> Скачиваем и распаковываем архив с виртуальной-машиной
А есть какой-нибудь менее ресурсоёмкий формат? Архив с настроенными демонами или конфигами с данными, например.
> Исполняемый код сбрасывается!
Тогда уже вопрос к тому, кто поскупился на память.
Или дрючим диск, дёргая ФС, потому что кэша не хватает. Или дрючим диск, дёргая swap, потому что система опять всё засвопила. Ну или дрючим того, кто это проектировал.
Есть же куча программ для теста на подобные уязвимости. Даже есть фирмы, которые тестируют систему на проникновение. Но зачем тратить деньги на них, когда можно купить новый автомобиль, отрапортовать наверх, что крутая система построена и запущена, а бабки успешно попилены?
> Наш протокол шифрования надёжнее и быстрее, чем иностранный
Наши шифры самые шифристые шифры в мире, и их шифры никогда не перешифрят по шифристости наши шифры.
Перебор по словарю всё равно актуален же. Если не прокатывают слова, то могут прокатить их комбинации. Брутфорс обычно идёт самым последним вариантом же скорее из-за отчаяния, чем с надеждой на результат.
А потом приходят такие со сборками Циана от Васяна и жалуются, что очередной троян обнулил баланс на карте, счете и сберкнижке, потому что очередные 100500 «следильщиков за безопасностью» проморгали очередную дыру.
А есть какой-нибудь менее ресурсоёмкий формат? Архив с настроенными демонами или конфигами с данными, например.
Тогда уже вопрос к тому, кто поскупился на память.
Или дрючим диск, дёргая ФС, потому что кэша не хватает. Или дрючим диск, дёргая swap, потому что система опять всё засвопила. Ну или дрючим того, кто это проектировал.
, а бабки успешно попилены?По цене где-то между «дохрена» и «овердохрена», ага.
Наши шифры самые шифристые шифры в мире, и их шифры никогда не перешифрят по шифристости наши шифры.
Как перестать орать от таких заявлений?
Вспоминается анекдот, в котором одна организация измеряла, а другая опрашивала.
> столько очевидно ненужных для обычной работы разрешений
Вы таки видели код приложения, или выводы на основе «жизненного опыта»?
в спортлотона ГТ, а не в саппорт Сбера. Так победим!//эк я кого-то задел. Аж не поленился в профиль нагадить.
Добавить в фильтры то, что не отрубилось.
> который за счет них живет
Для этого обычно есть донат.