Как да стана програмист?

На братчеда на леля му на зетя й брат му се жени, не мога да избера с какъв цвят обувки да ходя на сватбата?? Помагайте!

Модератор: Общи модератори

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: Как да стана програмист?

Мнение от steeN » 28 Юни 2020, 20:21

Не знаех, че работите за Пентагона, щях да ви предложа други решения :lol:
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

младши ентусиаст
Аватар
Мнения: 391
Регистриран на: 12.09.2015
Местоположение: София

Re: Как да стана програмист?

Мнение от madafaka_donkele » 28 Юни 2020, 20:44

Мчи къ :mhihi: всичко по ISO :mhihi:

master of the force
Аватар
Мнения: 5579
Регистриран на: 11.08.2003
Местоположение: planet torque

Re: Как да стана програмист?

Мнение от alx » 28 Юни 2020, 20:47

madafaka_donkele написа:https://techcrunch.com/2019/10/21/nordvpn-confirms-it-was-hacked/


Не ме разбра. Какво значи да ги хакнат? Хубаво- откраднали им сертификат и лошите могат да подкарат фалшиви ВПН сървъри за които ти да се закачиш по някаква схема ако си клиент на норд ВПН. И ... ? То хубаво тунела е компрометиран ама нали в него върви твоя си пойнт-то-пойнт енкрипшън...

Мисли го така- всяка система която се вижда през интернета или говори тлс или някаква проприетари енкрипшън. Затова че е някой слуша интернет или ВПН трафика е без значение. Аз лично нямам никакви скрупули да банкирам онлайн дори през публичен уайфи без парола където всичкия трафик се вижда от всички
алекс
трабант 601с
разни други возила

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: Как да стана програмист?

Мнение от steeN » 28 Юни 2020, 20:50

Само тоз bmwpower няма толкоз години да му сложат един TLS най-накрая :mhihi: Има безплатни сертификати дори вече.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

старши ентусиаст
Аватар
Мнения: 4307
Регистриран на: 3.04.2015
Пол: Мъж
Детайли за колата: 440i

Re: Как да стана програмист?

Мнение от Dextuar » 28 Юни 2020, 21:17

alx написа:Аз лично нямам никакви скрупули да банкирам онлайн дори през публичен уайфи без парола където всичкия трафик се вижда от всички
И сега ако кажеж и че не те бърка да го правиш на порт 80, вече съвсем ще ни впечатлиш ;)


Sent from my iPhone using Tapatalk

младши ентусиаст
Аватар
Мнения: 391
Регистриран на: 12.09.2015
Местоположение: София

Re: Как да стана програмист?

Мнение от madafaka_donkele » 28 Юни 2020, 21:26

Аз си казах, че съм "малко" параноик на тема security. Наясно съм, че колкото и да е як протокола и стандарта все пак е мислен от человек и като такива няма нехакваеми системи, енкрипшъни и т.н. Работил съм в на хартия сериозни места, където сигурността се очаква да е top notch, но на практика беше по-зле от квартален интернет клуб. Винаги съм успявал да намеря уязвимости(при все, че не съм CISO, CEH сертифициран и т.н., просто ми е интересна материята) и съответно височайшия мениджмънт винаги е пренебрегвал препоръките ми и съответно винаги е имало изцепки, в някои случаи доста сериозни. Та вяра нямам на ничия система. AES още кога го пробиха, TLS-ите всяка година-две нова версия, щото все ще се намери някой изрУд да пробие текущата с назобен, модифициран Bleichenbacher, даунгрейд до 1.2 или някакви други изчанчени методи. А съвременните хакери са възможно най-опасния вид евър. Eat, sleep, breathe само пролуки и ескплойти са им в главата. Вдигнаха прекалено много левъла и нямат стигане, всеки следващ вид атаки са все по-advanced и по-advanced. Ей ги спектъра и мелтдауна, вече заеб@ха софтуерното ниво и слязоха на хардуерно с цел елиминиране на user interaction-a. Наскоро бях чел за някакви изроди атакуващи директно BIOS-а :shock: След някоя и друга година изобщо няма да се разчита овцата в офиса да кликне на вирусчето в прикачени :paranoid: Директно те набелязват и си чао...то не, че и сега не е така де :mhihi:


Аватар
Мнения: 2738
Регистриран на: 13.06.2004
Пол: Мъж
Кара: много бавно бенве
Мечтае да кара: Порше
Детайли за колата: топ, топ, топ! unikat full!

Re: Как да стана програмист?

Мнение от Bogat-Beden » 28 Юни 2020, 22:05

cmd.png
Това е от на колега, който си влиза спокойно
Вие нямате нужните права за да сваляте прикачени файлове.
"Може да решава тоя, който има e60 бе! Щом немаш e60, какво ще решиш ти бе? Ти немаш право да решаваш!"

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: Как да стана програмист?

Мнение от steeN » 28 Юни 2020, 22:36

Давай с VPN-a и не се чуди. Най-вероятно някакъв firewall от тяхна страна те блокира и хората, с които си говорил изобщо не знаят къде се намират. Другия вариант ISP-то ти да филтрира порта/протокола, който ти трябва. Нито знаем какво ползваш, нито от къде се свързваш и това е най-лесното решение... щото няма как да те направим мрежов специалист през форума да го диагностицираш.

Dextuar написа:...


Точно на тази тема не бих спорил с него :lol:

madafaka_donkele написа:Наскоро бях чел за някакви изроди атакуващи директно BIOS-а :shock


По-старите от нас помнят един вирус, който се активира за първи път на годишнината от Чернобил... края на 90те, не съм сигурен за годината вече 99та да е било... и ти триеше... БИОС–а :mhihi:
После ходиш с ЕЕПРОМ-а да ти го програмират на ново :mhihi:
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

master of the force
Аватар
Мнения: 5579
Регистриран на: 11.08.2003
Местоположение: planet torque

Re: Как да стана програмист?

Мнение от alx » 29 Юни 2020, 3:29

madafaka_donkele написа: Та вяра нямам на ничия система. AES още кога го пробиха, TLS-ите всяка година-две нова версия, щото все ще се намери някой изрУд да пробие текущата с назобен, модифициран Bleichenbacher, даунгрейд до 1.2 или някакви други изчанчени методи. А съвременните хакери са възможно най-опасния вид евър. Eat, sleep, breathe само пролуки и ескплойти са им в главата. Вдигнаха прекалено много левъла и нямат стигане, всеки следващ вид атаки са все по-advanced и по-advanced.


Както казва президента на една компания по киберсигурност- paranoia is goooood :) разбирам те.

... обаче мога съвсем отговорно да ти заявя, че в реалния сват при реални условия (не теоретични или нагласени лабораторни) дори най- първите версии на ssl не са пробити. Да не говориме за тлс и т.н. Разбира се всеки алгоритъм си има своите недостатъци и като се наредят планетите може да разкодираш определена комуникация между определен клиент/ сървър. Също така има проблеми в реализацията- един вид алгоритъма може да е добър, но този дето е писал стак-а може да си е оставил пръстите- я в обмяната на ключовете, я в ентропията на създаване на ключовете и солта.

Та... не вярвай много на публикациите- те са за такива като тебе (и мене) да не сме безработни и да има какво да правиме и кого и за какво да гониме ;)
алекс
трабант 601с
разни други возила

младши ентусиаст
Аватар
Мнения: 391
Регистриран на: 12.09.2015
Местоположение: София

Re: Как да стана програмист?

Мнение от madafaka_donkele » 29 Юни 2020, 6:38

Dextuar написа:И сега ако кажеж и че не те бърка да го правиш на порт 80


Въй, е те тва, ако го видя някоя банка да си пусне банкирането на 80, вместо 443 ще е върха на простотията просто, ще задминем и индусите по тъпотия :mhihi:

Bogat-Beden написа:
cmd.png
Това е от на колега, който си влиза спокойно


Освен да минеш на виваком и ти :mhihi: Резултатите му на твоя колега и твоя с ментел бисквитката са доста идентични и поне на хартия би трябвало да ги достъпваш с ментелския нет.

steeN написа:
По-старите от нас помнят един вирус, който се активира за първи път на годишнината от Чернобил... края на 90те, не съм сигурен за годината вече 99та да е било... и ти триеше... БИОС–а :mhihi:
После ходиш с ЕЕПРОМ-а да ти го програмират на ново :mhihi:


Е за тази разлика говорех, като казах, че сега са по-опасни. Преди се е правело да се счупи, да се извади нещото от строя, DoS/DDoS и сие. Сега се влиза безшумно, слухти се с месеци и общо взето целта в момента е финансови облаги, дали директни дали използвайки някакъв leverage няма значение.

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: Как да стана програмист?

Мнение от steeN » 29 Юни 2020, 13:35

Мисля, че имам някакъв поглед за нещата през годините и не мисля, че е така. Не знам къде го бях прочел, но ми хареса като описание, че сега има Интернет и дарк уеб... 90те целия Интернет беше дарк уеб :lol: Само милионите от крадени кредтни карти, които са превъртяни... Според мен нещата сега са много много по-цивилизовани, но броя на компютърните системи от тогава е нараснал драстично и има повече неща изложени на атака.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

master of the force
Аватар
Мнения: 5579
Регистриран на: 11.08.2003
Местоположение: planet torque

Re: Как да стана програмист?

Мнение от alx » 29 Юни 2020, 14:49

madafaka_donkele написа:Въй, е те тва, ако го видя някоя банка да си пусне банкирането на 80, вместо 443 ще е върха на простотията просто, ще задминем и индусите по тъпотия :mhihi:


много сигурни сайтове (на банки и тн) си държат порт 80 отворен .. просто в отговора вдигат hsts флага и форуард-ват запитването на 443 или там на които порт говорят хттпс...
алекс
трабант 601с
разни други возила

младши ентусиаст
Аватар
Мнения: 391
Регистриран на: 12.09.2015
Местоположение: София

Re: Как да стана програмист?

Мнение от madafaka_donkele » 29 Юни 2020, 15:02

alx написа:много сигурни сайтове (на банки и тн) си държат порт 80 отворен


Изображение

В смисъл повечето хостинги така или иначе си предлагат безплатни сертификати, а и да го хостват on-prem или в облака един EV сертификат ти е 200-300лв. на година. Не виждам къде е драмата, че да се буташ насила между шамарите, да си търсиш белята дето се казва :dunno:

master of the force
Аватар
Мнения: 5579
Регистриран на: 11.08.2003
Местоположение: planet torque

Re: Как да стана програмист?

Мнение от alx » 29 Юни 2020, 16:13

madafaka_donkele написа:
alx написа:много сигурни сайтове (на банки и тн) си държат порт 80 отворен


Изображение

В смисъл повечето хостинги така или иначе си предлагат безплатни сертификати, а и да го хостват on-prem или в облака един EV сертификат ти е 200-300лв. на година. Не виждам къде е драмата, че да се буташ насила между шамарите, да си търсиш белята дето се казва :dunno:


той порта е отворен защото като напишеш в браузера "ввв.банк.цом" и ако не си ходил там преди се приземяваш на порт 80 щото браузера знае, че дифоут порт-а за уеб сайтове е тцп 80... и от там сървъра ти връща отговор "верния адрес, ама ето ти един флаг да говориш от тук нататък само ссл/ тлс и отивай на порт 443 (или там които им е ссл/тлс порт-а).".... иначе ако го нямаше този механизм трябва да пишеш "ввв.банк.цом:443" - нещо от което повечето хора ще се объркат :ok:
алекс
трабант 601с
разни други возила

младши ентусиаст
Аватар
Мнения: 391
Регистриран на: 12.09.2015
Местоположение: София

Re: Как да стана програмист?

Мнение от madafaka_donkele » 29 Юни 2020, 16:25

alx написа:той порта е отворен защото като напишеш в браузера "ввв.банк.цом" и ако не си ходил там преди се приземяваш на порт 80 щото браузера знае, че дифоут порт-а за уеб сайтове е тцп 80... и от там сървъра ти връща отговор "верния адрес, ама ето ти един флаг да говориш от тук нататък само ссл/ тлс и отивай на порт 443 (или там които им е ссл/тлс порт-а).".... иначе ако го нямаше този механизм трябва да пишеш "ввв.банк.цом:443" - нещо от което повечето хора ще се объркат :ok:


E, тва е друго, описал си стандартен permanent/301 redirect, лузъра като напише abc.com да го насочва към https://abc.com например, 443 никой никога не пише, само се слага https(443) отпред, вместо http(80). Ако това си имал предвид, като каза, че държат порт 80 отворен тва е друго, разбрах ти мисълта, ама за различни неща говорим :mhihi:

ПредишнаСледваща

Назад към Извън Темата

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани

Последни теми
Facebook