[personal profile] arkenoi
Вот, например, человек из Веризона явно решил номинироваться на ссылку из статьи "баттхерт" на луркморе. Ниасилив представить сообществу что-то интересное, предпочел смачно кидаться калом в тех, кто умнее его: де, все тут вокруг, кто реально что-то демонстрирует, никакие не секурити рисерчеры, а нехорошие люди, преступники и редиски. Редакция нашего уютненького готова подарить ему большую анальную свечку.

http://securityblog.verizonbusiness.com/2010/04/22/redefining-security-researcher/

А еще ви посмотрите, таки этот поц Муртазин теперь тоже специалист по безопасности! И он поведал нам, что "инструментарий сменился тотально. Принципы, схемы работы. За 5 лет". А мужики-то не знают!

http://eldarmurtazin.livejournal.com/660352.html

Впрочем, все вместе совсем уж напоминает театр абсурда: кому он это рассказывает. Выбрать учиться на MBA в Сколково уже поступок не мальчика.
From: [identity profile] arkanoid.livejournal.com
Прозреваю, те, кто думает иначе, не в Сколково учатся. А это, похоже, просто сравнительно (с остальными) дешевый и простой способ познакомиться с теми, кто поможет найти хороший попил и откат. Войти в тусовочку.
From: [identity profile] e1am0.livejournal.com
там ещё в каментах помоему проскользнула фраза, что детишкам каких-то уровней чиновников запретили учиться зарубежом. вот и родилось сколково. а если подумать ещё про рашн силикон валей, то только о силиконе и остаётся думать :(

ЗЫ. но над муртазиным я ржал вчера. зачем он всё сказал?...
From: [identity profile] luarvique.livejournal.com
Чтоюы показать что он "в теме" и его "уважают".
From: [identity profile] e1am0.livejournal.com
После того, как [livejournal.com profile] leonov однажды доставил, я некоторых аналитиков вообще не воспринимаю.
From: [identity profile] luarvique.livejournal.com
Да оно неадекватное 70% времени, к сожалению. Живет в своем мире.
From: [identity profile] luarvique.livejournal.com
Старое унылое говно учит молодое унылое говно вещам, которыми оно никогда по сути не занималось, и которые к тому же невозможны на территории Российской Федерации. Типичный русский бизнес.
From: [identity profile] e1am0.livejournal.com
разве она старая? она там вроде даже сидела или как-то рядом, поэтому типа борется и всё такое. но от этого конечно гавно менее унылым не становится
From: [identity profile] luarvique.livejournal.com
Старое в смысле предыдущего поколения =)

Date: 2010-04-26 08:07 pm (UTC)
From: [identity profile] egorfine.livejournal.com
Это нормально.

Я лично убежден что секьюрити специалист без опыта программирования (системного и прикладного; пусть и небольшого, но осмысленного) - это обманщик. А если человек программировал и творил, то с какой радости он пойдет себя пиарить целенаправленно как секьюрити специалист? Это ведь не работа созидающая.

Поэтому я очень скептически отношусь к секьюрити специалистам, и пока что вижу только подтверждения своему недоверию.

Хотите секьюрити аудит? Обращайтесь к грамотному девелоперу.

Date: 2010-04-26 08:53 pm (UTC)
From: [identity profile] tikonderoga.livejournal.com
"Работа созидающая" о программировании - это довольно спорное определение. Ну а даже если так, то не всем нравится быть Творцами. Некоторые предпочитают, хм, врачевать. И отнюдь не все доктора - бывшие демиурги.

Date: 2010-04-26 11:34 pm (UTC)
From: [identity profile] val-ufo.livejournal.com
"Поэтому я очень скептически отношусь к секьюрити специалистам, и пока что вижу только подтверждения своему недоверию. "

Я думаю что земля плоская и пока что вижу только подтверждения на счёт этой темы, я очень скептически отношусь к тем, кто считает землю круглой.
Нельзя вот так вот всех "секрюрити специалистов" назвать мудаками и сказать что они не нужны, это примерно как сказать, что все врачи - шарлатаны.

Date: 2010-04-27 06:06 am (UTC)
From: [identity profile] d-ohrenelli.livejournal.com
Как секьюрити специалист и программист с 15-летним опытом могу сказать, что в среднем аудит грамотного девелопера мало чего стоит. Вы, видимо, мало знаете о том, чем занимаются специалисты по секьюрити.

Пиарить себя как секьюрити специалиста, правда, тоже особого смысла нет.
Работай@публикуйся, и все кому надо сами тебя найдут.

Да, программист - созидающая работа. К сожалению большая часть программистов созидает настолько хреново, что из за этого нужны специалисты по секьюрити.

Date: 2010-04-27 10:23 am (UTC)
From: [identity profile] egorfine.livejournal.com
Оу, я в своем контесте совсем забыл про программистов-кретинов, которых большинство. Да, такие люди не смогут провести аудит и да, он нужен для спокойной эксплуатации таких продуктов.

"Пиарить себя как секьюрити специалиста, правда, тоже особого смысла нет.
Работай@публикуйся, и все кому надо сами тебя найдут."

Вот это золотые слова. Я тоже программирую уже без малого двадцать лет, и выполняю секьюрити аудит по заказу - но никогда этого не пиарю, беру дорого, делаю очень серьезно, и нужные люди меня - да - находят.

Date: 2010-04-27 05:54 pm (UTC)
From: [identity profile] liao.livejournal.com
Я лично убежден что секьюрити специалист без опыта программирования

Во даже мне смешно :) В курсе вообще что такое информационная безопасность?

Date: 2010-04-26 08:24 pm (UTC)
From: [identity profile] katka.livejournal.com
видела в метро чувака, ну точно под тебя косит! ;-))) правда не знаю, есть ли у тебя кольцо с глазом :Р

Date: 2010-04-26 08:28 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Есть ;-) А где видела?

Date: 2010-04-26 08:36 pm (UTC)
From: [identity profile] katka.livejournal.com
тьфу на тебя тогда!
раз это ты был ;))
сеня от тургеневской до...до.... я тормозная.. до сухаря или мира? :))

Date: 2010-04-26 08:43 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Я на Сухаревской вышел. А ты что тут делаешь? ;-)

Date: 2010-04-26 08:58 pm (UTC)
From: [identity profile] katka.livejournal.com
Я?!
я езжу от университета ;) до вднх почти кажний будний день.

я хотя бы сделала попытку тебя узнать! сидели рядом плечо к плечу :D
вряд ли ты меня заметил, конечно. но я была с большоооой такой голубой сумкой в разноцветных человечках.


я правда пригляделась и решила, что ты что-то слишком молодо выглядишь :)))

Date: 2010-04-26 09:02 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Я хорошо законсервировался ;-)

Завтра уеду на дачу, а вернусь - можно будет сходить кофе попить.
(deleted comment)

Date: 2010-04-27 10:49 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Ага :-)

Date: 2010-04-27 05:43 am (UTC)
From: [identity profile] tsw.livejournal.com
я думаю, что вот-вот муртазин откроет фронт борьбы с тобой =)
он мимо себя ничего не пропускает такого!!! =)

а тема, что программер лучший спец по безопастности - доставляет =)

Date: 2010-04-27 05:51 am (UTC)
From: [identity profile] shaman007.livejournal.com
"Что защищаться надо не от государства, а от конкретных людей, служб нечистых на руку, конкурентов. " Какой ад, бля.

Date: 2010-04-27 10:20 am (UTC)
From: [identity profile] igaf.livejournal.com
По-моему, ты слишком уж торопишься "кидаться калом" в ответ. Я достаточно регулярно общаюсь с теми, "кто реально что-то демонстрирует", чтобы усомниться, что все (или хотя бы большинство) из них так уж "умнее его", зато с самомнением у них обычно полный порядок. Так ли уж много ума надо, чтобы освоить несчастный фаззер и начать крошить из него говнософт пачками? Он спешит обобщать, ты спешишь отрицать его обобщение, где больше смысла?

Date: 2010-04-27 10:47 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Ну, ну. Обсирает-то он далеко не только тех, кто "крошит говнософт из несчастного фаззера".

Date: 2010-04-27 10:57 am (UTC)
From: [identity profile] igaf.livejournal.com
Обсирает - это "Narcissistic Vulnerability Pimp..."? Но таких действительно хватает, и действительно часто для этого великого умения не надо. Я так понимаю, у вас просто довольно разные представления о responsible disclosure, так? :) Иначе к чему столько эмоций?

Date: 2010-04-27 11:39 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Эмоции к тому, что человек, который не может предоставить на суд коллег убедительные профессиональные достижения, пытается перевести дискуссию в удобную ему плоскость -- "а вы вообще все мудаки". И это безотносительно того, что мудаков и вправду хватает.

Date: 2010-04-27 02:19 pm (UTC)
From: [identity profile] krivye-ru4ki.livejournal.com
Какая-то правота в словах Муртазина может быть и есть - рост числа утечек(в процентном отношении) от инсайдеров и развитие рынка DLP-систем, имхо, как раз последние 5 лет и наблюдались.

Date: 2010-04-27 07:39 pm (UTC)
From: [identity profile] arkanoid.livejournal.com
Вот это в нем и выдает дилетанта, который абсолютно не в теме. Да, для "посторонних" людей выглядит похоже. А для специалистов это называется "идиоты наконец-то услышали то, о чем мы им твердили последние двадцать лет". Да, инструментарий стал получше, но это определяется спросом, а не предложением. То есть готовили мы эту "революцию" не пять лет, а подольше.

Процентное соотношение не изменилось или изменилось незначительно, изменилась степень открытости подобной информации.

Date: 2010-04-27 10:19 pm (UTC)
From: [identity profile] pustota1.livejournal.com
РыбятЫ, такое ощущение, что вы не знаете что такое MBA mill, ну честное слово, ну -- обычный или необычный постсоветский университет марксизма-онанизма местами переходящий в части заведения полезных знакомств в Высшую
партийную школу.

Date: 2010-04-28 01:37 pm (UTC)
From: [identity profile] ximaera.livejournal.com
Ответ Verizon'у от создателей BackTrack: http://www.information-security-training.com/news/we-are-all-narcissistic-vulnerability-pimps/

Profile

arkenoi: (Default)
arkenoi

August 2020

S M T W T F S
      1
234 5678
9101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 7th, 2026 05:57 am
Powered by Dreamwidth Studios