Обновить
68
Дмитрий Москин@DarkByte

Пользователь

28
Подписчики
Отправить сообщение
Ну так а то, ведь в перспективе к умному плинтусу можно прикрутить датчик температуры и радиомодуль. Я правильно понимаю, что в данной схеме вместо ардуины можно поставить транзистор к базе которого будет подключен выход с PIR модуля, а так же пара подстроечных резисторов и конденсатор для режима плавного включения\выключения?
Вы просто не внимательно читали статью и комментарии. Ответ есть и там и там. Но если вам действительно кажется, что в данном случае без ардуины получилось бы проще и дешевле, то наверное стоит написать об этом статью. Многим будет интересно об этом почитать.
Этот пост и так является рекламой, кроме того он размещён в корпоративном блоге. Вот только если из поста ещё можно что-то полезное подчерпнуть (пусть и не на тему разработки), то ваш комментарий, с тем же рекламным уклоном, совершенно бесполезен.
Если речь о NodeMCU, то тоже столкнулся с проблемой нехватки памяти, причём на довольно простом скрипте. Позже оказалось, что есть какой то лимит на размер одного файла, поэтому скрипт нужно разбивать на модули, иначе будет ошибка нехватки памяти. Но, по-моему, писать на Си не сильно сложнее, чем на Lua, особенно когда стоит задача поморгать светодиодом с использованием готового модуля.
У атакующих шансов не было совсем, два дня позора и даже не показали скорборд. Как со сцены сказал один из защитников «мы обнаружили в сервисе уязвимость и т.к. нам нельзя править код, то мы решили выключить сервис, чтобы его не сломали» — за такую фразу реальных защитников бы расстреляли, а в данном случае наградили, да ещё и не в одной номинации. Проверки доступности сервисов и чекеры, как в классическом CTF были, но вот SLA действительно не было, а точнее оно никак не учитывалось в результатах. Поэтому всё что нужно было сделать защитникам — это выключить все свои сервисы в первый день и забрать награды по окончанию второго.
Конечно, ведь для злоумышленника установка PHP на сервер технически невозможная задача. Не говоря уже о том, что многие крупные компании сами не знают что у них где установлено, и если на одном сервере может не быть PHP, то на другом он вполне может оказаться, чисто случайно. Не смотря на то, что pornhub только начал свою программу bugbounty, они уже успели прославиться как неблагонадёжный плательщик, который скорее скажет «дубликат», «не бага», «мы исправили раньше, чем вы сообщили», «а за это мы вообще не платим».
Но вот сервера Porhub не настроены для выполнения PHP скриптов, поэтому атака такого рода технически невозможна.

Ага, а ещё код обычно пишется без уязвимостей, поэтому технически невозможно взломать любой код. Хотя в конкретном случае скриншот больше напоминает фейк, но тем ни менее, заявлять о том, что выполнение скриптов на сервере не возможно лишь потому, что оно там не предполагалось — не совсем корректно.
К сожалению сейчас не имею возможности зайти в панель управления Atlas, но насколько я помню, проект позволяет любому желающему (заработавшему или купившему поинты) создать задание на проверку доступности сайтов, посмотреть пинг и трассировку до них с использованием имеющихся в сети Атласов. У меня коробочка стоит, а посмотреть что она там делает руки никак не доходят. Вроде добрыми делами должна заниматься, но ведь она и консоль от пользователя прячет и флешку воткнутую в неё шифрует.
Забавно, что RIPE Atlas уже делает то, что им требуется и установлен достаточно много где, для того, чтобы начать отслеживать работу фильтров. И за некоторую сумму денег наверняка можно было бы договориться с RIPE на внедрение кастомного функционала, чтобы более полно покрыть необходимый функционал проверки обхода фильтров.
Кто бы мог подумать, но похоже количество желающих решить реверс было меньше, чем инвайтов.
А гугл то там давно уже поселился. Открыто на просмотр, открыто для индексации, доступно для заливки файлов, чего ещё для счастья не хватает?
Упоминается в самом начале статьи:
Киберпреступники работали совместо, если один из них специализировался на взломе легитимных сайтов, то Paunch специализировался на разработке Blackhole, ссылки на который проставлялись на скомпрометированных ресурсах.


Систему они разрабатывали для себя, но в качестве дополнительного заработка продавали её другим. И притянуть к «тестировали браузер пользователей» не получится, потому что они: 1) тестировали пользователей не своего ресурса; 2) делали это скрытно (пользователь не давал согласия); 3) по окончанию тестирования они не уведомляли пользователя о результате, а заражали его компьютер определённым набором вредоносных программ, а так же сливали на свои сервера различные конфиденциальные данные пользователя, типа паролей и некоторых интересных файлов (например приватные ключи, файлы кошельков известных платёжных систем).

По поводу соотечественников я упомянул потому, что в том экземпляре системы, которую я видел, был установлен таргеттинг RU+UA, для остальных стран отдавался пустой документ вместо набора сплоитов.

А по поводу странной ситуации могу привести не менее странный аналог: если вы нашли пистолет и убили из него человека — то вас накажут, а если вы отнесёте его в полицию — то похвалят (и возможно поощрят, не знаю). Аналогично и с уязвимостями: можно сообщить разработку и получить плюшку, а можно использовать в преступных целях и получить срок (или большую денежку, если хорошо скрываться).
Тем ни менее, разве те ребята, о которых данный пост, были глупыми? Они смогли разработать систему, ломали сайты, обманывали людей, а ведь для этого мозги нужны. Но от того, что у них есть мозги и умения, можно ли им дать медаль за заслуги перед родиной? Я не очень хорошо знаю историю, поэтому наверняка не могу сказать за что посадили Королёва и было ли это решение правильным, но вот одну из установок данного ботнета мне довелось увидеть. По масштабам поражения зрелище невероятное.
Это как у вас преступник, который убивает и насилуют соотечественников, вдруг стал интеллектуальной элитой? Нет конечно, в прямом смысле они никого не убивали, они просто воровали деньги, информацию, уничтожали системы и всякими другими способами вредили своим согражданам. Но для кого-то это могли быть очень важные данные, а для кого то последние деньги на жизнь. Или я что-то не понял, и на самом деле они крали деньги только у богатых и потом раздавали бедным?
А собственно что мешает по новостям сказать что ребят посадили, а на самом деле взять их под домашний арест и направить в нужное «спасителям» русло?
При идеальной загруженной фотографии человека, и при условии что у него примерно похожее лицо на аватарке — сервис может найти. В случае если на загруженной фотографии половина лица в тени (или засвечена), либо качество фотографии не очень (лицо вырезано из большой фотографии с несколькими людьми), сервис предложит результаты, которые даже на глаз выглядят совершенно не схожими не только с загруженной фотографией, но и между собой. По кускам фотографий взятых из профилей друзей в ВК ищет хорошо, но если искать по фотографиям, которых не было в ВК (как например у автора поста) — результаты не очень. В целом интересно, неожиданные результаты есть как среди найденных лиц, так и среди не найденных.
Упс, с ценой напутал, фунты с долларами перепутал. Действительно начальная цена 3-4 бакса для подобной платы, но это всё равно дешевле чем одна банка в батарее.
В моём случае обычная схема защиты, встроенная в банку 18650 именно так и сделала. Если на одной банке сработает защита, то да, подключение зарядки оживит её, но мне интересно что будет, если одновременно две платы защиты разомкнут цепь? В статье лишь сказано о том, что есть подобрать банки с идеальными параметрами, то балансировка для 2P4S не особо важна на 18 циклах зарядки, а при разности между параметрами банок 12% батарея резко начинает терять ёмкость уже начиная со второй зарядки.

Да, в статье какой то «battery expert» сказал, что активные балансировщики зарядки дорогие, а АКБ с завода из одной партии идут все с одинаковыми параметрами, поэтому он не видит смысла использовать их на батареях с напряжением ниже 24В. Но я далеко не «battery expert», а простой юзер, поэтому не вижу смысла экономить $1.5 на активном балансировщике для 4S сборки. Особенно если это продлит срок службы и уменьшит вероятность взрыва во время зарядки.
Правильно, это как? Если в 4S у каждой банки будет своя защита, и она решит сработать более чем на одной банке, то для восстановления работоспособности придётся тыкать каждый аккумулятор отдельно? А если во время зарядки одна из банок уйдёт в защиту, то она либо закоротит себя, либо разомкнёт цепь, и если во втором случае батарея просто полностью не зарядится, то в первом как зарядник поймёт, что у него теперь заряжается 3S, а не 4?

Информация

В рейтинге
Не участвует
Откуда
Челябинск, Челябинская обл., Россия
Зарегистрирован
Активность