Компьютеры Эльбрус интервью с МЦСТ


Краткая история ЭВМ Эльбрус, описание микропроцессоров МЦСТ Эльбрус и интервью с сотрудником МЦСТ Максимом Горшениным.

Спонсировать: www.youtube.com/channel/UCM2qHCPylAaoSjN5LAi0cHw/join
Поддержать автора: money.yandex.ru/to/41001765701452

Ведущий Нейропсинов: www.youtube.com/channel/UCZvfp4S0C9rUoGgpB5pPJng
Максим Горшенин: www.youtube.com/channel/UC6pnRoVljXKpo5bgkVyQMJg

Мы в ВК: vk.com/nht_group
Мы в Steam: steamcommunity.com/groups/nht-group
Twitter: twitter.com/RiddleRiderOne

Приятного просмотра!

Ретрокодинг №2: Пишем игру на Epson PX-8


Во втором эпизоде наших нерегулярных стримов по ретро-кодингу мы будем писать игру для Epson PX-8 на языке C с помощью инструмента разработки z88dk

Исходники: github.com/BOOtak/trex-px8
Инструменты разработки: github.com/z88dk/z88dk
Группа ВК: vk.com/old_devices

SID AY (Innovation SSI-2001 Covox Sound Master)


BadBlood (DOS),
DuoSID (SSI-2001) CSM.

Если есть желание поддержать проведение стримов:
www.donationalerts.ru/r/maksimkryukov

Полезная информация:
Основной канал: www.youtube.com/user/fagearhw
Чат в Дискорде: discord.gg/BrXa2Kj
Форум: forum.fagear.ru/
Официальная группа ВК: vk.com/fagear_tech
Сайт мультимедиа коллекции: hw.fagear.ru/

Что такое файлы cookie


Что такое cookie — это файлы, которые получает ваш браузер с веб-сервера, когда вы находитесь на каком-либо сайте.

Благодаря файлам cookie (куки) можно «запомнить» определенные данные, которые вы вводили на том или ином сайте и при повторном посещении этого сайта у вас уже эти данные запрашиваться не будут.

Файлы cookie хранятся на вашем компьютере в специальной папке профиля пользователя.

Существуют некоторые заблуждения на счет куки. Так есть мнение, что с куки можно подцепить вирус или шпионскую программу. Это не соответствует действительности, так как файлы cookie — это не исполняемые файлы, то есть это не программы или скрипты, а текстовые фрагменты информации.

Но более подробно смотрите о файлах куки в видео.

Видео: youtu.be/XTehf0nUB7s

Источник: pcsecrets.ru/brauzery-i-poisk-v-internet/chto-takoe-fajly-cookie.html

Скрытые секреты фотографий. Работа с метаданными


t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы, а также текстовые материалы к видео (https://tlgg.ru/Pulsechanel — альтернативная ссылка)
hacker-basement.ru/ — наш сайт. Можно почитать статьи, скачать программы из видео и различную обучающую литературу.

Метаданные — данные о данных: т.е. данные содержащие сведения о составе данных, содержании, статусе, происхождении, местонахождении, качестве, форматах и формах представления и т.д. В этом видео три лучших ресурса для работы с метаданными, обзор возможностей и советы по применению.
Сайты из видео:
exif.regex.info/exif.cgi — самый мощный ресурс для изучения метаданных
fotoforensics.com/ — определение факта редактирования фотографии
www.imgonline.com.ua/ — удаление и редактирование метаданных

Поддержать канал материально, для улучшения качества и количества контента, можно здесь:
www.donationalerts.com/r/pulse_ds
или (альтернативная ссылка) www.donationalerts.com/c/pulse_ds

Уязвимость WhatsApp - подмена сообщений {СЛОЖНО, НО ВОЗМОЖНО}


Данный ролик создан исключительно с целью исследования!
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #mitm

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео.
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

ПЛАЗМА ИЗ ВИНОГРАДА И ДРУГИЕ ЭКСПЕРИМЕНТЫ В МИКРОВОЛНОВКЕ


Здрасьте! Сегодня у нас 15 секретных рецептов для микроволновки. Самые нестандартные применения. Так сказать, эксперименты. Признайтесь, всем же хотелось в детстве увидеть как вилка взрывается в микроволновой печи? Вот, этого тут не будет! Только секретные материалы, только хардкор. Плазма там, виноград. Короче врубайте скорее, будет интересно

Build Not Bombs – это уникальный DIY-контент из России, где его создатель Даня Крастер совмещает познавательный контент с крутым шоу. Тут и эксперименты, и diy-гайды, реставрации и разрушения, физика и химия, интересные факты, обзоры на инструменты и мастер-классы от уважаемых ремесленников. Основной целью видео является популяризация культуры DIY и прививание людей к ручному труду. Сделай сам или умри!

Даня Крастер Instagram — www.instagram.com/danyakraster

Build Not Bombs – это уникальный DIY-контент из России, где его создатель Даня Крастер совмещает познавательный контент с крутым шоу. Тут и эксперименты, и diy-гайды, реставрации и разрушения, физика и химия, интересные факты, обзоры на инструменты и мастер-классы от опытных ремесленников. Основной целью видео является популяризация культуры DIY и прививание людей к ручному труду. Сделай сам или умри!

Даня Крастер делает весь DIY: is.gd/jRsiok

Для дома и его обустройства: is.gd/7uB7SZ

Эксперименты: is.gd/Dsan1V

Про алкоголь: is.gd/YL9XDW

Штуки, которые стреляют: is.gd/yQdO2n

Инструменты: is.gd/PBgPrJ

Самодельные музыкальные инструменты: is.gd/mrQ9AV

Транспорт: is.gd/BWfpxD

#данякрастер #микроволновка #наука #своимируками #diy #сделайсам #россия #интересное #эксперимент #лайфхаки #buildnotbombs #самоделки #история #интересные #факты