All streams
Search
Write a publication
Pull to refresh
60
0
Андрей Ковальчук @cyber_detective

OSINT in Cybersecurity

Send message
Смысл всей статьи в одном предложении: «При приёме на работу нового программиста дайте ему тестовое задание»

О том и речь — задача не должна требовать больше нескольких минут на решение, поэтому и достаточно давать тривиальную, просто чтобы посмотреть как человек умеет взять и написать код. Если он это сделать умеет — то в реальной работе ничто не мешает ему смотреть алгоритмы/формулы/best practices, не экзамен же сдается.

Кстати некоторые мудрые преподаватели сложных дисциплин разрешают пользоваться любыми материалами во время сдачи, т.к. в реальной жизни намного важнее умение быстро найти ответ, чем помнить его наизусть
Альберт Эйнштейн: «Памяти Марии Кюри»*

«Сейчас, когда завершилась жизнь такой выдающейся личности, как мадам Кюри, нельзя ограничиваться воспоминанием только о том, что дали человечеству плоды её творчества.

Моральные качества выдающейся личности имеют, возможно, большее значение для данного поколения и всего хода истории, чем чисто интеллектуальные достижения. Последние зависят от величия характера в значительно большей степени, чем это обычно принято считать.

К моему великому счастью, в течение двадцати лет мы были связаны с мадам Кюри возвышенной и безоблачной дружбой. Моё восхищение её человеческим величием постоянно росло.

Сила её характера, чистота помыслов, требовательность к себе, объективность, неподкупность суждений — все эти качества редко совмещаются в одном человеке. Она в любой момент чувствовала, что служит обществу, и её большая скромность не оставляла места для самолюбования. Её постоянно угнетало чувство жестокости и несправедливости общества. Именно это придавало ей вид внешней строгости, так легко неправильно понимаемой теми, кто не был к ней близок, — странной строгости, не смягчённой каким-либо искусственным усилием.

Наиболее выдающийся подвиг всей её жизни — доказательство существования радиоактивных элементов и их получение — обязан своим осуществлением не только смелой интуиции, но и преданности делу, упорству в выполнении работы при самых невероятных трудностях, что не часто встречается в истории экспериментальной науки. Если бы европейские интеллигенты обладали даже небольшой частью силы характера мадам Кюри и её преданности делу, Европу ждало бы более блестящее будущее».

Альберт Эйнштейн, Памяти Марии Кюри / Собрание научных трудов в 4-х томах, Том 4, 1967 г., «Наука», с. 193.
После открытия радия Мария прямо таки светилась от счастья
любой телефон, который ввозится в страну нелегально, может быть заблокирован. Например, если гражданин РФ покупает за рубежом телефон, то у него есть 1-2 месяца на легализацию
Что значит «нелегально»? Если я купил телефон на Али, оплатил официально с банковской карты, получил официально почтой, с официальным указанием на посылке реального наименования и стоимости телефона, то это уже будет «нелегально»? Легально — это только когда АКИТ ввозит в страну?
Это уже полный ахтунг…
Закончится все объявлениями на форумах «за 100 рублей внесу ваш IMEI в базу».

Вообще конечно любопытно, как они планируют поступить с миллионами уже ввезенных и приобретенных любым способом устройств. Их же надо будет как-то регистрировать, это наверняка отдадут на откуп цепочке дилеров и суб-дилеров «приди в Евросеть и зарегистрируй свой телефон».
Сисадмин аэропорта «Внуково» майнил криптовалюту на рабочем мест

Жадность фермера сгубила (с)
Не побоюсь повториться — Иван вы огромный молодец, продолжайте в том же духе!
Мурашки по коже от поста.
Автор поста крут!
Поражаюсь энтузиазму людей. Я хоть и не пользуюсь ReactOS, но очень рад продвижению подобных альтернатив Windows. Может в скором времени это станет полноценной системой для «домохозяек», очень хочется верить.
Много букв и текста может будет полезно
• В первую очередь нужно обращать внимание на отзывы. Искать заказчиков лучше всего на известных фриланс-биржах, где есть множество достойных людей. За все время сотрудничества с пользователями различных бирж у меня не было никаких проблем. Если вы видите, что у человека множество положительных отзывов и хорошая репутация, то можно смело начинать сотрудничать с ним. Хотя бывают исключения!
• Нужно заранее договориться о предоплате. Стоит отметить, что работать в таком формате согласятся далеко не все, потому как на начальных этапах сотрудничества отсутствует доверие. Соответственно, заказчик вряд ли согласится на предоплату. Однако если у вас хорошее портфолио и есть отзывы, то такой исход событий вполне может состояться. Старайтесь всегда напоминать об оплате, например, после выполнения части задания.
• Не стоит сотрудничать с работодателем, который часто пропадает из сети. Причин действительно может быть очень много, но если человек не уделяет определенное время своей работе в онлайне, то не нужно с ним связываться. Обычно заказчики постоянно находятся в сети, чтобы быть в курсе событий и решать проблемы.
Стоит отметить, что мошенничество далеко не единственная проблема, с которой сталкиваются фрилансеры. Существуют еще слишком вредные заказчики, которые специально ищут предлоги для того чтобы отказать в оплате. С ними практически невозможно работать потому как они постоянно придумывают что-то новое. Если вы начинаете замечать, что заказчик предъявляет слишком много условий и часто меняет их, то лучше прекратить сотрудничать с ним. От постоянного ожидания пропадает всяческий интерес к работе.

Как только вы почувствовали, что с каким-то заказчиком вы не можете налажить нормальные рабочие отношения, то стоит сразу же сказать об этом. Возможно, вам будет лучше поискать другого работодателя и не тратить свое время впустую. В очередной раз хочу отметить, что при выборе заказчика нужно обращать внимание на отзывы. Если человек давно работает в сети, то он наверняка сотрудничал с работниками и они могут сказать о нем пару слов. Как видите, фриланс далеко не так прост, как кажется на первый взгляд. Если вы всерьез хотите заниматься данным направлением, то лучше сразу приготовьтесь к трудностям. Нужно постараться учитывать все нюансы и детали, а также запомнить главные принципы сотрудничества.
Если вы хотите поделиться своим опытом, то пишите комментарии!

Встречаются два друга:
— Как дела?
— Да вот, основал новый стартап, очень быстро растём, развиваемся.-- Круто! А в чём суть стартапа?
— Я провёл исследование рынка и решил публичный дом открыть.-- Ого, интересно, и какие цены?
— Анал — $100, орал — $50.
— А классический секс?
— Понимаешь, это ж стартап. В общем, я пока один работаю…

анекдот
Взломать можно все, но смысл весь в том, что в линуксе меньше возможностей.
Скачивание левого софта отпадает — репозитарии
Дыры быстро латаются в opensource программах
Я слежу за запущенными процессами, а также смотрю активность сети.
В общем это многие пользователи и под windows делают в виде виджетов.
В случае ботнета все будет заметно.
Теперь возмем локеры — создаем root пользователя, и в случае проблем под юзером мы просто жмем Ctrl+alt+F1 заходим под рутом и убиваем локер)
Ну а дальше уже легко все прикроется, ведь под windows нет общей системы обновлений для всех программ, вот и выходит, что пользователи используют устаревшие версии с набором багов и дыр.
Под Linux не нужен антивирус по причине того, что проще залатать правильно дыру и залить в репозитарий исправление, чем городить поверх системы костыли, которые будут выполнять ту же функцию)
Добро пожаловать в прекрасный мир браузерных аддонов. Гугл не проверяет свои расширения, чем малвари и пользуются. Не даром там такое кол-во скачивальщиков музыки из вконтакта, все хотят заработать. Вот у мозиллы аж две модерации — автоматическая, затем ручная. Там такое не пройдёт. А тут я вам больше скажу — можете обратиться к любому автору такого трояна, он вам за 2к рублей вставит любой ваш js код к себе на сервер, за этим там и есть eval().
Картинка в тему.
image
Закон из разряда: «Воздух под угрозой, в думу внесен проект о запрете воздуха».

Они как собираются анонимайзеры отлавливать? Если с таким же успехом как сейчас подофилов и продавцов наркотиков, то можно брать кружечки и иди спокойно наливать себе чайку — интернет в безопасности.

Мне наша дума все больше и больше напоминает толпу обезьян, вроде и граната есть, а максимум что они с ней могут сделать так это попытаться засунуть себе в ж.

Нужен закон по защите Интернета от Мизулиной.
imageВспоминается одна глупая песенка: «в голове ни бум-бум, а сама дура-дура» :)
У Дедули закажу себе
в подарок
Intoxicated By Kilian

и еще Integrall – первый в мире спрей-лосьон после бритья, который обладает качествами сразу нескольких уходовых средств

И всех Дорогих Хабровцев с наступающими праздниками !!!
Стоит 2 точки одна asus c открытой сетью но вся урезана по скорости и запросам и с другой подсеткой через ИКсу, а вторая сиско для личных нужд и закрыта от посторонних вот и все!

забыл разъяснить
У меня открытый wi-fi уже третий год. Пусть пользуется кто хочет, мне не жалко.
Аська? Вспомнил, прослезился!

Когда то аська была не просто мессенджером, но и некоей соцсетью, пивычных сейчас нам соцсетей не было, но можно было пообщаться с кем-то из-за бугра, был поиск по странам, возрасту и т.п. сведениям, сейчас это многим покажется не нужным, но тогда это было очень интересно.
Ну и да, 99в — лучшая аська, с тех пор её все портили и портили :)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

Security Administrator, Security Engineer
Lead
From 290,000 ₽