@DC7499

Страница 568 из 1477
User
06.03.2017
11:08:33
Зайди на сайт Dell-а и накликай себе в конфигураторе топовый XPS -- тоже от цены охуеешь

Я конфигурял себе thinkpad t460s, вышло 130+- на рубли Тот же мак
При том что у макбука про будет гораздо более лучший дисплей

Egor
06.03.2017
11:11:30
Ну спорно

Там стоит 180

Google
Egor
06.03.2017
11:11:38
А тут 130

Как раз разница в эту сумму

User
06.03.2017
11:12:48
В синпадах T серии если я правильно помню, ретина даже в качестве опции недоступна

ViolentOr
06.03.2017
11:13:22
Ретина вроде вообще нигде кроме маков недоступна

User
06.03.2017
11:13:27
В макбуках про она же идёт штатно (без ретины их уже не выпускают давно)

На хромбуке пикселе доступна

Egor
06.03.2017
11:14:18
У меня щас моник 1980х... На 14 и мне охерительно, считаю большее задротством

User
06.03.2017
11:14:19
Это из тех что я трогал/знаю

Mikhail
06.03.2017
11:14:28
http://shop.lenovo.com/us/en/laptops/thinkpad/t-series/t460s/ - 14" WQHD (2560 x 1440) IPS, Anti-Glare

Mikhail
06.03.2017
11:15:03
да и вопрос, зачем вам так нужен дисплей больше FHD на диагонали 13/14? Про суперменов с суперзрением не говорю

User
06.03.2017
11:15:11
Текст

Google
f1nnix
06.03.2017
11:15:26
Сравнимые с макбук про ноуты от других производителей стоят столько же
Если убрать из списка габариты/вес, то за 2500 баксом можно собрать Lenovo P50 c 3.4GHz Xeon, 64GB ECC RAM, NVIDIA Quadro 4Gb и SSD. Я уже как-то рассказывал про этот конфиг. Проблема в том, что это будет ебучий гроб.

А да, ну конечно же 4K экран в наличии.

User
06.03.2017
11:15:44
Что бы можно было открыть кучу окон с мелким текстом и при этом глаза от мыла не вытекали

Egor
06.03.2017
11:16:00
Не, оно нужно

Подклбчатт внешние моники

Но мне не так критично

Mikhail
06.03.2017
11:16:36
Что бы можно было открыть кучу окон с мелким текстом и при этом глаза от мыла не вытекали
На Thinkpad 13 с обычным anti-glare FHD ничего не вытекает :) Начиная с 1600х900 на таких диагоналях глаз не видет пикселей

User
06.03.2017
11:16:43
'Если убрать из списка габариты/вес' -- спасибо, не :)

Egor
06.03.2017
11:17:03
Габариты вес мне лично критично

User
06.03.2017
11:17:18
Egor
06.03.2017
11:17:30
Люблю 14 это экран и 1,5 кг

User
06.03.2017
11:18:56
Я синкпады исторически использую для винды, а маки в кач-ве основных рабочих машин, на синкпадах дисплеи убогие, и когда они стоят рядом то эта разница прям чувствуется

User
06.03.2017
11:19:33
Короче, высокий DPI это реально конфетка для глаз

Egor
06.03.2017
11:19:58
Короче, меня бесят цены в 150-200к за тачку на года 3-4

User
06.03.2017
11:26:14
Плюс, свой последний синкпад (T450s) я не покупал за свои деньги, китайские братюни для ресерча задонейтили

Если бы брал за кровные -- то у меня бомбило бы от него ещё больше

Google
Mikhail
06.03.2017
11:27:23
Эм... У меня на столе и то и другое стоит, мне есть с чем сравнить
При этом я могу сказать, что ставя рядом мак с ретиной и fhd 13 особой разницы не заметил. мб вкусовщина?)

User
06.03.2017
11:27:28
Работаю громко сказано, я их скорее ревершу)

Egor
06.03.2017
11:27:57
Работаю громко сказано, я их скорее ревершу)
Дак похер же на чем реверсить вроде ?)

ViolentOr
06.03.2017
11:28:06
Работаю громко сказано, я их скорее ревершу)
(Вброс) может ты его просто испортил?)))

Воха
06.03.2017
11:28:08
@Mr_4nders0n @ChiptuneXT вручную поставил comodo сертификаты для работы bigl.ua и globalsign сертификаты для работы yandex.ua . И всё заработало как надо. Теперь буду ждать на какие ещё сайты будут жалобы)) Спасибо за помощь!

User
06.03.2017
11:28:48
Дак похер же на чем реверсить вроде ?)
Нет, я firmware security занимаюсь, ревершу сами синкпады

Egor
06.03.2017
11:29:15
User
06.03.2017
11:30:37
Не, фирмварь обфусцированную я вообще нигде ещё не встречал)

Egor
06.03.2017
11:31:23
Странно, я думал они там серьезно все делают

Arkadiy
06.03.2017
11:32:06
Ну еще криптование есть)

User
06.03.2017
11:32:30
Не, в плане количества уязвимостей в фирмваре и её качества леново ниже среднего

Egor
06.03.2017
11:32:43
Ну еще криптование есть)
Дак оно ни к чему вроде если обфусцируют. Чем ниже технология по лвлу тем лучше ж

Egor
06.03.2017
11:32:54
Да и криптование ресурсы жрет нехило

Arkadiy
06.03.2017
11:33:35
Крэш, поясни за крипту) а то я тоже плохо в этом шарю

User
06.03.2017
11:33:40
Самые секурные фирмари что я реверсил были у относительно современных машин от Apple и интела

Arkadiy
06.03.2017
11:33:54
или только маки криптой балуются?

User
06.03.2017
11:33:56
Но они все плюс-минус говно на самом деле

Весь код в открытом виде лежит, подписан разве что

Egor
06.03.2017
11:34:52
+

Google
Egor
06.03.2017
11:35:04
Подписаны в ядре сорцы имеешь ввиду ?

Модули

Или еще чего есть ?

User
06.03.2017
11:35:19
Нет, это не про ядро

Egor
06.03.2017
11:36:26
Я читал про то как чел подделал подпись на кернел от торвальдса и похерил нехилое количество хостов ?

User
06.03.2017
11:36:54
Подписан ME регион (его подпись чекает само железо) и подписан код SEC фазы на машинах с активным boot guard (эту подпись тоже железо чекает)

Egor
06.03.2017
11:36:55
Когда народ делал apt-get update && apt-get upgrade

User
06.03.2017
11:38:13
Плюс апдейты фирмвари ещё подписаны, но это чекается софтверно или в SMM или в DXE фазе

Egor
06.03.2017
11:40:36
Щас вообще тема фирмваре сесурити актуальна ? Не особо представляю портрет атакера

Admin
ERROR: S client not available

User
06.03.2017
11:41:41
Основной юзкейс это малварь которая выживает при перестановке ос

Она всегда была и будет актуальна, почему нет

Egor
06.03.2017
11:42:16
Есть чё почитать о таких или это чисто ресеч?

User
06.03.2017
11:49:12
Блог мой почитай например

cr4.sh

Только начиная с самой старой статьи: http://blog.cr4.sh/2015/02/exploiting-uefi-boot-script-table.html?m=1

Ну и там в самих статьях десятки ссылок на чужие работы которые тоже mandatory reading

Все вместе оно объясняет принципы построения подобной малвари

Egor
06.03.2017
11:57:26
??

Google
User
06.03.2017
11:58:25
Но если говорить про обзоры конкретных самплов которые имели место быть in the wild -- то их не шарят и не описывают, и у всех кто такое анализирует обычно фашистский NDA потому что это хай тек который используется только при атаках на совсем-совсем серьёзные таргеты

User
06.03.2017
12:06:20
Да

Тот кто заказывает расследование инцедента

Или аудит на НДВ (всякая хрень уровня фирмвари часто приходит вместе с самим железом из-за недоверенного supply chain)

User
06.03.2017
12:08:56
Моя

Mike
06.03.2017
12:13:01
а насколько часто такие инциденты происходят? единичные случаи или какой-то стабильный поток наблюдается?

User
06.03.2017
12:13:19
А хз, точно никто не скажет

Думаю что скорее единичные

Там стоимость R&D при разработке таких инструментов для атак запредельная из-за того что их нужно делать под конкретное железо конкретных линеек

Как следствие их область использования -- только высокобюджетные целевые атаки

)3)2☣(V)
06.03.2017
12:15:44
Народ, а не у кого дампа с записями летних стажировок позитивов не завалялось?

Egor
06.03.2017
12:15:56
Когда с нуля разрабатываешь под конкретную задачу

User
06.03.2017
12:17:15
Ну и да, это все government grade, частные лица такое скорее всего не используют вообще-вообще

Fuuss ?
06.03.2017
12:17:24
Народ, а не у кого дампа с записями летних стажировок позитивов не завалялось?
Летняя стажировка Positive Technologies (2016): http://www.youtube.com/playlist?list=PLLCf25feMRHSHtCX_4CZwEzjC9V0jucSa

)3)2☣(V)
06.03.2017
12:18:00
ох, закидали, спасибо, я на комп качну с облака, буду в дороге глядеть)

Fuuss ?
06.03.2017
12:18:32
Там же вроде не все записи?
Должны быть все, если гугл не поблокировал. Не все, вон еще есть на мейле ссылка )

User
06.03.2017
12:18:55
Да, у NSA такие игрушки точно есть поскольку их описание фигурировало в слитых Сноуденом доках

(см. NSA ant catalog)

Страница 568 из 1477