Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 July 12

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
Можно со сбера, если переводом в вк или по ссылке, написал в лс
источник
2019 July 13

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Эй, а чего так докладчиков мало
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Bo0oM
Эй, а чего так докладчиков мало
Как будто тебе Бума мало 👀
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
Bo0oM
Эй, а чего так докладчиков мало
Четыре часа всего) ты займешь
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
Надеюсь в этот раз ты также сделаешь конкурс с лопанием воздушных шариков после доклада
источник

FB

Fedor Bobcov in DCG#7812 DEFCON-RUSSIA
Ребят, я немного не шарю. А что за доклады? Типа информация по уязвимостям или что?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Fedor Bobcov
Ребят, я немного не шарю. А что за доклады? Типа информация по уязвимостям или что?
Не обязательно уязвимости.
Но чаще всего интересные вещи связанные с безопасностью.
Вот анонс за прошлый год:

https://defcon-russia.ru/ru/2018/07/%D0%B2%D1%81%D1%82%D1%80%D0%B5%D1%87%D0%B0-5.8.2018/
источник

FB

Fedor Bobcov in DCG#7812 DEFCON-RUSSIA
Slava
Не обязательно уязвимости.
Но чаще всего интересные вещи связанные с безопасностью.
Вот анонс за прошлый год:

https://defcon-russia.ru/ru/2018/07/%D0%B2%D1%81%D1%82%D1%80%D0%B5%D1%87%D0%B0-5.8.2018/
Интересно, а сколько стоит билет?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Fedor Bobcov
Интересно, а сколько стоит билет?
В закрепе вся инфа об оплате.
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
Это не билет)
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Кто-нибудь читал этот отчет от Finite State (кто это такие вообще?) про фирмварь всех сетевых устройств хуавея? 10к прошивок проанализировали типа своим автоматическим сканнером, нашли кучи бакдоров и зеродеев. Что-то маркетинг буллшита кажется многовато...
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Report on the technical vulnerabilities found in Huawei 5G [pdf] (Score: 101+ in 6 hours)

Link: https://readhacker.news/s/46hRn
Comments: https://readhacker.news/c/46hRn
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Wire Snark
Кто-нибудь читал этот отчет от Finite State (кто это такие вообще?) про фирмварь всех сетевых устройств хуавея? 10к прошивок проанализировали типа своим автоматическим сканнером, нашли кучи бакдоров и зеродеев. Что-то маркетинг буллшита кажется многовато...
Хайп ловят, щас вокруг этой фирмы много интересных вещей крутяцо
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Было странно если вендор бы не хвалил своё говно
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Да, похоже на то. Пиарят свой анализатор - судя по всему, состоящий из распаковщика архивов + анализатора версий библиотек и бинарей + парсер /etc/shadow (и тогда можно говорить о том, что в 30% процентах фирмвари есть бакдор - дефолтный юзер... странно, что не в 100% так-то)
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
После такого рода отчётов никаких слов кроме "security circus" и "сосурити" не остается... подрывают доверие
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Может @jeisonwi что нибудь интересное знает? Но я бы тоже этот анализатор посмотрел
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Ну да, фолсы в отчёт запилили и кросево оформили
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
источник