Перейти к содержанию

Dun Dram

Граждане
  • Постов

    4590
  • Зарегистрирован

  • Посещение

Весь контент Dun Dram

  1. И на основе чего ты сделал вывод про использование здесь "стандартных управляющих команд"? http://ic.pics.livejournal.com/poroshoknevhodi/45832559/19628/19628_600.jpg Делать выводы на основе желтых журнализдких статей - ошибка. Стандартными ответами на стандартные управляющие вопросы, ага.Ты же сам вон цитируешь - что бы перепрошить BIOS, ему нужно "эмулировать клавиатуру" (то начать выдавать данные уже не по управляющему каналу) и "запустить скрытый файл на USB-брлоке" (то есть уже запустить процесс, начать файловые операции...). Вот это, кстати, уже интереснее - по идее, так можно запустить загрузщик с флэшки, даже когда загрузка с внешних устройств в биосе отключена... То есть, опять-таки, можно напаять мышку-убийцу, которая темной-темной ночью сама включит комп, и получит полный к нему доступ...Вот только записать хотя бы простенький загрузщик в обычный мышиный контроллер, боюсь, не удастся. Да из описания его из этех же самых статей, откуда же еще.Ну то есть все, что тут описывается - эмуляция фейковых USB-устройств, программный контроль компьютера через HID, прошивка USB-контроллеров на внешних устройствах - это все хорошо известные и изученные возможности. Нет никаких оснований предполагать, что тут что-то принципиально новое - из всех статей складывается впечатление, что ребятам просто удалось взять отдельную флэшку с отдельным контроллером, написать для контроллера кастомную прошивку, в которой комплексно реализовали все вышеописанное, и заявить, что теоретически это возможно провернуть с любым контроллером (что теоретически действительно так). Ладно, ладно, спорить не буду - опыта нету, да (хотя была одно время возможность поработать в этой сфере).
  2. А при чем тут вирусы? На основе данных, предоставляемых устройством, да.Управляющий канал не предназначен для передачи данных - он предназначен для передачи, собственно, стандартных управляющих команд. Вот так. Данные сенсора контроллер мыши передает на выход канала прерываний (кто там его с другой стороны получает - это другой вопрос). На вход канала прерываний мышка не получает ничего (клавиатура получает хотя бы статус капслока и прочих индикаторов). Ну да, ну да, у мышки есть управляющий канал. Все, что мышка может через него сделать - получить стандартный вопрос "тыктотакой", отрапортаваться, и доложить, через какой канал получать от нее данные. Все.Других каналов передачи данных мышка не имеет вообще. А для вируса он, значит, не ч0рный ящик, вирус, значит, одним коротким вопросом о его модели и производителе на лету его перепрошьет. Я сильно подозреваю, что ребята, которые в Лас-Вегасе, выражаются несколько в иных терминах, нежели журнализды. Известно каким. Хорошо известно, в том числе и антивирусам. Все, что вирус сможет сделать на этом этапе - сказать что я, мол, не флэшка, я, мол, клавиатура, в которую вставлена флэшка. Сама собой заражается, надо думать? И код сам собой выполняется? Или все-таки фейковый девайс запускает код, абузя эксплойты в драйверах и API системы? С чего бы это? "Кусок кода" крутится уже не в девайсе, кусок кода крутится в оперативке, на уровне системы. Чего бы вдруг антивирус стал выше? То есть поведение какого-то непонятного кода, который с чего-то вдруг начал как-то непонятно заливать данные на устройство антивирус внезапно отследить не может?
  3. Нафига?Вот передо мной USB-фонарик лежит. Состоит из USB-разъема, трех диодов и ...резистора, вроде. У него тоже должна быть "стандартная микропрограмма"? Вот взять ту же мышку с флэшкой. Во флэшке контроллер важным делом занят: получает входящие данные, и записывает их на чип памяти, или, при необходимости, наоборот, перенаправляет данные из памяти на выход. Плюс еще всякие служебные функции. У мышки контроллер только сообщает данные сенсора на выход. Ему в принципе не нужно получать никакие входящие данные (конечно, бывают и другие мышки, которые принимают данные типа замапленных на кнопки макросов, раскраску иллюминации светодиодов, и тому подобное). На кой чорт ставить в мышку такой контроллер, как во флэшку? Формат данных, передаваемых через USB, должен быть стандартен, а не контроллеры, и уж точно не их прошивки. Иначе бы такой мороки не было бы с восстановлением контроллеров дохлых флэшек, например. Опять-таки. Вот беру я, допустим, зараженную флэшку, и втыкаю ее в USB-разъем. Каким образом она мне заразит другую флэшку, воткнутую в другой разьем?
  4. Эээ ...тем, что это мышь, а это - флэшка?Железо-то разное. Контроллеры, я так полагаю, тоже разные (не уверен, что контроллер в мышке за 200 рублей при этом вообще способен на что-то, кроме как тупо собирать координаты с датчика и передавать их на разьем - в том числе и перепрошиваться; в навороченных моделях со встроенной памятью и прочими кунштюками еще, возможно, и есть где развернуться). Прошивки, соответственно, тоже. А вирусу ведь надо будет не просто тупо вшить себя в тело exe-файла, а суметь записать в прошивку нужные функции, с учетом архитектуры контроллера, при этом не нарушив ее функциональности - думаю, это задача несколько более нетривиальная. Я бы тут скорее эпидемии дохлых прошивок опасался. Хотя если бы это было так просто, подобные эпидемии уже давно бы имели место. А USB-шнурок или USB-фонарик тоже можно заразить?
  5. Хаджииты зачастую почему-то не используют личные местоимения, особенность речи такая характеная. Лучше, возможно, что--то наподобие "%PCRace нуждается в чем-то от Ахнии?". Хгмм. "Всегда есть Марена Гилнит" быть может? В том смысле, что это безотказный вариант на всякий случай...Надо бы контекст глянуть, подзабыл уже. "Которого" в его состоянии еще надо суметь выговорить. Обливион тут имя собственное, правильнее исправить. Хгмм, интересно. Подозреваю, что тут сделано по кальке с paleolithic, neolithic, то есть по смыслу тогда действительно можно перевести как "меретическая эпоха". Но в принципе можно и не переводить, и оставить "мерелитический", довольно занятно выглядит. Хотя дословный перевод тогда получится "эпоха эльфийских камней", довольно неожидано. Судя по описанию эффекта из одноименной книжки, они скорее все же растворяются. Правильнее, вообще, из "вывареной", т.н. куир боули. А метательные стрелки (типа серебрянного дротика)? В современных словарях да, стрелковое приравнивается к огнестрельному, но это просто потому, что огнестрельное используется посеместно.А "дальнобойное", имхо, скорее ассоциируется с чем-то вроде снайперской винтовки или артиллерийского комплекса. Метательный нож с дальнобойностью в пару-тройку метров сюда тоже плохо подходит. Может, так и написать - "метательном оружии"? Может, "культурные", так как речь скорее о манерах идет, чем о развитости. Может Alarm в 0 поставить? Не уверен, что это входит в сферу GFM.
  6. Я так думаю, можно будет спаять мышку-убийцу, например, подключить к компу директора и получать профит.Но эпидемии аццких хардварных вирусов, заражающих мыши, ожидать, думаю, не стоит.
  7. А эти самые Всадники - крайне занятные ребята. Я даже книжку про них перевел ненароком.
  8. Они ж сами пишут про поведенческий анализ. Прошивка USB сама-то по себе ничего не сделает - она будет драйвер дурить, мол, там другое устройство, искать уязвимости в этом драйвере, через которые атаковать, и тому подобное. Типа сейчас антивирусы не могут этого детектировать - вполне возможно, но это все обучаемо.Если программная часть - та, что должна сидеть на компе и заражать флэшки - полезет, собственно, флэшку перепрошивать - это тоже вполне детектится. С вирусами в том же БИОСе, в конце концов, антивирусы еще в девяностых бороться научились. В конце концов, можно тупо хардварный антивирус для флэшек сделать, который будет тупо сканировать прошивку (цена вопроса - один ардуино) ...о, вот и стартап нарисовался. Теперь главное что бы эту всеобъемлющую уязвимость распиарили хорошенько...
  9. "Doomcrag - Morachellis speculated that the Ayleids who built the great spire above Erokii were attempting to create a metaphysical structure that would be a focus of Aurbic power, much as the Adamantine Tower is said to be" © TES0. Чо еще за Думкраг такой?
  10. "Всеобъемлющую угрозу безопасности" через Fireware, емнип, лет пять тому назад открыли. Теперь вот и до USB добрались, бывает, чо. Не думаю, что антивирусы будет сложно обучить детектировать такое поведение софта, как перепрошивку USB-устройства. Или подозрительное поведение самих USB-устройств.
  11. Текстура, плюс еще объем. Надо бы по-трехмернее надпись сделать.
  12. И тут вот еще:"Я слышала рассказ о заблудшем племени редгардов далеко на холодном севере, известное лишь как Всадники, но это могла быть просто легенда".
  13. Да можно вообще бы мультимундическое Лиг-отражение Морровинда замутить. Под C0DA Public Licenze, с данмери-кей, мнемалахитовыми доспехами, и Синей Горой, было б круто.А эта вот половинчатая позиция - вроде как и ремейк пилим, но только не так как надо, а так как хочется ...пффе.
  14. Хе. Хе. Хе. А вот эти вопросы, они их сами придумывают, или это реально диалог с фанатами? Это у редгардов-то? Странно...
  15. Дык Вивек и Балмора - тоже практически столицы. И по лору - одни из крупнейших городов восточного Тамриэля.
  16. Где-то была тема ...а, вот. Хгмм. А реплейсер игрового меню из нее не хочешь сделать?
  17. В Обливионе, насколько помню, перевели именно как "Румаре"."R" в английском на конце тоже не читается; но вообще "Rumare" на английское слово никак не похоже, так что не факт, что его надо транскрибировать.
  18. Символика-то практически вся алессианская, кстати, только художественный стиль другой. Тамриэль в целом гораздо консервативнее RL. Культурные парадигмы могут тысячелетиями не меняться.К тому же вряд ли Киродиил за эти 200 лет был в состоянии вести последовательную агрессивную миссионерскую деятельность. Там сначала гражданская война была, потом умбриэльский кризис, потом период затишья - и тут Великая Война началась. Они и в Обливионе их носили.
  19. Ну, с другой стороны, эта ж книжка все-таки у мажорно-гламурной дуры в гардеробе хранится, а не в каком-нибудь ковене. DXT5 там, в принципе не нужен, альфа-канала же нет.
  20. Вроде в GCD что-то подобное. Это Скайрим-то приближен? Ну-ну. Причем для всего этого есть плагины. Зато в древнем Вавилоне жило 150 000. В средневековом Лондоне - 100 000. В Теночтитлане пятнадцатого века - 500 000. В Armour Effects есть штрафы на ловкость.Еще у Галиба что-то подобное есть в описании, но, как всегда у Галиба, там всего понамешано в кучу, так что пробовать на свой страх и риск. А так в основном привязка в броне чаще делается на вещи типа плавания или подкрадывания.
  21. А Шор его знает. В той игре было много плагинов, и хотя я на прокачку или левелинг ничего не устанавливал, возможны были те или иные ...нестандартные ситуации. Например, перманентное снижение навыка тем или иным способом, или тренеры, обучающие за сотню (а я, хоть специально и не манчкинствовал, при случае такие ситуации вполне мог использовать).
  22. Открыл свой старый сейв - 81-ый уровень. 740 здоровья, все аттрибуты по 100, кроме удачи, все навыки по 100, кроме колдовства (в маловажных). В тюрьму не ходил, точно, 5*5*5 не задрачивал.
  23. Чо нашел. Судя по Путеводителю из этого вашего ТЕС0, фуражиры тоже вылупляются из скрибов.
×
×
  • Создать...