Re: [技術] 雲端掃毒=用你的資源幫廠商

看板Soft_Job作者 (again)時間14年前 (2011/04/30 02:38), 編輯推噓21(210200)
留言221則, 13人參與, 最新討論串11/28 (看更多)
※ 引述《zvn (lizard)》之銘言: : ※ 引述《sniffer (again)》之銘言: : : 只能說我不寫掃毒, 但是我寫 assembly, 我寫 driver, 我寫 os, : : 我也寫平行處理, 聽說現在要改稱雲端 : : 我最喜歡的還是幫別人 debug, 改一行賺超過 $1000 : 只能說閣下真厲害,用一篇裝傻的文章就騙出這麼多人幫你套出雲端一些實作的內容, : 那廢話少說,這麼厲害,而且版上這麼多人告訴你這麼多內容, : 趕快破個雲端掃毒,假造個client然後放上來給大家看一看吧 合法的情況下, 誰付我錢? IEEE 發一篇也只有幾百塊USD, 掃毒公司告我都來不及了, 當然是靜待他"再次"發生, 你以為沒發生過, 真是有夠容易相信廠商說法: 誤刪系統檔, 是"評價"系統出錯 連沒錢賺的 SETI 都有人破, 何況這個好康, 只是不合法, 敝人沒那麼缺錢 掃毒不好賺, 可能是經常付一些奇怪費用? 不知道行情多少?? : 一寫出來,我想這每一行code的價值應該少說有10k以上,你原來的工作也不用做了, : 一堆公司搶著拜你XD 醫生開一床刀 20 萬, 當然是繼續開更多床刀 窮人的想法才是努力一陣子, 以後可以天天閒 過勞死是幸福的 : : 這個選項範圍太廣, 擺明了就是要用你蒐集新檔案, 要"幫你", : : 雲端只跟你要檢查碼就夠了, 卻不分成兩個選項, 這叫綁架使用者 : 你不是學過密碼學嗎?快告訴我,只上傳檢查碼有沒有用? : 請告訴我只上傳檢查碼就可以相當於上傳感染檔案本身, : 同時可以發現這檔案是病毒 “而且連解毒的方法都可以用檢查碼做到”的做法 : 只要你想得出來,我想你也不用寫code了,搞不好拿個turing award, : (這是檔案壓縮的革命性更新啊!!) : 大家拜你拜啊拜的,你每年收防毒軟體給你的貢品(專利費?)就吃不完囉~ 貌似有人國文程度不佳 我原文就是說 1. 只傳檢查碼, 很容易造假 2. 傳檔案本身, 版權會出問題 : : 遇到新的檔才做, 當然就不用每個人, 還有我有點說錯, 傳部份也一樣有版權問題, : : 如果特徵資訊牽涉程式流程, 例如把 jump 翻成 if, 這也是侵權 : : 所以掃毒軟體公司都不敢公開技術細節 : 那趕快收集證據告防毒公司吧,一樣 : 幾行起訴書你就有好多~~~好多~~~的和解費用來找你囉~~ : 一樣不用寫code喔~ : 不需要用這方式搞激將要防毒公司的小小engineer公布他們的技術, : 雖然目前看來好像也沒誰公布什麼關鍵技術XD : : 你們都在刻意模糊焦點, 我說的是遇到新的檔案, : : 假如只上傳檢查碼, 病毒作者大可以作假的資訊欺騙 : : 不管是把有毒當沒毒, 還是沒毒當有毒, 都很有殺傷力, : : 之前某掃毒讓人開不了機, 就是沒毒當有毒 : 我講過了,新檔案上來除了判定是不是毒以外,通常還得想怎麼解毒, : 這全世界的防毒公司都得做(拍) 當然,不是每個毒都有那個空去解...XD : 而且是常識,我不寫assembly,不寫driver,不寫os,但我想這是常識 不知道你講這不相干的東西, 是說貴公司也是有貢獻嗎? 有什麼資料, 是解毒才能救? 執行檔系統檔算哪門子資料, 重灌就有, 解毒不過是 MIS 偷懶, 實際上都應該 backup restore 或重灌, http://briian.com/?p=5501 感謝網友提供 測試報告不就說了, 新病毒只有最多 61% detection rate, 除非 mis 是給很久沒用的舊電腦掃毒, 想廢物利用, 才會適用那 99.xx% 所謂從古至今一切毒的好看數據 要是老闆知道, 他最多只有 61% 機會沒毒, 一定要 mis 重灌的啦 : : 他們賺錢方面的確很聰明, 但是自稱資安廠商, 就是胡說八道 : : 從台灣的 t 到俄國的 k, 都有出過很多網路有關的漏洞, 而且還是最簡單的那種: : : 1. 網路 socket 沒有權限檢查, 任何人都可以連 : : 2. 網路資訊沒有 sanity check, buffer overflow : 請舉證哪家沒發生過,我滿好奇的 o.0a 號稱資安廠商, 結果開個 tcp port 給任何人下 command, 沒密碼, 沒限制 ip, 這只說明 designer 腦殘, 我沒聽過任何一個網路程式廠商犯過, 請舉例 : 請問你有犯過“基本”的錯誤嗎?沒的話,我想你不去資安廠工作太可惜了, : 搞不好他們會用一行code 1500以上的價碼來hire你 : (第一次遇到飛機是秤重賣的......XD) : : 如果你來自業界, 謝謝你證實雲端會蒐集新病毒 ^_^ : : 請不要逃避前面的問題, 掃毒軟體只是一個裝在電腦裡的程式, : : 他跟雲端的一切溝通, 當然都可以假造, 當年 SETI 就被人假造運算完成筆數 : : 當你擁有一個 protocol 的程式, 破解 protocol 就沒有什麼難度, : : 密碼也幫不上忙, 畢竟加密的 key 就在程式裡 已經出現很多號稱學過密碼學的, 說 PKI 只能加密不能解密之類的廢話, 這就像電腦被裝木馬, 網路購物再怎麼 PKI, 就算用 1Mbit RSA, 你也還是被盜刷, 一樣的原理, 想不清楚的人還是別吃這行飯 : 那你就破破看啊 XD 講這麼多, : 人家加密的方法有這麼多種,拿個key就能完全假造,你以為大家programming : 的能力都很差,string宣告還放在連續位址等著你去破嗎?XDDDDD : 當你擁有一個protocol的程式,要破解確實不難, : 但會破的人自然知道怎麼防,我看你寫assembly,寫driver,寫os, : 是不是沒寫過資安方面的程式啊......? : : 好像廣告詞, 來自美國高科技, 獨家專利 : 都被你用嘴巴破解光了,這看起來也沒什麼專利, : 總之趕快破解一個,把binary放上來給大家研究先 : : 檔案信譽評價系統, 聽起來就是蒐集用戶的無毒檔案資訊 : 不要用“聽起來”,請用你第一段的專業來告訴大家這是什麼吧 ^^ : 然後,人家使用者高興share自己的檔案給資案廠分析,並一起保護其他使用者, : 我想這是別人家的事,不太需要你來關心 : 我比較關心的是,怎麼破解protocol,因為真破了,假造分析結果才是比較麻煩的 : 雖然我個人是沒用那牌的antivirus......XD : 拍謝我不是專家,但既然你這麼厲害,那就趕快寫出來給大家閉嘴吧, : 這感覺比你在版上嘴砲來得有用多了 : 現在T牌K牌N牌一堆大廠都有免費的試用版,你挑一個來破? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 112.104.174.227

04/30 02:48, , 1F
重點是防毒不是解毒 user能讓你一天到晚重灌嗎
04/30 02:48, 1F

04/30 03:10, , 2F
Restore or 重灌 才是 MIS 偷懶, 真正的解毒有時不是一天
04/30 03:10, 2F

04/30 03:11, , 3F
就能解決的事,且同一樓說的end user能讓你說重灌就重灌嗎
04/30 03:11, 3F
一堆沒資安觀念的人,被入侵過的系統不可以繼續用,只能全清掉,不要散佈不正確的觀念 要入侵的人, 當然都會用掃毒軟體試過, 掃不到才拿來用, 入侵完, 只要留下後門帳號, 掃毒最好是連帳號都能掃

04/30 08:46, , 4F
樓上才是正解,解毒不過是 MIS 偷懶...看來原po中毒只會重灌
04/30 08:46, 4F

04/30 08:47, , 5F
請不要斷章取義,該報告是 "凍結掃毒引擎和病毒資料庫三個
04/30 08:47, 5F

04/30 08:47, , 6F
月,對未來三個月內的新病毒還有 61% 偵測率"...=_=a
04/30 08:47, 6F
1. 這是很樂觀的報告, 我有 20% 的報告, 而且趨勢是往下走, 請看前文 2. 時間跟抓不抓得到毒沒有相關, 唯一相關的是同一個系列的毒有沒有被蒐集過, 就像古代感冒捲土重來, 大家得了一樣沒抗體, 因為你身體沒蒐集過, 多活300年也沒用 3. 這就像網路長城擋不住茉莉花運動, 是一場永遠不會贏的戰爭, 只會惡化

04/30 08:48, , 7F
user,為什麼我一天到晚在重灌? 原po:因為你中usb病毒
04/30 08:48, 7F
原來殺掉autorun.inf需要掃毒軟體才能做, mis不會, 你該不會就是這種mis?

04/30 09:28, , 8F
第二段讓我笑了 閣下真是個哲學家啊
04/30 09:28, 8F

04/30 10:53, , 9F
我不知道原PO程式寫得好不好,但肯定英文很弱
04/30 10:53, 9F

04/30 11:31, , 10F
掃毒公司員工加油!開玩笑,這可是攸關飯碗呢.
04/30 11:31, 10F
※ 編輯: sniffer 來自: 123.204.215.142 (04/30 14:58)

04/30 15:56, , 11F
被入侵過的系統不能用是因為找到不會救的人啊,現在掃毒軟體
04/30 15:56, 11F

04/30 15:57, , 12F
不是單純掃毒,也會從infrastructure上下手,你以為大家都跟你
04/30 15:57, 12F

04/30 15:57, , 13F
一樣,只會呆呆的做掃毒嗎?
04/30 15:57, 13F

04/30 15:58, , 14F
即使是惡化,也不代表資安軟體就不需要,人類會因為細箘有抗藥
04/30 15:58, 14F

04/30 15:59, , 15F
性就放棄所有的治療跟藥物研發嗎?你要不要乾脆叫你所在的公司
04/30 15:59, 15F

04/30 16:00, , 16F
把防毒和資安相關的東西連Firewall全徹了?反正這總有一天會沒
04/30 16:00, 16F

04/30 16:00, , 17F
用;另外誰告訴你掃毒軟體只會殺autorun.inf?
04/30 16:00, 17F

04/30 16:02, , 18F
再回你網路公司那段,現在線上遊戲這麼多外掛你以為哪來的?
04/30 16:02, 18F

04/30 16:03, , 19F
有20%的報告就拿出來給我們看,畢竟你剛丟了個60%打自己的臉
04/30 16:03, 19F
這不叫打自己, 是就算用你們最樂觀的報告, 還是很爛, 還是你要繼續拿99.%當數據?

04/30 16:15, , 20F
另外別偷修文,我再回你執行檔那一段,你說執行檔不算資料?
04/30 16:15, 20F
原文我可一個字沒改過, 你這有涉及誹謗, 如果告你, 也許會揭露你是哪家業務?

04/30 16:16, , 21F
如果執行檔不算資料,不重要的話,那人家防毒公司經過你同意,
04/30 16:16, 21F

04/30 16:16, , 22F
把你被感染的執行檔拿回去研究怎麼還原,請問是哪裡有版權問題
04/30 16:16, 22F
沒分析前憑什麼說是毒? 那個檔案作者有同意嗎? 如果是內含公司密碼的程式怎辦?

04/30 16:16, , 23F
?你自己要說執行檔不是資料的,請你自己回答 還有我問你的那
04/30 16:16, 23F

04/30 16:17, , 24F
一堆問題也請你給我個答覆。
04/30 16:17, 24F
程式檔本來就不需要救, 不代表裡面沒機密, 家門鑰匙壞了沒人會送修, 都是打新的, 但是也不能給別人

04/30 16:49, , 25F
你以為中USB病毒(你所謂的autorun.inf)只要砍autorun.inf
04/30 16:49, 25F

04/30 16:50, , 26F
就真的沒事嗎? 你怎麼知道病毒檔案有沒有感染到你的電腦
04/30 16:50, 26F

04/30 16:51, , 27F
你又怎麼知道感染電腦後有沒有下載其他惡意程式來入侵你的
04/30 16:51, 27F

04/30 16:52, , 28F
電腦, 所以照你的邏輯來講, 確實中usb病毒就要重灌電腦
04/30 16:52, 28F

04/30 16:53, , 29F
所以sopoor用你的邏輯來看, 並沒有錯, 請不要自打嘴巴!!
04/30 16:53, 29F

04/30 16:54, , 30F
就同zvn大講的, 是找不到會救的人, 想必閣下大概就是不會
04/30 16:54, 30F

04/30 16:54, , 31F
救, 所以才覺得要重灌
04/30 16:54, 31F
還有 157 則推文
還有 33 段內文
請問一個月後"沒中毒"機會多少? 你眼睛不行了, 多休息 ※ 編輯: sniffer 來自: 123.204.215.193 (05/04 00:57)

05/04 01:22, , 189F
請定義何為亂開信? 今天待在政府機關收到主管單位的email,
05/04 01:22, 189F

05/04 01:24, , 190F
請問是每封都要打電話確認嗎..? lol~! 還有您機率的算法...
05/04 01:24, 190F

05/04 01:24, , 191F
well 那換個算式好了 dr=99% => 中毒機率=0.01 每天點10個
05/04 01:24, 191F

05/04 01:25, , 192F
個病毒=>中毒機率0.1/day 30天中毒機率=0.1^30 這數字我還
05/04 01:25, 192F

05/04 01:26, , 193F
真算不出來
05/04 01:26, 193F

05/04 01:27, , 194F
請提出連續30天收10封病毒信的機率, 只有在連續30天都收
05/04 01:27, 194F

05/04 01:27, , 195F
10封病毒信, 中獎率才會如您所說是 99%^300
05/04 01:27, 195F
那你一天收幾封呢, 我公司email一天平均有40封毒, 所以我說的例子並不誇張, 也許你的公司掃毒濾掉了看不見10封, 但是那就代表, 沒濾掉的100%危險, 小白一點就死, 而且濾掉的一樣要算在機率裡面, 沒看到不代表風險消失, gmail 每隔一兩個月也會有漏網, 通常是假裝成ups的zip檔

05/04 01:28, , 196F
直接把這個數字類比成 99%^300 的安全性..
05/04 01:28, 196F

05/04 01:28, , 197F
^不中獎率 ((上上行
05/04 01:28, 197F

05/04 01:30, , 198F
似乎有些詭異吧..? 也許是小的我資質駑鈍等級不夠 看不懂xD
05/04 01:30, 198F

05/04 02:25, , 199F
說你錯你還不懂,你的題目應該是“每天連點十個病毒”而不是
05/04 02:25, 199F

05/04 02:25, , 200F
“每天連點十封信”
05/04 02:25, 200F

05/04 02:25, , 201F
沒裝防毒的話,就是每2.4個小時中一次毒,你一天24小時都在重
05/04 02:25, 201F

05/04 02:26, , 202F
灌;但這個case的話一裝了防毒,你自己說99%的,我就拿99%打你
05/04 02:26, 202F

05/04 02:26, , 203F
的臉;很明顯的99%再多少次方都比0%來得好太多了(拍)
05/04 02:26, 203F

05/04 02:27, , 204F
還有這不用機率,用期望值來看比較清楚,重點已經不在會不會中
05/04 02:27, 204F

05/04 02:27, , 205F
毒了,而是在於大概多久中一次毒 這確實是國中的題目沒錯 XDDD
05/04 02:27, 205F

05/04 02:28, , 206F
我指的機率是指中毒的機率 啊......心情好好 我要睡了 晚安XD
05/04 02:28, 206F
不要逃避問題, 只要小白亂點, 一個月管你有沒防毒都死, 沒防毒小白還比較不敢, 有防毒一定亂點, 因為掃毒軟體跟他說有"安全防護" 哪一家敢把一個月不中毒率寫在盒子上? 這就是不誠實 ※ 編輯: sniffer 來自: 112.104.14.70 (05/04 02:48)

05/04 02:58, , 207F
不敢亂點就不叫小白了
05/04 02:58, 207F

05/04 09:21, , 208F
重點是你的題目根本就不完全,你先給出每天點10個毒的機率啊XD
05/04 09:21, 208F
好, 我改成每天面臨十次病毒風險, 含網頁, email, usb上的檔, msn.....etc 這個數字哪裡誇大? 只要你是小白, 缺乏判斷email是人還是機器寄的能力, 缺乏不能信任朋友傳的url 的知識, 你差不多就死定了, 掃毒能做什麼?

05/04 09:22, , 209F
你的命題整個就是錯的,而且我很直接的打你臉了,還是你看不懂
05/04 09:22, 209F

05/04 09:22, , 210F
? XD
05/04 09:22, 210F

05/04 11:00, , 211F
既然你沒有裝防毒也沒有點, 你怎知道那40封都是毒呢?
05/04 11:00, 211F

05/04 11:01, , 212F
還是你有天眼通, 用眼睛看標題就知道他是毒 xD!
05/04 11:01, 212F

05/04 12:13, , 213F
而且機率也不是這樣用 第一天跟第三十天的不中毒機率都99%
05/04 12:13, 213F
國中數學完全不合格, 真不知道這種人跟soft job有何關聯性, 還是說嘴炮寫程式比較能跟客戶溝通?? ※ 編輯: sniffer 來自: 122.116.218.88 (05/04 12:49)

05/04 13:54, , 214F
你錯在把無關事件當成連續事件來計算
05/04 13:54, 214F
乖, 去問老師, 這裡不是國中數學板, 還是我幫你轉貼: 題目: 資工系數學疑問, 還是你是別的系, 幫你去丟一下臉

05/04 15:49, , 215F
再接樓上的,另外是你沒給一天點到10個病毒的機率有多大
05/04 15:49, 215F
你覺得小白一天碰幾個毒, 不然你說個合理數字呀? 你該不會想說小白一個月點一次吧? ※ 編輯: sniffer 來自: 122.116.218.88 (05/04 17:50)

05/04 17:55, , 216F
如果你的問題是有300個檔 不中毒機率是99% 每天開10個檔
05/04 17:55, 216F

05/04 17:56, , 217F
那中毒機率的確如你所說 但我們討論的並不是這個情境
05/04 17:56, 217F

05/04 18:31, , 218F
你自己問題沒問清楚是你自己的事 別推給我XDDD 自己題目沒出好
05/04 18:31, 218F

05/04 18:31, , 219F
, 別怪別人 謝謝 XDDDD
05/04 18:31, 219F

05/04 18:37, , 220F
s大可能是翹掉丟骰子那節吧
05/04 18:37, 220F

05/04 18:59, , 221F
我很想知道他不裝防毒的話,一天碰到幾個毒 如何發現那些毒XD
05/04 18:59, 221F
文章代碼(AID): #1DkmMAw5 (Soft_Job)
討論串 (同標題文章)
本文引述了以下文章的的內容:
以下文章回應了本文
完整討論串 (本文為第 11 之 28 篇):
文章代碼(AID): #1DkmMAw5 (Soft_Job)