@DC7499

Страница 553 из 1477
PizzlyWizzly
28.02.2017
00:15:20
Экономистам всяким можно.

User
28.02.2017
00:16:45
Вообще адекватная позиция -- это когда автор публикует полные версии своих статей из платных журналов в своём личном блоге

f1nnix
28.02.2017
00:16:46
А на партнёрских статьях не судьба выезжать? Думаю, аудитория охотно купила бы объективно хорошие штуки типа адаптера для вафлю под кали.
У нас есть такая мысль, и она уже в работе с рядом членов этого чятика, работаем в этом направлении) Там не только адаптеры под вафлю будут, если срастется.

User
28.02.2017
00:17:17
Но у нас такой подход мало распространён, русские люди за копейку традиционно удавятся

Google
PizzlyWizzly
28.02.2017
00:17:49
Мне как потребителю такой темы было бы удобно читать рекомендации на тулзы. Вам — копеечка, а мне времени меньше тратить на поиск.

f1nnix
28.02.2017
00:19:51
Мне как потребителю такой темы было бы удобно читать рекомендации на тулзы. Вам — копеечка, а мне времени меньше тратить на поиск.
Может я тебя неправильно понял? Я говорил о небольшом шопе preconfigured-девайсов для разных (исключительно легальных) задач.

Или ты про партнерские ссылки на всякие тулзы?

PizzlyWizzly
28.02.2017
00:21:48
Может я тебя неправильно понял? Я говорил о небольшом шопе preconfigured-девайсов для разных (исключительно легальных) задач.
У меня речь шла о статьях, нацеленных на обзор девайсов, скажем, для пенетрейшн-тестинга. Вот, допустим, идёт статья, где затрагивается, как взломать собственный вайфай. В способах упоминается о необходимости адаптера для такого-то режима.

Ссылка на обзор адаптеров. В обзоре партнерсские ссылки.

Либо сами обзоры на заказ, под %.

У медузы бизнес-модель близка к этой.

Шоп это тоже хорошо, бесспорно.

Но тут на вас ложится часть рисков, зависите от производителя, ну тема показала себя не особо хорошей, если играет роль качество продукции.

f1nnix
28.02.2017
00:24:11
Не, это антивариант. Никто не готов в инвестировать такой сомнительный PR( Мы даже с Apple на этот счет поцапались. Приехали к ним в представительство (был не я, мой коллега), начали рассказывать про ][. Они открываю главную страницу и как назло там статья по лучших твиках для джейлбрейунтого смарта. Ну и дальше следует фраза: "вот когда такие статьи пропадут с главной, тогда будем сотрдудничать и вот все это)"

PizzlyWizzly
28.02.2017
00:24:15
Футболки с принтами можно аутсорсить, а вот девайсы — нежелательно.

f1nnix
28.02.2017
00:24:39
Короче, вендорам не нравится упоминание их железок во всем, что хотя бы отдаленно касается темы ИБ, пускай даже косвенно.

Google
f1nnix
28.02.2017
00:25:36
Футболки с принтами можно аутсорсить, а вот девайсы — нежелательно.
Футболки были, кое-кто из этого чата даже взялся пилить, но чето как-то зависло)

User
28.02.2017
00:25:49
Да в топку бизнес, почему то как кто-то зарабатывает деньги вообще должно волновать сообщество

Самые крутые журналы делались на не коммерческой основе

Самый крутой контент пишется и публикуется не ради денег

PizzlyWizzly
28.02.2017
00:27:12
Самые крутые журналы делались на не коммерческой основе
На коммерческой и политической, насколько мне известно.

f1nnix
28.02.2017
00:27:20
Но я ж говорил о пенетрейшн-девайсах. Какой-нибудь девайс для прослушки/записи RFID частот.
Типа партнерки с проксмарком каким-нибудь? Во первых в РФ не купить, во вторых мало кто решается на покупку. Это не бизнес-модель, увы

User
28.02.2017
00:29:11
Как зарабатывают проекты издательства геймленд и как они будут себя чувствовать -- да спать вообще

* срать

Я всего-лишь призываю потенциальных авторов распространять контент бесплатно, как это делают все приличные люди

Где ты увидел коммерцию в phrack, uninformed, 29a, PoC or gtfo, итд?

PizzlyWizzly
28.02.2017
00:30:15
Как зарабатывают проекты издательства геймленд и как они будут себя чувствовать -- да спать вообще
Не стоит впадать в крайности. Деньги — просто средство обмена в обществе.

f1nnix
28.02.2017
00:30:19
Да это же логично, попробуй в РФ купить тот же Проксмарк, а тем более договорить о партнерке. Парни, поймите, я тоже за идею и свободный контент в рамках возможного (и даже больше), но люди не очень горят писать и работать просто так. Сегодня все чаще пишут новый авторы, которые сначала спрашивают, сколько им заплатят, а потом уже хотят отвечать о теме статьи.

PizzlyWizzly
28.02.2017
00:30:35
Где ты увидел коммерцию в phrack, uninformed, 29a, PoC or gtfo, итд?
Хакерские журналы, которые ты считаешь лучшими, тогда уже.

В таком случае твоя правда, наверное. Не читаю такое в целом.

User
28.02.2017
00:31:42
Не стоит впадать в крайности. Деньги — просто средство обмена в обществе.
Мы здесь развиваем сообщество, то как кто-то зарабатывает деньги -- это его личные проблемы

PizzlyWizzly
28.02.2017
00:32:15
User, вот смотри. Мы смотрим на хакерское сообщество по схеме "я беру из него, я даю ему". Правильно понимаю, что ты этим руководствуешься, постя свои статьи?

В плане информации.

Google
f1nnix
28.02.2017
00:32:44
Мне кажется, что в целом индустрия немного сместилась в сторону денег. Раньше ресерчили по фану, ну просто потому что интересно, how its made. А сегодня или по работе, или неохота. Разгадка простая — в индустрию пришли деньги, и каждый старается что-то урвать.

PizzlyWizzly
28.02.2017
00:33:24
Лан, меня спать чутка тянет, надо перекурить перед сном.

User
28.02.2017
00:33:32
User, вот смотри. Мы смотрим на хакерское сообщество по схеме "я беру из него, я даю ему". Правильно понимаю, что ты этим руководствуешься, постя свои статьи?
Я пишу и публикую статьи что бы с результатами моих исследований ознакомилось как можно больше коллег которым это может быть интересно, это единственная мотивация

PizzlyWizzly
28.02.2017
00:33:52
Что я хотел сказать: мне проще дать денюжку куда-то, чтобы она как-то помогла развитию или вознаградила того, кто дал мне информацию.

Потому что у меня нет времени и сил, как правило, этой информацией делиться.

И я с удовольствием плачу монетой, зная, что она увеличит количество информации.

Другое дело, что многие берут, но не дают вообще ничего. Возникает лишь потребление.

User
28.02.2017
00:35:20
Более того, я разрешаю делать со своими текстами кому угодно и что угодно. Продажа? Перепечатка? Плагиат? Да на здоровье, они в открытом доступе, делайте что хотите

PizzlyWizzly
28.02.2017
00:35:26
Кто-то вводит пейволл, кто-то создает закрытые коммьюнити, где надо что-то давать, чтобы полуать.

Пойми, ты идейный человек. Но ты не всё сообщество.

Нет правильного и неправильного, лишь разные взгляды на проблему.

f1nnix
28.02.2017
00:36:53
Просто потому, что у тебя есть силы и время не только ресерчить, но еще и делать райтапы.

User
28.02.2017
00:36:55
Кто-то вводит пейволл, кто-то создает закрытые коммьюнити, где надо что-то давать, чтобы полуать.
Все закрытые сообщества что я видел (а видел я почти все) были глубоко ущербными и беспомощными в интеллектуальном плане, такие дела

User
28.02.2017
00:37:32
Смысл делать ресерч в стол?

PizzlyWizzly
28.02.2017
00:38:35
Рейтните лучше няшек.



Google
PizzlyWizzly
28.02.2017
00:38:48
4 дня шли из UK

User
28.02.2017
00:38:49
Дим, я еще раз подчеркну: статьи и контент для тебя — не основной продукт, а побочный.
Это вообще не продукт, я это делаю потому что это прикольно

Кто-то комиксы рисует, кто-то танчики клеит, кто-то сёрфингом занимается, а я вот делаю и публикую ресерч

Плюс ко всему, я знаю примерный порядок гонораров как в отечественных так и в иностранных технических журналов по теме ИБ, и если для кого-то эти деньги являются достаточной мотивацией для того что бы прятать результаты своего труда под paywall -- то он жалкий мещанин и я его презираю

Rtem
28.02.2017
00:49:14
Ребят, а где вы обычно берете валидные сертификаты для использования в sslsplit?

Мне кажется, что в целом индустрия немного сместилась в сторону денег. Раньше ресерчили по фану, ну просто потому что интересно, how its made. А сегодня или по работе, или неохота. Разгадка простая — в индустрию пришли деньги, и каждый старается что-то урвать.
О, первый раз вижу человека, который высказывает эту точку зрения (возможно мне просто не везло). Сам эти же слова постоянно повторяю. Вот в каком-нибудь 2003-2005 было много чего по фану. Щас почему-то везде бабло =( Я не обо всех сейчас, но это прямо чувствуется.

User
28.02.2017
00:54:01
> @Fi5t_0x0539 Щас почему-то везде бабло =( неправда

Rtem
28.02.2017
00:54:45
@notavailable хотелось бы, чтобы это было неправдой. Я повторюсь - есть люди, которые что-то делают по фану и для людей. Но я все чаще вижу поиски выгоды.

User
28.02.2017
00:54:55
ежегодно проходят десятки неплохих конференций на которых люди совершенно бесплатно презентуют свои исследования, без всякого бабла

Admin
ERROR: S client not available

User
28.02.2017
00:55:54
ежеквартально выходит журнал PoC||GTFO который по поему скромному мнению является самым крутым хакерским журналом когда-либо выпускавшемся, он делается на голом энтузиазме без всякого бабла

старый добрый phrack до сих пор доставляет, они продолжают публиковать технические статьи беспрецедентно высокого качества без какого-либо бабла

Rtem
28.02.2017
00:57:03
@notavailable ну т.е. ты не согласен, что раньше все было как-то теплее, ламповее и меньше было поисков выгоды?

User
28.02.2017
00:57:12
не согласен

я в хакерском сообществе года этак с 2003-2004-го, те времена были унылым говном

сейчас все круче намного, как в техническом так и в культурном плане

Rtem
28.02.2017
00:59:30
У всех разный опыт стало быть. А по-поводу технического плана спорить не стану. Сейчас все действительно покруче. Существуют инструменты, которые в те года и не снились никому. Ну или большинству. Так будет точнее.

User
28.02.2017
01:00:09
да в целом уровень того что делают люди стал выше значительно

сейчас крутых чуваков больше как в абсолютных цифрах, так и в относительных

Rtem
28.02.2017
01:02:12
Ну время идет. Те, кто в 2003м ковычки в поле id ставили, сегодня уже занимаются гораздо более серьезными вещами. Если не забили конечно.

Google
boolkey
28.02.2017
01:02:58
интересная дискуссия. когда у докладчика на ZN спрашивают, привел ли ресерч к реальной эксплуатации уязвимости, а он, ехидно ухмыляясь, отвечает "а это смотря сколько есть денег".. достаточно откровенное позиционирование кмк

User
28.02.2017
01:04:24
а, ну ZN в этом плане не показатель, его уровень весьма средненький

boolkey
28.02.2017
01:06:16
Никита спросил "а сколько денег" когда его спросили есть ли готовый эксплойт
возможно, дословную формулировку не помню. а что меняет уточнение?

User
28.02.2017
01:06:54
та в любом случае это придирки, как минимум один или несколько унылых докладов можно на вообще любой конференции найти

boolkey
28.02.2017
01:07:29
доклад-то хороший был, я скорее про отношение к ресерчу как к заработку все ж.

Rtem
28.02.2017
01:09:44
Вопрос что первично. Это важно как по мне. Сама идея заработка неплохая если он не ставится во главу угла.

yugoslavskiy
28.02.2017
01:09:58
возможно, дословную формулировку не помню. а что меняет уточнение?
чел показал PoC который приводил к бсоду и показал статистику по найденным уязвимостям (там были в т.ч. и stack-based переполнения). его спросили есть ли готовый софт исполнения кода (эксплойт), на что был задан встречный вопрос о бабках. мне кажется все очевидно -.-

User
28.02.2017
01:11:00
> @boolkey доклад-то хороший был, я скорее про отношение к ресерчу как к заработку все ж. если он представил хороший доклад и не попросил за это денег (материалы докладов ZN можно скачать бесплатно) — то он молодец, а как и к чему он относится — это его личное дело которое никого не должно ебать

мухи (результаты труда с которыми можно ознакомитсья) отдельно, котлеты (личное отношение к насущным вопросам) отдельно, не надо мешать все в кучу

yugoslavskiy
28.02.2017
01:11:56
давай попробую другой пример привести. я прихожу на твой сайт нахожу багу и репорчу ее тебе. мне фан, как грицца, не сложно, а тебе приятно. ты спрашиваешь "а как залатать багу?" на что тебе задают вопрос о деньгах. кажется, все очевидно -.-

Rtem
28.02.2017
01:13:00
@notavailable а ты случайно не в курсе, планируется ли defcon-встреча в МСК? Ну как раньше было, с докладами и вот этим вот всем.

Слышал, что с помещением проблемы были. Вот хочу узнать решились ли.

User
28.02.2017
01:13:36
а хз, я не организатор и даже не из мск

спроси Серегу (@import)

Rtem
28.02.2017
01:14:31
Ok. Он кстати про помещение и говорил.

yugoslavskiy
28.02.2017
01:15:25
т.е. есть некая граница, которую человек сделал для фана, и его кто-то просит сделать еще чуть-чуть полезностей которые ему не так интересны (иначе он бы сам об этом сказал/сделал) на что задается резонный вопрос об оплате труда. я это не к тому что все эксплойты к рисерчам должны быть платными, и не к тому что не следует вместе с баг-репортом кидать хотя бы методику устранения уязвимости, а к тому, что есть некая грань, она индивидуальна, и на мой взгляд это норм.

boolkey
28.02.2017
01:16:12
давай попробую другой пример привести. я прихожу на твой сайт нахожу багу и репорчу ее тебе. мне фан, как грицца, не сложно, а тебе приятно. ты спрашиваешь "а как залатать багу?" на что тебе задают вопрос о деньгах. кажется, все очевидно -.-
понял твою позицию, но все ж речь изначально несколько о другом шла. противопоставляются "старые добрые ламповые" времена, когда люди безвозмездно делились результатами исследований и нынешнее коммерческое время, когда треть стать доступна, а остальное за пейволлом. когда описание баги есть, а реализация - "смотря сколько денег". как-то так это вижу.

boolkey
28.02.2017
01:16:50
и да, это норм. нет ничего стыдного в продаже результатов своей работы, это более чем норм.

просто раньше люди действительно об этом меньше думали, на мой взгляд.

Страница 553 из 1477