Size: a a a

2020 May 26

KS

Kepler’s Supernova in HWV ⟼ R&D
Alexey Stekov
Ребят, а события из /dev как-то можно логгировать и мониторить - так чтоб например через rsyslog куда-то отправить?
Интерактивно можно через udevadm monitor, а для рсислога можно запилить что-то вроде вайлдкард рула с высоким приоритетом, которое только логгирует и передаёт обратотку дальше по цепочке рулов
источник

AS

Alexey Stekov in HWV ⟼ R&D
Kepler’s Supernova
Интерактивно можно через udevadm monitor, а для рсислога можно запилить что-то вроде вайлдкард рула с высоким приоритетом, которое только логгирует и передаёт обратотку дальше по цепочке рулов
Спасибо, щас начну изыскания для этого варианта.
источник
2020 May 27

ЗБ

Зафод Библброкс... in HWV ⟼ R&D
Zephyr and MCUboot Security Assessment

"In total, our research uncovered 25 vulnerabilities affecting the Zephyr RTOS and 1 vulnerability affecting MCUboot. These findings include both locally and remotely exploitable memory corruption vulnerabilities, multiple paths that allow a compromised user application to escalate privilege to kernel mode, as well as multiple weaknesses in the design of certain exploit mitigation systems that exist within the kernel."

https://research.nccgroup.com/wp-content/uploads/2020/05/NCC_Group_Zephyr_MCUboot_Research_Report_2020-05-26_v1.0.pdf

https://research.nccgroup.com/2020/05/26/research-report-zephyr-and-mcuboot-security-assessment/
источник
2020 May 30

ЗБ

Зафод Библброкс... in HWV ⟼ R&D
USBFuzz: A Framework for Fuzzing USB Drivers by Device Emulation

The Universal Serial Bus (USB) connects external devices to a host. This interface exposes the OS kernels and device drivers to attacks by malicious devices. Unfortunately, kernels  and drivers were developed under a security model that implicitly trusts connected devices. Drivers expect faulty hardware but not malicious attacks. Similarly, security testing drivers is challenging as input must cross the hardware/software barrier. Fuzzing, the most widely used bug finding technique, relies on providing random data to programs. However, fuzzing device drivers is challenging due to the difficulty in crossing the hardware/software barrier and providing random device data to the driver under test.

We present USBFuzz, a portable, flexible, and modular framework for fuzz testing USB drivers. At its core, USBFuzz uses a software-emulated USB device to provide random device data to drivers (when they perform IO operations). As
the emulated USB device works at the device level, porting it to other platforms is straight-forward. Using the USBFuzz framework, we apply (i) coverage-guided fuzzing to a broad
range of USB drivers in the Linux kernel; (ii) dumb fuzzing
in FreeBSD, MacOS, and Windows through cross-pollination
seeded by the Linux inputs; and (iii) focused fuzzing of a
USB webcam driver. USBFuzz discovered a total of 26 new
bugs, including 16 memory bugs of high security impact in
various Linux subsystems (USB core, USB sound, and net-
work), one bug in FreeBSD, three in MacOS (two resulting in
an unplanned reboot and one freezing the system), and four
in Windows 8 and Windows 10 (resulting in Blue Screens of
Death), and one bug in the Linux USB host controller driver
and another one in a USB camera driver. From the Linux
bugs, we have fixed and upstreamed 11 bugs and received 10 CVEs

http://hexhive.epfl.ch/publications/files/20SEC3.pdf
источник

AQ

Ask Q in HWV ⟼ R&D
источник

AQ

Ask Q in HWV ⟼ R&D
оно живое😊
источник

A

Alexander in HWV ⟼ R&D
Ask Q
оно живое😊
👍👍💪
источник

G

G@l9 in HWV ⟼ R&D
Ask Q
оно живое😊
Неплохо)
источник
2020 May 31

D

Doka in HWV ⟼ R&D
Prosto Tak
вроде раньше полуачлось худобедно - а щас вобще неполучается
а приёмник тот же используется?
источник

PT

Prosto Tak in HWV ⟼ R&D
телефон ? да - то тже
источник
2020 June 01

AB

Aleksandr Belobrov in HWV ⟼ R&D
привет
источник

AB

Aleksandr Belobrov in HWV ⟼ R&D
микротиководы есть тут?
источник

AB

Aleksandr Belobrov in HWV ⟼ R&D
я правильно понимаю, что значение Tx power говорит о том, что оптика не подключена в модуль?
источник

AK

Andrei Kartashev in HWV ⟼ R&D
Prosto Tak
ребят у меня проблемка с хак рф
Если ещё актуально, стучись, постараюсь помочь
источник

o

omin in HWV ⟼ R&D
Aleksandr Belobrov
я правильно понимаю, что значение Tx power говорит о том, что оптика не подключена в модуль?
выходная мощность нормальная
источник

AB

Aleksandr Belobrov in HWV ⟼ R&D
omin
выходная мощность нормальная
Помер sfp?
источник

o

omin in HWV ⟼ R&D
как по выходной мощности вы собираетесь судить о том, включена ли оптика в модуль?
источник

o

omin in HWV ⟼ R&D
проблема то в чем?
источник

o

omin in HWV ⟼ R&D
измерительное оборудование есть какое нибудь?
источник
2020 June 02

BG

Bastad Green in HWV ⟼ R&D
Aleksandr Belobrov
я правильно понимаю, что значение Tx power говорит о том, что оптика не подключена в модуль?
Как мощность передатчика может говорить об том воткнут ли кабель в порт?
источник