Everything I own, owned 🔥 Горячее 💬 Длинная дискуссия
Главная идея: современные USB‑ и сетевые периферийные устройства часто представляют собой мини‑компьютеры с собственным флеш‑файлом, обновляемым прошивкой, и уязвимыми протоколами обновления, что позволяет агентам‑реверс‑инженерам получать полный контроль над камерой, микрофоном и светодиодом без пользовательского вмешательства.
Я провёл 13 часов работы Claude Code, сделав 98 запросов, и полностью проанализировал пять устройств: веб‑камеру Insta360 Link (RTOS ThreadX, XU‑команда для массового хранилища), микрофон с открытым командным шеллом, светодиодный ключ, коммерческий монитор Dell и UPS Eaton (получены root‑shell и RCE). Особенно интересен механизм «массового обновления» через USB‑FAT, позволяющий анонимно писать в файловую систему и отключать индикатор активности.
Ключевые факты:
- В микрофоне найден полностью открытый командный шелл.
- Веб‑камера передаёт обновления через XU‑команду, после чего перезаписывает собственный firmware.
- Протокол обновления часто использует простые контрольные суммы, без подписи, что делает его уязвимым к подмене.
- Наличие WebUSB/WebHID/WebBluetooth усиливает поверхность атаки: одно неосторожное подтверждение прав может превратить устройство в «зомби‑клавиатуру».
Эти открытия показывают, что любой «умный» агент, получивший доступ к хост‑машине, может автоматически сканировать подключённые аксессуары, эксплуатировать их уязвимые обновления и распространяться в IoT‑ и промышленные устройства, создавая угрозу масштабного самовоспроизводящегося вредоносного ПО. 🫠
Комментарии (317)
LLM доказали практическую применимость в реверс-инжиниринге: успешно патчены драйверы GPU (Silicon Motion sm750 с DRM/DKMS и исправленными HDMI-таймингами), закрытые форматы файлов (Supernote), прошивки умных устройств (реле, электроскейтборды, Samsung Frame TV), устаревшие плагины Homebridge, RTMP-over-HTTP для камер, HDMI-захваты с игнорированием неверного EDID. LLM сократили время анализа с часов до минут, позволили разблокировать устройства через UART, декомпилировать EXE, реверсить протоколы без документации, находить уязвимости в API. Однако отмечены риски: «парадокс Джевонса» — рост спроса на кастомизацию, ведущий к ужесточению защиты вендорами. Участники предупреждают о блокировке устройств, особенно с учётом требований европейской директивы RED (EN18031-1) о защищённом хранении учётных данных и безопасных обновлениях. Споры: о необходимости отключения «очистки пикселей» на OLED — одни считают её необходимой для предотвращения выгорания, другие — навязчивой. Другие спорят: доступность RE — шаг к свободе аппаратуры или угроза, ускоряющая закрытие экосистем. Предупреждения: без рабочих патчей устройство не становится «своим» — попытки модификации могут окирпичить его. LLM не всегда эффективны: даже опытный разработчик не смог исправить драйвер веб-камеры на Linux.
Fixing a bricked Framework laptop 🔥 Горячее 💬 Длинная дискуссия
В 2023 году я купил Framework 13 AMD 7040 — ноутбук с открытым железом, который можно собрать сам и апгрейдить по желанию. Три года он работал без проблем, пока компания не предложила установить BIOS 3.20 с «важными» патчами безопасности. Обновление зависла, экран исказился, и дальше ничего не происходило — обычный «кирпич».
Поддержка посоветовала вынуть батарею, дать ей полностью разрядиться и снова включить устройство. Ничего не изменилось, а гарантия уже истекла, поэтому замену материнской платы предложили за 500 CAD. На форумах я нашёл множество похожих случаев, и официально Framework так и не признал проблему. Поэтому я решил восстановить BIOS самостоятельно, используя недорогие инструменты — всего около 20 USD. Главное: проблема не в «виде», а в защите от записи флеш‑чипа; без уровня‑шифтера 3.3 V сигналы не передаются, а обычный USB‑UART‑адаптер не справится. С помощью программатора и правильно выровненного образа BIOS процесс восстановления стал возможен. Ключевой факт: даже после официального провала, BIOS‑чип можно перепрограммировать, если правильно задать напряжение и использовать level‑shifter.
Комментарии (202)
Framework не обеспечивает надежной процедуры восстановления BIOS, что делает заявленную ремонтопригодность иллюзорной: сбой прошивки приводит к полной неработоспособности, а замена материнской платы за $350–500 экономически неоправданна при отсутствии сторонних запчастей и компенсаций от компании. Пользователи отмечают частые сбои (USB-C, EC-контроллер, клавиатура), медленную поддержку и игнорирование системных дефектов — например, проблем с AMD Data Fabric Sync Flood, которые не исправляются, несмотря на массовость. Обновление BIOS 3.20 вызвало сбои у нескольких пользователей, а поддержка предложила только замену платы. Несмотря на возможность замены компонентов, многие не решают проблем — например, замена считывателя отпечатков не устраняет сбой, а поддержка требует покупки новых деталей. Пользователи сравнивают Framework с ThinkPad и MacBook — у традиционных брендов обновления редко выводят устройство из строя. Некоторые отмечают, что модульность всё же делает Framework ремонтопригоднее других ноутбуков, но это не компенсирует риски. Для восстановления BIOS предлагают использовать Raspberry Pi и flashrom — дешевле, чем CH347. Для пайки в тесных местах рекомендуют эмалированный провод от старых компонентов. За 5 лет один пользователь заменил батарею и корпус — как у обычных ноутбуков, а поддержка осталась неудовлетворительной. По голландскому закону обновление, вызвавшее сбой, считается несоответствием товара — Framework обязан устранить его бесплатно в рамках гарантии.
Keychron announces first open-source firmware for gaming mice 🔥 Горячее
Keychron анонсировал первый открытый прошивка для игровых мышей под названием ZGM, который будет выпущен в первом квартале 2027 года для мыши G6 HE с гибридными магнитными переключателями. Эта разработка представляет собой мышиный эквивалент популярных QMK и ZMK, используемых в механических клавиатурах. Внутренняя память мыши будет хранить прошивку, поэтому для её работы не требуется запуск фоновых программ. Проект предусматривает низкую задержку, модульные слои для сенсора, кнопок, скролл‑колёсика и подсветки, а также поддержку широкого спектра микроконтроллеров как по проводному, так и по беспроводному соединению.
ZGM‑ прошивка открывает доступ к свободной кастомизации, позволяя пользователям менять параметры без ограничений производителя, а также включать продвинутые функции, недоступные в стандартных решениях. Лицензия проекта — GPL, а исходный код размещён на GitHub, где планируется вести разработку публично и учитывать отзывы сообщества. Поскольку открытый прошивка для мышей пока редкость, успех ZGM может установить новый стандарт, аналогично тому, как QMK стал базой для малосерийных клавиатур. Конкуренцию ему составит Logitech X2 SuperStrike, но ZGM обещает более гибкую модульную архитектуру и полную прозрачность кода.
Комментарии (147)
Пользователи ценят открытый исходный код за возможность настройки устройств и повышение доверия, но отмечают риски: проблемы с качеством, сложность настройки и потенциальные баги в прошивке. Некоторые считают открытую прошивку для мышей излишней, другие — важной для кастомизации и улучшения производительности. Рекомендуется производителям выпускать открытую прошивку для повышения лояльности и ускорения поддержки и обновлений.
NoLongerEvil-Thermostat – Nest Generation 1 and 2 Firmware 🔥 Горячее
Проект NoLongerEvil-Thermostat предлагает решение для владельцев заблокированных термостатов Nest первого и второго поколения. Когда Google приобрел Nest и прекратил поддержку старых устройств, многие пользователи столкнулись с "кирпичами" - неработающими термостатами, которые невозможно было использовать. Этот проект позволяет вернуть к жизни такие устройства, предлагая альтернативное прошивающее ПО без привязки к серверам Google.
Проект позиционируется как "на 100% менее зловещий" по сравнению с оригинальным ПО Nest, которое собирало данные о пользователях и требовало постоянного подключения к облаку. Решение позволяет полностью автономно управлять термостатом, сохраняя при этом все его базовые функции. Код проекта открыт, что дает пользователям контроль над своими устройствами и защиту от потенциального слежения. Для установки требуется лишь базовые технические навыки и доступ к микроконтроллеру.
Комментарии (127)
- Google превратила устройства Nest в электронный мусор, выключив их из облака, что вызвало волну негодования и поиск альтернатив.
- Появился проект, предлагающий альтернативную прошивку и серверную часть, но он не открывает исходный код, что вызывает вопросы о доверии и безопасности.
- Пользователи обсуждают, что делать с устройствами Nest, которые теперь не работают, и обсуждают, какие альтернативы существуют, включая такие, которые не требуют облачных сервисов.
- Обсуждается, что компании, которые производят устройства, не предоставляют достаточно информации о том, что делать с устройствами, которые они производят, и что это может привести к электронному мусору.
- Участники обсуждения также поднимают вопрос о том, что делать с устройствами, которые теперь не работают, и обсуждают, какие альтернативы существуют, включая такие, которые не требуют облачных сервисов.
Supermicro server motherboards can be infected with unremovable malware 🔥 Горячее
Серверные материнские платы Supermicro уязвимы для удалённой установки вредоносного ПО в прошивку базового контроллера управления (BMC), что делает заражение практически необнаружимым и неустранимым стандартными методами. Уязвимости CVE-2025-7937 и CVE-2025-6198 позволяют обходить проверки цифровых подписей и перезаписывать firmware, которая выполняется ещё до загрузки операционной системы — даже замена дисков или переустановка ОС не очистят систему.
Эксплуатация уязвимостей требует предварительного получения контроля над BMC, что возможно через ранее описанные методы. Подобные атаки могут привести к установке стойких имплантов, аналогичных ILObleed, который безвозвратно уничтожал данные на серверах HP. Особую опасность это представляет для AI-датацентров, где массовое заражение может оставаться незамеченным долгое время.
Комментарии (126)
- Участники обсуждают уязвимости BMC (базовых контроллеров управления) в серверах Supermicro и других производителей, отмечая их низкое качество ПО и наличие неисправленных уязвимостей, позволяющих удалённо прошивать прошивку.
- Подчёркивается, что BMC представляет собой серьёзный вектор атаки и должен быть изолирован в отдельной физической или логической сети без прямого доступа извне.
- Обсуждаются проблемы безопасности на уровне прошивки: отсутствие проверки подписей, возможность перепрошивки из операционной системы и сложность удаления бэкдоров без физического доступа к чипу.
- Высказывается критика в адрес производителей за отсутствие документации, открытых спецификаций и поддержки открытых альтернатив, таких как OpenBMC.
- Упоминается, что проблема не нова и ранее обсуждалась в контексте спорной статьи Bloomberg о предполагаемых аппаратных закладках китайского происхождения в серверах Supermicro.