Трассировка печатной продукции

Оговорюсь сразу — статья является копипастой из «Компьютерры» аж от 2005 года, но, думаю, что все нижеописанное не просто не теряет своей актуальности сегодня, а воздвигнуто на совершенно новый уровень.

Если вы являетесь счастливым обладателем цветного лазерного принтера, то с очень большой вероятностью каждая распечатка, сделанная вашим аппаратом, содержит в себе невидимые для невооруженного глаза «водяные знаки».

ЧИТАТЬ ДАЛЕЕ


Winamp в браузере

Пришла как-то раз в голову одна идея — если дома стоит сервак с выделенным адресом и к нему можно подключить винчестер со всей музыкой что накоплена за много лет, то почему бы не послушать музыку онлайн прямо со своего же винта? С этой сумбурной мыслью я отправился изучать HTML5 плееры на предмет возможности осуществления задумки. Посмотрев несколько небезыинтересных вариантов и почти уже остановившись на одном из них, глаз зацепился за странную ссылку. Кажется, я нашел годный вариант в духе старой школы — браузерную версию Winamp. Собственно, любой желающий может посмотреть все в действии по этой ссылке. Ну а если кто-то хочет поставить себе, то я сделал небольшой демо-пак.


Meltdown и Spectre — атака на Intel/AMD/ARM64

Разработчики из Google Project Zero опубликовали детали уязвимостей, которые затрагивают не только процессоры Intel и ARM64, но и AMD тоже (есть сообщения, что только при включении BPF JIT в ядре, что по умолчанию выключено). Названия им дали: Meltdown и Spectre. Meltdown позволяет приложению читать любую память компьютера, включая память ядра и других пользователей.

Уязвимостям назначены следующие CVE: CVE-2017-5753, CVE-2017-5715 и CVE-2017-5754. Уже есть proof-on-concept (п.4.3) , демонстрирующий атаку с этой уязвимостью через JavaScript. Разработчики ARM приводят подробности атаки для ARM, заявляют о том, что уязвимы лишь некоторые процессоры ARM, дают их список и меры по повышению безопасности.

ЧИТАТЬ ДАЛЕЕ


Intel ME — все, приехали

Копипаста с ЛОР’а:

Хакеры Максим Горячий и Марк Ермолов сообщили о получении полного доступа к сервисному процессору Intel CSME через USB DCI. Ранее они уже демонстрировали возможность запуска неподписаного кода на сервисном процессоре.

У них же в твиттере с месяц назад ещё один прикол — выполнение кода на выключенном компьютере.

ЧИТАТЬ ДАЛЕЕ


WPA2 — ПОТРАЧЕНО!

Тот самый момент когда ждал от WiFi нечто подобного. Ниже обыкновенная копипаста которая уже как неделю гуляет по ресурсам:

Комплекс уязвимостей в WAP2 получил название KRACK (аббревиатура от Key Reinstallation Attacks) и был обнаружен сводной группой исследователей. Как выяснилось, предупреждение, выпущенное ранее US-CERT, которое цитировали СМИ, оказалось верным. Исследователи пишут, что краеугольным камнем их атаки является четырехэлементный хендшейк WPA2. Данный хендшейк осуществляется тогда, когда клиент хочет подключиться к защищенной сети Wi-Fi. Он используется для подтверждения того, что обе стороны (клиент и точка доступа) обладают корректными учетными данными. В то же время хендшейк используется для согласования свежего ключа шифрования, который впоследствии будет применяться для защиты трафика. В настоящее время практически все защищенные Wi-Fi сети используют именно такой, четырехэлементный хендшейк. Что делает их все уязвимыми перед какой-либо вариацией атак KRACK.

«К примеру, атака работает против частных и корпоративных Wi-Fi сетей, против устаревшего WPA и свежего стандарта WPA2, и даже против сетей, которые используют исключительно AES. Все атаки, направленные на WPA2, используют технику реинсталляции ключей (key reinstallation)», — пишут авторы KRACK.

ЧИТАТЬ ДАЛЕЕ


Отличный VPN

Сегодня хочу поделиться отличным VPN-сервисом от одного из ветеранов хабрахабра — ValdikSS. Сейчас я фактически перечислю все то, что уже есть на главной странице проекта, но почему бы и нет? По порядку:

  • Стоимость VPN-доступа составляет 1 доллар в месяц
  • Сокрытие IP-адреса и шифрование трафика (1024-битный ключ, Blowfish)
  • Доступ к ресурсам, доступным только из США: Hulu, Last.fm, Spotify, Pandora
  • Невозможность прослушивания трафика при работе через незащищённую Wi-Fi сеть
  • Обход блокировки ресурсов, внесенных в Реестр запрещенных сайтов Роскомнадзором, Роспотребнадзором и ФСКН
  • Доступ в анонимные сети I2P и Tor, а также сайтам EMCDNS, NameCoin и OpenNIC без дополнительных настроек
  • Разрешено одно подключение по UDP и одно по TCP, т.е. 2 подключения одновременно, но по разным протоколам.

Ежемесячное ограничение по трафику — 20 Gb, для обеспечения доступа используется OpenVPN. Сервера размещаются в США, Великобритании, Чехии, Латвии, Нидерландах, Румынии и Швеции. От себя лично хочу заметить — очень удобные способы оплаты, в т.ч. и криптовалютой. Вердикт однозначен — отличная тема, нужно брать!

Ссылка на сервис: https://prostovpn.org/


BIOS Alienware M18x R2 для GPU Maxwell без UEFI

Недавно я задумал апгрейд своего ноутбука Alienware M18x R2 — заменить обе видеокарты на GeForce GTX 980M. Увы, эти ноутбуки никогда не комплектовались такими картами, но энтузиасты на англоязычных форумах писали, что заменить карты все-таки можно, вот только работали они в Windows 8/10 в режиме UEFI, а в остальных вариантах — нет. Мне же, в свою очередь, хотелось сохранить Windows 7 в режиме BIOS (он же Legacy, он же CSM).  Как нельзя кстати мне на глаза попался модифицированный BIOS версии A11 — в нём были разблокированы все возможные ранее скрытые пункты меню, обновлены микрокоды процессоров и vBIOS на встроенную графику, но самое главное — стало возможно использовать GPU поколения Maxwell в Windows 7 без UEFI!

Скачать модифицированный BIOS можно здесь. Инструкция по прошивке и полный список изменений содержатся внутри архива. Отдельно хочу отметить, что после замены видеокарточки на ноутбуке драйвера уже просто так не установятся — их нужно будет незначительно модифицировать (это актуально для тех случаев, когда такие карты не ставились на определенную модель ноутбука).