The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атаковавшие SolarWinds смогли получить доступ к коду Microsoft"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атаковавшие SolarWinds смогли получить доступ к коду Microsoft"  +/
Сообщение от opennews (??), 01-Янв-21, 10:23 
Компания Microsoft опубликовала дополнительные сведения об атаке, совершённой через компрометацию инфраструктуры компании SolarWinds  и внедрение бэкдора в платформу управления сетевой инфраструктурой SolarWinds Orion, которая применялась в корпоративной сети Microsoft. Разбор инцидента показал, что атакующие получили доступ к некоторым корпоративным учётным записям Microsoft. В хоте аудита было выявлено, что с данных учётных записей производилось обращение к внутренним репозиториям с кодом продуктов Microsoft...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54341

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 01-Янв-21, 10:23   +31 +/
С Новым годом, анонимусы опеннета!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #82, #103

2. Сообщение от InuYasha (??), 01-Янв-21, 10:27   +3 +/
Ну что ж, поздравляю с хорошей новостью!
Больше исходников, открытых и разных!
Плохо, конечно, что будут теперь гайки затягивать...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #33, #159

3. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 10:32   +41 +/
Облачка - это круто, говорили они.
Системы управления инфраструктурой - надёжнее инженеров, говорили они.
Ну вот. Получите, распишитесь.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #27

5. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 10:37   +14 +/
В рекламках-то заботливо не упоминается, например, что система управления при собственной компрометации компрометирует всё сразу целиком, причём этого можно и не заметить - чтобы заметить проблему раньше, чем она выстрелит, нужен нормальный инженер, и в зависимости от масштаба - не один, а не васян-девляпс с поверхностными знаниями, умеющий тыкнуть в деплой конфигурации и бросить пару красивых слов типа "инфраструктура как код" менеджменту. То же самое с багами. Баг в системе управления может угробить всю инфраструктуру, и васян её даже остановить вовремя не сможет.

А так ничего - всё нормально, да. Будет наукой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #25

8. Сообщение от Аноним (8), 01-Янв-21, 10:44   +2 +/
Где же уголовное дело против НСДшников и бэкдорщиков?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22

9. Сообщение от Аноним (9), 01-Янв-21, 11:00   +19 +/
> SolarWinds активно критиковали модель разработки СПО, сравнивая использование открытого кода с едой грязной вилкой и заявляя, что открытая модель разработки не исключает появляется закладок и только проприетарная модель может обеспечить полный контроль за кодом.

Проприерасты обделались по полной программе.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #111

10. Сообщение от OnTheEdge (ok), 01-Янв-21, 11:02   +4 +/
> До этого представители SolarWinds активно критиковали модель разработки СПО

Хаха, вот и докритиковались, проприерасты.

Ответить | Правка | Наверх | Cообщить модератору

11. Сообщение от Васёк (?), 01-Янв-21, 11:03   +16 +/
>До этого представители SolarWinds активно критиковали модель разработки СПО, сравнивая использование открытого кода с едой грязной вилкой и заявляя, что открытая модель разработки не исключает появляется закладок и только проприетарная модель может обеспечить полный контроль за кодом.

Ну что, сынку, помогли тебе твои закрытые исходники?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #23, #178

12. Сообщение от Аноним (12), 01-Янв-21, 11:10   +1 +/
> производилось обращение к внутренним репозиториям с кодом продуктов Microsoft

Это те сырцы что осенью утекли? Или еще свежие?

Ответить | Правка | Наверх | Cообщить модератору

13. Сообщение от iCat (ok), 01-Янв-21, 11:10   +7 +/
>"только проприетарная модель разработки может обеспечить контроль за кодом"

Ну конечно же! "Секюрити бай обскюрити" как панацея?

Ответить | Правка | Наверх | Cообщить модератору

14. Сообщение от Sw00p aka Jerom (?), 01-Янв-21, 11:17   +5 +/
Взаимно, сразу видно кто не пил :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #75

16. Сообщение от КО (?), 01-Янв-21, 11:30   +1 +/
Последний абзац - просто прелесть.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

17. Сообщение от Андрей (??), 01-Янв-21, 11:34   +3 +/
Скорее всего, за «грязную вилку и дартаньянов-проприерастов» ответочка.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #32

18. Сообщение от Ordu (ok), 01-Янв-21, 11:55   +6 +/
Мне предпоследний больше нравится. Неделю на них сыпались жалобы, что антивирусы их апдейты не любят, а они говорили "антивирусы говно, верьте нам".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #24, #26

19. Сообщение от Echo (?), 01-Янв-21, 12:16   +2 +/
Это точно люди из Zabbix всё сломали....
:)
Ответить | Правка | Наверх | Cообщить модератору

20. Сообщение от Аноним (20), 01-Янв-21, 12:19   +3 +/
Иронично
Ответить | Правка | Наверх | Cообщить модератору

21. Сообщение от Аноним (21), 01-Янв-21, 12:22   +/
> к некоторым корпоративным учётным записям Microsoft.

Надеюсь что им поадминили AD в правильном виде? Чтоб по всей планете, во всех офисах, со всех компов бэкдоры пытались выколупать, покуда те самореинсталлятся? :)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #29

22. Сообщение от Аноним (22), 01-Янв-21, 12:26   +/
Ты так говоришь, как будто нсдшники присылают паспортные данные, да еще свои небось.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #60

23. Сообщение от Аноним (22), 01-Янв-21, 12:29   +14 +/
А оказалось что они не только вилки не моют, но еще и ж...у рукой без перчатки чешут в процессе готовки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #30, #63

24. Сообщение от Аноним (22), 01-Янв-21, 12:30   +2 +/
Может они заодно с хакерами? М..к м...ка видит издалека!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

25. Сообщение от пох. (?), 01-Янв-21, 12:31   –3 +/
> Баг в системе управления может угробить всю инфраструктуру, и васян её даже остановить вовремя
> не сможет.

так ее, как правило, нельзя уже остановить - вся инфраструктура тут же и ляжет.

> А так ничего - всё нормально, да. Будет наукой.

Не будет. Ничего не изменится. Ведь так удобно, когда все ключи от всего кучкой лежат в одном месте, "защищенные" фигОвым листком.

И еще хорошо бы их все чохом сохранить куда-нибудь на гитхап, или, вот, гитляп - лучше для надежности на оба. infrastructure-as-a-cocococode же ж!

Акции отдельной solarshit или кактам ее - немножк упадут. Продажи цискиного дерьмектора зато подрастут (несильно, потому что гвоздями прибит к ее железу).

P.S. отдельно доставил охвес365. Это ж как надо экономить копеечки...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #52

26. Сообщение от пох. (?), 01-Янв-21, 12:35   –6 +/
Тебе показать длинный список шва6одкиного софта с подобными же надписями в ридми?
Включая, например, palemoon, где тоже был вполне себе настоящий троян.

Антивирусы, к сожалению, и правда г-но, и верят им примерно как пастушку, пошедшему волкам на корм. Или разрабатываются с целью кражи информации, вместо ее сбережения. (То есть с ними все в порядке, просто не по назначению применяются. А крадут-то исправненько.)


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #47

27. Сообщение от timur.davletshin (ok), 01-Янв-21, 12:35   –6 +/
Будто не было никогда инженеров и админов, которые при увольнении не прихватывали всю БД и документацию с исходниками. Наивные люди, чесслово )))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #34

28. Сообщение от olo (?), 01-Янв-21, 12:36   +2 +/
ага трояна в мелкософт они смогли, а юзер привелегии в репе поднять нет...

это на фоне ведра уязвимостей про интел и прочих....

Будем верить) Правда ничто имедж все, а винда при апдейтах падает тем временем..... странные совпадения :) масштаб явно больше

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #31, #36

29. Сообщение от пох. (?), 01-Янв-21, 12:43   –10 +/
Так это ж - уметь админить надо. А любители шва6одкософта не умеют. Стырить логин - это не "уметь".
Надеюсь, хоть исходники венды стырить осилили - там git, и дальше тех трех команд что они знают, было не надо ходить. Знали ли они про lfs и как его клонируют - отдельный вопрос.

Впрочем, твое пожелание и так исполнилось - только вместо бэкдора все надысь выковыривали апдейт, сносящий винду с ssd накопителей. Причем этот апдейт - попытка исправить баги МАЙСКОГО апдейта.
Отлично исправили - нет винды, нет проблем.
Кому повезло - успели его удалить до перезагрузки.

P.S. только гузку не оттопыривай раньше времени. Это все тот же TRIM, вы его тоже не умеете нормально.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #76, #248

30. Сообщение от Ag (ok), 01-Янв-21, 12:49   +3 +/
Та ши ви понимаете в высокой кухне приготовления шавер.. тьфу, шаур... тьфу, программного обеспечения управления сетевой инфраструктурой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #247

31. Сообщение от пох. (?), 01-Янв-21, 12:51   –2 +/
> ага трояна в мелкософт они смогли

так не они, в этом и беда. За них уважаемая компания соларшит "шмогла".

> это на фоне ведра уязвимостей про интел и прочих....

Ну покажи на собственной системе реальное а не мифическое использование той увизгвимости. А потом прикинь, каковы твои шансы в автоматизированной инфраструктуре (где, например, поднимется вой при резком возрастании cpu load, а поскольку кумар разбираться не обучен - систему перезагрузят пока никто не видел)

Это тебе не пароль в готовом виде найти на гитхабе.

> Правда ничто имедж все, а винда при апдейтах падает тем временем..... странные совпадения

Да она с мая шаталась. Просто надысь достигли очередного успеха в том же самом месте. Это тебе не разовый взлом, тут процесс модной современной разработки и непрерывной интеграции дерьма происходит!
Чего странного в совпадении, что все кумары копчоные "работают" одинаково - хвостом?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #35

32. Сообщение от Аноним (32), 01-Янв-21, 12:54   +1 +/
Нужны они больно кому-то. Вот получение доступа к репозиториям М$ - куда более интересно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #58, #66

33. Сообщение от пох. (?), 01-Янв-21, 12:56   –5 +/
А где исходники-то? Исходники хорошим пацанам достались. Если вообще достались.
Может пацаны-то не особо хорошие, зато особо криворукие - спалились на ровном месте ведь.

Кстати, на соларшитовские исходники я бы с интересом посмотрел. Но их,наверное, вообще нет в природе.

> Плохо, конечно, что будут теперь гайки затягивать...

пароль на ftp поменяют на ftp312 ? Нуууу, еще год придется подбирать, наверное.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #86

34. Сообщение от Аноним (34), 01-Янв-21, 13:00   +3 +/
Да были, кто спорит-то...
Просто облака преподносились как нечто, что избавит бизнес от всех проблем.
По факту-то проблемы остаются, только в неявном виде...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #42, #100

35. Сообщение от ano (??), 01-Янв-21, 13:01   +1 +/
> это на фоне ведра уязвимостей про интел и прочих....

ключевой слово "прочие" - есть еще черный рынок уязвимостей в конце концов , не все тут вайтхаты лол
те могли поиметь, а понять никто не смог как ...

вообще горжусь хацкерами, вот придут в новом году и расскажут чо сделали ) Ток с современной цензурой завернут быстро :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #38

36. Сообщение от ano (??), 01-Янв-21, 13:03   –2 +/
Ну и крах при обновах можно еще так объяснить:

Подписывают только готовый код ( сомневаюсь что тестовые сборки подписывают прод ключами )

1) протестили обнову все ок
2) отправили с CI там подписалось ( ну и трояна заодно туда )
3) инжект кривой и начал падать ( у хацкеров явно меньше возможностей тестить свой код )

Ситуация из головы, конечно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #37, #39

37. Сообщение от ano (??), 01-Янв-21, 13:08   +1 +/
Ну и юмористический вывод:

Если ты уверен в своей закладке - инжекти ее до тестов :D

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

38. Сообщение от пох. (?), 01-Янв-21, 13:09   –3 +/
> ключевой слово "прочие" - есть еще черный рынок уязвимостей в конце концов

Ну блин, где они - те что чего-то стоят? Я мож давно бы озолотился, так нет, дерьмо одно. Линуксные zero day не предлагать, там взять нечего.

> , не все тут вайтхаты лол

Ну эти точно были не - и? Вляпались как дети малые. Год тщательнейшей подготовки, сотни управляющих хостов в той же azure - и все псу под хвост. Код ненужной венды то ли унесли, то ли даже и не унесли. Казалось бы - MS огромная помойка, управляется из рук вон плохо даже с учетом масштабов, троянские кони там могут ипстись и размножаться табунами - и?!
Тьфу... ничего эти русские нормально делать не умеют, а на индусов еще наезжают.

> вообще горжусь хацкерами, вот придут в новом году и расскажут чо сделали

Не придут, товарищмайор им рассказывать не велит.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #250

39. Сообщение от пох. (?), 01-Янв-21, 13:11   –3 +/
> Ну и крах при обновах можно еще так объяснить:

ты бы посмотрел сперва - в чем там крах и чего обновляли.

Русске хакеры взламывали ms чтобы починить начальнику ноут, что-ли, по твоему?
(А то индусы что-то год уже не могут, а майор больно бьет сапогом по роже.)

Только вот не шмагли, нипалучилась. Зато тесты прошло.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #40

40. Сообщение от olo (?), 01-Янв-21, 13:16   +3 +/
всегда так делаю (хакаю мс чтоб починить начальнику мак)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #68

41. Сообщение от Пофигист (?), 01-Янв-21, 13:18   +2 +/
Ждём office в исходниках, а то все операционки да операционки
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #45, #59

42. Сообщение от timur.davletshin (ok), 01-Янв-21, 13:22   –4 +/
> Да были, кто спорит-то...
> Просто облака преподносились как нечто, что избавит бизнес от всех проблем.
> По факту-то проблемы остаются, только в неявном виде...

От админов вот и оградило, но принесло новую проблему. Что хуже? Каждый второй админ (если не две трети) вообще тащит всё при увольнении, что может стащить. Или ошибки реализации? Я не сторонник облаков как таковых, я лишь говорю о том, что ситуация, бытовавшая раньше (а в малом бизнесе и бытующая сейчас), была никуда не годной. Сами же ноете, что база ГИБДД или вашего любимого банка утекала. А как она утекла? Вот из-за таких же инженеров и админов и утекла, её не взломали, её просто украли те, кто должен был охранять.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #44, #101

43. Сообщение от Аноним (43), 01-Янв-21, 13:23   +/
Опять русскиес хаккерс?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #55

44. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 13:30   +7 +/
Вы уверены, что тот криминал, о котором вы вещаете - это инженеры и админы? За 3 копейки очень вероятно "работать" идут именно с целью разжиться чем-то другим, что и логично.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #46, #48

45. Сообщение от olo (?), 01-Янв-21, 13:32   +2 +/
мир еще не готов,

легаси там пздц должно быть

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

46. Сообщение от timur.davletshin (ok), 01-Янв-21, 13:36   –6 +/
Если бы это не были админы, инженеры и программисты, то тогда бы не вошло в профессиональный фольклор "меняю вашу базу данных на свою трудовую книжку". Сколько лет это висело в топе башорга, пока он не стал башимом?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #49

47. Сообщение от Аноним (142), 01-Янв-21, 13:43   +5 +/
> Тебе показать длинный список

Покажи, если такой имеется, было бы интересно посмотреть

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #64, #187

48. Сообщение от timur.davletshin (ok), 01-Янв-21, 13:45   –6 +/
За 3 копейки...  — это не говоря уже о том, что в айти ЗП выше средних по стране. Батенька, да вы обожрались и контакт с реальностью банально теряете. Если ты считаешь, что низкая ЗП (или завышенная самооценка) дают тебе право воровать, то закончишь ты не очень хорошо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #50, #51, #128

49. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 13:53   +6 +/
Это называется "менталитет". Реальные, ценящие профессию, и дорожащие ей, админы и инженеры не при чём.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #53

50. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 13:54   +1 +/
В IT сейчас тоже зарплаты 3 копейки много где. За исключением московии. Или условия такие, что ну их нафиг.

Я например забил искать вменяемых местных, работаю в иностранной компании.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #153

51. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 13:55   +1 +/
И да - я не считаю, что "низкая зарплата даёт право воровать", учись читать написанное.
Я считаю, что на низкую зарплату гораздо чаще идут с целями, несколько отличными от работы за зарплату.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #54

52. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 13:59   –1 +/
> Не будет. Ничего не изменится. Ведь так удобно, когда все ключи от
> всего кучкой лежат в одном месте, "защищенные" фигОвым листком.
> И еще хорошо бы их все чохом сохранить куда-нибудь на гитхап, или,
> вот, гитляп - лучше для надежности на оба. infrastructure-as-a-cocococode же ж!

Увы да. Не могу не согласиться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

53. Сообщение от timur.davletshin (ok), 01-Янв-21, 14:00   –2 +/
> Это называется "менталитет". Реальные, ценящие профессию, и дорожащие ей, админы и инженеры
> не при чём.

И почему тогда менталитет не свойственен профессионалам? По определению же должен, нет? Профессионалы воруют просто с большим успехом и с меньшим шансом поимки на горячем. Это скорее свойство личности и дефекты воспитания, чем "менталитет". Это такой же наивняк, как думать, что в иностранной компании не будет коррупции, воровства и жизнь/работа будет заведомо слаще.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #56, #130

54. Сообщение от timur.davletshin (ok), 01-Янв-21, 14:03   –9 +/
> И да - я не считаю, что "низкая зарплата даёт право воровать",
> учись читать написанное.
> Я считаю, что на низкую зарплату гораздо чаще идут с целями, несколько
> отличными от работы за зарплату.

Как же тебя понимать, коли ты мысли свои формулировать не умеешь толком? За 3 копейки идут работать от безысходности зачастую и... Есть у медали и другая сторона, я её не отрицал, руководители в мелких организациях зачастую понятия не имеют, что должно входить в перечень должностных обязанностей и сколько стоит платить за них, а исходят из принципа "дам столько, сколько не жалко".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #134

55. Сообщение от Сейд (ok), 01-Янв-21, 14:08   +/
Нет, шведские.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #78

56. Сообщение от пох. (?), 01-Янв-21, 14:20   +1 +/
>> Это называется "менталитет". Реальные, ценящие профессию, и дорожащие ей, админы и инженеры
>> не при чём.
> И почему тогда менталитет не свойственен профессионалам? По определению же должен, нет?

потому что речь о профессионалах - админах и инженерах. А не о вас и ваших, хм, колле...э...соучастниках.

> Профессионалы воруют просто с большим успехом и с меньшим шансом поимки

а это вы профессиональных воров описали. Ну извиняйте, выводы некоторые - о вас сделают.

Кстати, базы клиентов норовят спереть обычно не админы, а менеджеры. Между прочим, успешно излавливают - еще до шанса покинуть помещение. Особенно больно и смешно было смотреть на крокодиловы слезы - когда оказалось что базка была скопирована не на пустой носитель, а на единственный - а там - тамтадам, фоточки покойной мамы и детишек в единственном экземпляре. Увы, СБ не разжалобилась.

А башизм вы не поняли в силу низкой квалификации (в смысле, как админа или инженера, верю что в профессиональной области вы превзошли короля воров). Там совсем не о краденой базе речь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #61

57. Сообщение от Аноним (57), 01-Янв-21, 14:21   +/
>До этого представители SolarWinds активно критиковали модель разработки СПО, сравнивая использование открытого кода с едой грязной вилкой и заявляя, что открытая модель разработки не исключает появлявления закладок и только проприетарная модель может обеспечить полный контроль за кодом.

Ясно-понятно. Это месть фанатов опен-сурса.

>До этого ещё в ноябре 2019 года сторонними исследователями безопасности отмечалось использование тривиального пароля "SolarWind123" для доступа с правом записи к FTP-серверу с обновлениями продуктов SolarWinds, а также утечка пароля одного из сотрудников SolarWinds в публичном git-репозитории.

Причём учитывая замечательный уровень защиты - хватило одного фаната уровня скрипт-киди.

Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от Аноним (58), 01-Янв-21, 14:21   +/
Можно совмещать приятное с полезным.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

59. Сообщение от Читать всякого разного (?), 01-Янв-21, 14:23   +/
Да хрен с ними этими исходниками, а вот комментарии в них, наверное, должны быть зело хороши.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #72

60. Сообщение от Аноним (8), 01-Янв-21, 14:29   +/
>The hacking group Cozy Bear (APT29), backed by the Russian intelligence agency SVR, was identified as the cyberattackers.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #71

61. Сообщение от timur.davletshin (ok), 01-Янв-21, 14:30   –3 +/
> потому что речь о профессионалах - админах и инженерах. А не о
> вас и ваших, хм, колле...э...соучастниках.

Это ты из чего такой вывод сделал?

> а это вы профессиональных воров описали. Ну извиняйте, выводы некоторые - о
> вас сделают.

Плоховато ты статистику изучал.

> Увы, СБ не разжалобилась.

С топ-менеджером такое не прокатит. Вот я как-то поймал двух "генералов" на этом деле. Ты думаешь, их выходного парашюта лишили?

> А башизм вы не поняли в силу низкой квалификации (в смысле, как
> админа или инженера, верю что в профессиональной области вы превзошли короля
> воров). Там совсем не о краденой базе речь.

Да куда нам, сирым и убогим. Проблемы не существует. Вот примерно наверное так и в Соларвиндс думали, когда просохатили систему сборки обнов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #70

62. Сообщение от СеменСеменыч777 (?), 01-Янв-21, 14:35   +4 +/
никто не обратил внимание на:

> платформу управления сетевой инфраструктурой SolarWinds Orion, которая применялась в корпоративной сети Microsoft

медведь_из_кустов.jpg

а где ваши хваленые групповые политики в AD ? и где SCCM (бывший SMS) ?
неужели ваши родные продукты, продаваемые за нехилые деньги, не способны управлять корпоративной сетью ? вот в чем главный вопрос, я считаю.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #67

63. Сообщение от SolarWinds (?), 01-Янв-21, 14:40   +1 +/
Это, господа, прямая клевета! ВСЕ наши сотрудники работают только в перчатках, за этим следит ISO-9000-certified система слежки. Поэтому жопы они чесали прямо рукой той вилки.

Разумеется, мы уже приняли меры, и теперь будут использоваться только вилки с утолщением на конце!
К сожалению, ресертификация их по iso9000 занимает продолжительное время.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

64. Сообщение от пох. (?), 01-Янв-21, 14:47   –1 +/
Не имеется, но воспользовавшись гуглем ты его легко составишь.
На память, если тебе мало истории с реальным трояном - vlc, какая-то редкоиспользуемая запчасть из набора putty (какое-то время), и чуть ли не wincdemu (у закрытого dtlite помнится те же проблемы бывали, но он хотя бы - удобный).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #105

65. Сообщение от Аноним (65), 01-Янв-21, 14:49   +2 +/
С Новым Годом всех русских хакеров, ура!
Ответить | Правка | Наверх | Cообщить модератору

66. Сообщение от пох. (?), 01-Янв-21, 14:51   –4 +/
я бы гораздо больше интересовался репо какой-нибудь циски (которая тоже попала). Но, похоже, квалификация и мотивация этих фсбшных рабов - аховые :-(

Причем другие подразделения сработали четко и как надо (кто-то ведь нашел им такой классный target). Но макаки опять все испортили.
Б-ть, ну уж антивирусом-то можно свою поделку проверять? И кит купить а не спереть, из тех что полиморфы и не детектятся без райнтайм-компонент, которые никто не будет на сервере инфраструктуры держать. Аааа, понимаю, тов.лейтенант - зарплату опять задержали, не на что и подворотичок-то новый купить? Ну, блин, краудфандинг какой попробовали бы (нет, нет, это не про кражу, это про другое) - я бы вот пожертвовал.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

67. Сообщение от пох. (?), 01-Янв-21, 14:54   –2 +/
понимаешь, тут не все такие недоучки как ты.
И понимают разницу между "AD" и "сетевой инфраструктурой". Нет, у MS в этой области ничего своего нет, все купленое. Не ее бизнес. Пока.

P.S. а потом удивляемся, что рюйске хакеры вечно засыпаются на ерунде.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62 Ответы: #74

68. Сообщение от пох. (?), 01-Янв-21, 14:56   –4 +/
Слушай, ну не пали опять контору, мало тебе что с ms вляпались?!

Все и так знают, что одноглазых у вас нету, но зачем так-то явно намекать на ориентацию?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

69. Сообщение от Анонимemail (69), 01-Янв-21, 15:08   +/
<продаваемые за нехилые деньги>

Вот это и есть цель деятельности -- а совсем не производство софта

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #73, #197

70. Сообщение от пох. (?), 01-Янв-21, 15:11   +/
> Это ты из чего такой вывод сделал?

кто вор - на том - шапка горит!

> Плоховато ты статистику изучал.

Да я, как-то, все больше в нормальных конторах работаю. То ли везет просто, то ли все же нюх еще не окончательно ковидом отшибло.

> С топ-менеджером такое не прокатит. Вот я как-то поймал двух "генералов" на этом деле. Ты
> думаешь, их выходного парашюта лишили?

так ту тетку тоже ничего не лишили - ей даже носитель отдали, нет у СБ права отбирать личные вещи. А премия по итогам ей и так не положена.
Но без содержимого - а там было ВСЕ нажитое и вся личная жизнь.

С топтопами другая еще тема есть - они искренне считают уводимых клиентов - своими. И, частенько, в общем и целом - так оно примерно и обстоит.

> Да куда нам, сирым и убогим.

Что, и теперь не закралось сомнение в правильном понимании? Мне вот приходилось участвовать в подобном. Причем не в обмен на трудовую (ее честно и так каждый раз отдавали, и даже причитавшуюся зарплату почти везде заплатили, с опозданием на три месяца - то есть как всем), а просто не люблю когда мои поделки ломаются после моего ухода.

Ну и одно дело, когда тебе после увольнения присылают новые пароли от всего, а совсем другое - когда личная почта забивается визгом твоих же скриптов, что всепропало, причем ладно б один раз... приходится идти и отключать нахрен. Заодно починить помочь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61 Ответы: #88, #89

71. Сообщение от пох. (?), 01-Янв-21, 15:13   –3 +/
это про сам solar. Может они просто логины от тех vds'ок прогадили и в ms вломились другие васяны?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60 Ответы: #154

72. Сообщение от пох. (?), 01-Янв-21, 15:15   –1 +/
не, на review спалишься - уволят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

73. Сообщение от пох. (?), 01-Янв-21, 15:17   –2 +/
"а ты походи по базару, поспрашивай. Может, кто дешевле предложит..."

Разумеется, цель производства чего угодно - заработать денег на этом.
Если производишь то, что используют ms, циска и даже nsa - денег заработаешь много, я зуб дам.
Только, это... суметь произвести надо. Даже багнутое и дырявое - но чтоб работало.
Неработающее просто выключат - и рюйске хакеры обломаются.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69 Ответы: #84

74. Сообщение от СеменСеменыч777 (?), 01-Янв-21, 15:19   +4 +/
> И понимают разницу между "AD" и "сетевой инфраструктурой".

серверы и технологические компьютеры - тоже сетевая инфраструктура.

> P.S. а потом удивляемся, что рюйске хакеры вечно засыпаются на ерунде.

разумеется, казахские хакеры намного круче.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67 Ответы: #98

75. Сообщение от Аноним (75), 01-Янв-21, 15:21   +10 +/
на праздники обязательно надо бухать ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #126, #141

76. Сообщение от Иммануил Константинович (?), 01-Янв-21, 15:26   +3 +/
> Это все тот же TRIM, вы его тоже не умеете нормально.

В этом абзаце — всё, что вам надо знать об уровне компетентности очередного сертифицированного специалиста в вопросах, о которых он пишет.

Запуск chkdsk /f после установки кумулятивного обновления KB4592438 может вызывать разрушение NTFS. SSD здесь не при чём, отмечено и на HDD и на дисках виртуальных машин. Проблема воспроизводима не на любых машинах. Пока это всё. Неизвестно является ли данный апдейт причиной этого. Неизвестно портятся ли только системные диски или любые.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #90

77. Сообщение от Аноним (78), 01-Янв-21, 15:26   +3 +/
И что они в коде Майкрософта все равно разобраться не смогут.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #95

78. Сообщение от Аноним (78), 01-Янв-21, 15:27   +/
Просто шведские прокси?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #85

79. Сообщение от Аноним (79), 01-Янв-21, 15:32   +/
А вот если бы на Расте писали...
Ответить | Правка | Наверх | Cообщить модератору

80. Сообщение от Аноним (96), 01-Янв-21, 15:34   +1 +/
Типичный уровень корпорасов. А все любые их заявления исключительно для пенсов. Ну, это их хлеб, что бы ещё они могли говорить?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #92

81. Сообщение от Аноним (-), 01-Янв-21, 15:41   +/
Хорошая новость. Вендузятники должны страдать.
Ответить | Правка | Наверх | Cообщить модератору

82. Сообщение от Аноним (82), 01-Янв-21, 15:41   +1 +/
Уряяяяяя. Интересно сколько, доживет до след НГ ^_^
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

84. Сообщение от Аноним (-), 01-Янв-21, 15:45   +1 +/
А кто тебе сказал что это расиянцы?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #93

85. Сообщение от Сейд (ok), 01-Янв-21, 15:48   +/
Шведские хакеры.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78 Ответы: #119

86. Сообщение от бублички (?), 01-Янв-21, 15:54   +9 +/
помню не так давно ты в теме про Opensource Monitoring трубил несмолкающие гимны продуктам SolarWinds и Paessler. насколько же ты бесхребетный червяк? ей-ей, субстанция на букву "Г" а не человек. пох, шёл бы ты глубоко нах
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #87, #129

87. Сообщение от пох. (?), 01-Янв-21, 16:07   –9 +/
Не, эклер у тебя, к сожалению. Вдобавок к прочим явно выраженным болезням.

orion - это, кстати, не совсем про мониторинг. Хошь дам тебе доступ к жабиксу? ХЕР ты через него что сопрешь. Потому что у него ничего и нет, кроме бесполезных юзерских учеток.

Перезагрузить сдохший сервис - сможешь. Легче станет?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86 Ответы: #113

88. Сообщение от timur.davletshin (ok), 01-Янв-21, 16:08   –3 +/
> кто вор - на том - шапка горит!

nocomment (R)

> Да я, как-то, все больше в нормальных конторах работаю.

Я же говорю, что ты не изучал вопроса и у тебя классическое искажение восприятия.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

89. Сообщение от timur.davletshin (ok), 01-Янв-21, 16:16   –3 +/
> С топтопами другая еще тема есть - они искренне считают уводимых клиентов - своими.

Ты точно в "приличных" конторах работаешь?

> Мне вот приходилось участвовать в подобном.

Т.е. ты всё же соглашаешься с моим тезисом, что свинство с уводом данных и троянскими конями типа "ушёл специалист и всё остановилось на второй день" является не таким уж исключением из правил, а скорее даже правилом, которое вошло в профессиональный фольклор. А так пел, так пел "я не такой и в приличных конторах работаю". Деточка (я тут специально сделаю упор на patronizing tone), "приличных" контор нет, везде работают люди. Только в некоторых людям урезают возможности до того, как они ощутят себя "профессионалами" и начнуть пытаться нагибать систему в своих корыстных интересах (процент таких людей примерно одинаков по популяции), а в других реагируют не проактивно, а по обстоятельствам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #102

90. Сообщение от пох. (?), 01-Янв-21, 16:16   –1 +/
> Запуск chkdsk /f после установки кумулятивного обновления KB4592438 может вызывать разрушение
> NTFS. SSD здесь не при чём, отмечено и на HDD и

ссылок, конечно же, не будет? (впрочем, на hdd, умеющих trim - вполне вероятно и даже высоко вероятно, это как раз целевая категория троя....ой, обновления. Но я пока таких сообщений не видел.)

> на дисках виртуальных машин.

внезапно, они тоже умеют trim. И тоже как раз входят в угрожаемую категорию (большинство обычных ssd как раз не - оно их вовремя обнаруживает и вовремя соломку подкладывает)

> Проблема воспроизводима не на любых машинах. Пока это всё.

уровень эксперта впопеннета.

> Неизвестно является ли данный апдейт причиной этого. Неизвестно портятся

известно. И что именно и почему и на каких дисках ожидать - тоже известно более-менее. А что не тебе - ну так ты и не специалист, ни в чем.

> ли только системные диски или любые.

любые. Просто на "любом" оно следующим же запуском починится, а "следующий запуск" с системного поврежденного диска связан с некоторыми затруднениями. Если справишься - тоже все починится, до следующего раза, оно нефатальное, просто очень неудобно потом чинить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #253

91. Сообщение от Ано Ним (?), 01-Янв-21, 16:26   +1 +/
> ... получили доступ к некоторым корпоративным учётным записям ...
> ... всплыло наплевательское отношение к безопасности крупных поставщиков ...

Все такие красавцы на словах ругать безопасников. А оказалось-то, без-ки -то дело говорят.

Привед, Копризные Ойтишнеги!!
:)))

Ответить | Правка | Наверх | Cообщить модератору

92. Сообщение от Ано Ним (?), 01-Янв-21, 16:29   +/
Скорее - частый подход к работе, насаждаемый тренингами: рискуй, пробуй, развивайся, главное - быстрее, быстрее для бизнеса!!

Только никто не осиливал объяснить как правильно делать на скорости. Чего можною чего неьзя. Наговорят слов и бросают на произвол...  А уметь надо, понять чему учишь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

93. Сообщение от пох. (?), 01-Янв-21, 16:30   –2 +/
> А кто тебе сказал что это расиянцы?

уровень рукожопия. То есть очень правдоподобно - сперва "но разведка доложила точно", нашли уникальнейший случай и идеальную схему, а ведь - надо было постараться и хорошо владеть темой (вон тут местный лошара упоминает преслер - ну добавишь в него трояна, И ЧО? Кому он нужен?) Потом передали в другой отдел, занимающийся непосредственно внедрением, и сразу все пошло по п-де.
Начиная вот прямо с детекта антивирусами еще неустановленного обновления (повторю - установленное некому детектить, не ставит никто антивирусы на такое, а кто ставит, того потом на конюшне порют).
И заканчивая "успехом" в виде ненужной копии msовского репо.
Тьфу, блин...

Т-щ майор, ну возьмите меня в шпионы, а?! Вы мне - вид на жительство в приличной стране и легенду, я вам - ни паролей на клавиатуре ноута, ни таких тривиальных факапов, и хер они меня найдут, даже с вашей помощью. А мой уровень патриотизма по отношению к индусским кооперативам в тех странах - еще ниже чем к местному кооперативу э..."Исток".
То есть работать обещаю идеологически мотивированно и с душой, чемодан партвзносов тоже обязательно пришлю, если будет, с чего.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84 Ответы: #96

95. Сообщение от пох. (?), 01-Янв-21, 16:31   –1 +/
> И что они в коде Майкрософта все равно разобраться не смогут.

скажи спасибо, если они хотя бы в гите майкрософта разобрались достаточно, чтоб скопировать файлы,а не бесполезные ссылки.
Тфубл...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

96. Сообщение от Аноним (96), 01-Янв-21, 16:40   –1 +/
Да ну, потом из Вьетнама дальше Камбоджи не попадёшь, никакого тебе отдыха с трапами в Таиланде. Американцы имеют надевать мешок на голову и вывозить незаконно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #93 Ответы: #99

98. Сообщение от пох. (?), 01-Янв-21, 16:44   +/
>> P.S. а потом удивляемся, что рюйске хакеры вечно засыпаются на ерунде.
> разумеется, казахские хакеры намного круче.

Конечно круче - ты видел хоть одну новость, чтоб казахского хакера поймали?!


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74 Ответы: #148

99. Сообщение от пох. (?), 01-Янв-21, 16:52   +/
Я ж в шпионы хочу - чтоб изначально в проклятую американию, или хоть мексику, туда еще пускают. Разваливать проклятый империализм изнутря! Ну правда, чем я хуже питерской шлюхи Ч* ? Я же лучше!
Отдыхать буду прямо по месту работы - трапа и в вегасе найду себе. И посимпатичней тайских.

Тем кто кандидаты на мешок - теперь и вьетнамия не светит, во-первых, граница на замке, с двух сторон, во-вторых у них паспорта отобрали еще в июне (инфа 100%).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96 Ответы: #165

100. Сообщение от Аноньимъ (ok), 01-Янв-21, 16:55   +1 +/
Почему в неявном?
Очень даже в явном.
Более того, проблем стало больше, и их серьезность возросла.
С вытуриванием людей ответственность больше никто ни за что не несет.
Понятие контракта теряет свой первоначальный смысл.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #180

101. Сообщение от Аноньимъ (ok), 01-Янв-21, 16:56   +1 +/
Вы бредите.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #139

102. Сообщение от пох. (?), 01-Янв-21, 17:11   +/
Я в разных работал. Но в таких где админы тащат каждый гвоздь - пока не доводилось вроде.

> Т.е. ты всё же соглашаешься с моим тезисом, что свинство с уводом данных и троянскими конями
> типа "ушёл специалист и всё остановилось на второй день" является не таким уж исключением
> из правил

повторяю: ты в силу низкой квалификации даже не смог понять, о чем та шутка.
Нет у меня никаких троянских коней, и чужие данные мне нахер не нужны, мне б свои упереть. С прошлой вот работы ниасилил, много нажито было непосильным трудом.

У меня есть умение быстро поднять упавшее - которое таки да, иногда уходит вместе со мной. Хотя я и предпочитаю системы, которые просто не падают.

Единственный похожий случай, который лично я видел - там ушли целиком компанию-аутсорсера, и те неуклюже попытались за собой грохнуть систему - имели полное право, это их система, и им не заплатили. Хотя и никакой пользы от такого мелкого пакостничества им не было - их уже ушли, все, поезд уехал. Зачем теперь рельсы-то взрывать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89 Ответы: #108, #109, #110

103. Сообщение от Наме (?), 01-Янв-21, 17:17   –4 +/
+1 год к сроку Билли Гейтса
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

104. Сообщение от Тот_Самый_Анонимус (?), 01-Янв-21, 17:21   –1 +/
>многие подразделения вооруженных сил США и Великобритании, Белый дом, АНБ, государственный департамент США и Европарламент

СШАшка фсьо?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #115

105. Сообщение от Аноним (105), 01-Янв-21, 17:22   +1 +/
> редкоиспользуемая запчасть из набора putty
> и чуть ли не wincdemu
> у закрытого dtlite помнится

Что-то такую дрянь дрянь даже гуглить не хочется. Вот пусть оно и дальше остаётся в твоём вантузе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #107

106. Сообщение от Аноним (106), 01-Янв-21, 17:39   +1 +/
SolarWind это не те ребята которые предлагают всем слать к ним логи?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #120, #158

107. Сообщение от пох. (?), 01-Янв-21, 17:51   –2 +/
так у вас же "вирусов нет", и антивирусов нет - какие ложные срабатывания, когда срабатывать вообще нечему?


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #105 Ответы: #203

108. Сообщение от timur.davletshin (ok), 01-Янв-21, 18:01   –1 +/
> ты в силу низкой квалификации даже не смог понять, о чем та шутка

Специалист по шуткам из тебя явно лучше, чем по безопасности )))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

109. Сообщение от timur.davletshin (ok), 01-Янв-21, 18:03   –1 +/
> ... мне б свои упереть

Ты же работал в "нормальных" конторах и знаешь, что своих данных у тебя на работе нет. Всё наработанное является собственностью фирмы. Этот пунктик есть в любом типовом контракте.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102 Ответы: #114

110. Сообщение от timur.davletshin (ok), 01-Янв-21, 18:07   –4 +/
> ... их уже ушли, все, поезд уехал. Зачем теперь рельсы-то взрывать?

В любой "нормальной" конторе после ухода для не совсем уже чернорабочих предусмотрены выплаты, которые могут отменены, если работник недобросовестно ушёл или устроился в конкурирующую контору. Список фирм даже в контракт прописывают. Это чтобы не было желания "взрывать рельсы".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

111. Сообщение от timur.davletshin (ok), 01-Янв-21, 18:19   –2 +/
>> SolarWinds активно критиковали модель разработки СПО, сравнивая использование открытого кода с едой грязной вилкой и заявляя, что открытая модель разработки не исключает появляется закладок и только проприетарная модель может обеспечить полный контроль за кодом.
> Проприерасты обделались по полной программе.

Будто с опенсорсом никогда такого не было. Напомните, какая-то там была база данных очень популярная, которая в дефолтной конфигурации без пароля шла и стала причиной утечек персональных данных миллионов пользователей. Более того, неоднократной!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #142

112. Сообщение от TheFotoMag (ok), 01-Янв-21, 18:24   +/
Чуть-чуть смогли, факт.

Ответить | Правка | Наверх | Cообщить модератору

113. Сообщение от Anon_noXX (?), 01-Янв-21, 18:39   +/
Если так уверен, выкладывай в общий доступ. Посмотрим, кто что сможет, не забудь результат выложить :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87 Ответы: #116

114. Сообщение от пох. (?), 01-Янв-21, 18:48   +/
Фирме полувиртуальная лаба на краденом софте и харде, например, нахер не нужна, и вообще-то иметь ее палево. Хард я, если что, не унес - тяжелый и дома держать невозможно.
При этом фирма свой выхлоп с моего ее использования получила, и вполне этим довольна (чего нельзя сказать о многих других моих поделках). И, собственно, ничуть не возражала - просто долго это все было копировать и место надо, а мне сперва некогда, потом я на новой работе, а потом они, кажись, то ли поломали случайно, то ли запчастей для более важного оборудования оттуда наковыряли, то ли кто обгадился... хотя, последнее вряд ли, уж доступ-то проще было перекрыть и актуальнее - но спрашивать уже не у кого было, да и смысл, если сдуру сломали или по необходимости разобрали...

> Этот пунктик есть в любом типовом контракте.

в нем еще есть пунктик о неиспользовании полученных знаний, и иногда еще и запрет на профессию. Но все прекрасно понимают, что в суде лопнет с треском, и еще должны останутся - поэтому, если не украсть _действительно_ принадлежащие не тебе а фирме ценные знания - никогда и никому не угрожал.

А действительно принадлежащее - как раз админов и инженеров не интересует совсем.
Могу вот спереть базу данных клиентов (пойдя на определенные издержки, она большая и охраняется) - и нахера она мне? Я-то их не собираюсь анально удовлетворять.
Перепродать конкурентам? Я больше заработаю, устроившись туда на работу. И без риска никогда не найти новую, попав во все черные списки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #109 Ответы: #123

115. Сообщение от пох. (?), 01-Янв-21, 18:53   +2 +/
>>многие подразделения вооруженных сил США и Великобритании, Белый дом, АНБ, государственный департамент США и Европарламент
> СШАшка фсьо?

Нет, сперва в3нд3капец должен быть, а он, что-то, ну никак...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

116. Сообщение от пох. (?), 01-Янв-21, 18:54   –5 +/
> Если так уверен, выкладывай в общий доступ. Посмотрим, кто что сможет, не
> забудь результат выложить :)

заддосить и уронить кривыми руками вы сможете, не сомневаюсь. Уровень рюйске хакеров.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #113 Ответы: #124

117. Сообщение от Аноним (117), 01-Янв-21, 18:54   +1 +/
"Длительное воздействие солнечной радиации способно очень негативно отразиться на здоровье человека"
Ответить | Правка | Наверх | Cообщить модератору

118. Сообщение от Аноним (8), 01-Янв-21, 19:03   +1 +/
В жизни есть премия Дарвина. Её как-то получил один агитатор за езду без мотоциклетного шлема, ударившийся головой насмерть.

А её бизнес-аналог какой? Премия Ленина (который верёвку обещал купить у капиталистов)?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #149, #190

119. Сообщение от Аноним (119), 01-Янв-21, 19:05   +2 +/
Петерсон и Бошировберг?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #85

120. Сообщение от Аноним (119), 01-Янв-21, 19:07   +1 +/
Вот в логах кто-то нужные пароли видимо и нашел.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #106

121. Сообщение от Денис (??), 01-Янв-21, 19:15   –1 +/
> Напомним, что компрометация компании SolarWinds привела к внедрению бэкдора не только в сеть Microsoft, но и во многие другие компании и правительственные учреждения
> Recent news articles have all been talking about the massive Russian cyberattack against the United States, but that’s wrong

Opennet теперь заделался в кpемлеСМИ? Меня всегда удивляла их способность выйти сухим из воды при любой ситуации, используя замалчивание, представление информации в другом свете, обвинение других. Но больше всего меня огорчает в нас это неспособность признать свою неправоту.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #140, #167, #179, #189

122. Сообщение от Аноним (122), 01-Янв-21, 19:16   +2 +/
> заявляя, что открытая модель разработки не исключает появления закладок и только проприетарная модель может обеспечить контроль над кодом.

помогите разобраться с логикой высказывания
как во втором случае пользователь может быть уверен что в коде(программе) нету закладок ? просто ВЕРИТЬ в поставщика ?
в первом случае можно хотя бы, например, нанять сторонний аудить для открытого кода

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #169, #195

123. Сообщение от timur.davletshin (ok), 01-Янв-21, 19:18   –3 +/
> Фирме полувиртуальная лаба на краденом софте и харде, например, нахер не нужна,
> и вообще-то иметь ее палево. Хард я, если что, не унес
> - тяжелый и дома держать невозможно.

Интересная история о том, что такое "нормальная" работа и рабочий процесс в твоём понимании. Вот примерно так оно среднестатистически и бывает. Заметь, я всего-лишь констатировал легко проверяемые данные об уровне ЗП в сравнении со средними по стране... и бытующую практику, с которой сталкивается каждый. А то, что у специалистов (я не сомневаюсь в твоей компетентности) это вызывает бомбалео, так это только подтверждает, что отрасль потеряла контакт с реальностью и переоценена. Сахарные годы закончились, айтишников будут загонять под ковёр и получать они будут на уровне обычного специалиста и то, при наличии соответствующих корочек, которые получать вы будете в скором времени в гос. структурах вроде не к ночи упомянутых учебных комбинатов.

> в нем еще есть пунктик о неиспользовании полученных знаний, и иногда еще
> и запрет на профессию. Но все прекрасно понимают, что в суде
> лопнет с треском, и еще должны останутся...

Нулевое — приятно читать о том, что контракт ты не читаешь и не чтёшь. А так заливал о том, что описанная мною картина была ложной и вообще поклёп на нас, честных, настоящих админов и инженеров. А теперь первое — пункты обсуждаются, если ты конечно не полный лох; второе — а никто в суд с тобой не пойдёт. Зачем? Тебе просто не будут платить выходное. Его же не разово платят, его в "нормальных" конторах для ценных специалистов размазывают на несколько лет. Ты добровольно им сообщаешь о своём месте работы, а они добровольно же перечисляют тебе оговоренную сумму, разумеется, предварительно проверив информацию.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #114 Ответы: #150

124. Сообщение от Anon_noXX (?), 01-Янв-21, 19:30   +/
С чего бы мне на статью нарываться? Я же прямо сказал - в общий. Дай угадаю, нэзалэжный?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #116 Ответы: #160

125. Сообщение от Chromiumemail (ok), 01-Янв-21, 19:32   +2 +/
Неужели Microsoft не в состоянии разработать свою платформу управления сетевой инфраструктурой? Браузер не осилили, Microsoft Store пробил дно, мобильную винду свернули. Да, триллионы не спасают.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #137

126. Сообщение от Вася элек (?), 01-Янв-21, 19:45   +21 +/
Не обязательно на праздники.
Мне, например, в рабочие дни больше нравится.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75

127. Сообщение от Аноним13 (?), 01-Янв-21, 19:49   +/
Столько много тут хакеров возьмите уже и сделайте все изходники Microsoft общедоступними!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #144, #185

128. Сообщение от Наноним (?), 01-Янв-21, 20:00   +5 +/
Это не в IT зарплаты выше средних по стране. Это в стране заплаты преступно низкие. Люди с (всё ещё) неплохим образованием: медики, преподаватели, работяги получают нищенские зарплаты, на которых невозможно нормально прожить.
В регионах те же айтишники получают мизерную зарплату. Такую что нормальный специалист кроме основной работы ещё обязательно где-то шабашит.
То что зарплаты в IT выше - дань конкуренции с Западом. Будучи медиком или преподавателем свалить из страны сильно сложнее чем айтишнику. Этим и пользуются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #135

129. Сообщение от borbacuca (ok), 01-Янв-21, 20:16   +1 +/
как в линухе 20-летние какаши так это друхое
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86 Ответы: #131

130. Сообщение от borbacuca (ok), 01-Янв-21, 20:19   +/
там жэж светлоокиэ эльфы рапотают 88 лвл
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

131. Сообщение от Аноним (131), 01-Янв-21, 20:20   +1 +/
Ну да. Линуксминт, kernel.org, федору и прочие помойки никто никогда не ломал, это грязная клевета
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #129 Ответы: #152

134. Сообщение от Вы забыли заполнить поле Name (?), 01-Янв-21, 20:42   +1 +/
Извини, чувак, я привык формулировать мысли для людей, которые мозг включают хотя бы чуть-чуть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #136

135. Сообщение от timur.davletshin (ok), 01-Янв-21, 20:48   –3 +/
> Будучи медиком или преподавателем свалить из страны сильно сложнее чем айтишнику.

Да, медикам надо подтверждать диплом, а преподавателю надо представлять академическую ценность. За убитого пациента могут вообще засудить и доктора и клинику. А за проёбанную базу данных без пароля или украденную кредитную историю миллионов просто уволят без выходного. Я же говорил, что высокие ЗП айтишников не подтверждаются пониманием степени ответственности. Поэтому и будут тихо загонять в стойло законодательно. Думаешь надо было бы водительские права вводить, если бы все были ответственные и не представляли опасности подобно обезьяне с гранатой?

> Это в стране заплаты преступно низкие.

Популизм надутый в голову каким-нибудь треплом вроде Навального или, что куда вероятнее, банальное непонимание того, как формируются ЗП.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #128 Ответы: #220

136. Сообщение от timur.davletshin (ok), 01-Янв-21, 20:57   –3 +/
Лады. Возвращайся, когда научишься формулировать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134

137. Сообщение от Аноним (137), 01-Янв-21, 20:57   +2 +/
Они заменили программистов индусами, потому что так дешевле. Больше прибыль. Но кол-во не переходит в качество.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125 Ответы: #145

139. Сообщение от timur.davletshin (ok), 01-Янв-21, 21:14   –3 +/
Успокойся, мы все в Матрице.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101 Ответы: #163

140. Сообщение от Аноним (140), 01-Янв-21, 21:18   +/
Допиши. Авось примут.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121

141. Сообщение от Sw00p aka Jerom (?), 01-Янв-21, 21:19   –1 +/
> на праздники обязательно надо бухать ?

Можно не бухать, но бухло обязательно, как иначе встретить, если не открыв даже шампанского (детского) бух :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75 Ответы: #147

142. Сообщение от Аноним (142), 01-Янв-21, 21:20   +2 +/
> в дефолтной конфигурации без пароля шла
> в ДЕФОЛТНОЙ конфигурации

При чём здесь это?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111 Ответы: #143

143. Сообщение от timur.davletshin (ok), 01-Янв-21, 21:36   –6 +/
> При чём здесь это?

Если сей факт стал причиной неоднократной утечки информации уже миллионов пользователей, то это наглядно говорит о степени квалификации среднего специалиста и об ответственности выбираемых проектировщиком решений. Я уже не говорю об отсутствии формализованного набора правил при приёмке такой работы. Все эти процедуры уже давно были придуманы и продуманы, надо только брать специалистов с должной квалификацией и внедрять их в относительно новой отрасли. А то почти каждый программист думает, что он инженер-проектировщик. Это настолько же смешно, как если бы каждый слесарь (пускай даже и высшей квалификации) думал, что он может спроектировать готовое технологическое решение.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #142 Ответы: #245

144. Сообщение от Аноним (145), 01-Янв-21, 21:53   +1 +/
Столько ссылок тебе хватит хакИр?

magnet:?xt=urn:btih:82658c6baab65a855f804a534e55f64fbb2ec977&dn=Windows_2000_source_code.rar

magnet:?xt=urn:btih:66a26447f563c3dc2336de74ae37dc14d11dd8b9&dn=windows_nt_4_source_code.zip

magnet:?xt=urn:btih:3d8b16242b56a3aafb8da7b5fc83ef993ebcf35b&dn=Microsoft%20leaked%20source%20code%20archive_2020-09-24&tr=udp%3a%2f%2ftracker.leechers-paradise.org%3a6969%2fannounce&tr=udp%3a%2f%2ftracker.internetwarriors.net%3a1337%2fannounce&tr=udp%3a%2f%2ftracker.opentrackr.org%3a1337%2fannounce&tr=udp%3a%2f%2ftracker.coppersurfer.tk%3a6969%2fannounce&tr=udp%3a%2f%2ftracker.pirateparty.gr%3a6969%2fannounce&tr=udp%3a%2f%2f9.rarbg.to%3a2730%2fannounce&tr=udp%3a%2f%2f9.rarbg.to%3a2710%2fannounce&tr=udp%3a%2f%2fbt.xxx-tracker.com%3a2710%2fannounce&tr=udp%3a%2f%2ftracker.cyberia.is%3a6969%2fannounce&tr=udp%3a%2f%2fretracker.lanta-net.ru%3a2710%2fannounce&tr=udp%3a%2f%2f9.rarbg.to%3a2770%2fannounce&tr=udp%3a%2f%2f9.rarbg.me%3a2730%2fannounce&tr=udp%3a%2f%2feddie4.nl%3a6969%2fannounce&tr=udp%3a%2f%2ftracker.mg64.net%3a6969%2fannounce&tr=udp%3a%2f%2fopen.demonii.si%3a1337%2fannounce&tr=udp%3a%2f%2ftracker.zer0day.to%3a1337%2fannounce&tr=udp%3a%2f%2ftracker.tiny-vps.com%3a6969%2fannounce&tr=udp%3a%2f%2fipv6.tracker.harry.lu%3a80%2fannounce&tr=udp%3a%2f%2f9.rarbg.me%3a2740%2fannounce&tr=udp%3a%2f%2f9.rarbg.me%3a2770%2fannounce&tr=udp%3a%2f%2fdenis.stalker.upeer.me%3a6969%2fannounce&tr=udp%3a%2f%2ftracker.port443.xyz%3a6969%2fannounce&tr=udp%3a%2f%2ftracker.moeking.me%3a6969%2fannounce&tr=udp%3a%2f%2fexodus.desync.com%3a6969%2fannounce&tr=udp%3a%2f%2f9.rarbg.to%3a2740%2fannounce&tr=udp%3a%2f%2f9.rarbg.to%3a2720%2fannounce&tr=udp%3a%2f%2ftracker.justseed.it%3a1337%2fannounce&tr=udp%3a%2f%2ftracker.torrent.eu.org%3a451%2fannounce&tr=udp%3a%2f%2fipv4.tracker.harry.lu%3a80%2fannounce&tr=udp%3a%2f%2ftracker.open-internet.nl%3a6969%2fannounce&tr=udp%3a%2f%2ftorrentclub.tech%3a6969%2fannounce&tr=udp%3a%2f%2fopen.stealth.si%3a80%2fannounce&tr=http%3a%2f%2ftracker.tfile.co%3a80%2fannounce

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #127 Ответы: #146

145. Сообщение от Аноним (145), 01-Янв-21, 21:54   +3 +/
Если пипл уже хавает зачем улучшать качество?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #137 Ответы: #161

146. Сообщение от Аноним (96), 01-Янв-21, 22:08   –1 +/
Там только части кода, старые, и не самые интересные к тому же. В любом случае, исходники не утекли только потому, что пользы от этого никакой и никому не будет. Как от самой утечки, так и от использования. Насколько я знаю, исходники официально есть практически у всех, просто их нет в интернете (как и многих других вещей).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144 Ответы: #252

147. Сообщение от Аноним (147), 01-Янв-21, 23:01   +/
Если людям для праздничного общения обязательно бухло, что-то не так с людьми.

Символически открыть шампанское - это ок, конечно, но это я бы бухлом не называл.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #141 Ответы: #162

148. Сообщение от Аноним (148), 01-Янв-21, 23:05   +4 +/
А ты пробовал бегать по степям за диким хакером? То-то!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98

149. Сообщение от Аноним (148), 01-Янв-21, 23:09   +/
А есть известный актер Гарри Бьюзи, который тоже агитировал за езду без шлема, пока не свалился с чоппера и не ударился головой. Теперь он инвалид, но все равно против шлема - походу последние зайчатки интеллекта отбил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #118

150. Сообщение от пох. (?), 01-Янв-21, 23:21   +1 +/
> Интересная история о том, что такое "нормальная" работа и рабочий процесс в твоём понимании.

Да, я понимаю, что прикованному к станку мечтателю украсть базу клиентов это трудно понять, но вот такая - как раз нормальная. Инженеры могут (и имеют на это время) экспериментировать и играть в странные игрушки, не приносящие немедленного и гарантированного выхлопа. Да и сама работа для уважающего себя инженера - точно такая же игрушка (только ее надо не сломать, а лабу - можно).

Может, поэтому и не тырят что плохо лежит?

> Заметь, я всего-лишь констатировал легко проверяемые данные об уровне ЗП в сравнении
> со средними по стране...

Средние по стране ни о чем не говорят - может у нас пол-страны менеджеров, а может - "семь классов образованья".

Если что, зарплата машиниста московского метро - около сотни на руки. Отпуск полтора месяца. При этом он учился шесть месяцев, а не шесть лет (и ему еще и тридцатку во время учебы платили). Бонус - можно давить людишек, за это ничего не будет, и день отдыха дают! (правда, неоплачиваемого, по последним данным, но давить - можно) Минус - бухать нельзя.

> А теперь первое — пункты обсуждаются

обычно нет. Типовой контракт - хошь подписывешь, не хошь - нах идешь. Чем больше контора, тем он больше содержит всякой глупости. Обсуждать что-то сверх зарплаты и дресскода можно с теми, с кем будешь потом работать, а они к этому никакого отношения не имеют и никакого влияния тоже.
У меня на прошлой работе еще и время выхода-ухода было гвоздем прибито, и только неимоверными усилиями через четыре уровня руководства его допсоглашением через год удалось сдвинуть на 10. Чтобы не очень палиться, поскольку приходил-то я все равно в 12. Точно так же наплевательски все относятся и к остальному.

> Тебе просто не будут платить выходное.

У меня его нет, я не топ-топ манагер. Подал заявление, за две недели сдал дела, забрал зарплату за эти две (кстати, расстался с мечтой о премии по итогам года, но это вредная мечта) - свободен.

> Его же не разово платят, его в "нормальных" конторах для ценных специалистов размазывают на
> несколько лет.

и чо, настолько много получается, что жулики (с "зарплатами выше средних") не воруют или не перепродают наворованное, пока все до копеечки не выплатят - за аж несколько ЛЕТ?! А зачем они вообще тогда работают? Я бы прям сегодня уволился, раз меня несколько лет кормить собираются только за то что я ничего не украл.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #123 Ответы: #172, #174, #176

152. Сообщение от анонимуслинус (?), 01-Янв-21, 23:30   –1 +/
ну нет в мире абсолютно безопасных операционных систем. вообще. на любом языке , включая раст. Потому как пишут их люди и они не способны запомнить все тысячи разных опции и кода на миллионы страниц, чтоб его сопоставить и проверить полную корректность. об взломах самой "безопасной" опенбсд многие слышали. дыры есть всюду. линя тоже ломают часто. а во времена апача так это было считай нормой, впрочем и сейчас стало только хуже, потому как настройки производят люди и они часто вносят свои изменения. впрочем странички часто создаются с нуля тоже людьми. короче не важно какая ось сломать можно все, зависит только от количества знаний и информации о цели.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #131 Ответы: #173

153. Сообщение от пох. (?), 01-Янв-21, 23:31   +2 +/
А чего, раньше по другому было? У меня приятель сел в ржавую зубилу, и поехал со своего Новосиба (или Барнаула? Я эти деревеньки плохо различаю) в город, на заработки.
Лет 12 назад еще, деревья были большими, а доллары мелкими, за писят ржублей сразу два давали.

Говорил что там для админа тыщ 12 хорошо, а 25 уже очень много, и за эти деньги надо уметь и делать вообще все, и картридж трясти, и ЦОД с нуля спроектировать и развернуть. Через пару лет тут - уже каким-то там техническим директором в каких-то рогах и копытах значился, то есть, наверное, как раз все умел (хреново, откуда в Барнауле по другому научишься).

Судя по ххру - зарплаты примерно такие же и остались по сей день. А за ржубль уже только в морду дают.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #181, #191

154. Сообщение от анонимуслинус (?), 01-Янв-21, 23:34   +1 +/
а свр там свою подпись оставила? мне просто интересно. и вообще то сама свр занимается внешнее разведкой, а не компьютерной безопасностью. там другой отдел должен быть, но у амеров мозгов не хватило назвать что то более вменяемое, потому как их люди просто не поймут что это за организация, а свр да известна на весь мир.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #170

158. Сообщение от НяшМяш (ok), 02-Янв-21, 00:00   +1 +/
Да, у них такая штука как Loggly есть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #106 Ответы: #212

159. Сообщение от Michael Shigorinemail (ok), 02-Янв-21, 00:08   +/
Скорее не гайки затягивать, а таки гевалт катить -- "гусские хакегы!"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #168

160. Сообщение от Michael Shigorinemail (ok), 02-Янв-21, 00:10   +/
Скорее "кошмар русской действительности" (ц) соотв. рассказец...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #124

161. Сообщение от НяшМяш (ok), 02-Янв-21, 00:11   +2 +/
Пока у крупного бизнеса работают его приложения (которые разработаны далеко не вчера), то он рыпаться никуда не будет. А пипл пока побетатестит нововведения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #145

162. Сообщение от Sw00p aka Jerom (?), 02-Янв-21, 00:15   –2 +/
> Символически

Так и праздник как и бухать на праздник это все символизм.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #147

163. Сообщение от Аноньимъ (ok), 02-Янв-21, 00:15   +/
Странно что вы думаете будто бы я волнуюсь.
Вы несете страшную несвязную чушь целиком и полностью составленную из ваших собственных комплексов.
Я так понимаю волнуетесь тут именно вы, от чего и предлагаете успокоиться мне.

Уровень, того что вы пишите, ниже студенческой курилки. Вам 20 лет? Если сильно больше, то быть может стоит прекратить понтоваться своим невежеством, это мерзко.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #139 Ответы: #171

165. Сообщение от Michael Shigorinemail (ok), 02-Янв-21, 00:26   +/
Мнээ... это было новогоднее желание, исполнять? ;-]
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #99

167. Сообщение от Michael Shigorinemail (ok), 02-Янв-21, 00:31   +2 +/
Погодите, то есть если лично про Вас, Денис, на заборе писали -- мол, пдрас -- то любое Ваше замалчивание данного факта, искажение и извращение ещё и информации, представленных на ведущих местных заборах -- это и есть дополнительные признаки Вашей неправоты, я всё верно понял?

PS: надо полным дeбилом быть, чтобы верить "джентльменам" на слово.  Раньше можно было быть доверчивым человеком (спросите Нуралиева), а теперь -- разве что клиническим.  Так что требуйте долива подтверждений, именуемых fact checking, после отстоя медийной пены.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121

168. Сообщение от Аноним (168), 02-Янв-21, 00:32   –1 +/
Я бы в этот раз на китайских поставил.
Русские же палятся когда у пендосов выборы или бюджет нато надо поднять.
А раз исходники поперли, то надо санкции по китаю ввести.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #159 Ответы: #201

169. Сообщение от хз кто (?), 02-Янв-21, 00:44   +/
Логика - в открытом коде кто угодно может что-то (бекдор) дописать и никто не будет виноват. А тут хотя бы есть с кого спросить потом. Врочем прямой связи с опенсорсом я не вижу. Налицо подмена понятий - обычная маркетинговая уловка
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #122 Ответы: #182

170. Сообщение от Аноним (8), 02-Янв-21, 01:04   +/
А хрен их знает. Может у них пруфы и есть, но опубликовать их они не могут, ибо тоже незаконно получены.

>внешнее разведкой, а не компьютерной безопасностью

С чего бы это вдруг промышленный шпионаж за компаниями, принадлежащими другому государству, перестал быть внешней разведкой?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #154 Ответы: #177

171. Сообщение от timur.davletshin (ok), 02-Янв-21, 01:11   –1 +/
ОК.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #163 Ответы: #207

172. Сообщение от timur.davletshin (ok), 02-Янв-21, 01:17   –1 +/
> Да и сама работа для уважающего себя инженера - точно такая же игрушка

Ты точно видел свою должностную инструкцию, если ты инженер? А если не видел, то это не инженер, а одно название. Так работают до первого факапа, после этого твою "приличную" контору разберут на запчасти юристы заявителя, а твой генеральный директор продаст Теслу, дом и дачу в Испании.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #150 Ответы: #206

173. Сообщение от Аноним (131), 02-Янв-21, 01:18   +/
Ничего не слышал про успешные взломы чего-нибудь вроде z/OS последние лет 10. Их не было или я просто не в теме? На таких штуках есть вещи не менее ценные чем Solar Wind.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #152 Ответы: #175, #202

174. Сообщение от timur.davletshin (ok), 02-Янв-21, 01:19   –1 +/
> и чо, настолько много получается, что жулики (с "зарплатами выше средних") не
> воруют или не перепродают наворованное, пока все до копеечки не выплатят
> - за аж несколько ЛЕТ?! А зачем они вообще тогда работают?

Чтобы заработать выходное и такой контракт, надо ещё потрудиться. И таки да, многие работают, чтобы потом уволиться. Я уже не говорю о топ-менеджерах.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #150 Ответы: #210

175. Сообщение от анонимуслинус (?), 02-Янв-21, 01:27   +/
ты не слышал потому , что либо они никому не нужны, либо их админят спецы, которые прикрыли все дыры или вообще вывели их из сети с доступом в сеть(если уж там такие ценнные данные). Знаешь и линя с виндой можно настроить так, что фиг вломишься. но дыры в ПО никто не отменял, они есть везде. минусовал то чего? или задело самолюбие владельца локалхоста на опенке?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #173 Ответы: #183

176. Сообщение от timur.davletshin (ok), 02-Янв-21, 01:28   –2 +/
> Обсуждать что-то сверх зарплаты и дресскода можно с теми, с кем будешь потом работать, а они к этому никакого отношения не имеют и никакого влияния тоже.

Тебя нанимает начальник, а не коллеги. Если ты не устраиваешься на должность оператора на Кока-Коле, мерчика в сети (они ещё остались?) или специалиста по вэб-вёрстке, то условия контракта обсуждаются. Разумеется, нужны некоторые навыки в области психологии и торговли, заявлять в лоб о своих требованиях в начале собеседования немного глупо. Сперва ты должен себя продать, а потом уже перейти к более интересным вопросам. В конечном счёте любого работодателя интересует выполненная работа, а тебя возможность выполнять её. А если ты себя не уважаешь, более того, работаешь в серую, то быть тебе в прекариате до конца своих дней. Собственно себя низвели до этой позиции многие и это беда. Но, как говорится, рабство - дело добровольное.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #150 Ответы: #208

177. Сообщение от анонимуслинус (?), 02-Янв-21, 01:30   +/
но ведут её обычно спецы из спецотдела, а не рядовые разведчики, тем более что свр ни разу не рядовые разведчики, там генералов больше))(если они имеют ввиду знаменитую штаб-квартиру свр( а ничего другого они иметь и не могут. про другое их население и не слышало. короче палятся на ровном месте, но свои то поверят))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #170

178. Сообщение от анонимуслинус (?), 02-Янв-21, 01:34   +/
они помогали пока их не сделали открытыми))) а уж дыр там явно найдут. гпл и бсд хоть имеют преимущество открытости и их могут проштудировать на дыры и объявить об этом( но не факт что сработает. в лине ядрышко сменили или патч внесли и все дырочка прикрылась и не каждая уязвимость даже если и есть возможна к эксплуатации) ну тут еще настройки админа внесут лепту.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

179. Сообщение от Ordu (ok), 02-Янв-21, 01:36   +/
> Opennet теперь заделался в кpемлеСМИ? Меня всегда удивляла их способность выйти сухим из воды при любой ситуации, используя замалчивание, представление информации в другом свете, обвинение других.

У тебя тут мешанина всего. В данной новости нет обвинений ни в чей адрес. Есть умалчивание фактов, но я считаю это хорошей практикой: обсуждение политики скучно. На опеннете ещё и бесполезно, тут нет людей, кто может рассуждать о политике. Планку срывает сходу. Глянь на себя, например.

И да, нет ничего удивительного в том, что сми обслуживающие государство "выходят сухими из воды": что с ними может случиться, пока они послушно обслуживают государство?

> Но больше всего меня огорчает в нас это неспособность признать свою неправоту.

Использование местоимений как референтов для неопределённых сущностей -- это один из признаков неспособности рассуждать в рамках данной темы. "В нас" -- это в ком? Меня ты включаешь в этих "нас"? А себя?

Либо ты будешь следить педантично за своими словами, либо твои мозги растекутся грязной лужицей, под действием других таких же. Если ты ссылаешься на какую-либо сущность, то ты должен уметь дать определение этой сущности и подобрать для неё название. Если определение ты дать не можешь, а вместо названия используешь местоимение, то ты не ссылаешься на сущность, а демагогично размахиваешь руками.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121

180. Сообщение от timur.davletshin (ok), 02-Янв-21, 01:38   –1 +/
> Почему в неявном?
> Очень даже в явном.
> Более того, проблем стало больше, и их серьезность возросла.
> С вытуриванием людей ответственность больше никто ни за что не несет.
> Понятие контракта теряет свой первоначальный смысл.

Первый вызов в суд обычно лечит руководителя такой организации.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #100 Ответы: #217

181. Сообщение от timur.davletshin (ok), 02-Янв-21, 01:41   –3 +/
> А чего, раньше по другому было? У меня приятель сел в ржавую
> зубилу, и поехал со своего Новосиба (или Барнаула? Я эти деревеньки
> плохо различаю)

Новосиб деревней обозвать... Да там Академгородок по кол-ву РЕАЛЬНЫХ инженеров и учёных фору любой из столиц даст )))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #153

182. Сообщение от Аноним (122), 02-Янв-21, 01:55   +/
> Логика - в открытом коде кто угодно может что-то (бекдор) дописать и никто не будет виноват.

ну вот смотри, ты уверен что в некотором модуле программы есть бекдор, для примера боле менее известные проекты Linux vs Windows
в первом(Linux) случае ты сам или независимый аудит по коммитам может установить кто и когда внёс деструктивный код, далее можно придать огласки, и после того как другие независимые разработчики это подтвердят то тот кто внёс зловредный код получит как минимум "общественный бан"
то есть доказательство и виновник будет на лицо, и соответственно наказание будет неизбежно, в каком виде, думаю будет зависит от ситуации

во втором(Windows) же случае что нужно делать ? вряд ли в обязательствах возложенных при установке ОС есть пункт об ответственности компании за "чистоту кода" особенно тогда когда никто это не может проконтролировать. Судиться с многомиллиардной компанией ? смешно. Придать огласки ? но из доказательств только "непредвиденное" поведение программы, да повторяемое но при желании можно спихнуть на просто некачественный код "который поправят в следующем релизе". То есть сама компания будет заинтересованна в преуменьшении инцидента а доказательств в виде кода естественно не предоставит, в лучшем случае проведёт внутреннее расследование где окажется что за этот кусок отвечал индус уволенный пять лет назад.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #169

183. Сообщение от Аноним (131), 02-Янв-21, 02:46   +/
>ты не слышал потому , что либо они никому не нужны

Не рекламы ради, но по прошлогодним данным мэйнфреймы используют как платформу для критически важных транзакций 71% компаний из списка Fortune 500, в том числе 92 из 100 крупнейших банков мира. Я бы сказал, что мишень куда более соблазнительная, чем очередной подвальный хостинг с LAMP.
>Знаешь и линя с виндой можно настроить так, что фиг вломишься. но дыры в ПО никто не отменял, они есть везде

А то я не помню SQL Slammer если говорить про винду или Mighty примерно в то же время на недоосях. Да и тому же Teardrop было без разницы кого вешать наглухо. Фиг вломишься, ага.
>минусовал то чего? или задело самолюбие владельца локалхоста на опенке?

Минусовал не я, локалхоста на опенке отроду не держал. Пародию на юникс с маскотом в виде нелетающей птицы для такого использовал, было дело.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #175 Ответы: #184

184. Сообщение от анонимуслинус (?), 02-Янв-21, 03:25   +/
в современной парадигме развития и программирования этих дыр должно быть еще  больше. грубо говоря кодить стали тупо хуже, да и скорости ради столько языков сделали, что диву даешься, а качество только ниже. а если уж говорить про хорошие цели, то да банки это крупная рыба, но и прикрывают эти серваки видимо тоже другие серваки)) так что к ним тяжко подобраться. ну принцип - что не разрешено, то запрещено никто не отменял.(у хороших админов)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #183

185. Сообщение от Аноним (131), 02-Янв-21, 03:26   +1 +/
Можно подумать что линупcня их не только прочесть осилит, но и написанное за пределами /* ... */ или // поймет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #127 Ответы: #186

186. Сообщение от Аноним (12), 02-Янв-21, 03:50   +/
Там такой бардак и каша из костылей что уже никто ничего не поймет. Сами MS'овцы уже там нихрена не понимают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #185

187. Сообщение от KenyaWestemail (ok), 02-Янв-21, 07:54   –1 +/
Ок, навскидку - qBittorrent. Никаких подписей нет и в помине. Ни сертификатов, ни подписи производителя. Я десять раз им в ишью писал, но они ответили, что им вообще на*рать на безопасность юзеров, потому они ничего на этот счёт делать не будут. То, что Windows 10 блокирует экзешник и установочник - ваши проблемы.

FreeFileSync оказались чуть более адекватными и нормально подписывать свои артефакты (exe'шники, пакеты) стали не так давно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #215

189. Сообщение от Аноним (189), 02-Янв-21, 08:26   +2 +/
В оригинальных отчётах Microsoft, Krebsonsecurity и Fireeye про источник атаки ничего не сказано. Про русский след появилось лишь в статьях журналистов в СМИ, которые высосали эту связь из пальца лишь на основе голословного комментария какого-то политика, что "это всё русские". В первых статьях на эту тему была оговорка "stated that he believes", в процессе художественной переработки исчезла. Некоторые СМИ упомянули, что команда APT29 взяла на себя ответственность за атаку, но кроме слов журналиста из Washington Post без ссылок на источник, никаких подтверждений этому нет. Поэтому всё это больше домыслы и политические игры, которым нет места на технических сайтах.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121

190. Сообщение от Аноним (190), 02-Янв-21, 09:38   +1 +/
Надо статистику изучать. Если садишься на мотоцикл, то шанс разбиться стремится к 100%. Если женишься то вероятность развестись достигает 80%. Тут нет никакой магии.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #118

191. Сообщение от Вы забыли заполнить поле Name (?), 02-Янв-21, 10:12   +/
Ну так да, по сути мало чего изменилось, но отдельные экспонаты из внутримкадья, которые считают, что всё не так, как ни странно ещё находятся :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #153

192. Сообщение от Аноним (192), 02-Янв-21, 10:26   +1 +/
> В ответ на жалобы на вывод предупреждений системами выявления вредоносного ПО, клиентам рекомендовалось отключить проверку, списывая предупреждения на ложные срабатывания.

Лучшая рекомендация года!

Ответить | Правка | Наверх | Cообщить модератору

193. Сообщение от Аноним (193), 02-Янв-21, 10:32   +2 +/
Проприетарный код - некачественный код.
Ответить | Правка | Наверх | Cообщить модератору

194. Сообщение от Аноним (197), 02-Янв-21, 11:17   –2 +/
тред напоминает табун евнухов трезвеников в розовых очках, сособенно если смотреть на ликующих верящих и шарящих)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #200

195. Сообщение от Аноним (197), 02-Янв-21, 11:20   –1 +/
это не полное выссказывание, ты же вкурсе теории полноты выссказывания если вкурсе слова логика, с таким же успехом можно утверждать все что угодно о чем угодно имея всего лишь две посылки истинность которых даказать прст невазможна ы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #122 Ответы: #199

196. Сообщение от Аноним (197), 02-Янв-21, 11:21   –1 +/
ликующих, верящи
Ответить | Правка | Наверх | Cообщить модератору

197. Сообщение от Аноним (197), 02-Янв-21, 11:23   +/
цель эти бабки изъять ты немного не прав, но впринцыпи внешне оч пахожы ты крсава что уловил тенденцию!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69

198. Сообщение от Аноним (197), 02-Янв-21, 11:27   +/
форс какой то забы той парашы имха
Ответить | Правка | Наверх | Cообщить модератору

199. Сообщение от Аноним (122), 02-Янв-21, 11:44   +1 +/
я указал суть высказывания, которая ничем не противоречит и достаточна для понимания всего высказывания, а вот вы батенька балабол и если пытаетесь критиковать то хоть делайте это аргументированно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #195

200. Сообщение от Вы забыли заполнить поле Name (?), 02-Янв-21, 12:04   +/
Пресловутый табун это счастье как раз внедрял и радовался, как всё замечательно-то стало, а не в треде :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #194

201. Сообщение от InuYasha (??), 02-Янв-21, 13:57   +/
> Я бы в этот раз на китайских поставил.

Вряд-ли нам истину расскажут.

> Скорее не гайки затягивать, а таки гевалт катить -- "гусские хакегы!"

Увы - пункты не взаимоисключающие.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #168

202. Сообщение от бублички (?), 02-Янв-21, 14:00   +/
> Ничего не слышал про успешные взломы

тот простой факт что ты о чём-то не слышал совершенно не означает что этого не было

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #173 Ответы: #204

203. Сообщение от Аноним (203), 02-Янв-21, 15:02   +/
>>>Тебе показать длинный список
>>Покажи, если такой имеется
>Не имеется

okay

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #107

204. Сообщение от Аноним (131), 02-Янв-21, 16:46   +1 +/
В 2011 г. хакеры проникли в систему гиганта банковской отрасли — компании Fidelity National Information Services (FIS). В результате злоумышленники не только совершили тщательно спланированное многомиллионное ограбление банкоматов, но и установили контроль над большей частью обширной сети Fidelity National, получив незаконный доступ к данным около 100 финансовых учреждений в различных странах мира. Это последний известный мне эпизод. Это не линупc, который только ленивый не ломает пару раз в месяц. Сколько у вас там Dirty Cow не закрытая висела, лет 10?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #202 Ответы: #205

205. Сообщение от бублички (?), 02-Янв-21, 20:45   +/
> Это последний известный мне эпизод

прочитав хотяб по диагноали данную новость, ты мог бы и заметить (но похоже не сумел), что совершенно уникальную и никем непревзойдённую продукцию SolarWinds использовали наикрутейшие из самых раскрутых. ну так они себя позиционировали, заручившись гарантиями авторитетов в виде корпораций типа Microsoft и SolarWinds. и вот вдруг прилетело, хотя столько лет было тихо и ничто не предвещало беды. потому ещё раз повторю, то что ты о чём-то не знаешь (не читал, не слышал, не догадываешься, даже предположить не осмеливаешься), не означает что этого нет. сохраняй свой слепой оптимизм вкупе с неведением, ну и жди гудка (как на пароходе), т.к. звонки ты похоже не слышишь. если и слышишь то реагируешь как-то странновато (из того что вижу здесь)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #204 Ответы: #209

206. Сообщение от пох. (?), 02-Янв-21, 20:58   +1 +/
> Ты точно видел свою должностную инструкцию, если ты инженер?

Конечно, я ж ее писал! (вот как раз в той конторе, впрочем, не в первый раз)

Видишь ли, девочки-hr или околоюристы, которые выдумывают бредятину про запрет на работу у конкурентов, в сути этой работы как раз не очень и разбираются. Должна быть инструкция, согласованная с начальником, и это все что они знают. Которому она тоже нахрен не впилась, поэтому вот читал ли ее он - это я вот не уверен (ну, наверное, глянул, чтоб ненароком не подмахнуть слово $й вместо всей инструкции, с меня сталось бы).

Потому что его вообще-то интересовало чтоб я делал то, для чего меня нанимали, а вовсе не бумажки для прикрытия задницы.

И, разумеется, написана там была абстрактная бессмысленная бредятина. Как и на нынешнем месте, где ее хз кто придумал до меня.

> Так работают до первого факапа

Не, дорогой прикованный раб, так работают везде, где труд не является т$пой тривиальщиной.
Никакими бумажками это не прикрыть, если ты нанял вора или вредителя - тебя ничего не спасет. Прикол в том, что это разные профессии, поэтому в реальной жизни такие собеседование на инженегра не пройдут.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #172

207. Сообщение от Аноньимъ (ok), 02-Янв-21, 21:01   +1 +/
Что-то я и правда вспылил.
Имхо, ненужно поливать грязью целую профессию на ровном месте.
Воруют все и везде. Особенно в бедных странах, особенно на низкооплачиваемых должностях, особенно при конфликте с руководством. Поэтому на важные должности стараются не брать кого попало, и существуют отделы безопасности.

Но замена людей машинами не решает проблему доверия, это просто уничтожает ответственность как таковую.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #171

208. Сообщение от пох. (?), 02-Янв-21, 21:07   +1 +/
> Тебя нанимает начальник, а не коллеги.

Начальник - такой же точно коллега. Только еще и отвечающий не только за себя, а и за тех N дол..ов и общий результат. А до тех людей, которые всякую херню понапридумывали - обычно иерархия человек из пяти самое малое. До определенной степени начальник своих подчиненных _должен_ от них экранировать, иначе работы не жди. Но изменить формальный контракт он обычно не в силах, точнее, не будет на это тратить время и авторитет.

> В конечном счёте любого работодателя интересует выполненная работа, а тебя возможность выполнять
> её.

Не-а... это только в идеальном мире.
Где Кумар Нacpaлы никогда не стали бы руководителями, даже бригады глиномесов.

"Ты выполняешь работу, но ты выполняешь ее без уважения!"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #176

209. Сообщение от Аноним (131), 02-Янв-21, 21:07   +/
Внимательно прочитав первоисточник этой новости я не обнаружил там как именно был произведен взлом. Если специально обученный Сноуден внутри системы - один разговор, забытая в кабаке флешка с ключами шифрования - другой, 28 раз подряд нажатый backspace в grub2 или на несколько секунд зажатый enter в гноме - третий.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #205

210. Сообщение от пох. (?), 02-Янв-21, 21:08   +1 +/
А, понятно, сказы венского леса.

И конечно, те кто могут украсть базу, будут трудиться, ога.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #174 Ответы: #211

211. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:11   –3 +/
> А, понятно, сказы венского леса.
> И конечно, те кто могут украсть базу, будут трудиться, ога.

Мир не на одних ойтишниках с их сраными базами данных держится, а такие условия для постоянного контракта в Европе являются нормой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #210 Ответы: #213, #214

212. Сообщение от Аноним (212), 02-Янв-21, 21:13   +1 +/
Они их купили, к сожалению.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #158

213. Сообщение от Вы забыли заполнить поле Name (?), 02-Янв-21, 21:14   +1 +/
Ты гонишь. Тчк.
Поработай хоть раз с Европой, для начала.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #211 Ответы: #216, #229

214. Сообщение от Вы забыли заполнить поле Name (?), 02-Янв-21, 21:14   +1 +/
Ты гонишь. Тчк.
Поработай хоть раз с Европой, для начала.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #211

215. Сообщение от Вы забыли заполнить поле Name (?), 02-Янв-21, 21:16   +1 +/
Естественно они за свой счёт покупать сертификат для подписи желанием не горят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #187 Ответы: #239

216. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:18   –2 +/
> Ты гонишь. Тчк.
> Поработай хоть раз с Европой, для начала.

У тебя всё сказка, чего не видел? Я конечно понимаю, что многие из айтишников дико рады, что работают "с самой эуропой!", но из уровня прекариата на аутсорсе без социалки выбиваются реально немногие.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #213 Ответы: #226

217. Сообщение от Аноньимъ (ok), 02-Янв-21, 21:20   +/
Речь идёт о тенденции в масштабах всей цивилизации.

Речь о глобальной замене людей машинами и ИИ.
Мы уже видим как ИИ на всяких гуглах и ютубах выступает в роли судьи и исполнителя. И это ведь не случайность.

И одна из главный целей подобной замены уход от какой либо ответственности (машина не может ошибаться). И даже если расследование будет, оно покажет какое-нибудь упущение в протоколах безопасности за которое ответственен рядовой программист Вася Пупкин(которого поскорее нужно заменить ИИ, и вот тогда...).

Не говоря уже о том, что бизнес и так давно ни за что не отвечает. Когда это хоть одного СЕО крупной корпорации в суд вызывали? А если вызывали неужели лишили миллиардов и посадили в тюрьму?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #180 Ответы: #218, #219, #243

218. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:22   –1 +/
> Не говоря уже о том, что бизнес и так давно ни за
> что не отвечает. Когда это хоть одного СЕО крупной корпорации в
> суд вызывали? А если вызывали неужели лишили миллиардов и посадили в
> тюрьму?

Лиза из Теранос?


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #217 Ответы: #244

219. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:24   –1 +/
> Речь о глобальной замене людей машинами и ИИ.
> Мы уже видим как ИИ на всяких гуглах и ютубах выступает в
> роли судьи и исполнителя. И это ведь не случайность.

Машины ради машин не нужны. Более того, айтишники зачастую забывают, что есть реальный сектор экономики.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #217 Ответы: #221

220. Сообщение от Аноньимъ (ok), 02-Янв-21, 21:28   +/
>а убитого пациента могут вообще засудить и доктора и клинику.

Не могут.
>А за проёбанную базу данных без пароля или украденную кредитную историю миллионов просто уволят без выходного.

Не уволят.

Современные врачи пошли из сектантских орденов(распорядителей трупами) коие представляли их до начала индустриализации.
Сохранив многие обычаи и общие положения.
Например круговая порука, и стремление распоряжаться жизнью пациента вместо того чтобы выступать в роли консультанта.
Именно немецкие врачи молили Гитлера разрешить им эксперименты над людьми и эвтаназию.

И хотя с развитием национал государств в профессию пошло много идейных образованных людей, СРЕДА, осталась прежней, и способствует укрытию маньяков и бездарей всех сортов.

А айтишники, одна из самых малорправных профессий в мире, например не существует в мире профсоюза айтишников/программистов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #135 Ответы: #222, #223

221. Сообщение от Аноньимъ (ok), 02-Янв-21, 21:35   +1 +/
> Машины ради машин не нужны.

Это вам ненужны. А ордену сатанистов педофилов - нужны.
За повальным внедрением ИИ стоят религиозные мотивы, как и за многой другой прочей человеческой деятельности.
Как минимум машины ради машин позволяют без оглядки "снижать численность населения".

>Более того, айтишники зачастую забывают, что есть реальный сектор экономики.

Что вы под этим хоть подразумеваете?

99% всего мирового ВВП в современном мире производит 100 миллионов человек. Остальные 7 миллиардов - это иждивенцы которые в лучшем случае обеспечивают себя и никаких благ для других не создают.
а 80% ВВП из этих 99% производит 10 миллионов человек.
Это и есть реальная экономика.
И эти люди не мешки таскают, а занимаются трудом исключительно интеллектуальным, чтобы мешки таскать люди ненужны уже как 50 лет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #219 Ответы: #224, #225, #246

222. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:38   –2 +/
> Не могут.

У меня сестра, работающая в отделении инт. терапии, со следователями регулярно встречается.

> ... вместо того чтобы выступать в роли консультанта.

Да-да, это самая смешная категория пациентов. Начитаются википедии с яндексом, а потом приходят "консультирующегося" врача "лечить". Собственно о чём это я, у друга жена так рожала недавно. Задолбала ещё во время беременности до чёртиков, и мужа и врачей.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #220 Ответы: #227

223. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:43   –3 +/
> айтишники, одна из самых малорправных профессий в мире

Согласен. Вон тут ниже один всё сказками типовые постоянные контракты называет. А всё из-за того, что неучи и лохи. Три из четырёх менеджеров айти никогда ничего кроме профессиональной лит-ры не читало и на горьком опыте переизобретают то кадровую политику, то постигают психологию малых групп, то производственное планирование. Стабильность на разовые калачи променяли. То пусто, то густо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #220

224. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:46   –2 +/
> Это вам ненужны. А ордену сатанистов педофилов - нужны.

Я искренне хочу верить, что это была неуклюжая шутка.

> 99% всего мирового ВВП в современном мире производит 100 миллионов человек.

Статистически ложное и спекулятивное утверждение.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #221

225. Сообщение от timur.davletshin (ok), 02-Янв-21, 21:49   –2 +/
> И эти люди не мешки таскают, а занимаются трудом исключительно интеллектуальным, чтобы мешки таскать люди ненужны уже как 50 лет.

Дружище, если ты считаешь, что условный Дерипаска занимается интеллектуальным трудом, производит 99% от ВВП чего-то там и у него нет заводов, то ты сильно ошибаешься.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #221

226. Сообщение от Вы забыли заполнить поле Name (?), 02-Янв-21, 22:36   +1 +/
Сказка у тебя в башке. Я не про фриланс, не.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #216 Ответы: #232

227. Сообщение от Аноньимъ (ok), 03-Янв-21, 00:07   +/
Моя семья всю жизнь сталкивается с преступлениями медперсонала.
Но я что-то не слышу в новостях о постоянных посадках врачей.

Вообще, назовите хотя бы 5 за последние 2 года.

А как вам история эвтаназии в Нидерландах?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #222 Ответы: #230, #231, #233

228. Сообщение от Tifereth (ok), 03-Янв-21, 00:56   +/
Странно, что они до сих пор не переписали ту статью, про "грязную вилку". Хотя, вероятнее всего, им попросту пофиг на мнение пострадавших от их офигительных мер безопасности.
Ответить | Правка | Наверх | Cообщить модератору

229. Сообщение от пох. (?), 03-Янв-21, 01:19   +1 +/
> Ты гонишь. Тчк.

Да тут специалиста во всем за версту видать - то у него инженеры базы воруют, то, вдруг, откуда ни возьмись - знаток европий, а мы тут лаптем щи...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #213

230. Сообщение от timur.davletshin (ok), 03-Янв-21, 01:57   –2 +/
Если против тебя преступления постоянно совершаются, а ты никак их доказать не можешь. Ты или терпила или банально пациент психиатра потенциальный.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #227 Ответы: #235

231. Сообщение от timur.davletshin (ok), 03-Янв-21, 01:58   –1 +/
> Но я что-то не слышу в новостях о постоянных посадках врачей.

Чем там история с "пьяным" мальчиком закончилась?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #227 Ответы: #236

232. Сообщение от timur.davletshin (ok), 03-Янв-21, 02:06   –1 +/
> Сказка у тебя в башке. Я не про фриланс, не.

А... у тебя в BVI контора зарегана? Ты про это?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #226

233. Сообщение от timur.davletshin (ok), 03-Янв-21, 02:22   –1 +/
> Но я что-то не слышу в новостях о постоянных посадках врачей
> А как вам история эвтаназии в Нидерландах?

Мне дела нет до Нидерландов. А доводить дело до суда - это дело не ментов, а тех, кто пострадал. Если ты сопля, то за тебя никто не напишет заявление, никто не будет педалировать его постоянно и следить, чтобы следак не накосячил, никто за тебя в суде отстаивать твои интересы не будет. Это дело сложное, а главное, удовлетворит ли тебя выигрышь в суде?


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #227 Ответы: #234

234. Сообщение от Аноньимъ (ok), 03-Янв-21, 04:03   +/
Так вопрос о том сколько сажают.
Вот вы говорите к вашей родственнице постоянно приходят.
А сколько за время её работы посадили то? Ну?

Я же и пишу, среда покрывающая маньяков и бездарей, а вы говорите - нет, постоянно мол приходят. Так то, что постоянно приходят именно об этом и говорит. А вот сколько сажают?

>Мне дела нет

Так о вас разговора и не идет абсолютно. Какая кому на свете разница до чего вам дела нет или есть? Вы нарциссический психопат?

>Если ты сопля, то за тебя никто

Ну и к чему этот кухонный гностицизм? 99% жертв бездарных коновалов погибает так и не поняв что их убило. Вы вот выше писали что пациентам вообще думать не надо, что врачам виднее, и тут же заявляете что пациенты должны понимать что лечение было неадекватным? И как они должны это понимать?
Вы за свои слова хоть немного отвечаете?

Я всё-же повторюсь, вы бредите. Более того, в своих бреднях вы всячески стараетесь обесценить человеческую жизнь и оправдать лишение людей базовых прав. От чего являетесь психом опасным.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #233 Ответы: #241

235. Сообщение от Аноньимъ (ok), 03-Янв-21, 04:08   +/
> Если против тебя преступления постоянно совершаются, а ты никак их доказать не
> можешь. Ты или терпила или банально пациент психиатра потенциальный.

Так вы я так понимаю проповедуете философию маньяков-психопатов которые делят людей на "лохов" которые "дали" себя обокрасть убить и "сверхчеловеков-воров" которые режут безвольных "овец" ?

В фашисткой германии так геноцид евреев и оправдывали, мол евреи с голыми руками не кидаются на вооруженных охранников концлагеря, а значит терпилы унтерменши и заслуживают всё что с ними происходит.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #230 Ответы: #238

236. Сообщение от Аноньимъ (ok), 03-Янв-21, 04:11   +/
>> Но я что-то не слышу в новостях о постоянных посадках врачей.
> Чем там история с "пьяным" мальчиком закончилась?

Не знаю об этой истории. Это один прецедент? Сколько десятков в год сажают? Больше чем работников милиции, или меньше?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #231 Ответы: #240, #242

238. Сообщение от timur.davletshin (ok), 03-Янв-21, 06:41   +/
> Так вы я так понимаю проповедуете философию маньяков-психопатов...
> В фашисткой германии...

Аргументация к фашистам, так быстро? Я "проповедую" только в семье или друзьям, когда просят. Это была констатация факта — ни в каком обществе, никто тебя защищать не будет. Так не было и 3000 лет назад, и 50, и через 1000 будет так. Люди не меняются в своей сути. Если же тебе нужны проповеди на эту тему с яркими художественными образами, то Екклесиаста читай.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #235

239. Сообщение от KenyaWestemail (ok), 03-Янв-21, 06:46   –2 +/
> Естественно они за свой счёт покупать сертификат для подписи желанием не горят.

Собственно, это всё, что нужно знать об опен соусе

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #215

240. Сообщение от timur.davletshin (ok), 03-Янв-21, 06:50   +/
> Больше чем работников милиции, или меньше?

Меньше. Если бы сажали больше, то лечился бы ты давно уже только травами у знахарки Агафьи. Труд медика зачастую таков, что, в отличие от айтишников, там надо отучиться 7-8 лет, получить лицензию, а потом получать в 2 раза меньше (если ещё повезёт) и огребать то от остолопов, которые википедии начитались, то от тех, которые считают, что им тут просто услуги некачественные оказывают безалаберные люди, без образования. Недавний пример с Навальным показателен. Человек, который его спас (отдельно отмечено в выводах немецких врачей в публикации на Lancet о причинах, почему случай отравления БОВ мог так положительно закончиться), подвергся обвинениям со стороны своего пациента и в результате уволился.

P.S. если ты мне захочешь рассказать про dark side of Russian healthcare system, то не стоит, я могу тематические экскурсии водить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #236

241. Сообщение от timur.davletshin (ok), 03-Янв-21, 07:11   +/
> Так о вас разговора и не идет абсолютно. Какая кому на свете разница до чего вам дела нет или есть? Вы нарциссический психопат?

Зачем ты вообще меня о чём-то спрашивал, если речь не о моём мнении?

> Ну и к чему этот кухонный гностицизм?

Гностицизм, мил-человек, вообще не об этом.

> 99% жертв бездарных коновалов погибает так и не поняв что их убило.

Не ходи к докторам или подбери сопли и докажи свою правоту в суде. Или когда-нибудь тебе докажут вред трепли языком в судебном порядке.

> Вы за свои слова хоть немного отвечаете?

Меньше эмоций. Тут тематический ресурс по Линуксу, Фряхе там и прочему OSS.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #234

242. Сообщение от timur.davletshin (ok), 03-Янв-21, 07:20   +/
> Это один прецедент?

Ты просто, когда с медиками начнёшь общаться, то узнаешь, что такие случаи в новости особо не попадают. Журналистам интересны доктора, торгующие органами из Шымкента (привет, Галым!), им нет дела до ребёнка, который родился в ночную смену, и у него не диагностировали редкий порок сердца. А в дневную смену он умер за 5 минут. Это реальный случай с которым мне лично пришлось столкнуться. Там врача потом месяц прокуратура мурыжила.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #236

243. Сообщение от timur.davletshin (ok), 03-Янв-21, 07:25   –1 +/
> Сколько посадили...

У тебя эта аргументация так часто всплывает, что я начинаю подозревать у тебя т.н. синдром сутяжничества. Есть такой тип людей, они постоянно жалуются на всё и просто задалбывают всех писаниной с околонулевым результатом на выхлопе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #217

244. Сообщение от timur.davletshin (ok), 03-Янв-21, 07:27   +/
> Лиза из Теранос?

Как можно заминусовать такой колоритной истории про самую молодую CEO-миллиардершу, которая в руководство набрала таких уважаемых людей и оказалась на скамье подсудимых, косящей под дурочку?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #218

245. Сообщение от Аноним (245), 03-Янв-21, 13:55   +1 +/
Я не понял. Чтоб софт поставить уже надо инженером-проэктировщиком быть?
Так может вообще не распространять софт? они же сами там везде могут написать не хуже!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #143

246. Сообщение от Аноним (-), 03-Янв-21, 19:33   +/
> Это вам ненужны. А ордену сатанистов педофилов - нужны.

Машины ради машин с ними разберутся в первых рядах, их точно можно optimize out. Какая от них польза машинам?

> За повальным внедрением ИИ стоят религиозные мотивы, как и за многой другой
> прочей человеческой деятельности.

За повальным внедрежом ИИ стоят прагматичные мотивы, наблюдение что не все задачи хорошо решаются четко формализуемыми методами. Для вижнлабсов это $ за создание концлагеря, для кремля удобнее тебя штрафовать и сажать. Гуглу так удобнее тебя и рекламодателей доить. А религия тут в каком месте?

> Как минимум машины ради машин позволяют без оглядки "снижать численность населения".

По сценарию, Skynet в этом достигает определенных успехов.

> И эти люди не мешки таскают, а занимаются трудом исключительно интеллектуальным, чтобы
> мешки таскать люди ненужны уже как 50 лет.

Это все же преувеличение, строительные роботы и 3D принтеры только начинаются.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #221 Ответы: #249

247. Сообщение от Аноним (-), 03-Янв-21, 19:34   +/
> Та ши ви понимаете в высокой кухне приготовления шавер.. тьфу, шаур... тьфу,

Шарпойнт же, ну!


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

248. Сообщение от Аноним (248), 03-Янв-21, 19:50   +/
> Так это ж - уметь админить надо.

Блэкхэты вероятно обидятся на сравнение с админом.

> А любители шва6одкософта не умеют.

А что, они охренели и подписались?

> Стырить логин - это не "уметь".

Прелесть АДа в том что разобраться по минимуму может даже обезьяна с мышкой.

> Надеюсь, хоть исходники венды стырить осилили - там git, и дальше тех
> трех команд что они знают, было не надо ходить. Знали ли
> они про lfs и как его клонируют - отдельный вопрос.

Да кто их там знает. Мне эти исходники даром не нужны, но на дымящиеся руины ms'овского энтерпрайза я бы глянул. На их могиле потанцевать всегда приятно.

> Впрочем, твое пожелание и так исполнилось - только вместо бэкдора все надысь
> выковыривали апдейт, сносящий винду с ssd накопителей.

Почетная добавка к выносу бутсектора NTFS-ом.

> вы его тоже не умеете нормально.

Уже черт знает сколько лет "не умеется нормально". Операционка вроде на месте. А может его нормально не умеют фирмари SSD? А то они норовистые, забагованые.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

249. Сообщение от Аноньимъ (ok), 03-Янв-21, 19:53   +/
Технологии есть давно. Те же автопилоты для авто.
В 80х годах 20 века уже были.

Но массово внедрять стали только сейчас.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #246

250. Сообщение от Аноним (248), 03-Янв-21, 19:55   +/
> Ну блин, где они - те что чего-то стоят?

Места надо знать. Болгарин вон знал - извлек море лулзов и синие трусы.

> там взять нечего.

С данными работать не умеешь, поэтому не заметишь жемчуг среди фекалий.

> тщательнейшей подготовки, сотни управляющих хостов в той же azure -

Сотни хостов подываются довольно быстро. Даже на этом.

> Тьфу... ничего эти русские нормально делать не умеют, а на индусов еще наезжают.

Дай им курс правильной стирки трусов, чтоли.

> Не придут, товарищмайор им рассказывать не велит.

Товарищмайор разный бывает. Вон тот из соседнего отдела базу на своих коллег как раз толкнул по сходной цене вон тем подозрительным типкам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #251

251. Сообщение от тов. майор (?), 04-Янв-21, 01:48   +/
> Товарищмайор разный бывает. Вон тот из соседнего отдела базу на своих коллег
> как раз толкнул по сходной цене вон тем подозрительным типкам.

Двое его лейтех уже во всем признались, и скоро поедут по четвертаку каждый без права на УДО.
А ему медаль дадут, за моральный ущерб!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #250 Ответы: #254

252. Сообщение от СеменСеменыч777 (?), 04-Янв-21, 19:06   +/
> В любом случае, исходники не утекли только потому, что пользы от
> этого никакой и никому не будет.

а поржать над комментариями ? посчитать нецензурные и неполиткорректные слова ?
посмотреть недокументированный API, которым (по слухам) пользуется Office чтобы быстрее работать ? все на пользу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #146

253. Сообщение от Аноним (-), 08-Янв-21, 21:42   +/
> ссылок, конечно же, не будет?

Еще кстати вспомнился бонус что ntfs умел себе сэппуку делать на дисках более 2 терабайтов, чтоли. Ссылку сам ищи, где-то у майкрософта.

> с системного поврежденного диска связан с некоторыми затруднениями. Если справишься -
> тоже все починится, до следующего раза, оно нефатальное, просто очень неудобно потом чинить.

От процедур зависит. У тебя все неудобно и сложно. Тебя надо врагам засылать. Хотя стоп, ты вроде и так в ростелекоме уже?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90

254. Сообщение от Аноним (-), 08-Янв-21, 21:57   +/
> Двое его лейтех уже во всем признались, и скоро поедут по четвертаку
> каждый без права на УДО.

Там даже расстрел через повешение не отменит уже общего урона от деятельности этих орлов. Доморощеные холмсы сейчас по контактам и утечкам все фсб и свр раскрутят походу.

> А ему медаль дадут, за моральный ущерб!

Отлично, значит будут новые расследования на фоне которых Холмс кажется мелким дилетантом. Такие детективы неплохо читаются, Конан Дойл хиловат по сравнению с ними.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #251


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру