Kot
Тот вирус, который у меня, давит более эффективными психологическими уловками
Дима
ну это видать надо быть гуру js чтобы такое написать
Быдлокод на 50 строк с имплементацией эксплойта и неопределенный бинарник
Дима
Но думаю там тоже отнюдь не уровень linux core))
Kot
Oleg
Есть гуру безопасности (или опасности, как посмотреть), которые ломают всё подряд и знают очень темные приемы, которые работают. Но при этом почти ноль в программировании. И это нормально
Oleg
Не нужно уметь писать на JS чтобы юзать XSS
Kot
ну это да, но мы же говорим относительно js
Kot
Есть гуру безопасности (или опасности, как посмотреть), которые ломают всё подряд и знают очень темные приемы, которые работают. Но при этом почти ноль в программировании. И это нормально
Oleg
Хотя вот обойти валидатор юзнув 6 символов, из которых собрать полноценный скрипт - тут уже что-то понимать нужно
Oleg
Все ведь знают, что можно написать любой скрипт на JS используя только 6 символов?
Kot
а ещё js-консоль же есть
Oleg
Валидатор данных от юзера
Oleg
Чтобы хранимую XSS не впихнули
Oleg
Например
Oleg
Или отраженную
Дима
Ну это фиговый валидатор, если такое пропускает)
Oleg
Увы
Oleg
eBay вроде так ломали в этом году
Oleg
Вообще уязвимости это не обязательно именно выполнение кода
Oleg
Можно через драг-энд-дроп читать письма конфиденциальные
Oleg
Если почтовик не десктопный, а веб
Oleg
Можно фреймом открыть. Да, к фрейму доступа нет, но вот действия юзера не блокируются, драг-энд-дроп например.
Oleg
Невидимый фрейм под фоном и как-либо убедить юзера перетащить что-то куда-то на экране
Oleg
Для документов ещё подойдет "тест на скорость печати" в стиле нажмите то что на экране, среди символов что-то вроде ctrl+a, ctrl+c, ctrl+v
Oleg
И т.п.
Oleg
Да, надо было мне в безопасники идти 😄
Дима
Дима
Oleg
Шикарно же
Дима
Хорошая попытка, но кажется что-то пошло не так))
Oleg
Ну тут домен неплох
Anonymous
Oleg
А то бывает на столько нагло что прям домен вида mail-exploit
Anonymous
Уже бегу оплачивать.
Дима
Ну тут домен неплох
Меня статусбар винды снизу впечатлил)) Жаль что мой интерфейс слегка не вписался в их шаблон 😄
Oleg
Это из разряда открыл с линукса сайт, а там у тебя диск C оказывается заражен вирусом и нужно срочно скачать антивирус
Kot
хахаха
Oleg
Часто самым уязвимым местом оказывается человек и проще обмануть человека чем систему защиты
Oleg
Ну и деньги они обычно у человека, а не у машины
Oleg
Разве только целью не является сама машина
Oleg
Для создания ботнетов и прочего
Тенпеннай
чот не сразу дошло. они нарисовали виндовый статусбар внизу страницы?
Дима
Ага)) Мой — слева
Дима
Более того
Дима
Окно хрома тоже не настоящее
Дима
Фулскрин, короче)
Arthur 🙏
c электроном имеет опыт кто-нибудь? какие подводные камни имеются в разработке/внедрении?
Arthur 🙏
есть задача написать софтину , которая будет использоваться на 30-50 компах(каждый из которых - ПК представителя отдельной организации)
Arthur 🙏
подумал сначала написать под веб, но десктопные приложения по идее больше доступа дадут к ОС компьютеров, нежели посредством браузера, поэтому думаю с помощью электрона сделать десктопные аппы
Arthur 🙏
и вот думаю, пожалею ли я о своем выборе)) потому что задача - парочка формочек, которые должны заполняться юзером ежедневно/еженедельно и десктоп скорее мое желание, нежели необходимость
Arthur 🙏
ну я ведь могу(в теории) имея возможность поставить свою десктопную софтину, получать еще какие-то данные об использовании компьютера? аудита кода не будет точно
Arthur 🙏
а какие можно?🙈 кейлоггер, прочие запущенные процессы? что вообще можно получить таким образом?
Oleg
Для начала нужно понять а нужно ли оно, а потом уже выбирать сайт или софт
Anton
Хз по теме ли. Возникла проблема. Windows 10. Вдруг гит начал валиться с ошибкой fatal: open /dev/null or dup failed: No such file or directory а любой глобальный npm пакет events.js:160 throw er; // Unhandled 'error' event ^ Error: spawn C:\Program Files\nodejs\node.exe ENOENT at exports._errnoException (util.js:1022:11) at Process.ChildProcess._handle.onexit (internal/child_process.js:193:32) at onErrorNT (internal/child_process.js:359:16) at _combinedTickCallback (internal/process/next_tick.js:74:11) at process._tickCallback (internal/process/next_tick.js:98:9) at Module.runMain (module.js:607:11) at run (bootstrap_node.js:420:7) at startup (bootstrap_node.js:139:9) at bootstrap_node.js:535:3 обновил git, node, npm, ошибка осталась
Ivan
настало время переустанавливать
Ivan
ну ты понял
Anton
winamp?
Anonymous
c электроном имеет опыт кто-нибудь? какие подводные камни имеются в разработке/внедрении?
Насколько я помню, электрон работает только на виндусах толи начиная с вин7. Это на всякий случай
Anonymous
@Spiritized Почему бы не взять какой-нибудь интерпретатор и простенький GUI? Я бы, вот, на Tcl/Tk сделал. Вообще всегда на нем делаю, если это возможно)
Anonymous
десктоп лучше сделать в C# или C++
Anonymous
десктоп лучше сделать в C# или C++
Лучше, но когда инсайтерская софтина - можно сделать и на самом быстром решении. Я не знаю зачем влепил это слово здесь
Anonymous
Про С++ ты, кстати, сильно ошибаешься. На нем лучше почти ничего не делать
andrei
он проповедник Microsoft
Anonymous
Проповедник адекватных технологий
andrei
Konstantin
https://pp.vk.me/c837325/v837325284/1456e/IICBqqCs-g0.jpg
Andrey
:|||||:
Егор
Anonymous
было 7 лет назад для C
Anonymous
Всем хай
Anonymous
Кто тут разбирается в сфере ИИ (Искусственный Интелект)
Anonymous
?
Anonymous
Всем хай Кто тут разбирается в сфере ИИ (Искусственный Интелект)