Forwarded from Telegram Info (Antonio Marreti 🚩)
Beta-версия Telegram для iOS получила новый инструмент модерации групп
Теперь администраторы чатов смогут ограничивать скорость отправления сообщений в ней (аналог Slowmode из Discord). Например: каждый участник группы может отправить только одно сообщение в определенный промежуток времени (не расспостраняется на администраторов).
На выбор одно сообщение в: 30 секунд, 1 минута, 5 минут, 15 минут, 30 минут, 1 час.
Даже если пользователь использует старую версию приложения, это не поможет ему обойти ограничение чата. Сообщения вне лимита будут отправляться по очереди в соответствии с настройками.
Данную функцию можно испробовать в самом медленном чате: @slowestchat (один пользователь сможет отправить только одно сообщение в час).
#Beta #iOS
Теперь администраторы чатов смогут ограничивать скорость отправления сообщений в ней (аналог Slowmode из Discord). Например: каждый участник группы может отправить только одно сообщение в определенный промежуток времени (не расспостраняется на администраторов).
На выбор одно сообщение в: 30 секунд, 1 минута, 5 минут, 15 минут, 30 минут, 1 час.
Даже если пользователь использует старую версию приложения, это не поможет ему обойти ограничение чата. Сообщения вне лимита будут отправляться по очереди в соответствии с настройками.
Данную функцию можно испробовать в самом медленном чате: @slowestchat (один пользователь сможет отправить только одно сообщение в час).
#Beta #iOS
А вот это порой очень необходимо:
Telegram
Telegram Info
Beta-версия Telegram для iOS получила поддержку беззвучных сообщений
Если вам нужно отправить сообщение, не потревожив получателя — удерживайте кнопку "Отправить" и из всплывающего меню выберите "Отправить без звука".
Пользователь получит уведомление без…
Если вам нужно отправить сообщение, не потревожив получателя — удерживайте кнопку "Отправить" и из всплывающего меню выберите "Отправить без звука".
Пользователь получит уведомление без…
В beta-версии Telegram для iOS появились новые полезные функции — беззвучные сообщения, анимированные эмодзи, ограничение скорости отправления сообщений и так далее:
Код Дурова
Обновление Telegram для iOS: беззвучные сообщения, анимированные эмодзи, ограничение скорости отправления сообщений
Команда мессенджера братьев Дуровых готовит крупное обновление, в рамках которых пользователи получат ряд достаточно полезных функций. Рассматриваем эти нововведения.Беззвучные сообщенияИногда хочется отправить какое-то сообщение, однако этим сообщением не…
Сотрудница команды Google Project Zero опубликовала подробности о найденных ей критических уязвимостях в iOS.
Часть из них уже были исправлены в обновлении iOS 12.4:
Часть из них уже были исправлены в обновлении iOS 12.4:
Код Дурова
Сотрудница Google обнаружила в iOS несколько критических уязвимостей
Натали Сильванович, сотрудница команды Google по безопасности Project Zero, обнаружила в операционной системе iOS несколько критичных ошибок, которые были исправлены Apple в обновлении с индексом 12.4.Сильванович сообщила об уязвимостях еще в мае 2019 года…
Forwarded from Информация опасносте
вчера у пользователей техники Apple был patch day, и, как обычно, есть хорошие поводы обновить свои устройства.
37 фиксов безопаcности в iOS 12.4, включая фиксы в WebKit, позволяющие получить контроль над смартфоном. Также исправлена дыра в сервисе walkie-talkie, которая позволяла активировать микрофон во время звонка
https://support.apple.com/en-us/HT210346
44 фикса в macOS, включая те же исправления в WebKit, а также баги в Siri и TimeMachine
https://support.apple.com/en-us/HT210348
Ну и там по мелочи (в основном то, что приезжает из iOS) — для watchOS и tvOS, и Safari
https://support.apple.com/en-us/HT210353
https://support.apple.com/en-us/HT210351
https://support.apple.com/en-us/HT210355
Так что, если вы не экспериментируете с бетами iOS 13/macOS 10.15, то апдейты лучше поставить
37 фиксов безопаcности в iOS 12.4, включая фиксы в WebKit, позволяющие получить контроль над смартфоном. Также исправлена дыра в сервисе walkie-talkie, которая позволяла активировать микрофон во время звонка
https://support.apple.com/en-us/HT210346
44 фикса в macOS, включая те же исправления в WebKit, а также баги в Siri и TimeMachine
https://support.apple.com/en-us/HT210348
Ну и там по мелочи (в основном то, что приезжает из iOS) — для watchOS и tvOS, и Safari
https://support.apple.com/en-us/HT210353
https://support.apple.com/en-us/HT210351
https://support.apple.com/en-us/HT210355
Так что, если вы не экспериментируете с бетами iOS 13/macOS 10.15, то апдейты лучше поставить
Apple Support
About the security content of iOS 12.4
This document describes the security content of iOS 12.4.
Forwarded from Информация опасносте
Читатель прислал ссылку на исследование, которое продемонстрировало уязвимости и недостатки реализации протокола Apple Wireless Direct Link (AWDL). Этот протокол используют iOS-устройства и компьютеры Mac для передачи информации и файлов между собой в рамках функциональности AirDrop. Так вот, в рамках исследования эксперты продемонстрировали, как, перехватывая частичную информацию, можно вычислить номер телефона iPhone при передаче файлов или изображений. При передаче транслируется часть SHA256 хеша, и исследователи по трем байтам могут определить полный номер телефона жертвы. Не то, чтобы это была мегауязвимость, и в целом исследователи сами признают, что это вопрос баланса между безопаностью, удобством и обеспечением работы функциональности, но если вас это напрягает, то можно выключить AirDrop, чтобы ничего не транслировать.
https://hexway.io/blog/apple-bleee/
https://www.usenix.org/system/files/sec19fall_stute_prepub.pdf
https://hexway.io/blog/apple-bleee/
https://www.usenix.org/system/files/sec19fall_stute_prepub.pdf
Forwarded from Информация опасносте
красиво работает уязвимость в iOS iMessage, позволяющая воровать файлы. Кто не проапдейтился до 12.4, тот сам виноват (ну и Эпол, конечно, с такими-то дырами)
https://www.youtube.com/watch?v=ld2m0CPR1nM
https://www.youtube.com/watch?v=ld2m0CPR1nM
YouTube
Remotely Stole Files Through iMessage on iOS 12.3.1 (CVE-2019-8646 by natashenka)
Remotely Stole Files Through iMessage on iOS 12.3.1 (CVE-2019-8646 by natashenka)
Twitter @ SparkZheng
Reference: https://bugs.chromium.org/p/project-zero/issues/detail?id=1858
Twitter @ SparkZheng
Reference: https://bugs.chromium.org/p/project-zero/issues/detail?id=1858
Команда разработчиков Telegram запустила официального бота для подачи заявки на получение юзернейма, если он занят другим человеком — @username_bot.
Напомним, что для этого вам нужен такой же юзернейм в двух социальных сетях из следующих: Facebook, Instagram, Twitter.
Напомним, что для нас это не актуально, ибо в любой соцсети мы @yaprofi.
Напомним, что для этого вам нужен такой же юзернейм в двух социальных сетях из следующих: Facebook, Instagram, Twitter.
Напомним, что для нас это не актуально, ибо в любой соцсети мы @yaprofi.
Помимо анимации, в эмодзи сердца (❤️) была добавлена тактильная отдача
При нажатии на соответствующий смайл в диалоге, ваш девайс должен завибрировать в такт анимации, при условии если он отправлен отдельным сообщением.
Для iOS: поддержка Taptic Engine.
Требуется iPhone 7 и новее.
Для Android: вибро моторчик.
На некоторых устройствах для корректной работы требуется включить вибрацию в настройках системы.
На данный момент работает только в бета-версиях клиентов для Android и iOS.
#Beta #Android #iOS
P.S. Если у вас iOS и вы хотите бета-версию Telegram из TestFlight, но никак не можете скачать, потому что вечно нет свободных слотов (ошибка "The beta is full"), значит именно для вас есть бот: @tgslots.
При нажатии на соответствующий смайл в диалоге, ваш девайс должен завибрировать в такт анимации, при условии если он отправлен отдельным сообщением.
Для iOS: поддержка Taptic Engine.
Требуется iPhone 7 и новее.
Для Android: вибро моторчик.
На некоторых устройствах для корректной работы требуется включить вибрацию в настройках системы.
На данный момент работает только в бета-версиях клиентов для Android и iOS.
#Beta #Android #iOS
P.S. Если у вас iOS и вы хотите бета-версию Telegram из TestFlight, но никак не можете скачать, потому что вечно нет свободных слотов (ошибка "The beta is full"), значит именно для вас есть бот: @tgslots.
Apple еще раз выпустила macOS Mojave 10.14.6
В дополнительном обновлении macOS Mojave 10.14.6 исправлена ошибка, которая мешала нормальному выходу некоторых компьютеров Mac из режима сна.
Apple выпустила обновление спустя полторы недели после релиза macOS Mojave 10.14.6.
В дополнительном обновлении macOS Mojave 10.14.6 исправлена ошибка, которая мешала нормальному выходу некоторых компьютеров Mac из режима сна.
Apple выпустила обновление спустя полторы недели после релиза macOS Mojave 10.14.6.
Поставьте, пжлст, свои голоса за поддержку HomeKit.
http://ajax.systems/ru/features/
P.S. Это крутая охранная система.
http://ajax.systems/ru/features/
P.S. Это крутая охранная система.
Ajax Systems
Предложите новые функции для системы безопасности | Ajax Systems
Добавьте свои предложения по новым возможностям системы Ajax, которые необходимо добавить в разработку | Предложите функции, недостающие системе безопасности Ajax
Apple запустила мини-сайт Card
Можно посмотреть видео по настройке карты в Wallet и узнать, на каких устройствах будет поддерживаться карта.
wallet.apple.com/apply/iphone
Можно посмотреть видео по настройке карты в Wallet и узнать, на каких устройствах будет поддерживаться карта.
wallet.apple.com/apply/iphone
Через Facebook Creator Studio теперь можно планировать публикации сообщества в Instagram. Можно забыть о сторонних инструментах. Ура!
vc.ru
Facebook разрешила сообществам планировать публикации в Instagram через Creator Studio
Раньше приходилось использовать сторонние инструменты.
По данным Forbes, Apple планирует запустить программу выплат специалистам по информационной безопасности, которые будут находить баги в операционной системе macOS, которой прежде не существовало (а один из таких специалистов даже пытался бойкотировать эту ситуацию, не раскрывая компании детали достаточно серьезной уязвимости).
Кроме того, Apple начнет раздавать исследователям «разблокированные» айфоны, которые будут более открыты для ковыряния в системе, чем коммерческие образцы. Такие смартфоны будут своего рода Lite-версией гаджетов, с которыми работают создатели iOS в самом IT-гиганте. Например, в подобных девайсах можно будет изучать работу процессора с памятью и анализировать что именно происходит в системе на уровне кода, когда запускается тот или иной эксплойт.
Анонс этих инициатив может состояться уже в четверг, когда Иван Крстич, глава отдела безопасности и архитектуры в Apple, проведет презентацию о разработках компании на конференции по информационной безопасности Black Hat, которая проходит в эти дни в Лас-Вегасе.
Кроме того, Apple начнет раздавать исследователям «разблокированные» айфоны, которые будут более открыты для ковыряния в системе, чем коммерческие образцы. Такие смартфоны будут своего рода Lite-версией гаджетов, с которыми работают создатели iOS в самом IT-гиганте. Например, в подобных девайсах можно будет изучать работу процессора с памятью и анализировать что именно происходит в системе на уровне кода, когда запускается тот или иной эксплойт.
Анонс этих инициатив может состояться уже в четверг, когда Иван Крстич, глава отдела безопасности и архитектуры в Apple, проведет презентацию о разработках компании на конференции по информационной безопасности Black Hat, которая проходит в эти дни в Лас-Вегасе.
MacRumors
Apple to Give Security Researchers 'Special' iPhones for Bug Testing, macOS Bug Bounty Program Coming
Apple is planning to give security researchers access to special iPhones that will make it easier for them to find security vulnerabilities and...
Forwarded from Информация опасносте
ух! Qualpwn, уязвимости в чипах Qualcomm, включая такую, которая позволяет получить доступ к телефону удаленно и скомпроментировать Android Kernel
информация об уязвимостях
https://blade.tencent.com/en/advisories/qualpwn/
информация о фиксах
https://source.android.com/security/bulletin/2019-08-01
https://www.qualcomm.com/company/product-security/bulletins
полная информация будет раскрыта на Blackhat и DEFCON
информация об уязвимостях
https://blade.tencent.com/en/advisories/qualpwn/
информация о фиксах
https://source.android.com/security/bulletin/2019-08-01
https://www.qualcomm.com/company/product-security/bulletins
полная информация будет раскрыта на Blackhat и DEFCON
Tencent
QualPwn - Exploiting Qualcomm WLAN and Modem Over The Air
Tencent Blade Team