@ru_arduino

Страница 135 из 7737
Максим
26.07.2016
20:09:54
типа почувствуй разницу :)

а вообще - респект

Byte
26.07.2016
20:13:58
а вообще - респект
Спасибо, ага. Умучался я с ним, правда…

Alexandre
27.07.2016
06:38:41
Так 8266 же. Gpio есть, https умеет ;)
не умеет, как оказалось

Google
Alexander
27.07.2016
06:50:13
точно не умеет? http://nodemcu.readthedocs.io/en/master/en/modules/http/

Roman
27.07.2016
06:57:25
SSL/TLS support Secure connections use TLS 1.1

судя по всему должно в ~90% случаев работать

ессесно без верификации сертов

Alexandre
27.07.2016
10:52:38
А вот как всякие hue-лампочки и прочая распростраившаяся мелкая IoT-дребедень делает соединение со своими серверами? Проверяет сертификаты или пофиг и их можно MITM-атакой перехватить?

Dr
27.07.2016
10:53:50
кто как, но в основном на пофиге

Alexandre
27.07.2016
10:56:00
с другой стороны, если считать, что соединение лампочки может быть только со "своим" сервером, то и сертификат нужно проверять только один "свой" и никаких корневых не надо, так ведь?

Alexander
27.07.2016
10:56:02
пофиг. Достаточно трафик заворачивать во чтотоприличное

Alexandre
27.07.2016
10:57:16
пофиг. Достаточно трафик заворачивать во чтотоприличное
security through obscurity? оно работает, но недолго

Alexander
27.07.2016
10:57:43
? почему недолго?

Alexandre
27.07.2016
10:58:03
потому что если нужно, ее тут же сломают

Dr
27.07.2016
10:58:19
security through Elusive Joe

Alexandre
27.07.2016
10:58:36
система безопасности не должна зависеть от секретности реализации или её компонентов

Google
Alexander
27.07.2016
10:59:09
ну если это вещь в себе. Intranet. То зачем?

Alexandre
27.07.2016
10:59:47
вся ж беда в том, что эти интранет-вещи лезут в интернет в облако

Alexander
27.07.2016
11:00:20
У меня до облака VPN

Alexandre
27.07.2016
11:00:35
до _какого_ облака?

Alexander
27.07.2016
11:01:15
до моего.

до сервака, что в штатах

Alexandre
27.07.2016
11:01:40
но покупные железяки, коих расплодилось, не туда ж хотят

Dr
27.07.2016
11:02:01
но покупные железяки, коих расплодилось, не туда ж хотят
хочешь безопасности - покупай такое железо которое не хочет

Pavel
27.07.2016
11:02:58
Более того, зачастую трафик не шифруется

Плейн запросами команды ходят

Alexandre
27.07.2016
11:03:18
это вообще за гранью

Alexander
27.07.2016
11:08:15
/анекдот про неуловимого Джо

Dr
27.07.2016
11:10:46
Alexander
27.07.2016
11:11:12
точно

Roman
27.07.2016
11:49:41
hue же ломал чувак

открытый протокол, дефолтный пароль на wifi

Alexandre
27.07.2016
11:50:52
ну я hue в качестве примера привел, не надо к нему привязываться

их миллионы же

Roman
27.07.2016
11:51:43
так в остальных случаях та же херня

Google
Dr
27.07.2016
11:54:46
реверсить легко, нужно просто найти зацепку

Dr
27.07.2016
12:31:49
тут нужна фантазия, к каждому девайсу свой подход

я электронные сигареты реверсил

и дописывал под них код

меня люто выручила ida pro + hex ray

Alexander
27.07.2016
12:33:38
Реверсинженеринг сигареты..... Уж лучше покемонов половить

Dr
27.07.2016
12:34:50
там очень интересное железо

Alexander
27.07.2016
12:34:56
Мне не понять. не курю

Dr
27.07.2016
12:35:02
(под неё даже flappy bird писали)

это всё получено из голого бинарника прошивки

Мне не понять. не курю
какая разница? представь что это код от чайника или микроволновки

Alexander
27.07.2016
12:35:52
ну вот с чайником уже интереснее

Dr
27.07.2016
12:36:00
за два дня без навыков и помощи я среверсил до состояния "80% кода понятно"

а это был изначально армовый бинарник

Alexandre
27.07.2016
12:40:07
это всё получено из голого бинарника прошивки
это более-менее возможно, зная тип МК...

Dr
27.07.2016
12:40:24
Alexandre
27.07.2016
12:40:37
при условии отсутствия обфускации бинарного кода

Dr
27.07.2016
12:41:03
и знание реистров мне понадобилось только в реверсе usb-обмена и записи настроек в flash память

Alexandre
27.07.2016
12:41:44
и чтобы был дизассемблер под тот кристалл

Google
Dr
27.07.2016
12:41:50
при условии отсутствия обфускации бинарного кода
прошивка была зашифрована, но программа для прошивки под рукой, и именно она расшифровывает её

а ещё она на .net написана была

так что расшифровать изи

Alexandre
27.07.2016
12:42:28
сигарета на дотнете... офигеть

Admin
ERROR: S client not available

Dr
27.07.2016
12:42:37
сигарета на дотнете... офигеть
прошивалка для сигареты на дотнете

Alexandre
27.07.2016
12:42:40
аа

я уж думал, мир покосился

Dr
27.07.2016
12:42:59
из прошивалки выдран дешифровальшик прошивки

я уж думал, мир покосился
у знакомого на lua, лол

на esp

Alexandre
27.07.2016
12:43:17
вашу бы энергию, да в мирное русло...

Bastad
27.07.2016
12:44:24
я электронные сигареты реверсил
оу. интересно. какого производителя?

про iLeaf что сказать можешь?

у меня лежит неисправная одна, починить бы.

Dr
27.07.2016
12:45:06
Bastad
27.07.2016
12:45:12
дада

Alexandre
27.07.2016
12:45:16
у меня лежит неисправная одна, починить бы.
бросай курить, вставай на лыжи :)

Dr
27.07.2016
12:45:35
я от них и реверсил, айстик 100 тк

Google
Bastad
27.07.2016
12:45:39
бросай курить, вставай на лыжи :)
я не курю. по крайней мере табак))))

Dr
27.07.2016
12:45:48
бонусом у них прошивки почти одинаковые на многих платах

Bastad
27.07.2016
12:45:59
ща

Dr
27.07.2016
12:46:01
какая неисправность?

Bastad
27.07.2016
12:46:13
поем и дойду до воркбенча

дает 3v3 постоянно

промыл вроде все, один мосфет горелый передул

не помогло и временно забил

Dr
27.07.2016
12:48:37
модельку бы

тока даёт достаточно при этом для парения?

экран работает?

Bastad
27.07.2016
12:51:07
работает.

айстик 50w вроде

да, она

варивольт вариватт переключается

но на выходе всегда 3.3в

Страница 135 из 7737