Сохранен 24
https://2ch.hk/crypt/res/22272.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 04/04/16 Пнд 15:01:30 #1 №22272 
14597712900490.jpg
Аноны, вот Вы тут компетентное криптосообщество айтишников-программистов, объясните, пожалуйста, некоторым, что php программист со знаниями фронтенда не может писать программы под десктоп, которые используются на пк пользователями, делать всякие там криптлокеры и прочее вирус говно, особенно если он использует линукс и про винду не знает нихуя.

Также объясните им, пожалуйста, что если человек хотел защищать сервера от дос атак (путем настройки iptables, а в сложных случаях быть посредником между крутыми ребятами и заказчиками), то это не значит, что он сам имеет ботнет и может ддосить. Это даже не значит, что он может во всех случаях iptables этот настроить.

И объясните им, что написание всяких червей-криптолокеров это ГОДЫ работы хорошей КОМАНДОЙ, потому что нужно знание всяких апи винды, уязвимостей, использование сплоитов, постоянное их обновление, знания криптографии и т.п, обход антивирусов во всякое нулевое кольцо защиты и т.п. - это блять серьезная и долгая работа ПРОФЕССИОНАЛОВ, которые сами обучались этому ГОДАМИ и КОМПЕТЕНТНЫ ВО ВСЕМ ЭТОМ ДЕРЬМЕ и один php программист, будучи похищенным, отпизженным и заставленным делать это говно - не сделает это говно никогда.

Объясните им, что php программист максимум может вычистить плохой php код с сайта, и на этом всё.

Также объясните им, что люди на светлой стороне силы никогда не полезут в блэк хэт тему.

Скажите им, что антивирусы, даже самые ебанутые, используют базы данных серьезных ребят и все простое говно от васяна ПАЛИТСЯ.

Дело в том, что меня заебали сначала рейдить, потом всяческими намеками вербовать заниматься всякой подобной хуйней. Ну что поделать, криминальные 50+ люди в айти неграмотны, может они вам хоть поверят и от меня отстанут.

Если этот тред читает товарищ майор, то обратите внимание, что меня держат под сормом люди этого опг, благодаря коррурпированным мвдшкам, примите уже меры к ним службой собственной безопасности.

Потому что если меня они подведут под уголовку, как они пытаются это сделать, подсовывая телок, к примеру, то я скорее выгрызу себе вены, чем начну с ними сотрудничать, это спасет их время и мою жизнь.

Я больше не буду отвечать на вопросы, касательно этой истории, пусть это будет моя параноя для вас, ок? Но выслушаю советы о том, как обезопаситься максимально в линуксе от прослушки\троянов\удаленного подключения из вне. Спасибо.
Аноним 04/04/16 Пнд 15:09:37 #2 №22274 
И да, объясните им, что проверка сайта на вирусы через virustotal.com - это не нанотехнологии, делается любым школьником за вечер.
Аноним 04/04/16 Пнд 15:23:29 #3 №22275 
>>22272 (OP)
Охуенные истории

А этот тред твоих друзей не огорчит?

По теме, чтобы себя грамотно обезопасить, тебе придётся вырасти над званием пхп-кодера и погрузиться в это. Смотри в сторону libreboot, простых минималистичных дистрибутивов линукса или openbsd, учись настраивать файрволы и роутеры, разбираться в сетях, ос на низком уровне (чёрт, кажется, нужно стать именно тем чего от тебя хотят)
Аноним 04/04/16 Пнд 15:28:04 #4 №22276 
>>22275
>А этот тред твоих друзей не огорчит?
Я им в этом треде уже ПРЯМО говорю, чтобы отстали. Огорчит их или нет мне всё равно. не хочу иметь с ними никаких дел.

>Смотри в сторону libreboot
Но он же для ограниченного числа thinkpad, плюс есть риск все сломать, ведь перепрошивка биоса дело серьезное же. Ранее мне советовали и янемножко про него почитал.

>простых минималистичных дистрибутивов линукса
Можешь посоветовать чего?

Также выслушаю советы по роутерам, на которые можно накатить альтернативную прошивку (какую?), в которой можно было бы подключить ключи от впн, чтобы уж обезопаситься от прослушки.
Аноним 04/04/16 Пнд 15:50:00 #5 №22278 
>>22276
> Но он же для ограниченного числа thinkpad
Да, ну в дс2 например можно легко купить х60 или т60 за 5-10к

> Можешь посоветовать чего?
Да хз, можно и hardened gentoo в принципе, но не перегружать ненужными зондами, вроде тех что производит Поттеринг и рэдхэт. Главное не какой дистрибутив, а твоё понимание как все работает, где какие могут быть векторы атаки и тд. Вообще по простоте и философии мне нравится сообщество suckless.org
Аноним 04/04/16 Пнд 16:00:02 #6 №22279 
>>22278
>hardened gentoo
Слишком долго компилировать, анон.
Фаерфокс неделю собирать.
Я слышал, что есть calculate linux с бинарниками, все никак не решусь попробовать.
почитал suckless - вроде там набор софта какого-то, а не дистрибутив.
Аноним 04/04/16 Пнд 16:04:14 #7 №22280 
>>22279
У меня Firefox за час собирался.
Аноним 04/04/16 Пнд 17:31:37 #8 №22288 
>>22280
А ядро?
А gnome3?
Это на T60?
Аноним 04/04/16 Пнд 17:35:33 #9 №22291 
>>22272 (OP)
Если известно, где ты живёшь, то хоть пять линуксов себе собери один в другом, значения это не имеет.
Аноним 04/04/16 Пнд 17:37:11 #10 №22292 
>>22288
Лол, это на i5 было. На CoreDuo не пробовал.
Ядро минут 15-20, гном3 не нужен.
Аноним 04/04/16 Пнд 18:11:18 #11 №22295 
Собственно по теме

>>22274 все так
>>22272 (OP) да, обычный php-разработчик не может (иначе он бы другим занимался)
Аноним 04/04/16 Пнд 18:18:39 #12 №22296 
>>22291
Почему?
Аноним 04/04/16 Пнд 18:18:55 #13 №22297 
>>22295
Спасибо
Аноним 04/04/16 Пнд 18:46:38 #14 №22298 
>>22296
Паяльник, видимо.
Аноним 04/04/16 Пнд 18:51:11 #15 №22299 
>>22296
Паяльник, видимо.
Аноним 04/04/16 Пнд 19:35:01 #16 №22302 
>>22299
Паяльник не может прослушивать трафик.
Аноним 04/04/16 Пнд 19:40:06 #17 №22304 
>>22302
Ему и не надо.
Аноним 04/04/16 Пнд 21:41:38 #18 №22309 
>>22304
Ты не понял сути. Паяльник не поможет узнать, что я завтра иду в театр. А прослушка трафика поможет.
Аноним 05/04/16 Втр 12:35:50 #19 №22322 
Бамп годному треду
Аноним 05/04/16 Втр 19:41:59 #20 №22332 
>>22272 (OP)
Объясняю. Любой программист на любом яп, компетентный в своей предметной области, может написать много чего. Криптолокер же может написать любой новичок: там ведь всего лишь пройтись по файловому дереву и зашифровать все файлы с расширением из списка. А теперь смотрим:
в .net из коробки идёт: криптография симметричная и ассиметричная, и функции для работы с папками и файлами и работа с сетью по протоколу http и https. Примеры кода можно копипастить со стековерфлоу. Вывод - написать криптолокер может любой новичок, даже не знающий си шарпа и единственно что умеющий - копипастить код и менять имена переменных.

но толку от такого криптолокера не будет, его спалит первый попавшийся авер эвристикой.
Аноним 05/04/16 Втр 19:43:03 #21 №22333 
>>22272 (OP)
>Дело в том, что меня заебали сначала рейдить, потом всяческими намеками вербовать заниматься всякой подобной хуйней. Ну что поделать, криминальные 50+ люди в айти неграмотны, может они вам хоть поверят и от меня отстанут.

криминальные +50 люди занимаются этой хуйнёй? мне кажется их только школьники пишут.
Аноним 05/04/16 Втр 21:53:15 #22 №22340 
>>22332
php выполняется только на сервере, на php уж я точно не напишу ничего, это очевидно. Конечно, можно извратиться и написать консольное php приложение, но для этого должен быть php интерпретатор на пк, у 99.9999999999% пользователей его нет.

Далее.

>в .net из коробки
>использует линукс и про винду не знает нихуя.
Объясняю - майкрософт технологии не нужны не знаю их и знать не хочу.

>но толку от такого криптолокера не будет, его спалит первый попавшийся авер эвристикой.
Именно, что-то серьезное пишут годами и командой серьезные люди с большим багажом знаний, как я и говорил в первом посте.

>>22333
>криминальные +50 люди занимаются этой хуйнёй? мне кажется их только школьники пишут.
Вот именно, лучше б что-то полезное сделали, например космическую программу освоения марса там, генная инженерия. А то как школьники в глазах людей.
Аноним 07/04/16 Чтв 14:33:33 #23 №22587 
14600288133890.jpg
>>22272 (OP)
Чувак, тебе в https://2ch.hk/izd/
Аноним 08/04/16 Птн 10:56:44 #24 №22666 
>>22309
Он может узнать не только это
comments powered by Disqus

Отзывы и предложения