Ой, пресс-релизики то посыпались:
Apple усилила защиту iPhone: Memory Integrity Enforcement против эксплойтов памяти
Apple представила Memory Integrity Enforcement (MIE) — встроенную в iPhone 17 и iPhone Air систему защиты памяти. Она работает всегда, не снижает производительность и закрывает самые опасные уязвимости — переполнения буфера и use-after-free.
Основные элементы:
• Enhanced Memory Tagging Extension (EMTE) в синхронном режиме.
• Типизированные аллокаторы (kalloc_type, xzone malloc, libpas).
• Tag Confidentiality Enforcement против атак через побочные каналы и speculative execution.
Контекст:
• Все известные цепочки взлома iOS, Windows и Android эксплуатировали ошибки памяти.
• На Android Google внедрил MTE, но там он включается только вручную и работает без глубокой ОС-интеграции.
• Apple подчёркивает, что её реализация EMTE защищена от утечек через speculative execution.
• Компания отдельно указала, что в недавно опубликованных исследованиях показано: реализация MTE в Google Pixel уязвима, что позволило обойти защиту в Google Chrome и ядре Linux. В iPhone эти слабости устранены на уровне Apple Silicon.
Итоги тестов:
• 5 лет внутренняя команда Apple моделировала атаки на MIE.
• Все реальные цепочки эксплойтов оказались разрушены.
• Система охватывает ядро и более 70 процессов iOS, а разработчики могут подключать её через Xcode Enhanced Security.
Apple утверждает, что MIE — крупнейшее обновление безопасности за всю историю iOS и делает разработку шпионских эксплойтов «крайне дорогой и сложной».
https://security.apple.com/blog/memory-integrity-enforcement/
Apple усилила защиту iPhone: Memory Integrity Enforcement против эксплойтов памяти
Apple представила Memory Integrity Enforcement (MIE) — встроенную в iPhone 17 и iPhone Air систему защиты памяти. Она работает всегда, не снижает производительность и закрывает самые опасные уязвимости — переполнения буфера и use-after-free.
Основные элементы:
• Enhanced Memory Tagging Extension (EMTE) в синхронном режиме.
• Типизированные аллокаторы (kalloc_type, xzone malloc, libpas).
• Tag Confidentiality Enforcement против атак через побочные каналы и speculative execution.
Контекст:
• Все известные цепочки взлома iOS, Windows и Android эксплуатировали ошибки памяти.
• На Android Google внедрил MTE, но там он включается только вручную и работает без глубокой ОС-интеграции.
• Apple подчёркивает, что её реализация EMTE защищена от утечек через speculative execution.
• Компания отдельно указала, что в недавно опубликованных исследованиях показано: реализация MTE в Google Pixel уязвима, что позволило обойти защиту в Google Chrome и ядре Linux. В iPhone эти слабости устранены на уровне Apple Silicon.
Итоги тестов:
• 5 лет внутренняя команда Apple моделировала атаки на MIE.
• Все реальные цепочки эксплойтов оказались разрушены.
• Система охватывает ядро и более 70 процессов iOS, а разработчики могут подключать её через Xcode Enhanced Security.
Apple утверждает, что MIE — крупнейшее обновление безопасности за всю историю iOS и делает разработку шпионских эксплойтов «крайне дорогой и сложной».
https://security.apple.com/blog/memory-integrity-enforcement/
Наконец-то специальная Y2K камера для записи кружочков в телеграм https://youtu.be/HUXvcC0kb1s
YouTube
camera | kyu
Pre-orders reopen on February 1, 2025.
https://kyu-core.com/product/
https://www.instagram.com/kyu_japan/
https://www.instagram.com/napaj_uyk/
kyu camera | 05
https://medium.com/@kyu-o/kyu-camera-05-5b6da494d148
https://kyu-core.com/product/
https://www.instagram.com/kyu_japan/
https://www.instagram.com/napaj_uyk/
kyu camera | 05
https://medium.com/@kyu-o/kyu-camera-05-5b6da494d148
Lex. Shared
Photo
Эппл в итоге не смогла пока что запустить Air в Китае. Из-за eSIM всё повисло, предзаказ сняли, повесили табличку «Ну хз когда, ждём»
https://www.theverge.com/news/777023/iphone-air-launch-delayed-china-esim-issues
https://www.theverge.com/news/777023/iphone-air-launch-delayed-china-esim-issues
The Verge
iPhone Air launch delayed in China over eSIM issues
Air preorders haven’t opened in China, and Apple no longer lists a release date.
Слушайте, этот канал в котором МНОГО скриншотов. Давайте чутка поговорим о них. Проблема в том что скриншотилки текущего поколения абсолютно не готовы к Liquid Glass.
Помимо постов сюда, я часто делаю инструкции и мануалы, поэтому мне нужны аккуратные, красиво оформленные скриншоты. Для этого можно использовать Клиншотикс, Шоттир и кучу других одинаковых приложеньках. Но в бетах Tahoe — и я почти уверен, что это останется и в релизе — Apple добавила новое неизвестное: Liquid Glass, в отличие от обычной прозрачности, оно сильно завязано на имитации оптических эффектов стекла.
И тут возникает проблема. Прозрачность сохраняется, но эффекты композитинга пропадают. Сравните на приложенных картинках, как скрины рендерит сама macOS и как это захватывают приложения для скриншотов.
Почему так? Потому что приложения для скриншотов не знают той информации, которую использует системный композитор: радиус блюра, режим наложения, свойства материала. Они получают только сплющенную картинку и альфаканал, где хранится лишь процент прозрачности.
Попробуйте на бете Tahoe сделать скриншот Control Center (cmd+shift+4 → пробел). Вместо красивой «стеклянной» панели вы получите серое полупрозрачное месиво, которое и выглядит плохо и читается ещё хуже.
Что я ожидаю сейчас от приложений для скриншотов?
• Идеальный вариант: получать полные данные о композитинге (возможно через Accessibility) и пересобирать окно на фоне пользователя с учётом его материалов.
• Запасной вариант (хуёвый): в момент скриншота подставлять кусок фона под окном и сохранять уже плоский вариант без прозрачности.
Скорее всего я сильно взвинчиваю проблему, но всё же считаю что это наша новая реальность и хочется быть к ней готовым
Помимо постов сюда, я часто делаю инструкции и мануалы, поэтому мне нужны аккуратные, красиво оформленные скриншоты. Для этого можно использовать Клиншотикс, Шоттир и кучу других одинаковых приложеньках. Но в бетах Tahoe — и я почти уверен, что это останется и в релизе — Apple добавила новое неизвестное: Liquid Glass, в отличие от обычной прозрачности, оно сильно завязано на имитации оптических эффектов стекла.
И тут возникает проблема. Прозрачность сохраняется, но эффекты композитинга пропадают. Сравните на приложенных картинках, как скрины рендерит сама macOS и как это захватывают приложения для скриншотов.
Почему так? Потому что приложения для скриншотов не знают той информации, которую использует системный композитор: радиус блюра, режим наложения, свойства материала. Они получают только сплющенную картинку и альфаканал, где хранится лишь процент прозрачности.
Попробуйте на бете Tahoe сделать скриншот Control Center (cmd+shift+4 → пробел). Вместо красивой «стеклянной» панели вы получите серое полупрозрачное месиво, которое и выглядит плохо и читается ещё хуже.
Что я ожидаю сейчас от приложений для скриншотов?
• Идеальный вариант: получать полные данные о композитинге (возможно через Accessibility) и пересобирать окно на фоне пользователя с учётом его материалов.
• Запасной вариант (хуёвый): в момент скриншота подставлять кусок фона под окном и сохранять уже плоский вариант без прозрачности.
Скорее всего я сильно взвинчиваю проблему, но всё же считаю что это наша новая реальность и хочется быть к ней готовым
This media is not supported in your browser
VIEW IN TELEGRAM
Опа, префаеры пошли:
Meta случайно показала новые «умные» очки с дисплеем — за дни до Connect
Короткий видео-анонс на канале Meta (уже удалено) раскрыл Ray-Ban-очки с дисплеем и браслет-контроллер, а также спортивные Oakley Sphaera с камерой. Утечку заметили в UploadVR. Всё это — перед ключевой сессией Meta Connect в среду.
Что видно в ролике
• Брендинг: “Meta | Ray-Ban” и пометка “Display” — вероятное имя линейки.
• Дисплей в правой линзе. Демонстрации: вопросы к Meta AI, навигация по карте, перевод текста.
• Браслет считывает движения руки — вероятно, sEMG для ввода и «письма» ответов в чате (уже писал CNBC).
• Oakley Sphaera: обтекаемая оправа, камера у переносицы.
• Плюс прозрачная версия Oakley HSTN в духе аналогичных прошлогодних прозрачных Ray-Ban.
Meta случайно показала новые «умные» очки с дисплеем — за дни до Connect
Короткий видео-анонс на канале Meta (уже удалено) раскрыл Ray-Ban-очки с дисплеем и браслет-контроллер, а также спортивные Oakley Sphaera с камерой. Утечку заметили в UploadVR. Всё это — перед ключевой сессией Meta Connect в среду.
Что видно в ролике
• Брендинг: “Meta | Ray-Ban” и пометка “Display” — вероятное имя линейки.
• Дисплей в правой линзе. Демонстрации: вопросы к Meta AI, навигация по карте, перевод текста.
• Браслет считывает движения руки — вероятно, sEMG для ввода и «письма» ответов в чате (уже писал CNBC).
• Oakley Sphaera: обтекаемая оправа, камера у переносицы.
• Плюс прозрачная версия Oakley HSTN в духе аналогичных прошлогодних прозрачных Ray-Ban.
Lex. Shared
Опа, префаеры пошли: Meta случайно показала новые «умные» очки с дисплеем — за дни до Connect Короткий видео-анонс на канале Meta (уже удалено) раскрыл Ray-Ban-очки с дисплеем и браслет-контроллер, а также спортивные Oakley Sphaera с камерой. Утечку заметили…
Всё это конечно заводит нас в эру первых массовых AR-очков
Самое удивительное конечно для меня в macOS Tahoe это то сколько времени понадобилось эпплу чтобы вернуть цветные папочки. Я постоянно юзал эту фичу в Mac OS, потом мне очень недоставало её в винде, но это решалось сторонними утилитами. И когда я вернулся на OS X я очень знатно офигел что за время моего отстутствия на платформе они умудрились убрать эту фичу наглухо, а сторонние утилиты делали это чересчур колхозно. И вот эту фичу наконец вернули. Чтобы вы заодно заценили насколько всратые выходят скриншоты в новой системе
Lex. Shared
Слушайте, этот канал в котором МНОГО скриншотов. Давайте чутка поговорим о них. Проблема в том что скриншотилки текущего поколения абсолютно не готовы к Liquid Glass. Помимо постов сюда, я часто делаю инструкции и мануалы, поэтому мне нужны аккуратные, красиво…
скриншоты не готовы к ликвидглассу
Lex. Shared
Самое удивительное конечно для меня в macOS Tahoe это то сколько времени понадобилось эпплу чтобы вернуть цветные папочки. Я постоянно юзал эту фичу в Mac OS, потом мне очень недоставало её в винде, но это решалось сторонними утилитами. И когда я вернулся…
При этом изменения не отображаются в доке 🤦
А легаси замены отображаются…
А легаси замены отображаются…
Forwarded from Neural Shit
Вот это я понимаю madskills.
Чувак расковырял свой старый вейп, обнаружил в нем сравнительно неплохой микроконтроллер и запилил на плате от этой одноразки веб-сервер для сайта. И он даже работает, правда вывозит только одну небольшую статическую страницу.
Тут автор описывает что и как делал, а тут, собственно, сам сайт, который хочтится на вейпе.
Чувак расковырял свой старый вейп, обнаружил в нем сравнительно неплохой микроконтроллер и запилил на плате от этой одноразки веб-сервер для сайта. И он даже работает, правда вывозит только одну небольшую статическую страницу.
Тут автор описывает что и как делал, а тут, собственно, сам сайт, который хочтится на вейпе.
Nothing представила четвёртую версию своих наушников ear(3) [ну да, три. ну да, четвёртую].
В качестве киллерфичи решили в этом году что это будут не сами наушники, а зарядный кейс, получивший встроенную систему Super Mic с двумя микрофонами.
Super Mic активируется кнопкой Talk на корпусе кейса. С её помощью можно записывать голосовые заметки, мемо и даже принимать звонки через фирменное приложение Essential Space. По словам Nothing, качество записи с кейса выше, чем с микрофонов в самих наушниках. Ограничение: работать функция будет только при подключённых наушниках.
Отзывы в обзорах пока спорные, кто-то говорит через супермайка прям попизже звук, кто-то говорит да тож самое. Но чувствительно точно выше чем у майка в самих ушах.
Компания позиционирует это новшество как удобный аналог «ручных петличек», популярных в TikTok. Однако есть нюанс — Super Mic не поддерживается стандартными камерами iOS и Android. Использовать его можно лишь в сторонних приложениях, например, Blackmagic.
Дизайн и характеристики:
Ну во-первых завезли МИТОЛ, раньше был чисто пластик. Белые с голым алюминием прям органично смотрятся рядом с аналогичным белым iPhone 17 Pro визуально. Черный больше похож на предыдущее поколение. Крышка плюс минус такая же как была, из прозрачного пластика и вот это всё.
Форму наушников подтюнили, говорят должно покомфортнее сидеть.
Драйверы 12 мм, поддержка LDAC Hi-Res, пространственного аудио и персонального эквалайзера.
Автономность: до 5,5 часов с ANC и до 22 часов с кейсом.
Поддержка беспроводной зарядки.
Стоимость Ear (3) — $179. Предзаказ уже открыт, старт продаж — 25 сентября.
В качестве киллерфичи решили в этом году что это будут не сами наушники, а зарядный кейс, получивший встроенную систему Super Mic с двумя микрофонами.
Super Mic активируется кнопкой Talk на корпусе кейса. С её помощью можно записывать голосовые заметки, мемо и даже принимать звонки через фирменное приложение Essential Space. По словам Nothing, качество записи с кейса выше, чем с микрофонов в самих наушниках. Ограничение: работать функция будет только при подключённых наушниках.
Отзывы в обзорах пока спорные, кто-то говорит через супермайка прям попизже звук, кто-то говорит да тож самое. Но чувствительно точно выше чем у майка в самих ушах.
Компания позиционирует это новшество как удобный аналог «ручных петличек», популярных в TikTok. Однако есть нюанс — Super Mic не поддерживается стандартными камерами iOS и Android. Использовать его можно лишь в сторонних приложениях, например, Blackmagic.
Дизайн и характеристики:
Ну во-первых завезли МИТОЛ, раньше был чисто пластик. Белые с голым алюминием прям органично смотрятся рядом с аналогичным белым iPhone 17 Pro визуально. Черный больше похож на предыдущее поколение. Крышка плюс минус такая же как была, из прозрачного пластика и вот это всё.
Форму наушников подтюнили, говорят должно покомфортнее сидеть.
Драйверы 12 мм, поддержка LDAC Hi-Res, пространственного аудио и персонального эквалайзера.
Автономность: до 5,5 часов с ANC и до 22 часов с кейсом.
Поддержка беспроводной зарядки.
Стоимость Ear (3) — $179. Предзаказ уже открыт, старт продаж — 25 сентября.
Lex. Shared
Опа, префаеры пошли: Meta случайно показала новые «умные» очки с дисплеем — за дни до Connect Короткий видео-анонс на канале Meta (уже удалено) раскрыл Ray-Ban-очки с дисплеем и браслет-контроллер, а также спортивные Oakley Sphaera с камерой. Утечку заметили…
Вёрдж говорит крутые. Прям гугл гласс ревайвал (Виктории я очень доверяю, она шарит)
https://www.theverge.com/tech/779566/meta-ray-ban-display-hands-on-smart-glasses-price-battery-specs
https://www.theverge.com/tech/779566/meta-ray-ban-display-hands-on-smart-glasses-price-battery-specs
The Verge
I regret to inform you Meta’s new smart glasses are the best I’ve ever tried
I am agog, I am aghast, are smart glasses truly good at last?
Lex. Shared
Вёрдж говорит крутые. Прям гугл гласс ревайвал (Виктории я очень доверяю, она шарит) https://www.theverge.com/tech/779566/meta-ray-ban-display-hands-on-smart-glasses-price-battery-specs
Говорят там пейволл
Часть 1
Часть 1
Я хочу начать этот обзор с признания: я много лет скептически относилась к «умным» очкам. В 2019 году я даже сняла двухсерийный мини-документальный фильм, где утверждала, что потребительские смарт-очки невозможны без масштабных социальных и технологических сдвигов. Но после демо Meta Ray-Ban Display за $799 я убедилась: это самое близкое к тому, что когда-то обещали Google Glass более десяти лет назад.
Очки выглядят как массивные Ray-Ban. Но стоит надеть их, дважды щёлкнуть средним пальцем — и перед правым глазом появляется дисплей. Это не дополненная реальность, наложенная на мир, а меню по запросу с несколькими приложениями. Можно читать сообщения, смотреть Reels в Instagram, карты или превью фото — делать всё, не доставая телефон. Поскольку очки связаны со смартфоном, они работают как всплывающее расширение.
Дисплей показывает приложения в цвете с разрешением 600×600 пикселей и углом обзора 20°. Его яркость достигает 5000 нит, при этом утечка света — всего 2%, так что окружающие почти ничего не видят. Каждая пара Display идёт с фотохромными линзами, а яркость подстраивается под уровень ультрафиолета. Так как экран монокулярный, он появляется только в одном стекле: слегка отвлекает, но не перекрывает обзор.
Мой коллега Джей Питерс смотрел прямо на меня, пока я читала сообщение, и не заметил дисплей. На улице в ярком солнце сначала было плохо видно, но линзы затемнились, и экран стал чётче. (Хотя даже 5000 нит не сравнится с солнцем. Побочный совет: не смотрите прямо на солнце.)
Когда вы смотрите на экран, собеседник может не понять, что именно вы видите, но заметит лёгкое отвлечение. Джей отметил это сразу. Мы пошутили: забудьте о телефонах за ужином — теперь можно переживать, что супруг или друг тайком смотрит видео или пишет сообщения, пока вы делитесь важной новостью.
Очки более смелые, чем Ray-Ban Metas. Толще оправа, более округлые углы, форма Wayfarer стала квадратнее. Перемычка сделана «универсальной». У меня низкая переносица — и очки не сползали. Для широкой головы добавили шарниры с возможностью расширения, чтобы дужки гнулись наружу. Батарея держит около шести часов «смешанного» использования, а со складным кейсом — до 30 часов. Вес — 69 граммов, довольно легко.
Ещё одно новшество — Meta Neural Band. Мы видели его в прошлом году в прототипе Orion, но вживую это впечатляет. Браслет использует электромиографию: считывает сигналы мышц, чтобы управлять дисплеем жестами. Сначала это сложно, но быстро привыкаешь. И самое крутое — не нужно держать руку перед собой, как с гарнитурой Apple Vision Pro. Можно держать её сбоку, за спиной, под столом — и жесты будут работать.
Щипок указательным пальцем — выбор в меню. Тем же средним пальцем — «назад». Двойной щипок средним — вызвать или убрать дисплей. Сжатый кулак + движение большим пальцем в стороны и вверх/вниз — прокрутка. Щипок с поворотом кисти — громкость музыки или зум при съёмке фото.
Экран и браслет вместе открывают новые возможности. В Ray-Ban Meta, чтобы проверить кадр фото или видео, приходилось доставать телефон. Теперь есть встроенное превью. Фото больше не будут портиться из-за моей чёлки или наклона головы. Можно принимать видеозвонки в WhatsApp прямо в глаза: видишь собеседника, а он — ваш POV. Я попробовала позвонить Джею. Было впечатляюще, но я чувствовала себя шпионом на секретном задании.
Обмен сообщениями — тоже плюс. Читать, смотреть фото, Reels, отвечать — без телефона. Позже Meta добавит рукописный ввод: можно выводить буквы на любой поверхности. Я попробовала — работает удивительно хорошо. Есть и предиктивный ввод: писать нужно ещё меньше.
Характеристики Meta Ray-Ban Display и Neural Band
• Дисплей: 600×600 пикселей, угол обзора 20°, частота 90 Гц (контент — 30 Гц), яркость 30–5000 нит
• Батарея: очки — 6 ч, браслет — 18 ч; кейс даёт ещё 4 зарядки
• Линзы: фотохромные, с поддержкой диоптрий от –4.00 до +4.00
• Камера: 12 МП, 3× зум; фото 3024×4032, видео 1080p 30fps
• Вес: 69 г
• Влагозащита: очки — IPX4, браслет — IPX7
• Память: 32 ГБ (до 1000 фото и 100 роликов по 30 с)
Lex. Shared
Вёрдж говорит крутые. Прям гугл гласс ревайвал (Виктории я очень доверяю, она шарит) https://www.theverge.com/tech/779566/meta-ray-ban-display-hands-on-smart-glasses-price-battery-specs
Часть 2
Демо субтитров впечатлило. Экран показывает текст или перевод речи прямо в поле зрения. Система определяет, на кого вы смотрите, и отображает субтитры только этого человека. Несколько говорящих сразу — не проблема, переключение происходит почти без задержки. Первые Ray-Ban Metas были прорывом для слабовидящих, эти очки могут стать такими же важными для людей с нарушением слуха.
Навигация — тоже сильный аргумент. Я плохо ориентируюсь в Нью-Йорке, хотя там сетка улиц. Не люблю постоянно смотреть в телефон. С Display можно построить маршрут и сверяться с картой, как в телефоне, оставаясь при этом «в моменте».
Функции Meta AI тоже улучшены. Я сфотографировала банку супа Кэмпбелла от Уорхола, и AI выдал описание, а дисплей показал карточки с другими примерами серии. Я попросила рецепт чая латте — AI дал пошаговую инструкцию, и я могла убирать дисплей и возвращать его, когда нужно. Полезно, если книги на кухне промокают.
Я пробовала разные очки: Google Glass, Focals by North, Rokid, XREAL, Even Realities G1, новые прототипы Google XR. Но впервые чувствую, что потребительские смарт-очки могут выстрелить. Не только из-за качества исполнения, но и потому, что вижу сценарии, нужные мне самой.
И всё же — после первой эйфории я вспомнила колонку Лиз Лопатто о том, что анонимности больше нет. Эти очки только усугубят проблему. Я вспомнила слова Цукерберга о том, что люди без AI-очков будут в «когнитивном невыгодном положении» (источник). Неприятно, что агент пограничной службы уже был замечен в Meta-очках. Но я также думала о том, какую независимость они могут дать людям с ограниченными возможностями. Не открываем ли мы ящик Пандоры? Этот вопрос останется со мной до тех пор, пока я не куплю очки себе.
Meta Ray-Ban Display поступят в продажу 30 сентября за $799. Сначала в США, в начале 2026 — в Канаде, Франции, Италии и Великобритании.
Forwarded from operation super-smart
я тут недавно смотрел спидран SH2R и узнал удивительную вещь
вот все мы, кто играл в СХ2 (и ремейк, и оригинал), помним, что там в лифте Брукхэйвена происходит вмешательство неназванного диктора, который нам зачитывает городскую хронику в формате викторины, а мы стоим и три минуты слушаем его, как советский гражданин слушал радио МАЯК
казалось бы, для спидрана эти три минуты могут быть критическими, да? и как их обойти без out of bounds-заходов и всего такого?
как оказалось, ОЧЕНЬ ПРОСТО
кнопочки лифта - это микрообъекты с n-ным количеством HP - поэтому разрядив в них один-два выстрела дробовика, мы скипаем эту сцену ЦЕЛИКОМ вообще и прибываем на место.
я не могу проверить, но если вы вдруг можете и хотите - отпишитесь. если это реально работает ВОТ ТАК, то кайф ваще. работает, в комментах подтвердил мой дорогой друг.
вот все мы, кто играл в СХ2 (и ремейк, и оригинал), помним, что там в лифте Брукхэйвена происходит вмешательство неназванного диктора, который нам зачитывает городскую хронику в формате викторины, а мы стоим и три минуты слушаем его, как советский гражданин слушал радио МАЯК
казалось бы, для спидрана эти три минуты могут быть критическими, да? и как их обойти без out of bounds-заходов и всего такого?
как оказалось, ОЧЕНЬ ПРОСТО
кнопочки лифта - это микрообъекты с n-ным количеством HP - поэтому разрядив в них один-два выстрела дробовика, мы скипаем эту сцену ЦЕЛИКОМ вообще и прибываем на место.