Eclypsium | Supply Chain Security for the Modern Enterprise
BombShell: The Signed Backdoor Hiding in Plain Sight on Framework Devices
Eclypsium researchers have discovered UEFI shells, authorized via Secure Boot, on Framework laptops. The UEFI shells contain capabilities that allow attackers to bypass Secure Boot on roughly 200,000 affected Framework laptops and desktops.
In the gaming world, commercial cheat providers openly sell UEFI-level anti-cheat bypasses for up to €40 a month, taking advantage of Microsoft-signed components to evade detection.
The same techniques could be weaponized by nation-state or APT groups for espionage or sabotage, and recent cases, such as HybridPetya, suggest that ransomware operators are also adopting pre-OS infection methods.
This ability to persist below the operating system while maintaining the facade of a “secure” boot process marks a dangerous escalation in attacker sophistication.
🟠 Article, Comments
journalctl -u micro
🟠 Article, Comments
Ditemi voi come si può rilasciare un aggiornamento così
Meno male che non ho ancora aggiornato a windows 11
Meno male che non ho ancora aggiornato a windows 11
❤1
> be me ieri sera
> mi connetto via ssh al server worker
> rimane lì fermo, huh?
> mi connetto al master
> funziona
> mi connetto al worker dal master
> niente
> entro nella console da hetzner
> il server è on, c'è internet
> realizzo che la console da Firefox non inserisce la metà dei caratteri... tocca usare chrome
> tocca anche eseguire
> non vedo problemi di configurazione
> sarà il firewall nel master?
> controllo anche quello, sembra tutto ok
> riavvio ufw, resetto iptables
> non si connette più neanche quello
> entro anche in quella console
> niente da fare, non si ripristina
> colgo l'occasione per spegnere e riscalare entrambi i server con le nuove offerte identiche ma meno costose
> entrambi i server ora sono raggiungibili via ssh
> ???????
> faccio partire i servizi docker sul worker
> hanno problemi di dns, per non so quale motivo hanno il default
> li riavvio entrambi più volte
> ora c'è connettività ovunque
> mi connetto via ssh al server worker
> rimane lì fermo, huh?
> mi connetto al master
> funziona
> mi connetto al worker dal master
> niente
> entro nella console da hetzner
> il server è on, c'è internet
> realizzo che la console da Firefox non inserisce la metà dei caratteri... tocca usare chrome
> tocca anche eseguire
loadkeys it> non vedo problemi di configurazione
> sarà il firewall nel master?
> controllo anche quello, sembra tutto ok
> riavvio ufw, resetto iptables
> non si connette più neanche quello
> entro anche in quella console
> niente da fare, non si ripristina
> colgo l'occasione per spegnere e riscalare entrambi i server con le nuove offerte identiche ma meno costose
> entrambi i server ora sono raggiungibili via ssh
> ???????
> faccio partire i servizi docker sul worker
> hanno problemi di dns, per non so quale motivo hanno il default
127.0.0.11 quando ho specificato 9.9.9.9 da daemon.json> li riavvio entrambi più volte
> ora c'è connettività ovunque
👍1
journalctl -u micro
🟠 We're moving to a post-entertainment society Article, Comments
Selling Lemons — The hidden costs of the meta game
Lettura consigliata
Lettura consigliata
The idea is called “a market for lemons.” [...] The sellers know which cars are which, but you, as a buyer, can’t tell the difference. That information asymmetry affects the average price in the market and eventually impacts the overall market dynamics. [...] I think we’re in the lemon stage of the internet.
Online dating. A lemon market where participants have no familiarity with one another participate in strategic self-presentation. High-quality partners (emotionally available, looking for genuine connection) can’t effectively distinguish themselves from those just seeking validation and eventually leave.
Search results. A lemon market where platforms profit from sponsored placement, misaligning incentives with user needs. The first page is a minefield: sponsored listings posing as organic results, SEO content farms, affiliate aggregators. You add “reddit” to work around this, but even that has less success these days.
Social media. Your feed is now professional content creators, low-effort podcast video clips, algorithmic filler reaction videos, stand-up chaff, and animals. Good ideas don’t happen frequently enough to satisfy the pace of the algorithm, so many have pivoted to newsletters or stopped posting.
The safest, smartest path is also the most mundane: keep the main thing the main thing. Outcomes matter, but output literally comes first. Outputs are the business to everyone outside it—what customers see, buy, and use. You can’t stay safe in abstractions forever.
Forwarded from La Gazzetta della Zecchetta
Qui potete vedere quanto Amazon vuole che non possiate scaricare i libri che avete comprato
https://blog.pixelmelt.dev/kindle-web-drm/
https://blog.pixelmelt.dev/kindle-web-drm/
Cats with power tools
How I Reversed Amazon's Kindle Web Obfuscation Because Their App Sucked
As it turns out they don't actually want you to do this (and have some interesting ways to stop you)
Che faticaccia, ci è toccato prendere un nuovo telefono (Motorola) a mio padre perché quell'altro l'ha distrutto
Che opzioni ci sono a fine 2025 per trasferire i dati delle app da un telefono android all'altro? Immagino dipenda ancora dalla singola app...
Che opzioni ci sono a fine 2025 per trasferire i dati delle app da un telefono android all'altro? Immagino dipenda ancora dalla singola app...
https://fixupx.com/nsg650/status/1979798335889547556
Microsoft confirms major issues affecting Windows Recovery (WinRE) in a mandatory security update for Windows 11 24H2 / 25H2.
︀︀
︀︀After October 2025 Update, you cannot use mouse and keyboard in WinRE. This means it's no longer possible to select options or navigate between different settings in WinRE.
︀︀
︀︀WinRE is rendered useless due to this glitch.
🗿2
Forwarded from La Gazzetta della Zecchetta
DDay.it
Privacy Sandbox è morto. Google mette fine al progetto sulla pubblicità “senza cookie”
Privacy Sandbox si spegne tra feedback negativi e scarsa adozione. Google manterrà solo le API più diffuse e continuerà a lavorare su standard pubblicitari interoperabili a tutela della privacy
🎉3
Pensando, con waydroid potete dire addio alle solite scuse
perché tali app le potete installare SU PC!
E poi fare il root del telefono
non faccio il root per via di alcune app (banca)
perché tali app le potete installare SU PC!
E poi fare il root del telefono
🤯2🤷2
journalctl -u micro
waydroid installato su WSL
modules.ANDROID.vhdx.zst
375.3 MB
Ecco il kernel + moduli android che avevo compilato per Waydroid su WSL.
> La guida per installare quasi tutto
> Scripts da includere
Per decomprimere il vhdx dei moduli (2.1GB):
> La guida per installare quasi tutto
> Scripts da includere
Per decomprimere il vhdx dei moduli (2.1GB):
pzstd -d file.zst