/exploitpool | #arm2026 – Telegram
/exploitpool | #arm2026
87 subscribers
8.67K photos
663 videos
436 files
5.69K links
アフイ

Связь: @onexploit_bot | @exploitstack
Лучший хостинг: skhron.eu
Download Telegram
/exploitpool | #arm2026
Как жаль, а так хотелось
Ну я в следующем году, если повезёт, хочу податься в какие-нибудь структуры работать, есть 2 варианта - ФСБ или уголовка
К 1 можно спецом по защите информации пойти
Интересно, хватит ли мне PN532 для чтения данных с YubiKey? Можно ли его использовать в качестве считывателя под pcsc или же придётся это дело эмулировать?
Так много вопросов и нихуя ответов
/exploitpool | #arm2026
Интересно, хватит ли мне PN532 для чтения данных с YubiKey? Можно ли его использовать в качестве считывателя под pcsc или же придётся это дело эмулировать?
Ну в случае pcsc придется свою софтину писать, а вот с чтением данных никаких проблем не должно возникнуть
Ну в общем, только эмуляция
Но это такая ебала, оно тебе нужно?
/exploitpool | #arm2026
Но это такая ебала, оно тебе нужно?
Это чтобы USB лишний раз не использовать
Теоретически в режиме CCID нормально залетит
Pn532 тупой
/exploitpool | #arm2026
Pn532 тупой
Есть люди, которые с калдуино читали YubiKey
Channel name was changed to «/exploitpool | #PeaceForever»
Ну и мразь
Я так понимаю, в отношении SSL и прочих систем с понятием корневого доверенного центра сертификации (ЦС), до сих пор не существует протоколов для обновления истекающих корневых сертификатов напрямую от самих центров сертификации?
😢1🤡1
/exploitpool | #arm2026
Я так понимаю, в отношении SSL и прочих систем с понятием корневого доверенного центра сертификации (ЦС), до сих пор не существует протоколов для обновления истекающих корневых сертификатов напрямую от самих центров сертификации?
Во всяких Linux'ах теоретически с этим ситуация может быть попроще, особенно на популярных Rolling Release дистрибутивах, но обновление пакета ca-certificates не является решением проблемы. Берём Android, который тоже своего рода дистрибутив Linux и с этой задачей справляется, где система намертво прибита и закрыта, а в случае необходимости обновления набора CA можно либо пососать бибу, либо (неофициально?) обновить Android, либо купить другой смартфон. А что делать на условных Windows 7/8.1? А на 10 в 2030-ых годах? Или 11? Даже если исключить consumer-grade операционные системы, то есть для простых смертных, то у нас остаётся Enterprise, IoT и всякое такое. Что тут прикажете делать? Обновиться? А если поставщик/разработчик забили, то купить новое устройство? Вы слышали об e-waste?

Не понимаю, в чём проблема по подписи самого же корневого CA обновлять сертификаты на устройстве самостоятельно средствами самой системы. Есть у кого-то предположения?

Может быть, написать PoC софтину, которая так и будет делать? С поддержкой Trust Zone или в первом варианте без него?
Вот смешно будет в 2036 году
🥰1