Show newer

#? @rf @ru@lor.sh
Все ли "сморщенные" сорта колбас - копчёные?

L29Ah boosted

Пираты взломали защиту Tesla и получили бесплатный доступ к премиум функциям.

Три студента Технического университета Берлина нашли способ взломать аппаратное обеспечение, лежащее в основе информационно-развлекательной системы Tesla, что позволяет им бесплатно получать то, что корпорация распространяет по платной подписке, например, подогрев задних сидений.

Это также дает возможность включать систему автономного вождения и навигации в регионах, где она недоступна.

Энтузиасты представят свое исследование на следующей неделе на конференции Black Hat по кибербезопасности в Лас-Вегасе.

Как отмечают пираты «Мы уже владеем машиной. И мы не хотим платить еще 300 баксов за задние сиденья с подогревом.»

Для их атаки требуется физический доступ к машине и изменение напряжения питания процессора AMD, на котором работает информационно-развлекательная система.

«Если мы сделаем это в нужный момент, мы сможем обманом заставить процессор сделать что-то еще. У него есть сбой, он пропускает инструкцию и принимает наш измененный код.» — отмечают студенты.

Исследователи заявили, что они также смогли извлечь личную информацию из автомобиля, такую как контакты, недавние встречи в календаре, журналы вызовов, места, которые посетил автомобиль, пароли Wi-Fi, токены сеанса из учетных записей электронной почты и многое другое.

Смягчить аппаратную атаку, которой добились пираты, непросто. На самом деле, по словам исследователей, Tesla придется заменить все рассматриваемое оборудование.

Источник:
techcrunch.com/2023/08/03/rese

@skobkin Можно мобилизовать могильный интернет.

L29Ah boosted
L29Ah boosted

@rf @ru@lor.sh
komar.org/faq/colorado-catarac стал видеть ближний УФ после замены хрусталика на искусственный

L29Ah boosted

@rf @ru@lor.sh
Для квантового владения (bnw.im/p/56AD73), в котором участвуют удалённые субъекты, требуется некий источник доверенно-случайных чисел. При личном присутствии людей можно кинуть кубик, монетку или ещё какой HWRNG, но через интернет сделать так, чтобы всем участникам была очевидна невозможность остальных повлиять на результат генерации, не получится.

Предлагаю такой метод доверенной генерации случайных чисел через пример, применимый к квантовому владению:
* Все участники договариваются о выбранной криптографической хеш-функции (например, sha256), о длине промежуточных случайных чисел (например, 666 бит), о механизме превращения длинного промежуточного случайного числа в короткое целевое-конечное (например, отбрасыванием старших битов) и о том, что в случае, если кто-то после публикации своего хеша отказывается опубликовать число, этот участник считается недобросовестным и лишается своей доли собственности.
* Участники генерируют у себя по числу заданной длины, вычисляют на этих числах хеш-функцию и публикуют полученные хеши.
* После получения всех хешей, участник публикует своё задуманное промежуточное случайное число.
* После получения всех чисел, целевое случайное число получается путём XORинга всех чисел, а затем превращения его в целевое согласно договоренному механизму.

Описанным методом можно не только решать проблемы с долевой собственностью, но и, к примеру, распределять обязанности в команде, определять стартовые условия в спортивных мультиплеерных играх и в целом принимать несимметричные компромиссные решения без каких-либо дополнительных требований к репутации участников или влияния на неё.

@Thunderlel @rf Предполагаю, что питание на сток тоже присоединено. Например потому, что драйвер затвора не осиливает достаточно быстро заряжать и разряжать ёмкость затвора.

@mayfe_r34 А если мужик с двача это транс-женщина, то ему писать или нет?

@Cat @rf Я 22г купил, дорогая ппц!

#? @rf @ru@lor.sh
youtube.com/watch?v=h7VgEtKPnn есть такое, только про бизнесменов, политиков, манагеров и прочих пиджаков?

@marbizzz@mastodon.ml Как тебе Токи Пона?

@TheGreatGman @ru@lor.sh @drq @rf @a1ba Хуйня без задач, ничего даже близко подбирающегося к функциональности xmonad нет и, похоже, в ближайшие лет пять не будет.

L29Ah boosted

Welcome to Wayland.social: the successor to X.com.

@1010101 Свалить небешплатно-то, привыкли к хорошей жизни.

Show older
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.