POPULARITY
Q&A174: How can you achieve privacy on company devices? How do we handle high-privilege risks like Intel ME and AMD PSP? What are our thoughts on the new Fairbuds? Are there any privacy-friendly speech synthesis software for Windows? Join our next Q&A on Patreon: https://www.patreon.com/posts/q-can-you-use-103001806Welcome to the Surveillance Report - featuring Techlore & The New Oil to keep you updated on the newest security & privacy news.❤️ Support us on Patreon: https://www.patreon.com/surveillancepod
This is a recap of the top 10 posts on Hacker News on June 2nd, 2023.(00:38): Scan iPhone backups for traces of compromise by “Operation Triangulation”Original post: https://news.ycombinator.com/item?id=36164340(02:01): System76's coreboot open firmware manages to disable Intel ME for Raptor LakeOriginal post: https://news.ycombinator.com/item?id=36166649(03:48): The Analog Thing: an open source, educational, low-cost modern analog computerOriginal post: https://news.ycombinator.com/item?id=36165513(05:07): North America is now the growth leader for new battery factoriesOriginal post: https://news.ycombinator.com/item?id=36166250(06:51): Netflix Shareholders Vote to Reject Executive Pay PackagesOriginal post: https://news.ycombinator.com/item?id=36167068(08:10): Brute.Fail: Watch brute force attacks fail in real timeOriginal post: https://news.ycombinator.com/item?id=36169954(09:27): Lisa Su saved AMD – Now she wants Nvidia's AI crownOriginal post: https://news.ycombinator.com/item?id=36164055(10:55): Using Google's code history to write more codeOriginal post: https://news.ycombinator.com/item?id=36165208(12:35): Skybox AI: Use AI to generate 3D worldsOriginal post: https://news.ycombinator.com/item?id=36166511(13:46): Speed running Monkey IslandOriginal post: https://news.ycombinator.com/item?id=36169019This is a third-party project, independent from HN and YC. Text and audio generated using AI, by wondercraft.ai. Create your own studio quality podcast with text as the only input in seconds at app.wondercraft.ai. Issues or feedback? We'd love to hear from you: team@wondercraft.ai
Последние несколько лет Дмитрий Скляров участвовал в совместных исследованиях с экспертами ИБ Марком Ермоловым и Максимом Горячим. В основном, объектом изучения была подсистема Intel ME. Но не только. Без глубоких технических деталей он расскажет о целях исследований, о том, как они начинались и развивались.
It's CPU release season and we get excited about AMD's new line of server chips. Plus our take on AMD's approach to memory encryption, and our struggle to make sense of Intel's Comet Lake line. Also, a few Windows worms you should know about, the end of the road for EV certs, and an embarrassing new Bluetooth attack.
Entrevista realizada el 27 de marzo 2019 a modo de podcast divulgativo sobre temas de ciberseguridad de actualidad. En este podcast hablo sobre multitud de temas relacionados con la seguridad informática, entre otros: - Los recientes leaks de enero'19 con varios miles de millones de usuarios/contraseñas expuestas. - Las buenas prácticas en cuanto a la gestión de contraseñas/passphrases y uso de gestores de contraseñas. - Algunas debilidades de los sistemas de doble factor de autenticación y debilidades inherentes de los sistemas biométricos. - Las preocupaciones ante los nuevos retos tecnológicos que podrían atentar contra nuestra privacidad, desde el reconocimiento facial, voz y forma de andar, hasta los datos de telemetría y otros datos muchos más preocupantes que envían los sistemas operativos Windows hacia Microsoft, o los nuevos microprocesadores con tecnología Intel ME que nunca duermen incluso aunque decidamos apagar el ordenador.
V druhé části rozhovoru s Pavlem Luptákem z Hacktrophy jsem popustil uzdy fantazii a ptal se Pavla na věci, které mě zajímaly v souvislosti s bezpečností na internetu. Zajímalo mě třebas, jestli se v praxi využívají útoky postranními kanály procesoru (MeltDown, Spectre, TL Bleed). Probírali jsme i možné zranitelnosti Intel ME koprocesoru. Dozvěděl jsem se, že řešením řady zranitelností by mohla být tzv. kompartmentalizace na úrovni HW i SW. Od Pavla padla zajímavá myšlenka – paradoxně nejsložitější aplikací, kterou používají běžní uživatelé je webový prohlížeč. Proto tam bude vždy plno prostoru pro různé zranitelnosti. Položil jsem i svou oblíbenou otázku – zda dochází k nějakému výraznějšímu posunu v OWASP žebříčku zranitelností. Podle všeho je vidět určitý posun směrem k chytrým klientům – vyplácí se třebas útoky na HTML5 funkcionality typu local storage, zpracování videa či SVG obrázků. Zajímalo mě, jestli a jak hackeři přizpůsobují svoje útoky, podle jazyka, ve kterém je aplikace napsána. Což mi Pavel potvrdil – různé platformy mají odlišná slabá místa, kde se vyplatí útočit. Obecně se dá říct, že aplikace napsané v Javě či C# jsou bezpečnější než aplikace napsané v PHP. Je to sice zjednodušující tvrzení, ale statisticky podpořené. Za tímto tvrzením samozřejmě stojí především úroveň programátorů, kteří jazyk používají a v PHP píše celá řada nezkušených vývojářů a to se na statistice zkrátka projevit musí. Vyptával jsem se i na útoky spadající po oblast sociálního inženýrství. Nejsou součástí standardního, ale u Hacktropy je možné si takové útoky přiobjednat. Pavel s nimi má navíc jako člen skupiny Ztohoven dlouholeté zkušenosti. Třeba taková Morální reforma je ukázková aplikace takového sociálního inženýrství. Tento díl je tedy hlavně o věcech, které nosím v hlavě já. Pokud jste na stejné vlně, věřím, že vás tenhle díl bude bavit.
The Intel Management Engine affords administrators a level control over their enterprise like never known before. What if this power falls into the wrong hands? Read More
Jesse is back from Trumpistan so it’s a full house again. KDE looks forward, TeamViewer comes to Linux, more Intel ME problems, HTTPS is winning, corporations try to avoid GPL litigation while Mozilla faces a suit from Yahoo, and Patreon has reignited the FOSS funding debate. News KDE’s vision for the next 3-4 years... Read More
The Ghost of Yahoo and Mozilla go to battle, the right way to abandon a project, the coming UK Bitcoin crackdown, and Android GO is released to OEMs. Plus the Intel ME situation that's much worse than previously known.
The Ghost of Yahoo and Mozilla go to battle, the right way to abandon a project, the coming UK Bitcoin crackdown, and Android GO is released to OEMs. Plus the Intel ME situation that's much worse than previously known.
The Ghost of Yahoo and Mozilla go to battle, the right way to abandon a project, the coming UK Bitcoin crackdown, and Android GO is released to OEMs. Plus the Intel ME situation that's much worse than previously known.
The Ghost of Yahoo and Mozilla go to battle, the right way to abandon a project, the coming UK Bitcoin crackdown, and Android GO is released to OEMs. Plus the Intel ME situation that's much worse than previously known.
The Ghost of Yahoo and Mozilla go to battle, the right way to abandon a project, the coming UK Bitcoin crackdown, and Android GO is released to OEMs. Plus the Intel ME situation that's much worse than previously known.
Enregistré le 2017/11/22
Josh and Kurt talk about Intel ME, Equifax salary history, and IoT.
The Linux desktop on Samsung phones, Intel ME disabled on Purism laptops, big Kernel news, and Ubuntu 17.10 is out. Plus our brief thoughts on the new Ubuntu release, its various flavors, an important milestone, and the larger Open Source story.
The Linux desktop on Samsung phones, Intel ME disabled on Purism laptops, big Kernel news & Ubuntu 17.10 is out. Plus our brief thoughts on the new Ubuntu release, its various flavors, an important milestone & the larger Open Source story.
The Linux desktop on Samsung phones, Intel ME disabled on Purism laptops, big Kernel news, and Ubuntu 17.10 is out. Plus our brief thoughts on the new Ubuntu release, its various flavors, an important milestone, and the larger Open Source story.
The Linux desktop on Samsung phones, Intel ME disabled on Purism laptops, big Kernel news & Ubuntu 17.10 is out. Plus our brief thoughts on the new Ubuntu release, its various flavors, an important milestone & the larger Open Source story.
The Linux desktop on Samsung phones, Intel ME disabled on Purism laptops, big Kernel news, and Ubuntu 17.10 is out. Plus our brief thoughts on the new Ubuntu release, its various flavors, an important milestone, and the larger Open Source story.
In dieser Folge beschäftige ich mich mit Hyperloop, Intel ME, unhörbaren Sprachkommandos, Rückruff bei Herzschrittmachern, Fairphone 2 uvm. Themen: Hyperloop Test mit neuem Geschwindigkeitsrekord Intel ME zum Großteil abschaltbar Unhörbare Sprachkommandos karpern digitalen Assistenten Rückruff bei Herzschrittmachern - Update installieren IFA 2017: Fairphone 2 Kameramodulupdate Pfeife der Woche: MTP broken by Design Wie immer wünsche ich viel Spaß beim reinhören ;)
We dig deep into the LibreBoot project, how the Intel ME problem impacts open source & limits badass free laptops. Then we spend Wes’ money and shop for his next perfect Linux rig. Plus we discuss the big changeup at FreeNAS & more!
Ubuntu powered drones that double as a desktop PC, tweaking your Linux desktop vs polish & coreboot’s efforts to bypass Intel ME. Plus our we update you on some of our favorite open source projects, the MySQL 0-day, a batch of emails, why we're excited about the crazy USB/IP Project & more!