Сейчас на форуме: Kybyx (+3 невидимых)

 eXeL@B —› Оффтоп —› Вернуть интерес к РЕ
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 31 июля 2014 17:06
· Личное сообщение · #1

Здорова всем!

Уже как года 3 серьезно не реверсил ничего - пропал интерес и необходимость, вопрос прост, тема сложна, как вернуть интерес к РЕ и как Вы не теряете его? Чем Вы занимаетесь в жизни?

Очень нравится читать ответы таких патриархов как ntldr

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 06 августа 2014 00:10
· Личное сообщение · #2

DimitarSerg пишет:
Речь об элите

понятно, что уважающие себя и других люди не будут впаривать трояны, но известны случаи, когда в те самые кигены хз кто, тупо инжектили вирусню, ведь кому-то выгодно ботнет таким способом создавать было.

-----
Array[Login..Logout] of Life




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 06 августа 2014 03:52
· Личное сообщение · #3

Kindly пишет:
ботнет таким способом создавать было

По сей день крайне актуально, только все чаще попадаются нубостиллеры по типу UFR. Школьники верят, что кигены всегда детектятся антивирусами как вредонос и поэтому отключают их, во время скачки/запуска, в итоге теряют свои учетные записи

| Сообщение посчитали полезным: Nimnul


Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 06 августа 2014 06:21
· Личное сообщение · #4

TryAga1n пишет:
Школьники верят, что кигены всегда детектятся антивирусами как вредонос и поэтому отключают и

Это да! Хотя бы элементарно проверить тип вируса (AdWare, RiskWare, MalWare...), тем более пробить вид(Monster.A, Poison.NHM, ...) никому из них в голову не приходит.

-----
IZ.RU





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 06 августа 2014 10:54
· Личное сообщение · #5

Видимо надо было в коммерцию уходить Тогда бы интерес сохранялся, как хлебу насущному, соответственно, когда не видно результат - дело не приносит финансовой составляющей, то и забиваешь потихоньку, раньше на чистом энтузиазме все было, а сейчас надо семью кормить...

Что касаемо платного софта, за всю жизнь не купил себе из платного софта ничего, исключение только
когда работал в разных организациях покупал по OLP Microsoft Windows 7.

Что бы купил
Так это GTA 5, чисто поддержать разработчика и играть онлайн.

ntldr
Купленную винду я не могу установить на другой комп, на 20 виртуалок, мне надо ее активировать онлайн, активация слетает при смене железа, ключ привязан к данным покупки (прощай анонимность, m$ может выделить тебя из массы, чтобы залить тебе трояна через Windows Update по указке ФБР или АНБ).
Моя паранойя подсказывает что безопаснее иметь проверенный активатор, даже если потери времени на его реверсинг будут в денежном эквиваленте в 20 раз дороже лицензионной винды.
Я покупаю софт который не требует онлайн активации и не привязывается к железу. Винду никогда не покупал и не собираюсь.


Системщик - сисадмин или сискодер?
Кем кстати работаешь?

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 06 августа 2014 11:33
· Личное сообщение · #6

Coderess
Коммерция стимулирует, конечно. Но когда овер 100500 лет по сути одно и то же - все равно рутина заедает.
Проблема в монотонности. Впрочем, в коммерческой разработке с этим еще хуже. Там проектный цикл гораздо длиннее.

-----
старый пень





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 08 августа 2014 03:14
· Личное сообщение · #7

Геймдев - отличный пример ненадоедающей коммерческой разработки. Хотя геймдев геймдеву рознь, но все равно там многое быстро меняется и не успеваешь заскучать, даже если клепаешь похожие игры - технологии и их возможности меняются, там все в движении.
Я с 2007го в этой каше и до сих пор не надоело. Хотя я больше инетресуюсь самими технологиями для разработки, чем разработкой как таковой

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 08 августа 2014 10:07 · Поправил: BoRoV
· Личное сообщение · #8

4kusNick пишет:
Геймдев - отличный пример ненадоедающей коммерческой разработки.

Надоел за пару месяцев, бросил и не хочу к нему возвращаться.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 08 августа 2014 13:36 · Поправил: 4kusNick
· Личное сообщение · #9

BoRoV
Наверное не повезло с первым проектом =(
Хотя это как и с другими отраслями, кому-то нравится, кому-то нет, дело вкуса, главное в итоге заниматься тем, что по-настоящему нравится, тогда даже рутина не будет казаться таковой и рабочие дни не будут ощущаться как рабочие =)

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 11 августа 2014 01:16 · Поправил: Nimnul
· Личное сообщение · #10

Смотря еще о каком девгейминге идет речь, я как то для своих нужд строил простенькую 3D модель, заколебался камеру поворачивать\двигать в пространстве, расчеты всех этих векторов не самое сложное, сложнее понять логику. Даже ответы отцов с геймдева разнились . Вобщем такая простая задача заняла пару дней.

-----
have a nice day





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 11 августа 2014 04:02 · Поправил: 4kusNick
· Личное сообщение · #11

А люблю сталкиваться с новыми задачами, которые ранее не решал, поэтому сам поиск решения уже доставляет =)
Тут опять же, дело вкуса это все, да. Кому-то наверняка доставляет сидеть и таблички набивать год за годом.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 18 августа 2014 20:10
· Личное сообщение · #12

Vovan666 пишет:
Бред какой-то несешь. Нормальный Русский человек никогда не заплатит за софтину, даже если она будет стоить 2-3$, а тебе миллион девать некуда. Он сначала поищет бесплатный аналог, потом поищет кряки на эту софтину, не найдя ни того ни другого закажет написание такой же софтины в 10 раз дороже. Вот такой у нас менталитет.


Давно уже ничего не ломаю - софт для моих нужд (какой-нибудь guitar pro, барахло из google play) проще купить, чем ковырять.
А RE лично мне и на работе хватает (и это, заметьте, не антивирусы



Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 19 августа 2014 11:43
· Личное сообщение · #13

ssx
Так ты ж уже давно не "нормальный русский" )))

-----
старый пень




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 19 августа 2014 17:03
· Личное сообщение · #14

ssx, если не антивирусы, то что? Вирусы или тестировщик?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 19 августа 2014 22:05 · Поправил: BoRoV
· Личное сообщение · #15

TryAga1n пишет:
ssx, если не антивирусы, то что? Вирусы или тестировщик?

Какое-то у вас узкое представление. Еще можно много что реверсить, например всякую технику -телефоны, телевизоры, etc.

-----
Лучше быть одиноким, но свободным © $me


| Сообщение посчитали полезным: ClockMan

Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 20 августа 2014 14:25
· Личное сообщение · #16

а еще можно писать инструменты вроде отладчиков и профайлеров.



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 20 августа 2014 22:37
· Личное сообщение · #17

Оффтоп: современные смартфоны так напичканы закладками, что жуть. Они везде, в железе, прошивках, ОС, прикладных программах, онлайн сервисах, и вообще во всей идеологии построения этой системы. В ПК тоже пихают всё настойчивее и деактивация нетривиальна. Работы хватит на поколения реверсеров.

-----
PGP key <0x1B6A24550F33E44A>


| Сообщение посчитали полезным: Nimnul


Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 23 августа 2014 13:49
· Личное сообщение · #18

ИМХО есть тренд среди кодеров оставлять закладки с целью коммерции.

-----
have a nice day





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 29 августа 2014 02:15 · Поправил: Crawler
· Личное сообщение · #19

ntldr, однозначно.
Например, сама по себе архитектура южного моста, uefi - склад закладок.
Кто в теме, тот знает, о чем я говорю.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 13 октября 2016 08:07
· Личное сообщение · #20

Nimnul пишет:
Не удивлюсь что есть, что то типа закладки в TCP\IP стеке, кидаешь специальный пакет, и получаешь контроль над каждым узлом по трассе, не важно железка это или комп, линукс там или винда...

Какую же ересь бывает несут люди...
Каждого китайца/индуса/whatever пишущего прошивку для очередной железяки лично контролировал агент из АНБ, чтобы он закладку туда впихнул.
Ну и опен сурц сообщество тупое как младенец, что не может в TCP/IP стеке найти закладку, ага.



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 25 октября 2016 11:57
· Личное сообщение · #21

Закладки не обязаны быть везде одинаковыми, и не обязательно от АНБ.
Закладки встраиваются комплексно, на разных уровнях. Китайцы в свои железки до сих пор суют тупые закладки вроде сервисных паролей и секретных полей http запроса.

АНБ работает тоньше, их закладки выглядят как уязвимости и никто никогда не докажет иное если не будет слива информации. Сколько было уязвимостей в tcp/ip стеке той-же винды? Больше чем можно посчитать на пальцах, и каждую такую уязвимость можно считать закладкой, ведь никто не доказал что она не внедрена преднамеренно.

В линуксах сообщество более открыто и изменения анализируются, но это не гарантия от засланцев или вербовки старых разработчиков. Спецслужбы умеют работать с людьми, а люди в большинстве своем слабы.
Наверное наиболее защищены в этом плане BSD системы ввиду малого круга лиц допущенных к внесению изменений.

Железо сейчас тоже не совсем железное, например сетевые адаптеры Intel имеют собственную логику и поведение, а также свою прошивку. Вот вам пример когда кидаешь специальный пакет и получаешь то чего не ожидал. Наводит на мысль?

-----
PGP key <0x1B6A24550F33E44A>


| Сообщение посчитали полезным: DimitarSerg, Gideon Vi, mak, Crawler

Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 08 ноября 2016 07:02 · Поправил: Zorn
· Личное сообщение · #22

Но если перечитать внимательно что я процитировал, не становится смешно ?
Ваши примеры ЧАСТНОСТИ, в цитате ВЕЛИКИЙ ПАКЕТ.

Чтобы заюзать частности нужен какой никакой но анализ, который порой невозможен (банальный антивирус/фаервол etc).
Социнженерия рулит конечно, но тоже не 146%
А по части примера с интел - тупо бага в прошивке. И это похоже на багу, а не на заклвдку. Сюрприз - прошивки пишут люди. А люди допускают ошибки.

ntldr пишет:
Железо сейчас тоже не совсем железное,

Эм, а когда это железо без софта работало ?




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 23 декабря 2016 13:13
· Личное сообщение · #23

Zorn

Умные люди давно умеют наёбывать не только антивирусы и фаерволы, но и IDS вроде Snort. Говорить тут даже не о чем. Про антивирусы я вообще молчу.

Как вы можете рассуждать о закладках? Вы работали с оборудованием на низком уровне? Я работал и могу сказать, что не внедрить закладки в тот же южный мост, имея такие возможности, - это идиотизм чистой воды. Да и вообще, тёмный лес там - аппаратная криптография, туннелирование трафика и прочее, прочее, прочее. Кому надо знать, тот знает. Кому не надо - тот пребывает в святой уверенности, что всё просто, открыто и честно.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.



<< . 1 . 2 .
 eXeL@B —› Оффтоп —› Вернуть интерес к РЕ

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати