Forwarded from СПЛ 🐍 🏴☠️ 🕊
Please open Telegram to view this post
VIEW IN TELEGRAM
Паша, есть время договориться с Макроном, и сесть во Франции.
🤨12😁1
Ты пошёл знакомится в боте с тёлочками, а потом стал жечь релейные шкафы по воле голосов из головы чата, а в терроризме виноват метросексуал из провинции Шампань, - отличная логика, тов. майор.
❤8
Forwarded from Двач
В США впервые предъявили обвинение человеку, который вместо кода разблокировки назвал пароль, удаляющий все данные с Google Pixel
Речь идёт о Сэме Тьюнике:
🟠 В январе его задержали в аэропорту Атланты после отдыха в Доминиканской Республике;
🟠 Ранее его внесли в список подозреваемых в терроризме из-за связи с протестами против Cop City – центра подготовки полицейских, ради строительства которого вырубили несколько гектаров леса;
🟠 Во время проверки в аэропорту федеральные агенты потребовали разблокировать телефон;
🟠 Тьюник назвал код, после чего устройство перезагрузилось, а все данные удалились с помощью специальной функции GrapheneOS;
🟠 Теперь власти обвиняют его в уничтожении доказательств и попытке помешать расследованию;
🟠 Защита считает, что проверка телефона нарушила права Тьюника – ему не дали адвоката, не показали ордер и не объяснили его права;
🟠 Специалисты считают, что разработчикам GrapheneOS стоит добавить функцию, при которой после ввода специального пароля телефон не удаляет все данные, а заменяет их на подставные;
🟠 Власти разных стран постепенно пытаются связать GrapheneOS с преступлениями;
🟠 Например, в Каталонии полиция проверяет владельцев Google Pixel – если на смартфоне установлена GrapheneOS, человека могут заподозрить в торговле наркотиками или другой преступной деятельности.
Речь идёт о Сэме Тьюнике:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬16🔥4😁3💋1
Интересно, Паше завидно, что даже Шульман признали террористом раньше него?
😁5
Forwarded from 21 идея
Думаю все связанные с индустрией каналы уже осветили инцидент с уязвимостью ColdCard.
Я на всякий случай привлеку дополнительное внимание к случившемуся. Если у вас Coldcard (да и любой другой кошелек), стоит перестраховаться и почитать репорты [1], [2] Coinkite и сопутствующие ресурсы. Безопасно сгенерировать новый сид, перенести средства туда.
Инцидент показывает, что использование игральных кубиков при генерации — не проявление паранойи, а стандартная практика обеспечения безопасности ваших средств.
Я в свою очередь продолжаю собирать информацию и попробую подготовить общий пост на тему ближе к вечеру.
Я на всякий случай привлеку дополнительное внимание к случившемуся. Если у вас Coldcard (да и любой другой кошелек), стоит перестраховаться и почитать репорты [1], [2] Coinkite и сопутствующие ресурсы. Безопасно сгенерировать новый сид, перенести средства туда.
Инцидент показывает, что использование игральных кубиков при генерации — не проявление паранойи, а стандартная практика обеспечения безопасности ваших средств.
Я в свою очередь продолжаю собирать информацию и попробую подготовить общий пост на тему ближе к вечеру.
COINKITE Blog
Coldcard Security Advisory
Funds from affected COLDCARD seeds are at risk if the seed lacks 50 independent, private dice rolls and the wallet lacks a strong, unique BIP-39 passphrase.
👏4
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from 21 идея
🎲 Сид на костях
Подготовил гид по генерации сида, не полагаясь на случайный генератор чисел.
В гиде поясняется как броски кубика (или монетки), собственно, превращаются в слова, какие инструменты (и как) использовать для безопасной генерации, чего не делать ни в коем случае.
Даже если у вас не Codlcard, оказавшийся уязвимым к атаке, проведите аудит приватных ключей и убедитесь в безопасности своих сбережений сейчас, в спокойной обстановке, чтобы не делать это (как многие сегодня) впопыхах.
Это особенно уместно в условиях экспоненциального удешевления атак благодаря ИИ (о чём я иногда пишу отдельно здесь).
https://21ideas.org/dice-seed/
Поддержать • Обменник
Подготовил гид по генерации сида, не полагаясь на случайный генератор чисел.
В гиде поясняется как броски кубика (или монетки), собственно, превращаются в слова, какие инструменты (и как) использовать для безопасной генерации, чего не делать ни в коем случае.
Даже если у вас не Codlcard, оказавшийся уязвимым к атаке, проведите аудит приватных ключей и убедитесь в безопасности своих сбережений сейчас, в спокойной обстановке, чтобы не делать это (как многие сегодня) впопыхах.
Это особенно уместно в условиях экспоненциального удешевления атак благодаря ИИ (о чём я иногда пишу отдельно здесь).
https://21ideas.org/dice-seed/
Поддержать • Обменник
21ideas.org
Создаём ключ, не доверяя генератору
Практическое руководство: как самостоятельно получить энтропию игральной костью, превратить её в сид-фразу оффлайн и проверить результат тремя независимыми реализациями.
https://youtu.be/phuesHf8Mzs - 0:20
YouTube
BIG SHOT
NOW'S YOUR CHANCE TO BE A [[BIG SHOT]]!!
turn on subtitles to sing along
📻 BIG SHOT on Spotify -- https://open.spotify.com/track/1y4eO1DftiwKMD5YAELgmx?si=5b25d2e66030451f
🍎 Apple Music -- https://music.apple.com/us/song/big-shot-from-deltarune/6792843625…
turn on subtitles to sing along
📻 BIG SHOT on Spotify -- https://open.spotify.com/track/1y4eO1DftiwKMD5YAELgmx?si=5b25d2e66030451f
🍎 Apple Music -- https://music.apple.com/us/song/big-shot-from-deltarune/6792843625…
Forwarded from 21 идея
⚠️ Сиды с Coldcard с пассфразой вскрываются
BTCSessions сообщил о случае, где кошелёк с пассфразой, где сид был сгенерирован на Coldcard с уязвимой прошивкой, был опустошён атакующим.
⚠️ Если ваши средства лежат на подобным образом сгенерированном кошельке, срочно выводите их!
О причинах происходящего и способе обеспечить безопасность своих средств читайте здесь. Мы также вчера обсуждали тему уязвимости, найденной в Coldcard и самостоятельное хранение в общем на стриме.
🔗 Твит
Поддержать • Обменник
BTCSessions сообщил о случае, где кошелёк с пассфразой, где сид был сгенерирован на Coldcard с уязвимой прошивкой, был опустошён атакующим.
⚠️ Если ваши средства лежат на подобным образом сгенерированном кошельке, срочно выводите их!
О причинах происходящего и способе обеспечить безопасность своих средств читайте здесь. Мы также вчера обсуждали тему уязвимости, найденной в Coldcard и самостоятельное хранение в общем на стриме.
🔗 Твит
Поддержать • Обменник
21ideas.org
Создаём ключ, не доверяя генератору
Практическое руководство: как самостоятельно получить энтропию игральной костью, превратить её в сид-фразу оффлайн и проверить результат тремя независимыми реализациями.
❤1🤣1
Такие грустные марокканцы идут обратно к себе из Сеуты. Потусили пару дней, проголодались - пора домой.
😁1