0.00
0 читателей, 4798 топиков

Ценности одного детства. Terminator Bubble Gum


Тема данного выпуска изначально планировалась как одна из ключевых в серии фильма «Один День Детства», посвящённой коллекционированию. Но впоследствии эта серия была отменена, оставив данную историю в стороне. Однако для меня она очень многозначительна, и поэтому я решил рассказать о ней отдельно — в результате чего получилось эдакое дополнение к фильму под названием «Ценности одного детства», в котором я расскажу вам свою историю коллекционирования самой популярной в 90-х серии наклеек по фильму «Терминатор 2: Судный День».

Кремниевые Титаны #24: S3 Graphics


История производителя видеокарт S3
P.S. впопыхах забыл уточнить, что, разумеется, на мегабайте видеопамяти можно было прекрасно получить TrueColor в разрешениях вроде 800х600. Имелись в виду существенно более высокие разрешения конечно же.
16-bits.ru

Реплика Covox Sound Master: дневник №1


В 2014-м году я закончил работу над репликой редкой звуковой карты — Innovation SSI-2001. Та карта использовала чип SID из компьютеров Commodore 64.
На этот раз я взялся за создание реплики не менее редкой платы — Covox Sound Master (не путать с Covox Speech Thing, что подключается в LPT и является R2R-ЦАПом). CSM использует чип AY из компьютеров ZX Spectrum.
В этом видео: знакомство с CSM, сборка первого прототипа реплики, написание прошивки для GAL-чипа, тесты оригинальной платы и реплики в играх.

Содержание:
00:00:17 — коротко про Innovation SSI-2001
00:01:15 — что такое Covox Sound Master?
00:04:31 — история создания реплики CSM
00:11:12 — какие проблемы и ошибки в оригинальной плате?
00:18:19 — сборка 1-го прототипа CSM
00:29:08 — тестовая платформа
00:32:41 — первое включение реплики CSM
00:39:20 — про список совместимых игр и Mobygames.com
00:45:00 — почему в DOS-играх звуки и музыка отдельны?
00:48:09 — настройка игры Bad Blood под CSM
00:51:29 — работа декодера адреса на осциллографе
00:53:33 — проба моей версии прошивки GAL
00:58:11 — проба 2-й версии моей прошивки GAL
01:00:07 — перекомпиляция прошивки GAL из-под DOS
01:05:49 — проба 3-й версии моей прошивки GAL
01:06:47 — звук реплики CSM в Bad Blood
01:08:20 — звук реплики CSM в Ultima VI
01:09:52 — работа GAL на осциллографе
01:12:16 — пополнение AY-совместимых чипов
01:13:07 — звучание оригинального YM2149F
01:14:25 — звучание AY-3-8910A
01:16:30 — ремонт оригинальной платы CSM
01:18:23 — проверка оригинальной платы с моим GAL
01:22:54 — итоги

Смотрите также:
Видео про SSI-2001: www.youtube.com/playlist?list=PL2DkljQye2ng6hwSw_vRCOqSdAu4xqHUP
DuoSID, FMonster, дневник №1 (история и концепт): www.youtube.com/watch?v=Emzo-da5DQc
Трассировка R2R-DAC: www.youtube.com/watch?v=jFldA03EDb8

Если есть желание поддержать канал денежкой:
www.donationalerts.ru/r/maksimkryukov
Номер кошелька Яндекс.Денег: 410013283485810
Пополнение через PayPal: paypal.me/fagear

Полезная информация:
Второй канал: www.youtube.com/user/Fagear01
Чат в Дискорде: discord.gg/BrXa2Kj
Форум: forum.fagear.ru/
Официальная группа ВК: vk.com/fagear_tech
Сайт мультимедиа коллекции: hw.fagear.ru/

Фоновая музыка:
n1k-o — Roller Coaster
MmcM — To Go Crazy
n1k-o — synchronization
MmcM — MF Music Realtime
n1k-o: soundcloud.com/n1k-o
MmcM: soundcloud.com/mmcmstudio

Видео также размещено на сайте Паяльник (http://cxem.net/).

Covox - самодельный звуковой девайс (Old-Hard - выпуск 56)


Самодельная звуковая карта для принтерного порта — Covox. Посмотрим на её возможности на практике!

Covox для выпуска изготовил и прислал Кирилл Заманов.
vk.com/zamanov001

С описанием технической части и понимаем отличий между Covox и Disney SS офигительно помог Мартин-X.
www.old-games.ru/forum/members/martin-x.149471/

Все игры из выпуска можно найти на www.old-games.ru

Спасибо за подписку! www.youtube.com/subscription_center?add_user=Newbilius

Хотите помочь передаче? Предложите интересную тему! :-)
Ну или Яндекс Деньги — 410013206929498
Или даже PayPal — www.paypal.me/oldhard
WebMoney
R448595114139
Z643104530517

Обзор хакерских гаджетов. Как и где использовать Raspberry Pi 4


t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы.
(https://tlgg.ru/Pulsechanel — альтернативная ссылка)

hacker-basement.ru/ — наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, скачать программы из видео и различную обучающую литературу.

Страница на Patreon — www.patreon.com/pulsepagemy

В этом видео обзор одноплатного компьютера Raspberry Pi 4, а также гаджетов которые используют хакеры вместе с ним.

Поддержать канал материально, для улучшения качества и количества контента, можно здесь:
www.donationalerts.com/r/pulse_ds
или (альтернативная ссылка) www.donationalerts.com/c/pulse_ds

Уязвимость WhatsApp - подмена сообщений {СЛОЖНО, НО ВОЗМОЖНО}


Данный ролик создан исключительно с целью исследования!
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #mitm

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео.
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

Как инженер провалился к динозаврам за 200 миллионов лет до появления человека. Технобайки Амперки


Привет, друзья! Сегодня я отправился в эпоху динозавров. А если точнее, то прямиком в Юрский период. Я инженер, поэтому попробую применить свои знания, а также то, что у меня есть в рюкзаке. Выживу ли я?

Краткое содержание:

00:00 Вступление
00:27 Как я попал в прошлое?
01:07 Что я делаю в первую очередь?
01:39 Первые ощущения в новом мире
02:04 Пытаюсь понять где я?
02:27 Доска про эпохи
03:35 Что с собой в рюкзаке?
06:00 Добыча огня
11:20 Получилось!!!
13:15 Прячусь в пещере
14:20 Добываю пищу
15:07 Термическая обработка
15:32 Дёготь
16:10 Верёвки и Том Хэнкс
16:28 Посуда
16:46 Добыча соли и золы
19:31 Ем золу
21:47 Голливудские мифы
22:02 Велоцирапторы
22:45 Ти-Рекс
23:59 Другие опасности
24:17 Комар и ДНК в янтаре
24:50 Смертельные бактерии
25:27 Сообщение потомкам
26:25 Сколько я проживу?

Заходите в наш магазин и покупайте DIY-электронику — у нас нет донатов и это реальный способ поддержать канал, чтобы мы и дальше радовали вас новыми видосами!

amperka.ru/?utm_source=youtube.com

Борьба с DDoS в хостинге - по обе стороны баррикад / Константин Новаковский (Selectel)


Презентация и тезисы:
www.highload.ru/2016/abstracts/2398.html

Доклад будет полезен тем, кто планирует организовывать защиту от DDoS-атак собственными силами. Отдельный акцент будет сделан на использовании open-source продуктов для обнаружения и блокирования внешних сетевых атак. Кроме этого, я поделюсь опытом организации автоматического обнаружения и предотвращения атак изнутри инфраструктуры (взломанные клиентские серверы, недобросовестные клиенты).
…

КАК ОБМАНЫВАЮТ ХАЛЯВЩИКОВ В ИНТЕРНЕТЕ


Сервис проверки электронной почты — bit.ly/2vIN0VV
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210