Flash Storage Forensics
1:10:38
Жыл бұрын
Programmer Minds (ransomware edition)
1:01:24
Точки отказа
53:05
Жыл бұрын
Безопасность GraphQL
25:12
Как работает биткойн
1:03:33
nipnull - Lockpick Workshop
7:58
3 жыл бұрын
Gal9 - Nothing special: Intel ME
15:53
Пікірлер
@2sozial
@2sozial Ай бұрын
Я в шоке, ето практики для ленивых, безотвественных и халявных админов. Жаль что такие советы дают
@MnD23212
@MnD23212 Ай бұрын
Не знал что Рогозин за сертификаты шарит. Спасибо, в целом понятно, но нужно уже какими-то знаниями и опытом обладать однозначно
@user-wm7sp4bm6h
@user-wm7sp4bm6h 2 ай бұрын
Сколько нужно ставить сертификатов на устройство и какие?
@phoneaccount6907
@phoneaccount6907 2 ай бұрын
Pov_прыщавый школьник в маске прошивает бивис ...
@andreyizotov5002
@andreyizotov5002 Ай бұрын
Прошивают BIOS и UEFI, Батхед 😀
@cid-nc3ie
@cid-nc3ie 2 ай бұрын
Столько полезной информации в 20 минутах я ещё не видел
@LeCommeiLFaut
@LeCommeiLFaut 3 ай бұрын
Проблема в Интел МЕ в том, что он находится в чипсете и/или в процессоре, миниксы. Проблема в том что для обычного пользователя, как раз нужен полностью корректно работающий сопроцессор МЕ. Если ничего не нарушать, юзать лицензию винды(как бы ПК и делаются под Windows Ready - это не просто маркетологовый стикер), то Интел МЕ дают тебе максимальную производительность, и отображает корректно картинку на мониторе (на рабочем столе, в играх, и прочих прогах). Если МЕ будет в софт локе, если по какой то причине он подумал что его захотели взломать, или просто установили пиратку и ему подсунула винда кривые/не подписанные коды, или ты вытащил оперативку в момент включения компа, то часть функций МЕ сами по себе отключатся ПЕРМАНЕНТНО не зависимо от биоса. То есть твой процц будет работать хуже вразы с видюхой и скорость работы с оперативкой уменьшится. Как понять что чип МЕ в софт локе? Если есть 4к телек/Моник, вставьте видюху в доску и включите комп, если биос не будет в 4к нативе - значит ваш МЕ в локе, и следовательно процц тоже. То есть такой процц уже нильзя вставлять в новую мать. В итоге отключать и капаться в МЕ нужно только если вы понимаете зачем это вам. Для обычного пользователя который собирает топовые компы за докуя денег как раз должен всеми силами делать так что бы не допустить софт лок МЕ, иначе вы просто выкините половину потраченных денег просто вникуда. Минусы МЕ - контролирует твой комп + теории заговора, но это и сопроцессор твоего компа который делает Реально оч круто пользователю, дает сумашедшую производительность и защищает(только не от самого интела и самого же МЕ🤪) . Минус: МЕ может легко уйти в софтлок, и ты не можешь его обратно разблочить никак. Прошивка в биосе ME firmware - это только обновление прошивки которая находится внутри чипа МЕ, как и микрокод для процессора в биоса это только обновление микрокод процца. В самом процце есть операционная система и постоянная память с распаянным микрокодон. Иными словами вы хоть обшейтесь биосами, шить нада напрямую чип МЕ , а это означает что нужно и взламывать процц, а это не реально, а если было бы реально, то все бы боялись выйти в интернет, а Интел бы перестал существовать. Какие симптомы софтлока Интел МЕ: kzbin.info/www/bejne/rX_Nip-bf6imiJosi=tQcHypTrWZk8ElMv
@user-uk8le2pl4j
@user-uk8le2pl4j 3 ай бұрын
Ты бы еще в костюм оделся противорадиационный, с замкнутым циклом дыхания
@jonnytomato7232
@jonnytomato7232 3 ай бұрын
Очень все сумбурно, не структурировано , мало , что понятно
@frederiktatum9918
@frederiktatum9918 3 ай бұрын
какие то примеры можно где то посмотреть ?
@frederiktatum9918
@frederiktatum9918 3 ай бұрын
а не нарушение конституции РФ ст. 23, ст. 24 и закона УК ст.137 собираний сведений о частной жизни, путем видео и аудио фиксации, без его на то согласия и без решения суда ?
@danqurban
@danqurban 3 ай бұрын
Добрый день. Связь между клиентом(браузер) и сервером(веб-сайтом) установлена и работает на первый взгляд нормально, но: (1) Будут ли защищён (также как и прежде) канал связи если срок SSL-сертификата истечёт? (2) Будет ли защищён канал связи если установленный сертификат выдан для другога доменного имени?
@gftftt8463
@gftftt8463 4 ай бұрын
Если у меня проц не vPro, насколько IME меня должен меня беспокоить?
@viktorliutov7292
@viktorliutov7292 4 ай бұрын
Спасибо большое Вам.
@user-gb7le4ch7b
@user-gb7le4ch7b 4 ай бұрын
А патчеры для тех кто вообще не понимает что и куда? Это же получается, что они будут работать только на определенных ноутбуках и совсем не универсальны. МОжно с тем же успехом наделать готовых прошивок с разным оборудованием...
@yarut5882
@yarut5882 5 ай бұрын
Много чего не понятно, но очень интересно. Спасибо за контент. 👍👍👍
@nuucner
@nuucner 5 ай бұрын
видос отличный, только не center, а certificate authority с английского)
@ludwigvanbeethoven5650
@ludwigvanbeethoven5650 6 ай бұрын
А для чего эта маскировка?
@juniorsladkevich1559
@juniorsladkevich1559 6 ай бұрын
Так как биос пропатчить?
@juniorsladkevich1559
@juniorsladkevich1559 6 ай бұрын
Так а где лежит патч? Софт? Видео про поржать?
@user-rc8hk8to3o
@user-rc8hk8to3o 6 ай бұрын
Защиту "анонимности" всегда нужно рассматривать в комплексе - не ограничиваясь только одним критерием, как в данном случае - изображением (образом) человека. Сейчас - в эпоху мобильной связи и соответствующих номерных гаджетов - не меньшую, а скорее большую "пищу для идентификации и отслеживания перемещений" представляют именно смартфоны и т.п. электроника. Что касается защиты от распознавания - как справедливо отметил автор - единственный пока еще гарантированный способ это ЗАКРЫТИЕ ЛИЦА и по-возможности самой фигуры. Помимо "наложения рук" на лицо при проходе под обзором камеры (очень практичный и эффективный способ) - можно еще, например, сделать вид "чихания" и "сморкания в платок" - это еще и банальный ЗОНТИК! Понятно, что это наиболее оправдано при соответствующих условиях - во время дождя (в метро и транспорте не прокатит)). Но при особой необходимости - можно проскочить под камерами и в любых условиях. Главное - система распознования не будет активирована на вас вообще! поскольку "не увидит" самих признаков распознавания (лица) и не подаст никакого сигнала тревоги (что может сделать если лицо будет выявлено, но не распознано) и не будет даже пытаться начать ваше "распознавание"! Разумеется речь идет именно о добросовестной защите своей частной жизни от вторжения систем тотального контроля - но никак не о каких-либо сокрытиях злодеяний. Ведь подавляющее число людей - это вполне адекватные и добропорядочные граждане. И они не должны приноситься в жертву системе тотальной слежки из-за неуемных поползновений всевозможных служб "безопасности" и "охраны"...
@bagzhansadvakassov1093
@bagzhansadvakassov1093 6 ай бұрын
Какая замечательная стайка задротов. Мне нравится.
@pcaptanovsky
@pcaptanovsky 6 ай бұрын
Саша красивый. Крутой. И красивый.
@EugeneTit1
@EugeneTit1 7 ай бұрын
Прекратите отписывать меня от своего канала! 😂
@user-cr3pj2nr4e
@user-cr3pj2nr4e 7 ай бұрын
Бой оу бой я на дне ютуба, даркнет аж в глазах темно.
@j999j
@j999j 7 ай бұрын
Слушать невозможно.лечить надо. говорить надо как человек а не машина.а
@Unknown_person643
@Unknown_person643 8 ай бұрын
Есть вопрос: патч для "advanced" применим только к конкретным версиям uefi, или на любом ноуте сработает? Есть динозаврик с "ой3" первого покаления, у которого из настроек только варианты загрузки.(((( Хотелось бы оборотов крутилятору добавить, чтоб меньше грелся.)
@Foralljustfreedom
@Foralljustfreedom 5 ай бұрын
Протянешь в худшую, он будет сифонить в другой стороне, а старость не радость, и. В общей дай ему спокойно умереть, прошивкой ты его добьешь
@alexsitnikov3626
@alexsitnikov3626 8 ай бұрын
Простите - не очень понятно, вы говоите что ME записывается прямо в камень процессора, но программатор подключаем к выпаенной UEFI - почему? как можно перепрограммировать МЕ через UEFI? Или я что-то не так понял?
@LeCommeiLFaut
@LeCommeiLFaut 2 ай бұрын
Ничего нильзя сделать с МЕ, можно только отчасти кастрировать через биос / программатор. МЕ это структура работающая между процом и чипсетом, это дополнительный комп со своими элементами к которому у тебя нет доступа
@b.c.2177
@b.c.2177 8 ай бұрын
Какой ноутбук у вас, не ThinkPad P16s случайно? У меня именно эта модель и я отключил AMT. Означает ли это что теперь мой процессор не передает никуда данные в обход всего?
@AndreiVvedenskii
@AndreiVvedenskii 8 ай бұрын
Ну, не знаю. У меня вопросов только больше стало. Сами вопросы, пожалуй, поменьше... Ну, лиха беда - начало.
@5agD1G
@5agD1G 9 ай бұрын
У меня китай хуанан, супер ничего все на автомате, в биосе не было МЕ, перепрошили мод биос, через програматор, вот вот, выпаяли и впаяли и в этом мод биосе появились тайминги озу и эта МЕ, при ее отключении в биосе, винда грузится пол часа, как так? На форумах люди сами модифицируют биосы, я только не понял, там адреса таймингов или др параметрах одинаковые ? Или как, почему на новом биосе есть функции которых не было, как правильно это понять?
@MeteorWolF
@MeteorWolF 9 ай бұрын
На 30ой минуте, говорят о логировании подключаемых устройств при ввклюяенном ноутбуке. Куда пишется лог? Не в spi flash ведь? Тоже самое и касается всяких корпоративных рабочих станций от lenovo, hp, dell. В смысле там тоже есть такая техническая возможность?
@Voha
@Voha 9 ай бұрын
Когда шифровал свой диск битлохером, мне написало мол будет юзаться тпм и в проце, и на мамке.... либо, я что то не так понял))
@Voha
@Voha 9 ай бұрын
Кстати, помню продувал комп (десктоп на амудэ), и когда србрал и включил, винда затребовала вход по коду из SMS... т.е. логирование подключения компонентов полезно, хотя я не разбирал его, не вытащив из розетки😮
@Voha
@Voha 9 ай бұрын
Модная маска от ковида😂😂😂
@Unknownuser-gz4uq
@Unknownuser-gz4uq 10 ай бұрын
вот они настоящие хакеры, уважуха)
@mix5457
@mix5457 10 ай бұрын
В самом начале стало непонятно, как мен ин зе мидл будет побеждён... если он подделывает сертификаты уц
@lordent
@lordent 2 ай бұрын
Главная защита это список корневых сертификатов, они лежат в вашей ОС, на компьютере или телефоне, злоумышленник НЕ может выдать свой сертификат подписанный ими, потому что не знает секретного ключа, он может выдать свой сертификат подписанный своим сертификатом СА, но ваш браузер его не примет, потому что этого сертификата нет в системе 🤷 например, минцифры выпустило сертификат СА который нужно установить вручную, это вот оно и есть. Чтобы вас взломали, злоумышленнику нужно подложить свой сертификат СА на ваше устройство, например, через уязвимость какую-нибудь
@mix5457
@mix5457 2 ай бұрын
@@lordent не понял. У Вас есть ОС с сертификатами, у злодея такой же дистрибутив с этими сертификатами, не? Сертификаты минцифры, которые Вы можете достать - их же может достать злодей, нет?
@lordent
@lordent 2 ай бұрын
​@@mix5457 вы не поняли что такое «подпись», почитайте, посмотрите, попробуйте в коде поиграться. Подпись производится с помощью секретного ключа, его не знаете ни вы, не злоумышленники, он известен только СА который подписывает сертификат для сайта на который вы ходите.
@lincolncontinental6116
@lincolncontinental6116 10 ай бұрын
Фантомас 🎭👍🥷🔥🕞🧳🗣️🗣️🗣️⚔️🌍👍🤦‍♀️🤦‍♂️👤🌎🤷‍♀️
@user-si2ww5ww7e
@user-si2ww5ww7e 10 ай бұрын
ни хера не пойму... да почему меня должна снимать камера то ?
@tvbox126
@tvbox126 10 ай бұрын
Добро пожаловать в цифровой ГУЛАГ. Сами себе строите клетку, рабы. Гебню на фонари! 😠
@PLATTINUMMM
@PLATTINUMMM 10 ай бұрын
Норма, прошейте мне мозг!
@PLATTINUMMM
@PLATTINUMMM 10 ай бұрын
Ничего не понятно, но очень интересно.... Все присутствующие точно на пляж не ходят.😁
@ivanov83
@ivanov83 11 ай бұрын
Спасибо большое Дмитрию за комментарии с подробностями
@Sergey.Aleksandrovich.P-37rus
@Sergey.Aleksandrovich.P-37rus 11 ай бұрын
Тоже иногда пользуюсь kali😊
@NRelectronics
@NRelectronics 11 ай бұрын
Хакнут ли теплицу через загрузчик?)
@madetowin1612
@madetowin1612 11 ай бұрын
Потом останется запустить в небо облако Дронов и уничтожить всех неудобных, неугодных Системе. Проект "Птица-Страж"
@zed6891
@zed6891 Жыл бұрын
как говорится - не стоит не дооценивать предсказуемость тупиздны. на мелочах все и залетают
@user-rv9ss5ce7z
@user-rv9ss5ce7z Жыл бұрын
сраный умный
@taha8849
@taha8849 Жыл бұрын
ЗДРАВСТВУЙТЕ У меня asus R540YA INTEL 7 GENERATION КОМБАИН МЕНЯ ИНТЕРЕСУЕТ Модификация BIOS ДЛЯ УСТАНОВКИ ИНЖЕНЕРНЫХ ПРОЦЕССОРОВ Kaby Lake-U 7-го поколения QKJW 0000
@user-yv1zj8lr5u
@user-yv1zj8lr5u Жыл бұрын
Плохо что нет ссылок на софт и тд.
@user-et9ej4ew7t
@user-et9ej4ew7t Жыл бұрын
Только о глушилках не рассказал .