Club Arduino 💡🪛🧲
6.64K subscribers
179K photos
575 videos
1.19K files
42.9K links
Группа Denis Geek Club_arduino official.
По рекламе и сотрудничеству @DenisGeek
Download Telegram
Выявлена очередная уязвимость, блокирующая работу Wi-Fi на iPhone, на этот раз проблема серьёзнее

Несколько недель назад исследователь безопасности Карл Скоу обнаружил, что после присоединения к сети Wi-Fi с названием %p%s%s%s%s%n функциональные возможности Wi-Fi в iPhone становятся «навсегда неработоспособными». Смартфон не может больше подключаться к беспроводной сети ни после изменения SSID точки доступа, ни после перезагрузки. Возобновить работоспособность беспроводного модуля можно было лишь после сброса настроек сети. Но теперь Карл Скоу обнаружил еще одну брешь в системе безопасности, и на этот раз она гораздо серьёзнее.

В предыдущем случае сбой в работе модуля Wi-Fi проявлялся только после попытки подключения Wi-Fi с названием %p%s%s%s%s%n. Новая уязвимость связана с использованием SSID имени сети %secretclub%power. Причём, сбой проявляется даже без попытки подключения к ней, а лишь при нахождении доступной сети. Более того, сброс настроек сети смартфона не помогает восстановить работоспособность модуля Wi-Fi в iPhone.

You can permanently disable any iOS device’s WiFI by hosting a public WiFi named %secretclub%power
Resetting network settings is not guaranteed to restore functionality.#infosec #0day

— Carl Schou (@vm_call) July 4, 2021

Похоже, что возобновить возможность нормальной работы с беспроводными сетями можно только путем сброса настроек iPhone к заводским. Это более обременительный процесс и к тому же он может привести к потере данных, для которых не было выполнено резервное копирование. В качестве альтернативы можно воспользоваться ручным редактированием резервной копии iPhone и удалить вредоносные записи из известных сетей .plist. Но этот способ может быть недоступен для большинства пользователей в связи с недостаточным уровнем необходимых знаний.

Обе уязвимости используют определенные недостатки синтаксического анализа входных данных, когда iOS ошибочно интерпретирует буквы, следующие за символом %, как спецификатор формата. И это делает iOS уязвимой для таких простых, то в то же время мощных атак. И если в первом случаи избежать проблемы можно, просто отказавшись от подключения к сетям со знаком % в начале названия, то с новой уязвимостью обычным пользователям будет нелегко справиться, особенно во время перемещения в городе, где могут встречаться различные названия сетей. Ведь в данном случае даже не нужно подключаться к сети с «неправильным» названием – достаточно просто оказаться в зоне её покрытия, чтобы iPhone «увидел» её и потерял возможность полноценно использовать модуль беспроводной связи.

Пока нет информации о том, устранит ли Apple эти уязвимости с выходом ближайших обновлений операционной системы iOS.
Термовыключатель 40C-350C KSD302/KSD301 10A250V 45C 50C 55C 60C 65C 70C 75C 80C 85C 90C 92C 95C 100C (нормально открытый и нормально закрытый )
US $0.45 - 0.70
https://ali.pub/5uny3w?product_id=4001289819138
Доставка быстрая. Всё соответствует описанию на сайте. Установил в обогреватель, всё работает как надо.
https://ali.pub/5uny3w?product_id=4001289819138&from_content=wall_-43363264_473064&gaid=bfc0fd12-544f-4bc8-96c7-c6e5f5a06353
Google обновила Play Store на платформе Wear OS

Google в текущий момент работает над крупным обновлением операционной системы Wear OS, о чем компания рассказала во время конференции I/O 2021. Вместе с Samsung она хочет предоставить платформе новый шанс доказать свою состоятельность. Корейцы, в свою очередь, решили отказаться от собственной системы Tizen в пользу новой оболочки One UI Watch, основанной на Wear OS.

Пока не известно какие модели уже выпущенных смарт-часов смогут рассчитывать на получение апдейта. Тем не менее, один из пользователей сообщил о появлении переработанного магазина приложений Play Store на своем девайсе Suunto 7. Он поделился скриншотами обновленной программы.

Как видим, приложения теперь отображаются в виде карточек. Иконки программ стали чуть компактнее, а названия умещаются в одну строку. За счет этого интерфейс стал выглядеть не так перегружено, что важно для небольшого экрана.
Пора бежать в магазин или лучше заказать на Алишке заранее )))

Бюджетный припой
Припой с температурой плавления 183 °C US $1.42 - 3.32 https://alii.pub/5unxud3
Припой 63/37 (свинец и олово) US $1.24 - 3.30 https://alii.pub/5unxw4
Припой с наклейками KAINA (но не сертифицирован) цена не высокая, но оценка и отзывы хорошие US $2.91 - 4.86 https://alii.pub/5unxz8

Припой Кайна 100g 0,6/0,8/1/1.2/1.5/2.0 мм 63/37 US $4.60 - 4.76 https://alii.pub/5unxzm
Еще один вариант припоя с высокой оценкой US $1.99 - 21.99 https://alii.pub/5uny1r