
Oleg
16.06.2018
16:07:23
Спамботы с рекламой в нике набирают популярность

Alex
16.06.2018
16:08:37

Oleg
16.06.2018
16:08:49
Вот - только удалять
Репорт на мессадж входа нельзя

Google

Oleg
16.06.2018
16:09:22
А они и не напишут никогда
Ну и перезаход в чат и вуаля - опять спам
Но думаю с ростом популярности кнопочку добавят
А пока видимо страдать

Denis
16.06.2018
16:42:56
не понимаю я вас откуда шухер по поводу нелегальгости? хакали все всегда и везде. есть только несколько защит от сего, криптография и пароли по защищенным каналам. все.
ввел секурный код, прога работает. не ввел не работает.
а чтобы не сломали механизм проверки ну его можно раскидать на части. и эти части тащить откуда-нибудь... думать надо но это возможно.
опять же если возможно растащить функционал по серверам и юзать его аяксом или еще чем.. ну так и сделайте :) сервера же не хакннут
это как звучит моя старая поговорка по поводу веб-скрепинга, мы ля утащим все что можно утащить всегда если не прибито.
так и с хаком. все обречено на хак если имеет смысл.

Alex
16.06.2018
16:51:42
шухер по нелегальности
ну давай тебе зп не будем платить ))
ну, если оно работает в операционной системе то нет.

Google

Alex
16.06.2018
16:52:46
На железном уровне конечно можно защититься.

Denis
16.06.2018
17:00:33
да нет это вопрос архитектуры. есть тз можно планирвать любую архитектуру. а так в абстрактном вакууме ну что тут скажешь.... ниче... просто да все решаемо, но все и взламываемо. извечная битва брони и снаряда.

Alex
16.06.2018
17:00:58
железо пока невзламываемо если на уровне чипа делать

Dima
16.06.2018
18:17:05
Интересно как rbenv обрабатывает Ruby shebang
что-то прям логику в BASH прописывать совсем не по кайфу.
а хочется скриптик который будет закинут куда либо в /usr/local/bin
и который будет как самостоятельная программа.
ну вот и ответ нашелся: https://github.com/rbenv/rbenv/wiki/ruby-local-exec
Adjust your shebangs back to:
#!/usr/bin/env ruby

YHVHvx
16.06.2018
18:24:26

Alex
16.06.2018
18:24:43
естественно я не железячник

YHVHvx
16.06.2018
18:25:04
вообще большая часть существующего железа так или иначе уязвима по отношению к side channel атакам
доказано что SGX от Intel аналог SEP от Apple(по идее ARM SoC) успешно атакуется по стронним каналам. я весьма сомневаюсь что там сделано лучше.
пруфы:
1) https://github.com/lsds/spectre-attack-sgx
2) https://github.com/jovanbulck/sgx-step
3) https://github.com/m1ghtym0/sgx-timing
4) https://github.com/jovanbulck/sgx-pte
а вообще на уровне железа мало что уже делается, есть несколько причин этому TLTW(to long to write :D).
современные железки имеют по десятку прошивок на каждый функциональный блок, а атаку на прошивку при достаточно хорошей сноровке и доступном аналитическом оборудовании - провести можно

Alex
16.06.2018
18:30:57
здесь все таки рубишный чат
то был по большей части оффтоп про взламываемость.

YHVHvx
16.06.2018
18:31:18

Alex
16.06.2018
18:31:28
ну давай на 100 страниц наоффтопим

Google

YHVHvx
16.06.2018
18:31:43
сорри) я просто хотел внести некую ясность)

Alex
16.06.2018
18:31:50
да ничего.

Dima
16.06.2018
18:39:58
офигеть, дак тут спор не про алгоритмы атак, а за жизнь.
ой-йе йейю

Alex
16.06.2018
18:49:02

Dima
16.06.2018
18:49:12
а оказалось тут разборки
Мне вот очень интересно, Олег писал код 6 месяцев назад. Вы код принял. Почему вы теперь требуете от него что-то перделывать?
Вот я на себя примеряю задачу, мне чейчас напишет человек которому я что-то делал 6 месяцев назад и прожект закрыт.
начнет ребовать.
да еще нашу переписку сюда выклывать.
Это можно вечно человека эксплуатировать, очень удобно. Написал код, повился баг, звать его опять, ты же код писал. Вот и переделывай.


YHVHvx
16.06.2018
18:58:52

Dima
16.06.2018
18:59:51
Я не столкьо за Олега, сколько за себя пишу сейчас. Это получается ВЕЧНЫЙ ДВИГАТЕЛЬ сделал код получил деньги, и несешь вечную отвественность занего. Нам такой хокей не нужен.
Нанимайте человека себе в штат, и он будет вам перештопывать код.
А если вы заключаете контракт разовый, то делайте приемку кода.

Google

YHVHvx
16.06.2018
19:01:38

Dima
16.06.2018
19:02:25
по этому ВАША ЧАСТЬ КОДА не надо тут такое писать.
Приняли код. Все. точка.
Вы что Олега себе вечно купили на все времена? Он теперь будет баги править всегда.

Aleksey
16.06.2018
19:04:00

Alex
16.06.2018
19:04:38
На приемке не обнаружен был.
сроки давности как то обговаривались? тоже нет небось

YHVHvx
16.06.2018
19:05:04

Alex
16.06.2018
19:05:20
сразу же
зачем юзать то где есть баг??
*принимать с багом

YHVHvx
16.06.2018
19:06:06

Alex
16.06.2018
19:06:26
Оговорка в плане?

Dima
16.06.2018
19:06:28

Aleksey
16.06.2018
19:06:41
Поддержка кода это такая же работа как и его написание

Dima
16.06.2018
19:06:50
что он будет выделать время. и работать с вашим кодом.
А не то что вам будут перештопывать код за так. Тем более через пол года.

Google

Alex
16.06.2018
19:07:31
мне больше нравится что полгода все работало

Felix
16.06.2018
19:07:41
?

YHVHvx
16.06.2018
19:08:43
За плату. будет поддерижваться.
За расширение, за фикс багов в коде самого продукта без проблем. За ваш код ответ несёте сами, если он(баг) был обнаружен несколько раз и вы знали что от этого не уйти, извольте править. Время тут ничего не меняет, я пишу о том что дев продукта в процессе

Alex
16.06.2018
19:09:26
> Время тут ничего не меняет
Это как вообще? ))
вы еще через 10 лет напишите, баг поправь быстра!

Aleksey
16.06.2018
19:09:49

Dima
16.06.2018
19:09:58
Это не код Олега, который он может распространять где ему захочется.

YHVHvx
16.06.2018
19:10:46

Dima
16.06.2018
19:11:06

Alex
16.06.2018
19:11:13

Aleksey
16.06.2018
19:11:15

Dima
16.06.2018
19:11:41
Я заплатил за рабочий код, разницу чувствуете?
Специфика разработки компьютерного обеспечения такова что идеально сделать невозможно. Вы этого не понимаете. Любая программа имеет баги. И вечно править вам их не кто не будет за бесплатно.

YHVHvx
16.06.2018
19:12:22

Alex
16.06.2018
19:12:39
> Которая была выполнена не так комильфо
Которую вы приняли зная о баге.
> будучи зная об этом вы уклоняетесь от фикса
Через 6 мес после приемки - да.

YHVHvx
16.06.2018
19:14:08
У вас хорошее мышление но ни капли совести в отношении клиента. Я же исхожу из правила клиент всегда прав. И что важно сам это соблюдаю

Alex
16.06.2018
19:14:24
совесть в отношении клиента? а кто то спорит что сдавать софтину зная про баг это нехорошо?

Dima
16.06.2018
19:15:01
потом еще про совесть что то пишете.
Еще раз, софта без багов не бывает.
Приняли код в том состоянии котором он есть. Точка.