
User
06.03.2017
11:08:33
Зайди на сайт Dell-а и накликай себе в конфигураторе топовый XPS -- тоже от цены охуеешь

Egor
06.03.2017
11:11:30
Ну спорно
Там стоит 180

Google

Egor
06.03.2017
11:11:38
А тут 130
Как раз разница в эту сумму

User
06.03.2017
11:12:48
В синпадах T серии если я правильно помню, ретина даже в качестве опции недоступна

ViolentOr
06.03.2017
11:13:22
Ретина вроде вообще нигде кроме маков недоступна

User
06.03.2017
11:13:27
В макбуках про она же идёт штатно (без ретины их уже не выпускают давно)
На хромбуке пикселе доступна

Egor
06.03.2017
11:14:18
У меня щас моник 1980х... На 14 и мне охерительно, считаю большее задротством

User
06.03.2017
11:14:19
Это из тех что я трогал/знаю

Mikhail
06.03.2017
11:14:28
http://shop.lenovo.com/us/en/laptops/thinkpad/t-series/t460s/ - 14" WQHD (2560 x 1440) IPS, Anti-Glare

Egor
06.03.2017
11:14:41

Mikhail
06.03.2017
11:15:03
да и вопрос, зачем вам так нужен дисплей больше FHD на диагонали 13/14? Про суперменов с суперзрением не говорю

User
06.03.2017
11:15:11
Текст

Google

f1nnix
06.03.2017
11:15:26
А да, ну конечно же 4K экран в наличии.

User
06.03.2017
11:15:44
Что бы можно было открыть кучу окон с мелким текстом и при этом глаза от мыла не вытекали

Egor
06.03.2017
11:16:00
Не, оно нужно
Подклбчатт внешние моники
Но мне не так критично

Mikhail
06.03.2017
11:16:36

User
06.03.2017
11:16:43
'Если убрать из списка габариты/вес' -- спасибо, не :)

Egor
06.03.2017
11:17:03
Габариты вес мне лично критично

User
06.03.2017
11:17:18

Egor
06.03.2017
11:17:30
Люблю 14 это экран и 1,5 кг

User
06.03.2017
11:18:56
Я синкпады исторически использую для винды, а маки в кач-ве основных рабочих машин, на синкпадах дисплеи убогие, и когда они стоят рядом то эта разница прям чувствуется

Egor
06.03.2017
11:19:20

User
06.03.2017
11:19:33
Короче, высокий DPI это реально конфетка для глаз

Egor
06.03.2017
11:19:58
Короче, меня бесят цены в 150-200к за тачку на года 3-4

User
06.03.2017
11:26:14
Плюс, свой последний синкпад (T450s) я не покупал за свои деньги, китайские братюни для ресерча задонейтили
Если бы брал за кровные -- то у меня бомбило бы от него ещё больше

Egor
06.03.2017
11:26:47

Google

Mikhail
06.03.2017
11:27:23

User
06.03.2017
11:27:28
Работаю громко сказано, я их скорее ревершу)

Egor
06.03.2017
11:27:57

ViolentOr
06.03.2017
11:28:06

Воха
06.03.2017
11:28:08
@Mr_4nders0n @ChiptuneXT вручную поставил comodo сертификаты для работы bigl.ua и globalsign сертификаты для работы yandex.ua . И всё заработало как надо. Теперь буду ждать на какие ещё сайты будут жалобы)) Спасибо за помощь!

User
06.03.2017
11:28:48

Egor
06.03.2017
11:29:15

User
06.03.2017
11:30:37
Не, фирмварь обфусцированную я вообще нигде ещё не встречал)

Egor
06.03.2017
11:31:23
Странно, я думал они там серьезно все делают

Arkadiy
06.03.2017
11:32:06
Ну еще криптование есть)

User
06.03.2017
11:32:30
Не, в плане количества уязвимостей в фирмваре и её качества леново ниже среднего

Egor
06.03.2017
11:32:43

Egor
06.03.2017
11:32:54
Да и криптование ресурсы жрет нехило

Arkadiy
06.03.2017
11:33:35
Крэш, поясни за крипту) а то я тоже плохо в этом шарю

User
06.03.2017
11:33:40
Самые секурные фирмари что я реверсил были у относительно современных машин от Apple и интела

Arkadiy
06.03.2017
11:33:54
или только маки криптой балуются?

User
06.03.2017
11:33:56
Но они все плюс-минус говно на самом деле
Весь код в открытом виде лежит, подписан разве что

Egor
06.03.2017
11:34:52
+

Google

Egor
06.03.2017
11:35:04
Подписаны в ядре сорцы имеешь ввиду ?
Модули
Или еще чего есть ?

User
06.03.2017
11:35:19
Нет, это не про ядро

Egor
06.03.2017
11:36:26
Я читал про то как чел подделал подпись на кернел от торвальдса и похерил нехилое количество хостов ?

User
06.03.2017
11:36:54
Подписан ME регион (его подпись чекает само железо) и подписан код SEC фазы на машинах с активным boot guard (эту подпись тоже железо чекает)

Egor
06.03.2017
11:36:55
Когда народ делал apt-get update && apt-get upgrade

User
06.03.2017
11:38:13
Плюс апдейты фирмвари ещё подписаны, но это чекается софтверно или в SMM или в DXE фазе

Egor
06.03.2017
11:40:36
Щас вообще тема фирмваре сесурити актуальна ? Не особо представляю портрет атакера

Admin
ERROR: S client not available

User
06.03.2017
11:41:41
Основной юзкейс это малварь которая выживает при перестановке ос
Она всегда была и будет актуальна, почему нет

Egor
06.03.2017
11:42:16
Есть чё почитать о таких или это чисто ресеч?

User
06.03.2017
11:49:12
Блог мой почитай например
cr4.sh
Только начиная с самой старой статьи: http://blog.cr4.sh/2015/02/exploiting-uefi-boot-script-table.html?m=1
Ну и там в самих статьях десятки ссылок на чужие работы которые тоже mandatory reading
Все вместе оно объясняет принципы построения подобной малвари

Egor
06.03.2017
11:57:26
??

Google

User
06.03.2017
11:58:25
Но если говорить про обзоры конкретных самплов которые имели место быть in the wild -- то их не шарят и не описывают, и у всех кто такое анализирует обычно фашистский NDA потому что это хай тек который используется только при атаках на совсем-совсем серьёзные таргеты

Дмитрий
06.03.2017
12:06:13

User
06.03.2017
12:06:20
Да
Тот кто заказывает расследование инцедента
Или аудит на НДВ (всякая хрень уровня фирмвари часто приходит вместе с самим железом из-за недоверенного supply chain)

Cyber
06.03.2017
12:08:46

User
06.03.2017
12:08:56
Моя

Mike
06.03.2017
12:13:01
а насколько часто такие инциденты происходят? единичные случаи или какой-то стабильный поток наблюдается?

User
06.03.2017
12:13:19
А хз, точно никто не скажет
Думаю что скорее единичные
Там стоимость R&D при разработке таких инструментов для атак запредельная из-за того что их нужно делать под конкретное железо конкретных линеек
Как следствие их область использования -- только высокобюджетные целевые атаки

Egor
06.03.2017
12:15:40

)3)2☣(V)
06.03.2017
12:15:44
Народ, а не у кого дампа с записями летних стажировок позитивов не завалялось?

Egor
06.03.2017
12:15:56
Когда с нуля разрабатываешь под конкретную задачу

Web
06.03.2017
12:16:52

User
06.03.2017
12:17:15
Ну и да, это все government grade, частные лица такое скорее всего не используют вообще-вообще

Fuuss ?
06.03.2017
12:17:24

Web
06.03.2017
12:17:41

)3)2☣(V)
06.03.2017
12:18:00
ох, закидали, спасибо, я на комп качну с облака, буду в дороге глядеть)

Fuuss ?
06.03.2017
12:18:32

User
06.03.2017
12:18:55
Да, у NSA такие игрушки точно есть поскольку их описание фигурировало в слитых Сноуденом доках
(см. NSA ant catalog)