Лаборатория Лиса
79 subscribers
171 photos
6 videos
8 files
29 links
Ставлю эксперименты с Юнити C#
Download Telegram
Сегодня немного поиграл с шифрованием звука и наткнулся на кое-что интересное.

Оказывается, зашифрованный голосовой трафик можно частично восстановить — даже не ломая шифр. Речь про VBR-кодеки (Speex, SILK — это то что использует Skype/Telegram под капотом). Они кодируют разные фонемы с разным битрейтом, и это напрямую отражается в размерах пакетов.

То есть ты слушаешь зашифрованный SRTP поток, смотришь только на длины пакетов — и через HMM/ML восстанавливаешь фонемную последовательность. Работа Wright et al. (2010) показала это на реальном трафике. Точность распознавания отдельных команд на Amazon Echo — 92%+.

AES-GCM, ChaCha20 — не важно. Шифр тут вообще не при делах, течёт метаинформация.

FoxWG с этим справляется через padding мусором — размеры пакетов перестают коррелировать с фонемами, модель атакующего просто разваливается. По сути это traffic morphing, только встроенный в туннель.

Если интересно покопать тему глубже — погуглите "phonotactic reconstruction VoIP" и "VBR side channel". Там целый пласт исследований с 2007 года.
🤔3❤‍🔥1
Можно спокойно через Socks5 прокидываться в Виндовс без сторонних ВПН клиентов напрямую.

Вписываете свой прокси в конфиг и все приложение работает без каких либо проблем! Изолировано!

bat файлик можно даже в автозапуск воткнуть и все будет работать зашибись

UDP: С Claude Code это не работает =0

С остальными приложениями, которые используют WinINet работает нормально
@echo off
set HTTPS_PROXY=socks5://IP:PORT
set HTTP_PROXY=socks5://IP:PORT
claude
❤‍🔥1
Спасибо пожалуйста
🫡4😢3🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
А я тут себе книжечки почитать купил, одну комедию, две сказки и один ужастик
❤2🔥2❤‍🔥1
А я по приколу еще один сервис завел

https://foxhardsoftness.ru/criptofox/

Можно локально по парольной фразе зашифровать текст и отправить через Макс или телегу. Без парольной фразы расшифровать исходный текст невозможно пока что =)

Разве что пароль забрутфорсить.
🔥4❤‍🔥3
Можно делать теперь тоже самое с изображениями. Только алгоритм шифрования тут используется ChaCha20, он поточный и не ломает размеры оригинального изображения.

Отправлять фотграфии в Мессенджере нужно исключительно только в виде файла, что бы не потерять метаданные и не сжать изображение (Иначе шифротекст потеряет смысл)

А еще выложил исходник на Гитхаб
https://github.com/KamilTheFox/cryptomsg/

Смотрите пока не заблокировали
❤‍🔥2
Сегодня я потерял доступ до ДокерХаб БЕЗ ВПН.

Пришлось прикрутить ему socks5 прокси.

И на всякий случай все контейнеры первой необходимости положил в локальный регистри. Так что если что вдруг, приходите с флешкой, перекину вам тоже в будущем =D
🤔4❤‍🔥1⚡1🤡1
Тут недавно новость опубликовали, что начал сбоить ГитХаб конкретно.

Начали люди паниковать, что гитхаб вот вот скоро улетит в бан. К сожалению реальность страшна и непредсказуемо. Не хочется в один миг потерять все свои проекты просто в миг.

А ведь я только недавно свой профиль привел в порядок! Оформил все более менее прилично и человеко-читаемо!

Кароче, я хочу похвастаться еще одним новым диском для моего сервера, я думаю организовать на нем ГитЛаб, пусть будет, перенесу туда все свои проекты. Можете возразить мол используй ВПН и все будет шикарно, но я вот решил бороться с этим без риска для моих проектов
❤‍🔥2❤2
Ну все, погнали =)
❤‍🔥3
Наврали, скорость записи тут 200 Мб/с, а не 180, как было указано в характеристиках! Мелочь, а приятно
❤3❤‍🔥2👏2
ГИТЛАБ ПОГНАЛИ УРАААААА
🔥4❤‍🔥2👍2👎1
Ну че могу сказать, имба, оно работает.
(Еще бы не работало, лол)

Я развернул гитлаб как заведовали мне преподаватели в университете!

Docker Registry у меня отдельный, на отдельном диске

База данных на отдельной тачке

Все работает как часы.

По расчетам нейросети, исходя из всех характеристик моих машин и локальных сетей, сервис должен держать в комфортном режиме 20 человек активной разработки (Что бы это не значило)

В любом случае, места под код ОЧЕНЬ МНОГО.

А так же я развернул SMB на линукс машине на 4 ТБ. Оказывается это очень мощная штука, удобная и быстрая. Когда я ее делал на Виндовс, оно меня очень разочаровало, так как было очень медленным, а в локальной сети без WiFi прослойки, эта штука тащит, тащит даже если ты находишься в другом городе очень оптимально!
NextCloude и FileBrowser просто нервно курят в сторонке смотря как SMB общается без http оверхеда
❤5🔥2👏2😁1
Ну вот, а вы не верили в мою параною 😄
Forwarded from Эксплойт
Прогрев пошел: GitHub назвали вредительской платформой для России — об этом заявил Антон Горелкин, первый зампред ИТ‑комитета Госдумы.

По его словам, процент неудачных подключений к GitHub уже превысил 16%. При этом РКН заявил, что не ограничивает платформу, а сам Горелкин обвинил Microsoft и GitHub в «дискриминации российских пользователей».

В ИТ‑комитете Госдумы считают, что ситуация будет только ухудшаться, и советуют разработчикам срочно переносить проекты на другие Git-сервисы, включая российские аналоги.

До блокировки осталось несколько дней?

@exploitex
❤‍🔥2✍1🫡1
Мессенджер от Фокс Фокса?!

ШТООООООО

Криптография лучше чем в Максе, WebSocket не прослушает никакой ВайФай кофейни "ХАКЕР" =D
🔥5❤‍🔥4😁1
Думаете, Timing Attack — это миф?
Нет, это реальная уязвимость, позволяющая узнать ваши секреты, просто глядя на часы!

Как это работает?
Обычное сравнение строк if (key == secret) работает «лениво»: как только программа видит неверный символ, она мгновенно обрывает проверку. Значит, если первая буква верна, сервер ответит на микросекунды (или миллисекунды) позже.

Эксперимент:
Я поднял два Docker-контейнера в Локальной сети через 2 Коммутатора! Это важно, так как они создают помехи. Атакующий скрипт замеряет время отклика API: если оно чуть выросло — символ угадан.

Результат на скриншоте: за пару часов посимвольно «вычислен» пароль PASS123. Математика усреднения запросов позволяет победить даже сетевой шум.

Как защититься?
Для паролей и токенов никогда не используйте ==. Используйте функции «постоянного времени», например secrets.compare_digest(). Они сравнивают строку до самого конца, не выдавая секретов задержками.
Для хакера время — это информация. Не давайте ему повода завести секундомер!
❤‍🔥4
Вдруг кто то хочет повторить, вот репозиторий, разворачивайте, тестируйте

KamilTheFox/Timing-Attack
❤‍🔥2