[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 23 | 2 | 13
Назад Вниз Каталог Обновить

Аноним 04/04/16 Пнд 15:01:30  22272  
(7Кб, 277x182)
Аноны, вот Вы тут компетентное криптосообщество айтишников-программистов, объясните, пожалуйста, некоторым, что php программист со знаниями фронтенда не может писать программы под десктоп, которые используются на пк пользователями, делать всякие там криптлокеры и прочее вирус говно, особенно если он использует линукс и про винду не знает нихуя.

Также объясните им, пожалуйста, что если человек хотел защищать сервера от дос атак (путем настройки iptables, а в сложных случаях быть посредником между крутыми ребятами и заказчиками), то это не значит, что он сам имеет ботнет и может ддосить. Это даже не значит, что он может во всех случаях iptables этот настроить.

И объясните им, что написание всяких червей-криптолокеров это ГОДЫ работы хорошей КОМАНДОЙ, потому что нужно знание всяких апи винды, уязвимостей, использование сплоитов, постоянное их обновление, знания криптографии и т.п, обход антивирусов во всякое нулевое кольцо защиты и т.п. - это блять серьезная и долгая работа ПРОФЕССИОНАЛОВ, которые сами обучались этому ГОДАМИ и КОМПЕТЕНТНЫ ВО ВСЕМ ЭТОМ ДЕРЬМЕ и один php программист, будучи похищенным, отпизженным и заставленным делать это говно - не сделает это говно никогда.

Объясните им, что php программист максимум может вычистить плохой php код с сайта, и на этом всё.

Также объясните им, что люди на светлой стороне силы никогда не полезут в блэк хэт тему.

Скажите им, что антивирусы, даже самые ебанутые, используют базы данных серьезных ребят и все простое говно от васяна ПАЛИТСЯ.

Дело в том, что меня заебали сначала рейдить, потом всяческими намеками вербовать заниматься всякой подобной хуйней. Ну что поделать, криминальные 50+ люди в айти неграмотны, может они вам хоть поверят и от меня отстанут.

Если этот тред читает товарищ майор, то обратите внимание, что меня держат под сормом люди этого опг, благодаря коррурпированным мвдшкам, примите уже меры к ним службой собственной безопасности.

Потому что если меня они подведут под уголовку, как они пытаются это сделать, подсовывая телок, к примеру, то я скорее выгрызу себе вены, чем начну с ними сотрудничать, это спасет их время и мою жизнь.

Я больше не буду отвечать на вопросы, касательно этой истории, пусть это будет моя параноя для вас, ок? Но выслушаю советы о том, как обезопаситься максимально в линуксе от прослушки\троянов\удаленного подключения из вне. Спасибо.
Аноним 04/04/16 Пнд 15:09:37  22274
И да, объясните им, что проверка сайта на вирусы через virustotal.com - это не нанотехнологии, делается любым школьником за вечер.
Аноним 04/04/16 Пнд 15:23:29  22275
>>22272 (OP)
Охуенные истории

А этот тред твоих друзей не огорчит?

По теме, чтобы себя грамотно обезопасить, тебе придётся вырасти над званием пхп-кодера и погрузиться в это. Смотри в сторону libreboot, простых минималистичных дистрибутивов линукса или openbsd, учись настраивать файрволы и роутеры, разбираться в сетях, ос на низком уровне (чёрт, кажется, нужно стать именно тем чего от тебя хотят)
Аноним 04/04/16 Пнд 15:28:04  22276
>>22275
>А этот тред твоих друзей не огорчит?
Я им в этом треде уже ПРЯМО говорю, чтобы отстали. Огорчит их или нет мне всё равно. не хочу иметь с ними никаких дел.

>Смотри в сторону libreboot
Но он же для ограниченного числа thinkpad, плюс есть риск все сломать, ведь перепрошивка биоса дело серьезное же. Ранее мне советовали и янемножко про него почитал.

>простых минималистичных дистрибутивов линукса
Можешь посоветовать чего?

Также выслушаю советы по роутерам, на которые можно накатить альтернативную прошивку (какую?), в которой можно было бы подключить ключи от впн, чтобы уж обезопаситься от прослушки.
Аноним 04/04/16 Пнд 15:50:00  22278
>>22276
> Но он же для ограниченного числа thinkpad
Да, ну в дс2 например можно легко купить х60 или т60 за 5-10к

> Можешь посоветовать чего?
Да хз, можно и hardened gentoo в принципе, но не перегружать ненужными зондами, вроде тех что производит Поттеринг и рэдхэт. Главное не какой дистрибутив, а твоё понимание как все работает, где какие могут быть векторы атаки и тд. Вообще по простоте и философии мне нравится сообщество suckless.org
Аноним 04/04/16 Пнд 16:00:02  22279
>>22278
>hardened gentoo
Слишком долго компилировать, анон.
Фаерфокс неделю собирать.
Я слышал, что есть calculate linux с бинарниками, все никак не решусь попробовать.
почитал suckless - вроде там набор софта какого-то, а не дистрибутив.
Аноним 04/04/16 Пнд 16:04:14  22280
>>22279
У меня Firefox за час собирался.
Аноним 04/04/16 Пнд 17:31:37  22288
>>22280
А ядро?
А gnome3?
Это на T60?
Аноним 04/04/16 Пнд 17:35:33  22291
>>22272 (OP)
Если известно, где ты живёшь, то хоть пять линуксов себе собери один в другом, значения это не имеет.
Аноним 04/04/16 Пнд 17:37:11  22292
>>22288
Лол, это на i5 было. На CoreDuo не пробовал.
Ядро минут 15-20, гном3 не нужен.
Аноним 04/04/16 Пнд 18:11:18  22295
Собственно по теме

>>22274 все так
>>22272 (OP) да, обычный php-разработчик не может (иначе он бы другим занимался)
Аноним 04/04/16 Пнд 18:18:39  22296
>>22291
Почему?
Аноним 04/04/16 Пнд 18:18:55  22297
>>22295
Спасибо
Аноним 04/04/16 Пнд 18:46:38  22298
>>22296
Паяльник, видимо.
Аноним 04/04/16 Пнд 18:51:11  22299
>>22296
Паяльник, видимо.
Аноним 04/04/16 Пнд 19:35:01  22302
>>22299
Паяльник не может прослушивать трафик.
Аноним 04/04/16 Пнд 19:40:06  22304
>>22302
Ему и не надо.
Аноним 04/04/16 Пнд 21:41:38  22309
>>22304
Ты не понял сути. Паяльник не поможет узнать, что я завтра иду в театр. А прослушка трафика поможет.
Аноним 05/04/16 Втр 12:35:50  22322
Бамп годному треду
Аноним 05/04/16 Втр 19:41:59  22332
>>22272 (OP)
Объясняю. Любой программист на любом яп, компетентный в своей предметной области, может написать много чего. Криптолокер же может написать любой новичок: там ведь всего лишь пройтись по файловому дереву и зашифровать все файлы с расширением из списка. А теперь смотрим:
в .net из коробки идёт: криптография симметричная и ассиметричная, и функции для работы с папками и файлами и работа с сетью по протоколу http и https. Примеры кода можно копипастить со стековерфлоу. Вывод - написать криптолокер может любой новичок, даже не знающий си шарпа и единственно что умеющий - копипастить код и менять имена переменных.

но толку от такого криптолокера не будет, его спалит первый попавшийся авер эвристикой.
Аноним 05/04/16 Втр 19:43:03  22333
>>22272 (OP)
>Дело в том, что меня заебали сначала рейдить, потом всяческими намеками вербовать заниматься всякой подобной хуйней. Ну что поделать, криминальные 50+ люди в айти неграмотны, может они вам хоть поверят и от меня отстанут.

криминальные +50 люди занимаются этой хуйнёй? мне кажется их только школьники пишут.
Аноним 05/04/16 Втр 21:53:15  22340
>>22332
php выполняется только на сервере, на php уж я точно не напишу ничего, это очевидно. Конечно, можно извратиться и написать консольное php приложение, но для этого должен быть php интерпретатор на пк, у 99.9999999999% пользователей его нет.

Далее.

>в .net из коробки
>использует линукс и про винду не знает нихуя.
Объясняю - майкрософт технологии не нужны не знаю их и знать не хочу.

>но толку от такого криптолокера не будет, его спалит первый попавшийся авер эвристикой.
Именно, что-то серьезное пишут годами и командой серьезные люди с большим багажом знаний, как я и говорил в первом посте.

>>22333
>криминальные +50 люди занимаются этой хуйнёй? мне кажется их только школьники пишут.
Вот именно, лучше б что-то полезное сделали, например космическую программу освоения марса там, генная инженерия. А то как школьники в глазах людей.
Аноним 07/04/16 Чтв 14:33:33  22587
(427Кб, 570x933)
>>22272 (OP)
Чувак, тебе в https://2ch.hk/izd/
Аноним 08/04/16 Птн 10:56:44  22666
>>22309
Он может узнать не только это

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 23 | 2 | 13
Назад Вверх Каталог Обновить

Топ тредов
Избранное