Forwarded from SOTAvision
This media is not supported in your browser
VIEW IN TELEGRAM
Интервью с Дмитрием Гринчием, пенсионером, на которого напали в электробусе за то, что он якобы назвал «вагнеровцев» убийцами
Дмитрий Гринчий — сын «врага народа» Павла Гринчего, обвиненного в шпионаже в пользу японской разведки и расстрелянного в 1937, которого позже реабилитировали вместе с семьей.
Мы поговорили с Дмитрием Павловичем о его непростой судьбе, о том, как он лишился дома в начале 00-х, и, конечно, о недавнем нападении в автобусе и его последствиях.
Полная версия интервью на YouTube-канале SOTAvision
Дмитрий Гринчий — сын «врага народа» Павла Гринчего, обвиненного в шпионаже в пользу японской разведки и расстрелянного в 1937, которого позже реабилитировали вместе с семьей.
Мы поговорили с Дмитрием Павловичем о его непростой судьбе, о том, как он лишился дома в начале 00-х, и, конечно, о недавнем нападении в автобусе и его последствиях.
Полная версия интервью на YouTube-канале SOTAvision
Forwarded from linkmeup
Несколько странная конструкция, но мне реализация нравится. Этакий сторож вашей уютной сеточки: как видит в ней незнакомый девайс, новый порт или ещё чего подозрительного, то сразу устраивает Halt! Ein Verletzter! Alarm! Alarm!
https://github.com/jokob-sk/NetAlertX
https://github.com/jokob-sk/NetAlertX
Forwarded from linkmeup
Поступило предложение напомнить для всех страждущих влиться в кибербез, что все записи, презы, бейджи, музыка, графика и всё-всё-всё с DEFCON, бережно хранится на их медиасервере.
Данных там копать не перекопать.
https://media.defcon.org/
Данных там копать не перекопать.
https://media.defcon.org/
media.defcon.org
All DEF CON video presentations, music, documentaries, pictures, villages, and Capture The Flag data that can be found.
Forwarded from Channel No. 6
Нет, пожалуй, в России человека который бы не слышал что у монитора нужно ставить кактус или не видел где -о кактус у компьютера, чаще всего такое можно встретить в бухгалтериях.
В конце 1980х студенты-физики решили пошутить и сочинили фейковую статью, в которой утверждалось, что поставленный рядом с монитором кактус полностью поглощает излучаемую радиацию. Текст опубликовал журнал "Работница" и миф разнёсся по всей стране. К тому же в пользу псевдотеории студентов была надпись Low Radiation (низкое излучение) на мониторах того времени.
Спустя много времени было выпущено много материалов что кактусы никак не влияют на излучение монитора, но те статьи не были так популярны как изначальная статья-шутка.
Один из авторов той статьи Алекс Янг скончался вчера. Когда его выдумка распространилась по всей стране так, что кактус стоял чуть ли не в каждом кабинете, он стал стесняться своего авторства и никогда не афишировал.
В конце 1980х студенты-физики решили пошутить и сочинили фейковую статью, в которой утверждалось, что поставленный рядом с монитором кактус полностью поглощает излучаемую радиацию. Текст опубликовал журнал "Работница" и миф разнёсся по всей стране. К тому же в пользу псевдотеории студентов была надпись Low Radiation (низкое излучение) на мониторах того времени.
Спустя много времени было выпущено много материалов что кактусы никак не влияют на излучение монитора, но те статьи не были так популярны как изначальная статья-шутка.
Один из авторов той статьи Алекс Янг скончался вчера. Когда его выдумка распространилась по всей стране так, что кактус стоял чуть ли не в каждом кабинете, он стал стесняться своего авторства и никогда не афишировал.
Forwarded from Радиоканал с Алексеем Игониным
Zastone M10. Два диапазона или от 108 до 600 МГц? Приём авиации и речников. Подробный обзор.
Видео на Дзене: https://dzen.ru/video/watch/66c7232769487d5e44484599
Видео на YouTube: https://youtu.be/_54j-Ajgll4
https://alii.pub/7058tt?erid=2SDnjdvXYmp
Реклама: ООО "АЛИБАБА.КОМ (РУ)" ИНН: 7703380158
Спонсорская поддержка канала: Регистратор доменов https://it.com
Дополнительные материалы на Boosty: https://boosty.to/savage19
Дополнительные материалы в Телеграм: https://t.me/tribute/app?startapp=s2uL
Яндекс Дзен: https://dzen.ru/radiofromrussia
ВКонтакте: https://vk.com/RadioFromRussia
Телеграм-канал: https://t.me/RadioFromRussia
RuTube: https://rutube.ru/channel/23522204/
YouTube: https://www.youtube.com/@RadioFromRussia
Видео на Дзене: https://dzen.ru/video/watch/66c7232769487d5e44484599
Видео на YouTube: https://youtu.be/_54j-Ajgll4
https://alii.pub/7058tt?erid=2SDnjdvXYmp
Реклама: ООО "АЛИБАБА.КОМ (РУ)" ИНН: 7703380158
Спонсорская поддержка канала: Регистратор доменов https://it.com
Дополнительные материалы на Boosty: https://boosty.to/savage19
Дополнительные материалы в Телеграм: https://t.me/tribute/app?startapp=s2uL
Яндекс Дзен: https://dzen.ru/radiofromrussia
ВКонтакте: https://vk.com/RadioFromRussia
Телеграм-канал: https://t.me/RadioFromRussia
RuTube: https://rutube.ru/channel/23522204/
YouTube: https://www.youtube.com/@RadioFromRussia
Дзен | Видео
Zastone M10. Два диапазона или от 108 до 600 МГц? Приём авиации и речников. Подробный обзор. | Радиоканал с Алексеем Игониным |…
Видео автора «Радиоканал с Алексеем Игониным» в Дзене 🎦: https://alii.pub/7058tt?erid=2SDnjdvXYmp
Реклама: ООО "АЛИБАБА.
Реклама: ООО "АЛИБАБА.
Forwarded from Патчкорд
This media is not supported in your browser
VIEW IN TELEGRAM
Красивая вариация
traceroute в консоли - trippy, даже карта есть как в фильмах про хакеров😁3
Хорошая контора наконец запилила о себе ролик. Контору советую и они и правда хорошо трудятся. А ещё у них прекрасный директор Алексей что не боится спорить, а это весьма ценно сегодня.
Forwarded from linkmeup
А давайте уже немого поговорим про нашумевший взлом юбикеев, про который уже из каждого крана и прям ужас-ужас-кошмар-истерика и вообще EUCLEAK.
Как-то почти все скромно умалчивают, что атаку-то придумали, ключи действительно клонируются, но есть два важных но:
1. Для атаки нужен физический доступ к ключу т.е. забрать его у владельца. И примерно час аккуратно разбирать т.к. физический доступ подразумевает необходимость дербана ключа до элементной базы и крайне хитрое оборудование. То есть после атаки его уже явно не получится незаметно подсунуть обратно владельцу.
2. После того как ключ отсканирован (а это занимает где-то час), закрытый ECDSA-ключ вычисляется ещё около суток. Ну или быстрее т.к. пока процесс не автоматизирован и требует много действий ручками.
Таким образом, технически, уязвимость существует, это факт. Через утечку информации о внутреннем состоянии микроконтроллера при выполнении математических операций можно вытащить секретный ключ ECDSA. Но на практике, не в лабораторных условиях, провернуть это и не оставить следов - из разряда фильмов про шпионов.
Ссылка на само исследование, для очень крепких духом и понимающих, что такое алгоритм Евклида при вычислении обратного элемента:
https://ninjalab.io/wp-content/uploads/2024/09/20240903_eucleak.pdf
Как-то почти все скромно умалчивают, что атаку-то придумали, ключи действительно клонируются, но есть два важных но:
1. Для атаки нужен физический доступ к ключу т.е. забрать его у владельца. И примерно час аккуратно разбирать т.к. физический доступ подразумевает необходимость дербана ключа до элементной базы и крайне хитрое оборудование. То есть после атаки его уже явно не получится незаметно подсунуть обратно владельцу.
2. После того как ключ отсканирован (а это занимает где-то час), закрытый ECDSA-ключ вычисляется ещё около суток. Ну или быстрее т.к. пока процесс не автоматизирован и требует много действий ручками.
Таким образом, технически, уязвимость существует, это факт. Через утечку информации о внутреннем состоянии микроконтроллера при выполнении математических операций можно вытащить секретный ключ ECDSA. Но на практике, не в лабораторных условиях, провернуть это и не оставить следов - из разряда фильмов про шпионов.
Ссылка на само исследование, для очень крепких духом и понимающих, что такое алгоритм Евклида при вычислении обратного элемента:
https://ninjalab.io/wp-content/uploads/2024/09/20240903_eucleak.pdf
👍1
Статья про акустический шум электроники
Почему печатная плата издаёт звуки и как это исправить
https://brs.im/acoustic-noise/
Почему печатная плата издаёт звуки и как это исправить
https://brs.im/acoustic-noise/
Forwarded from linkmeup
В широко известную коллекцию PCAP файлов всего на свете недавно завезли толстое обновление: LDAP, Kerberos, SMB, RDP, DCE/RPC, STUN, DTLS, SRTCP, DDNS update with GSS-TSIG, IPsec NAT-Traversal.
Качай-изучай.
https://weberblog.net/the-ultimate-pcap/
Качай-изучай.
https://weberblog.net/the-ultimate-pcap/
https://www.youtube.com/watch?v=2o8MDCIlOEk Планшетный медицинский компьютер из Германии. Выглядит как нечто.
🔥3😁1
https://www.cnews.ru/news/top/2024-09-24_rossiyane_sozdali_pervuyu
Вроде бы хорошая новость. Но давайте посмотрим где офис данной компании))
Вроде бы хорошая новость. Но давайте посмотрим где офис данной компании))
😢2
Forwarded from linkmeup
Интересный скриптец, суть жизни которого – ожидать вызов mstsc, после чего в него инжектится перехватывающий креды пейлоад.
Неповторимый оригинал: https://github.com/0x09AL/RdpThief
Пародия на поше: https://github.com/The-Viper-One/Invoke-RDPThief
Неповторимый оригинал: https://github.com/0x09AL/RdpThief
Пародия на поше: https://github.com/The-Viper-One/Invoke-RDPThief
GitHub
GitHub - 0x09AL/RdpThief: Extracting Clear Text Passwords from mstsc.exe using API Hooking.
Extracting Clear Text Passwords from mstsc.exe using API Hooking. - 0x09AL/RdpThief