Size: a a a

2021 June 12

EL

Emerald L. Greene in OpenBSD
🎩
источник

EL

Emerald L. Greene in OpenBSD
Может шляпы из шкуры лягушки рере
источник

kl

kot linuxovich in OpenBSD
ну так называют ребят которые ломают just for fun
источник

N

Noiseless in OpenBSD
ясно, спасибо
источник

N

Noiseless in OpenBSD
чем больше объём кода, тем сложнее формальная верификация, тем больше шансов что-то пропустить при аудите и т.п.
при этом, иногда, увы, программы монстры оправданы.
источник

AK

Artsiom Karakin in OpenBSD
А как называются ребята, которые защищаются just for fun ?
источник

kl

kot linuxovich in OpenBSD
про концепцию шляп можно почитать в ИБ - чтиво занимательное)
Вообще я повторюсь что я не из иб на деле, так что конкретно цвет могу перепутать - но как помню они зелёные. Редко кто себя вообще зелёной шляпой назовёт, это действительно ребята делающие что-то на чистом энтузиазме, я их очень уважаю
источник

N

Noiseless in OpenBSD
неуловимые джо же)
источник

@

@user_2022 in OpenBSD
Мне кажется, на безопасность гипервизора денег не завязано. Безопасность вообще это скорее маркетинг, чем приоритет. И с экономической точки зрения самый малоизвестный гипервизор как раз безопаснее. Нет?
источник

kl

kot linuxovich in OpenBSD
краснаглаааазые параноеки)
источник

EL

Emerald L. Greene in OpenBSD
Это хороший аргумент.

В целом от программ в которых есть небольшая attack surface через которую производится взаимодействие с недоверенной частью, которая верифицирована или fuzz'нута.

Вот хороший гипервизор или микроядро так выглядят.
источник

AK

Artsiom Karakin in OpenBSD
источник

EL

Emerald L. Greene in OpenBSD
)))) )сколбк0
источник

EL

Emerald L. Greene in OpenBSD
Кек с тебя, на безопасность гипервизора завязан весь облачный биз FAANG, который измеряется в 130 000 000 000 $
источник

AK

Artsiom Karakin in OpenBSD
Ну я про то кстати, что некоторые вещи можно и для защиты и для отражения атак — snort например, как IDS и как сниффер соответственно.
источник

EL

Emerald L. Greene in OpenBSD
На самом деле очень малая часть безопасников может что-то взломать низкоуровнево новым собранным самостоятельно payload'ом, большая часть это смешные ребята с дипломом и в рубашках которые еле умеют программировать
источник

EL

Emerald L. Greene in OpenBSD
Их работа это составление МАТРИЦЫ УЯЗВИМОСТИ и поддержка ПО в офисе обновлённым
источник

@

@user_2022 in OpenBSD
Мне кажется вы не понимаете, как вообще устроена экономика. Чистое имхо. Профдеформация человека который решает узкие ИБ-задачи, и психологически ему важно почувствовать себя важным , что его действия что-то значат глобально.
источник

N

Noiseless in OpenBSD
Если честно, у меня нет ощущения, что кто-то кроме A и G из этой аббревиатуры хоть сколько-то серьёзно занимаются безопасностью.
У остальныъ вроде бы и публичных облаков нет - зачем им инвестировать в безопасность гипервизоров - не понятно. От соседних отделов защищаться что ли?
источник

EL

Emerald L. Greene in OpenBSD
Я не решаю ИБ задачи, в том и дело что для меня это хобби
источник