/exploitpool | #arm2026 – Telegram
/exploitpool | #arm2026
87 subscribers
8.67K photos
662 videos
436 files
5.69K links
アフイ

Связь: @onexploit_bot | @exploitstack
Лучший хостинг: skhron.eu
Download Telegram
/exploitpool | #arm2026
Я так понимаю, в отношении SSL и прочих систем с понятием корневого доверенного центра сертификации (ЦС), до сих пор не существует протоколов для обновления истекающих корневых сертификатов напрямую от самих центров сертификации?
Во всяких Linux'ах теоретически с этим ситуация может быть попроще, особенно на популярных Rolling Release дистрибутивах, но обновление пакета ca-certificates не является решением проблемы. Берём Android, который тоже своего рода дистрибутив Linux и с этой задачей справляется, где система намертво прибита и закрыта, а в случае необходимости обновления набора CA можно либо пососать бибу, либо (неофициально?) обновить Android, либо купить другой смартфон. А что делать на условных Windows 7/8.1? А на 10 в 2030-ых годах? Или 11? Даже если исключить consumer-grade операционные системы, то есть для простых смертных, то у нас остаётся Enterprise, IoT и всякое такое. Что тут прикажете делать? Обновиться? А если поставщик/разработчик забили, то купить новое устройство? Вы слышали об e-waste?

Не понимаю, в чём проблема по подписи самого же корневого CA обновлять сертификаты на устройстве самостоятельно средствами самой системы. Есть у кого-то предположения?

Может быть, написать PoC софтину, которая так и будет делать? С поддержкой Trust Zone или в первом варианте без него?
Вот смешно будет в 2036 году
🥰1
/exploitpool | #arm2026
Вот смешно будет в 2036 году
А ведь самое смешное, что по-нормальному нельзя делать сертификаты с большим «сроком годности», так как это увеличивает риски его подделки в будущем. Условно — в КНР группа ребят слетела с катушек, по приколу собрали серверную с суммарной мощностью в несколько эксафлопсов или другими попугаями, а потом начали просто брутить корневые сертификаты условных Google и Microsoft.
Если я не прав или где-то ошибаюсь, то пишите в комменты, я не знаю
ЗАСТРЕЛИТЕСЬ НАХУЙ
😁5
Я просто перестану писать этим людям и похуй. Пусть делают, что хотят
Либо поздравьте меня с моей гениальностью и пронзительностью, либо подарите мне премию Дарвина, так как я практически не проверял свой довод касательно отсутствия такого протокола/механизма, лишь погуглил и не нашёл, но...
Встречайте — моя вторая статья на Хабре!

https://habr.com/ru/articles/891330
This media is not supported in your browser
VIEW IN TELEGRAM
/exploitpool | #arm2026
Photo
Я хочу, чтобы там -100 было
😁2
Что, меньше -2 не будет? Ну и ладно
Спасибо блядям, которые с самого утра без прочтения статьи мне рейтинг снесли, потом придётся как-то восстанавливать ещё
Причина минуса:
/exploitpool | #arm2026
Причина минуса:
Каждому из подобных желаю минус с зарплаты из-за того, что «ничего нового они не предложили на работе»
😁1
oh no
Жаль, что это тоже не панацея, но этому тоже нужно развиваться
Давайте все поздравим с днём тортика @iTaysonLab!🎂🎉
Если кого-то интересует хорошее аниме, манга или ранобе, советую оценить «Реинкарнацию безработного: История о приключениях в другом мире»