Size: a a a

2021 March 08

OG

Omar Ganiev in ctodailychat
Samat Galimov
То есть атакующие нашли уязвимость не сами, а через дырявую инфраструктуру уведомлений об уязвимостях MS?

Либо через дырку у исследователей безопасности.

Либо кто-то слил. ДЕТЕКТИВ
Ага, похоже на то. Иначе уж очень странное совпадение)
источник

SG

Samat Galimov in ctodailychat
Если у MS скомпрометирована система багрепортов то это вообще keys to the kingdom. И только подчёркивает насколько важная уязвимость с exchange, что этот доступ решились сжечь ради неё.
источник

A

Alexander in ctodailychat
Ну кто-то еще продать мог. Такой 0 day все-таки стоит суммы с 7 нулями
источник

N

Nikita in ctodailychat
Alexander
Ну кто-то еще продать мог. Такой 0 day все-таки стоит суммы с 7 нулями
+
источник

N

Nikita in ctodailychat
самое простое решение было бы завербовать сотрудников MS
источник

SG

Samat Galimov in ctodailychat
Nikita
самое простое решение было бы завербовать сотрудников MS
я бы зассал на месте сотрудников
источник

SG

Samat Galimov in ctodailychat
это же самая очевидная мысль
источник

OG

Omar Ganiev in ctodailychat
Мне кажется, там всё-таки доступ к этим репортам должен быть у небольшого числа людей, и каждый заход должен логироваться, поэтому довольно безрассудно сливать
источник

SG

Samat Galimov in ctodailychat
и абы кому доступ к этому не дают 100%
источник

SG

Samat Galimov in ctodailychat
да, в штатах можно и присесть
источник

SG

Samat Galimov in ctodailychat
(в россии просто завалят, выбирай что называется)
источник

O

Onlinehead in ctodailychat
Samat Galimov
(в россии просто завалят, выбирай что называется)
Вроде российская большая тройка никого не заказывала пока. По крайней мере, это неизвестно:)
источник

O

Onlinehead in ctodailychat
Ну и непонятно, почему вероятность поломанных машин тайваньцев считается ниже, чем вероятность поломанной системы репортов или утечки в самом MS. Тем более известно, что материковый китай очень плотно следит и за Тайванем, и за Гонконгом, а значит настолько серьезная история совершенно точно попала к ним как бы не в момент отправки письма.
источник

N

Nikita in ctodailychat
Omar Ganiev
Мне кажется, там всё-таки доступ к этим репортам должен быть у небольшого числа людей, и каждый заход должен логироваться, поэтому довольно безрассудно сливать
ну я слабо верю в похэк MSRC
источник

O

Onlinehead in ctodailychat
Onlinehead
Ну и непонятно, почему вероятность поломанных машин тайваньцев считается ниже, чем вероятность поломанной системы репортов или утечки в самом MS. Тем более известно, что материковый китай очень плотно следит и за Тайванем, и за Гонконгом, а значит настолько серьезная история совершенно точно попала к ним как бы не в момент отправки письма.
Китай вваливает нешуточные ресурсы, чтобы уводить технологии и вообще все что можно из Тайваня, потому что там есть то, что самому китаю никогда и ни за что никто из западных не даст, так что вероятность крота (или дыры) у самих исследователей я бы оценил повыше.
источник

MV

Mikko Vedru in ctodailychat
Elmira
Ребят, а посоветуйте, что почитать простое и понятное про повышение эффективности команды разработки и улучшение в оценке задач и прогнозе сроков выполнения? В структурированном тезисном виде, без воды
Еще вдогонку.

Если попытаться ответить не на твои прямые вопросы (как заставить людей больше гребсти), а на то что за ними скрывается (как доставлять галеру фичей в срок), то горячо рекомендую книгу ShapeUp от Basecamp. Полная версия доступна бесплатно на их сайте.

Принципы/фреймворк в книге переворачивают обычную картину мира (разработки) и заставляют задуматься о том, правильно ли жил до этого. "А что, так можно было?" (С) Снос башки! После прочтения будешь по-новому смотреть на KPI эффективности команды и на типичное руководство разработкой, даже если сами способы к твоей конкретной ситуации не подойдут.
источник

N

Nikita in ctodailychat
Onlinehead
Китай вваливает нешуточные ресурсы, чтобы уводить технологии и вообще все что можно из Тайваня, потому что там есть то, что самому китаю никогда и ни за что никто из западных не даст, так что вероятность крота (или дыры) у самих исследователей я бы оценил повыше.
+ ну это надо у всех исследователей крота иметь
источник

N

Nikita in ctodailychat
И утекло бы до 6
источник

O

Onlinehead in ctodailychat
Nikita
И утекло бы до 6
А оно вполне могло и утечь. Могли предержать, могли готовить атаку. Все таки взломов было очень много, такое сложно подготовить меньше чем за сутки (разве что в авральном режиме, что кстати вполне может быть, уязвимость использовали очень банально) А могло быть и так, что крот не так высоко сидит и к нему инфа попала тогда, когда ушла хоть куда-то наружу.
источник

E

Elmira in ctodailychat
Mikko Vedru
Еще вдогонку.

Если попытаться ответить не на твои прямые вопросы (как заставить людей больше гребсти), а на то что за ними скрывается (как доставлять галеру фичей в срок), то горячо рекомендую книгу ShapeUp от Basecamp. Полная версия доступна бесплатно на их сайте.

Принципы/фреймворк в книге переворачивают обычную картину мира (разработки) и заставляют задуматься о том, правильно ли жил до этого. "А что, так можно было?" (С) Снос башки! После прочтения будешь по-новому смотреть на KPI эффективности команды и на типичное руководство разработкой, даже если сами способы к твоей конкретной ситуации не подойдут.
Спасибо !!
источник