Архив за 08 мая 2019 - 11

Известный инсайдер под ником Ice Univerce, который очень часто публикует достоверную информацию, опубликовал на своей страничке в социальной сети Twitter изображения неизвестного смартфона.

Картинку он сопроводил комментарием, в котором заявил, что именно такое расположение фронтальной камеры и дизайн лицевой панели будут идеальными до тех пор, пока производители не смогут полностью скрыть камеру под поверхностью дисплея, который не будет мешать ей выполнять свою работу.

Вице-президент подразделения Samsung Mobile Communication R&D Group Display Ян Бюнг-Дук (Yang Byung-duk) еще пару месяцев назад подтвердил, что в итоге Читать полностью »

Вчера Google официально анонсировала операционную систему Android 10, среди особенностей которой числится адаптированный интерфейс для складных смартфонов с гибкими экранами. Как оказалось, сама Google уже давно работает с прототипами складных смартфонов, но пока не собирается выпускать ничего подобного.

Появились новые сведения о камере флагманского смартфона Sony Xperia 1. Источники утверждают, что Sony нашла нового партнера по производству модулей камер для своих смартфонов. Это при том, что Sony поставляет датчики изображения для большинства известных смартфонов, среди которых немало флагманских моделей.

Подборка @pythonetc, апрель 2019 - 1

Это десятая подборка советов про Python и программирование из моего авторского канала @pythonetc.

Предыдущие подборки.
Читать полностью »

Компания Google вчера представила не только смартфоны Pixel и операционную систему Android 10.

Также вчера поисковый гигант показал смарт-дисплей Nest Hub Max. Напомним, первая модель компании называется Home Hub, а эта почему-то относится к семейству Nest. Но если зайти на официальный сайт Google, всё встанет на свои места — старую модель переименовали в Nest Hub. Видимо, Google зачем-то решила отделить эту линейку продуктов от прочих устройств семейства Home.

Как на самом деле надо сравнивать цены Apple в США и РФ. Личный опыт - 1

Сначала хотел написать комментарий к неоднозначным сравнениям цены на продукцию Apple в статье, но текста получилось слишком уж много.

Pochtoycom (на самом деле не только они) лукавят, сравнивая цены Apple в РФ и в США. Действительно, в США возможно купить iPhone дешевле, чем в России. Однако есть несколько особенностей, о которых не стоит забывать и для некоторых покупателей они могут оказаться блокирующими. Для меня это оказалось интересным квестом, который я успешно прошел. И далее я расскажу как. Если хотите пройти этот квест самостоятельно, то не читайте дальше — под катом спойлеры ;)
Читать полностью »

Гидрогель, черника и щепотка куркумы: искусственная сосудистая система - 1

Какой орган самый важный в организме человека? Романтики скажут сердце, прагматики — мозг, а реалисты скажут все. И это так, ведь организм человека это слаженный механизм, состоящий из множества деталей, больших и малых, работающих в унисон. Если же говорить о самом важном топливе для такого механизма, то одним из первых в голову, конечно же, придет кислород. А доставкой кислорода занимается сердечно-сосудистая система. Сегодня мы с вами познакомимся с исследованием, в котором ученым удалось создать искусственный сосудистый лабиринт из фотополимеризующегося гидрогеля. Как создавали искусственные сосуды, насколько они эффективны, уступают ли они в чем-то настоящим сосудам и при чем тут куркума? Об этом и не только мы узнаем из доклада исследовательской группы. Поехали.Читать полностью »

Энтузиасты запустили на Nintendo Switch Windows XP и эмулятор Xbox - 1

Аппаратная уязвимость в мобильной процессоре NVIDIA Tegra позволила обойти защиту Nintendo Switch.Для взлома Switch необходимо подключиться по USB к компьютеру и запустить восстановление устройства: ошибка в коде неизменяемой загрузочной памяти bootROM позволяет выполнить произвольный код в режиме Tegra Recovery Mode.
Читать полностью »

Реверс-инижиниринг инсулиновой помпы для DIY-терапии

Примерно три года назад я услышал о веб-сайте, предлагающем награду за то, что очень близко моему сердцу: обратная разработка коммуникаций с инсулиновой помпой. Я уже помог создать систему для своей дочери под названием Loop, с помпой Medtronic, для который я осуществил реверс-инжиниринг коммуникаций (бóльшую часть основного протокола связи Medtronic декодировал Бен Уэст с помощью устройства Carelink USB, а я выяснил радиочастоты и провёл некоторую дополнительную работу над протоколом). Но помпу Medtronic требовалось отключать во время гимнастики на несколько часов. Бескамерная конструкция этой помпы Omnipod показалась мне интересной, и у меня были все инструменты для работы.

Система Omnipod состоит из небольшой одноразовой помпы, которая называется модулем (pod), и блока управления (PDM).

Инсулиновые помпы, вскрытие микросхем и программно-определяемое радио - 1

Читать полностью »

После нахождения уязвимостей в мобайл-банкинге украинского банка (пост) я захотел немного сменить направление и перейти от финансовых сервисов к другим.

На глаза попалась рекламная статья про обновлённое мобильное приложение такси, его я и выбрал своим подопытным.

Здесь инструменты те же: ПК, Fiddler, Android-смартфон – устанавливаем приложение и отслеживаем его запросы.

Я специально не рассматривал запросы и ответы при регистрации или логине (например, не стал проверять возможность перебора пароля), а перешёл к функциям, доступным после регистрации.

Так как у меня не было истории поездок с помощью данного сервиса, а проводить реальную поездку для тестирования мне не хотелось, мне нужны были данные кого-либо ещё из клиентов. Я решил спросить знакомых на наличие аккаунта в сервисе. Среди знакомых нашлись клиенты этого такси, но вызывали они его по-старинке – с помощью звонка.

Тогда я начал искать номера телефонов среди общедоступной в интернете информации – например, на официальном сайте и среди отзывов в соцсетях (зачастую недовольные клиенты, описывая жалобы, вместо отправки компании в личку своих контактов оставляют их в комментариях на всеобщее обозрение). В итоге я нашёл пару телефонов на одном из сайтов по поиску работы. Один из них я подставил в последующие запросы и получил информацию, которая не должна была быть доступна кому-либо извне.

Как ездить на такси за чужой счёт — уязвимости на примере одного сервиса - 1
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js