Search
Write a publication
Pull to refresh
3
0
Мотрони Игорь @motr_it

User

Send message
Смысл стажировки-то понятен, и я считаю, что это очень крутая инициатива. Меня смутила определенная часть вопросов из анкеты, которая уж точно неизвестна человеку, которому необходима стажировка по практичкской ИБ
Вы уверены, что человеку, знающему ответы хотя бы на 70% вопросов в Вашей анкете, будет интересен явно не очень глубокий обзор тем, приведенных в Вашей программе?
Если его просто «ждать», то процесс может затянуться на неопределенное время. Все последние новости о Vivaldi, как мне кажется, публикуются для того, чтобы привлечь новых людей, которые будут не ждать, но участвовать и способствовать развитию проекта.
Представляю, какие эмоции Вы испытываете, пребывая на Хабре :)
Я заменил все использования данного термина в статье, после того как swwwolf указал мне на их неуместность. Так что на момент его комментария BadUSB там были :)
Не сочтите за грубость, но критиковать оформление все могут (включая тех, у кого ни одной публикации на хабре). Все решения (и скриншот листинга вместо его обрамления), как по мне, обоснованы и уместны. Разъяснять многие термины я решил пренебречь, так как это уже было разжевано на других ресурсах (я привел ссылки). Что же касается BadUSB — мы вроде бы уже решили данную проблему
Спасибо за ресурс, обязательно изучу его контент
Не до конца понял, чем вас так задело использование мной понятия BadUSB (я, естественно, не связывал его с фундаментальными проблемами USB), но, специально для вас, в статье я обязательно заменю все употребления мной понятия BadUSB на что-нибудь более приближенное к «обыкновенной ошибке парсера»
Если бы данное исследование вылилось в реальное повышение привилегий (т.е. код с флешки выполнялся бы от имени драйвера), то эта была реальная BadUSB атака, эксплуатирующая уязвимость в драйвере. Не понял, почему вы считаете, что дыра в драйвере не имеет отношения к цели написания статьи.
Согласен, перепутал понятия. Имелись в виду Win SDK Code Samples, которые, кстати говоря, использовались мной в статье
Исходники Windows сейчас можно увидеть в различных WRK — пакетах, причем в сильно урезанном варианте (некоторые функции попросту уже скомпилированы), поэтому недостаток информации приходится компенсировать реверс-инжинирингом :)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity