Evil Wireless Man – Telegram
Evil Wireless Man
4K subscribers
1.24K photos
62 videos
52 files
837 links
Злой беспроводник.
Канал про беспроводные сетевые технологии.
Мат и 18+.
Реклама только по теме.

Злой беспроводной чатик:
https://news.1rj.ru/str/EvilWirelessChat
Download Telegram
2012.06884.pdf
7 MB
В полку методов передачи данных по сторонним каналам прибыло!
Оказалось, что DDR память на частоте 2400 MHz может фонить достаточно стльно для формирования полезного сигнала с данными и прослушивания его на расстоянии метра.

Как и прежде, скорость микроскопическая по современным меркам. Но приемник может быть чем-то вроде недорогого HackRF.

Ну или можно упороться как авторы и делать spectral_scan на чипах Atheros.

Частоту памяти можно изменить. То есть, метод универсальный и не привязан к ISM диапазону.
Хорошая новость.

Дешёвые RTL-SDR можно раскочегарить до 6 GHz.

Плохая новость номер раз: придется ставить фильтр до 1.7 GHz.
Плохая новость номер два: чувствительность после 2.7 GHz совсем плохая.

https://www.rtl-sdr.com/tuning-an-r820t2-rtl-sdr-up-to-6-ghz-via-a-harmonic-mixing-driver-hack/
Основной, не основной - ставь "булаты" и не ной!

ГКРЧ хочет выделить 6-7 ГГц для сетей 5G. При этом, диапазон явно пересекается с Wi-Fi 6E.
Сразу с порога заявляется что диапазон будет не основным.
Но... есть же основные диапазоны на которых будут строиться сети в мире, только почему-то не в РФ.
Вопрос - почему у нас вечно какой-то свой особенный путь? Что бы что?
Или это банальное неумение договариваться? Тогда всё объяснимо и вполне логично.
Импотентным чиновникам, не умеющим ничего кроме надувания своих пухленьких щечек, сложно вести равный диалог с зарубежными коллегами. Отсюда и вечная тема про "импортозамещение" с постоянными переделками, перекраиваниями и переклеиванием логотипов.
Может, просто нужно начать договвариваться с людьми?
Может, просто перестать "показывать кузькину мать" и занимать ущербную позицию вечно обиженных и опущенных? Ведь, только вечно обиженным и опущенным приходится вечно вставать с колен.

Все эти "неосновные диапазоны", "особый путь" и прочая херня ни что иное как тотальнейшее неумение работать и договариваться. Считайте, профнепригодность.
Ну что, с новым годом.
В 2020 творился настоящий пиздец. Следующий год будет ещё хуже, но по другим причинам, о которых мы узнаем только в следующий год.
Но можно предположить что это будет год битвы за Интернет и приватность.
Уже накипело довольно много, а на фоне последних событий государства начали сильнее закручивать гайки. Пожелаю себе на фоне грядущего хоть как-то пригодится этому миру и закончить хоть какие-то проекты хоть в каком-то виде.
А вам желаю сохранять мудрость и отличать важное от неважного.
Ну и сил выдержать тот пиздец который ждёт нас в 2021.
В новый год с новыми дырами!

Теперь и Zyxel в числе тех брендов которые я себе никогда не поставлю.
Оказывается, была вшитая учетка и можно было подключиться кому угодно.
ssh zyfwp@192.168.1.252 Password: PrOw!aN_fXp

Ну или через веб интерфейс.

Проблеме подвержены (по крайней мере) ATP (Advanced Threat Protection), USG (Unified Security Gateway), USG FLEX и VPN, а также Wi-Fi контроллеры NXC2500 и NXC5500.

https://www.opennet.ru/opennews/art.shtml?num=54343


Подробнее тут:

https://www.eyecontrol.nl/blog/undocumented-user-account-in-zyxel-products.html

А ведь неплохие железки раньше делали. Штош...
Espressif, наконец, нащупали нужное направление и занялись делом

ESP32-S3 выпустят с встроенным AI ускорителем.
Целевыми сценариями предполагаются распознавание образов и работа голосовых ассистентов.
Это всё тот же двухъядерный SoC на Tensilica LX7, только его разогнали до 240 MHz в стоке.
Немного добавили выводов и самое главное, сделали изолированную среду выполнения "World Controller"

Видимо, ребята поняли свой факап с утечкой AES ключей по линии питания и серьезно поработали над безопасностью.
Посмотрим, на сколько это окажется эффективно.
Пока нет даже даташита.

https://www.cnx-software.com/2021/01/02/esp32-s3-dual-core-wifi-and-bluetooth-le-5-soc-supports-ai-acceleration-for-aiot-applications/
Началась сертификация по Wi-Fi 6E. Первым клиентским устройством, ожидаемо, будет intel AX210.

Только вот, пока не ясно на чем они там тестируют.

https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-delivers-wi-fi-6e-certification-program
А давайте я тоже выскажусь по ситуации с блокировкой аккаунтов действующего президента США.

Это цензура. Но не государственная, а корпоративная. Что ещё хуже, так как на государство ты можешь хотя бы теоретически повлиять через выборы, а вот на условный Твиттер ты никак повлиять не можешь, кроме как перестать им пользоваться. Только условному твиттеру на это абсолютно насрать.
В современном мире глобальные корпорации стоят НАД государством и могут творить любую дичь. Собственно, что и было продемонстрировано.

1984 уже наступил, так как Трамп получил пожизненный бан за самое настоящее мыслепреступление. Это ОЧЕНЬ ОЧЕНЬ ОооооОЧЕНЬ хуёвая история. Последствия которой ещё не наступили в полной мере, но наступят.
Шуточки про то что люди рабы социальных сетей с этого момента официально перестают быть шутками.

Не нравится - не пользуйся.
Не вкусно - не ешь.
Не переносишь такой воздух - не дыши.

Абсолютно ущербная потребительско-рабская логика.
К сожалению, многие таковой придерживаются.
UPD. По поводу не нравится - не пользуйся. Когда тебе лично по каким-то причинам сервис становится неудобным и ты с него сваливаешь на сервис получше, а может быть и просто сваливаешь - это абсолютно нормально. Многие так ушли из VK из-за музыки. А потом из-за неиллюзорного шанса быть проданным людям в погонах.

Но это не может являться рычагом с помощью которого (якобы) уходящие люди влияют на решения компании.
Давайте посмотрим на результат с вэкашечкой. Сколько было призывов оттуда уходить? Сколько в итоге ушло? Она живёт и здравствует. А если и умрет, то по естественным причинам из-за неэффективной траты денег/человеко-часов или воровства внутри компании.

Другой пример - Yota. Даже после содействия в похищении людей и после того как все ринулись хуесосить компанию (кстати, в твиттере, ахаха) и поуходили, что изменилось? Компания перестала существовать? Другие компании стали осторожнее? Нет, эстафету переняли МТС и с точки зрения попытки повлиять произошло абсолютное нихуя. НИ ХУ Я!

Сейчас разворачивается много подобных историй. Например, Netflix удалил все фильмы с Джонни Деппом для США с Австралией. Люди начали бить кулачком по столу, топать ножкой и писать о том как они ненавидят Netflix и как они отменяют подписку. Многие отменили.
Netflix отменил своё решение?
Фильмы вернули?
В очередной раз при попытке голосовать рублем происходит НИ ХУ Я!

По этой причине я официально заявляю что призывы чего-то там бойкотировать и отказаться от сервиса с целью повлиять имеют эффективность примерно на уровне 0 и служат, скорее, для очистки совести призывающих. Либо это просто популизм.

Попытки же использовать принцип "не нравится - не пользуйся" в качестве контраргумента на указание нечистоплотности компании или того что она творит всякую дичь - вот это та самая ущербная рабско-потребиткльская логика.

Ты не можешь голосовать рублем потому что это не голосование. Акции компаний проседают и поднимаются на несколько пунктов постоянно из-за неосторожных твитов или ещё какой-нибудь херни.
Даже если люди соберутся и часть аудитории убежит, публично об этом заявит и тренд немного "кивнет" и пойдет дальше. Тут очень хорошо подойдёт фраза "боже мой, да всем насрать".

Единственное что имеет ценность в этом противостоянии - создание альтернативных конкурентов.
Если вместо условного твиттера люди массово начнут пользоваться площадкой(ми) конкурентов и будет явная динамика оттока - только тогда изменится поведение.

От нас же зависит то какими будут эти конкуренты.

Итого:
Голосовать нужно не только ногами, уходя куда-то или в никуда, но и обязательно своим временем/деньгами в пользу того что тебя лично устраивает. Популяризация, донаты, коммиты, да всё что угодно.
Тогда это будет полноценным действием.
Ну да ладно, что это мы всё о грустном.
Давайте лучше про устройства.

Rtlduino станет отличной альтернативой продукту от SeedStudio. Ну, то есть, $6 VS $30.
Под капотом всё тот же двухдиапазонный RTL8720DN (B&T BW16).
Борда вроде как совместима по пинам с NodeMCU.

По возможностям получается неплохо:
802.11a/b/g/n WiFi 4 с частотами 2.412-2.484GHz & 5.180-5.825GHz
Можно даже работать в режимах HT20/HT40!!!
Да и поддержка Bluetooth 5.0 LE весьма кстати.

https://www.cnx-software.com/2021/01/10/rtlduino-rtl8720dn-dual-band-wifi-iot-board-features-2-4-5ghz-wireless-mcu/
Что ни день, то опять кто-то обосрался с неавторизованным доступом.

На этот раз UBNT. Ну, то есть, не они сами, конечно же, это всё их партнер который предоставлял облачное решение.
А они любезно его продавали и завязывали всё что можно на облако, ведь это же так круто и удобно.
А теперь норот страдает. Требуют вернуть полноценные локальные учетки.
Ух, нихуя себе. Как это я пропустил релиз спецификации по Bluetooth MESH.
https://www.bluetooth.com/wp-content/uploads/2019/03/Mesh-Technology-Overview.pdf

Ждите обзор!
А еще можно купить железочки с поддержкой оного. Типа MKR SharkyPro.
Так, у нас тут срочная новость. Вышел в продажу первый роутер Wi-Fi 6E от Linksys под названием AXE8400.
Не просто борда куда можно впихнуть 6E карточку от сами знаете кого, а полноценная красивая коробочка которую совершенно не стыдно поставить на комод.

WAN порт неожиданно 5 Gbps. То есть, даже не 2.5. Что забавно.
Ну и четыре гигабитных порта на все случаи жизни.

Как жаль что сбываются худшие опасения касаемо маркетологов.
Указывают и 8400 Mbps в качестве максимальной скорости, и 280 квадратных метров покрытия.
Товарищи маркетологи, вы становитесь слишком одинаковыми и предсказуемыми. Это значит что большей части из вас скоро придется искать новую работу.
В тему гигабитных и более Интернет аплинков )))
Без комментариев.

#wifi, #рукиизжопы
Ничего необычного.
Просто под Новым Уренгоем произошел link down - link up
Извините, но это прекрасно =)
#оффтоп
https://news.1rj.ru/str/zatelecom/16575

Самое забавное, что весь бизнес по отслеживанию людей через вайфай пользовался дырой в протоколе.
Эту дыру пофиксили.
Сейчас есть жалкие попытки через многократное сравнение отслеживать людей по Bluetooth гарнитурам и матчить кучу признаков.
То есть, где-то в облаке по трекинговым пикселям и прочими методами отслеживают устрйоство. Потом смотрят с какого IP это было, потом смотрят с каких еще адресов недавно. Потом сравнивают по базе "рандомных" маков и пытаются вычленить конкретных пользователей через косвенные признаки.
Оно даже как-то работает, но есть один маленький нюанс - время жизни конкретного рандомного MAC адреса.
Я так и не понял к чему всё пришло на айфонах, обновление раз в 24 часа или при каждой ассаоциации.
Время жизни MAC адреса уже значительно снизилось. Android подтянется через какое-то время (год или два).

Короче, заработать на вайфайной слежке не выйдет.
1) Максима на шаг ближе подойдет к тому чтобы стать просто трубой и продвавать канал в метро операторам.
2) ДИТы успешно попилят деньги и отчитаются о том как подлые империалисты вставляют палки в колеса, а систему-то сделали заебись, деньги потрачены не зря.
3) Мобильные операторы повысят прайс за данные о пользователях. Похоже, что это единственные кто выйграет от полной рандомизации маков.
Возможно, появятся MVNO с "какбэ бесплатными" тарифами и минимальным набором минут разговоров. Товаром для оплаты будут сами люди и их данные о перемещениях.