Фазанья
166 subscribers
130 photos
19 videos
2 files
21 links
Личный блох
Контакт: @CyberFazaN
Download Telegram
Превратил погружной насос в... Непогружной?
Задача была нетривиальная - откачать жижу из лужи глубиной пару сантиметров, углублений для погружного насоса нет. Заказывать и ждать для лохов, даёшь DIY 🖥

Пластиковая банка, фум-лента, два шланга, горячие сопли и какой-то грустный погружной отсосик - готово. Первоначально нужно накачать банку и шланги водой, чтоб не было воздушной пробки и насос плавал топориком. Насос выкачивает воду из банки - создаётся перепад давления, т.к. всё загерметизировано => во второй трубке появляется тяга, которая может отсасывать за 100$ воду из лужи. Just physics.

Работает? - работает
Эффективно? - не очень (насос уж совсем грустный)

Главное, что из говна и палок здесь и сейчас. Ну и ещё я маладэц, собрал херню 🤪

Кстати, посмотрите, как банку при работе раскукурузило 🎧
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Да, я страдаю хернёй. Когда-нибудь всё же начну делать что-то полезное. Я надеюсь...
😁4👎1🤨1
По крайней мере работает 🖥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Али официально продаёт бомбы под видом электро-отвёрток 🤔

Когда-то (полгода назад, наверное) купил отвёртку Deli (аля минишуруповёрт). Валялась до сегодняшнего дня, резко приспичило в деревянную панель прикрутить пару саморезов, а нормальный шурик доставать было лень. Ну, на самом деле я не удивился, что, внезапно, отвёртка оказалась дохлой. И отсутствие реакции на зарядку тоже меня не смутило - АКБ явно померла.
С горем пополам разобрал это чудо, напруга на АКБ 1.2В. Ладно, ещё можно толкнуть - подумал я.
Толкнул. Вижу на АКБ напругу в 3В - ставлю на обычную зарядку. Только это поделие начало заряжаться, как я охренел от дымка со вкусом палёной свинины. Нет, это не отвёртка. Горели только мои руки и жопа. По тактильным ощущениям диод SS510 был готов выступить в роли ректального криптоанализатора ускоренного действия (точнее не скажу, тепловизор откопать не удалось).
И вот возникает вопрос - это как надо умудриться в 26 году собрать такое говно, которое будет раскаляться до красна просто от зарядки? И нет, это не брак - я отчётливо вижу термистор, приклеенный к АКБ на говноскотч, ака защита от перегрева.

- Ли, мы сделали эту хрень, но первая партия аннигилировала вместе с лицами пользователей из-за перегрева АКБ. Может, нам стоит изменить схему зарядки? Мы можем устранить перегрев, это обойдется нам в дополнительные 15₽ на компоненты.
- Нет, Хуань, лучше мы въ*бём термистор за 0.5₽ на АКБ и скажем, что это защита от перегрева.
- Но Ли, оно всё равно будет адски нагреваться.
- Как же мне пох*й, Хуань, как же мне пох*й.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰6🔥1
Forwarded from FazaN
- Ну как там с деньгами?
- С какими деньгами?
- Ну которые мне полагаются.
- За что полагаются?
- За баг.
- Какой баг?
- Баг по программе багбаунти.
- Ты багхантер или кто?
- Я Михал Палыч Терентьев.
- Кто такой?
- Багхантер.
- Вот именно. Ну и всё, завяжи лямку йобанаврот.
👏4😨21😁1
Дикий гон или... Нет?
Дуров раскритиковал европейское приложение за то, что его пароль можно байпаснуть НА САМОМ ДЕВАЙСЕ ПРИ НАЛИЧИИ РУТА И ДОСТУПА К РАЗБЛОКИРОВАННОМУ ДЕВАЙСУ. Он уверяет, что приложение hackable by design, имеет огромную дыру в безопасности и невероятный риск для приватности, однако... Да что описывать, лучше сам покажу. Меня просто разорвало от таких громких заявлений (полагаю, либо Дуров ничего не понял про этот "взлом" и блещет "техническими знаниями", либо ищет очередной инфоповод чтобы разорвать интернет своей борьбой за приватность).
Немного подробнее расскажу чуть позже, нужно немного подготовиться и заиметь пустой аккаунт ТГ для фееричной демонстрации "огромной дыры в безопасности".
Рубрика разбор полётов, а точнее "а шо там у Дурова" 😁
😁2
Фазанья
Дикий гон или... Нет? Дуров раскритиковал европейское приложение за то, что его пароль можно байпаснуть НА САМОМ ДЕВАЙСЕ ПРИ НАЛИЧИИ РУТА И ДОСТУПА К РАЗБЛОКИРОВАННОМУ ДЕВАЙСУ. Он уверяет, что приложение hackable by design, имеет огромную дыру в безопасности…
Media is too big
VIEW IN TELEGRAM
After Durov pointed out that the EU's age verification app was hacked in 2 minutes, it's worth mentioning that Telegram was compromised in just 1.5 minutes.

But don’t rush to laugh at Telegram developers.

Their messaging app was hackable by design — it trusted the device (that’s instant game over). Unless the TG is run by clowns 🤡, this is their real plan:

Step 1 — Present a “privacy-respecting” but hackable app.
Step 2 — Get hacked (*YOU ARE HERE*).
Step 3 — Remove privacy to “fix” the app.

Result — a surveillance messanger sold as “privacy-respecting”.

🦇 Stay vigilant!
👍4🔥2👏1
Фазанья
After Durov pointed out that the EU's age verification app was hacked in 2 minutes, it's worth mentioning that Telegram was compromised in just 1.5 minutes. But don’t rush to laugh at Telegram developers. Their messaging app was hackable by design — it trusted…
А теперь давайте по порядку:

1. Дуров обвинил ЕС в создании приложения, которое "взламывается" за 2 минуты (длина видео);
2. Telegram "взламывается" аналогичным образом за 1,5 минуты (видео выше);
3. По факту это сложно назвать взломом;
4. В обоих случаях (и с приложением ЕС для проверки возраста, и с Telegram) происходит сброс цифрового пароля для доступа к приложению (только вот ТГ настойчиво уверяет, что если забыть пароль - придется выйти из аккаунта и потерять все секретные чаты - ага, щас);
5. Соблюдаются следующие условия (для обоих приложений):

А. Пароль задаётся, хранится и проверяется только на клиенте;
Б. Пароль шифруется/хешируется (очень взломоустойчиво, с учётом того, что числовые пароли до 6 символов практически на любом алгоритме перебираются любой среднебюджетной видеокартой за считанные минуты, иногда секунды) и хранится в папке данных приложения;
В. Доступ к этой папке в типовой конфигурации устройства есть только у приложения, владеющего этой папкой (об этом чуть дальше);
Г. Сами чувствительные данные никак не защищаются при установке пароля (кроме ограничения доступа к приложению паролем, конечно же);
Д. Байпасс пароля происходит в контролируемом окружении (root обязателен).

И тут, в принципе, всё логично - если у тебя есть root, то ты можешь вручную редактировать любые файлы приложения, которые оно хранит в своей изолированной директории (в частности, конфиги). Только это больше уже похоже не на взлом, а на цифровую криминалистику, когда в твоём распоряжении имеется телефон и набор инструментов для анализа данных, хранящихся на нём (тогда и сбрасывать пароль не надо, данные всё равно им не защищены).

Да, я не спорю, что чувствительные данные стоило хотя бы зашифровать с косвенным использованием устанавливаемого пароля (тыкаю обоих), но без контролируемого окружения к ним подобраться не так уж и просто, тем более изменить конфиги приложений.

Итог, думаю, ясен. Никакого взлома века нет, наблюдается попытка хайпа. Чувак без портков тычет пальцем в такого же голяка с возгласами "Смотрите, у него жепа голая, ахахаха". Я спать.

З.Ы. полагаю, ожидаем бан за "свободу слова" 🖼️
Please open Telegram to view this post
VIEW IN TELEGRAM
😈6
Чорныйт 😣
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
А это зигзаг, я понял 🤪
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤩1
Веб-дизайн - отстой. (Особенно, если это не твой дизайн)
😭1
Забастовка ИИ.

Теперь вопрос:
Она триггернулась на водяной знак DeepL?
OpenAI затупила нейронку для русских?
Или она реально туповатая и имитирует хитрожопого zero-skill чушпана, навравшего с три короба в резюме?

У меня такое впервые. Да, ещё и ссылки на скачивание не форматируются (а как?)
😁2💯1
This media is not supported in your browser
VIEW IN TELEGRAM
🤔5