1440

Aucun des deux, un strongswan perso; et windscribe, et windscribe ne se targue pas d'etre inviolable ceci dit, mais plus de faire au mieux possible
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1441

1442

NordVPN, suite :
NordVPN users’ passwords exposed in mass credential-stuffing attacksArs TechnicaMany of the dumps have been pulled off public webpages, but at least one remains.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1443

Une bonne raison de plus de ne pas utiliser d'assistant connecté :

https://lightcommands.com/

TL;DR : les micros utilisés réagissent à un faisceau laser comme s'il s'agissait d'une onde sonore. On peut s'en servir pour envoyer des commandes (silencieusement) à un appareil qui se trouve à plusieurs dizaines de mètres et derrière une fenêtre, en utilisant un laser suffisamment puissant et une lentille pour viser précisément.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1444

Ils sont trop précis leur micros. Son ou lumière au final c'est toujours une onde électromagnétique.

1445

Papier très intéressant sur le SSL à l'ère de informatique quantique : https://eprint.iacr.org/2019/1277.pdf
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

1446

Raté, le son n'est pas une onde électromagnétique.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1447

(Et onde électromagnétique est synonyme de lumière).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1448

Oui mais non, mais oui, mais non. Les photons sont des ondes ou des particules, ou aucun des deux ou les deux a fois, on ne sais toujours pas!
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1449

grin
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1450

La seule différence est que l'une se propage dans le vide oui, mais sans cela ?

1451

Cette différence n'est pas anecdotique, c'est directement lié au type de phénomène : si le son ne se propage pas dans le vide, c'est parce que c'est un phénomène mécanique (qui se transmet de proche en proche, donc qui nécessite un milieu de propagation), pas électromagnétique.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1452

Exactement, mais alors pourquoi un microphone prend t'il en compte une onde électromagnétique qui elle le peut ?
Quel intérêt aurait un microphone a capter une telle fréquence ? On parle bien d'un IoT ayant en charge des fréquences entre 300Hz et 3kHz non ?
La seule raison serait que ces microphones sont une faille de sécurité béante ou alors se servent de bandes de fréquence au delà de leur utilisation principale pour d'autres besoins.

1453

Ou alors quelque chose de plus poussé. Tu peux moduler un laser pour envoyer des pulsations dans ces fréquences, après pour l'interaction, va savoir, ça peut être mécanique avec une excitation locale due à l'échauffement ou la pression lumineuse, une excitation électrique des capteurs, etc.
avatar
Que cache le pays des Dieux ? - Forum Ghibli - Forum Littéraire

La fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.

1454

Oui, il s'agit probablement de l'effet photoacoustique.
avatar

1455

Non, beaucoup trop compliqué amha

j'ai vu parler d'un effet similaire au raspberry pi, ou le laser traverse le boitier d'un ampli et module le bruit de fond en changeant le facteur d'amplification du chip.

le son est quant a lui une onde qui module la pression locale de l'air ambiant. Sans air, le son ne se propage pas.

la lumière est une onde qui module le champ électromagnétique local. Le champ électromagnétique n'ayant pas besoin de support, la lumière peut se propager dans le vide.

1456

Les composants sont sensible a la lumiere, l'exemple le plus simple: Une LED peux fonctionner a l'envers: produire une tension et du courant en etant illuminée.

Suivant le type de microphone utilisé dans les dit produits, aka si ce sont des MEMS, si le laser peu toucher le die, il y a probablement moyen de lui faire generer du courant comme si s'était du a des vibrations.



Zikzak:

Un microphone ne "prends pas en compte une onde électromagnetique".

Un microphone convertit une onde acoustique (mécanique) en signal électrique. Et c'est tout ce qu'il est capable de faire.
C'est simple: un microphone simple est fait avec un cornet en papier attaché à un aimant permanent et une bobine de fil, fixe autour de l'aimant. Les vibration de l'air vont faire vibrer la membrane et donc l'aimant, et ça crée du courant dans la bobine. Fait amusant, tout haut-parleur peut etre utilisé comme un microphone.
En fait tu peux même en théorie brancher deux HP entre eux, et les utiliser tel quel comme entrée et sortie. Seul probleme le niveau du signal sera très bas, mais ça marche!


Je ne comprends pas ce que veux dire "IoT ayant en charge des fréquences entre 300Hz et 3kHz".
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1457

squalyl (./1455) :
Sans matière, le son ne se propage pas.
fixed tongue
avatar

1458

Oui d'ailleurs le son ne se propage pas a la meme vitesse suivant le milieu ambiant.

Ceci dit c'est la meme chose pour la lumiere trigic
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1459

Je regarde la page WP sur les MEMS, et j'y vois dans les applications
* les commutateurs électro-holographiques utilisés en télécommunication optique pour isoler les longueurs d'onde, pour le démultiplexage fréquentiel (FDM).
C'est pas ce point-là qui permettrait d'utiliser de la lumière pour interopérer avec ?
avatar

1460

il n'y a pas UN mems. MEMS est juste un nom pour tout ce qui est Micro Electro Mecanique.

Il est un fait que les jonction PN sont sensible a la lumiere, et ce n'est pas specifiques aux MEMS (d'ailleurs si on s'en tiens a juste mecaniques ca ne joue pas apriori), mais sur l'electronique en elle meme.

Si le bout de silicium est dans un boitier opaque la lumiere n'aura aucun effet, Si de par les besoins du composant il a des trous vers l'exterieur (genre un micro MEMS) la tu peux potentiellement avoir de la lumiere qui touche le silicium.

Et on retrouve aussi le cas avec les machin ou le die est a l'air nu (genre l'histoire des raspberry pi qui rebootait a cause d'un flash d'APN:
Xenon Death Flash: a free physics lesson - Raspberry PiRaspberry PiIf you own a Raspberry Pi 2, congratulations: you’re also the proud owner of an elegant demonstration of the photoelectric effect! At the weekend, Peter Onion, a veteran of our forums and of Raspberry Jams in Cambridge, Bletchley and surrounding areas (visible, costumed, in the background of this photo at the Christmas CamJam), discovered what we …
)


Si c'est bel et bien cet effet qui entre en jeux, ce n'est PAS un effet voulu pour les micro type MEMS, mais un effet secondaire indésirable.

La solution? Utiliser des micro plus classiques, ou faire en sorte que le micro n'a aucune visibilité avec le monde exterieur, donc un laser ne peut toucher le silicium
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1461

D'ac. Je me disais que ça pouvait avoir été un choix technologique d'avoir des MEMS avec capacité (souhaitée) de réagir à la lumière pour des usages secondaires (capteur de luminosité ambiante, mode de programmation du système sur les chaînes de prod, etc.).
avatar

1462

Il est possible que certains MEMS sont fait pour capter la lumiere, dans le cas d'un microphone, non ce n'est pas un effet voulu
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1463

N'empêche que si des micros plus sensibles peuvent pouvaient être réactifs à la lumière ambiante, j'imagine bien le scénario de science fiction avec un virus qui infecte les lampes (Li-Fi) et envoie des commandes aux assistants vocaux. DDoS 2.0 grin

pencil
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

1464

La luminosité d'une simple lampe n'est pas suffisante

https://lightcommands.com/
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1465

J'ai édité mon post pour que la référence au scénario de *science fiction* soit plus net smile
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

1466

Security researchers say Ring doorbells leaked Wi-Fi passwordsMobileSyrupSecurity researchers have discovered that Amazon-owned Ring doorbells had a vulnerability that leaked Wi-Fi login information.

Heureusement qu'Amazon ne fait pas d'informatique, vous imaginez un peu ? #sifflote#
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1467

1468

Grosse boulette dans OpenBSD :
https://www.openwall.com/lists/oss-security/2019/12/04/5 :
if an attacker specifies a username of the form "-option", they can influence the behavior of the authentication program in unexpected ways. (...) if an attacker specifies the username "-schallenge" (or "-schallenge:passwd" to force a passwd-style authentication), then the authentication is automatically successful and therefore bypassed.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1469

C’est surprenant!
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1470

De ce que je comprend, c'est une attaque par injection dans une ligne de commande. C'est fou que des outils système ne passent pas par une API propre particulièrement pour des truc aussi sérieux que l'authentification.
avatar