каких-то страшных вещах, которые даже мы в какой-то момент перестал понимать:
JBIG2 doesn't have scripting capabilities, but when combined with a vulnerability, it does have the ability to emulate circuits of arbitrary logic gates operating on arbitrary memory. So why not just use that to build your own computer architecture and script that!? That's exactly what this exploit does. Using over 70,000 segment commands defining logical bit operations, they define a small computer architecture with features such as registers and a full 64-bit adder and comparator which they use to search memory and perform arithmetic operations. It's not as fast as Javascript, but it's fundamentally computationally equivalent.
Дальше авторы поста обещают продолжение с рассказом, как происходил «побег из песочницы», так что ждём.
projectzero.google
A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution - Project Zero
Posted by Ian Beer & Samuel Groß of Google Project Zero We want to thank Citizen Lab for sharing a sample of the FORCEDENTRY exploit with us, and...
#патент Apple на систему оптической передачи данных между устройствами, скорость которой может достигать «терабит в секунду.
Apple заново изобрела ик-порт.
Apple заново изобрела ик-порт.
This media is not supported in your browser
VIEW IN TELEGRAM
Очередная схематичная визуализация полёта Starship, начиная с момента старта и заканчивая ловлей Ship и установкой на Booster.
This media is not supported in your browser
VIEW IN TELEGRAM
1979 год. СССР.
яПрофи Технологии
Созданный человеком аппарат впервые достиг атмосферы Солнца. Американский зонд Parker «коснулся» звёздной короны, взял образцы частиц, магнитных полей и прислал фотографии.
Зонд Паркера, запущенный к Солнцу в 2018 году, прорвался сквозь корону и летит через потоки плазмы температурой около миллиона градусов. Почему он не плавится.
Telegraph
Партия подумала обо всём
Зонд Паркера, запущенный к Солнцу в 2018 году, прорвался сквозь корону и летит через потоки плазмы температурой около миллиона градусов. Почему он не плавится ? Несмотря на внушительно звучащую температуру (миллион по цельсию), не так всё страшно: 1) Многие…
SpaceX собирается использовать LC-49 для запусков Starship
SpaceX обратилась к NASA с просьбой провести экологическую оценку запусков Starship с площадки LC-49.
В дополнение к предлагаемой стартовой площадке, SpaceX собирается расширить свой объект Roberts Road для поддержки операций Starship, который к настоящему моменту начал существенно увеличиваться в размерах.
SpaceX обратилась к NASA с просьбой провести экологическую оценку запусков Starship с площадки LC-49.
В дополнение к предлагаемой стартовой площадке, SpaceX собирается расширить свой объект Roberts Road для поддержки операций Starship, который к настоящему моменту начал существенно увеличиваться в размерах.
Запуск миссии #Starlink 4.4 запланирован на 17 декабря в 12:46 по Москве с площадки SLC-4E на базе Ванденберг, Калифорния.
52 спутника V1.5 отправятся на полярную орбиту. Необычная деталь этого запуска — в наклонении орбиты в 53,22 градуса. До сих пор с базы Ванденберг не делали регулярных запусков с наклоном ниже 56 градусов: ракета может пролететь над густонаселенными районами Калифорнии или побережьем Мексики. Федеральное управление гражданской авиации США от такой перспективы не в восторге.
Вероятно, #Falcon 9 выполнит маневр для изменения наклона орбиты через несколько минут после запуска, слегка повернув в середине своего полета. Для выполнения такого маневра нужно уменьшить количество полезной нагрузки — поэтому #SpaceX отправляет всего 52 спутника.
52 спутника V1.5 отправятся на полярную орбиту. Необычная деталь этого запуска — в наклонении орбиты в 53,22 градуса. До сих пор с базы Ванденберг не делали регулярных запусков с наклоном ниже 56 градусов: ракета может пролететь над густонаселенными районами Калифорнии или побережьем Мексики. Федеральное управление гражданской авиации США от такой перспективы не в восторге.
Вероятно, #Falcon 9 выполнит маневр для изменения наклона орбиты через несколько минут после запуска, слегка повернув в середине своего полета. Для выполнения такого маневра нужно уменьшить количество полезной нагрузки — поэтому #SpaceX отправляет всего 52 спутника.
Teslarati
SpaceX’s next West Coast Starlink launch is heading to an unexpected orbit
SpaceX has unexpectedly changed the Earth orbit its next Starlink launch is targeting. Like all planned Starlink launches, the latest batch of satellites will ultimately raise themselves into a circular orbit around 550 kilometers (~340 mi) above Earth’s…
яПрофи Технологии
Коротко о том, что представляет из себя log4j. Больше уязвимостей в log4j! Больше уязвимостей!!! https://www.lunasec.io/docs/blog/log4j-zero-day-update-on-cve-2021-45046/ Пандемия log4j — красивые графики роста количества атак, вариантов и т.д.: htt…
Как передают из интернетов, патчи не только исправляют уязвимости, но и добавляют новые. И где? В log4j!
https://arstechnica.com/information-technology/2021/12/patch-fixing-critical-log4j-0-day-has-its-own-vulnerability-thats-under-exploit/
https://arstechnica.com/information-technology/2021/12/patch-fixing-critical-log4j-0-day-has-its-own-vulnerability-thats-under-exploit/
Ars Technica
Patch fixing critical Log4J 0-day has its own vulnerability that’s under exploit
If you've patched using Log4J 2.15.0, it's time to consider updating again. Stat.