Path Secure
3.58K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
#rust #programming #error

Учу rust по онлайн учебнику. Кажется, что-то пошло не по плану. Возможо, в дальнейшем будет серия постов про разработку на rust.

UPD: На самом деле всё норм. Просто странным образом сработал expect и выплюнул страшный лог.

UPD2. Также смотрю вот этот курс лекций. Очень интересно =)

UPD:
Узнал о существовании перевода онлайн учебника.
#gns3 #networing #opensource

GNS-3 мощный инструмент для виртуализации сетей. Используются образы VirtualBox, KVM, QEMU, VMVare, Docker.

Является очень достойной альтернативой проприетарному Cisco Packet Tracer. Имеет открытый исходный код и активную поддержку сообщества.

Из примечательного можно назвать возможность открытия виртуальной сети во внешний интернет, таким образом можно проводить лабораторные работы по исследованию безопасности сетевых коммуникаций и даже делать это удалённо, используя gns3server.

На скриншоте представлена топология сети типа "звезда". Маршрутизатор VyOs подключен в физическому интернет адаптеру виртуальной машины, которая находится в кластере proxmox. На маршрутизаторе настроен маскарадинг, таким образом, все подключенные докер контейнеры с убунтой имеют доступ в интернет.

Вот такая матрёшка :)
#hackerspace #tour

Вы когда-нибудь хотели оказаться в удивительном месте? Представляю вашему вниманию виртуальный тур по Гамбургскому хакерспейсу. Невероятно круто и интересно. Проделана колоссальная работа.
#криптоанархизм #шифропанки

https://xn--r1a.website/pathsecure/65

tor, i2p, криптовалюты, ActivityPub - всё это было предсказано :)

«Взаимодействия в сети невозможно будет отследить из-за многократных изменений маршрутов зашифрованных пакетов и защищенных от вмешательства блоков, реализующих криптографические протоколы с почти идеальной защитой. Репутация будет иметь первостепенную важность при заключении сделок — гораздо большую, чем сейчас имеет оценка кредитоспособности. Эти нововведения полностью изменят характер государственного регулирования, возможность взимать налоги и контролировать экономические отношения, возможность хранить информацию в секрете; изменится само представление о доверии и репутации». — Тим Мэй, основоположник криптоанархизма, 1992 год
Media is too big
VIEW IN TELEGRAM
#esp8266 #wifi #electronics

Simple client-server interaction via wifi
#story #routers #hack

Замечательная старая статья про эксплуатацию уязвимостей в роутерах TP-Link.

В программе:
- бекдоры;
- пароли от точки доступа к открытом виде;
- социальная инженерия;
- дефолтные пароли;
- фишинг;
- удалённая прошивка роутера;
- заворачивание трафика через собственные pptp сервера;
- снифинг трафика через tinyproxy;
- и многое другое интересное.
#security #thinkpad

Кажется, скоро буду шить и свой x230

HEADS
NitroPad
Forwarded from Канадские Гусли (Konstantin Ryabitsev)
Media is too big
VIEW IN TELEGRAM
Настроил себе недавно Nitropad с Fedora Silverblue. На нем вместо UEFI от Lenovo стоит HEADS. Гляньте как он грузится.

Две проверки при каждой загрузке. Первая HOTP/TOTP, которая проверяет статус самого бутлоадера. Ключ пишется в TPM вместе с хэшем самого HEADS, так что если перестанет совпадать, то значит сам бутлоадер сменился. Вторая проверка PGP подписи на бут секторе, которая подписана непосредственно моим ключём. Если бут сектор поменялся, то и подпись перестанет совпадать.

Это такая проверка на evil maid следующего уровня.
#smartcontract #etherium

Чтобы понять механизм работы чего-то, это чего-то нужно поломать (произвести анализ). Ниже представлен список варгеймов по взлому смарт контрактов. Надеюсь скоро до них добраться.

* https://capturetheether.com/
* https://ethernaut.openzeppelin.com/
* https://www.damnvulnerabledefi.xyz/
Path Secure
#история #шифропанки #архив Архив переписок шифропанов
https://cypherpunks.venona.com/date/1900/06/msg00000.html

Офигенный колонтитул *-*

+-----------------------+-----------------------------+---------+
| J. Michael Diehl ;-) | I thought I was wrong once. | PGP KEY |
| mdiehl@triton.unm.edu | But, I was mistaken. |available|
| mike.diehl@fido.org | | Ask Me! |
| (505) 299-2282 +-----------------------------+---------+
| |
+------"I'm just looking for the opportunity to be -------------+
| Politically Incorrect!" <Me> |
+-----If codes are outlawed, only criminals wil have codes.-----+
+----Is Big Brother in your phone? If you don't know, ask me---+
#thinklove #thinkpad #x230

Here we go again x230
#pgp #шифрование

Довольно интересная статья. Читалось и рефлексировалось на одном дыхании :)

Проблемы PGP.

TLDR Темы:
* Абсурдная сложность
* Дизайн швейцарского армейского ножа
* Болото обратной совместимости
* Неприятный UX
* Долговременные секреты
* Сломанная аутентификация
* Непоследовательные идентити
* Утечки метаданных
* Нет прямой секретности
* Топорные ключи
* Согласование
* Мусорный код
#thinklove #thinkpad

Выгружаю старые фото синкпадов