Re: [技術] 雲端掃毒=用你的資源幫廠商

看板Soft_Job作者 (lizard)時間14年前 (2011/04/30 12:22), 編輯推噓2(205)
留言7則, 5人參與, 最新討論串12/28 (看更多)
※ 引述《sniffer (again)》之銘言: : ※ 引述《zvn (lizard)》之銘言: : : 只能說閣下真厲害,用一篇裝傻的文章就騙出這麼多人幫你套出雲端一些實作的內容, : : 那廢話少說,這麼厲害,而且版上這麼多人告訴你這麼多內容, : : 趕快破個雲端掃毒,假造個client然後放上來給大家看一看吧 : 合法的情況下, 誰付我錢? IEEE 發一篇也只有幾百塊USD, : 掃毒公司告我都來不及了, 當然是靜待他"再次"發生, : 你以為沒發生過, 真是有夠容易相信廠商說法: : 誤刪系統檔, 是"評價"系統出錯 : 連沒錢賺的 SETI 都有人破, 何況這個好康, 只是不合法, 敝人沒那麼缺錢 : 掃毒不好賺, 可能是經常付一些奇怪費用? 不知道行情多少?? 掃毒好不好賺我不知道,但很多半瓶水專門出來搞的倒是很常見 到底那些資安廠是得罪你哪點了?每天scan你的電腦讓妳很不高興嗎? 那你就發揮你的專長去破解他們的程式啊XD 最後一句已經不是我能回的了,我把你的這篇文章整個備份傳給不少資安公司的客服了:) 你可以留下你的聯絡方式,雖然我覺得對方也不會回應你XDDD 我建議你做這個是因為這是藍海(從沒人拿這當職業的), 你做了,馬上就賺很多錢啦~ : : 一寫出來,我想這每一行code的價值應該少說有10k以上,你原來的工作也不用做了, : : 一堆公司搶著拜你XD : 醫生開一床刀 20 萬, 當然是繼續開更多床刀 : 窮人的想法才是努力一陣子, 以後可以天天閒 : 過勞死是幸福的 現在的情況是窮人被告知能當醫生了,但窮人卻天天想著幸福的過勞死 不過,可能也是窮人自知沒能力當醫生吧 : : 你不是學過密碼學嗎?快告訴我,只上傳檢查碼有沒有用? : : 請告訴我只上傳檢查碼就可以相當於上傳感染檔案本身, : : 同時可以發現這檔案是病毒 “而且連解毒的方法都可以用檢查碼做到”的做法 : : 只要你想得出來,我想你也不用寫code了,搞不好拿個turing award, : : (這是檔案壓縮的革命性更新啊!!) : : 大家拜你拜啊拜的,你每年收防毒軟體給你的貢品(專利費?)就吃不完囉~ : 貌似有人國文程度不佳 : 我原文就是說 1. 只傳檢查碼, 很容易造假 : 2. 傳檔案本身, 版權會出問題 就說了,那個勾你就不要勾,不然就平常有選項時不要上傳,最慘就是換另一家, 又不是每家都有雲,也不是每家的雲都會強制收檔案, 另外,版權有問題的話,為什麼到現在沒半個人去告資安廠? : : 那趕快收集證據告防毒公司吧,一樣 : : 幾行起訴書你就有好多~~~好多~~~的和解費用來找你囉~~ : : 一樣不用寫code喔~ : : 不需要用這方式搞激將要防毒公司的小小engineer公布他們的技術, : : 雖然目前看來好像也沒誰公布什麼關鍵技術XD : : 我講過了,新檔案上來除了判定是不是毒以外,通常還得想怎麼解毒, : : 這全世界的防毒公司都得做(拍) 當然,不是每個毒都有那個空去解...XD : : 而且是常識,我不寫assembly,不寫driver,不寫os,但我想這是常識 : 不知道你講這不相干的東西, 是說貴公司也是有貢獻嗎? : 有什麼資料, 是解毒才能救? 執行檔系統檔算哪門子資料, 重灌就有, : 解毒不過是 MIS 偷懶, 實際上都應該 backup restore 或重灌, 騙人沒做過系統管理,偷懶的人都馬backup restore或重灌XDDD 你以為解毒是讓電腦喝個....神水(?)還是灌個1000v的高壓電,它就會自己好嗎XD 這麼好做,大家都馬去做解毒 : http://briian.com/?p=5501 感謝網友提供 : 測試報告不就說了, 新病毒只有最多 61% detection rate, : 除非 mis 是給很久沒用的舊電腦掃毒, 想廢物利用, : 才會適用那 99.xx% 所謂從古至今一切毒的好看數據 : 要是老闆知道, 他最多只有 61% 機會沒毒, 一定要 mis 重灌的啦 你的英文...還是邏輯...XD 感謝你的提供 人家是說,就算從現在起全世界的防毒廠商員工通通罷工, 防毒軟體的辨視率也還是有60%以上(我沒想到竟然這麼的高!) 因為那是“未知”的測試 我想有常識的人都知道,為什麼病毒碼要更新?因為要辨識新的virus/malware 我知道你不懂,所以我現在教你,防毒軟體要記得定時更新pattern喔 ^^ 如果遇到號稱不用更新的,那人家就是用其他方式取代更新了喔~ : : 請舉證哪家沒發生過,我滿好奇的 o.0a : 號稱資安廠商, 結果開個 tcp port 給任何人下 command, 沒密碼, 沒限制 ip, : 這只說明 designer 腦殘, 我沒聽過任何一個網路程式廠商犯過, 請舉例 : : 請問你有犯過“基本”的錯誤嗎?沒的話,我想你不去資安廠工作太可惜了, : : 搞不好他們會用一行code 1500以上的價碼來hire你 : : (第一次遇到飛機是秤重賣的......XD) : 已經出現很多號稱學過密碼學的, 說 PKI 只能加密不能解密之類的廢話, : 這就像電腦被裝木馬, 網路購物再怎麼 PKI, 就算用 1Mbit RSA, : 你也還是被盜刷, 一樣的原理, 想不清楚的人還是別吃這行飯 所以說資安軟體重要啊~ 沒想到你會幫資安軟體promote,先替他們說聲謝囉~ 你看,沒資安軟體幫你把木馬擋掉,你的信用卡還是會被盜刷, 最後一句是在說你自己嗎....XD (從你的發言,還是沒辦法證明你學過密碼學,請再繼續補足證據,謝謝) : : 那你就破破看啊 XD 講這麼多, : : 人家加密的方法有這麼多種,拿個key就能完全假造,你以為大家programming : : 的能力都很差,string宣告還放在連續位址等著你去破嗎?XDDDDD : : 當你擁有一個protocol的程式,要破解確實不難, : : 但會破的人自然知道怎麼防,我看你寫assembly,寫driver,寫os, : : 是不是沒寫過資安方面的程式啊......? : : 都被你用嘴巴破解光了,這看起來也沒什麼專利, : : 總之趕快破解一個,把binary放上來給大家研究先 : : 不要用“聽起來”,請用你第一段的專業來告訴大家這是什麼吧 ^^ : : 然後,人家使用者高興share自己的檔案給資案廠分析,並一起保護其他使用者, : : 我想這是別人家的事,不太需要你來關心 : : 我比較關心的是,怎麼破解protocol,因為真破了,假造分析結果才是比較麻煩的 : : 雖然我個人是沒用那牌的antivirus......XD : : 拍謝我不是專家,但既然你這麼厲害,那就趕快寫出來給大家閉嘴吧, : : 這感覺比你在版上嘴砲來得有用多了 : : 現在T牌K牌N牌一堆大廠都有免費的試用版,你挑一個來破? 請,正面回答我的問題,不要再顧左右而言他,我原文很多你都沒正面回應 我也沒時間再回你了;我就在版上 等你release你破解了哪家雲端公司protocol的binary 我不寫driver,不寫assembly,不寫os,只是對大大的神手相當的好奇, 請讓版眾們見識一下吧 ^^ -- 讓我看看,一行code 1000到底程式功力到哪吧! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.116.108.89

04/30 19:58, , 1F
建議原PO快去破 Microsoft Security Essentials ^_^
04/30 19:58, 1F

04/30 19:59, , 2F
Amazon EC2 也可以破破看 ^_<
04/30 19:59, 2F

05/01 00:11, , 3F
破了Amazon EC2應該有超過N家的重量級雲端服務會掛點...
05/01 00:11, 3F

05/01 01:11, , 4F
ec2的保護是企業要自行控管吧 還是有被入侵的可能
05/01 01:11, 4F

05/01 01:12, , 5F
資安作的差的話
05/01 01:12, 5F

05/01 01:14, , 6F
也許上面說的破EC2是指往下攻擊Hypervisor拿底層權限?
05/01 01:14, 6F

05/01 03:37, , 7F
原po整個不敢回這篇......XD
05/01 03:37, 7F
文章代碼(AID): #1DkuvmHX (Soft_Job)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 12 之 28 篇):
文章代碼(AID): #1DkuvmHX (Soft_Job)