Как стать автором
Обновить

Microsoft с партнерами разработала концепцию Secured-core PC, чтобы защищать новые устройства на уровне прошивки

Время на прочтение 4 мин
Количество просмотров 6.9K
Информационная безопасность *Разработка под Windows *Планшеты Настольные компьютеры Ноутбуки


Microsoft анонсировала новую инициативу Secured-core PC (SecOps), что означает компьютер с защищенным ядром. Данный проект предполагает создание новых компьютерных систем, работающих на Windows 10, защищенных от внешних атак на уровне их прошивки. Планируется, что благодаря глубокому взаимодействию аппаратных и программных компонентов и использованию самых современных процессоров будет достигнут контроль как над аппаратной платформой, так и над операционной системой. Партнеры Microsoft по этому проекту — производители компьютерных решений Dell, HP, Lenovo, Panasonic и производители процессоров Intel, AMD и Qualcomm.
Читать дальше →
Всего голосов 16: ↑16 и ↓0 +16
Комментарии 55

Google заменит все умные колонки Home и Mini, окирпиченные после последнего обновления, даже те, что были не на гарантии

Время на прочтение 2 мин
Количество просмотров 9.4K
Гаджеты Умный дом Интернет вещей Звук IT-компании


Google опубликовала официальное заявление, в котором подтвердила, что запустила программу отзыва всех умных колонок и других устройств серии Home, полностью прекративших корректно функционировать в результате последнего обновления прошивки. В список устройств для бесплатной замены попадают даже те умные колонки и устройства Google, у которых закончился гарантийный срок, но они были подвержены проблеме после обновления.
Читать дальше →
Всего голосов 17: ↑16 и ↓1 +15
Комментарии 9

В HPE решили проблему с выходом из строя твердотельных накопителей SAS после 40 тысяч часов работы

Время на прочтение 2 мин
Количество просмотров 2.7K
Серверное администрирование *Хранение данных *Хранилища данных *Накопители
image

Hewlett Packard Enterprise (HPE) в конце марта предупредила клиентов об ошибке во встроенном программном обеспечении некоторых твердотельных накопителей SAS (твердотельных накопителей с последовательным подключением SCSI), которая выводит их из строя после 40 тысяч часов работы или через 4 года, 206 дней и 16 часов после ввода в эксплуатацию.
Читать дальше →
Всего голосов 17: ↑17 и ↓0 +17
Комментарии 0

Tesla начала проверять прошивку электромобилей на наличие сторонних модификаций

Время на прочтение 2 мин
Количество просмотров 20K
Программирование микроконтроллеров *Транспорт Будущее здесь IT-компании


В начале августа 2020 года Tesla выпустила новую версию обновления (2020.32.1) для бортовых систем электроавтомобилей. Некоторые владельцы Tesla Model 3 после установки этого обновления получили на главном экране предупреждение о наличии в бортовой прошивке транспортного средства несовместимой модификации. Tesla уведомляет, что в данном случае вождение небезопасно, а из-за модифицированного блока может произойти отключение бортового ПК.
Читать дальше →
Всего голосов 21: ↑21 и ↓0 +21
Комментарии 106

После обновления информационно-развлекательной системы электромобилей Tesla предлагает вернуть доступ к радио за $500

Время на прочтение 2 мин
Количество просмотров 22K
Транспорт Будущее здесь IT-компании


В начале этого года владельцы б/у Tesla Model S и Model X, которые были выпущены до марта 2018 года и ранее, получили возможность обновить информационно-развлекательную систему (MCU) своих электромобилей. За эту услугу Tesla попросила $2500. После установки обновления в старых версиях электромобилей появился доступ к Tesla Theater (потоковое видео через YouTube, Netflix, Hulu и Twitch), Tesla Arcade (видеоигры, такие как Beach Buggy Racing 2, Cuphead и Stardew Valley), а также к TeslaCam и режиму Sentry Mode. Фактически старые модули MCU1 и MCU2 в Model S и Model X заменялись на новые, также там обновлялось ПО.

Оказалось, что это обновление несовместимо со штатным радиотюнером, который до замены на новое MCU исправно работал в электромобилях. Об этом факте специалисты компании предупреждали владельцев Tesla Model S и Model X.

По информации портала Electrek, Tesla все же пошла навстречу своим клиентам. Компания спустя семь месяцев после выпуска обновления начала предлагать возможность вернуть доступ к встроенному AM\FM-тюнеру и Sirius XM, если это необходимо. Опция Radio Upgrade стоит дополнительные $500 и будет доступна в ноябре-декабре 2020 года.
Читать дальше →
Всего голосов 22: ↑19 и ↓3 +16
Комментарии 101

Прошивку терминала Starlink скачали и проанализировали

Время на прочтение 4 мин
Количество просмотров 20K
Реверс-инжиниринг *Разработка систем связи *Программирование микроконтроллеров *Сетевое оборудование Будущее здесь
Для прерывания процесса загрузки пользовательского терминала нужно ввести команду "‘falcon".

Инженер из Бельгии по имени Леннерт Воутерс (Lennert Wouters) сумел скачать и проанализировать прошивку спутникового терминала Starlink. В ходе своих изысканий он сделал несколько интересных наблюдений и обнаружил, что существуют разные версии терминала, включая отдельную версию оборудования для разработчиков, которая защищена флагом геозоны. Даже инженеры SpaceX не везде могут работать в режиме настройки такого оборудования.
Читать дальше →
Всего голосов 55: ↑55 и ↓0 +55
Комментарии 6

В штатную прошивку ПО UEFI сотен моделей ноутбуков Lenovo случайно попали заводские бэкдоры с именем SecureBackDoor

Время на прочтение 2 мин
Количество просмотров 18K
Информационная безопасность *Производство и разработка электроники *Компьютерное железо Ноутбуки IT-компании


По информации Bleeping Computer, в штатную прошивку ПО UEFI сотен моделей ноутбуков Lenovo попали заводские предустановки и драйвера под названием SecureBackDoor, которые вообще не должны были выйти за производственный периметр. Lenovo выпустила обновления прошивок для ноутбуков. Сейчас у пользователей на руках находятся миллионы ноутбуков, включая IdeaPad 3, Legion 5 Pro-16ACH6 H и Yoga Slim 9-14ITL05, которые имеют штатные встроенные уязвимости.
Читать дальше →
Всего голосов 18: ↑17 и ↓1 +16
Комментарии 8

Sony выпустила инструмент для обновления геймпадов DualSense с помощью ПК на Windows

Время на прочтение 1 мин
Количество просмотров 865
Гаджеты Игры и игровые консоли

Sony представила инструмент для обновления прошивки геймпадов DualSense с помощью ПК под управлением Windows. Информация об этом появилась на официальном сайте компании. Теперь геймеры ждут полноценную поддержу DualSense на ПК.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

HP выпустила обновления BIOS с устранением двух критических уязвимостей для многих клиентских устройств

Время на прочтение 1 мин
Количество просмотров 2.8K
Настольные компьютеры Ноутбуки IT-компании


11 мая 2022 года HP выпустила рекомендуемые для установки обновления BIOS с устранением двух критических уязвимостей для многих клиентских устройств, включая премиальные и корпоративные ноутбуки, десктопы, моноблоки и тонкие клиенты. Всего HP выпустила обновления для BIOS по этой проблеме на 217 моделей продуктов.
Читать дальше →
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

Инженер разобрал и взломал терминал Starlink с помощью кастомного мезонина

Время на прочтение 2 мин
Количество просмотров 15K
Информационная безопасность *Реверс-инжиниринг *Программирование микроконтроллеров *Сетевое оборудование IT-компании


Инженер из Бельгии по имени Леннерт Воутерс (Lennert Wouters) показал на конференции Black Hat 2022, как можно взломать и скомпрометировать спутниковый терминал Starlink с помощью кастомной накладной печатной платы на базе микроконтроллера RP2040.
Читать дальше →
Всего голосов 30: ↑27 и ↓3 +24
Комментарии 45

SpaceX: исследователи могут взламывать терминалы и клиентское ПО Starlink и получить до $25 тыс. за найденные уязвимости

Время на прочтение 2 мин
Количество просмотров 505
Информационная безопасность *Финансы в IT IT-компании


SpaceX сообщила, что исследователи и белые хакеры могут взламывать терминалы и клиентское ПО Starlink в рамках программы выплаты вознаграждений на платформе Bugcrowd и получить до $25 тыс. за найденные ими уязвимости и баги.
Читать дальше →
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 2

Samsung выкатила обновления для 500 миллионов старых смартфонов

Время на прочтение 1 мин
Количество просмотров 11K
Информационная безопасность *Геоинформационные сервисы *Сотовая связь


Оказалось, что обновления, прилетевшие в начале августа на старые смартфоны линейки Galaxy, были только первыми ласточками. Компания Samsung решила выпустить сходные обновления прошивки с исправлениями работы GPS для миллионов стареющих смартов – включая S5 Neo, Galaxy Alpha, серию Galaxy S6 и Galaxy A7 (2018).

Как и в обновлениях прошивок для Galaxy Note 8, Galaxy S7 и Galaxy S8, последние обновления телефонов исправляют проблемы со связью и стабильностью работы GPS.

Компания не объяснила конкретных причин новой волны обновлений – вероятно, это связано с обнаружением брешей в безопасности, требующих закрытия. Как бы там ни было, обновления поступают на сотни миллионов старых смартфонов Galaxy, и это немалое достижение.

Версия прошивки для Galaxy S5 Neo — G903FXXU2BFG3. Для Galaxy S6 — G92xFXXU6EVG1. Если в мире ещё остались владельцы Galaxy Alpha, их ждёт прошивка G850FXXU2CVH9. Свежее обновление для Galaxy A7 (2018) называется A750FXXU5CVG1.
Читать дальше →
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 5

Lenovo исправила уязвимости в BIOS сотни моделей ПК и ноутбуков

Время на прочтение 2 мин
Количество просмотров 2.4K
Информационная безопасность *Софт Настольные компьютеры Ноутбуки

Lenovo выпустила обновление для исправления нескольких серьёзных уязвимостей BIOS, затрагивающих сотни устройств различных моделей: Desktop, All in One, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation, ThinkSystem.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 3

Tesla обновила мобильное приложение и прошивку для Model 3 и Model Y, чтобы обойти физический баг с замерзанием ручек

Время на прочтение 1 мин
Количество просмотров 2.7K
Транспорт Будущее здесь IT-компании


Tesla в преддверии зимы и по просьбам клиентов из регионов с холодным климатом обновила мобильное приложение и прошивку для Model 3 и Model Y, чтобы обойти проблему с замерзанием ручек электромобилей. Теперь водители могут через приложение приоткрывать двери при заклинившей ручке, как это сделано в Model X.
Читать дальше →
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 9

Исследователи обнаружили уязвимости в веб-интерфейсе сетевых устройств Juniper с JunOS

Время на прочтение 2 мин
Количество просмотров 977
Информационная безопасность *Интерфейсы *Сетевое оборудование

Исследователи безопасности обнаружили в веб-интерфейсе J-Web, который используется в сетевых устройствах компании Juniper с операционной системой JunOS, несколько критических уязвимостей.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

Nvidia в новой прошивке исправила проблему чёрного экрана при включении ПК с картами GeForce RTX 4090 и 4080

Время на прочтение 1 мин
Количество просмотров 1K
Компьютерное железо Видеокарты Настольные компьютеры IT-компании


Nvidia в новой прошивке (firmware) исправила проблему с возникновением пустого чёрного экрана при включении ПК с недавно вышедшими в продажу видеокартами GeForce RTX 4090 и 4080. Ранее такая же проблема возникала с 3080 Ti и 3060 и тоже лечилась обновлением прошивки.
Читать дальше →
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

Tesla планирует внедрить Dolby Atmos в электромобили

Время на прочтение 1 мин
Количество просмотров 360
Звук Транспорт

По данным Electrek, Tesla работает над интеграцией Dolby Atmos в свои электромобили, чтобы обеспечить более качественный объёмный звук.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Tesla добавила в мобильное приложение возможность удалённого просмотра примечаний к выпуску обновлений ПО электромобиля

Время на прочтение 2 мин
Количество просмотров 371
Облачные сервисы *Смартфоны Транспорт Будущее здесь IT-компании


Tesla обновила мобильное приложение, чтобы водитель со смартфона, например из дома, мог не только удалённо устанавливать на электромобиль новые версии ПО, но и просматривать информацию по обновлению прошивки, включая примечания к выпуску (release notes).
Читать дальше →
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 1

Клавиатура Corsair K100 из-за бага в прошивке случайно набирает введённый текст пользователем спустя несколько суток

Время на прочтение 3 мин
Количество просмотров 12K
Софт Периферия Игры и игровые консоли IT-компании


Игровая клавиатура Corsair K100 из-за бага в прошивке случайно набирает введённый текст пользователем спустя несколько суток. Пользователи думали, что это происходит из-за кейлоггера или другого вредоносного ПО. Производитель пояснил, что клавиатура не имеет аппаратной функции, которая работала бы как кейлоггер, но баг может быть связан с опцией записи макросов, которая в некоторых случаях отрабатывается неправильно.
Читать дальше →
Всего голосов 17: ↑13 и ↓4 +9
Комментарии 52

На 290 материнских платах MSI обнаружили неправильную работу механизма безопасной загрузки

Время на прочтение 2 мин
Количество просмотров 1.5K
Информационная безопасность *Компьютерное железо Софт

Польский исследователь безопасности Давид Потоцкий выяснил, что более 290 материнских плат MSI из-за неправильных параметров настройки безопасной загрузки UEFI позволяют запускать любой образ операционной системы.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 1