Zhovner Hub
17.2K subscribers
1.08K photos
235 videos
6 files
463 links
Технофрик | Разрабатываю Flipper Zero https://flipperzero.one
Download Telegram
Написал скрипт управления Time Machine для путешественников

У меня есть рабочий макбук и я часто путешествую. Я боюсь потерять данные на нем, поэтому я делаю бекапы через родную Time Machine на удаленный сервер. Для этого я поднял в офисе сервер SMB, который всегда доступен через VPN.

Проблема: если включить автоматический бекап в Time Machine, система будет постоянно бекапится даже через тонкий мобильный интернет в самолете, мешая работать, исчерпав весь канал.

Решение: я написал скрипт Time Machine Traveler, который проверяет скорость доступа к SMB шаре и запускает бекап только если качество соединения высокое.

⚠️ Помогите в тестировании
Это полезный инструмент для удаленных сотрудников и тех кто путешествует. На текущий момент скрипт находится в alpha версии и я прошу вас принять участие в тестировании и доработке скрипта, потому что мне уже лень.

https://habr.com/ru/post/577226/
Обзоры флиппера доехали до пользователей Одноклассников. Отсюда
Media is too big
VIEW IN TELEGRAM
Собрала кое-как ESP8266-модуль для Флиппера и написала код, позволяющий обновить Флиппер по вайфаю.

У такого модуля немало интересных применений, так что, возможно, запилим красивую официальную плату и напишем пару плагинов.
Какой роутер лучше всего умеет Multi WAN из коробки?

У меня 4 интернет-канала, я хочу особый failover и балансировку между ними без того чтобы самому колхозить скрипты переключения и маркирования трафика.

Бывают такие?

UPD: я устал писать скрипты для микротика с route mark. Я хочу мышкой настроить.
Ростелеком запретил провайдерам выдавать клиентам DNS гугла и клаудфлары.
Люди хотят знать, кто списал у них деньги. Эта мысль настолько очевидна, что многие предприниматели не придают ей значения.

- Mihajlovskiy Sad 3
- Операция в другой кредитной организации
- I.P. Romanova
- UnitPay

Это свежие операции, но я уже не понимаю, где и зачем я их совершала. Будь там большие деньги, я бы занервничала. Так и сделали наши бэкеры, когда в апреле мы списали деньги за доставку от лица мерчанта, в названии которого нет слова «Флиппер». Даже несмотря на письмо-предупреждение.

Если хотите уменьшить процент чарджбэков, снизить нагрузку на саппорт, повысить свою репутацию у банков, ну и просто по-человечески сделать приятно пользователям:
- Подключите эквайринг напрямую
- Укажите в statement descriptor свой бренд, а не название юрлица
- Предупреждайте об отложенных платежах отдельным письмом
- Попросите популярные банки добавить вашему мерчанту логотип и красивое название

Последний пункт — это если вы совсем уж любите своих пользователей. Как мы, например 😎
Где взять NFC считыватель из метро?

Нам для тестов эмуляции mifare ultralight во флиппере нужен считыватель из метро. Где его можно купить, не знаете?
Предзаказы Флиппера закрыты

Мы закрываем предзаказы на #flipperzero в магазине shop.flipperzero.one, потому что достигли числа устройств заказанных для производства второй партии, с учетом заказанных компонентов.

Скорее всего, пока кризис компонентов не закончится, флипперы смогу купить только те, кто оформлял предзаказ.
Ловля ботов на живца во вконтакте.

UPD
Ссылка на пост: https://vk.com/wall-198181079_137192
Собираемся заказать 100 тысяч коробок. Чот я боюсь что тут ошибки в тексте, почитайте пожалуйста, а то назад пути уже не будет.
Мне подложили в рюкзак airtag и через час айфон сказал «с вами ходит чужой airtag”. Вот это прикол.
Русская смекалочка
Представим такую ситуацию:

Вы узнали о существовании критической уявзимости в опенсорсной технологии на которой работает 40% интернета. Попытка исправить или зарепортить эту уязвимость приведет к тому, что половина интернета будет сломана.

Что делать в этом случае?

Индустрия знает похожие более мелкие примеры, и обычно принято поступать так: разработчики в тайне исправляют проблему и сообщают самым крупным вендорам что надо накатить обновления. Кто-то пробалтывается и начинается безумие, всех начинают массово ломать, утекают тонны данных, все встает раком.

--------------

В случае более страшной уязвимости такой сценарий может парализовать интернет на месяцы. Что делать в этом случае?

1. 👀Замолчать навсегда и надеяться, что уязвимость не обнаружат.

2. 🥸Придумать хитрый план по тайному исправлению проблемы. Замаскировать фикс в куче минорных патчей. И потом ждать пока все постепенно раскатают обновления и уже тогда опубликовать уязвимость.

3. 🧨 Опубликовать в открытую и наблюдать как пылает весь мир.

UPD(!!!): Это теоритические рассуждения. У меня нет такой уязвимости.
Уязвимость в Finder
У меня работает в macOS 11.5.2 Big Sur

https://ssd-disclosure.com/ssd-advisory-macos-finder-rce/

Суть проста: можно создать XML файл с расширением .inetloc и он при запуске выполнит произольную команду с юзерскими правами без каких-либо подтверждений.

PoC запускающий калькулятор:
Зарядки на основе нитрида галлия (GaN)

Новый тип блоков питания это просто кайф. Зацените каких размеров теперь моя походная зарядка для НОУТБУКА и телефона на 65W.
Вааау! Микротик теперь поддерживает zerotier vpn

Я уже раньше писал о том, как использую zerotier вместо классических старых VPN с центраьным сервером. Теперь эта технология приехала в прошивку Mikrotik. Это значит что теперь VPN можно будет настраивать в один клик без пердолинга, о боже, какой кайф.

Пока доступно только в RC версии прошивки RouterOS, но скоро будет в релизе.

* Тема на форуме микротике

* Новость на сайте zerotier