#informatyka #kiciochpyta Siema, czy da się ściągnąć do MP4 video z Polsatbox? A jak tak to czy się posluZyc?
#informatyka #kiciochpyta Siema, czy da się ściągnąć do MP4 video z Polsatbox? A jak tak to czy się posluZyc?
Zaloguj się aby komentować
To jest spryt i łamanie regulaminu... ( ͡° ͜ʖ ͡°) Specyfika #pracbaza wymaga aby mój laptop był w pełni zaszyfrowany, zabezpieczony kluczem sprzętowym i miał jak najkrótszy czas "dostępu". Każde zablokowanie go nie usypia tylko zrzuca wszystko na dysk, szyfruje dysk i zamyka system. ( ͡° ͜ʖ ͡°) Co zrobiłem? Puszczam na YouTube 2h filmik na pełnym ekranie, laptop nie się nie blokuje w domu, ja idę gotować kluski a jak wracam to nie muszę się użerać z kluczem, hasłami, tracić czasu aż się wszystko odszyfruje etc.
#informatyka #komputery
@gawafe1241 10 godzin jakbyś zaspał https://www.youtube.com/watch?v=vs1mXnWuHd8
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.24.md
DarkGate Internals - https://blog.sekoia.io/darkgate-internals/
Abusing Client-Side Desync on Werkzeug - https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Vectorized Emulation: Hardware accelerated taint tracking at 2 trillion instructions per second - https://gamozolabs.github.io/fuzzing/2018/10/14/vectorized_emulation.html
Learning Linux kernel exploitation - Part 1 - Laying the groundwork - https://0x434b.dev/dabbling-with-linux-kernel-exploitation-ctf-challenges-to-learn-the-ropes/
Analyzing Obfuscated Code With Binary Ninja -- a Flare-On Journey - https://binary.ninja/2023/11/13/obfuscation-flare-on.html
#informatyka
Zaloguj się aby komentować
#programowanie #informatyka #microsoft #windows
Istnieje jakiś alternatywny frontend dla excela?
MUSZĘ zrobić arkusz do analizy statystyk używając funkcji excela (więc nie mogę użyć libreoffice czy pythona/R), ale excel tak cholernie muli że nie da sie nic zrobić
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.22.md
OwnCloud OAuth Token Steal leading to CRUD Filestore Access - https://tunn3l.pro/Owncloud_OAuth_Token_Steal_leading_to_CRUD_Filestore_Access.html
AWS IoT Core: A Compromised Device Perspective - https://seanpesce.blogspot.com/2023/11/aws-iot-core-compromised-device.html
Web Application Black-Box Testing - https://www.yeswehack.com/learn-bug-bounty/black-box-testing-techniques-web-application
Stealing the Bitlocker key from a TPM - https://astralvx.com/stealing-the-bitlocker-key-from-a-tpm/
Popular Dragon Touch Tablet for Kids Infected with Corejava Malware - https://www.hackread.com/dragon-touch-tablets-kids-corejava-malware/
#informatyka
@Fausto
Kwintesencja hakowania.
Przez długi czas były duże problemy za wypruciem firmwaru z jednego z aparatów Canona.
Pomocna okazała się odpowiednio spreparowana karta pamięci.
Uruchomiony z niej skrypt wykonał dump całej przestrzeni adresowej na ...... LED-a z obudowy.
Po zapisaniu sekwencji błysków i ich obrobieniu, oprogramowanie układowe zostało złamane.
Zaloguj się aby komentować
Co to może być? Komputer dostaje ekran naprawy Windows po kilku restartach laptopa i mimo próby naprawy jedynie co robi to dalej restartuje się do tego okienka. Obstawiam że to może być dysk twardy ale chciałbym się upewnić czy to jest na pewno to. ( ͡~ ͜ʖ ͡°)
#informatyka #komputery #windows

Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.20.md
Behind the Shield: Unmasking Scudo's Defenses - https://www.synacktiv.com/en/publications/behind-the-shield-unmasking-scudos-defenses
Bypassing Root detection in android flutter apps - https://shobi.dev/blog/2023-28-10-bypassing-root-detection-in-flutter-with-frida
[BugTales] REUnziP: Re-Exploiting Huawei Recovery With FaultyUSB - https://labs.taszk.io/articles/post/reunzip/
Abusing undocumented features to spoof PE section headers - https://secret.club/2023/06/05/spoof-pe-sections.html
Bypassing Android 13 Restrictions with SecuriDropper - https://www.threatfabric.com/blogs/droppers-bypassing-android-13-restrictions
#informatyka
Zaloguj się aby komentować

Ostatnio miałem okazję integrować aplikację z mechanizmem webhooks z zewnętrznego systemu. Testowanie takiej integracji może wydawać się trudne. Nic bardziej mylnego. Integrację z webhookami nie tylko można łatwo testować, ale nawet nie wymaga to deploymentu aplikacji. Więcej o tym, jak możesz...
Wszyscy się tak zachwycają AI - łobrazki śmiszne, jakiesik deepfake i inne gówno a prawda jest taka że wystarczyłoby wymyślić miniaturowego i taniego tłumacza dla kowalskiego który tłumaczy obraz, tekst i dźwięk w czasie rzeczywistym i TAKA KASA. ¯\_(ツ)_/¯ Jadę do obcego kraju i cyk wszystkich rozumiem, włączam film po francusku? Cyk, lektor po polsku działa w locie. Gra na PlayStation nie została spolszczona? Cyk, jest po polsku. Książka po włosku? Cyk i po polsku. No ale nie, ludzie się zachwycają ChatGPT z którym se można hehe pogadać jak z PRAWDZIWYM człowiekiem. ¯\_(ツ)_/¯
#gownowpis #sztucznainteligencja #informatyka
Teraz uważaj. Tłumacz GPT będzie płatny. Subskrypcja i konieczność dostępu do sieci, bo nikt za darmo tego nie pociągnie. W tej chwili już możesz przetłumaczyć swoje nagranie na dowolny język za jedyne 100$ za piętnaście minut. Wchodzisz w to?
Gdy tylko pokażesz się możliwość płatnego tłumaczenia w locie, natychmiast wszyscy posiadacze praw majątkowych do utworów, krzykną, że są okradani i ktoś zarabia na ich dziełach. GPT dostanie kaganiec na tłumaczenia książek, filmów. Proste?
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.18.md
ipsw Walkthrough Part 1 – The Swiss Army Knife for iOS/MacOS security research - https://8ksec.io/ipsw-walkthrough-part-1-the-swiss-army-knife-for-ios-macos-security-research/
We have a CPU mystery! - https://lock.cmpxchg8b.com/reptar.html
Espressif ESP32: Breaking HW AES with Power Analysis - https://raelize.com/blog/espressif-systems-esp32-breaking-hw-aes-with-power-analysis/
We Patched CVE-2023-28244 Before It Was Cool - https://blog.0patch.com/2023/11/we-patched-cve-2023-28244-before-anyone.html
Few lesser known tricks, quirks and features of C - https://jorengarenar.github.io/blog/less-known-c
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.16.md
Fuzzing Farm #1: Fuzzing GEGL with fuzzuf - https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-1-fuzzing-gegl-with-fuzzuf.html
Ghost In The Wire, Sonic In The Wall - Adventures With SonicWall - https://labs.watchtowr.com/ghost-in-the-wire-sonic-in-the-wall/
Competing in Pwn2Own ICS 2022 Miami: Exploiting a zero click remote memory corruption in ICONICS Genesis64 - https://doar-e.github.io/blog/2023/05/05/competing-in-pwn2own-ics-2022-miami-exploiting-a-zero-click-remote-memory-corruption-in-iconics-genesis64/
Nothing new, still broken, insecure by default since then: Python's e-mail libraries and certificate verification - https://www.pentagrid.ch/en/blog/python-mail-libraries-certificate-verification/
How does Linux start a process - https://iq.thc.org/how-does-linux-start-a-process
#informatyka
Zaloguj się aby komentować
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.14.md
JTAG 'Hacking' the Original Xbox in 2023 - https://blog.ret2.io/2023/08/09/jtag-hacking-the-original-xbox-2023/
Dissecting Intel’s Explanation of Key Usage in Integrated Firmware Images - https://binarly.io/posts/Dissecting_Intels_Explanation_of_Key_Usage_in_Integrated_Firmware_Images_IFWI/index.html
Hacking Some More Secure USB Flash Drives (Part I) - https://blog.syss.com/posts/hacking-usb-flash-drives-part-1/
Bypassing GLIBC 2.32’s Safe-Linking Without Leaks into Code Execution: The House of Rust - https://c4ebt.github.io/2021/01/22/House-of-Rust.html
Hacking Like Hollywood With Hard-Coded Secrets - https://frycos.github.io/vulns4free/2023/11/07/hacking-like-hollywood.html
#informatyka
Zaloguj się aby komentować
Wczoraj musiałem skorzystać bez adblocka z internetu. Serio Wy tak potraficie żyć? Co wejdę na stronę to muszę odklikiwać zgody marketingowe (czasami potrafi z tym zejść do 5 minut samego klikania), istna mordęga. No i widać że strony straciły sporo na respansywności. Nie wspominam o YouTube bo tu już wręcz musiałem zainstalować FreeTube bo nie wytrzymałem...
#gownowpis #informatyka #komputery
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.12.md
Netgear RAX30 Multiple Vulnerabilities - https://www.tenable.com/security/research/tra-2023-12
File Access Monitoring with Osquery: Weaponize your entire macOS fleet into a filesystem-based honeypot - https://material.security/blog/protecting-the-security-and-privacy-of-our-customers
nftables Adventures: Bug Hunting and N-day Exploitation (CVE-2023-31248) - https://starlabs.sg/blog/2023/09-nftables-adventures-bug-hunting-and-n-day-exploitation/
Flare-On 2023 Challenge 7 (flake) - Solving a compiled Python challenge using native tools - https://www.x86matthew.com/view_post?id=flareon_2023_7
Deobfuscating World of Warships' Python Scripts - https://landaire.net/world-of-warships-deobfuscation/
#informatyka
Zaloguj się aby komentować
Cześć,
Po raz chyba piąty zabieram się do kompletowania nowego PC.
Mam właściwie podstawy:
CPU - INTEL
RAM - Kingston Fury Beast, DDR4, 2x 16 GB, 3200MHz, CL16 KF432C16BB1K2/32
mobo - ASUS PRIME B660M-K DDR4 / Gigabyte B760M DS3H DDR4
PSU - Seasonic G12 550W 80 Plus Gold
buda - KRUX Naos TG
CPU - AMD
RAM - Kingston Fury Beast, DDR4, 2x 16 GB, 3200MHz, CL16 KF432C16BB1K2/32
mobo - Gigabyte B550M DS3H / ASUS PRIME B550M-A
PSU - Seasonic G12 550W 80 Plus Gold
buda - KRUX Naos TG
FAN - AMD OEM
Do tego CPU:
Patrząc na tabelki (wydajność PASS MARK single i multi core) -> https://www.cpubenchmark.net/multi_cpu.html
Najlepiej wypada dla wydajności multi core / cena: AMD 5700x / 5800x
Jednak dla single core wypadają najsłabiej, poniżej poczciwego intela 12100 ....
Gdzieś z cienia wychodzi intel 13500, który co prawda droższy, ale świetnie wypada w single i multi core, oraz ma dobry stosunek cena/wydajność. Za to ten gość to te słynne "E core" które potrafią namieszać.... wyczytałem że "E" core działają poprawnie dopiero pod win 11, a prawidłowo (ale nie perfekcyjnie) dopiero od intel 13th @ win 11. W 12th jest starsza wersja tego syfu. Bo widzicie, robicie sobie jakąś symulację naprężeń materiałowych metodą elementów skończonych. Symulacja powinna trwać 5 minut. Ale potrwa godzinę. dlaczego? Bo soft od symulacji spuściliście do paska, a na full screen macie program pocztowy lub jakiegoś PDF'a. Task symulacji leci do background, z automatu przelatuje na "E core", energooszczędne gówno. Windows po prostu nie potrafi tego ogarnąć.
Jeśli macie doświadczenia czy to dobre czy złe z nowymi prockami intela, poproszę o garść informacji.
Tak więc może zostanę przy intelu 12400 (nie ma e corów) lub AMD 5700x.
AMD serii 7000 wychodzi zdecydowanie najdrożej. Mogę też poczekać aż zakończy się pierdolnik związany z black friday und Santa, gdzieś w styczniu się ceny uspokoją, a AMD serii 7000 stanieją aby walczyć z intel 14th...
Jednak trochę boję się platformy pod AMD, gdzieś w otchłani internetów chodzą plotki że AMD potrafi być nieco bardziej marudne niż Intel, nie wiem ile w tym prawdy.
Co sądzicie o takich config;ach
Sprzęt z założenia nigdy nie będzie podkręcany.
To ma po prostu działać.
Sprzęt składany "na lata". Obecny mój laptop na intelu trzeciej generacji działa już ponad 10 lat, chciałbym aby kolejny też tyle podziałał.
Ceny mogą być lekko zawyżone, brałem je "z dużych sklepów".
Ah, ostatnie dwie kolumny to stosunek "wydajność / cena" za cały zestaw, nie tylko samo CPU.
#komputery #pcmasterrace #informatyka




Symulacja powinna trwać 5 minut. Ale potrwa godzinę. dlaczego? Bo soft od symulacji spuściliście do paska, a na full screen macie program pocztowy lub jakiegoś PDF'a. Task symulacji leci do background, z automatu przelatuje na "E core", energooszczędne gówno. Windows po prostu nie potrafi tego ogarnąć.
To jakiś prawdziwy przypadek, czy Twoje gdybanie?
Bo po pierwsze, jeżeli taka sytuacja się zdarzyła, to nie wina procka - tylko oprogramowania.
Po drugie, e-cory nie mają wydajności komputerów z 2002 roku.
I po trzecie - nie godzinę, a co najwyżej 15 minut. I co najwyżej, bo e-cory nie odpowiadają za "zminimalizowane" aplikaje. Więc realnie, jak Ci symulacja zajełaby 5 minut przy fullscreenie, to zajmie z 6 minut przy minimalizacji. A jak nie potrafi poprawnie aplikacja działać po zminimalizowaniu, to nie ma znaczenia, jaki procek weźmiesz .
Po co Ci dokładnie ten komp - do jakiego oprogramowania? Wielowątkowego czy stary soft, ogarniający tylko jeden core? Granie też (zakładam że nie, bo w końcu GPU nie wybrałeś)?
No i podaj budżet, ile chcesz wydać na całość, bo config IMHO dość średni, bo najpewniej przewymiarowany zasilacz (skoro nie planujesz GPU), nie wziąłeś żadnego chłodzenia do procków, nie podałeś żadnych dysków (ale może przekładasz stare?.
Ale passmark jest reprezentatywnym benchmarkiem dla tego use case w którym będziesz sprzęt zaprzęgał? Bo jak masz konkretny program który będzie najbardziej katowany, to jednak warto by popatrzeć głębiej: single thread? A zależny bardziej od suchego IPC i taktowania czy pamięci? Świadomie wykluczyłeś AMD z dużym cachem?
@micin3 To nie gdybanie, patrz niżej, a w szczególności na materiał md M$.
Tutaj ludzie marudzą,
https://www.reddit.com/r/XMG_gg/comments/vlqn6d/comment/jhr17ew/
A tutaj oficjalna prezentacja microsoftu pokazująca że spuszczenie renderowania do "paska" powoduje wyłączenie dla niego "P" corów.
Komputer ma być dosłownie do wszystkiego i na lata. Właśnie z tym single core jest problem, dlatego też zniechęcam się do ryzenów 5000. Chociaż też chcę się pobawić w linuxy i inne dziwadła, a wszystko ma siedzieć na virtualkach, dlatego szukam czegoś w miarę mocnego, z tego też powodu odrzuciłem laptopy.
Granie będzie sporadyczne, grafa to zupełnie inny wątek, nie wliczam jej w w/w zestaw. Jednak PSU dla niej przewiduję.
Dysku już mam, nie będę kupował nowych.
Chłodzenie, wydaje mi się że stockowe w zupełności wystarczy. Sprzęt nie będzie kręcony.
Budżet:
CPU, RAM, mobo, PSU, obudowa, chłodzenie - powinny się zamknąć w granicach 2500zł. Oczywiście nie jest to sztywny limit, ale to nie znaczy że można w koszyk wrzucić klamoty za 3500zł.
To nie gdybanie
To jest Twoje gdybanie, gdyż nigdzie nie napisano, że jak rendering trwał 5 minut, to na e-corach potrwa godzinę - bo ten rendering trwający 5 minut i tak w 95% korzystał z e-corów. Chyba właśnie, że mówimy o starym opragromowaniu, korzystającym z kilku rdzeni (lub jednym) naraz - wtedy potrwa zawrotne 6 do 10 minut.
Czyli pojedyncze przypadki, które traktujesz jak wyrocznie.
Raz jeszcze, rendering zajmie 5 minut na P-core? To zajmie od 6 do 10 minut na e-core - e-cory nie mają 1% wydajności p-corow, bliżej im od 50% do 80%.
Nie zrozumiałeś też prezentacji Intela. Chwalą się uzyciem wszystkich corow naraz do renderingu, zarowno p-corow jak i e-corow -po zminimalizowaniu taska, po prostu rendering przestał być robiony na wszystkich p-corach - został odblokowane do pracy nad czymś innym, bo, kolejny raz przypomnę, e-cory to nie są jakieś odpady, które nie mają wydajności.
Wydaje mi się, że zbytnio zafiksowałeś się na e-corach, traktując je jak rdzenie zła, które ciągną procesor w dół.
Liczy się w renderingu czas? To pozostawiasz, jak w każdym innym kompie, rendering jako główny focus.
Potrzebujesz coś zrenderować, ale także skorzystać z kompa? Intele pozwala Ci komfortowo korzystać z peceta, wciąż renderując w tle obiekt, bez efektu starszych CPU, czyli mulenia, bo cała para leci w rendering i CPU nie wyrabia już w innych taskach.
Czyli albo:
renderujesz coś w 5 minut, i nie korzystasz z PC w tym czasie lub godzisz się na dość niekomfortowe korzystanie,
renderujesz coś w 6-15 minut, w tym czasie używając komfortowo Excela lub nawet innego ciężko obciążającego procesor zadania.
Jeżeli nie jest to komp do pracy, to pewnie stockowe Ci wystarczy chłodzenie - będzie głośno, w 13 generacji Intela dodatkowo gorąco.
No to jak single core jest dla Ciebie problemem, to już masz odpowiedź, jakiej firmy kupić procek. W takim przedziale cenowym złożony przez ciebie zestaw jest w takim razie okej - aczkolwiek ja bym raczej celował w 13500 (szczególnie, że ma teraz fajną cenę, a nie odbiega dużo od 13600), polował na 12600 lub poczekał na 14 generację.
Zaloguj się aby komentować
#siecikomputerowe #sieci #linux #informatyka
Jaki jest najlepszy sposób, żeby "upublicznić" serwer będący w sieci nieposiadającej publicznego, statycznego IP? Typowa sytuacja u większości ISP. Kiedyś próbowałem korzystać z VPS i socata, ale to rozwiązanie było dość niestabilne.
Na ten moment dokupienie publicznego IP nie jest możliwe.

@wykopany Dzięki, spróbuję. Nie pomyślałem o VPN, bo na bazie poprzednich doświadczeń byłem przekonany że działa tylko w jedną stronę.
@mortt Dla wszystkich
@Catharsis Widziałem, ale z tego co rozumiem to rozwiązuje tylko problem dynamicznego ip. Z niepublicznym sobie nie poradzi.
@6502 Żeby nie było to nigdy nie byłem dobry w sieci, ale jeżeli chodzi ci o to że masz w sieci domowej serwer i chcesz żeby inni mogli się z nim połączyć z zewnątrz po konkretnym adresie to powinno zadziałać. Instalujesz na tym serwerze usługę od nich i ona na bieżąco aktualizuje twój adres do ich bazy.
Robimy tak ze znajomymi np z serwerem Minecrafta i działa. Niektóre routery mają też w opcjach ustawienie DDNSa np na konkretny adres z sieci prywatnej. Wtedy ustalasz z palca na stałe ip i będzie działać bez żadnego instalowania niczego na serwerze.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.10.md
iRacing Exploit allows attackers to take control of user's computer - https://blog.ss23.geek.nz/2023/09/21/iracing-electron-rce-exploit.html
Obtaining Domain Admin from Azure AD by abusing Cloud Kerberos Trust - https://dirkjanm.io/obtaining-domain-admin-from-azure-ad-via-cloud-kerberos-trust/
Java Deserialization Vulnerability Still Alive - https://blog.pyn3rd.com/2023/10/20/Java-Deserialization-Vulnerability-Still-Alive/
Exploiting a Flaw in Bitmap Handling in Windows User-Mode Printer Drivers- https://www.zerodayinitiative.com/blog/2023/8/1/exploiting-a-flaw-in-bitmap-handling-in-windows-user-mode-printer-drivers
Hayabusa is a Windows event log forensics timeline generator - https://github.com/Yamato-Security/hayabusa
#informatyka
Zaloguj się aby komentować
Wziąłem 3 tygodnie wolnego specjalnie żeby "popracować" w domu. No to ok, raz w roku robię update elektroniki, dam radę... ( ͠° ͟ʖ ͡°)
Tydzień 1 - rodzinna impreza na którą wypadało iść, chlańsko, tańce etc. a potem trzeba odpocząć bo jak to tak...
Tydzień 2 - dobra, hardening systemu żmudna robota, dam radę w końcu to raz w roku a potem nie będzie czasu
Dzień trzeci drugiego tygodnia - wstałem o 7, pooglądałem internety do 8:30, kurde pogram sobie w Red Dead Redemption 2 na PS5...
Czy ja się starzeję do cholery? ( ͡° ʖ̯ ͡°)
#gownowpis #informatyka #komputery

Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.08.md
Metasploit Weekly Wrap-Up - https://www.rapid7.com/blog/post/2023/10/19/metasploit-weekly-wrap-up-32/
Fuzzer Development: The Soul of a New Machine - https://h0mbre.github.io/New_Fuzzer_Project/
Emulating IoT Firmware Made Easy: Start Hacking Without the Physical Device - https://boschko.ca/qemu-emulating-firmware/
BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution - https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html
Your printer is not your printer ! - Hacking Printers at Pwn2Own Part I - https://devco.re/blog/2023/10/05/your-printer-is-not-your-printer-hacking-printers-pwn2own-part1-en/
#informatyka
Zaloguj się aby komentować