Logotipo de Zephyrnet

Enlaces Hackaday: 3 de marzo de 2024

Fecha:

Quien hubiera pensado eso Las cámaras de timbre de $30 terminarían siendo responsabilidades de seguridad? Ésa es la conclusión un tanto obvia a la que llegó Consumer Reports después de mirar algunas cámaras de timbre de nivel de entrada disponibles a través de los equipos habituales y encontrar brechas de seguridad evidentes que son totalmente no intencional de ninguna manera.

Todas estas cámaras parecen tener el mismo hardware básico dentro de diferentes gabinetes, y la mayoría admite la misma aplicación móvil. Nuestro "explot" favorito de estas cámaras es la capacidad de ponerlas en modo de emparejamiento con la aplicación, a veces presionando un botón de cara al público. Un desafío un poco más técnico sería acceder a imágenes desde la aplicación usando el número de serie de la cámara, o encontrar nombres de archivos que se pasan en texto sin formato mientras se rastrea el tráfico de la red. Y esos son sólo los problemas que CR identificó; ¿Quién sabe qué más se esconde bajo las sábanas? Algunos minoristas han dejado de ofrecer estos productos, otros aún no lo han hecho, así que tenga cuidado con el comprador.

Hablando de nuestro estado de vigilancia tecno-distópico, si está harto de las frustraciones y los gastos de las impresoras, Hewlett-Packard tiene una oferta para usted. ellos quieren que lo hagas nunca volver a tener una impresora, prefiriendo que se lo alquiles a ellos. Su “Plan Todo Incluido” se lanzó esta semana, que por $ 6.99 al mes se configurará con una impresora de inyección de tinta HP Envy, entregas de tinta y soporte técnico 24 horas al día, 7 días a la semana. No parece que el papel esté incluido en la oferta, por lo que estás solo, pero no temas: no gastarás mucho ya que el plan básico solo permite 20 impresiones por mes. Los planes escalan hasta 700 impresiones por mes desde una OfficeJet Pro por el módico precio de $36. El truco, por supuesto, es que su proveedor su impresora debe estar conectada a Internet, y HP prácticamente puede bloquearla en cualquier momento que lo desee. Los términos de servicio también establecen explícitamente que enviarán su información a socios publicitarios, por lo que será divertido. Este esquema se remonta a los viejos tiempos previos a la ruptura de AT&T, donde alquilabas tu teléfono a la compañía telefónica. Ese modelo tenía mucho más sentido cuando el teléfono (probablemente) no escuchaba todo lo que hacías. Esto parece simplemente buscar problemas.

<img decoding="async" data-attachment-id="666076" data-permalink="https://hackaday.com/2024/03/03/hackaday-links-march-3-2024/ghlcvkdxqaacwqk/" data-orig-file="https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg" data-orig-size="474,314" data-comments-opened="1" data-image-meta="{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0"}" data-image-title="GHLcvKDXQAAcwqK" data-image-description data-image-caption="

Crédito: NASA/JPL-Caltech/LANL/CNES/IRAP/Simeon Schmauß

” data-medium-file=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?w=400″ data-large-file=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?w=474″ class=” wp-image-666076″ src=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg” alt width=”356″ height=”236″ srcset=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg 474w, https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?resize=250,166 250w, https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?resize=400,265 400w” sizes=”(max-width: 356px) 100vw, 356px”>

“Mejorar, mejorar…” Crédito: NASA/JPL-Caltech/LANL/CNES/IRAP/Simeon Schmauß

Ha pasado un tiempo desde IngenioEl último aterrizaje brusco en Marte dejó en tierra permanentemente al helicóptero, el tiempo suficiente para que comiencen los análisis post mortem. La primera evidencia fotográfica que tuvimos fue un diagrama de sombras desde una de las cámaras de navegación del helicóptero, que muestra daños en al menos una de las puntas del rotor, presumiblemente por contacto con el suelo. Luego nos trataron un tiro de larga distancia en Ingenioamigo del rover Perseverancia, que apuntó sus instrumentos MASTCAM a la zona del accidente y nos brindó una vista amplia de su solitario lugar de descanso.

Ahora, el estudiante de diseño geovisual [Simeon Schmauβ] tomó tomas largas tomadas con el instrumento SuperCam del rover y las procesó en primeros planos increíblemente detallados, que muestran cuán extensos son realmente los daños. Una pala del rotor se cortó al contacto y voló 15 metros antes de abrir un agujero en el regolito. Otra hoja parece haber desaparecido aproximadamente a la mitad, mientras que las dos hojas restantes muestran las puntas dañadas que ya hemos visto. Que el helicóptero todavía esté en pie dada la evidente violencia del accidente es sorprendente, así como una increíble suerte, ya que significa que el panel solar de la nave está apuntando aproximadamente en la dirección correcta para mantenerlo encendido.

Sabes que las cosas se están poniendo raras en el mundo cuando el gobierno de EE. UU. empieza a hablar de programación segura para la memoria. Eso es lo que sucedió esta semana y todavía estamos tratando de entenderlo. Por suerte, Maya Posch lo hizo. Una mirada en profundidad a propuesta de la Oficina del Director Nacional Cibernético de la Casa Blanca: usted sabe que es importante porque "cibernético" está justo en el nombre. Su opinión es que cambiar de C/C++ a lenguajes inherentemente seguros para la memoria no tendría mucho impacto, porque ya no hay muchas vulnerabilidades provenientes de esa dirección. Por supuesto, hubo un momento en que los CVE que se reducían a desbordamientos de búfer aparecían rápido y furioso, pero la mayoría de esos errores parecen haber sido eliminados. Infosec pro [lcamtuf] parece estar de acuerdo en gran medida que los problemas de seguridad de la memoria ya no son una cuestión fácil, lo que destaca que la combinación de PHP, SQL y JavaScript probablemente haya causado mucho más daño que todos los exploits de desbordamiento del búfer jamás encontrados combinados.

Y finalmente, si tienes una hora libre, lo peor que harías sería gastarla viendo Animagraffs último vídeo, que es un recorrido cercano y personal por el mejor avión jamás fabricado: el SR-71 Blackbird (pelea conmigo). Los renderizados 3D de este vídeo son fantásticos y el nivel de detalle, especialmente en la cabina, es simplemente asombroso. Nunca supimos que el Blackbird no era un avión de vuelo por cable; Simplemente pensamos que algo tan atractivo y de aspecto futurista no tendría cables ni palancas que conectaran la palanca y los pedales del timón a las superficies de control. Claro, hay actuadores hidráulicos en los elevones y timones, y el mezclador mecánico es una obra de arte, pero que el piloto esté físicamente conectado a las superficies de control es bastante sorprendente.

[Contenido incrustado]

punto_img

Información más reciente

punto_img