Size: a a a

2020 May 06

Д1

Дробь 16 in secinfosec
Ок
источник

y

ya_Ra in secinfosec
yugoslavskiy
хочешь разъебывать секурити продукты, работать в одной из самых сильных команд по оффенсив секурити на планете, гнобить вендоров, искать уязвимости и писать к ним эксплойты которые потом станут топ 3 наиболее популярных в мире, станут нативной частью большинства фреймворков? смотри что делает Орманди и повторяй.

не будет вопросов зачем Си.
орманди мимо меня пробежал, можно линк, будь добр
источник

y

yugoslavskiy in secinfosec
ya_Ra
орманди мимо меня пробежал, можно линк, будь добр
источник

y

yugoslavskiy in secinfosec
источник

y

ya_Ra in secinfosec
благодарю
источник

y

yugoslavskiy in secinfosec
это тот кекс который написал KiTrap0D, более известный среди кидов как четвертый метод getsystem (хотя сомневаюсь что они заглядывали под капот и смотрели как оно работает)
источник

y

yugoslavskiy in secinfosec
хотя вроде как его выпили уже оттуда, не знаю правда когда
источник

y

yugoslavskiy in secinfosec
еще он известен своей ненавистью к секурити вендорью, особенно к антивирусам. потому что то что он находил застовляло волосы шевелиться от ужаса, миллионы компов использовали говно которое не ломалось просто потому что никто туда не смотрел. а он посмотрел.

тогда он одним из первых стал тормошить этот улей, раскрывать ситуацию что секурити продукты только увеличивают attack surface, при этом являсь решетом. продавцы страха и тд.

оч много вложил в культуру responsible disclosure, они там в project 0 вощем-то ее и придумали.
но он в обе стороны все шатал, я уже щас не найду пруфов (сходу не загуглилось), но там была какая-то история то ли с симантек то ли с трендмайкро, где он вощем-то писал-писал в саппорт, его бородили, вот 90й день наступает, кто-то ему пишет типо "эээ пажжи пацан у нас тут рилиз сайкл и вся хуйня щас все будет пажи пару дней ага децл совсем"

Тэвис:

- Хуецл.

выливает RCE экслойт в паблик
источник

y

yugoslavskiy in secinfosec
щас наверное таким никого уже не удивишь, но тогда это было круто
источник

q

qap in secinfosec
Да он и щас отжигает с мобильными сплоитами
источник

q

qap in secinfosec
Нечеловек
источник

y

yugoslavskiy in secinfosec
угу, он продолжает жечь напалмом. там не угасают срачи в твиттере между ним и разными западными лукацкими, защитниками вендоров
источник

y

yugoslavskiy in secinfosec
но вот только разница между нашими срачами с локальным лукацким заключается в том, что нет человека, который смог бы нормально за базар ответить. поэтому никого не слушают. а Тэвиса слушают
источник

a

accranomd in secinfosec
yugoslavskiy
еще он известен своей ненавистью к секурити вендорью, особенно к антивирусам. потому что то что он находил застовляло волосы шевелиться от ужаса, миллионы компов использовали говно которое не ломалось просто потому что никто туда не смотрел. а он посмотрел.

тогда он одним из первых стал тормошить этот улей, раскрывать ситуацию что секурити продукты только увеличивают attack surface, при этом являсь решетом. продавцы страха и тд.

оч много вложил в культуру responsible disclosure, они там в project 0 вощем-то ее и придумали.
но он в обе стороны все шатал, я уже щас не найду пруфов (сходу не загуглилось), но там была какая-то история то ли с симантек то ли с трендмайкро, где он вощем-то писал-писал в саппорт, его бородили, вот 90й день наступает, кто-то ему пишет типо "эээ пажжи пацан у нас тут рилиз сайкл и вся хуйня щас все будет пажи пару дней ага децл совсем"

Тэвис:

- Хуецл.

выливает RCE экслойт в паблик
А 90 дней это что-то установленное законом
источник

a

accranomd in secinfosec
или просто так принято?
источник

y

yugoslavskiy in secinfosec
не, закона нет. это так, типо бест практис
источник

y

yugoslavskiy in secinfosec
источник

y

yugoslavskiy in secinfosec
источник

y

ya_Ra in secinfosec
yugoslavskiy
но вот только разница между нашими срачами с локальным лукацким заключается в том, что нет человека, который смог бы нормально за базар ответить. поэтому никого не слушают. а Тэвиса слушают
хочешь сказать нет авторитета, или просто вендорам по х дым?
источник

y

yugoslavskiy in secinfosec
ya_Ra
хочешь сказать нет авторитета, или просто вендорам по х дым?
может авторитет и есть, но чтобы еще умел ясно мысли выражать и отстаивать позицию в разговоре с пиджаками...
оно конечно может быть и есть, но я о таком не слышал
источник