
ª²
02.09.2018
20:37:05

Tlenmager
02.09.2018
20:37:52
https://drive.google.com/folderview?id=1tEQAk7DxAv6oGR9yRxDMWydaJFHPBUbL
Вжух, библиотеку копирнули!
Если есть чем поделиться, то кидай в личку, мы материалы собирать любим. А еще эти материалы будут и в новой библиотеке, которая скоро будет в публичном доступе.
https://twitter.com/DeaVulTan/status/1024042351751294977
Старая библиотека: https://drive.google.com/drive/folders/0B5rqWHARHFcVNUpNamdoMlRqRm8

Grigory
02.09.2018
20:45:07
спасибо всем огромное! :)

ª²
02.09.2018
20:57:08

Google

Tlenmager
02.09.2018
21:19:01

ª²
02.09.2018
21:20:32

eas7
03.09.2018
11:59:37
шо это?

Andrew
03.09.2018
12:04:09
ethernet gsm, очевидно

Dmitry
03.09.2018
12:04:51

Vova
03.09.2018
12:04:57
4G ethernet

Andrew
03.09.2018
12:05:29
а, точно

S
03.09.2018
12:05:57
ребят кто в курсе. если есть twin карта, замена основной симки без смены абонентского номера сделает twin недействительной?

ª²
03.09.2018
12:06:26

S
03.09.2018
12:07:11
просто тут такой вопрос возник. если недобросовестные сотрудники без ведома покупателя выпустили твин карту. в случае замены основной симки слетит ли твин карта

ª²
03.09.2018
12:08:06

S
03.09.2018
12:08:15
ну это понятно :)

Google

S
03.09.2018
12:08:19
спасибо

No one
03.09.2018
12:15:30
Зависит от того как построена архитектура. У каждого опсоса логика может быть разная и исполнение может хромать на разнуые ноги. Надо понимать что это все софтвар

Cyber
03.09.2018
16:23:14
Знает кто open source CTF Scoring Server нормальный + вменяемый UI для него?

Alexey
03.09.2018
17:11:29

Cyber
03.09.2018
17:19:57

Arctic
03.09.2018
17:51:40
Э. Электробезопасность

B
04.09.2018
06:19:27
Аларм, у нас тут очередная утечка ключа по сторонним каналам. На этот раз дистанционная.
Подвержены чипы а-ля Bluеtooth или WiFi с аппаратным шифрованием. Например, мой любимчик AR9271.
Проблема реальная и спасти может разве что перенос шифрования на CPU в качестве меры защиты.
Ломать начинают уже с десяти метров.
Это пиздец, товарищи.
Все вендоры, по идее, должны срочно обновить firmware радиомодулей и как можно скорее.
Поможет что-то вроде случайных прерываний с подмешиванием случайных операций во время процедуры шифровки фрейма. Ну ли чего-то еще придумают, не дураки же.
Инструментарий уже выложен в паблик.
https://github.com/eurecom-s3/screaming_channels#Story
Вот тут инфа на русском:
http://www.opennet.ru/opennews/art.shtml?num=49036
Оригинал:
http://s3.eurecom.fr/tools/screaming_channels/
PDF:
http://s3.eurecom.fr/docs/ccs18_camurati_preprint.pdf

4n9k3y5h1k
04.09.2018
06:34:44
Круто, что сказать, однако

PizzlyWizzly
04.09.2018
07:01:23
?

B
04.09.2018
07:01:38
Ага
А есть исправления?

PizzlyWizzly
04.09.2018
07:01:59
Странно, что не слышал. Спасибо

yar1k
04.09.2018
07:11:41

Dmitry
04.09.2018
07:19:04
Экранирование чипа? :)
судя по описанию атаки - экранирование не спасёт.
я бы предложил включение периферийный модулей с имитацией полезной работы - это могло бы внести случайность в картину потребления и размазать "шумы шифрования" в выходном спектре

Forever seventeen
04.09.2018
08:02:07
А два термистора которые шумят как мрази нельзя просто засунуть?

Dmitry
04.09.2018
08:15:59

Forever seventeen
04.09.2018
08:19:26
Ну рядом с предполагаемым местом снятия побочной информации
Но вообще я не уверен насколько однозначно можно сложныц процессор разложить на обратимые функции, чтобы однозначно что-то с него снимать по побочной информации

Google

Forever seventeen
04.09.2018
08:22:45
Я знаю сейчас разрабатывают обратимые логические элементы и умудряются с них снимать всю их работу по тепловой карте
Но это делается не для того чтобы снять её с них, а для того чтобы контролировать насколько они физически обратимые на самом деле

Marco
04.09.2018
18:14:31
http://www.phoronix.com/scan.php?page=news_item&px=Speck-Dropping-Next-Kernel

Dmitry
05.09.2018
07:37:03
http://www.opennet.ru/opennews/art.shtml?num=49226
Штуки за тысячу: ..."Mikrotik", где "s" в названии компании обозначает security.

B
05.09.2018
10:08:06
его настраивать не умеют
поэтому в Ы в названии
могу научить настраивать )
я умею ... точно говорю
и это последствия реализации уязвимости ) сама уязвимость хороша и позволяла без авторизации получить файл user.dat содержащий набор логин пароль ... инструмент есть ... на питоне ) впоследствии это поправили ... аналогичной уязвимости была подвержена веб морда ... ) поэтому грамотное построение ACL и доступа к управляемым портам администрирования 8192 или 80 или 443 tcp нужно пропускать под white list

Gabřīĕł
05.09.2018
10:14:47
интересно все это

B
05.09.2018
10:16:00
ага .. у меня так интересно два роутера пробили )
интересно нашел .. пофиксил
но эт не интересней прошлогодней циско уязвимости ) которая ночную очередь вызвала на М9
https://github.com/jabberd/RouterOS_Tools

Vova
05.09.2018
11:44:39
вопрос по ссш, при падении сети рвется сесия. но и тмукс падает если не детачить. можно ето както пофиксить?

zhizha
05.09.2018
15:02:18

Maxim
05.09.2018
15:18:39

Vova
05.09.2018
15:40:32
Сори, отбой)) но все равно спасибо:)

zhizha
05.09.2018
15:52:31
Screen
Я screen не юзал,однако всегда думал что разницы с тмукс в этом плане нет...

Google

Gabřīĕł
05.09.2018
16:43:38
просветите меня
что есть такое тмукс?

zhizha
05.09.2018
16:44:56
tmux

SKIZO
05.09.2018
16:49:32
tmux
А дальше в Гугл, хотя можно было и сразу

Gabřīĕł
05.09.2018
16:51:47
я хотел просто узнать о нем от шарящих людей вроде вас