
Tiny
26.03.2018
09:13:14
ну не само, тащим-с.

yevhen
26.03.2018
09:14:04

shadowsoul
26.03.2018
09:15:26

Google

shadowsoul
26.03.2018
09:15:36
в основном всё делается чисто для выступлений

Mr
26.03.2018
09:17:00
там, как по мне, ключевое не цдма, как технология, а "использование канала связи между фемтосотой и оборудованием оператора для других атак, базирующихся на мап запросах тех же..."

shadowsoul
26.03.2018
09:17:27
ну так не выкатывают в паблик же)
и впрочем логично почему - им жопу свою жалко

barborigmus
26.03.2018
09:39:45
тут в выхи прошла новость что амазон у нас заблокируют в понедельник.
сегодня понедельник, амазон заблокирован?

Dark
26.03.2018
09:42:26
Нет еще
Зафакапятся 99%

yevhen
26.03.2018
09:43:00
как физлицо ты обычно ничем не связан ,если думал во время исследования , а так же учитывал локальные законы.

shadowsoul
26.03.2018
09:46:54

barborigmus
26.03.2018
09:50:27
okay, tnx

Uitaki
26.03.2018
09:50:58

shadowsoul
26.03.2018
09:51:50

Google

yevhen
26.03.2018
09:51:51

shadowsoul
26.03.2018
09:52:14

yevhen
26.03.2018
09:53:22
согласен, только из операторов никто не согласится дать доступ, хотя можно ковырять граничные железки в других странах.
удаленно индию,например.

Mr
26.03.2018
09:56:29
Почему же не можно? Устраивайся на работу к ним и фперйод... Никто не будет обижаться

yevhen
26.03.2018
09:58:20

Mr
26.03.2018
09:59:19
Как сейчас не знаю, раньше, если человек был нормальный и работал на благо компании, то на "мелкие шалости" смотрели скарзь пальцы

yevhen
26.03.2018
09:59:53
Что имеется ввиду под мелкими шалостями?

Mr
26.03.2018
10:00:28
Извините, подробностей не будет :)

shadowsoul
26.03.2018
14:47:21
сразу банхаммер зачесался

First name
26.03.2018
14:48:08
Господа, есть идеи что это?
Нашел у деда, он не знает

Dark
26.03.2018
14:49:17
Усилитель какой-то

First name
26.03.2018
14:50:24
Сначала подумал, что какое-то подобие ЛБП

Dotbot
26.03.2018
14:52:42
Мне кажется, это преобразователь напряжения

First name
26.03.2018
15:03:40
Оказался стабилизатор напряжения. Всем спасибо :)

Denis
26.03.2018
15:38:24
сразу банхаммер зачесался
Есть два типа заходящих сюда людей:
1. Xxx has joined group
Xxx: памогити взламть сайт, я ничего не панимаю куда метасплойт устонавить
2. Xxx has joined group
Yyy has joined group
Fff has joined group
..................................
Zzz has joined group
Так вот вопрос, откуда берутся эти толпы которые залетают одновременно в чат и молчат?

Карвен
26.03.2018
15:39:06
А что, лучше будет, если они начнут бессмысленно флудить? Правила хорошего тона вроде бы всегда подразумевали, что если ты пришел в сообщество - осмотрись сначала, а не твори херню.

Denis
26.03.2018
15:39:51
Наверное я криво вопрос поставил, извини;
Я имел ввиду просто регулярно влетают челики и толпой

Google

Denis
26.03.2018
15:40:10
По одному редко заходят

Карвен
26.03.2018
15:40:20
Чаще всего это происходит, когда в каком-то другом чате вбрасывают линк на сей. Все ломятся на разведку.

Denis
26.03.2018
15:40:59
А, все, понял, точно!
Чего-то я не подумал об этом
Многие подобные чаты просто запрещают линковать в другие

Arctic
26.03.2018
16:13:39
очередной странный вопрос, может у кого всплывало - нужно собрать цифровую камеру с низкой задержкой и передать это счастье по радио...

kotiy
26.03.2018
16:15:24
wimax ?

shadowsoul
26.03.2018
16:15:39

Arctic
26.03.2018
16:15:55
что-то в рынке ничего интересного :( даже странно, ощущение, что не там ищу

Александр
26.03.2018
16:40:54
Это усилитель для кинопроектора.
Лампа зала смутила )) а так стабилизатор может быть))

ViolentOr
26.03.2018
17:00:38
(наивный вопрос) здесь есть разработчики мобильных приложений банковских или банковские безопасники? Стукнитесь в личку, пожалуйста)

Arctic
26.03.2018
19:43:11

ViolentOr
26.03.2018
19:47:39

Arctic
26.03.2018
19:48:28
Пуш сообщения и синхронка баз с опсосами(замена симки например)?

ViolentOr
26.03.2018
19:54:26
Не. Чисто техническая задача курица и яйцо.
Совсем упростив кейс.
1. Есть приложение, где при каждом запуске надо аутентифицироваться (интернет-банк, например)
2. Второй фактор - пуш уведомление
3. Яблоко меняет токены с завидной регулярностью.
Получается:
Чтобы на серверной стороне обновить токен устройства - надо аутентифицироваться.
Чтобы аутентифицироваться - надо получить пуш.
Чтобы получить пуш - надо актуализировать токен на серверной стороне.
Вот думаю - есть что-то прямо перед глазами, что я не вижу? Или реально мертвый цикл.
Компенсирующие меры понятны. Интересно чисто техническое решение конфликта)

Mark
26.03.2018
21:03:19
Кто нибудь работал с прошивками хуйвея secospace? Вопрос заключается в том, что не получается войти в режим hidecmd.

Anton
26.03.2018
21:30:26

Pavel
27.03.2018
04:19:48

Google

Pavel
27.03.2018
04:19:55
А в чем там проблема?
Пока не сталкивался, но есть тестовый стенд, могу попробовать

ViolentOr
27.03.2018
04:26:26

Dzmitry
27.03.2018
04:56:49
Если я правильно понял задачу, однозначно идентифицировать пользователя для аутентификации на ios то -
генерировать свой собственный UUID

ViolentOr
27.03.2018
05:03:01

Dzmitry
27.03.2018
05:16:55
Первый фактор - логин/пасс/пин, а второй - девайс получается, который надо идентифицировать

ViolentOr
27.03.2018
05:21:06
Первый фактор - логин/пасс/пин, а второй - девайс получается, который надо идентифицировать
Да. Только по факту, в случае с идентификатором, оба фактора это what you know. Потому что на серверной стороне невозможно определить реально ли это идентификатор устройства, или просто перехваченная злоумышленником строка.
Получается, что зная логин, пароль и идентификатор - можно осуществить полную аутентификацию. Да ещё и незаметно для пользователя, т.к. пуши ему проходить перестанут.
Это плохой вариант :)

Dzmitry
27.03.2018
05:22:42
Да, канал получается то один в моем кейсе(
Как костыль - генерировать uuid по секретному алгоритму, а передавать по каналу открытый ключ

Mark
27.03.2018
06:20:40
А в чем там проблема?
В прошивке вижу 2 режима ( они же в cli вводятся): diagnose и _hidecmd. Интересен режим hidecmd и команды внутри него. При загрузке устройства этот режим заблочен. Вроде бы можно войти в него в процессе работы, но как?

Andrey
27.03.2018
07:42:09
Вчера спрашивал про покупку эльбруса, ответили:
От вас нужен официальный запрос, в приложении.
Вы уже работали с нашим оборудованием?
Вы знаете что наши ВК работают на ОС Эльбрус (Linux?)
Что у нас своя архитектура процессора и нативно приложения под х86 работать не будут?
такие милые
На данный момент ВК 801 стоит 350.000 рублей.

kreon
27.03.2018
07:49:20

Andrey
27.03.2018
07:49:41
уря. шеф подтвердил. попытаемся купить в этом году
только хуй я его отдам под постгрес, попробую вместо десктопа поставить, если remmina & chromium скомпилится =)))

kreon
27.03.2018
07:53:26
так он же поддерживает трансляцию x86

Google

kreon
27.03.2018
07:53:37
Но при этом я смотрю все остальное оборудование там обычное

Andrey
27.03.2018
07:53:59
ну был видосик. где они DOOM запускали на эльбрусе, компиляторы есть и все такое
но никто его в глаза, насколько помню, не видел, обсуждали только документашки и теоретические домыслы)
@nopsled @shadowsoul вы до эльбруса так и не добрались же? =)

shadowsoul
27.03.2018
08:00:20

CxembI4
27.03.2018
08:16:06

Andrey
27.03.2018
08:16:25

CxembI4
27.03.2018
08:16:48
понял

Andrew
27.03.2018
08:53:08