Entries in the ‘обсуждения’ Category:

Бумага против сплоитов ;)

Пропущу вступление, вполне очевидно и так о чем будет этот пост. Тема стала такой “животрепещущей”, что каждый считает своим долгом высказать субъективную и уникальную – свою точку зрения. Поддавшись воле толпы, напишу и сам. Не претендуя на идеологическую верность позиций, объективность и самое гланое – справедливость. Итак, история повторяется. Хочется провести некую аналогию современной ИБ [...]

Leave a Comment

#YandexBugsBounty глазами и руками

Сегодня первый раз за всю свою практику участия в reward программе пообщался лично с обратной стороной силы. С теми людьми, которые уязвимости разбирают, проверяют, и, собственно, выписывают счастливые письма и чеки с вознаграждениями – я был в Яндексе. Конечно, бывал там пару раз и раньше и общался с ребятами в разных неформальных обстановках, но сейчас [...]

Tags: , , ,

Comments (1)

Холивар на тему продажи уязвимость и эксплоитов.

Навеяно темой и общением в блоге Сергея Гордейчика (http://sgordey.blogspot.com/2012/03/blog-post_24.html) Собственно, сделал следующие выводы, предлагаю потроллить обсудить. 1. Уязвимости есть интеллектуальная собственность. 2. Эксплоиты (программы для проведения атак используя уязвимости) есть обычное ПО (то есть их также можно патентовать) 3. 1 и 2 есть интеллектуальная собственность, то есть актив компании, в случае, если уязвимость обнаружена и [...]

Comments (23)