Jump to...
redirecting...

Log for YSITD

https://www.youtube.com/watch?v=mPjgRKW_Jmk
如果有人有興趣看 Equifax 到底發生什麼鳥事可以看一下XD
.1
沒用R
WPA2 w/ 802.1x還是WPA2
看似是 WPA2 的握手被完全破解了
沒錯
他完全破了 Group Key Handshake
所以可以插入 DHCP 封包欸(
然後還有個複雜一點的 Peer Handshake
那個要搭著金鑰重用來解開 AES-GCM
剛看到一張圖,但是忘記這個服務的網址了
有人對這張風向圖的那個網站記得嗎?
windyty
至少支援非WPA2的方法啊
可是海豹 802.1x 只是驗證機制
加密還是要 WPA/WPA2
要怎麼分辨自己的驗證機制是否安全 ?
WPA2 驗證沒問題呀
問題出在加密
我記得消費級都是輸密碼為主
商業熱點有些會跳網頁書帳密
看了那編論文,FreeBSD + 軟件 WPA2 handshake 就會沒問題
而且這攻擊的原理是
packet replay
令 client 的 nonce 重設
這個重設導致駭客知道那一刻的 nonce 值
而令解密難度大減
這樣重設
手機會斷訊重連嗎 ?
不會
恩,看樣子是背景操作,消費者無法察覺有異狀
為啥不會OAO
他換向量的時候不用重新驗證ㄇ
就是不用
我猜他是連線完畢之後就不會再檢查了 ?
好www
因為駭客只是暫緩了 handshake 其中一部分的人信息
然後呢 AP 看 Client 沒回應就重發沒加密的握手包
這狀態下 client 的 nonce 就會重設
就是讓AP以為手機失聯了
就算握手包有加密也沒所謂
這攻擊照樣奏效
然後重送鑰匙
這樣還是能保持連線沒問題
因為初次 nonce 值是 1
所以駭客就可以利用這個事實來解密封包
um 對耶
所以我可以這樣想囉 ?
1. 使用者早就已經成功登入熱點
2. 中間人(駭客) 延遲熱點到手機這端的封包
3. AP以為手機失聯了而ping手機,會傳送加密金鑰試圖取得回應
4. 這過程中,中間人獲得新的連線資訊並可動手腳
是說,所以到底該怎麼辦?對於防止被這個漏洞攻擊
開發新的加密法(O
用 Post Quantum Encryption😎
Y
我們需要等WPA3(?

雖說也可以刻意把WPA做壞(?
可是如果封包本身有加密就不會受影響了ㄅ
HTTPS之類的
喔好我不太懂
對,HTTPS 好像可以躲過
封包加密喔 ! 我想到SSH
可是攻擊者可以修改封包,如果在加密後的訊息塞垃圾資料不會讓連線失敗嗎
就當傳輸錯誤重試吧
網路傳輸錯誤很常發生啊
那你就沒辦法連線了
在旁邊開微波爐效果一樣啊www
他寫的那篇有Q&A~ No, luckily implementations can be patched in a backwards-compatible manner. 
這問題根本不是干擾連線啊,而是能劫持和修改傳輸的資料
要幹掉wifi哪需要那麼累
是啊w
我問這個問題其實是因為看到很多用VPN就安全的說法
PPTP:
vpn 也不能保證在 handshake 時不被 reset
可是等更新的 WPA 版本中,沒其他安全措施了嗎,如果 VPN 也不夠安全的話
論安全的話vpn沒問題阿
還是用shadowsocks吧。
所有封包都先過vpn的協議加密了
是說這裡會有人開 Home Mini 的團嗎(?
既然 WPA 不安全那就用 WPB 啊(咦
既然都不安全的話
那不要加密好了
還會浪費資源去加解密
不要設 WEP/WPA
綁 MAC 就好?
DHCP 照發只是 MAC 不在白名單就不給 transmission?
問題是 mitm
重點就在中間封包的安全性啊
你說的這些都無法防止偽造封包出現
有道理呢
[sticker](media:AAQCABNeJ4MqAARuGIzcqRbMxm0OAAIC@telegram)
-都不用就安全了(Wifi Off)-
此app大小超過100mb,請接wifi繼續下載。
java的UUID要怎麼比較
直接.equals()可以嗎?
如果被中間人擋掉就沒安全可言了
同問
把封包幹掉讓它不能到目的地和能知道封包裡面有什麼資料是兩回事阿
[photo](media:AgADBQADzqcxG3MZKFePwHpWmrGL1v8NzDIABBnvjYvVnKGC-TYDAAEC@telegram)
RIP
戳下去
最棒了
省資源又快
然後就Chris VPN
安全性還沒比較差(#
這是真的(望
還可以衝行動網路流量呢
一舉兩得(X
如果你的VPN逾時一段時間後會自動結束連線的話
這根本不是vpn不安全阿,這是連線有問題阿
而且就說那漏洞的用途根本不是讓別人連線斷掉
更何況也很難針對vpn的連線去斷
好吧 我的假設是攻擊者可以針對VPN阻擋連線
我假設攻擊者針對VPN阻斷連線...使用者應該不到30秒就把VPN關掉了
然而首先你要認的出vpn的封包/連線
而且vpn協議不只一種
GFW 正在做這些事啊
可是 GFW 是看流量圖形判斷的
我在想是不是應該為了補安全漏洞把自己每天在用的手機刷第三方的ROM...
安全喔
[photo](media:AgADBQAD7qcxGwlIKFeXjyKzWfoiorV50DIABMORdkQVJJm1cwoBAAEC@telegram)
[photo](media:AgADBQAD1KcxG3MZKFdYIRCCUyDN7Ph60DIABNMLpGbzKHiBOwsBAAEC@telegram)
你用 Synology 的路由器?
關於Linux也是,有這東西的修補了嗎(?
台北家中 y 台中 n
我一直都是使用 ASUS 不過後來想說玩玩沒玩過的
Dlink 就免了 其他廠好像也就那樣 就玩 Synology 雖然有想過 netgear
他的韌體好用嗎?以及他可不可以稱得上簡易版 NAS?
肥死 可以
還算好用吧 肥大問題我覺得有好轉一點
剛開始超肥大
++
還沒
wpa_supplicant 還沒補洞
我用 Linux 路由器 🌝
[photo](media:AgADBQAD1acxG3MZKFfnv9bBQjIKMiN70DIABKrinn8EglRn6w4BAAEC@telegram)
per
沒有
我他媽眼睛真的😅
好歐,有機會買台來玩玩XC
不過其實想想 簡易 nas
怎樣定義
可以載 bt 可以資料夾分享
還是什麼
這樣的話 asus也能
[photo](media:AgADBQADQ6gxG-8iKVd5poMZ2hguA2qA0DIABMOA6U6tZZs69QsBAAEC@telegram)
終於升了嗚嗚
大大
< ( _ _ ) >
可是老實說我覺得華碩介面不好看,再說華碩在網路儲存之類的沒有 Synology 強吧?
要說儲存我覺得還是簡陋
[photo](media:AgADBQAD1qcxG3MZKFfPsSOk6Gaqr4cYzDIABIr6Y5h38TK0MEEDAAEC@telegram)
[photo](media:AgADBQAD16cxG3MZKFcHQ3ewaB-gzRyA0DIABF_Q7cXHsBMCTgoBAAEC@telegram)
老鼠會牌沒開😅
https://www.ithome.com.tw/news/117527
這新聞怎麽回事,TPE Free 不是沒有加密嗎?
200V 30m/s
[photo](media:AgADBQADw6cxG3MZMFc0VL6OddKU_kMXzDIABIFOFxrKeHGtW0gDAAEC@telegram)
原來有這麼大一個
還沒喔?
對喔
WWWWWW
打到氣泡紙的聲音太大 就不敢在家裡繼續試下去了www
功率多大?
供三小
umm
焦耳
你要輸出還是輸入
錄示範影片www
輸出
www
沒這麼快啦w
應該說
1J不到吧
trunk有patch了
但還沒推進release裡
好弱😅
QQ OpenWRT還不知道等到何年何月(?
[sticker](media:AAQFABM3gLMyAASlFLEBRUnC1_4CAAIC@telegram)
欸?OpenWRT 反而會比較慢啊?
lede好像patch了
openwrt就... 不意外w
你知道這是Arch很少見的backport patchㄇ
[photo](media:AgADAQAD5KcxGx4CMUd0NU5Ba67_3ugj9y8ABJnYFsS6CHvtZ7EAAgI@telegram)
真棒
看啥時patch拿掉才能算wap_supplicant修掉了(??
不過應該不少distro都有先打patch了才是
可是重點是路由器吧
這要找廠商惹
反正upstream修了廠商本來就不一定修啊 根本沒差(?
目前只有 Arch 有這個更新呢
真棒
沒啊
debian security也推了
不是 Client 打 Patch 也可以嗎?
今早還只有 Arch 才有
Arch快理所當然啊XD
真棒
有沒有人告訴我如何新手安裝 Arch 🌚
很簡單 先脫離Linux新手(?
已經脫離了好嗎 www
那你應該閉著眼睛都能裝(X
我只知道要先格式化磁區
然後什麼 arch-chroot 什麼鬼的
告訴我為什麼連安裝都要一堆指令 🌚
反正我從來沒拿過他來玩
是可以直撥la
Arch不是新手的地獄嗎XD 之前看老外實況安裝+設定GUI,超崩潰
第一次不都這樣,第二次開始就很順手了(?
因為官方沒寫installer (?
開 都開 都可以開
[photo](media:AgADBQAD4KcxG-8iMVdsiDWPZxdQTimV0DIABM1cr8gw4m9A6wsBAAEC@telegram)
[photo](media:AgADBQAD3qcxG-8iMVe8qj-R9jye2cV80DIABIVPDaVAod-NyAYBAAEC@telegram)
[photo](media:AgADBQAD36cxG-8iMVerIyVNKkKfp2x50DIABAKxBJQLHSzBwAoBAAEC@telegram)
QQ
剛剛一看才知道ArchAnywhere掰了
直接開新distro了(?
還好啦
至少你知道你電腦裡裝了什麼鬼(?
所以
WPA2 的解法
對了, Manjaro(ry
是在 client 上還是 AP 上
在那之前你要先pacsnap還什麼的
沒有問題
反正很簡單啦
就是分割完,把它掛載上去
然後跑一行指令
然後chroot進去
裝grub
結束(O
我找到 Arch 的 rootfs
是前者對不對
你找它幹麻.-.
LXC 裝啊
(O
@TsundereChen 弄得跟日本好像……
LXD有現成的可以裝阿
所以要玩神ㄇ
好哦
打氣泡紙?
好喔
pacstrap
電壓ㄋ
紅色那個是電壓嗎?
紅色數字
都更新(?
2:42-2:44有露臉
有差ni
各位
我稍微問問我這樣想哪裡不對
有很大聲嗎?感覺還好啊
他反彈從後面噴出來ㄌ
我猜是麥克風收不到ㄅ
我彈一支筆的一端,我把它想成我產生了一個波長非常非常大的1/4週期脈衝波,這樣看,並不會造成整支筆 繞質心旋轉?
www
應該不可能吧連槍的聲音都聽得到欸
是說我終於想起為毛當時我最後把bitcoin丟了
full node跑起來很吃空間(?
但是他打到東西真的很吵
可是沒聽到(?
我也沒好的緩衝物
人(X
那就電壓小一點啊
反正這是示範不是嗎
小一點就不會動了
來試試看把這個盒子打飛好了
180應該差不多(?
沒飛啊
沒飛啊
好吧不夠 他只卡在裡面
可是很深
聽起來很靜音(?
也沒打穿(?
可是就斷線了
鋼珠頗重 電壓高一點比較好用吧XD
或者你可以換輕一點的鋼珠(?
再加應該就穿了
200看看
而且其實剛剛後面有一條Mac充電線擋著
當然是讓盒子飛出去順便把線一起扯掉啊(X
還是沒飛走
不過很深
盒子會先被打穿
可是他是 MagSafe 又沒差(?
可是你知道嗎
試看看 250?
我覺得MagSafe扯久了線身會先自爆(?
沒辦法卡在上面了
右邊第二顆壞了喔
都是 0 欸
他假焊
看起來就一副有東西壞了啊XD
實際上有東西啦
沒電壓顯示而已
我突然覺得氣泡紙都比電磁槍吵(?
好喔
好喔他下去ㄌ
終於(?
然後這充電時的高頻音好吵030
原來聽得到嗎www
聽得到啊
我覺得應該沒現場好(?
不過至少還是有收到w
37.14m/s
都看到文字訊息了 畫面才到你要去打字
你的問題
正常啊w
直播的正常 delay
我不知道重量就是
實況w
我以為你會有秤(?
在樓上
我爸在睡覺
好喔w
真的沒吵到樓上嗎
我也很懷疑
所以我不敢全開
不是彈出去了嗎?線旁邊
反正都你家 有差嘛
對R
沒事抱歉
200V
來我家打(X
有沒有2mm鋁板(X
這塊是比較厚的紙版
pchome那種馬上穿了
今天看到用 CPU 挖 XMR 似乎也有潛力
XMR用CPU還行啊
感覺越來越大聲了(?
正打算拿古董Operton 270加減挖一點順便當暖氣過冬天(?
可是不是一票 ETH 礦工跳去 XMR 結果把人家的難度拉高了嗎(?
可是XMR的難度上
CPU跟GPU差異沒很誇張啊
2倍
至少CPU挖跟GPU挖不會差太遠
沒到那種破百倍的差距
是說這是能挖到什麼,認真?
當暖氣不錯(?
270 *2有24H/s耶(?
貼了膠帶打不穿
QQ
18650真弱(O
交代很有彈性(?
不過真的很廢
現在硬體同樣耗電量少說10倍以上XDDD
沒有膠帶真的好打很多www
可惜家用主機不能拿來挖礦,不然閒置的 PS4 效能應該不錯(?
其實可能可以(?
他有一個光電似乎沒裝好
前面速度太快會感應不到
收一收啦(?
E5-2620v3 表示:
只有E5-2620v2 (?
Core i3-3240 最快可以到40H/s 參考一下
所以我說他是暖氣啊(O
用 Linux 說不定可以更快(?
這倒不一定(?
你用什麼機殼阿,還可以把CPU的熱散滿整個房間xd
[sticker](media:AAQFABPz_8AyAAQ3qLKm61S2mmYLAAIC@telegram)
rack
所以風向很好控制XD
對誒,被這樣說,那暖氣機就全部改用礦機替代就好啦,暖人同時加減賺點電費回來(X
有示意圖嗎?如果說可以控制風向,會是機殼上有散熱風扇的那種?
可以啊(?
rack設計一定就整個方的風管啊XD
我的 i7-6700 在 Windows 下跑 Cryptonight 的時候大概是 120H/s,Ubuntu 底下可以到 160H/s
這是你不會tune win(?
雖然我也不會(被打
對啊
不過缺點就
這暖氣機比較貴XD
Windows 自己不會影響效能的啊
你這樣說我 E5 的 Hashrate 好像有高一點(?
這時候就是撿主機能力出場的時候了,可惜我沒有QQ
去淘寶撿啊
[photo](media:AgADBQADzKcxG3MZMFdPBFYI1pV5CMJ50DIABLspubIFBpwzbQ0BAAEC@telegram)
這樣還好吧
🌝
Xeon你不是有一臺拾回來的
XMRig啊
怎麼誒
個人用xmr-stak比較多w
如果丟上去我的伺服器不知道 hashrate 有多少
可以試試(?
他會影響CPU性能啊
通常不是成本越低越好(?
淘寶二手礦機現在正便宜(?
是說挖礦還要煩惱怎麽兌現呢,暫時找不到好的出金方式
兌現不難啊
我這都有人賣ETH兌現買server了(?
例如?不會是 BitoEX 或 MaiCoin 吧?
[photo](media:AgADBQADzqcxG3MZMFc1GfKmTy1I6-USzDIABJ6YaHj3NQRtckADAAEC@telegram)
我覺得沒什麼差別
真的嘛 我就記得你有私藏一臺 Xeon 的
或許和 NUMA node 有關係
如果我有你會看到我有更多問題
umm
餓惹!
好的還真的有關係
不用 SMT 算會快很多
會有啊XD
NUMA影響很大
Pk
1710 的精簡版做完了
快兩倍
為什麼要在半夜放這個QQQQ
630H/s
我也是有人半夜發炸彈,而且這是電影預告,真的上映等於花錢買吃不到的肉QQ
[photo](media:AgADBQADz6cxG3MZMFdEl2DmrZSeWK4mzDIABCkDEuA1pOwmeDoDAAEC@telegram)
啊這樣才像樣
H/s 是什麼 OwO
[sticker](media:AAQFABO6XdAyAASr5SRJDIWgLiMLAAIC@telegram)