Nedalo by se to nejak osvindlovat, treba pouzitim pomalejsich hodin pro kartu (predpokladam interfacing pres kontakty, ne pres rfid)?
Na Projektu Manhattan se delaly rychle oscilograficke zaznamy pomoci filmu a rotujiciho zrcatka. (Nebo primo z osciloskopicke obrazovky.) Signalove analyzy (napr. identifikace jednotlivych radaru podle nedokonalosti jejich klystronu, ktere vnaseji do jejich vystupniho pulzu ruzne parazitni modulace a jsou specificke pro tu danou elektronku) se delavaly taky podobne.
Co takhle treba laser, galvanometricke zrcatko (na mikrometricke skale, takze nejspis nejaky MEMS) synchronizovane tak aby jeho sweep mel prostredek hodinoveho pulzu nekde uprotred, a exponovat projizdejici fotograficky film podobne jako jsou sikme stopy na VHS pasce? Pak vyhodnotit pomoci scanneru a pocitace. (Nebo pouzit podobny svindl v podobe rychle osciloskopicke obrazovky a periodickeho fotografovani stinitka vhodne rychlobeznou kamerou. "Real estate" stinitka by se dal vyuzit tim, ze scanning paprsku naplni cele stinitko jako u non-interlacing televize, a modulovat se bude jeho jas. (Totez pujde udelat pres zaznam na film, kdy na obrazovce bude jen jeden radek a film bude scrollovat pres nej.)
Chtelo by to najit vhodne elektroopticke jevy. Nebo vhodne elektronove jevy. Fyzika zde muze pomoct zkonstruovat nejaky velmi rychly, neklasicky ADC. Jeden z napadu co mam je plochy elektronovy paprsek, vychylovany merenym signalem v rovine na nej kolme, a zaostreny na prouzek osmi (nebo 10, nebo 12) elektrod, maskovanych vhodnym skoroizolantem (aby se na uplnem izolantu neakumuloval naboj). Vzorec masky prevede vychylku paprsku na prislusnou osmici (nebo n-tici) signalu, at uz primo bity nebo (lepe) Gray-code. Mohlo by to fungovat?
V rámci „boje proti terorismu“ pokračuje EU v omezování svobod místních obyvatel. V únoru se Evropská komise chystá představit konkrétní návrhy – jde mj. o předplacené SIM a platební karty. Podle českého ministra financí Andreje Babiše prý „Česká republika podobná opatření podporuje“.
Bylo objeveno, že SSH server ve firewallech se systémem FortiOS obsahoval v letech 2012-2014 hardcodované heslo. Chyba byla před rokem a půl tiše opravena, ovšem protože na opravu nebylo upozorněno jako na bezpečnostní, spousta lidí neaktualizovala.
Bylo zjištěno, že firewally/VPN koncentrátory s Juniper ScreenOS obsahují dva backdoory: tajné SSH heslo "<<< %s(un='%s') = %u" (aby se to při auditu ztratilo mezi formátovacími řetězci pro printf) a PRNG session klíčů, který prozrazuje svůj seed. První umožňuje přihlášení roota, druhé pasivní odposlech.
V Británii začne platit nový autorský zákon, píše BoingBoing. Nově se týká i „designer objects“. Nebude tak možné například bez povolení publikovat fotografie nábytku.
Notebooky Dell mají ve Windows předinstalovanou certifikační autoritu eDellRoot umožňující podepisovat libovolné certifikáty. Zjistilo se, že z počítačů lze extrahovat privátní klíč k tomuto certifikátu, který je na všech strojích stejný. Totéž dělalo dříve Lenovo, u něj navíc BIOS detekoval reinstalaci Windows a software nahrál zpátky. Ars.
Ministři vnitra a spravedlnosti zemí EU v pátek vyzvali Evropskou komisi k většímu omezení nebankovních plateb, jako jsou „virtuální“ měny (krypto-měny typu Bitcoin), zlato a další vzácné kovy a předplacené karty.
Záminkou omezení svobod a větších zásahů do soukromí je tentokrát terorismus.
Kdo ale od teroristů kupuje (nevirtuální) ropu a dodává jim (nevirtuální) zbraně?
Pátý dodatek americké ústavy zaručuje právo nevypovídat (proti sobě a svým blízkým). Spory se vedou o tom, zda se toto právo týká i nevydání hesel nebo neodšifrování dat (Nejvyšší soud v USA o tom zatím nerozhodoval).
Pensylvánský soudce Mark Kearney v jednom aktuálním případu rozhodl, že právo nevypovídat takto uplatnit lze (šlo o dešifrování dat v telefonech obviněných).
Jakkoli tato zpráva může vyznívat pozitivně, právo nevypovídat se v USA netýká obchodních záznamů (obviněné zachránilo tedy jen to, že soudce považoval data v telefonech za jejich osobní).
Nedalo by se to nejak
Nedalo by se to nejak osvindlovat, treba pouzitim pomalejsich hodin pro kartu (predpokladam interfacing pres kontakty, ne pres rfid)?
Na Projektu Manhattan se delaly rychle oscilograficke zaznamy pomoci filmu a rotujiciho zrcatka. (Nebo primo z osciloskopicke obrazovky.) Signalove analyzy (napr. identifikace jednotlivych radaru podle nedokonalosti jejich klystronu, ktere vnaseji do jejich vystupniho pulzu ruzne parazitni modulace a jsou specificke pro tu danou elektronku) se delavaly taky podobne.
Co takhle treba laser, galvanometricke zrcatko (na mikrometricke skale, takze nejspis nejaky MEMS) synchronizovane tak aby jeho sweep mel prostredek hodinoveho pulzu nekde uprotred, a exponovat projizdejici fotograficky film podobne jako jsou sikme stopy na VHS pasce? Pak vyhodnotit pomoci scanneru a pocitace. (Nebo pouzit podobny svindl v podobe rychle osciloskopicke obrazovky a periodickeho fotografovani stinitka vhodne rychlobeznou kamerou. "Real estate" stinitka by se dal vyuzit tim, ze scanning paprsku naplni cele stinitko jako u non-interlacing televize, a modulovat se bude jeho jas. (Totez pujde udelat pres zaznam na film, kdy na obrazovce bude jen jeden radek a film bude scrollovat pres nej.)
Chtelo by to najit vhodne elektroopticke jevy. Nebo vhodne elektronove jevy. Fyzika zde muze pomoct zkonstruovat nejaky velmi rychly, neklasicky ADC. Jeden z napadu co mam je plochy elektronovy paprsek, vychylovany merenym signalem v rovine na nej kolme, a zaostreny na prouzek osmi (nebo 10, nebo 12) elektrod, maskovanych vhodnym skoroizolantem (aby se na uplnem izolantu neakumuloval naboj). Vzorec masky prevede vychylku paprsku na prislusnou osmici (nebo n-tici) signalu, at uz primo bity nebo (lepe) Gray-code. Mohlo by to fungovat?