Перейти к содержимому


Фото

Решето!


  • Чтобы отвечать, сперва войдите на форум
426 ответов в теме

#326 Оффлайн   Nimnool

Nimnool

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 924 Сообщений:
  • Авто:Duster

Опубликовано 22.12.2017 - 07:56

Систему биометрической аутентификации Windows 10 можно обмануть с помощью распечатанной фотографии владельца, сделанной в ближнем инфракрасном диапазоне.

8938f7d2d28311ffa8a639c668146448.gif

Для этого использовали фотографию пользователя в ближнем ИК-диапазоне с немного модифицированными цветами и разрешением 340 на 340 или 480 на 480 пикселей (в зависимости от атакуемого компьютера), распечатанную на обычном лазерном принтере.

Начиная с весеннего обновления Windows 10 под номером 1703 уязвимость исправлена
Более того, даже если компьютер обновлен до безопасной версии и функция включена, но пользователь настроил Windows Hello еще до обновления, система все еще будет уязвима. В качестве решения проблемы исследователи советуют пользователям обновиться до последней версии Windows 10 и заново настроить биометрическую аутентификацию.

Изменено: Nimnool, 22.12.2017 - 07:58

  • 0

Нарушителями правил дорожного движения не рождаются - ими умирают.         

 
Не стоит ездить быстрее, чем летает твой ангел хранитель !!!

Поживем - увидим, доживем - узнаем, выживем - учтем.


#327 Оффлайн   Nimnool

Nimnool

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 924 Сообщений:
  • Авто:Duster

Опубликовано 8.01.2018 - 22:33

Эксперт по информационной безопасности Джемс Бёрсгей сообщил о найденной им программной закладке в Western Digital в середине 2017–го года. Спустя шесть месяцев, так и не получив внятной реакции от компании, исследователь опубликовал инфорацию о бэкдоре. Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba. После входа, злоумышленник получает доступ к оболочке и может выполнять с девайсом абсолютно любые действия.

Бэкдор присустсвует в устройствах My Cloud Gen 2, My Cloud EX2, My Cloud EX2 Ultra, My Cloud PR2100, My Cloud PR4100, My Cloud EX4, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100 и My Cloud DL4100.

Всем владельцам данных устройств рекомендовано немедленно отключить свои девайсы от сети.


  • 3

Нарушителями правил дорожного движения не рождаются - ими умирают.         

 
Не стоит ездить быстрее, чем летает твой ангел хранитель !!!

Поживем - увидим, доживем - узнаем, выживем - учтем.


#328 Оффлайн   Inetman

Inetman

    The Drot

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 61 078 Сообщений:
  • Авто:Белогривый ЛевЪ

Опубликовано 11.01.2018 - 06:12

Не так страшны Meltdown и Spectre, как патчи от них.

 

Вслед за Microsoft, заморозившей системы с AMD-процессорами, отличилась Canonical, выпустившая такое обновление, что Ubuntu Xenial 16.04 перестала грузиться. Спасает лишь откат назад с версии ядра 4.4.0-108.

 

Источник — bugtraq.ru.


  • 1

Глупо надеяться совершить что-то глобальное, например, установить мир во всем мире, устроить счастье для всех, но каждый может сделать какое-нибудь маленькое дело, благодаря которому мир станет хоть чуточку лучше.
К примеру, застрелить кого-нибудь. © сир Терри Пратчетт


#329 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 11.01.2018 - 09:29

Не так страшны Meltdown и Spectre, как патчи от них.
 
Вслед за Microsoft, заморозившей системы с AMD-процессорами, отличилась Canonical, выпустившая такое обновление, что Ubuntu Xenial 16.04 перестала грузиться. Спасает лишь откат назад с версии ядра 4.4.0-108.
 
Источник — bugtraq.ru.

только вот зачем там какой-то патч? достаточно модуль один отключить.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#330 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 372 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 11.01.2018 - 10:20

 

отличилась Canonical, выпустившая такое обновление, что Ubuntu Xenial 16.04 перестала грузиться. Спасает лишь откат назад с версии ядра 4.4.0-108.

она нажралась win10, что ли? :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#331 Онлайн   matrix

matrix

    Зацифрованный

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 25 172 Сообщений:
  • Авто:особое благословение

Опубликовано 12.01.2018 - 09:34

И на старуху бывает проруха. Её что, кроме Олегуса никто не тестирует? )


  • 0
89OЗ4O0O7З6

#332 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 12.01.2018 - 09:58

И на старуху бывает проруха. Её что, кроме Олегуса никто не тестирует? )

не знаю. у меня много 16.04 и все продолжают работать. похоже новость про лишьбыляпнуть.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#333 Оффлайн   DaemoncheG

DaemoncheG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 278 Сообщений:
  • Авто:мат с гранатометом

Опубликовано 13.01.2018 - 14:24

не знаю. у меня много 16.04 и все продолжают работать. похоже новость про лишьбыляпнуть.

подтверждаю, у меня проц от амд дома, никаких проблем нет.


  • 0

#334 Оффлайн   Nimnool

Nimnool

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 924 Сообщений:
  • Авто:Duster

Опубликовано 18.01.2018 - 14:22

На портале psxhax появилась инструкция по взлому PS4 и установке пиратских игр. Пока что обход защиты работает только с прошивкой 4.05, что лишает пользователя возможности играть по сети. В ближайшее время хакеры обещали упростить процесс установки патчей и начать делиться образами игр.
  • 0

Нарушителями правил дорожного движения не рождаются - ими умирают.         

 
Не стоит ездить быстрее, чем летает твой ангел хранитель !!!

Поживем - увидим, доживем - узнаем, выживем - учтем.


#335 Оффлайн   Nimnool

Nimnool

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 924 Сообщений:
  • Авто:Duster

Опубликовано 28.01.2018 - 13:48

1517088491-34efc519ceb50451048506461031d

В ноябре прошлого года софтверная компания Strava представила карту активности спортсменов со всего света, использующих их мобильное приложение, работающее со множеством фитнесс–браслетов и часов с GPS–трекером.
Ряд внимательных пользователей обратили внимание на то, что карта также показывает маршруты патрулирования и маршруты доставки припасов на секретные военные объекты (на фото сравнение "свежего" спутникового снимка от Google c "затертым" по требованию Пентагона относительно недавно построенным США военным объектом в Сирии с картой от Strava той же местности (для подложки используется спутниковый снимок, снятый ещё до постройки).
  • 0

Нарушителями правил дорожного движения не рождаются - ими умирают.         

 
Не стоит ездить быстрее, чем летает твой ангел хранитель !!!

Поживем - увидим, доживем - узнаем, выживем - учтем.


#336 Оффлайн   terik

terik

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 687 Сообщений:
  • Авто:-пеший ход-

Опубликовано 30.01.2018 - 13:49

Либо это пук (пиар) от Стравы. Либо... Какой нормальный военнослужащий будет надевать на себя маяк во время исполнения служебных заданий?

Так уверены в своей исключительности?

Ну а на картинке замазана авиабаза, с взлетно-посадочной...


  • 0

#337 Оффлайн   Inetman

Inetman

    The Drot

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 61 078 Сообщений:
  • Авто:Белогривый ЛевЪ

Опубликовано 14.03.2018 - 06:23

Израильская компания CTS-Labs вывалила пакет из 13 уязвимостей в процессорах AMD, разбитых на 4 категории. Первая, Master Key, позволяет вмешаться в процесс безопасной загрузки и встроить вредоносный код в BIOS. Вторая, Ryzenfall, характерна для процессоров Ryzen и обеспечивает полный захват блока Secure Processor и, как следствие, доступ к критичной информации типа ключей шифрования и паролей. Третья, Fallout, действует аналогично для защищенного процессора AMD EPYC. Наконец, Chimera позволяет выполнять вредоносный код на чипсете Ryzen, минуя сам процессор.

 

https://bugtraq.ru/r...2018/03/02.html

 

Привет ТСу! =)))))))


  • 1

Глупо надеяться совершить что-то глобальное, например, установить мир во всем мире, устроить счастье для всех, но каждый может сделать какое-нибудь маленькое дело, благодаря которому мир станет хоть чуточку лучше.
К примеру, застрелить кого-нибудь. © сир Терри Пратчетт


#338 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 372 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 14.03.2018 - 09:03

а кто-то ещё покупает амд? ссзб!  :lol:


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#339 Оффлайн   Diogen

Diogen

    Штандартенфлудер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 918 Сообщений:
  • Авто:Бегемот,ПыЖ,Церато,СкайВэйв

Опубликовано 14.03.2018 - 09:17

только вот зачем там какой-то патч? достаточно модуль один отключить.

какой? 


  • 0
 
 

#340 Оффлайн   Nimnool

Nimnool

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 924 Сообщений:
  • Авто:Duster

Опубликовано 21.03.2018 - 08:00

крякнули PS4 

 

 

https://www.psxhax.c...y-stooged.4571/


Изменено: Nimnool, 21.03.2018 - 08:03

  • 0

Нарушителями правил дорожного движения не рождаются - ими умирают.         

 
Не стоит ездить быстрее, чем летает твой ангел хранитель !!!

Поживем - увидим, доживем - узнаем, выживем - учтем.


#341 Оффлайн   zubchello

zubchello

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 743 Сообщений:
  • Авто:2 шт.

Опубликовано 4.04.2018 - 23:17

то ,что здесь называют "решето" защитило само себя.

Пришел намедни человек с 10 ноутбуком, к smb/cifs шаре подключиться попробовал(с месяц отсутствовал),а10ка ему дулю-клиент smbV1 "выпилился" как уязвимый из десятки самостоятельно ,не дожидаясь перетонитов (С) ,после обновления на win10 1709 .

 

В Samba поддерживается smbV2 и выше ,а так же надо ли оно, V2?...забыл про нее давно не интересовался.

пс.

"Локальные обновления и запуски Insider Windows 10 Home и Windows 10 Professional сначала не удаляют автоматически SMB1. Если клиент или сервер SMBv1 не используются в целом 15 дней (за исключением времени, когда компьютер выключен), они автоматически удаляются самостоятельно."


Изменено: zubchello, 4.04.2018 - 23:37

  • 0

#342 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 13.04.2018 - 10:45

Инженеры компании Mozilla решили пойти по стопам разработчиков браузера Google Chrome и начать блокировать загрузку FTP-подресурсов на страницах, работающих по протоколам HTTP и HTTPS в программе Firefox.
Под FTP-подресурсами подразумеваются файлы, загруженные через протокол FTP в теги img, script или iframe, которые имеют src = "ftp: //". При этом ссылки FTP, размещенные в обычных ссылках с тегом <a> или введенные непосредственно в адресной строке браузера, будут продолжать работать.

Наконец-то. Давно надо избавляться от этого древнего протокола.
  • -1
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#343 Оффлайн   Inetman

Inetman

    The Drot

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 61 078 Сообщений:
  • Авто:Белогривый ЛевЪ

Опубликовано 13.04.2018 - 10:51

Наконец-то. Давно надо избавляться от этого древнего протокола.

Не их собачье дело, какой протокол использовать в URLе. Хорошо, что я ни Хромым, ни Тормозиллой не пользуюсь.
  • 0

Глупо надеяться совершить что-то глобальное, например, установить мир во всем мире, устроить счастье для всех, но каждый может сделать какое-нибудь маленькое дело, благодаря которому мир станет хоть чуточку лучше.
К примеру, застрелить кого-нибудь. © сир Терри Пратчетт


#344 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 13.04.2018 - 10:51

Не их собачье дело, какой протокол использовать в URLе. Хорошо, что я ни Хромым, ни Тормозиллой не пользуюсь.

их, абсолютно их.
только ие, только хардкор? :lol:
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#345 Оффлайн   0vZ

0vZ

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 12 083 Сообщений:

Опубликовано 13.04.2018 - 10:57

Блин, а кто-то так делает вообще?...


  • 0

Все, что я тут пишу - это просто шутка и ничего более.


#346 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 13.04.2018 - 10:59

Блин, а кто-то так делает вообще?...

еще как делают. диванные уеб-мастера на джумлах.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#347 Оффлайн   0vZ

0vZ

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 12 083 Сообщений:

Опубликовано 13.04.2018 - 11:02

В формате: ftp://login:password@hostname.com/dir/file.jpg? :)


  • 0

Все, что я тут пишу - это просто шутка и ничего более.


#348 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 13.04.2018 - 11:14

В формате: ftp://login:password@hostname.com/dir/file.jpg? :)

ftp и без авторизации может быть на ридонли.
  • 1
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#349 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 372 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 13.04.2018 - 11:53

гы... длинк офигеет :lol:


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#350 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 13.04.2018 - 11:58

Блин, а кто-то так делает вообще?...

да вот же один такой
278f04dd38fa4ce382534b04e64d028c800.jpg
:lol:
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***




1 пользователей читают эту тему

0 пользователей, 1 гостей, 0 невидимых

Яндекс.Метрика