Обновить
16K+
424
Алексей Шалпегин@15432

Security R&D

164,4
Рейтинг
364
Подписчики
Отправить сообщение

Нет ничего абсолютного, всегда можно придумать алмазное шлифование или плазмохимическое травление поверхности :)

Так конвейер тоже имеет свои шаги. Конкретно здесь 10 AES раундов выполняются за 12 клоков AES подсистемы.

Осциллограммы можно и не с линии питания снимать, а прям сверху корпуса CPU электромагнитным пробником (такое у нас тоже есть). И тут уже конденсатор не поможет.

В том же MIG рядом с ESP32 стоит ПЛИС от Lattice. Её "прошивка" (bitstream) записана в NVCM - подобие фьюзов. Но они очень сильно заморочились на тему вычитывания, и, по их заверениям, там даже микроскоп не поможет.

А так, здесь всегда баланс: стоимость атаки / выгода от её проведения. В большинстве случаев хватает самых простых защит, чтобы сделать задачу невыгодной.

Все в такую панику ударились с этими локальными SOCKS проксями, хотя нет ни одного приложения (кроме тех "проверочных"), которые туда реально лезут. Зачем всё это? Настолько заранее заморачиваться тем, что не факт, что вообще будет?

другие зрители размечают начало и конец

Ой зря он парольную фразу выложил на скрине, такое размытие обратимо

Это да, только я не уверен, происходит это на клиенте или сервере

вот это уже вполне нормальный анализ, а не как обычно "я посмотрел запрашиваемые разрешения, там ой-ой всё плохо"

про JPEG - проведите такой же тест на обычном тележном клиенте, есть подозрение, что сервак тоже картинку поменяет

ну тогда давайте называть ИИ вообще любые алгоритмы, чего уж там. например, в банкоматах распознаванием купюр занимается миниатюрная нейросеть размером меньше мегабайта, засунутая в STM32. чем не ИИ

официально не упоминается, но, думаю, его достал flatz. он в свое время вытащил и из 4800, но не рассказал, как

Нене декстоп коробокса это 4800s, там всё другое. В статье десктопный PS5 был. Кстати, для 4800s бутром и биос можете глянуть тут

Ага, раздобыл у владельца AMD 4700s, который слил ROM тем же эксплоитом

В публичном доступе - вероятно, нигде, только раздобыть плату и применить описанный эксплоит

удачи тем, кого подсадят на AI иглу и будут тянуть бабос за подписки

ИИ отредактировал 100% прошивки — внедрил недостающий микрокод процессора, не заменяя ни одного модуля

Поменять бинарный блоб с микрокодом по фиксированному адресу в FIT таблице это ну никак не "отредактировать 100% прошивки". Это известный трюк, так давно делают с тем же 1151/1151v2

А я давеча столкнулся с таким же, но не мошенниками - в звонке из "банка" попросили код из СМС для подтверждения "дистанционного приема". Причем я связался с банком, историю подтвердили, я им высказал, что это 1:1 как действует мошенник, обещали принять меры.

если однажды куплю такой джойстик, погляжу на досуге. выглядит несложно

здесь дискуссия про игры на ноуте в теме про игровые приставки, потому и сравнивать. почему эконом вариант? просто удобный комбайн всё-в-одном - и поработать и поиграть, и с собой куда взять. десктоп кучу места занимает, на приставке не всё запустишь, да и зион с алишечки на мехараптор плате отлично дохнет

Информация

В рейтинге
37-й
Откуда
Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность