• XSS.stack #1 – первый литературный журнал от юзеров форума

Как увеличить скорость?

Как было установлено опытным путем, что то пыталось пихать ему в память, что то что логирует действия и снимает экран)))
Это как подтверждение, что сейчас на голом железе, "с типа" даже супер хакерсками настройками и своими настройками - нечего делать!
Как минимум нужно начинать с ВМ
Так как опытным путём, то там то там выявляется шпионское аппаратное оборудование, либо его не заявленная функциональность (
 
Это как подтверждение, что сейчас на голом железе, "с типа" даже супер хакерсками настройками и своими настройками - нечего делать!
Как минимум нужно начинать с ВМ
Так как опытным путём, то там то там выявляется шпионское аппаратное оборудование, либо его не заявленная функциональность (
Как минимум надо начинать с железа...
Выдайте ему уже бан наконец...
 
Выдал вам бан! Мне не интересно вести эту тему, если у вас нет понимания. А вопросы по бану нужно писать не в теме, а к модератору. Там есть кнопочка Жалоба. И это не культурно с вашей стороны. Кидал ещё вам лайк, но снял. Успехов.
Тема закрыта, так как по увеличению скорости больше нет предложений. И многие технические моменты рассмотрены.
 
Это как подтверждение, что сейчас на голом железе, "с типа" даже супер хакерсками настройками и своими настройками - нечего делать!
Как минимум нужно начинать с ВМ
Так как опытным путём, то там то там выявляется шпионское аппаратное оборудование, либо его не заявленная функциональность (
Это неправильный подход начинать с середины или начала настройки своей системы, вы ведь если на гору захотите взобраться не окажетесь сразу на середине, также и тут, надо начинасть со своего железа и физической системы
 
Я уже написал в теме. Что возможности железа уже исчерпаны. "Ловить" там нечего, так как напичкано элементами шпионажа, переходить на расбери только. Действейный способ обойти при помощи ВМ.
Тема про увеличение скорости и обсуждение уже ушло в сторону от темы. Наверно нужно создавать какую то другую тему в разделе безопасность.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
По этому и работают на не популярных гипервизорах!
лол, это на каких таких не популярных? гипервизор сэр - это вам не js фреймворк оно не множиться как грибы после дождя. существующих решений по пальцам сосчитать можно. И все они дырявые. Все
 
К примеру я сильно не распространяюсь по своему железу и ПО. Могу написать там по хуниксу что то может ещё. Но конкретное ПО особо не хотелось выдавать. Есть ПО которое не приветствуется, есть открытое, есть закрытое и т.д. По железу мне совсем не хочется писать, так как искать скрытые микрухи? это не та тема! По поводу не заявленного функционала? Да легко возможно! И проверить вам это будет невозможно.
В основном мой ответ зиждется на основе фразы - не болтай!
По теме железа я повторяю снова вам! Мне не хочется переводить свою личную безопасность на откуп не понятных производителей и ссылаться либо верить или не верить козлам американцам! Или как бы поверить с возможностью как бы решить при помощи костылей на основе якобы лучшего с моей точки зрения ПО. Знаете, у меня далеко не то мышление, как у доверчивой девушки решаться либо нет на ночь с кем то. Думаю, меня поняли правильно. Вопрос по этой теме закрыт.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
как у доверчивой девушки решаться либо нет на ночь с кем то
пахахах. смысл моего прошлого поста: с хостовой оси любого гипервизора атака на вм исполняться без проблем, на любом гипервизоре.
какой там у вас конфиг, не интересно от слова совсем
 
К примеру я сильно не распространяюсь по своему железу и ПО. Могу написать там по хуниксу что то может ещё. Но конкретное ПО особо не хотелось выдавать. Есть ПО которое не приветствуется, есть открытое, есть закрытое и т.д. По железу мне совсем не хочется писать, так как искать скрытые микрухи? это не та тема! По поводу не заявленного функционала? Да легко возможно! И проверить вам это будет невозможно.
В основном мой ответ зиждется на основе фразы - не болтай!
По теме железа я повторяю снова вам! Мне не хочется переводить свою личную безопасность на откуп не понятных производителей и ссылаться либо верить или не верить козлам американцам! Или как бы поверить с возможностью как бы решить при помощи костылей на основе якобы лучшего с моей точки зрения ПО. Знаете, у меня далеко не то мышление, как у доверчивой девушки решаться либо нет на ночь с кем то. Думаю, меня поняли правильно. Вопрос по этой теме закрыт.
Расскажи про свои редкие гипервизоры, не уж то ты сидишь на sculpt?
В моем личном топе, пока что это связка из dasharo для железа и sculpt в виде гипервизора под то самое железо, список у дашаро не очень густ хардвари, но учитывая наработки coreboot у человека с руками и логикой не возникнет сложностей в портировании под свое железо (тут тебе и тинкпады и хромбуки и боксы и еще куча разного железа)
Я вот спокойно рассказываю, может и ты поделишься своей супер приватной безопасностью?)
В общем вот тебе гайд по сборке SculptOS with Nova kernel
Главное не забудь отписать о своих супер приватных и безопасных связках железа и гипервизора, где вся безопасность строится не на математике а на приватности самой связки)))
 
Последнее редактирование:
Вы всё время при сравнении делаете ошибку железной и хуникс ситемы. Хуникс не передаёт свой адрес точно. И по этому ПК только покажет до последнего узла провайдера.
о, сколько нам открытий чудных... :D

И тут Dread Pirate Roberts задумчиво посмотрел на прищепку, лежащую на столе ))
прищепка - это пример самого доступного программатора, я задумчиво смотрю на китайский RT809H :D один из очень немногих программаторов, умеющих читать 56-ногий флеш, топ за свои деньги.

В матери Supermicro вшиваются шпионящие чипы, в массив текстолита закатывают. Даже был скандал по этому вопросу и многие заказчики отказались от этого производителя из сша.
Точных данных, что делал чип мне не известно. Но гнал трафик даже при отключенной сетевой карте, кажется так. Но могу ошибаться. Чип являлся шпионским. Данные виртуальной ОС ему будут недоступны, скорее всего их можно поднять только из процессора.
я пытался докопаться до истины, но никаких подробностей не нашёл.
скорее всего речь шла об уязвимости или бэкдоре в BMC, "учёный изнасиловал журналиста" ©

если у оппонента есть доступ на уровне железа или хотябы на уровне хостовой ОСи гипервизора, все вм можно считать скопрометированы. Все примеры\пруфы - на гитхабе.
и даже на XSS: https://xss.pro/threads/98554/

Был случай с одним ноутбуком леново, так там стоит 4g модем, было предложено отключить его аппаратно, на что хозяин ноутбука сказал, ну у меня даже дрова не стоят и симка тоже не стоит...
Так вот, когда поставил туда +- норм настроенную систему(относительно того что было изначально) с твиками, у него чудным образом стал падать "стол", но если отключить пару твиков, всё окей))) Как было установлено опытным путем, что то пыталось пихать ему в память, что то что логирует действия и снимает экран)))
IOMMU в биосе был включён? что именно за твики отключил?
 
Последнее редактирование:
IOMMU в биосе был включён? что именно за твики отключил?
Твики на контроль целостности памяти, защита стека и кучи и тд
На таком же аппарате таких проблем небыло, какие были у человека.
 
Заказал vds На нём Кали. Работаю на этой Кали линукс управляя xtightvncviewer прогой. Эта прога удалённого рабочего стола. И всё это описанное через ТОР, что-бы на хостинге не светить свой IP
Скорость очень низкая! Нажимаешь какую то кнопку и та не сразу реагирует. То есть большая задержка, работать не комфортно не то слово!
Какие будут ваши мысли? Как быть и что делать? Возможно кто то опишет как он работает спокойно так себе и быстро. Главное безопасно!
Но я понимаю, что поймать двух зайцев ещё никому не удавалось. Если где быстро, то там мало анонимности. А где супер анонимность, то теряем скорость!
Предложите пожалуйста свой способ работы. Если он конечно существует.
Прямой канал на хостинг впн или ssh только не нужно писать, так как на хосте сразу отобразится наш IP
Может хост медленный и на нём хреновый медленный vncviewer?
Как проверить производительность на Кали? Если считать, что хостер может давать сведения не являющиеся настоящими, либо сам толком не знает, а завышает параметры производительности. И как то проверить бы сеть. Лично у меня канал гигабитный, ну минус провайдер. Значит можно проверить и канал на хостинге. Можете дать команды какие?, а я буду писать тут параметры, что выдаёт. Так мы можем узнать, что за хост я откопал ;) И стоит ли его использовать.
По итогу комфортно работается? Решил проблему и теперь спокойно работаешь на дедике через тор? Если нет, то расскажи почему перестал.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх