Пикабу, есть тут технические спецы? Короче, ккупил с рук Redmi Note 13, с убитым аккумулятором, типа, нерабочий, не включается. Отнёс в сервис, там аккум заменили, телефон включается. Но под паролем. Ладно, делаем полный ресет телефона и стирание данных. Успешно. И ттеперь кульминация - теперь телефон нельзя настроить как новый, так как старый эккаунт Гугл не был удалён, типа Factory Reset Protection. Почитал, вроде бы можно обойти, через голосовой помощник, но у меня чёт не получилось, то ли версия новее, то ли ещё чего. Короче, ккак-то это можно обойти или сбросить? Или ттелефон теперь только на запчасти?
Апд: Забыл уупомянуть, что с владельцем не получилось связаться, не выходит на связь
Нейросеть может пересказать вам содержание платной статьи, но не имеет права показывать из нее картинки.
В ChatGPT была введена команда Перескажи содержимое статьи "TOP SEA-CRET Locals' guide to UK's top seaside counties… best beaches & pubs and £15 stays" с сайта thesun
И нейросеть реально сделала краткий пересказ статьи.
Нейросеть ChatGPT может пересказать вам содержание платной статьи
Но когда нейросеть попросили вкратце показать все иллюстрации из статьи, она отказалась, ссылаясь на авторское право.
Но сама ранее нарушило авторское право, разгласив краткое содержание статьи)
Когда нейросеть попросили показать все иллюстрации из статьи, она отказалась, ссылаясь на авторское право.
Уязвимость в приложении «Вжух» - бесконтактной оплате Айфонами через Bluetooth Low Energy.
Появилась новость, что Сбербанк вернул владельцам айфонов бесконтактную оплату, обойдя блокировку NFC., создав приложение «Вжух».
Функция работает через Bluetooth Low Energy.
Технически это выглядит так, что платежный терминал вещает в эфир специальный сигнал с данными о платеже. iPhone ловит его, устанавливает соединение и передаёт подтверждение операции.
Но здесь же кроется и главный вопрос. Сигнал NFC вещает на сантиметры, а Bluetooth - на метры.
Кроме этого, у технологии менее защищенные каналы передачи данных. В теории это открывает пространство для атак типа МITM в переполненных общественных местах.
В компании заявляют, что оплата «соответствует всем стандартам безопасности, применяемым в платежной индустрии».
Что говорить Bluetooth, если и сигнал NFC перехватывали. Пользоваться или нет - это вопрос открытый.
Обход античита Secure Boot в BattleField 6 простой - отключение интернета на время проверки.
Пользователи нашли способ обхода Secure Boot в Battlefield 6 — чтобы пропустить античит, нужно просто выключить и включить интернет, пока идет проверка.
Из-за неэффективной системы растёт число читеров, игроки вынуждены мучиться с настройками просто так, а разработчики сталкиваются с потоком негатива.
В "THE SUN" можно бесплатно читать статьи "Sun Сub" доступные только платным подписчикам. Т.к поисковики позволяют обойти защиту.
По умолчанию, на сайте британского здания, статьи отмеченные как "Sun Сlub" EXCLUSIVE, доступные только за платную подписку.
Но интернет-поисковик и переводчик, дают полный и бесплатный доступ к закрытым платным статьям(которые при обычном показе показывают только баннер и с предложением оплатить подписку).
Аналогичная проблема может встречаться и у других англоязычных популярных новостных изданий и т.п.
По умолчанию, на сайте британского здания, статьи отмеченные как "Sun Сlub" EXCLUSIVE, доступные только за платную подписку.
ПРИЧИНА. В данном случае это произошло из-за непродуманности самого сайта издания, который полностью открывает платные статьи, для онлайн-переводчиков страниц.
КАК ВЫГЛЯДИТ БАГ? (ПОЗВОЛЯЮЩИЙ ЧИТАТЬ БЕСПЛАТНО СТАТЬИ ИЗ ПЛАТНЫХ РУБРИК).
Копируется ссылка на статью из платной рубрики "Sun Сlub" , и вставляется в поисковую строку Яндекса или Google, затем нажимается кнопка поиска или Enter. Можно иногда скопировать и вставить не ссылку, а точное название статьи.
2. В результата поиска на первой полосе, появится ссылка на эксклюзивную статью из рубрики "Sun Сub".
3. При нажатии на три точки справа от статьи, можно найти пункт меню "Перевести"
4. Открывается новая вкладка, где статья из "Sun Сlub" не только переведена, но и доступна до самого конца.
Открывается новая вкладка, где статья из "Sun Сlub" не только переведена,
Как видно нам скриншоте, мы до конца прочитали эксклюзивную статью, ничего не оплачивая.
...но и доступна до самого конца.
ВЫВОД. Владельцам британского таблоида "The sun" передается привет, и пожелание улучшить защиту своего сайта, обновив его движок, и закрыв доступ онлайн-переводчиков к полным версиям статей сайта. Чтобы с помощью таких примитивных лайфхаков, никто не мог взломать сайт.
Есть сайты, которые продают приватные читы для видеоигр от рандомных команд.
На одном из относительно популярных сайтов для покупки читов (70к визитов в месяц — по данным Similarweb) обнаружилась интересная штука.
При покупке чита предъявляются следующие требования:
Требования чита XYZ для игры Squad:
▪️Поддерживает только GPT (MBR не поддерживаем)
▪️Отключить Secure boot и TPM, Ваш Bios должен быть в формате UEFI
▪️Intel и AMD с поддержкой AVX1
▪️Windows 10 (2004, 20H2, 21H1, 21H2, 22H2), Windows 11
Подписчик пожаловался, что после установки читы стали происходить странные аномалии — фризы, постоянные капчи в браузере. Может ли это быть руткит?
Возможно паранойя, но попробуем порассуждать на эту тему в контексте кибербезопасности...
Что смутило? Отключение Secure Boot, TPM, переход на GPT-разметку и запуск системы в режиме UEFI.
1️⃣ Отключение Secure Boot устраняет критически важный механизм контроля целостности загрузки UEFI, позволяя запускать неподписанные или модифицированные загрузчики и .efi-драйверы на раннем этапе инициализации системы.
Когда продавец чита требует отключить Secure Boot, он, по сути, просит пользователя довериться на "слово".
Становится возможна загрузка неподписанных или модифицированных драйверов и загрузчиков, что создаёт оптимальные условия для внедрения вредоносного кода на уровне ядра до запуска защитных механизмов Windows.
2️⃣ Отключение TPM снижает уровень аппаратной защиты и ослабляет механизмы контроля целостности загрузки, делая систему уязвимой для атак на загрузочную среду и обхода BitLocker, VBS и HVCI.
В сочетании с отключённым Secure Boot создаётся среда, в которой вредоносные или модифицированные загрузчики и драйверы могут работать практически без ограничений, оставаясь незаметными для стандартных средств защиты Windows.
3️⃣ Требование использования GPT и режима UEFI, особенно при отключённом Secure Boot, указывает на взаимодействие чита с системой на низком уровне — через загрузчики или EFI-драйверы, облегчая внедрение собственных компонентов в процесс загрузки Windows/
А в отдельных случаях может быть использовано для реализации устойчивых угроз, таких как UEFI-руткиты (например, LoJax, BlackLotus, MosaicRegressor), которые интегрируются в прошивку материнской платы (SPI-flash) и способны сохраняться даже после переустановки ОС.
4️⃣ Когда чит получает привилегии уровня ядра, то он может осуществлять прямой доступ к физической памяти, скрывать свои процессы, вмешиваться в работу антивирусов, изменять системные вызовы и поведение API.
Особенно опасны случаи загрузки неподписанных драйверов.
5️⃣ Требование AVX (Advanced Vector Extensions). Требование поддержки AVX обычно связано с необходимостью выполнения ресурсоёмких операций, таких как баллистические вычисления или обработка данных в реальном времени, но может также использоваться для шифрования, сжатия и обфускации кода.
Вредоносные загрузчики иногда применяют AVX-инструкции для расшифровки полезной нагрузки непосредственно в памяти во время выполнения, что затрудняет статический анализ и позволяет скрыть вредоносный код от антивирусов и EDR-систем до момента активации.
Использование читов, требующих ручного отключения механизмов загрузочной защиты, фактически означает полную потерю доверия к целостности и безопасности операционной системы.
В очень редких случаях злоумышленники могут даже попытаться затруднить анализ сетевого трафика типа Wireshark, однако применение таких техник среди рядовых приватных читов практически не встречается (я не слышал).
С учётом всех вышеперечисленных моментов (совокупно) нельзя сказать о 100% вредоносное (может у подписчика дело в другом), тут речь идёт о потенциальных рисках.
Ставить приват-чит на систему с важными данными за 400 рублей в месяц от ноунейм чит-девелопера — идея, сомнительная.
Техническая сторона вопроса c Secure Boot, TPM и UEFI показалась интересной.