@epll:
Tylko że tu m. in. hackują czujniki, a wiesz co to oznacza

Na yt jest film gdzie gość z laptopem miał dostęp praktycznie do wszystkiego w jadącym Jeepie samemu siedząc w domu.

wrzucałem filmiki z hacków samochodów, kilkakrotnie, zapewne gdzieś się znajdzie na mikro.
Nawet wrzucałem hack karabinu snajperskiego z linuxem
  • Odpowiedz
Robię zapytanie z Polski i dostaje taki adresy IP

dig www.google.pl @8.8.8.8 +short
46.134.193.113
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Aldor: Duzi operatorzy (tak jak Orange) mają w swojej infrastrukturze serwery Google po to by ich klient nie leciał do google za każdym razem przez cały świat. Taki Proxy/Cache/CDN.
  • Odpowiedz
Siema. Problem w skrocie: urzadzenie ktore laczy sie z siecia lokalna poprzez WiFi. Ma pamiec flash, uzytkownik moze zapisac w niej haslo do swojej sieci. I tu pytanie, jak trzymac takie haslo? W teorii ktos moze dobrac sie do pamieci flash urzadzenia i odczytac klucze/hasla. Szyfrowac? Ale wtedy klucz musi byc tez gdzies na urzadzeniu. Tak zeby nie bylo afery jak z zarowkami Osram. ( ͡° ͜ʖ ͡°)
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Teorytycznie możesz:
-Trzymać hasła gdzieś bezpiecznie w chmurze

-Wymagać hasła od użytkownika, które będzie deszyfrowało hasło do wi-fi używając jakiegoś aesa/podobnych

-Możesz zastosować jakieś security by obscurity na samym urządzeniu ale musisz się liczyć z tym, że zawsze
będzie możliwe zreversowanie czegoś takiego, granicą jest jest tylko siła woli i czas hackera ;)
  • Odpowiedz
@TheNewIcek: Możesz zawsze użyć osobnej pamięci write only do przechowywania klucza AES którym jest zaszyfrowane hasło. Robiłem takie coś na ATSHA204A i ATECC108A i nawet do dzisiaj chodzi w paru projektach. Jak się przyłożysz to nawet komunikacja po I2C z tym flashem idzie zaszyfrowana i jest konieczność dwustronnej autoryzacji CPU<-->Pamięć (w linii ATECC oparta o kryptografię asymetryczną i podpis cyfrowy). Do tego te chipy mają zabezpieczenia sprzętowe przed odczytaniem danych
  • Odpowiedz
Mirasy, poległem, muszę się zwrócić do Was.
Mam dysk zaszyfrowany #windows #bitlocker. Znam hasło, nie znam kodu odzyskiwania. Po tej akcji, po restarcie mnie pyta o kod. Hasło go nie interesuje. Oczywiście kodu nigdzie nie mam, bo "po co mi kod odzyskiwania, skoro hasło będę pamiętał?" #januszebezpieczenstwa
Próbowałem różnych opcji: soft do odblokowania, ale się crashuje. Próbowałem też z linii komend, ale "BŁĄD: Nie
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#security #it
Czy jest gdzies dostepny online$free dictionary password creator? Chodzi mi o stworzenie slownika hasel opierajacym sie na trzech prostych wymaganiach - tylko i wylacznie 8 znakow, tylko alfabet, tylko duze litery.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Potencjalnie ciekawe.

Rozmowa pomiędzy autorem a hindusem udającym pomoc techniczną aby wyłudzić pieniądze.
(Hindus jest teoretycznie tym pomagającym z pomocy technicznej a autor dzwoniącym o pomoc)

Hindus był nowy w pracy i nie do końca wiedział co się dzieje (pewnie miał iść według skryptu).
FNwsk - Potencjalnie ciekawe.

Rozmowa pomiędzy autorem a hindusem udającym pomoc t...

źródło: comment_pTRUx93cSkPhngV57xH0r6pLocnq05fP.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Na stronie:
http://www.tutorialspoint.com/execute_bash_online.php
macie w 100% funkcjonalnego basha z dostępem do neta i preinstalowaną aplikacją ab, czyli apache-benchmark. Jest to aplikacja do testów wydajności serwisów internetowych, innymi słowy do przeprowadzania ataku DOS. Zgłaszałem im dawno temu i mają to gdzieś.
#sysadmin #programowanie #dos #hacking #security
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Obliczanie stanu generatora liczb pseudolosowych – na przykładzie Math.random() z Firefoksa

https://sekurak.pl/obliczanie-stanu-generatora-liczba-pseudolosowych-na-przykladzie-math-random-z-firefoksa/
A jak ktoś chce może wykopać znalezisko, szkoda że dodane po słabych tagach
http://www.wykop.pl/link/3337823/obliczanie-stanu-generatora-liczb-pseudolosowych-na-przykladzie/
#security #kryptografia #programowanie #python
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak myślisz, to dobrze, czy źle ? ( ͡° ͜ʖ ͡°)


@john118: hm.. ciekawe pytanie.
źle trochę się wyraziłem, bo miałem napisać, że nie potrafimy działać naprawdę losowo nawet jak byśmy chcieli.

a że w ogólności nie działamy losowo
  • Odpowiedz