
Aleks
13.02.2017
14:27:20

Aldar
13.02.2017
14:27:22
чтобы без закладок NSA прям?

Aleksander
13.02.2017
14:27:31
я так понимаю вы имеете в виду что таких проектов нет. нахожу это странным, open source телефоны такие точно есть

shadowsoul
13.02.2017
14:27:55

Google

shadowsoul
13.02.2017
14:28:01
нету никаких нахуй опенсорсных телефонов
блоб радиомодуля тебе никто не откроет
единственное - отреверсенное говно мамонта а-ля motorola c112 непригодная для использования кроме как сканером для osmocom
вот там да, всё радио отресерсили по части прошивки

Aleksander
13.02.2017
14:29:03
ну вы еще скажите что прошивку cpu не откроют. это ясный красный. но я про другое
https://en.wikipedia.org/wiki/List_of_open-source_mobile_phones

Aleks
13.02.2017
14:29:09
https://omnia.turris.cz/en/

shadowsoul
13.02.2017
14:29:29

Aleksander
13.02.2017
14:30:25

Aleks
13.02.2017
14:30:47
спасибо, ознакомлюсь!
но этот open-source не гарант отсутствия закладок, ибо cpu - marvel armada 385, а что там в нем только вендор знает

Aleksander
13.02.2017
14:33:41
меня на данном этапе интересует задачка попроще. типа "спаяй свой роутер из деталей доступных на Ali/C&D". Интересно понять как это работает. Не закладки.

Aleks
13.02.2017
14:35:33

Google

shadowsoul
13.02.2017
14:35:39
gl-inet.com
смотреть шоп & не ебать голову
там на атеросе разнообразнейшие модули

Aleks
13.02.2017
14:40:46

Шиштош
13.02.2017
15:49:52
lol

User
13.02.2017
15:49:59

Шиштош
13.02.2017
15:50:00
этоботы?

User
13.02.2017
15:50:30
Если тебе нужен профит -- то это не та область на которую нужно смотреть
И да, 99% вообще всех готовых наработок которые существуют в этой области непригодны для использования где-либо за пределами твоей тестовой лабы
Так что для реальных атак придётся инвестировать много времени и средств в разработку нормальных инструментов
И да, под инструментами подразумевается не только софт, но и железо
* реальной жизни

zhizha
13.02.2017
16:35:47
Помогите с ропчейном плз, подготовил регистры для системного вызова, но вызов не происходит,не понимаю че не хватает

Darwin
13.02.2017
16:40:16

zhizha
13.02.2017
16:58:19
Не.стрэйс. аргументы кривые
не хватает отладчика

Eugene
13.02.2017
19:05:41
0n3d4y5

Sergey
13.02.2017
19:50:44
https://twitter.com/dc7499/status/831058920068280322
ретвит, пожалуйста!

Google

Sergey
13.02.2017
19:50:55
%)

Bogdan
13.02.2017
20:16:45
Добрый вечер всем.
Пришел сюда за советом.
Сейчас работаю программистом (Junior) ASP.NET. Работаю меньше месяца.
Когда говорили за ЗП, сказали что заплатят все деньги в конце проекта (12 недель осталось).
Так вот, я чувствую что пахнет здесь не очень приятно. Прошу помочь с проектом, подскажите какие есть способы встроить в код ПО, которое в случае не выплаты ЗП сможет стереть все данные с винта или зашифровать все. А если заплатят то просто отключить данный модуль. Еще один критерий это, скрытность или способы обойти систему контроля действий
Команда небольшая. Также есть доступ к серверу с Git-репозиторием. Полные права на все, кроме того его больше никто не трогает.
Отвечу сразу на некоторые вопросы:
1) С проекта ливать не вариант, так как первая работа.
2) Сам менеджер хитрожопый.
Спасибо всем за ответы.
P.S. если есть ошибки в тексте, извините Русский не родной!

Wire
13.02.2017
20:17:46


ViolentOr
13.02.2017
20:18:23
такие закладки имеют плохую привычку быть забытыми (в моей практике были прецеденты), не говоря уже про их засорение свн. это мягко говоря не серьезный подход
либо разруливать условия договора, либо ливать.
Ну это не говоря уже про то, что джун очень маловероятно сможет что-либо реализовать так, чтобы сениор не нашел

Reckit
13.02.2017
20:19:37
или поставь таймер на две недели. если не заплатят стерёт данные. если заплатит во время, введут код для активации, который ты им дашь


Bogdan
13.02.2017
20:21:52
По поводу Сениора помидора, как такого пока нету (внезапно) есть чувак который удаленно (с Австрии) дает советы по написанию и делает ревью кода.
Я думал сделать что-то в духе криптора, который будет подключен перед самой здачей проекта, в последних коммитах. Думал даже модифицировать стандартные библиотеки, для того чтобы не палится


Michael
13.02.2017
20:22:40
Добрый вечер всем.
Пришел сюда за советом.
Сейчас работаю программистом (Junior) ASP.NET. Работаю меньше месяца.
Когда говорили за ЗП, сказали что заплатят все деньги в конце проекта (12 недель осталось).
Так вот, я чувствую что пахнет здесь не очень приятно. Прошу помочь с проектом, подскажите какие есть способы встроить в код ПО, которое в случае не выплаты ЗП сможет стереть все данные с винта или зашифровать все. А если заплатят то просто отключить данный модуль. Еще один критерий это, скрытность или способы обойти систему контроля действий
Команда небольшая. Также есть доступ к серверу с Git-репозиторием. Полные права на все, кроме того его больше никто не трогает.
Отвечу сразу на некоторые вопросы:
1) С проекта ливать не вариант, так как первая работа.
2) Сам менеджер хитрожопый.
Спасибо всем за ответы.
А какой примерно проект? Я раньше делал закладки в пхп. Если это сайт, то можно в каком то разделе сделать типо гостевой книги, а при правильном Ее заполнении и подписывания текста при помощи твоего закрытого ключа - был бабах
Открытый вшить в код, замаскировать под механизм проверки на всякие гадости
Ну и сделать бэкапер бд (для пущей сохранности), который при активации соответствующим образом, исполнит закладку на уничтожение


Bogdan
13.02.2017
20:25:29
проект на ASP>NET MVC5
суть: интернет аукцион по продаже автомобилей

Bogdan
13.02.2017
20:26:32
Также думал внести код в поле БД и потом его запустить.
БД занимаюсь я. Доступа к ней пока ни у кого нету

Michael
13.02.2017
20:27:17
Срабатывание после даты - не советую. Секретная ссылка - тоже.


Bogdan
13.02.2017
20:31:26
Я думал может оставить закладку + уязвимость, банальную. Через которую можно удаленно запустить на выполнение произвольный или уже готовый код
Если не заплатят, так и будет, так как я не на совсем легальных основаниях работаю.
Кроме того это пилотный проект студии, если она облажается, то это все.
Суть просто отомстить. (да возможно жостко но что поделаешь?)
Всем тем кто давал советы, огромное спасибо. Буду думать как реализовать все это. Как будут готовые идеи, поделюсь с вами))

Darwin
13.02.2017
21:09:51

Google

Darwin
13.02.2017
21:10:16
> так как первая работа

Bogdan
13.02.2017
21:10:19
Да знаю.

Darwin
13.02.2017
21:10:24
это не первая работа, это первый развод

Bogdan
13.02.2017
21:10:31
Тоже прав

Darwin
13.02.2017
21:10:34
нет денег, нет кода
1 месяц прошёл, работа должна быть оплачена, если код устраивает

Admin
ERROR: S client not available

Darwin
13.02.2017
21:11:07
таких умников уйма на фрилансе
приходят говорят, у меня идея, реализуешь и всё взлетит тебе 10-20-30-40-50%
это из той же оперы

Bogdan
13.02.2017
21:12:22
Да все тоже самое, я потом заплачу и все.
Завтра буду говорить с начальством, что за хня творится

Darwin
13.02.2017
21:12:54
так точно не разведут

Bogdan
13.02.2017
21:13:23
Просто я пока совсем зелень 19 лет. И много не понимаю, наверное.
Спасибо большое.
Завтра напишу результат диалога

Darwin
13.02.2017
21:13:47

J
13.02.2017
22:22:49
Как вирусы обходят uac?? Через реестр отключение работает только визуально (ползунок на откл., а на деле работает и даже после перезагрузки)
Кто знает??
Как его отрубить программным способ пусть если даже от админа прогу запустить
Способом*

Petr
13.02.2017
22:38:03

Google

Petr
13.02.2017
22:38:11
Какую выбрать?

арсуха
13.02.2017
23:55:33
Ребят, кто работает за 4к монитором?

Dmitry
13.02.2017
23:58:06

арсуха
13.02.2017
23:59:29
А что интересует?
Хочу подобрать оптимальный. Очень много сижу в соц сетях по работе. А мне мой картинку и текст мылит.

Dmitry
13.02.2017
23:59:54
Хм, ну могу DELL посоветовать, не прогадаешь

арсуха
14.02.2017
00:04:00
Этот?

Dmitry
14.02.2017
00:05:28
Как вариант

Aleks
14.02.2017
05:37:45
Мы не так давно обсуждали ECAD'ы, так вот такая новость Autodesk купил EAGLE http://www.autodesk.com/products/eagle/blog/the-new-eagle-subscription-has-landed/

Mark
14.02.2017
06:16:17
Доброе утро

Andrey
14.02.2017
06:25:25

Fuuss ?
14.02.2017
06:28:00

Stuw (Андрей)
14.02.2017
06:51:01
Контакт не сильно больше (именно сайт) будет, он по центру экрана достаточно узкой полоской. Но текст четкий.

Ivan
14.02.2017
06:57:43
Линукс траблит с 10хх
У меня иногда артефакты появляются