The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Воспроизведение музыки Джанет Джексон приводит к сбою в работе некоторых старых ноутбуков, opennews (??), 19-Авг-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +3 +/
Сообщение от Аноним (-), 19-Авг-22, 12:58 
Этот мир куда сложнее и интереснее чем ты себе можешь представить.

На iXBT однажды некто при записи мувика обнаружил что его файл при записи на сидюк в принципе не хочет читаться на большинстве приводов. Он пробовал записывать его несколько раз, на разных резаках, оказало похрен. Файл "проклят". Как оказалось - после кодирования FEC и прочих трансформаций, в середине файла возникала последовательность идентичная синхрометке начала сектора. Большая часть приводов на это велось и считало это началом сектора, хоть это и не оно. Разумеется такой "сектор" никогда не декодировался корректно.

А еще знаете ли вы что в принтеры фирмварь часто грузится путем "печати документа"? Поэтому тот кто может печатать - может в принципе полностью захватить принтер. Забавно, да? Особенно интересная перспектива для сетевого принтера :)

Некоторые файлы натурально смертельны в том смысле что вызывают выполнение эксплойтов - и в результате кода атакующего. Но через ютуб это сложно сделать - тот транскодирует все и вся и перекорежит поток. А перспективу слома таким манером транскодера гугл учитывает, делая это в довольно специфичном окружении, в котором это не очень эффективно и ничего не дает.

Более того - есть и "неудаляемые вирусы". Equation подтвердит. Ты переставляешь систему как четкий хомяк, но что такое? Ах, жесткий диск иногда все-равно выдает немного исправленый сектор, загружающий какую-то гадость?! И переустановкой это не лечится? Ах да, прошивку харда тоже можно патчить. И она иногда начинает возвращать не то что ты там себе вообразил. И никакая переустановка ос от этого не спасет. Фирмвари в флешке харда сильно похрен на те потуги. А то что ты сможешь снять проклятье с винча... ну, если ты умеешь в JTAG и/или специфичные вендорские тулсы, у тебя есть шанс. А если ты обычный хомяк, ты против этого уровня технологий ничего такого не сможешь.

Большая часть sci-fi являетяс лишь кэпом или предсказанием. Некоторые просто видели мир лучше вас.

Ответить | Правка | Наверх | Cообщить модератору

67. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Михрютка (ok), 19-Авг-22, 13:47 
а на одном порносайте однажды загрузили ролик, после просмотра которого у людей зрение портилось. сам видел.
Ответить | Правка | Наверх | Cообщить модератору

78. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +2 +/
Сообщение от Аноним (78), 19-Авг-22, 14:09 
И шерсть на ладошках росла
Ответить | Правка | Наверх | Cообщить модератору

88. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (200), 19-Авг-22, 14:19 
> загрузили ролик, после просмотра которого у людей зрение портилось

Это те еще извращенцы (по незнанию). Рипают двд с 25 кадров секунду, перекодируют в pal c 24 fps, следующий перекодирует в ntsc с 30 fps, следующий обратно в pal c 24 fps, кто-то особо крутой в 60 fps кодирует. И т.д и т.п. В итоге такое дерганное видео получается, что любой ослепнет.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

109. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Михрютка (ok), 19-Авг-22, 14:46 
> Рипают двд
> в ntsc
> обратно в pal

что-то на программистском... не могу понять...

Ответить | Правка | Наверх | Cообщить модератору

115. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (200), 19-Авг-22, 14:50 
>> извращенцы (по незнанию)
> не могу понять...

Это нормально

Ответить | Правка | Наверх | Cообщить модератору

91. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (-), 19-Авг-22, 14:26 
> а на одном порносайте однажды загрузили ролик, после просмотра которого у людей
> зрение портилось. сам видел.

Это еще что, только представь себе какие суеверия за последние 10 дней у народа в крыму развились.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

107. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Михрютка (ok), 19-Авг-22, 14:44 
судя по новостям, там народ вообще нервный, курят много и где попало.
Ответить | Правка | Наверх | Cообщить модератору

180. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Kuromi (ok), 19-Авг-22, 17:18 
> Более того - есть и "неудаляемые вирусы". Equation подтвердит. Ты переставляешь систему
> как четкий хомяк, но что такое? Ах, жесткий диск иногда все-равно
> выдает немного исправленый сектор, загружающий какую-то гадость?! И переустановкой это
> не лечится? Ах да, прошивку харда тоже можно патчить. И она
> иногда начинает возвращать не то что ты там себе вообразил. И
> никакая переустановка ос от этого не спасет. Фирмвари в флешке харда
> сильно похрен на те потуги. А то что ты сможешь снять
> проклятье с винча... ну, если ты умеешь в JTAG и/или специфичные
> вендорские тулсы, у тебя есть шанс. А если ты обычный хомяк,
> ты против этого уровня технологий ничего такого не сможешь.

Вот это уже отдает фантастикой. Почти. Ну ладно, допустим ты умудрился взломать прошивку винта и поправить её таким образом чтобы она выдавала не Х а Y для сектора N. Далее тебе нужно прошить сам винт, что уже нетривиально. Наконец тебе нужно чтобы атакуемый читал именно этот сектор(ы),а значит что метить куда попало ты не можешь, тебе нужны загрузочные сектора разве что. Как-то это все слишком уж по Бондовски звучит.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

186. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (182), 19-Авг-22, 17:35 
По-моему, что-то такое демонстрировалось помещением малвари в efi. В целом, сомнительно, им можно пропатчить прошивку при физическом доступе, но конфигурации там довольно разнообразные. Куда перспективнее зарядить мостом, отдающим определённые данные в нужном месте и возвращающим управление, когда всё сделано. Подключать через усб.
Ответить | Правка | Наверх | Cообщить модератору

258. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (-), 20-Авг-22, 13:24 
> По-моему, что-то такое демонстрировалось помещением малвари в efi. В целом, сомнительно,
> им можно пропатчить прошивку при физическом доступе, но конфигурации там довольно
> разнообразные. Куда перспективнее зарядить мостом, отдающим определённые данные в нужном
> месте и возвращающим управление, когда всё сделано. Подключать через усб.

На этом глобусе было минимум 2 реверсера которые смогли повторить этот путь. Один был легендой, второй выложил свои похождения на sprite mods. Таки допатчив до отгрузки вот именно левого сектора. Автоматизировать это - дело наживное.

Ответить | Правка | Наверх | Cообщить модератору

254. "Воспроизведение музыки Джанет Джексон приводит к сбою в рабо..."  +/
Сообщение от Аноним (-), 20-Авг-22, 12:45 
> Вот это уже отдает фантастикой. Почти.

Кому science, кому fiction. У винчей море undocumented команд. Vendor commands. Они позволяют делать довольно интересные вещи с внутренним миром винта.

Технически винч это компьютерная система с несколькими ядрами. Он висит с другой стороны интерфейса, разгребает команды накиданые хостом фирмварью, соображает как это заимплементить, читает-пишет что попросили, отлупает статус... и все это под фирмварным контролем.

А заодно там вон еще всякие интересные области недоступные смертным. Винч частью места для своих нужд пользуется, наружу это совсем не вывешено. Но оно может что-то хранить. И там даже свободное место может быть, которое можно немного поюзать нецелевым образом.

> Ну ладно, допустим ты умудрился взломать прошивку винта и поправить её таким
> образом чтобы она выдавала не Х а Y для сектора N.

Вон там на spritemods даже конкретная реализация этого самого, "по следам", так сказать.

> Далее тебе нужно прошить сам винт, что уже нетривиально.

Чего такого космического в эн vendor cmd по интерфейсу? Да, это не общеизвестное знание и его не очень просто найти, но если знать места и уметь некоторые вещи...

> Наконец тебе нужно чтобы атакуемый читал именно этот сектор(ы),

В некоторых случаях можно угадать. Скажем в классическом BIOS он наверняка будет первым читать сектор 0 с которого выполнит код. Да и EFI более-менее предсказуем зачастую. Или можно скажем детектить хидер MZ EXE и чуток патчить его. Но да, это может быть некоей проблемой на продвинутой ФС, с шифрованием, и проч.

> а значит что метить куда попало ты не можешь, тебе нужны загрузочные сектора
> разве что. Как-то это все слишком уж по Бондовски звучит.

Первого бонда звали Equation... у них довольно много чего интересного так то.

Ответить | Правка | К родителю #180 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру