
Максим
26.07.2016
20:09:54
типа почувствуй разницу :)
а вообще - респект

Byte
26.07.2016
20:13:58

Alexandre
27.07.2016
06:38:41

Google

Alexander
27.07.2016
06:50:13
точно не умеет?
http://nodemcu.readthedocs.io/en/master/en/modules/http/

Roman
27.07.2016
06:57:25
SSL/TLS support
Secure connections use TLS 1.1
судя по всему должно в ~90% случаев работать
ессесно без верификации сертов

Alexandre
27.07.2016
10:52:38
А вот как всякие hue-лампочки и прочая распростраившаяся мелкая IoT-дребедень делает соединение со своими серверами? Проверяет сертификаты или пофиг и их можно MITM-атакой перехватить?

Dr
27.07.2016
10:53:50
кто как, но в основном на пофиге

Alexandre
27.07.2016
10:56:00
с другой стороны, если считать, что соединение лампочки может быть только со "своим" сервером, то и сертификат нужно проверять только один "свой" и никаких корневых не надо, так ведь?

Alexander
27.07.2016
10:56:02
пофиг. Достаточно трафик заворачивать во чтотоприличное

Alexandre
27.07.2016
10:57:16

Alexander
27.07.2016
10:57:43
? почему недолго?

Alexandre
27.07.2016
10:58:03
потому что если нужно, ее тут же сломают

Dr
27.07.2016
10:58:19
security through Elusive Joe

Alexandre
27.07.2016
10:58:36
система безопасности не должна зависеть от секретности реализации или её компонентов

Google

Dr
27.07.2016
10:58:59

Alexander
27.07.2016
10:59:09
ну если это вещь в себе. Intranet. То зачем?

Alexandre
27.07.2016
10:59:47
вся ж беда в том, что эти интранет-вещи лезут в интернет в облако

Alexander
27.07.2016
11:00:20
У меня до облака VPN

Alexandre
27.07.2016
11:00:35
до _какого_ облака?

Alexander
27.07.2016
11:01:15
до моего.
до сервака, что в штатах

Alexandre
27.07.2016
11:01:40
но покупные железяки, коих расплодилось, не туда ж хотят

Dr
27.07.2016
11:02:01

Pavel
27.07.2016
11:02:58
Более того, зачастую трафик не шифруется
Плейн запросами команды ходят

Alexandre
27.07.2016
11:03:18
это вообще за гранью

Alexander
27.07.2016
11:08:15
/анекдот про неуловимого Джо

Dr
27.07.2016
11:10:46

Alexander
27.07.2016
11:11:12
точно

Roman
27.07.2016
11:49:41
hue же ломал чувак
открытый протокол, дефолтный пароль на wifi

Alexandre
27.07.2016
11:50:52
ну я hue в качестве примера привел, не надо к нему привязываться
их миллионы же

Roman
27.07.2016
11:51:43
так в остальных случаях та же херня

Google

Dr
27.07.2016
11:54:46
реверсить легко, нужно просто найти зацепку

Ned Ogl
27.07.2016
12:31:06

Dr
27.07.2016
12:31:49
тут нужна фантазия, к каждому девайсу свой подход
я электронные сигареты реверсил
и дописывал под них код
меня люто выручила ida pro + hex ray

Alexander
27.07.2016
12:33:38
Реверсинженеринг сигареты.....
Уж лучше покемонов половить

Dr
27.07.2016
12:34:50
там очень интересное железо

Alexander
27.07.2016
12:34:56
Мне не понять. не курю

Dr
27.07.2016
12:35:02
(под неё даже flappy bird писали)
это всё получено из голого бинарника прошивки

Alexander
27.07.2016
12:35:52
ну вот с чайником уже интереснее

Dr
27.07.2016
12:36:00
за два дня без навыков и помощи я среверсил до состояния "80% кода понятно"
а это был изначально армовый бинарник

Alexandre
27.07.2016
12:40:07

Dr
27.07.2016
12:40:24

Alexandre
27.07.2016
12:40:37
при условии отсутствия обфускации бинарного кода

Dr
27.07.2016
12:41:03
и знание реистров мне понадобилось только в реверсе usb-обмена и записи настроек в flash память

Alexandre
27.07.2016
12:41:44
и чтобы был дизассемблер под тот кристалл

Google

Dr
27.07.2016
12:41:50
а ещё она на .net написана была
так что расшифровать изи

Alexandre
27.07.2016
12:42:28
сигарета на дотнете... офигеть

Admin
ERROR: S client not available

Dr
27.07.2016
12:42:37

Alexandre
27.07.2016
12:42:40
аа
я уж думал, мир покосился

Dr
27.07.2016
12:42:59
из прошивалки выдран дешифровальшик прошивки
на esp

Alexandre
27.07.2016
12:43:17
вашу бы энергию, да в мирное русло...

Bastad
27.07.2016
12:44:24
про iLeaf что сказать можешь?
у меня лежит неисправная одна, починить бы.

Dr
27.07.2016
12:45:06

Bastad
27.07.2016
12:45:12
дада

Alexandre
27.07.2016
12:45:16

Dr
27.07.2016
12:45:35
я от них и реверсил, айстик 100 тк

Google

Bastad
27.07.2016
12:45:39

Dr
27.07.2016
12:45:48
бонусом у них прошивки почти одинаковые на многих платах

Bastad
27.07.2016
12:45:59
ща

Dr
27.07.2016
12:46:01
какая неисправность?

Bastad
27.07.2016
12:46:13
поем и дойду до воркбенча
дает 3v3 постоянно
промыл вроде все, один мосфет горелый передул
не помогло и временно забил

Dr
27.07.2016
12:48:37
модельку бы
тока даёт достаточно при этом для парения?
экран работает?

Bastad
27.07.2016
12:51:07
работает.
айстик 50w вроде
да, она
варивольт вариватт переключается
но на выходе всегда 3.3в