Pull to refresh
30
0
Илья Марчев @brammator

User

Send message
CFC — ClusterFuck Coalition. Это коалиция альянсов, где главную скрипку играет альянс Goonswarm. Давайте не уподобляться автору статьи.
Прошу прощения за некромантию, но www.dropbox.com/enable_public_folder
1) Бытовая техника получает адрес по DHCP. Она не знает, серый он или белый. Ей всё равно.

2) На бытовой технике стоит очень простой линукс, обкорнанный аутсорс-инженерами по техзаданию от компании-производителя. Контроль качества там есть, а вот испытаний на безопасность не проводится. Ведь практически каждый, кто вращается в этой среде, сидит за домашним роутером с NAT'ом. Кто в здравом уме будет ломать один пылесос, да ещё изнутри квартирной сети?

3) Далеко не все провайдеры, предоставляющие свой вайфай-роутер абоненту, делают на нём NAT. Бридж проще в плане поддержки абонентов категории «я купила компьютер, а вы говорите к нему нужен какой-то системный блок!»
Некоторые провайдеры вообще ставят вайфай-точку на подъезд, опять-таки в режиме бриджа.

4) Просканировать весь IPv4 на какую-то уязвимость можно меньше чем за час.

По отдельности эти пункты вполне логичны, а в сумме получаем уязвимость среднего масштаба.
Между прочим, по мнению Оруэлла к «1984» катилась старая добрая Англия. И я бы не сказал, што он ошибался.
Не хватает результатов — какой объём текста индексируется, как быстро ищется.
Кэширует по своему разумению.
Тачпад не убирают, убирают тачскрин.
Ну так бум нас и ожидает. И в следующем году ещё подождёт.
Описание сражений с документацией напомнило, как я в студенческие годы успешно решил задачу коммивояжёра алгоритмом за N^3 итераций.
Так вышло, што я немного в курсе «озонотерапии» и прочего фуфломицина. Других примеров нет?
Эдак и синильную кислоту в полезные записать можно.
Можно чуть-чуть подробнее о пользе озона?
В статье говорится о публикации «кодов» и «алгоритма генерации»

Возможно, действительно использовалось какое-то единое решение типа вшитого ключа. Без сомнения, со стороны VW это огромная ошибка. Однако достоверной информации об этом нет.

Што есть, так это попытка публикации статьи с некой информацией, могущей повлечь за собой массовые угоны авто. Это вроде как не оспаривается ни одной из сторон.
Перевод достаточно близок к оригиналу из «Guardian»
VW изначально просила убрать только сами коды запуска, а не факт наличия уязвимости. Всё правильно сделали. Желание устроить full disclosure до патча — преступно.
А выходные и обед вычесть?
Устоявшийся и накопивший на себе пласт деривативов мем.

Information

Rating
Does not participate
Location
Тульская обл., Россия
Date of birth
Registered
Activity