
PizzlyWizzly
28.02.2017
00:15:20
Экономистам всяким можно.

User
28.02.2017
00:16:45
Вообще адекватная позиция -- это когда автор публикует полные версии своих статей из платных журналов в своём личном блоге

f1nnix
28.02.2017
00:16:46

User
28.02.2017
00:17:17
Но у нас такой подход мало распространён, русские люди за копейку традиционно удавятся

Google

PizzlyWizzly
28.02.2017
00:17:49
Мне как потребителю такой темы было бы удобно читать рекомендации на тулзы. Вам — копеечка, а мне времени меньше тратить на поиск.

f1nnix
28.02.2017
00:19:51
Или ты про партнерские ссылки на всякие тулзы?

PizzlyWizzly
28.02.2017
00:21:48
Ссылка на обзор адаптеров. В обзоре партнерсские ссылки.
Либо сами обзоры на заказ, под %.
У медузы бизнес-модель близка к этой.
Шоп это тоже хорошо, бесспорно.
Но тут на вас ложится часть рисков, зависите от производителя, ну тема показала себя не особо хорошей, если играет роль качество продукции.


f1nnix
28.02.2017
00:24:11
Не, это антивариант. Никто не готов в инвестировать такой сомнительный PR( Мы даже с Apple на этот счет поцапались. Приехали к ним в представительство (был не я, мой коллега), начали рассказывать про ][. Они открываю главную страницу и как назло там статья по лучших твиках для джейлбрейунтого смарта. Ну и дальше следует фраза: "вот когда такие статьи пропадут с главной, тогда будем сотрдудничать и вот все это)"

PizzlyWizzly
28.02.2017
00:24:15
Футболки с принтами можно аутсорсить, а вот девайсы — нежелательно.

f1nnix
28.02.2017
00:24:39
Короче, вендорам не нравится упоминание их железок во всем, что хотя бы отдаленно касается темы ИБ, пускай даже косвенно.

Google

f1nnix
28.02.2017
00:25:36

PizzlyWizzly
28.02.2017
00:25:39

User
28.02.2017
00:25:49
Да в топку бизнес, почему то как кто-то зарабатывает деньги вообще должно волновать сообщество
Самые крутые журналы делались на не коммерческой основе
Самый крутой контент пишется и публикуется не ради денег

PizzlyWizzly
28.02.2017
00:27:12

f1nnix
28.02.2017
00:27:20

PizzlyWizzly
28.02.2017
00:28:08

User
28.02.2017
00:29:11
Как зарабатывают проекты издательства геймленд и как они будут себя чувствовать -- да спать вообще
* срать
Я всего-лишь призываю потенциальных авторов распространять контент бесплатно, как это делают все приличные люди
Где ты увидел коммерцию в phrack, uninformed, 29a, PoC or gtfo, итд?

PizzlyWizzly
28.02.2017
00:30:15

f1nnix
28.02.2017
00:30:19
Да это же логично, попробуй в РФ купить тот же Проксмарк, а тем более договорить о партнерке.
Парни, поймите, я тоже за идею и свободный контент в рамках возможного (и даже больше), но люди не очень горят писать и работать просто так. Сегодня все чаще пишут новый авторы, которые сначала спрашивают, сколько им заплатят, а потом уже хотят отвечать о теме статьи.

PizzlyWizzly
28.02.2017
00:30:35
В таком случае твоя правда, наверное. Не читаю такое в целом.

User
28.02.2017
00:31:42

PizzlyWizzly
28.02.2017
00:32:15
User, вот смотри. Мы смотрим на хакерское сообщество по схеме "я беру из него, я даю ему". Правильно понимаю, что ты этим руководствуешься, постя свои статьи?
В плане информации.

Google

f1nnix
28.02.2017
00:32:44
Мне кажется, что в целом индустрия немного сместилась в сторону денег. Раньше ресерчили по фану, ну просто потому что интересно, how its made. А сегодня или по работе, или неохота. Разгадка простая — в индустрию пришли деньги, и каждый старается что-то урвать.

PizzlyWizzly
28.02.2017
00:33:24
Лан, меня спать чутка тянет, надо перекурить перед сном.

User
28.02.2017
00:33:32

PizzlyWizzly
28.02.2017
00:33:52
Что я хотел сказать: мне проще дать денюжку куда-то, чтобы она как-то помогла развитию или вознаградила того, кто дал мне информацию.
Потому что у меня нет времени и сил, как правило, этой информацией делиться.
И я с удовольствием плачу монетой, зная, что она увеличит количество информации.
Другое дело, что многие берут, но не дают вообще ничего. Возникает лишь потребление.

User
28.02.2017
00:35:20
Более того, я разрешаю делать со своими текстами кому угодно и что угодно. Продажа? Перепечатка? Плагиат? Да на здоровье, они в открытом доступе, делайте что хотите

PizzlyWizzly
28.02.2017
00:35:26
Кто-то вводит пейволл, кто-то создает закрытые коммьюнити, где надо что-то давать, чтобы полуать.
Пойми, ты идейный человек. Но ты не всё сообщество.
Нет правильного и неправильного, лишь разные взгляды на проблему.

f1nnix
28.02.2017
00:36:26

f1nnix
28.02.2017
00:36:53
Просто потому, что у тебя есть силы и время не только ресерчить, но еще и делать райтапы.

User
28.02.2017
00:36:55

PizzlyWizzly
28.02.2017
00:37:23
(верните мне мой 20xx)

User
28.02.2017
00:37:32
Смысл делать ресерч в стол?

PizzlyWizzly
28.02.2017
00:38:35
Рейтните лучше няшек.

Google

PizzlyWizzly
28.02.2017
00:38:48
4 дня шли из UK

User
28.02.2017
00:38:49
Кто-то комиксы рисует, кто-то танчики клеит, кто-то сёрфингом занимается, а я вот делаю и публикую ресерч
Плюс ко всему, я знаю примерный порядок гонораров как в отечественных так и в иностранных технических журналов по теме ИБ, и если для кого-то эти деньги являются достаточной мотивацией для того что бы прятать результаты своего труда под paywall -- то он жалкий мещанин и я его презираю

Rtem
28.02.2017
00:49:14
Ребят, а где вы обычно берете валидные сертификаты для использования в sslsplit?

User
28.02.2017
00:54:01
> @Fi5t_0x0539
Щас почему-то везде бабло =(
неправда

Rtem
28.02.2017
00:54:45
@notavailable хотелось бы, чтобы это было неправдой. Я повторюсь - есть люди, которые что-то делают по фану и для людей. Но я все чаще вижу поиски выгоды.

User
28.02.2017
00:54:55
ежегодно проходят десятки неплохих конференций на которых люди совершенно бесплатно презентуют свои исследования, без всякого бабла

Admin
ERROR: S client not available

User
28.02.2017
00:55:54
ежеквартально выходит журнал PoC||GTFO который по поему скромному мнению является самым крутым хакерским журналом когда-либо выпускавшемся, он делается на голом энтузиазме без всякого бабла
старый добрый phrack до сих пор доставляет, они продолжают публиковать технические статьи беспрецедентно высокого качества без какого-либо бабла

Rtem
28.02.2017
00:57:03
@notavailable ну т.е. ты не согласен, что раньше все было как-то теплее, ламповее и меньше было поисков выгоды?

User
28.02.2017
00:57:12
не согласен
я в хакерском сообществе года этак с 2003-2004-го, те времена были унылым говном
сейчас все круче намного, как в техническом так и в культурном плане

Rtem
28.02.2017
00:59:30
У всех разный опыт стало быть. А по-поводу технического плана спорить не стану. Сейчас все действительно покруче. Существуют инструменты, которые в те года и не снились никому. Ну или большинству. Так будет точнее.

User
28.02.2017
01:00:09
да в целом уровень того что делают люди стал выше значительно
сейчас крутых чуваков больше как в абсолютных цифрах, так и в относительных

Rtem
28.02.2017
01:02:12
Ну время идет. Те, кто в 2003м ковычки в поле id ставили, сегодня уже занимаются гораздо более серьезными вещами. Если не забили конечно.

Google

boolkey
28.02.2017
01:02:58
интересная дискуссия. когда у докладчика на ZN спрашивают, привел ли ресерч к реальной эксплуатации уязвимости, а он, ехидно ухмыляясь, отвечает "а это смотря сколько есть денег".. достаточно откровенное позиционирование кмк

yugoslavskiy
28.02.2017
01:03:24
Никита спросил "а сколько денег" когда его спросили есть ли готовый эксплойт

User
28.02.2017
01:04:24
а, ну ZN в этом плане не показатель, его уровень весьма средненький

boolkey
28.02.2017
01:06:16

User
28.02.2017
01:06:54
та в любом случае это придирки, как минимум один или несколько унылых докладов можно на вообще любой конференции найти

boolkey
28.02.2017
01:07:29
доклад-то хороший был, я скорее про отношение к ресерчу как к заработку все ж.

Rtem
28.02.2017
01:09:44
Вопрос что первично. Это важно как по мне. Сама идея заработка неплохая если он не ставится во главу угла.

yugoslavskiy
28.02.2017
01:09:58
возможно, дословную формулировку не помню. а что меняет уточнение?
чел показал PoC который приводил к бсоду и показал статистику по найденным уязвимостям (там были в т.ч. и stack-based переполнения).
его спросили есть ли готовый софт исполнения кода (эксплойт), на что был задан встречный вопрос о бабках.
мне кажется все очевидно -.-

User
28.02.2017
01:11:00
> @boolkey
доклад-то хороший был, я скорее про отношение к ресерчу как к заработку все ж.
если он представил хороший доклад и не попросил за это денег (материалы докладов ZN можно скачать бесплатно) — то он молодец, а как и к чему он относится — это его личное дело которое никого не должно ебать
мухи (результаты труда с которыми можно ознакомитсья) отдельно, котлеты (личное отношение к насущным вопросам) отдельно, не надо мешать все в кучу

yugoslavskiy
28.02.2017
01:11:56
давай попробую другой пример привести.
я прихожу на твой сайт нахожу багу и репорчу ее тебе. мне фан, как грицца, не сложно, а тебе приятно.
ты спрашиваешь "а как залатать багу?" на что тебе задают вопрос о деньгах.
кажется, все очевидно -.-

Rtem
28.02.2017
01:13:00
@notavailable а ты случайно не в курсе, планируется ли defcon-встреча в МСК? Ну как раньше было, с докладами и вот этим вот всем.
Слышал, что с помещением проблемы были. Вот хочу узнать решились ли.

User
28.02.2017
01:13:36
а хз, я не организатор и даже не из мск
спроси Серегу (@import)

Rtem
28.02.2017
01:14:31
Ok. Он кстати про помещение и говорил.

yugoslavskiy
28.02.2017
01:15:25
т.е. есть некая граница, которую человек сделал для фана, и его кто-то просит сделать еще чуть-чуть полезностей которые ему не так интересны (иначе он бы сам об этом сказал/сделал) на что задается резонный вопрос об оплате труда.
я это не к тому что все эксплойты к рисерчам должны быть платными, и не к тому что не следует вместе с баг-репортом кидать хотя бы методику устранения уязвимости, а к тому, что есть некая грань, она индивидуальна, и на мой взгляд это норм.

boolkey
28.02.2017
01:16:12

yugoslavskiy
28.02.2017
01:16:18

boolkey
28.02.2017
01:16:50
и да, это норм. нет ничего стыдного в продаже результатов своей работы, это более чем норм.
просто раньше люди действительно об этом меньше думали, на мой взгляд.