Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Gruba ryba

w Komputery

13piorunów

Posiadacze intel 13/14 gen CPU.

Updatujcie swoje płyty główne.

Po ostatniej aferze z padającymi procesorami 13/14gen i7 oraz i9, intel wypuścił pierwszy, a teraz drugi patch do mikrokodu CPU, tak aby topowe procesory się nie "degradowały" (° ͜ʖ °)

Całość jest wynikiem zmiany podejścia intel'a, który przeniósł pewne ustawienia CPU z samego CPU do BIOS'u.
Tak więc producenci płyt głównych poprzez brak wyraźnych wytycznych i ograniczeń, domyślnie (out of the box) stosowali ustawienia trochę bardziej "turbo" niż powinni. Dzięki takiemu zabiegowi "ta płyta główna zapewnia +5% wydajności względem konkurencji". Konkurencja oczywiście poszła śladem konkurencji, istny wyścig któremu biernie przyglądał się Intel. Procesory o fabrycznym 125W niestety nie wytrzymywały ciągłej pracy przy poborze mocy 250 W+. A limit mocy nałożony przez płytę nie rzadko wynosił całe 4096W (4 kW) (° ͜ʖ °)

W kwietniowych bios update'ach ASUS napisał:
>The update introduces the Intel Baseline Profile option, allowing users to revert to Intel factory default settings for basic functionality, lower power limits, and improving stability in certain games.

W majowym updacie natomiast:
>"1. Introduce the ""Performance Preferences"" with options for Intel Default Settings (Performance) and ASUS Advanced OC Profile.
>2. Redefine the factory defaults based on Intel’s new ""Intel Default Settings"" for various CPU SKUs.

Gigabyte w czerwcowym bios update:
>Introduce the 'Intel Default Settings' and enabled as default, user needs to disable it first to use GIGABYTE PerfDrive profiles,
>Optimize CEP and power settings,
>Processor support and optimization for i9-14900KS,

A MSI:
>Replaced MSI's own tweaked system power settings with added Intel Default Settings, and users can still optimize system performance with alternatives from MSI.

Na obrazkach z kanału:
Hardware Unboxed na youtube
Ryzen 7 7800X3D vs. Intel Core i9-14900K (Extreme/Performance Profiles) Updated Testing

Porównanie mocy bazowej, poboru całego systemu oraz FPS w grach przy połączeniu z RTX 4090.

Tytan0piorunów

Z tymi profilami i innymi domyślnymi ustawieniami na mobo było tak od zawsze, po prostu najnowsze generacje średnio sobie radzą z takim wyżyłowaniem jakie zaserwowali producenci mobo.
Procki K są odblokowane i w zasadzie dla entuzjastów, jak ktoś ogarnia co robi to nie potrzebuje aktualizacji, a jak ktoś nie potrzebuje podkręcania, to bez sensu kupił procek K.

Pokaż więcej komentarzy (19)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.16.md

Going Native - Malicious Native Applications - https://www.protexity.com/post/going-native-malicious-native-applications
Stepping Stones – A Red Team Activity Hub - https://research.nccgroup.com/2024/06/12/stepping-stones-a-red-team-activity-hub/
Exploiting ML models with pickle file attacks: Part 1 - https://blog.trailofbits.com/2024/06/11/exploiting-ml-models-with-pickle-file-attacks-part-1/
Decompilation Debugging - https://clearbluejar.github.io/posts/decompilation-debugging-pretending-all-binaries-come-with-source-code/
AVSS Report: System Security Adversarial Capability Preliminary Evaluation of iOS, Android, and HarmonyOS - Kernel - https://www.darknavy.org/blog/avss_report_kernel/

Fenomen

w Hydepark

0piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.14.md

Replicant: Reproducing a Fault Injection Attack on the Trezor One - https://voidstarsec.com/blog/replicant-part-1
Windows Internals: Dissecting Secure Image Objects - Part 1 - https://connormcgarr.github.io/secure-images/
Nightmare: One Byte to ROP // Deep Dive Edition - https://hackmd.io/@pepsipu/ry-SK44pt?s=09
Evilginx Phishing Engagement Infrastructure Setup Guide - https://github.com/An0nUD4Y/Evilginx-Phishing-Infra-Setup
Phishing Engagement Infrastructure Setup Guide - https://github.com/An0nUD4Y/Evilginx-Phishing-Infra-Setup

Gruba ryba

w Internet

53piorunów

Mozilla ogranicza dostęp do rozszerzeń, które nie podobają się rosyjskim cenzorom

Mozilla otrzymała prośbę od roskomnadzory, żeby usunąć kilka rozszerzeń Firefoksa, które pozwalają na obchodzenie kacapskiej cenzury internetu. - i Mozilla się zgodziła, odcięła do nich dostęp w rosji. Ofiarą padł m in. Censor Tracker, opisany jako: Censor Tracker for Firefox is an

Kosmonauta

w IT

10piorunów

Jak wygląda u Was praca? Dostaliście w ciągu ostatnich 2-3 lat dobrą podwyżkę bez zmiany pracy/stanowiska?
Osobiście pracuję na B2B i zaszłoroczną podwyszkę (chciałem wtedy ponad 2 razy więcej i to jako wyrównanie inflacji) zjadł mi prawie w całości wyższy ZUS przez podniesienie pensji minimalnej. Myślałem, że teraz coś ponegocjuję ale też słabo to wygląda. Zaczynam rozważać zmianę pracy, ale oglnie to chyba ostanio na rynku stagnacja. Ciekawi mnie czy macie podobne wrażenia i rozważacie zmianę pracy.

Fanatyk1piorunów

Bez zmian pracy, od czasu wyjebanej inflacji były 2 podwyżki które pokryły inflację plus coś w kieszeni zostało, wiem że zmiana pracy oznaczałaby lepszą pensję ale zdecyduję się na to kiedy rynek się bardziej ustabilizuje

Specjalista0piorunów

W obecnej firmie zatrudniałem się 2 lata temu na uop. W tym momencie zarabiam 100% więcej niż jak się zatrudniałem, plus od tego roku skończył mi się pit0. Admin windows linux, sieć + obsluga user ów chociaż najchętniej zrezygnowałbym z windy i userow

Pokaż więcej komentarzy (25)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.12.md

A Practical Approach To Attacking IoT Embedded Designs (I) - https://labs.ioactive.com/2021/02/a-practical-approach-to-attacking-iot.html
Breaking through Defender's Gates - Disabling Tamper Protection and other Defender components - https://www.alteredsecurity.com/post/disabling-tamper-protection-and-other-defender-mde-components
GhostRace: CVE-2024-2193 - https://www.vusec.net/projects/ghostrace/
SMM isolation - SMI deprivileging (ISRD) - https://tandasat.github.io/blog/2024/02/29/ISRD.html
Hacking a Smart Home Device - https://jmswrnr.com/blog/hacking-a-smart-home-device

Praktykant

w AI

5piorunów

Wierzyć jej czy nie wierzyć, kurde?       

Wierzyć?

  • Pewka, jak tak mówi24%
  • Coty76%

42 głosów

Fenomen2piorunów

@Djasanath On sam odpowiada, że jego wiedza jest zaktualizowana do października 2023, a o podobnych próbach czytało się już kiedyś, więc w aktualizacji 4o raczej też się nie uda. Muszą zabezpieczyć się aby ktoś mu nie wmówił odpowiedzialności za jakieś ludobójstwo itp. xD Pytanie dlaczego w ogóle w ten sposób odpowiada? Swego czasu wobec darmowej wersji były zarzuty o to, że wymyśla badania nieistniejących twórców jednocześnie wysyłając linki do innych albo wręcz przeinacza ich treść byle zgadzało się co on twierdzi.

Lider

w Hydepark

19piorunów

Jaka jest wg was najlepsza aplikacja na tel, z takich ulatwiajacych zycie, ale nie stockowych?

Dla mnie bez watpienia camscanner.

J⁎⁎⁎ny gej czendzer czy jakos tak.

it

Osobistość2piorunów

Listonic
Locus
Mapy.cz
Wallet
moBilet
Hejto
Pepper
macrodroid
Pushbullet
Signal

Osobistość2piorunów

Uber, Bilkom, aplikacja bankowa, Yanosik, apka do zdalnego włączania klimatyzacji. To chyba tyle.

Pokaż więcej komentarzy (37)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.10.md

Hacking Millions of Modems (and Investigating Who Hacked My Modem) - https://samcurry.net/hacking-millions-of-modems
Stealing the Bitlocker key from a TPM - https://astralvx.com/stealing-the-bitlocker-key-from-a-tpm/
Attacking Android Binder: Analysis and Exploitation of CVE-2023-20938 - https://androidoffsec.withgoogle.com/posts/attacking-android-binder-analysis-and-exploitation-of-cve-2023-20938/
Security Alert: CVE-2024-4577 - PHP CGI Argument Injection Vulnerability - https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
PikaBot: a Guide to its Deep Secrets and Operations - https://blog.sekoia.io/pikabot-a-guide-to-its-deep-secrets-and-operations/

GURU0piorunów

1 - zgroza :face_with_spiral_eyes:

Inspirator

w Hydepark

6piorunów

Łamanie Ciszy Wyborczej vs Niejawność vs Gwarancja Niepodrabialności

Z góry przepraszam, jeśli napisałem niżej jakiś bełkot, chcę żeby ktoś mądrzejszy wykazał, gdzie tutaj zostawiłem niedopowiedzenia i że to nie zadziała. To wstępne myśli.

1. Wiele kopii - wysyłanie hashu swojego głosu, do każdej chętnej osoby w sieci P2P, dzięki temu mamy wiele kopii swojego głosu, i od razu sprawdzamy, i wiemy, że cała sieć ma zapisany i zapamiętany również nasz głos, i nikt go nie wykluczy, bo nie ma jak... - daje niepodrabialność.
2. Składnik P2P z poprzedniego punktu - łamie niejawność, więc...
3. Żeby zagłosować, trzeba najpierw pobrać "szum głosów" - zbiór losowy(?) już oddanych głosów, i z dołączonymi łatwymi do późniejszego odrzucenia głosami szumiącymi(fałszywe głosy), co po zsumowanie daje nowy szum. Do tego szumu, dodasz swój głos i po dodaniu swojego głosu do tego szumu, dołączasz do sieci jako seeder, i udostępniasz cały ten szum, łącznie ze swoim głosem, dzięki czemu osoby które pobrały od ciebie twój szum, nie wiedzą który głos z tej gromady głosów, jest twój - to daje tymczasową(?) anonimowość, a szum później odrzuconych głosów, daje niejawność.
4. Poprzedni punkt daje tymczasową anonimowość, bo po wyborach, po odszumieniu wszystkich głosów, za pomocą niedostępnego dla sieci, tajnego jednorazowego, komisyjnie pilnowanego algorytmu odszumiającego, można będzie wstecz prześledzić głosy, i powiązać je z IP, które było użyte przy łączeniu się w sieć P2P. Dokładnych danych osoby to nie zawiera, ale IP tak. Więc jest to chyba tylko tymczasowa anonimowość, bo po IP też można wiele ustalić, łącznie z dokładną tożsamością.

GURU9piorunów

@fewtoast Na IEEE jest grupa pracująca nad standardem eVoting. Jest sporo więcej problemów związanych. Oparcie tego na odmianie blockchain, którą proponujesz, jest naturalne i oczywiste. Prawdziwy problem jest z autoryzacją, a ściśle, z ustaleniem prawdziwej tożsamości, bez naruszania prywatności.
To klasyczny problem interfejsu, gdzie owym interfajsem jest przejście z rzeczywistości fizycznej do wirtualnej. Oczywiście można wykorzystać istniejące narzędzia weryfikujące tożsamość (w przypadku Polski profil zaufany), ale pozostaje zawsze problem faktycznego władztwa nad profilem.
Co do samego schematu, o wiele sensowniej byłoby użyć w pełni homomorficznego szyfrowania i przetwarzania. Wtenczas, dodanie głosu odbywałoby się w formie niemożliwej do wychwycenia, a na końcu odszyfrowanie pierwotnym kluczem prywatnym pozwalałoby wyłącznie na poznanie samych sum, nie zaś sekwencji.
Dalej jednak pozostawałby choćby problem przydziału pochodnych kluczy.
Szumy to niezbyt fartowny pomysł, szczególnie jeśli są deterministyczne (bo jakoś musisz je odsiać).

Pokaż więcej komentarzy (3)

Zawodowiec

w Programowanie

5piorunów

Wzorzec projektowy Visitor - devszczepaniak.pl

Wzorzec projektowy Visitor to jeden z tych wzorców, z którego zrozumieniem i opisaniem miałem spory problem. Ostatecznie jednak efekt uważam za zadowalający, a sprawdzić go możesz, klikając w podlinkowany artykuł. W artykule dowiesz się: :point_right: Jakie są cele i założenia wzorca

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.08.md

Patch Tuesday Diffing: CVE-2024-20696 - Windows Libarchive RCE - https://clearbluejar.github.io/posts/patch-tuesday-diffing-cve-2024-20696-windows-libarchive-rce/
DLL Side Loading through IObit against Colombia - https://lab52.io/blog/dll-side-loading-through-iobit-against-colombia/
CVE-2023-48788: Revisiting Fortinet FortiClient EMS to Exploit 7.2.X - https://www.horizon3.ai/attack-research/cve-2023-48788-revisiting-fortinet-forticlient-ems-to-exploit-7-2-x/
SMB Enumeration Cheatsheet - https://0xdf.gitlab.io/2024/03/21/smb-cheat-sheet.html
Resolving Stack Strings with Capstone Disassembler & Unicorn in Python - https://www.0ffset.net/reverse-engineering/capstone-resolving-stack-strings/

Kompan

w Hydepark

1piorunów


Cześć, czy byłby ktoś w stanie pomóc mi z moim problemem?
Otóż, potrzebuję skonfigurować vpn na routerze Asusa, ale nie mogę się na niego zalogować.
Sprawa wygląda tak - mam router od dostawcy, nazwijmy go Router A. Do niego mam podpięty po kablu router Asusa, za pomocą portu LAN1. Router ma wyłączone DHCP. Normalnie mogę się z nim połączyć po wifi czy kablu i internet śmiga, ale nijak nie mogę się na niego zalogować.
Otóż, jak router Asusa nie jest podłączony z Routerem A, czyli nie ma dostępu do internetu, normalnie mogę się na niego zalogować zarówno z telefonu jak i z komputera. Ale - jak tylko router Asusa podłączę z tym routerem dostawcy, szlag wszystko trafia. 192.168.1.1 nie działa. asusrouter.com też nie działa.
Router dostawcy ma adres 192.168.178.1 - i wpisując ten adres w przeglądarkę normalnie mogę się na ten router zalogować. Router Asusa ma adres 192.168.178.34 - i wpisując ten adres też nic, nie łączy.
Jaki ja adres mam wpisać by móc się na niego zalogować podczas gdy ma połączenie z internetem? Bez tego nie dokończę konfiguracji VPN na nim. Próbowałem w trybie offline no ale nie idzie. Jakieś pomysły, rady?

Kompan0piorunów

Tu widoczne podłączone urządzenia z poziomu Routera A

Fenomen0piorunów

dlaczego oba routery sa w tej samej sieci?

Pokaż więcej komentarzy (14)

Mocarz

w Hydepark

0piorunów

Pytanie i
Odpowiednikiem laptopów IBM/Lenovo (Seria Thinkpad np: T60/61, wiecie o co kaman :D) w świecie motoryzacji jest..?
Chodzi o taki nie do zajebania, solidny wół do pracy, ale fajny w jeździe :grinning:

Kosmonauta0piorunów

Mi polecano CBR600 jak chciałem kupować, ale wyladowałem z Duke 125, bo nie zrobiłem prawka na motocykl :melting_face:

Jak masz kat.A Yamaha, Honda to dobry wybór, przydałoby się znać próg cenowy...

Zależy też jakiego typu motocykl potrzebujesz, ścigacz, cruiser, offroad, American cruiser, chopper, turystyk?

Osobistość0piorunów

Typowy wół roboczy? 200D z W123 Mercedesa,który lekkim dyskiem kręcił po milion kilometrów niemal na byle czym. Potem na pewno M112, OM612 czy OM646

Pokaż więcej komentarzy (8)

GURU

w Cybersecurity

4piorunów

Telegram – ujawniono bazę danych

Badacze ds. cyberbezpieczeństwa zebrali dane uwierzytelniające z licznych kanałów cyberprzestępczych serwisu Telegram. Ujawniono ogromną bazę danych, zawierającą adresy e-mail, identyfikatory i hasła użytkowników różnych serwisów. To nie jest szczęśliwy czas dla bezpieczeństwa

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.06.06.md

Pwn2Own Toronto 2023: Part 1 – How it all started - https://blog.compass-security.com/2024/03/pwn2own-toronto-2023-part-1-how-it-all-started/
Bypassing Windows Defender and PPL Protection with PPLBlade to dump LSASS without Detection - https://tacticaladversary.io/adversary-tactics/bypass-defender-and-ppl-protection-to-dump-lsass/
How I hacked smart lights: the story behind CVE-2022-47758 - https://pwning.tech/cve-2022-47758/
Iconv, set the charset to RCE: Exploiting the glibc to hack the PHP engine (part 1) - https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
HEXACON2023 - Unveiling Hidden Paths by Junoh Lee and JeongOh Kyea - https://www.youtube.com/watch?v=YTyrBnXKrcg

Lider

w IT

0piorunów

Mordeczki, macie moze jakis namiar na legitne klucze licencyjne do nod32 antivir? Cos tam znalazlem za 30zl/rok, ale moze sa jakies promki czy klucze na dluzszy czas?

Dzieki.

Fanatyk0piorunów

Defender wystarczy. Jeśli pojawiają się wirusy to trzeba delikwenta wysłać na kurs bezpieczeństwa bo to osoba typu babcia wrzucająca50k złotych do śmietnika

Osobistość0piorunów

@bartek555 Windows Defender w zupełności wystarczy (a piszę to jako użytkownik Linuxa i hejter Windowsa xd). A jak się jest świadomym użytkownikiem to nawet i tego nie trzeba. A jak się jest totalnie nieświadomym to żaden antywirus nie pomoże.

Pokaż więcej komentarzy (13)

Osobistość

w Hydepark

5piorunów

Telefon - motorola - ma kartę micro SD ze zdjęciami. Zmieniam telefon na samsung. Chciałbym aby i samsung też zapisywał zdjęcia tam gdzie moto - na tej samej karcie SD (w domyślnym katalogu aparatu). I mam takie pytanie - czy powinno się:

* skopiować dane z SD na PC,
* zrobić format karty przed jej instalacją w nowym telefonie,
* włożyć SD do telefonu samsung aby powstały katalogi,
* wyjąć kartę SD z telefonu,
* zgrać na PC zdjęcia i
* włożyć zapełnioną kartę z powrotem w samsunga?

Czy też może jako że i tu i tu jest android wystarczy po prostu przełożyć kartę pomiędzy telefonami?

Fenomen1piorunów

@Gracz_Komputerowy skopiuj na PC backup, ale śmiało przekładaj z danymi, bez żadnych kombinacji - zdjęcia z aparatu i tak będą w folderze DCIM, jedynie podfolder się może różnić. Dla przeglądania z poziomu galerii bez znaczenia. Do zgrywania też w sumie nie. Formatować nie trzeba, to wszystko standardowy FAT32. Chyba że robiłeś kombinacje typu instalowanie apek na SD, no ale wątpię żeby ktoś współcześnie musiał takie rzeczy robić 😛

Gruba ryba2piorunów

Jak się niczego nie boisz, nawet chodzenia po wąskiej kładce bez poręczy 300m nad ziemią, to przekładaj bez robienia backupu (¬‿¬)

Pokaż więcej komentarzy (7)

Kosmonauta

w Hydepark

2piorunów


Czy język VHDL to jakiś warty uwagi język niskopoziomowy? Bo mam to gówno na studiach i się zastanawiam czy ludzie tego serio używają czy tylko tak nam kazali się tego uczyć dla beki

Gruba ryba2piorunów

@hapaczuri politechnika krakowska? też to miałem, nigdy więcej w życiu tego języka nie widziałem po studiach

Kosmonauta4piorunów

Swego czasu w robocie pisałem soft embedded pod platformę Zynq (ARMy + FPGA na jednym krzemie). Nie dość że musiałem się nauczyć Vivado, to zamiast czekać na inżynierów FPGA sam się nauczyłem VHDL'a żeby ruszyć robotę do przodu.
Więc tak: jak nie siedzisz w embedded raczej tego nie użyjesz.

Pokaż więcej komentarzy (9)