Форум » Беседка » Hard-n-Soft » Общее обсуждение харда и софта (Обо всем по чуть-чуть)
Общее обсуждение харда и софта
silmor_senedlen, я потом уже увидел. В любом случае тут это уместнее, да и статья на Хабре более полная.

Добавлено (13.06.2021, 10:18)
---------------------------------------------
Ещё Детали о взломе

Добавлено (17.06.2021, 17:14)
---------------------------------------------
А вот и за VPN взялись

Сообщение отредактировал FromLeftShoulder - Воскресенье, 2021-06-13, 10:54


Wie Phönix aus der Asche
Komm tanz, tanz, tanze mit mir!
# 3051 | , 13:01 | FromLeftShoulder
Группа: Неймер
Регистрация: 2020-06-14
Сообщений: 2465
Российское производство чипов «Ангстрем-Т» перезапустят — благодаря дефициту завод МОЖЕТ стать рентабельным
Видимо кто-то посчитал, что ещё недостаточно наворовал на распиле этого многострадального проекта, и надо бы под шумок ещё разок войти в ту же воду.
Ещё через пару лет распила бюджетных денег, скажут снова "нешмагла" : /

Сообщение отредактировал silmor_senedlen - Четверг, 2021-06-24, 16:43


«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3052 | , 16:42 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
REG.RU прилегло своим хостингом

---------------------------------------------------
Судя по всему откопали очередные уязвимости в NFC. Но пока без подробностей.

Сообщение отредактировал silmor_senedlen - Вторник, 2021-06-29, 01:38


«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3054 | , 01:37 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Немного деталей о Windows 11

Добавлено (29.06.2021, 18:33)
---------------------------------------------

Цитата FromLeftShoulder ()
"Облака - это безопасно!", - говорили они.

Подьехало продолжение (по-англицки). Суть -
Цитата
The vendor commenting out the authentication in the system restore endpoint

Люди которые писали последнюю прошивку лет пять назад просто закомментировали блок с проверкой авторизации при попытке сброса к заводским настройкам.

Wie Phönix aus der Asche
Komm tanz, tanz, tanze mit mir!
# 3055 | , 10:58 | FromLeftShoulder
Группа: Неймер
Регистрация: 2020-06-14
Сообщений: 2465
Это 5

«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3056 | , 19:23 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Цитата FromLeftShoulder ()
К слову конкретно у Корсаров был недавно фэйл с БП

В продолжение срача о БП:
Скандал вокруг блоков питания Gigabyte набирает обороты: компанию обвинили в торговле браком
Масштаб - эпик. Писец cool

«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3057 | , 00:45 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Цитата silmor_senedlen ()
Скандал вокруг блоков питания Gigabyte набирает обороты: компанию обвинили в торговле браком

Интересно будет проследить за ситуацией. Вангую, что ничем хорошим это для GB не закончится.


# 3058 | , 01:52 | Товарищ
Спонсор C.O.R.E.
Группа: Фактотум
Регистрация: 2010-12-22
Сообщений: 6535
Ну скандал с их материнками, когда из-за ошибки биос они подавали на ЦП чуть ли не 380, сжигали его, память и себя, весело и с феерверком, для них нормально закончился (было вроде во время 1366го сокета). Так же как скандал с видеокартами (какими-то виндфорс). ГБ очень давно не торт. И всё равно всем плевать, покупают. Просто статьи подобные этой читают 0.01% пользователей их продукции, для остальных гигабайт - это просто по привычке что-то хорошее.

Сообщение отредактировал FromLeftShoulder - Четверг, 2021-08-12, 07:24


Wie Phönix aus der Asche
Komm tanz, tanz, tanze mit mir!
# 3059 | , 07:23 | FromLeftShoulder
Группа: Неймер
Регистрация: 2020-06-14
Сообщений: 2465
Шах и мат:
Проданная китайцам Newport Wafer Fab перестала поставлять полупроводники американской компании

Пока одни двигаются вперёд:
Скорость спутникового интернета SpaceX Starlink увеличилась в полтора раза за квартал
- другие двигаются в зад:
Россия окончательно отказалась от проекта глобальной спутниковой связи «Эфир» — финансирование прекращено
Цитата
В прошлом году на финансирование проекта из внебюджетных источников должно было быть выделено 30 млрд рублей. Выделялись ли эти средства для проектирования ГМИСС, неизвестно.

Спиздили так, что даже следов не осталось

Сообщение отредактировал silmor_senedlen - Среда, 2021-08-18, 00:27


«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3060 | , 00:26 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Цитата silmor_senedlen ()
Скандал вокруг блоков питания Gigabyte набирает обороты: компанию обвинили в торговле браком
Масштаб - эпик. Писец

Продолжает пилить уже треснувший сук:
Gigabyte стала отказывать в замене потенциально опасных блоков питания, которые подпадают по программу отзыва

«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3061 | , 00:30 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Для таких же упоротых как я:
Все AMD Zen оказались уязвимы перед аппаратными закладками: AMD Secure Processor не спасает

Для тех кто является (не)счастливым владельцем материнки от ASUS и зачем-то захочет обновить/поставить Windows 11, для многих моделей уже выпущены обновления BIOS, которые фактически просто включают по умолчанию встроенный модуль TPM 2.0(наличие/активация которого требуется для установки/работы Win11) в BIOS. По умолчанию этот модуль в большинстве случаев отключен.
По этой ссылке можно посмотреть есть ли для вашей модели(2 отдельных списка для Intel и AMD) материнки обновление.
В качестве альтернативы, также приведены примеры ручной активации модуля через BIOS.

Меня же конечно в этой ситуации больше инетерсует, не обновили ли они заодно ненароком и микрокод(AGESA) для процессоров AMD... cry

Сообщение отредактировал silmor_senedlen - Среда, 2021-08-18, 03:46


«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3062 | , 03:45 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Новые ДЫРЫ от Realtek подъехали:
Уязвимости в Realtek SDK привели к проблемам в устройствах 65 производителей

Проверить если ваш дЫ-линк(или что-то ещё) в списке смертников можно в конце статьи по следующей ссылке.

«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3063 | , 17:52 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Цитата silmor_senedlen ()
дЫ-линк

Ваши мемы неактуальны. Уже давно это называется "ТП-линк". wink

Цитата silmor_senedlen ()
Проверить если ваш

А где Mikrotik'и?



# 3064 | , 19:38 | Товарищ
Спонсор C.O.R.E.
Группа: Фактотум
Регистрация: 2010-12-22
Сообщений: 6535
Цитата Товарищ ()
А где Mikrotik'и?

"Непрокатило(тм)" cool

Они не используют говнокодбеспроводные модули или SoC от Realtek в своих продуктах. От Realtek только Ethernet-свич-чипы в некоторых маршрутизаторах входили.
А в качестве радио модулей они раньше всегда использовали только Atheros, а потом и SoC от Qualcomm.

«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3065 | , 22:15 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Да пусть ломают, я от своего дир615 за 12уе многого и не жду. Другое дело что он уже 5 лет работает безо всяких нареканий вообще. Не завезли видимо мне в дом кулхацкеров, ну или мой роутер им не интересен х) Справедливости ради - риалтеки стоят и в асусах, нетгирах и зухелях, которые уж точно трудно назвать дешёвыми и халтурными. А микротики - нафиг не нужны с их интерфейсами рядовому пользователю, к тому же найти микротик на две внешних антенны, которые будут пробивать три ЖБ-стены за тысячу рублей - удачи конечно, вообще у микротиков две (больших) проблемы - интерфейс и радиосвязь. Ну и ценник конечно же, лучше в аналогичном сегменте взять асус, у которого ещё и пара юсб 3.0 портов будет и на который можно накатить трансмишн, подрубить 8Тб хард и раздавать торренты smile Микротик с парой третьих юсбов отыскать - тоже конечно удачи.

Сообщение отредактировал FromLeftShoulder - Четверг, 2021-08-19, 07:21


Wie Phönix aus der Asche
Komm tanz, tanz, tanze mit mir!
# 3066 | , 07:15 | FromLeftShoulder
Группа: Неймер
Регистрация: 2020-06-14
Сообщений: 2465
Цитата FromLeftShoulder ()
Не завезли видимо мне в дом кулхацкеров, ну или мой роутер им не интересен х)

А ты об этом и не узнаешь когда(если не уже) его взломают.
Это же не означает что он станет вдруг плохо работать или кто-то начнёт стучатся на подключенные к нему устройства.
Он просто пополнит ещё один ботнет в DDoS-атаках.

Сообщение отредактировал silmor_senedlen - Четверг, 2021-08-19, 12:16


«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3067 | , 12:15 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
silmor_senedlen, да узнаю, логи-то он пишет, куда с каких портов на какие IP чего шлёт. Трэйсроут сделаю, посмотрю где не моя внутрення сеть и не сеть оператора, и увижу. Плюс канал у меня довольно скромный, не эти ваши 100мегабит, падение скорости или рост пингов будет хорошо заметен. К слову это можно считать преимуществом медленного интернета, левый траффик сразу заметен х)

Сообщение отредактировал FromLeftShoulder - Четверг, 2021-08-19, 18:02


Wie Phönix aus der Asche
Komm tanz, tanz, tanze mit mir!
# 3068 | , 17:58 | FromLeftShoulder
Группа: Неймер
Регистрация: 2020-06-14
Сообщений: 2465
Цитата FromLeftShoulder ()
да узнаю, логи-то он пишет, куда с каких портов на какие IP чего шлёт.

WHAT??
В такой формулировке и в контексте твоего девайся это звучит, прямо скажем, бредово.

Цитата FromLeftShoulder ()
Плюс канал у меня довольно скромный, не эти ваши 100мегабит, падение скорости или рост пингов будет хорошо заметен.

И часто ты замечаешь, что тот или иной торрент у тебя загружается не на ~60 Mb/s, а на ~40 Mb/s?
Как и на основе чего ты так уверен, что заметишь это?
И кто сказал, что устройство будет пытаться выжимать ВЕСЬ доступный канал? Какой в этом смысл? Оно же не является единственным участником DoS'а, да и забивают каналы не объёмом пакетов, а количеством. Достаточно 5-10к пакетов с устройства, и на уровне ботнета этого более чем хватит для атаки на цель. Счастливый владелец устройства при этом вряд ли что-либо заметит при такой нагрузке.

Ну и как бы, ботнет может быть очень умным, анализируя трафик/нагрузку на заражённых устройствах, и по результатам определять как и на сколько его использовать, чтобы это было и эффективно, и наиболее незаметно.
Нет широкого канала? Да боХ с ним - будет круглосуточно сканировать порты Интернетов - для этого широкого канала не нужно.

Так что всё то, что ты упомянул - довольно несостоятельно.

Сообщение отредактировал silmor_senedlen - Четверг, 2021-08-19, 18:16


«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3069 | , 18:14 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Цитата silmor_senedlen ()
В такой формулировке и в контексте твоего девайся это звучит, прямо скажем, бредово.

В смысле? у дир615 это всё есть в стоковой прошивке даже. Журналирование, трассировка, ДНС-сервер (яндексовский, не, спасибо, я лучше гуглы вручную пропишу). Ну и естессно все фильтры - ип, юрл, мак, настройка портов, дмз, антиддос и всё такое. Увы, на мою ревизию ддврт не завезли, но родной хватает, интерфейсы у дилинков нормальные всегда были, это не тупишки и не микротики. Хотя конечно не Асус и не Зухели, зухели вообще клёвые.
Цитата silmor_senedlen ()
И часто ты замечаешь, что тот или иной торрент у тебя загружается не на ~60 Mb/s, а на ~40 Mb/s?

мм...в моём случае 1.1МБ/с или меньше? сразу х) но логи рыть если просядет конечно тут же полезу, вот если только будет регулярно - то да.

Сообщение отредактировал FromLeftShoulder - Пятница, 2021-08-20, 08:25


Wie Phönix aus der Asche
Komm tanz, tanz, tanze mit mir!
# 3070 | , 08:19 | FromLeftShoulder
Группа: Неймер
Регистрация: 2020-06-14
Сообщений: 2465
Цитата FromLeftShoulder ()
Журналирование

И что там ты ожидаешь увидеть?
Подключение бота по ssh к роутеру?
Соответствующие записи сразу чистятся при получении доступа к устройству.
Или что, ты будешь в GUI сидеть netstat просматривать 200-500 tcp-сессий?
О чём вообще речь? : )
Цитата FromLeftShoulder ()
трассировка

Она то тут причём, и всё прочее что перечисленно?
Речь же шла о средствах определения подозрительной активности и явных фактов взлома устройства.
Цитата FromLeftShoulder ()
мм...в моём случае 1.1МБ/с или меньше?

Смотри пункт выше про скан портов.
Для этого и тухлый DSL сгодится.

Сообщение отредактировал silmor_senedlen - Пятница, 2021-08-20, 23:58


«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3071 | , 23:57 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Цитата silmor_senedlen ()
Смотри пункт выше про скан портов.
Для этого и тухлый DSL сгодится.

Давай так, если я этого не замечаю - мне это не вредит wink Но вообще если такое будет происходить скорее всего у оператора начнутся массовы баны подсетей по ИП.
А вообще что там есть.

там правее ещё Порт источника-IP-адрес назначения-Порт назначения


Ну это так, просто набор фич.

Собственно журнал, но это журнал событий, там можно отладочный включить, он будет более полным. Но так как память не резиновая не очень-то и нужно.

Сообщение отредактировал FromLeftShoulder - Суббота, 2021-08-21, 07:41


Wie Phönix aus der Asche
Komm tanz, tanz, tanze mit mir!
# 3072 | , 07:27 | FromLeftShoulder
Группа: Неймер
Регистрация: 2020-06-14
Сообщений: 2465
Цитата FromLeftShoulder ()
Давай так, если я этого не замечаю - мне это не вредит

Так и зачем тогда было начинать всё это?
Цитата FromLeftShoulder ()
Но вообще если такое будет происходить скорее всего у оператора начнутся массовы баны подсетей по ИП.

WHAT?
Если бы это было так, и по этому вычисялись бы заражённые устройства - то в мире бы не было ботнетов.
Это чистой воды чушь.
Цитата FromLeftShoulder ()
А вообще что там есть.

Обычный вывод netstat'а, ага. И?

Всё это и прочее тебе не поможет, если девайсом овладел продвинутый бот.

«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3073 | , 14:05 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Тут какой-то трындец произошёл, но в последний абзац, я что-то совсем плохо вкурил.
Ограбление века: у компании Arm увели китайское подразделение со всей собственностью

«There is no system but GNU, and Linux is one of its kernels» // Saint RMS
# 3074 | , 22:26 | silmor_senedlen
Спонсор C.O.R.E.
Группа: Фактор
Регистрация: 2013-04-21
Сообщений: 1109
Цитата silmor_senedlen ()
в последний абзац, я что-то совсем плохо вкурил

Что тебе не понятно?


# 3075 | , 22:37 | Товарищ
Спонсор C.O.R.E.
Группа: Фактотум
Регистрация: 2010-12-22
Сообщений: 6535
Форум » Беседка » Hard-n-Soft » Общее обсуждение харда и софта (Обо всем по чуть-чуть)
Поиск: