LINUX.ORG.RU

ничего не думаю, читал, видел такое кучу раз уже, но статья неплохая

umren ★★★★★
()
Ответ на: комментарий от user42

Не волнуйся за Васю, он Ъ-хаксор.

jori
() автор топика

Кто ж такие закладки делает. Наверное просто тестовый код оставили.

vazgen05 ★★★
()

А разве вообще хоть в одном серьезном проекте можно сдать работу, не предоставив исходники, и не получив результатов стороннего аудита?..

Deleted
()
Ответ на: комментарий от targitaj

а чем сторонний аудит отличается от самой разработки?

Тем, что аудиторам платят за найденные баги, а программистам - наоборот.

Deleted
()
Ответ на: комментарий от Deleted

я не в этом смысле... Я говорю, что сделать полноценный аудит - это считай что написать самому. Полагаю, это стоит денег.

targitaj ★★★★★
()
Ответ на: комментарий от Deleted

А разве вообще хоть в одном серьезном проекте можно сдать работу, не предоставив исходники, и не получив результатов стороннего аудита?..

Знаешь, мне както приходилось видеть как это все работает, ну если кратко, то в статье ничего удивительного.

Вменяемые специалисты не хотят работать на гос-во, а гос-во не хочет чтобы на него работали вменяемые специалисты.

Deleted
()
Ответ на: комментарий от Deleted

Вменяемые специалисты не хотят работать на гос-во, а гос-во не хочет чтобы на него работали вменяемые специалисты

так тендеры же

targitaj ★★★★★
()
Ответ на: комментарий от targitaj

тендер устроен так что выигрывает тот кто просит меньше, это раз

два устроители тендера должны быть заинтересованны в результате, а не личной выгоде и компетентны

Самое смешное из того что я видел, это когда в тендер под саппорт ПО влезает контора которая ну никак не может его выполнить, выигрывает ибо обещает сделать за копейки, потом в течение года судится, зачем так делать непонятно, может шантаж по срокам был, хз.

Deleted
()
Ответ на: комментарий от Deleted

прочитал и не понял пришли к соглашению или нет, мне кажется бессмыслица какая-то

WerNA ★★★★★
()

Статья фейк. На скриншотах винда. Все мы знаем что хакеры используют gnu/linux.

shrub ★★★★★
()
Ответ на: комментарий от Deleted

тендер под саппорт ПО влезает контора которая ну никак не может его выполнить, выигрывает ибо обещает сделать за копейки, ,

Лол. Ты открыл 0МЕРИКУ !!!1111

потом в течение года судится зачем так делать непонятно, может шантаж по срокам был, хз.

Ну, зачем. На субподряд берутся люди, которые могут сделать. А это - для взбадривания, чтоб посговорчивее были.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 2)
Ответ на: комментарий от targitaj

ну да. На этом всё и кончается.

Нет, на этом всё только начинается. Доп. контрактов заключать можно сколько угодно.

lenin386 ★★★★
()
Ответ на: комментарий от Deleted

Тем, что аудиторам платят за найденные баги

Аудиторам платят за составление документов. Что такое баги - там мужчины вообще таких слов могут и не знать.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

Ну, зачем.

Лол. Ты открыл 0МЕРИКУ !!!1111

Потому что пока у этих не отсудили заказчик работы не получил и все сидели мирно смотрели на этих клоунов, а потом снова тендер по тойже цене.

Deleted
()

Что думаете?

Что российские IT-специалисты и российское IT-образование, судя по той статье, становится всё хуже и хуже.

Во всём мире программисты давно уже смеются над кодом IT-специалистов из СНГ. Мы — новые индусы в IT. А индусы-программисты уже давно перескакали нас и являются высоко квалифицированными специалистами.

EXL ★★★★★
()
Ответ на: комментарий от targitaj

так тендеры же

Часто бывает так, что тендер выигрывает не тот, кто умеет хорошо работать, а кто ближе к распределителю. Госзаказ — хорошая кормушка, чужих там не любят.

anonymous-
()
Ответ на: комментарий от hope13

Но ведь макось можно поставить и на обычный пк/ноут.

jori
() автор топика

Cудя по комменту «WTF» кто-то аудит кода таки проводил. Ибо в строке помеченной как WTF действительно хрень написана, переменная абсолютно всегда будет false. Хотя может так и задумано?

drull ★☆☆☆
()

А вообще что-то я не понял, где там отрубание охраны в 5 утра? Сам-то хоть статью читал?

drull ★☆☆☆
()
Ответ на: комментарий от Deleted

значит ли это что всех хакиры на планете являются модераторами лора? о.О

hope13 ★★★
()
Ответ на: комментарий от i-rinat

Строго больше и строго меньше. Число целое.

gadfly ★★
()

Поздравляю автора статьи со становлением во взрослую жизнь. Если так посмотреть, то случись ЧП, то все будет как всегда. Поиск виновных (найдут самого невиновного), выплаты компенсаций с последующим забыванием произошедшего. Ну, а люди — щепки. Пополнятся из рядов СНГ.

P.S. Автор школота. Нет слить инфу АНБ и переехать на Маями.

gh0stwizard ★★★★★
()
Ответ на: комментарий от drull

Если бы аудит действительно кто-то проводил, то ничего бы этого не было. Моё мнение такое: уволился изначальный автор проги, пришёл другой чел, словил error/warning, получил ЗП, понял что почем и забил болт.

gh0stwizard ★★★★★
()
Ответ на: комментарий от Deleted

Вменяемые специалисты не хотят работать на гос-во, а гос-во не хочет чтобы на него работали вменяемые специалисты.

хуже было бы, если бы государству были бы нужны вменяемые специалисты за гроши.

dimon555 ★★★★★
()
Ответ на: комментарий от dimon555

, если бы государству были бы нужны ... специалисты

Лишнее слово выкинул.

А теперь, попробуй дать определение термину «государство».

pacify ★★★★★
()

Что думаете?

Смелый Вася.

pacify ★★★★★
()

Там пишут в коментах что это просто цвет, так что ложная тревога.

А то что огромное количество людей верит в то что этот бекдор оставил программист по своему желанию довольно смешно. Впрочем рассказчики про аудит который кто-то там проводит, а не бумажки выписывает, еще смешнее.

Насчет бекдора - ну сами посудите, вот предположим этот вот ваш неприступный объект захватили террористы. И что делать? Или там кому-то нужно пронести/вынести чтото так что бы не осталось записей и свидетелей. Каждый раз половину смены ликвидировать в стиле «мы такие суровые что огого» оставляя кучу следов в виде этих самых ликвидаций? А наличие бекдора оставляет особо уполномоченым людям кучу возможностей. :D

kernel ★★☆
()
Ответ на: комментарий от gh0stwizard

Автор школота. Нет слить инфу АНБ и переехать на Маями.

Во первых АНБ при таком подходе к делу всю инфу знает уже. Во вторых с чего вы взяли что за подобный бекдор вам много заплатят? Ну вот заплатят 100к долларов, и долго вы в маями на эти деньги проживете? :D

kernel ★★☆
()
Ответ на: комментарий от kernel

Во первых АНБ при таком подходе к делу всю инфу знает уже.

Во-первых, статья светит за преступления против гос-ва. Речь ведь о гос. объектах, а не каких-то там шарашкиных конторах. Это решать, конечно, не мне. Но вот несколько лет назад цель АЭС была очень вкусной.

Ну вот заплатят 100к долларов, и долго вы в маями на эти деньги проживете? :D

Какая разница. Уже по текущему состоянию дел надо брать билет на самолет и не возращаться лет 20 :)

Так бы хоть знали «нужные» люди, а не психопаты всякие. Так бы хоть денег отвалили. А как сейчас статья, ни гроша, да еще и психи воспользуются. Зато на хабре пропиарился, итить-колотить. Умом Россию не понять...

gh0stwizard ★★★★★
()
Последнее исправление: gh0stwizard (всего исправлений: 3)
Ответ на: комментарий от gh0stwizard

Во-первых, статья светит за преступления против гос-ва. Речь ведь о гос. объектах, а не каких-то там шарашкиных конторах. Это решать, конечно, не мне.

Если вы в отличие от кулхацкера из китая ломаете рашу из раши и вам за это светит срок - это вы сами себе злобный буратино. Если же смотреть уровень подхода к ИТ в раше и возможности АНБ то все эти тонны говнокода давно у них (другое дело что это все пока нереально).

Но вот несколько лет назад цель АЭС была очень вкусной.

Несколько лет назад АНБ готовилось проникнуть на раша АЭС? Серьезно? А зачем?

Ну вот заплатят 100к долларов, и долго вы в маями на эти деньги проживете? :D

Какая разница. Уже по текущему состоянию дел надо брать билет на самолет и не возращаться лет 20 :)

Это вы опять тут какой то поток сознания выплескиваете. То что «надо было валить давно» никак не связано с тем что стоимость этой информации вам сбежать в маями не позволит никак. Маловато будет. :)

Так бы хоть знали «нужные» люди, а не психопаты всякие. Так бы хоть денег отвалили. А как сейчас статья, ни гроша, да еще и психи воспользуются. Зато на хабре пропиарился, итить-колотить. Умом Россию не понять...

Так это прокол, вполне обыкновенный в деятельности любых спеслужб. Например сначала вы даете оружие террористам, потом они из этого оружия в вас же и стреляют. Collatial damage. Ну вот серьезно, без поцретической истерии, что именно дает этот бэкдор в 5:00? Реально для врагов? Вы серьезно верите что у врагов там есть супермены которым только дай бекдор, и они в одиночку вырежут всю личную охрану в стопятсот человек? Кина насмотрелись? :D

Это как раз нормально для военных и спецслужбистов, надувать щеки на счет 146% гарантированности что даже процессоры русские, а потом выясняется что танки есть только по документам как в 1941м.

kernel ★★☆
()
Ответ на: комментарий от kernel

что именно дает этот бэкдор в 5:00?

С таким подходом можно на все положить болт. Проблемы две. Первая, любая информация по военным или околовоенным объектам несет ответственность как за себя, так и за близких. Хорошо, если автор не живет в России (хорошо для него). Тогда, чего он так ругается? Радоваться надо. Враг посильнее ударит! Вторая проблема, ценность информации измеряется не по одиночке. Это как звено в цепи. И чем толще цепь и чем хрупче звено, тем сильнее последствия. Поэтому, в данном случае, да звено мелкое, ничего не стоящее, а вот цепь, в котором это звено находится может стоить несколько миллионов человеческих жизней.

Это все гипотетически. Так как статья висит на хабре уже н-часов и м-дней говорит о том, что в Багдаде все спокойно.

gh0stwizard ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.