Size: a a a

2018 August 11

AT

Andrew Tsegelnik in Vulners Chat
вся прелесть доклада в том, что ресерчер накопал непубличные вызовы к встроенному в с3 risc-процессору
и смог хардварно повысить привелегии в итоге до рута

доклад был очень технически сильным, интересным и сорвал бурю аплодисментов
источник

K

Kevin in Vulners Chat
Andrew Tsegelnik
вся прелесть доклада в том, что ресерчер накопал непубличные вызовы к встроенному в с3 risc-процессору
и смог хардварно повысить привелегии в итоге до рута

доклад был очень технически сильным, интересным и сорвал бурю аплодисментов
Это BH или DefCon?
источник

AT

Andrew Tsegelnik in Vulners Chat
Kevin
Это BH или DefCon?
DC
источник

AT

Andrew Tsegelnik in Vulners Chat
сегодня доклад был
источник

K

Kevin in Vulners Chat
Тогда будет видео скоро
источник

AT

Andrew Tsegelnik in Vulners Chat
там прям сладкий олдскульный ресерч
источник

AT

Andrew Tsegelnik in Vulners Chat
1) чувак откопал via c3
2) откопал патенты via в которых описано наличие соседа-risc и что в определенных ситуациях команды можно передовать на выполнение именно этому risc -процу
3) нигде не было описаний вызовов - пришлось фаззить
для этого ресерчер наделал ферму из нескольких одинаковых неттопов на с3, управляемых через свитч и перезагружаемых через ардуинку при вызовах, ведущих к freeze/kp/reboot

и так далее
источник

AT

Andrew Tsegelnik in Vulners Chat
очень красивый ресерч (может и не про актуальный проц, но всё же)
источник

AT

Andrew Tsegelnik in Vulners Chat
источник

AT

Andrew Tsegelnik in Vulners Chat
Та самая ферма
источник

KJ

Kir Jetty in Vulners Chat
Для всех ждунов onpremise
источник

KJ

Kir Jetty in Vulners Chat
Хорошие новости в эту субботу :)
источник

KJ

Kir Jetty in Vulners Chat
Кажется, бета версия локальной инсталляции Vulners на горизонте
источник

KJ

Kir Jetty in Vulners Chat
Все осеновные силы команды сейчас пилят именно ее :)
источник

NK

ID:160272115 in Vulners Chat
@tsegel 👍
источник

V

ViolentOr in Vulners Chat
Kir Jetty
Кажется, бета версия локальной инсталляции Vulners на горизонте
Фри или платный сервис?
источник

KJ

Kir Jetty in Vulners Chat
ViolentOr
Фри или платный сервис?
Я думаю оба типа лицензий будут
источник

V

ViolentOr in Vulners Chat
Kir Jetty
Я думаю оба типа лицензий будут
👍
А есть кстати буклет по платным фичам?
источник
2018 August 15

KJ

Kir Jetty in Vulners Chat
ViolentOr
👍
А есть кстати буклет по платным фичам?
Оно сводится к примерно "легально использовать Vulners в commercial сфере, увеличенные рейты по API, снят лимит на подписки, увеличено кол-во сохраненных сканов")
источник

V

ViolentOr in Vulners Chat
Kir Jetty
Оно сводится к примерно "легально использовать Vulners в commercial сфере, увеличенные рейты по API, снят лимит на подписки, увеличено кол-во сохраненных сканов")
Сложно обосновать закупку такого)
источник