18 Июня 2016
23

Новый уровень лени

Сегодня превзошел себя. Сел на диван перед телевизором футбол смотреть. Надо погромче сделать. Смотрю, а пульт на столе вдали от дивана лежит. Взял свой телефон, скачал приложение пульт для LG, и прикрутил громкость. Пост тоже с дивана написан. До компьютера ровно столько же как и до пульта. 2 шага.

211

Уязвимость во всех версиях Windows позволяет контролировать трафик жертвы

В реализации протокола NetBIOS, которую использует Windows, найдена серьёзная уязвимость. Ошибка, получившая название BadTunnel, присутствует во всех версиях операционной системы Microsoft, как современных, так и устаревших и не поддерживаемых. Воспользовавшись ей, злоумышленник получает возможность полностью контролировать сетевой трафик жертвы.
Уязвимость во всех версиях Windows позволяет контролировать трафик жертвы

Речь идёт не только об отправляемых браузером запросах HTTP и HTTPS, а обо всей сетевой активности ОС. В частности, BadTunnel позволяет вмешиваться в загрузку системных обновлений и процесс получения списков отозванных сертификатов, которые необходимы криптографической подсистемы Windows.


Файрволлы или NAT — не помеха для атаки, которая проводится с применением BadTunnel. «Файрволлы не способны остановить атаку, потому что протокол UDP не устанавливает соединения, — поясняет обнаруживший уязвимость исследователь Ян Юй. — Мы используем его, чтобы создать туннель. Как раз поэтому уязвимость называется BadTunnel».


Уязвиомость позволяет злоумышленнику отвечать на запросы имён NetBIOS и маскироваться под серверы WPAD, которые служат для автоматической настройки прокси, и ISATAP, нужные для передачи пакетов IPv6 через сети IPv4.


Атака начинается, когда жертва открывает специальный URL, файл или даже просто втыкает флэшку в компьютер. «К примеру, если путь к файлу в виде URI или UNC встроен в ярлык Windows, то атака BadTunnel сработает в момет, когда пользователь просматривает файл в «Проводнике», — пишет Юй. — Таким манером уязвимость может эксплуатироваться через веб-страницы, электронные письма, флэшки и другие носители информации».


Компания Microsoft распространила обновление, которое устраняет ошибку в последних версиях Windows. Уязвимость сохранилась в устаревших версиях Windows, поддержка которых уже прекращена. В частности, атакам, основанных на эксплуатации BadTunnel, по-прежнему подвержены Windows XP и Windows Server 2003. Их пользователи могут обезопасить себя, заблокировав порт UDP 137.

Показать полностью 1
12

Стоит ли сильнее жать кнопку пульта со слабыми батарейкам,и...

Типа смешной стереотип: люди не понимают, что бесполезно на пульте или беспроводном джойстике/геймпаде сильнее жать кнопки.


На самом деле, основание для этого есть.


Дело в том, что есть такая штука - электрическое сопротивление. Проводник сопротивляется прохождению электрического сигнала. И нажимая на кнопку мы замыкаем электрическую цепь.


Так вот, поверхность контактов на электропроводящей подложке кнопок неидеальна, так же как и ожидающая контакта площадка по ней на плате пульта или геймпада. И нажимая сильнее, мы увеличиваем площадь соприкосновения и соответственно уменьшаем сопротивление, что дает больший шанс прохождения слабеющего из-за садящихся батареек электротока до нужного места.


Вовсе не утверждаю, что это всегда срабатывает, но в целом не так бессмысленно, как кажется.


Собственно, все - можно дегради... скроллить дальше.


А нет, еще момент:

Помните, как мы смеялись над тупыми америкосами, которые вскидывают руку перед тем как нажать кнопку на пульте ТВ? Та же история - приемник сигнала на ТВ или тюнере (а пульт это по сути фонарик, только светит невидимым спектром) может находиться высоко/под углом, либо из-за тех же батареек не получать достаточно света из пульта...

Показать полностью
351

Хирург ездит по горячим точкам ради спасения людей

59-летний мужчина стал известен благодаря своей необычной деятельности. Врач не просто лечит людей, а ездит по горячим точкам во всем мире где спасает тяжело раненых пациентов.


Для Дэвида Нотта не важно, кто передним — мирный житель или солдат. Точно также хирурга не интересует национальность и то, за какую сторону воевал раненный человек. По словам мужчины, перед ним одна задача — спасти человеческую жизнь, с чем он справляется на отлично.


Недавно Дэвид вернулся из Сирии к себе на родину. Тем не менее, всего через несколько дней хирург снова планирует уезжать в Сирию. Мужчина является одним из немногих врачей, работающих в госпитале Алеппо — центре наиболее ожесточенных и разрушительных боевых действий.


Нотт утверждает, что к нему очень часто попадают дети, израненные осколками снарядов. Мужчина не хотел возвращаться в Великобританию, оставляя свой госпиталь и пациентов. Однако, когда Дэвид узнал, что ему представится возможность встретиться с королевой, он решил воспользоваться моментом, чтобы обсудить проблемы в Сирии.


Более двух лет назад хирург временно приехал в больницу Сирии для решения финансовых вопросов. В этот момент в госпиталь привезли семерых детей, которые попали под обстрел. Когда Дэвид их увидел, понял, что Сирию он не покинет.


У врача есть жена Молли и несовершеннолетняя дочь, которые видят его очень редко. Несмотря на это, семья поддерживает то, чем занимается Дэвид. За 23 года практики хирург побывал во многих горячих точках мира, в числе которых: Босния, Газа, Дарфура, Конго, Афганистан и Сирия.


На данный момент Дэвид Нотт является членом организации «Врачи без границ». Мужчина утверждает, что он не раз попадал под обстрелы. Несмотря на это, он не собирается прекращаться спасть жизни тех, кто в этом нуждается.

пруфы: https://surfe.be/byc
http://www.dailymail.co.uk/news/article-3647625/The-quiet-he...

Показать полностью 3
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите