Обновить
-2
Роман Слепогин@iminfinitylolread⁠-⁠only

сельский киберпанк колхозный андеграунд

Отправить сообщение

интересная статья

я не пишу комменты потому что меня заминусят, а я хочу докончить хотя бы планируемые статьи, но на вопрос ветки надо ответить

если отвечать на слова, и если ты не хочешь знать паскаль, значит тебе и базы данных ненужны (они все тоже алголаобразные, да и к тому же паскальные загоны ассемблера унаследовали, процедуры, вложенные в заголовки функции, даже циклы репиат унтил, а раз тебе ненужны базы данных значит и работать ты можешь только фронтендером)

если ты приходишь в программирование и задаешь вот такие вопросы, значит тебе не надо быть программистом, настоящее программирование это искусство, искусство неразрывно связано с мастерством, а настоящий мастер - это вечный ученик, ты не станешь программистом зная только питон, или только веб, или только с++, для того чтобы стать настоящзим программистом надо получить полноту понимания, и только после этого (при достаточном упорстве и изобретательности ты получишь шанс стать настоящим программистом)

преимущества "программиста" как потенциала человеческой синергии куда больше чем многие себе представляют и понимают, а если тебе нужны только деньги, иди в манагеры или банкиры

для меня большая проблема это мобильная (могильная) разработка, и ассемблер, я отпихиваюсь си шарпом и веб вайв (а ассемблер просто тяжело, не хочу думать), но мне рано или поздно все равно придется овладеть обоими

если ты не знаешь для чего нужен паскаль, соответственно тебе не нужна информация о паскале, а соответственно нет смысла писать этот комментарий (это называется последовательная логика, ваще читарская штука)

у меня есть развернутый ответ на твой вопрос, но вместо него я решил ответить так, потому что этот комментарий в духе "когда не знаешь до чего долюбиться, но долюбиться надо" -_-

И вроде на голом Winapi 

ну если вроде то такие я думаю никому не нужны (Т.Т)

тем временем где то на 100 кандидате тимлид:

"мы используем vue.js для работы в runtime с ole объектом экселя и экспорта данных в visual basic scripts на стеке консольных баз данных mypdf, скажите что вы знаете нейромайнинге в доте?"

интересная статья, лично я считаю что большая проблема действительно в квалификации кадров и сложности объективной оценки возможностей персонала (тем более в случаях если манагер сам с трудом представляет себе деятельность персонала)

тем не менее я думаю что подобные проблемы связанны в первую очередь с компетенцией, подходом к работе и адекватностью управления, и я думаю решить проблему неквалифицированного персонала можно разделением задач и низкоквалифицированным персоналом

вот как донести до руководства суть проблемы это другой вопрос, из своего опыта могу подчеркнуть важный момент, многие действительно не понимаю что построить свой бизнес и создать "пассивный доход" это не одно и тоже

то есть работу в почте россии оценивают примерно также как и работу в лабаратории касперского? ну ну....

(к примеру этапы (циклы) работы внутренней логики должныбыть быстрее чем потенциальная скорость взлом систем безопасности)  -> *чтобы гарантировать либо уничтожение данных, либо обезвреживание раньше потенциального периода взлома

"потенциальная скорость взлом систем безопасности " я ток щас заметил как написал, я уже устал к тому времени и мне лень было писать нормально >~<

а касательно кмментариев, я второй день тут как зареганый полноценный пользователь (хотя щас уже нет, так как за минуса мне надо по 5 минут ждать для коммента и посты не постятся)

мне порой кажется (ну мы все знаем что оно так и есть) что вы все ребята зашли в статью, не читая, чтобы оставить свое "экспертное мнение в комментариях", а полседующий срач и сравнение с пикабу тебя как то задело, и ты сейчас пытаешься заступится за своих побратимов, но как то нелепо

Концепция защиты систем должна строится не из вычислительных барьеров, аиз логических -> перефразирую, данные должны быть защищены ни физически, а концептуально,то есть вместо того чтобы полагатся на "устойчивость" системы ковзломам (хотя наверное термин фазический слодовало заменить термином "фактический", ну да ладно)

(к примеру этапы (циклы) работы внутренней логики должныбыть быстрее чем потенциальная скорость взлом систем безопасности) -> следует построить бизнес логику такимобразом чтобы "потенциально ценные данные" либо не хранились позавершении цикла использования, либо "обезвреживались" и хранились втаком виде, при этом вместо упора на непробиваемую систему следуетделать "множественную" систему защиты (не обязательно хорошую), но схорошей чувствительностью ко взлому

и что тут додумано на ходу? или чем это отличается от оригинального описания?

Как это доказывает равенство вируса и бекдора? Никак, потому что это не одно и то же. Я об этом и написал, то что меня не беспокоит наличие бекдоров, я не говорил. И да, ваше определение белых хакеров не соответствует общепринятому.

ясное дело не доказывает, но при этом никаких гарнтий сохранности или защищенности тоже нет, соответственно что не запрещено - то разрешено, из чего можно сделать вывод что эти дыры будут использоваться для эксплойтов, в противном случае у них нет другого назначения (оправдания дружелюбности к разработчику неуместны), исходные коды андроида не доступны в сети, а AOSP на базе которого делаются кастомные ос это просто моды на интерфейс

Как это доказывает равенство вируса и бекдора? Никак, потому что это не одно и то же. Я об этом и написал, то что меня не беспокоит наличие бекдоров, я не говорил. И да, ваше определение белых хакеров не соответствует общепринятому.

ты опять же сам себе противоречишь, ты говоришь что тебя не беспокоит вирусное воздействие на тебя, но при этом беспокоит бекдор

Бэкдортайный вход (от англ. back door — «чёрный ход», буквально «задняя дверь») — дефект алгоритма, который намеренно встраивается в него разработчиком и позволяет получить несанкционированный доступ к данным или удалённому управлению операционной системой и компьютером в целом[1].

Основной целью бэкдора является скрытное и быстрое получение доступа к данным, в большинстве случаев — к зашифрованным и защищённым. Например, бэкдор может быть встроен в алгоритм шифрования для последующей прослушки защищённого канала злоумышленником[1][2].

бессмысленно говорить а потом доказывать что это б чувак

И да, ваше определение белых хакеров не соответствует общепринятому.

а джулиано ассандж соотвествует образу смертельно опасного терроориста, педофила, угрозы мирозданию и тд?

если плохое называют хорошим это не значит что это так и есть

Кстати, пруфов, что существенная часть систем содержит бекдоры вы так и не дали. И ради всего святого, научитесь вставлять цитаты нормально.

https://spy-soft.net/create-backdoor-evil-droid/
там же сразу в этой статье ссылки на "Скрытый удаленный контроль телефона с AndroRAT" и на "Как хакеры создают трояны для Андроид"
https://null-byte.wonderhowto.com/how-to/create-persistent-back-door-android-using-kali-linux-0161280/
https://gist.github.com/davidlares/6af9541c14d7a684763b44a5e33d9193
https://blog.nviso.eu/2020/08/31/backdooring-android-apps-for-dummies/

можно долго бессмысленно и беспощадно спорить, суть от этого не изменится, бекдоор это "отложенный" взлом или "backdoor == hack"

Имхо любые разборы crackme куда больше побуждают изучать хакерство, чем ваша статья. -> я устал ссылаться на свою статью (программирование это искусство, изобретательность, и упорство), crackme аналог дрочильни в своем жанре (но далеко не самый худший)

дык а как так получается что статья ничего нового не объясняет но при этом "Вот вообще не понятно, что это значит. "?

перефразирую, данные должны быть защищены ни физически, а концептуально, то есть вместо того чтобы полагатся на "устойчивость" системы ко взломам (не бывает таких систем), следует построить бизнес логику таким образом чтобы "потенциально ценные данные" либо не хранились по завершении цикла использования, либо "обезвреживались" и хранились в таком виде, при этом вместо упора на непробиваемую систему следует делать "множественную" систему защиты (не обязательно хорошую), но с хорошей чувствительностью ко взлому, чтобы гарантировать либо уничтожение данных, либо обезвреживание раньше потенциального периода взлома

Кстати, бекдор != вирус

ну здрасте, ок в таком случае тебя не должно беспокоить то что смартфон (по сути один большой бэкдор), созданный в соответствии с представлением "белого хакера" (читай сотрудника правительства) об доступе к данным (без каких либо моральных ограничении в использовании этих данных), просто возьмет и начнет снимать (к примеру как ты дрочишь), а потом отправит тебе с требованием "делай так, а то это окажется на главном тв"

чем это отличается от того же кибер шантажа? пример который я привел очень абстрактный, в реальности спекуляция может быть настолько тонкой что ты даже этого не поймешь, и то что этого не произошло пока не значит что такого не может произойти в каких либо случаях, разве я не прав?

А кому может быть полезна такая статья на IT ресурсе?

это не ай ти ресурс, вот тут я не согласен -_-

киберфорум это ай ти ресурс, стак оверфлов это айти ресурс, это, ну я не знаю аналог пикабу

не знаю в который раз но я напомню что в начале статьи все написано

эта статья должна побуждать познавать программирование и что программирование это не скучное ковыряние в коде, а "искусство", одновременно с тем показывая как начать познавать это "искусство", и опять же

Что можно сказать по итогу?

Концепция защиты систем должна строится не из вычислительных барьеров, а из логических (к примеру этапы (циклы) работы внутренней логики должны быть быстрее чем потенциальная скорость взлом систем безопасности).

Все системы уязвимы (а многие оснащены бэкдорами, по сути в них уже встроены вирусы), чем больше саппортов и сторонних продуктов, тем больше уязвимостей.

Я по сути не привел ни одного релевантного примера (более того я столько написал, по сути ни о чем не рассказав), реальные вирусы могут работать иначе, но в схожем паттерне поведения (то есть в крупной компании трудно скрыть присутствие попытки взлома, несмотря на то что большинство вирусов ведут себя как "спящие").

Искусству тыжпрограммирования нельзя научиться из чужого опыта (более того описанные в этой статье методы также "малоэффективны").

Да пример всего один, но токсичности в других комментариях я не нашёл, простите. ->
Статья от автора "Я у мамки хацкер"))
я у мамы аффтар
Забавно, что про хакеров пишет человек, который с редактором текста не справился.
Похоже, что автору 12, в этом возрасте такое нормально.
Мда... Учить я вас тут не буду и объяснять, что и как работает - тоже. Более того, это мало чем вам поможет. У вас своя "правда", а кругом "тупые"

вообще последний прям оооочень типичный чсвешный токсик "вы все гавны а я самый умный"


Если кто-то пишет статью низкого качества, почему все должны просто молчать? Если плохую статью прочитает человек, не обладающий достаточными знаниями, у него может сложится неверное представление об объекте статьи.

ты пытаешься определить качество статьи по своим навыкам (непонятно зачем, в статье еще раз напомню все написано в самом начале), тебе она не будет интересна, но ты не пуп земли

А я так не думаю, и что? если ты утверждаешь что описывать вирусы публично - этично, то не думай, молодец

без ответа остается только то что смысл высказывается по поводу не конструктивной критики и лишний раз ее продвигать? чтобы что? чтобы дезморалить? чтобы самоутвердится?

"сам дурак" ну здрасте, а в чем она проявляется?

опиши "не плохой пример"

я думаю в этом случае стоило сказать что описывать такие примеры не этично, ну да ладно

в общем то раньше я не воспринимал хабр как ресурс, который связан с ай ти, оно так по сути и есть, свое закрытое комьюнити с кармадрочерами и чсвешными "гуру во всем", очень похожее на пикабу (я бы даж сказал 1 в 1 как пикабу)

я просто хочу постить что то интересное что поможет людям, почему сразу надо организовывать вот такие бессмысленные (энергозатратные) срачи? я вот серьезно не понимаю этого

да вот мне кажется братан ты как раз свое мнение озвучил лол

я понял что это был скарказм, но я пытаюсь объяснить тебе не слова а донести смысл

твой спич в комментах говорит о том что ты триггернул
соответственно раз ты триггернул тебя что то спровоцировало, если же ты утверждаешь что тебя не спровоцировал материал статьи, а также описываешь "детскость материала", соответственно ты триггернул по причинам "полноты знаний об программировании", и решил высказать таким образом свое мнение в духе "пфф да я это знаю и могу круче кому это надо" (опять же игнорируя содержимое статьи)

ПРИМЕЧАНИЕ! Данная статья не будет интересная для тех кто реально хочет стать хакером (ничего нового вы в ней не услышите), но будет очень полезна (для понимания подхода)

соответственно это чсвшная попытка самоутвердится?

ты говоришь что я тебя оскорбляю, каждый программист знает и понимает что нереально запомнить все, а слова подчеркивающие разность понимания назначения "каких либо методов" не являются оскорблением для любого (по крайней мере адекватного программиста, век живи век учись в конце концов), это лишний раз показывает мою правоту

в таком случае ты признаешь что антивирусы анализируют код и противоречишь сам себе -_-

еще раз напомню представим что моя программа не содержит прямого вирусного кода, в ней описан парсер, который замаскирован под лог модуля обнавления, и отдельно еще описан функционал дублирующий к примеру апиай, который подвязан к скрывающей функциональности программы

как тогда в этом случае антивирукс будет ее анализировать? естессно нужно анализировать исходники, а для этого делать хоть какую то декомпеляцию для определения сигнатур и сравнения их паттернами потенциально вирусных

всмысле "намекнули", а сразу развернутый комментарий написать нельзя? или дать оценку (адекватную) с другими примерами, или ссылками, в начале статьи написано вообще то что хакер ничего для себя не подчеркнет из этой статьи

соответственно этот комментарий уже выглядит просто как оправдание токсичности и чсвшности (я прекрасно понимаю что эти пример "школьные"), и не надо переворачивать мои слова, ну ок, критикуешь, опиши "не плохой пример", никто этого так и не сделал почему то, при этом никто ни слова не сказал про базовый способ анонимизации, который я достаточно подробно описал, проблема точно в моей статье?

дак в чем смысл тогда еще раз необоснованной критики? в самоутверждении?

дык а смысл тогда всего этого срача под статьей если "она тебя не задивает"? вон там ниже чувак тож высказал мнение, при этом аргументировал его, почему то у меня с ним срача не началось? и коммент я его лайкнул к тому же

соотвественно что то из статьи стало для тебя открытием которое тебя задело, так как ориентируясь на свой опыт ты не пришел к пониманию этого, правильно же

дык а чем определяется хороший программист?
дипломом престижного заведения?
или навыками?
а навыки приходят из опыта
а опыт приходит из практики
а практика подразумевает Ээээээксперименты

а твой спич гоорить о том что у тебя нету этой практики (я не говорю что ты не знаешь программировпание, и нигде этого не говорил, я говорю что ты не понимаешь как можно применять программирование и из за этого бесишься, вон ты даже с другого аккаунта заходишь чтобы лайкать свои комменты и топить мои, кармадрочер?)

хахахаха
ЧСВ???
у тебя бомбит????

к чему бебе эта информация? хочешь показать кто тут батя лол
у меня нет прямого опыта в разработке

Информация

В рейтинге
Не участвует
Откуда
Финляндия
Зарегистрирован
Активность

Специализация

Специалист
Ведущий