dev реактор 

Начальники а запилите функциональность каста и подстветки своих коментов. А то в срачах геморно искать.

Типа лоровского или швабровского каста и швабровско же подсветки. Уж больно удобно....
Развернуть

психология карикатура рокк ебол 

P5YCH0 THE RAPIS5-,психология,карикатура,рокк ебол
Развернуть

решето уязвимость geek wi-fi bluetooth wpa aes 

Техника восстановления ключей шифрования через анализ шумов в сигнале от беспроводных чипов


Оригинал на opennet.ru


Группа исследователей из центра EURECOM разработала технику атаки (PDF) на комбинированные аналогово-цифровые чипы (mixed-signal) с компонентами для обеспечения беспроводной связи (WiFi, Bluetooth). Исследователям удалось разработать метод атаки по сторонним каналам, который позволяет воссоздать ключ шифрования на основе анализа шумов, вызванных наводками в процессе вычислений. Все компоненты, необходимые для проведения атаки, опубликованы на GitHub под лицензией GNU GPLv3.Смешанные аналогово-цифровые чипы включают в себя цифровые компоненты, размещённые в непосредственной близости от аналоговых схем, например, во многих SoC процессор и аналоговый генератор сигнала для беспроводных коммуникаций размещены на одной подложке и используют единые цепи питания. В процессе вычислений создаются наводки, которые накладываются на сигнал, генерируемый при работе Bluеtooth или WiFi, который затем усиливается и передаётся через антенну вместе с базовым сигналом.

решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,wi-fi,bluetooth,wpa,aes


Вносимых шумов достаточно чтобы полностью восстановить применяемый для шифрования ключ AES-128 через анализ сигнала от Bloetooth-адаптера на расстоянии около 10 метров при использовании на стороне целевой системы библиотеки tinyAES и на расстоянии одного метра при использовании mbedTLS. Для определения ключа потокового шифра используется корреляционная атака, для осуществления которой применялся модифицированный инструментарий ChipWhisperer (опробованы два варианта кореллияционной атаки - CRA (Correlation Radio Attack) и TRA (Template Radio Attack), ранее разработанных для определения ключей на основании анализа перепадов напряжения в цепях питания).

решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,wi-fi,bluetooth,wpa,aes

Утечка информации через шумы не специфична для каких-то определённых производителей, например, возможность совершения атаки продемонстрирована для Bluetooth-чипа nRF52832 от компании Nordic Semiconductor и WiFi-брелока с интерфейсом USB на базе чипа AR9271 от Qualcomm/Atheros. Для захвата сигнала использовался универсальный программируемый приёмопередатчик USRP N210. 



Packet boundaries One of the AES computations Bluetooth modulation,решето,уязвимость,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,wi-fi,bluetooth,wpa,aes

А также под угрозой находится WPA2 стандарт в Wi-Fi. Т.к используется CCMP на основе AES 128 bit. Будущий стандарт WPA3 так же вероятно будет подвержен этой уязвимости в варианте Personal (128 bit), вариант Enterprise использует более длинный ключ 192 bit
Развернуть

политика пидарасы Единая россия законы всем пизда песочница 

https://www.fontanka.ru/2018/07/26/056/


а самая мякотка в том что это


>>поправки в ФЗ «О порядке выезда и въезда в РФ», предложенные депутатами «Единой России»


предложено едноросами а значит фактически можно говорить о принятии этих поправок. я как то ванговала что +8 месяцев к воцарению и границы будут закрывать. Собсна вот и оно. 
о 26.07.2018 13:53	113 Комментариев
Печать
Российский союз туриндустрии предупредил о возможности закрытия всех визовых центров в России
Визовые центры могут закрыться по всей стране, если Госдума примет поправки в ФЗ «О порядке выезда и въезда в РФ», предложенные депутатами «Единой России». Об

и нет меня это не коснется, а вот мои неуехавшие друзья уже паникуют и начинают готовить документы чтобы свалить хоть тушкой хоть чучелом.
Развернуть

Отличный коммент!

Мне кажется, что тут цель не "закрытие границ", а просто кто-то хочет и этот бизнес прибрать к рукам.
Останутся визовые центры "кого надо", которые влегкую будет соответствовать любым, даже самым невыполнимым, требованиям. Естественно, качество обслуживания упадет(если есть еще куда), а цены вырастут(тут точно есть куда).
Хотя в Стране Чудес все может быть, никогда нельзя быть уверенным в чем-то.
Jackie2k Jackie2k 27.07.201812:10 ссылка
+31.33

политика интернет блокировка тряпки песочница 

Президент подписал закон о блокировке сайтов с «порочащей информацией»
Регулирование 1Т-сектора Новость
23 апреля 2018 года президент В.В.Путин подписал Федеральный закон «О внесении изменений в Федеральный закон «Об исполнительном производстве» и статью 151 Федерального закона «Об информации,
Развернуть

политота ведомости еда валежник песочница 

Теперь понятно почему разрешили собирать валежник. Переход на подножный корм... ага.
ВЕДОМОСТИ Бизнес Экономика Финансы Политика Технологии Недвижимость Авто Мнения Расследования Бизнес / Торговля и услуги Крупнейшие торговые сети предупредили о возможном дефиците продуктов питания Их производители не спешат подключаться к аналогу ЕГАИС 09 апреля 22:21 Екатерина Бурлакова /
 https://www.vedomosti.ru/business/articles/2018/04/09/764366-seti-predupredili

Развернуть

Vermintide Kerillian песочница warhammer end times - vermintide FB Games FB Other FB Песочница фэндомы Warhammer Vermintide 2 warhammer end of times ...Warhammer Fantasy 

Vermintide,Kerillian,песочница,warhammer end times - vermintide,FB Games,FB Other,Warhammer Fantasy,Warhammer FB,FB Песочница,фэндомы,Warhammer Vermintide 2,warhammer end of times
Развернуть

политика песочница политоты пидарасы Выблядки уебки говноеды выборы выборы 2018 телефонный спам песочница 

Пожрать сука не дают спокойно. Сидишь себе, ужинаешь и тут такое. Как будто гомойифф посмотрела.
8 (800) 707-20-18
18 марта-выборы Президента Российской Федерации. Если в этот день вы будете находиться не по месту регистрации, то голосуйте на любом удобном участке.Для этого до 12 марта подайте заявление в МФЦ, на сайте https:// www.gosuslugi.ru/vybory2018/. или на любом избирательном
Развернуть

политота госнаркокартель наркоманы песочница кокаин наркотрафик 

http://www.fontanka.ru/2018/02/27/007/

В светлое время живем, господа. То росреестр, то флайтрадар, то рашенплейнс. Цензура? Открытость? Ответственность?
О 27.02.2018 08:23 Реестр полетов стал недоступен после публикации о правительственном самолёте, в котором везли наркотики После появления информации о самолете летного спецотряда «Россия», который был задействован в операции по пресечению канала поставок наркотиков из Аргентины в Россию, сайт
Развернуть

geek Meltdown Spectre intel AMD уязвимость linux lor песочница решето ...ARM64 

Meltdown и Spectre - названия двух атак на процессоры Intel/AMD/ARM64

https://www.linux.org.ru/news/security/13934697 

https://www.opennet.ru/opennews/art.shtml?num=47856


Разработчики из Google Project Zero опубликовали детали уязвимостей, которые затрагивают не только процессоры Intel и ARM64, но и AMD тоже (есть сообщения, что только при включении BPF JIT в ядре, что по умолчанию выключено). Названия им дали: Meltdown и Spectre (расплавление ядерного реактора и призрак).Meltdown позволяет приложению читать любую память компьютера, включая память ядра и других пользователей. Этой атаке подвержены процессоры Intel (по неподтвержденным данным все модели с 1995 года, кроме Itanium и Atom) и ARM64.


Уязвимостям назначены следующие CVE: CVE-2017-5753, CVE-2017-5715 и CVE-2017-5754. Есть PoC (п.4.3) , демонстрирующий атаку с этой уязвимостью через JavaScript. Разработчики ARM приводят подробности атаки для ARM, заявляют о том, что уязвимы лишь некоторые процессоры ARM, дают их список и меры по повышению безопасности.


Уязвимость Meltdown (CVE-2017-5754) позволяет приложению прочитать содержимое любой области память компьютера, включая память ядра и других пользователей. Проблема также позволяет получить доступ к чужой памяти в системах виртуализации и контейнерной изоляции, например, пользователь одной виртуальной машины может получить содержимое памяти хост-системы и других виртуальных машин. Уязвимости подвержены процессоры Intel (фактически все процессоры, выпускаемые с 1995 года, за исключением Intel Itanium и Intel Atom, выпущенных до 2013 года) и ARM64 (Cortex-A15/A57/A72/A75). Подготовленный прототип эксплойта позволяет читать память ядра со скоростью 2000 байт в секунду на процессоре Intel Xeon архитектуры Haswell.


Уязвимость Spectre (CVE-2017-5753CVE-2017-5715) создаёт брешь в механизме изоляции памяти приложений и позволяет атакующему обманным способом получить данные чужого приложения (только приложения, но не памяти ядра). Этой атаке подвержены процессоры Intel, AMD (только при включенном eBPF в ядре) и ARM64 (Cortex-R7/R8, Cortex-A8/A9/A15/A17/A57/A72/A73/A75). По сравнению с Meltdown уязвимость существенно труднее в эксплуатации, но её и значительно труднее исправить.


Применение патча обязательно так как пользователи ежедневно запускают чужой код на своих компьютерах, посещая веб сайты с JavaScript (>99%) и одним из инструментов совершения атаки может стать web-браузер. Разработчики Google Chrome работают над интеграцией защиты от совершения атаки через JavaScript прямо в браузер. Исправление будет доступно в релизе Chrome, назначенном на 23 января. Сложности также создаёт то, что атаку можно провести незаметно, без оседания следов в логах.


Обновление для блокирования Meltdown уже выпущено для RHEL и Fedora. Проследить за появлением обновлений в других дистрибутивах можно на следующих страницах: DebianUbuntuSUSE(частично исправлена), openSUSEFreeBSDOpenBSDNetBSD. Исправления для Windows и macOS ожидаются в ближайшее время. Для платформы Android исправления были доставлены в последнем обновлении. Проблема также устранена в Chrome OS 63.


Технические подробности про spectre (есть пример кода в конце файла)

Технические подробности про meltdown

Технические детали для ARM-процессоров





geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,Meltdown,Spectre,intel,AMD,ARM64,уязвимость,linux,lor,песочница,решето
Развернуть