Forwarded from Патчкорд
This media is not supported in your browser
VIEW IN TELEGRAM
Красивая вариация
traceroute в консоли - trippy, даже карта есть как в фильмах про хакеров😁3
Хорошая контора наконец запилила о себе ролик. Контору советую и они и правда хорошо трудятся. А ещё у них прекрасный директор Алексей что не боится спорить, а это весьма ценно сегодня.
Forwarded from linkmeup
А давайте уже немого поговорим про нашумевший взлом юбикеев, про который уже из каждого крана и прям ужас-ужас-кошмар-истерика и вообще EUCLEAK.
Как-то почти все скромно умалчивают, что атаку-то придумали, ключи действительно клонируются, но есть два важных но:
1. Для атаки нужен физический доступ к ключу т.е. забрать его у владельца. И примерно час аккуратно разбирать т.к. физический доступ подразумевает необходимость дербана ключа до элементной базы и крайне хитрое оборудование. То есть после атаки его уже явно не получится незаметно подсунуть обратно владельцу.
2. После того как ключ отсканирован (а это занимает где-то час), закрытый ECDSA-ключ вычисляется ещё около суток. Ну или быстрее т.к. пока процесс не автоматизирован и требует много действий ручками.
Таким образом, технически, уязвимость существует, это факт. Через утечку информации о внутреннем состоянии микроконтроллера при выполнении математических операций можно вытащить секретный ключ ECDSA. Но на практике, не в лабораторных условиях, провернуть это и не оставить следов - из разряда фильмов про шпионов.
Ссылка на само исследование, для очень крепких духом и понимающих, что такое алгоритм Евклида при вычислении обратного элемента:
https://ninjalab.io/wp-content/uploads/2024/09/20240903_eucleak.pdf
Как-то почти все скромно умалчивают, что атаку-то придумали, ключи действительно клонируются, но есть два важных но:
1. Для атаки нужен физический доступ к ключу т.е. забрать его у владельца. И примерно час аккуратно разбирать т.к. физический доступ подразумевает необходимость дербана ключа до элементной базы и крайне хитрое оборудование. То есть после атаки его уже явно не получится незаметно подсунуть обратно владельцу.
2. После того как ключ отсканирован (а это занимает где-то час), закрытый ECDSA-ключ вычисляется ещё около суток. Ну или быстрее т.к. пока процесс не автоматизирован и требует много действий ручками.
Таким образом, технически, уязвимость существует, это факт. Через утечку информации о внутреннем состоянии микроконтроллера при выполнении математических операций можно вытащить секретный ключ ECDSA. Но на практике, не в лабораторных условиях, провернуть это и не оставить следов - из разряда фильмов про шпионов.
Ссылка на само исследование, для очень крепких духом и понимающих, что такое алгоритм Евклида при вычислении обратного элемента:
https://ninjalab.io/wp-content/uploads/2024/09/20240903_eucleak.pdf
👍1
Статья про акустический шум электроники
Почему печатная плата издаёт звуки и как это исправить
https://brs.im/acoustic-noise/
Почему печатная плата издаёт звуки и как это исправить
https://brs.im/acoustic-noise/
Forwarded from linkmeup
В широко известную коллекцию PCAP файлов всего на свете недавно завезли толстое обновление: LDAP, Kerberos, SMB, RDP, DCE/RPC, STUN, DTLS, SRTCP, DDNS update with GSS-TSIG, IPsec NAT-Traversal.
Качай-изучай.
https://weberblog.net/the-ultimate-pcap/
Качай-изучай.
https://weberblog.net/the-ultimate-pcap/
https://www.youtube.com/watch?v=2o8MDCIlOEk Планшетный медицинский компьютер из Германии. Выглядит как нечто.
🔥3😁1
https://www.cnews.ru/news/top/2024-09-24_rossiyane_sozdali_pervuyu
Вроде бы хорошая новость. Но давайте посмотрим где офис данной компании))
Вроде бы хорошая новость. Но давайте посмотрим где офис данной компании))
😢2
Forwarded from linkmeup
Интересный скриптец, суть жизни которого – ожидать вызов mstsc, после чего в него инжектится перехватывающий креды пейлоад.
Неповторимый оригинал: https://github.com/0x09AL/RdpThief
Пародия на поше: https://github.com/The-Viper-One/Invoke-RDPThief
Неповторимый оригинал: https://github.com/0x09AL/RdpThief
Пародия на поше: https://github.com/The-Viper-One/Invoke-RDPThief
GitHub
GitHub - 0x09AL/RdpThief: Extracting Clear Text Passwords from mstsc.exe using API Hooking.
Extracting Clear Text Passwords from mstsc.exe using API Hooking. - 0x09AL/RdpThief
Forwarded from Igor
Чат, привет!
Я выпустил новую версию NextBox UI Plugin для отрисовки сетевых топологий в NetBox, и это самый большой релиз за 4 года его существования:
– Новый движок визуализации, написанный мной же с нуля (в итоге назвал его topoSphere).
– Основательно переработанные фильтры.
– Поддержка темного режима.
– Экспорт в PNG/JPEG/JSON.
Обновиться, как и прежде, можно через PIP или из исходников на GitHub. Буду рад обратной связи и багрепортам.
Я выпустил новую версию NextBox UI Plugin для отрисовки сетевых топологий в NetBox, и это самый большой релиз за 4 года его существования:
– Новый движок визуализации, написанный мной же с нуля (в итоге назвал его topoSphere).
– Основательно переработанные фильтры.
– Поддержка темного режима.
– Экспорт в PNG/JPEG/JSON.
Обновиться, как и прежде, можно через PIP или из исходников на GitHub. Буду рад обратной связи и багрепортам.
Forwarded from Паразитное сопротивление
На All About Circuits вышла короткая серия статей о переходе с LTSPICE на QSPICE (на примере простой симуляции мигания лампочкой).
1) https://www.allaboutcircuits.com/technical-articles/introduction-to-qspice-for-ltspice-users-part-1/
2) https://www.allaboutcircuits.com/technical-articles/transferring-ltspice-schematics-to-qspice/
3) https://www.allaboutcircuits.com/technical-articles/transferring-spice-models-from-ltspice-to-qspice/
4) https://www.allaboutcircuits.com/technical-articles/using-qspice-to-understand-and-tune-an-led-blinker-circuit/
Для тех, кто вдруг пропустил: автор LTSPICE Майк Энгельгардт некоторое время назад ушел из Linear/ADI и в прошлом году выпустил новый симулятор, QSPICE (теперь его поддерживает Qorvo), оптимизированный для работы с современными ПК (например, его можно научить работать с GPU) и умеющий нативно симулировать Verilog, причем с приличным количеством вентилей.
Не являясь активным юзером, не могу точно сказать, насколько действительно плохи у QSPICE дела с импортом библиотек из LTSPICE, но в одной из статей есть рассказ о связанных проблемах, являющихся, по мнению автора, главным слабым местом QSPICE. Так что, если вы много симулируете в LTSPICE, возможно стоит как минимум попробовать посмотреть в сторону новинки.
1) https://www.allaboutcircuits.com/technical-articles/introduction-to-qspice-for-ltspice-users-part-1/
2) https://www.allaboutcircuits.com/technical-articles/transferring-ltspice-schematics-to-qspice/
3) https://www.allaboutcircuits.com/technical-articles/transferring-spice-models-from-ltspice-to-qspice/
4) https://www.allaboutcircuits.com/technical-articles/using-qspice-to-understand-and-tune-an-led-blinker-circuit/
Для тех, кто вдруг пропустил: автор LTSPICE Майк Энгельгардт некоторое время назад ушел из Linear/ADI и в прошлом году выпустил новый симулятор, QSPICE (теперь его поддерживает Qorvo), оптимизированный для работы с современными ПК (например, его можно научить работать с GPU) и умеющий нативно симулировать Verilog, причем с приличным количеством вентилей.
Не являясь активным юзером, не могу точно сказать, насколько действительно плохи у QSPICE дела с импортом библиотек из LTSPICE, но в одной из статей есть рассказ о связанных проблемах, являющихся, по мнению автора, главным слабым местом QSPICE. Так что, если вы много симулируете в LTSPICE, возможно стоит как минимум попробовать посмотреть в сторону новинки.
Forwarded from Last First
К вопросу холиваров про замещение софта разработки СВЧ техники:
https://t.me/mcd_daily/324
https://t.me/mcd_daily/324
Telegram
МЦД Daily
04 декабря в 10:00 (МСК) мы приглашаем вас на вебинар – «Моделирование высокочастотных радиоэлектронных систем в отечественной САПР «Гамма».
Эксперты расскажут о возможностях новой версии САПР «Гамма» и покажут способы решения следующих задач:
✅Волноводный…
Эксперты расскажут о возможностях новой версии САПР «Гамма» и покажут способы решения следующих задач:
✅Волноводный…
До СВО активно удавалось заниматься в качестве хобби авиатренажером. Потом это ушло на дальний план, но сегодня решил ворваться с ноги обратно. Купил с рук панель от ЯК-40
🔥5❤1