Email or username:

Password:

Forgot your password?
61 posts total
sun_rise

@rf @ru Адепты Лейн на месте? Что это за буйня была с резонансом Шумана? Кто-то включил микроволновку? web.archive.org/web/2023062005

sun_rise

xakep.ru/2023/05/19/beepberry/

А кто-нибудь тестил этот beeper? В смысле само приложение. Выглядит как будто все устройство вокруг него выстроено.

@rf

sun_rise

Криптошизы на месте? Недавно поковырял интересный pam модуль "pam duress". Суть такова:
Если есть опасения, что в какой-то момент жизни, ты окажешься рядом с терморектальным криптоанализатором, и вот сейчас от тебя требуют ввести пароль от твоего линукса, можно ввести "запасной" пароль. Однако, кроме успешного входа в систему будут выполнены заранее подготовленные скрипты. От банального rm -rf и посылки уведомления кому надо, до, например, дерганья GPIO и включения чего-нибудь аппаратного. @rf

Show previous comments
I'm Mary Poppins, y'all

@sun_rise
На первый взгляд, обходится снятием дампа диска перед попыткой включения. Но от несложных владельцев паяльника может уберечь
@rf

I'm Mary Poppins, y'all

@sun_rise Кстати. Люди с паяльником могут расстроиться, видя самоуничтожение системы, и обидеться на умного владельца, возможно с использованием паяльника. Truecrypt мог создавать две области: одну расшифровывал одним ключом, другую - другим. Одну область можно использовать для тайных дел, в другой - притворяться законопослушным. Не знаю, есть ли такое под Linux, но если найдётся - лучше так.

слон 🏳️‍🌈

@sun_rise @rf из всех советов можно создать комплексное решение проблемы. Ложный диск, затирание улик, отправка сообщения, запись с камеры и в конце удаление всех механизмов защиты что бы при детальном изучении никто не понял что у тебя вообще было что-то спрятано.

sun_rise

Кошка рис и миско-жена уже в пункте выдачи.
yandex.ru/company/press_releas

sun_rise

А кто-нибудь тут ведет блог с профессиональными статьями? Если да, то что посоветуете? Medium, GitHub pages, Substack, какой-нить self-host? Где лучше выкладывать свои гениальные заметки про то как делать бэкенд на vbs или как правильно шардировать sqlite? Какие подводные камни?
Или все вкусовщина - главное про что пишешь? @rf

Show previous comments
alexanderniki

@sun_rise @rf Если вы пишете на русском, что бы не писать на тот же хабр, например?

Винт Прокс

@sun_rise В порядке убывания контроля:

1) Захостить со своего Raspberry Pi с реверс прокси и выделенным IP.
2) Виртуальный приватный сервер (VPS).
3) Shared-хостинг.
4) Статичный хостинг на codeberg.page, gitlab.io, github.io, и т. п.
5) Lemmy-сообщество :blobcatcomfcool: lor.sh/users/ChronosX88/status

Miss Alice

@sun_rise @rf главное писать. Если нужна аудитория, то надо идти в сообщество типа хабра. А вообще всё равно где писать.

sun_rise

Благодаря @Tema открыл для себя "Чертова ублюдка оператора". В оригинале - "Bastard operator from hell". Очень лампово, хотя и дико психопатично.) В связи с этим попытался вспомнить, что ещё подобного читал: на ум пришло только "9600 бод и все все все". Так что если кто может вспомнить похожие, сводящие олдскулы, произведения: где гудит машзал или пищит и шебуршит диалап в сигаретном дыму - было бы круто. @rf

Толстоевский 🐡

@sun_rise@social.openhood.ru
Из той же эпохи и в схожей стилистике, но на совершенно другую тему — Хроники диверсионного подразделения.
@Tema@social.openhood.ru @rf@mastodon.ml

sun_rise

Забавно, что когда рассказываешь людям про raspberry pi 600/orange pi 800, люди делятся ровно на два лагеря: "зачем? Купи ноут", и "вы нихрена не понимаете, это же кибердека!" @rf

sun_rise

Вынужден признать свою слепошарость насчёт флиппера. @skobkin верно указал, что все данные идут в урле после #. Таким образом, при клике на ссылку все будет обработано локально. Так как по RFC 3986 это все "фрагмент", который подразумевает обработку не учитывая, "что первичный ресурс доступен или когда-либо будет
доступен." Так что да, несколько поспешил с выводами. @ru @rf

Alexey Skobkin

@sun_rise
В целом мне кажется, что там полноценный URL с доменом для того чтобы приложения на Android и iOS могли регистрировать хэндлеры таких ссылок и их импорт работал в один клик.

sun_rise

Счастливые обладатели флиппера. У меня тут паранойя проснулась. Никто не обращал внимания, что при использовании мобильного приложения, оно радостно выгребает все перехваченные ключи и сигналы и синхрит их в приложении. И даже сразу генерит облачные ссылки, что бы "поделиться". Честно скажу, глубже не проверил, но пока есть ощущение, что все твои перехваченные шлагбаумы, ключи и дампы пропусков при первой возможности отправляются в потные фурри лапы Жовнера. Кто-нибудь ещё смотрел? @ru @rf

Alexey Skobkin

@sun_rise
Ты вообще смотрел как ссылки выглядят?
Какое нафиг облако? Там вся информация прямо в ссылке. Причём не в query-параметрах, которые уходят на сервер, а в хэш-части.

sun_rise

Кто-нибудь помнит новость про чуваков, вырастивших пачку нейронов и научивших их играть в pong. Проект называется dishbrain. Так вот, они анонсировали SDK для разрабов! Назвали символично biOS. Можно подписаться, может дадут, когда закончат share.hsforms.com/1Q8KyQDZjSzW
corticallabs.com/
@rf @ru

sun_rise

Кто-нибудь шарит за эллиптические кривые? Почему все считают что они забекдорены? Явный прецедент был только с генератором и потому что у него есть elliptic curves в названии.
Но явных доказательств бэкдоров даже для рекомендуемых параметров NIST, собственно для алгоритмов не нашел. Может кто-нибудь ткнуть носом, откуда все началось? @rf @ru

sun_rise

@rf А есть тут счастливые обладатели flipper zero? У кого-нибудь получалось им снимать дампы памяти через SPI ? Ещё джва года назад ребята показали классное видео, где флиппером на лету перезаливали Биос на синкпаде, но в релизной версии я этого приложения не нашёл. Думаю сам писать, но не хочется изобретать велосипед.

invidious.snopyta.org/kvqZRTMA

Dr. Quadragon ❌

@sun_rise

@pastecat возможно может что-то об этом знать.

@rf

sun_rise

Нашел в закромах старый планшет на интеле. Убитый. Неделю ждал деталей, потом трахался с термофеном, перепаивал usb контроллер, потом перенактывание винды и поиск специфических дров. И все ради этого момента!

sun_rise

Правила сервера - есть правила сервера. Ну, и всем причастным с 1 сентября.

sun_rise

Надо будет заняться написанием клиента для мастодона на kaiOS. А то вот так ужасно он на ней рендрится. А платформа, мне кажется, самая подходящая для местной публики.

sun_rise

Мне нравится русская локализация в fedilab. Как я понял, это они так перевели mute.

В итоге вы можете игнорировать кого-то аж тремя разными способами. И это ещё все без бана и жалоб.

Столько способов социального взаимодействия, контачу и пейсбуку не снилось.

smit

@sun_rise
А мне в этой бесплатной приложухе понравилась опция «изменить порядок лент». Ну я и поменяла местами глобальную ленту и уведомления. Результат: иконки поменялись местами. Жмешь уведомления — читаешь глобальную ленту. Жмешь глобальную — нет! Не уведомления! Просто нихрена)

sun_rise

Решил тут проверить как мастодон хранит пароли пользователей. Заглянул внутрь бд своего инстанса. Штош. Хэши не соленые, если злодей доберется до БД, то все, хешики у него. Но, что отрадно, все шифруется bcrypt. А брутить bcrypt - дело затратное. Даже по небольшому словарю. Так что если ваш пароль не светился HIBP, то вряд ли есть о чём беспокоиться. Ну, а если светился, то у вас и так проблема :blobcatgoogly:

avatar

@sun_rise хороший повод озаботиться безопасностью хоста, ы?

Go Up