"A fertőzés nagysága miatt a Microsoft úgy döntött, nem tolerálja a bűnözők megmenekülését, ezért újra benyúlt a zsebébe, és 250 ezer dollárt tűzött ki a felelősök fejére. Ekkora összeg sem garantálja azonban a sikert. A vállalat egyik hasonló akciója sikerrel járt ugyan, a Sasser féreg írójának beazonosításáért felajánlott összeget ki is fizették a redmondiak, három másik (Blaster, MyDoom, Sobig) esetben azonban sosem csípték nyakon az elkövetőt. A Sasser íróját 2005-ben egy év kilenc hónap felfüggesztett börtönre ítélték, amit a szakma elfogadhatatlanul erőtlennek tartott. Sven Jaschan börtön helyett végül állást kapott egy biztonsági cégtől."
A teljes cikk itt.
- A hozzászóláshoz be kell jelentkezni
- 4588 megtekintés
Hozzászólások
Helyi "szakértőnk" októberben gunyorosan megszakértette és irónikusan azt mondta "Ez tényleg elképesztő esemény, szerintem a hiradóban is bent lesz."
És tényleg.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem hiába, ott is tombol a cigánybűnözés.
- A hozzászóláshoz be kell jelentkezni
Nem egészen értem, hogy mire gondolsz.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A tojasdobalonkank itt az alkalom, hogy visszaszerezzen egy kis penzt, csak meg egy kicsit onfelaldozobbnak kell lennie... :)
- A hozzászóláshoz be kell jelentkezni
Ha nem tudod kivédeni, bosszuld meg :D
Software is like sex, it's better with a penguin. :D (r)(tm)(c) آكوش
- A hozzászóláshoz be kell jelentkezni
Ja, ennyi pénzből inkább kódolnának rendesen.
- A hozzászóláshoz be kell jelentkezni
Kedves "csko"!
A szakemberek (így a programozók is) általában jönnek-mennek egyik cégtől a másikig. Ma itt, holnap ott.
Egyébként azt hallottam, hogy a Microsoft-nál csupa szellemi gyogyós dolgozik. Főleg a kódolók. Hiába, az elmúlt 30 évben nem is jutottak semmire. Idióta banda. Az ilyenek általában csak akkor szoktak megjavulni (értsd: agyilag felnőni mondjuk egy Torvalds, Morton vagy Matt "rendesen kódoló" Dillon féle istencsászár szintjére), amikor úgymond jó céghez mennek, vagy igaz ügyért dolgoznak. Na, de akkor... akkor aztán láss csodát - rögtön abban a szent minutumban, amikor belépnek ahhoz a jócéghez becsületes, tiszteletreméltó emberré válnak. Így állunk, bizony. Vannak még csodák.
Köszönöm figyelmet.
Üdv,
PutAbout
- A hozzászóláshoz be kell jelentkezni
Igen, erről van sejtésem. Emiatt (nem csak ennél a cégnél, hanem bármely több fejlesztőre szánt projektnél) igen fontos a megfelelő dokumentáltság, amit szintén elmulasztottak tudtommal.
- A hozzászóláshoz be kell jelentkezni
Nehany evvel ezelott minden tovabbi nelkul igazat adtam volna, azonban az MSDN jelenlegi allapotaban kifejezetten nem rossz szerintem!
--
Bárki aki aritmetikai módszerekkel akar előállítani egy véletlen számot, az a bűn állapotában leledzik.
- A hozzászóláshoz be kell jelentkezni
Azért ez Matt Dillon-ra nézve igen sértő (nem programozási tehetség, jellem kapcsán mondom).
"no video codec le a win32vel", de "Gentoohoz lehet meg tul fiatal vagy"
- A hozzászóláshoz be kell jelentkezni
Mondjuk arról szó se esett.
- A hozzászóláshoz be kell jelentkezni
Természetesen nem az egyszeri kódoló munkásember hibája.
Ami nekem lejött a mindenféle cikkekből, meg (ex) microsoftos emberek írásaiból, és persze az általam korábban használt programok felhasználói felületéből, az kb. az, hogy nincs jól megszervezve a munka, a különböző termékeket fejlesztő csapatok egymással nem kommunikálnak és nincs közös kódbázis, amire építkeznének (azonos funkciókat mindenki külön-külön kitalálja, kifejleszti, gyakran egymástól eltérő logkiával (illetve volt ez a horror sztori valami nyúlfarknyi kis funkció 1 éven át fejlesztéséről, aminek 80%-a értekezlet volt). Persze ettől még csak kis hatékonyságú a fejlesztés, és nem feltétlenül rossz a végtermék.
A biztonsági dolgok viszont korábban, mint tudjuk, nem voltak fontos szepontként kezelve a tervezéskor. Most már a windowsban magában állítólag figyelmet fordítanak erre is, a többi ms alkalmazásban fogalmam sincs, lehet, hogy igen.
Ezek mellett gyanúm, hogy sok helyen a kód review sincs, vagy legalábbis fura szempontok alapján (persze lehet, hogy a kód tökéletes, csak a specifikáció a hibás).
És hogy vajon ugyanezek az emberek más cégnél hogy teljesítenének... nem a programozókról beszélünk most, hanem a projektek vezetőiről, és a tervezőkről.
Szerintem vannak közöttük rossz szakemberek, akik máshol is rosszul teljesítenének, és vannak olyanok, akik főleg a vállalati kultúra (illetve mondjuk a nekik fentről kitűzött célok) miatt dolgoznak így. Hogy ezek az emberek más cégnél tudnának-e pl. alapból biztonságos rendszert tervezni... hát... elméletileg lehet. Gyakorlatilag viszont ha az ember sokáig egyféle szemléletmóddal nézett valamit, nem könnyű egy másikra váltani hirtelen.
Szóval én úgy gondolom (persze ez általánosítás, és nem mindenkire igaz még szerintem se), hogy azok, akik a rossz minőségért felelősek, egyfelől nem mennek más céghez, és ha mégis, akkor gyanítom, hogy ott sem végeznének megfelelő minőségű munkát (persze lehet, hogy egy idő után átállnának, beletanulnának).
G
- A hozzászóláshoz be kell jelentkezni
sok népszerű foss projekt szeretne ilyen rossz minőséget
--
bodzaszörpöt bírod?
- A hozzászóláshoz be kell jelentkezni
>bodzaszörpöt bírod?
legjobb:)
- A hozzászóláshoz be kell jelentkezni
és ez most hogy jön ide?
azért, mert vannak más rosszak is, nekik se kell jól dolgozniuk? Vagy nem értem.
- A hozzászóláshoz be kell jelentkezni
én nem is mondtam, hogy rosszul dolgozna bárki
egyébként putabout úr "rendesen kódoló"-listájának apropóján jön ide
--
bodzaszörpöt bírod?
- A hozzászóláshoz be kell jelentkezni
"általam korábban használt programok felhasználói felületéből,"
Windows 3.0, Word 6.0?
- A hozzászóláshoz be kell jelentkezni
Ha érdekelnek a részletek
Word valamennyi, Visual C++ 6, Visual J++ 6 (mindez Windows NT4 (vagy 2000) alatt)
szerettem volna egységesen használható felületet kialakítani, bizonyos gyakran használt funkciókra számomra kényelmes, kézreálló billentyűzetkombinációkat tenni.
Mondjuk mentésre "ctrl-x s", vagy "jobb meta-w"
Az volt a tapasztalat, hogy volt olyan program, ami vette, hogy ctrl-x után várunk még egy nyomást, és így lehetett sok kombinációt definiálni, a másik nem.
Az egyik program M-w-re mentett, a másik M-val semmit nem tudott összekombinálni.
Az egyik ctrl-s-re inkrementális keresett, és az s nyomogatásával ment tovább, a másikban a ctrl-t is mindig fel kellett engedni a és újra mindkettőt nyomni.
Nem emlékszem részletetkre, melyiknél mi ment, mi nem, de most ezek az esetek jutottak eszembe.
Volt olyan kombináció, ami a 3 programban 3 másféle módon működött vagy nem működött.
Feltételezem a windows mindhárom programnak ugyanazokat az adatokat küldte, és a programok ezekre teljesen más módon, más logikával tudtak reagálni.
G
- A hozzászóláshoz be kell jelentkezni
szerencsere linuxon ez egyseges mature stable API kereteben
--
_
- A hozzászóláshoz be kell jelentkezni
Te vagy a második, aki azt hozza fel, hogy bezzeg Linuxon, vagy bezzeg sok népszerű FOSS projekt...
ha nem tűnt volna fel, én nem írtam azt, hogy X jobb, mint Y, főleg nem nevesítettem dolgokat.
De ha már így rákérdezel, KDE alatt (3.5.10) pl. az általam használt programokhoz lehet egységes billentyűkombinációkat rendelni (nem az alapértelmezettet). A keretrendszer lehetőséget ad rá, és egységesen kezelik a dolgokat. Ez egy hasznos dolog szerintem.
És ez nem APIn múlik: egységes adatok vannak Linux alatt is (xev), és Windows alatt is. A kérdés az, hogy egy adott cég programjai ezeket az adatokat hogyan kezelik le.
Amikor még ms termékeket (is) használtam a mindennapi munkámhoz, akkor úgy vettem észre, hogy pl. ezt nem egységesen oldották meg. Ennyi. Szerintem ez butaság.
Szerintem egy átgondoltan működő szoftverháznak ki kellene alakítania építőköveket, amik a közös dolgokat (mint pl. user input kezelés) elvégeznék jól, és a valódi projekteknek ezeket a házon belüli építőkockákat kellene újra felhasználniuk.
Nagyon sok szoftverfejlesztő cég van, és én nagyon keveset ismerek ezek közül. Az ms általam megismert megoldása nem tetszett.
G
- A hozzászóláshoz be kell jelentkezni
$topichoz valamit?
--
_
- A hozzászóláshoz be kell jelentkezni
Zavar, hogy az értelmetlen hozzászólásodra értelmesen válaszolnak?
Szar érzés lehet :)
- A hozzászóláshoz be kell jelentkezni
:D
- A hozzászóláshoz be kell jelentkezni
flamebait
- A hozzászóláshoz be kell jelentkezni
+1
--
_
- A hozzászóláshoz be kell jelentkezni
+1
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
:DD
made my day
--
_
- A hozzászóláshoz be kell jelentkezni
...
Letöröltem a monitorról a köpésemet, mely végigfutott az írásodon.
- A hozzászóláshoz be kell jelentkezni
troll
- A hozzászóláshoz be kell jelentkezni
Ugyan már...
- A hozzászóláshoz be kell jelentkezni
Ilyen fos oldalt mi a fasznak olvasgatok... Egy hülye vagyok... Ennél lejjebb már úgyse megy. No szevasztok.
- A hozzászóláshoz be kell jelentkezni
Azt mondjak, hogy a linuxbol es bsd-kbol lopjak a kodot... :D
- A hozzászóláshoz be kell jelentkezni
Portoljuk a wormöt Linux/BSD-re! Ja, hogy nem fog menni...
- A hozzászóláshoz be kell jelentkezni
De csak azért, mert nincs meg a forráskód. Tényleg, wine-ban megy? :)
- A hozzászóláshoz be kell jelentkezni
Mert ezt meg a 2.4-es bol szedtek. ;)
- A hozzászóláshoz be kell jelentkezni
Eleg rosszul csinaljak. :)
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
hála az égnek
- A hozzászóláshoz be kell jelentkezni
Gyanitom nem lattal meg Windowst :P Es csak a marketing anyagot olvasod.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Már elindíotta régen, csak várja, hogy betöltsön :)
"PHP's coding style pulls common elements from C++, Java, PERL, Python, BASIC, Assembly, Dragonspeak, and Microsoft Office Excel."
- A hozzászóláshoz be kell jelentkezni
rakenjuk hugerre(?)
--
HUP@Steam
- A hozzászóláshoz be kell jelentkezni
sartek a facehugger :)
- A hozzászóláshoz be kell jelentkezni
Ennyi pénzért simán megéri neki, bárki is legyen az a huger. Főleg akkora büntetés esetén, mint amekkorát a Sven kapott... ;)
- A hozzászóláshoz be kell jelentkezni
Na vazze, egyre gondoltunk. :)) Megcsináljuk?
- A hozzászóláshoz be kell jelentkezni
Én vállalom a dolgot, az 58 milkát felezzük, meg lesz egy jó állásom egy jólfizető cégnél. :) Az az 1-2 év felfüggesztve meg kb. ott van, mint amit Magyarországon a tojásdobálásért kapnék...
- A hozzászóláshoz be kell jelentkezni
Lekéstél, már feladtam magam. :)
- A hozzászóláshoz be kell jelentkezni
Miért van az, h az M$-t is kissé felelősnek érzem?
- A hozzászóláshoz be kell jelentkezni
ez a jó a vírusirtós cégekben: mindig tudnak annyi vírust írni/iratni, hogy pont eladják hozzájuk az vírusirtót is.
a kulcslopás és zárcserélés is ilyen szép, egymást kiegészítő piac. Jó dolog, ha az ember a predator-prey probléma mindkét populációját birtokolja :)))
- A hozzászóláshoz be kell jelentkezni
Ez jó. :)
Most azon meditálok, hogy lehet, hogy azért b@sztassa az ms a confickert, mert zavarja vagy meggátolja az ms saját beépített backdoor-ját a hazaszólásban. :D
(viccvót wazz)
- A hozzászóláshoz be kell jelentkezni
legjobban magát érné meg feladnia.
- A hozzászóláshoz be kell jelentkezni
noha egyálaltaán nem kívánom a microsoftot megvédeni, csak annyit szeretnék megkérdezni a lelkes fikkantóktól, hogy az ő lakásuk/házuk mennyire biztonságos?
No rainbow, no sugar
- A hozzászóláshoz be kell jelentkezni
Még a szél se jön be.
Hosszú google használat után viszont nem találtam olyan táblázatot, amivel konvertálni lehetne egy operációs rendszer biztonságát egy ház biztonságáéra.
Valsz béna vagyok, de nem tudtam iptables-t rakni a szagelszívó csőre, és a login se akar futni az ajtón. Kérlek, oszd meg velem, mit rontok el?
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
>> mit rontok el?
összehasonlítod egy közel fél éve elérhető patch nem alkalmazását/blokkolását a szagelszívó csővel
--
bodzaszörpöt bírod?
- A hozzászóláshoz be kell jelentkezni
troll
--
_
- A hozzászóláshoz be kell jelentkezni
latszolag nem teljesen ide kapcsolodik, de erdemes elolvasni :
http://buhera.blog.hu/2009/02/15/interju_egy_adware_keszitovel
- A hozzászóláshoz be kell jelentkezni
az egeszben ez a legjobb:
http://www.us-cert.gov/cas/techalerts/TA09-020A.html
roviden osszefoglalva a sorok kozott arrol van szo, hogy bizonyos bonyolultsag felett senki nem tudja, hogy egy rendszer igazabol hogyan mukodik.
- A hozzászóláshoz be kell jelentkezni
Bevállalom. Ha kapok érte 4 évet pl. akkor is 15Mf-ot keresek vele évente. Megmondom a feleségemnek hogy "köpjön be", és várjon 4 évet.
- A hozzászóláshoz be kell jelentkezni
Becsszó, én is megvárlak, ha beköphetlek. :)
- A hozzászóláshoz be kell jelentkezni
Aha.......... El is hiszem. :)
- A hozzászóláshoz be kell jelentkezni
Hülye vagyok, de először én úgy értelmeztem a "vérdíj" szót, hogy a MS a vírusíró *megöléséért* ad pénzt. Az egész HUP-os cikk érthető így is.
De talán nem erről van szó... ;-) (Hivatalosan.)
- A hozzászóláshoz be kell jelentkezni
Mellékbüntetésként pedig bezárnak két órára Ballmer házi "studio"-jába, vele.
http://www.haus-lamaison.de/dom_studio.asp
- A hozzászóláshoz be kell jelentkezni
ROTFL
Bye Bye Nyuszifül
- A hozzászóláshoz be kell jelentkezni
Azt tudjuk, hogy a ms rendszer lyukacsos mint a sajt, de mi van az antivírusokkal? Senki se vette észre idoben??
Ugyes srác lehet, hogy meg tudott fertozni tobb millio gépet. :D
- A hozzászóláshoz be kell jelentkezni
Most csak én keveslem a 250K USD vérdíjat az elkövetőért? Ha meg elkövetők, akkor egyenesen nevetséges, egy több milliárd dollárt forgalmazó cégtől. ez kb olyan lenne, mintha kipakolnál egy autószalont, és a tulaj felajánlana akkora összeget anyomravezetőnek, amiból max egy kis Polski FIAT-ot tudsz venni.;)
szerintem ha ezt az összeget megszoroznák 20-szal, akkor gyorsabban célba érnének...
- A hozzászóláshoz be kell jelentkezni
Sztem teljesen mindegy, hogy mennyit ajánlanának fel, a csókát akkor sem kapnák el, ha kiállna és azt mondaná, hogy én voltam, de bizonyítsátok be.
Ez a dolog már rég nem a hülye vírus/féreg írókról szól, akik direkt villogó ablakokat ugráltatnak fel a megtámadott gépen meg használhatatlanná teszik azt, hanem arról, hogy szépen észrevétlenül megbújva a háttérben csak azt viszik a gépről, ami kell nekik (bankkártyaszám, loginjelszavak, etc.)
Amúgy nekem az a tippem, hogy a legjobban a warezoldalakon lehet "menőszoftvereketfeltörőkeygen"-ként etetni a célközönséget.
- A hozzászóláshoz be kell jelentkezni
mit akarsz még mellé? ingyenwindows-t?:)
persze csak 1 évig használhatót
- A hozzászóláshoz be kell jelentkezni
látod-látod, ha min. egy nagyságrenddel okosabb vagy, mint az összes antivírus szoftver és azok írói együttvéve, akkor börtönben végzed.
vö. a zsenit az őrülttől csak az elismerés választja el. :)
- A hozzászóláshoz be kell jelentkezni
Nincs szándékomba magasztalni, de engem a NOD32 megvédett.
Sőt, ha az automatikus frissítés be lett volna kapcsolva, az is megvédett volna, mert egy régi hibát használt ki a féreg (asszem sp3-as gépek védeve voltak).
- A hozzászóláshoz be kell jelentkezni
Hmm, en a helyeben megbiznek valaki megbizhatot, hogy dobjon fel, es elosztjuk a jutalmat. Igaz le kell ulnom 1-2 evet, de azert ez nem rossz kereset meg ennyi ido alatt sem.
- A hozzászóláshoz be kell jelentkezni
nem rossz, de ha azt mondod kette osztjuk: $250k/2=$125k
ket evet ulsz, akkor marak $72,5k/ev ~ $6k/ho, ez azert nem orssz de egy minosegi kodolonak amerikaban nem egy gigantikus osszeg, azaz egy jo cegnel jo allasban ennel tobbet megkeres, mint a bortonben ulve.
- A hozzászóláshoz be kell jelentkezni
nem szamoltad bele, hogy kozben elhagy a nod, es megvernek sokszor. Esetleg meg is dugnak.
Nem lesz munkad miutan szabadulsz, mert buntetett eloeletu vagy. Sose lehetsz rendor, katona, nem mesz at semmilyen allambiztonsagi atvilagitason.
Informatikusi munkakorben ezek egy resze lehet jelentos hatrany.
De majd viszunk sutit, meg vazelint.
- A hozzászóláshoz be kell jelentkezni
Külföldi munkavállalói vízumhoz is volt már, ahol kérték a magyar erkölcsi bizonyítványt.
G
- A hozzászóláshoz be kell jelentkezni
És mi van akkor ha nem fizetik ki a pénzt?
- A hozzászóláshoz be kell jelentkezni
Honnan tudod hogy nem mazochista és egyébként is meleg, dolgozni meg nem szeret :-)
--
Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.
- A hozzászóláshoz be kell jelentkezni
gyorsan kapjátok el a vírusírót, amig 300 fölött van az euró
most egész pontosan (google) 61.485.4894 Ft-t adnak érte:D
- A hozzászóláshoz be kell jelentkezni