בעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!
-
@מתכנת-חובב מתכנת גאון יחיד במינו אני בטוח לא
.
עם זאת, אני חושב שאני יודע מצויין על מה אני מדבר. להוסיף לקרנל של לינוקס שירות שקורא את כל הקשות המקלדת ושומר אותם איפשהו זה כמה שורות קוד. שירות נוסף שמאתר דפוסים 'מעניינים' ושולח אותם לשרת מרוחק זה ג"כ עסק לא מסובך.
ייתכן שעבור אנדרואיד זה יותר מסובך - איני יודע כי אני לא מתעסק אנדרואיד.@אורי אנדרואיד אכן רץ על קרנל לינוקס.
אבל!
א. לינוקס ולא גנו\לינוקס, כלומר יש הרבה הבדלים.
ב. ה"מרחק" בין הקרנל ל... איך לקרוא לזה? "מרחב המשתמש"? באנדרואיד די גדול. יש הרבה "שכבות באמצע"זה כנראה עדיין לא מידי מסובך, אבל דווקא לא נראה כאן שהשקיעו יותר מידי. לכן נשמע לי יותר סביר שזו אפליקציה או משהו כזה.
אבל קשה לדעת.
-
@מתכנת-חובב מתכנת גאון יחיד במינו אני בטוח לא
.
עם זאת, אני חושב שאני יודע מצויין על מה אני מדבר. להוסיף לקרנל של לינוקס שירות שקורא את כל הקשות המקלדת ושומר אותם איפשהו זה כמה שורות קוד. שירות נוסף שמאתר דפוסים 'מעניינים' ושולח אותם לשרת מרוחק זה ג"כ עסק לא מסובך.
ייתכן שעבור אנדרואיד זה יותר מסובך - איני יודע כי אני לא מתעסק אנדרואיד.@אורי אני דווקא כותב בדיוק עכשיו דרייבר לווינדוס אז אמנם אין לי ניסיון רחב מאוד אבל פעולה בקרנל שמתעסקת עם מרחב המשתמש היא לא משהו טריוויאלי
אולי קילוגר הוא פשוט אבל התעסקות עם הזיכרון? אם הוא כבר עושה את זה שיצטרף לקבוצת תקיפה סינית
אדרבה נשמח לראות משהו שבנית -
@מתכנת-חובב אם אתה מוצא בזה עניין, אוכל לשתף patchs שעשיתי ל-xv6-riscv כשיעורי בית.
מעבר לזה אין לי עבודה עצמאית להציג, אבל כן חקרתי קוד של אחרים לעומק. חייב לציין שווינדוס ולינוקס שונים מאוד ברמה הבסיסית ביותר. אין זה מופקע בעיני שדבר שקשה בוינדוס יהיה קל בלינוקס ולהיפך.לדוגמא, ציינת שאתה כותב דרייבר לוינדוס.
בוינדוס, דרייברים הינם רכיב נפרד שיושב בין הקרנל לחומרה, עם ABI מוגדר שמאפשר להם לדבר לקרנל.
בלינוקס, דרייברים הם לרוב חלק בלתי-נפרד מעץ-הקרנל, ולפעמים נטענים כמודלים חיצוניים (לדוג' דרייברים של אינוידיה). מקבלים יותר גישה למבני נתונים פנימיים ועוד. -
@mefateach כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
יותר הגיוני שפושט מישהו (מתכנת של הגרסה) שיחק בקוד ולא חשב יותר מדי על מה הוא עושה (או שלא רצה להסתבך יותר מדי, בכל מקרה באמת הייתי מאוד שמח להיכנס לראש של ההוא שעשה את זה (למה לדוגמה לא עשה שיגנוב כבר פרטים בשקט או משהו כזה))
משחק בקוד גורם לפעולות רנדומליות?
יותר סביר שהוא פשוט עשה טלאי על טלאי לוירוס שלו (סליחה על השם הגנרי אני לא יודע איך לקרוא לזה פשוט)@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
משחק בקוד גורם לפעולות רנדומליות?
התכוונתי שהוא חיפש לעשות משהו מעניין
(דמיין לך שאתה עובד בחברה שהמכשירים שלה נמכרים לכל מיני אנשים ואתה לא מחויב יותר מדי (כמובן שזה אסור אבל...) למה שלא תסויף כמה שורות קוד מעניינות שעושים קצת בלאגן במכשיר (נניח שכל יום בשעה מסוימת ייפתח את הדפדפן עם כתובת אתר מסוימת))@אורי כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
אם אתה מוצא בזה עניין, אוכל לשתף patchs שעשיתי ל-xv6-riscv כשיעורי בית.
מסקרן

-
@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
משחק בקוד גורם לפעולות רנדומליות?
התכוונתי שהוא חיפש לעשות משהו מעניין
(דמיין לך שאתה עובד בחברה שהמכשירים שלה נמכרים לכל מיני אנשים ואתה לא מחויב יותר מדי (כמובן שזה אסור אבל...) למה שלא תסויף כמה שורות קוד מעניינות שעושים קצת בלאגן במכשיר (נניח שכל יום בשעה מסוימת ייפתח את הדפדפן עם כתובת אתר מסוימת))@אורי כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
אם אתה מוצא בזה עניין, אוכל לשתף patchs שעשיתי ל-xv6-riscv כשיעורי בית.
מסקרן

@mefateach כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
התכוונתי שהוא חיפש לעשות משהו מעניין (דמיין לך שאתה עובד בחברה שהמכשירים שלה נמכרים לכל מיני אנשים ואתה לא מחויב יותר מדי (כמובן שזה אסור אבל...) למה שלא תסויף כמה שורות קוד מעניינות שעושים קצת בלאגן במכשיר (נניח שכל יום בשעה מסוימת ייפתח את הדפדפן עם כתובת אתר מסוימת))
כל פעם כשתקנה ארטיק תחשוב על העובד המשועמם שאולי ליקק את הארטיק במפעל
-
@mefateach כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
התכוונתי שהוא חיפש לעשות משהו מעניין (דמיין לך שאתה עובד בחברה שהמכשירים שלה נמכרים לכל מיני אנשים ואתה לא מחויב יותר מדי (כמובן שזה אסור אבל...) למה שלא תסויף כמה שורות קוד מעניינות שעושים קצת בלאגן במכשיר (נניח שכל יום בשעה מסוימת ייפתח את הדפדפן עם כתובת אתר מסוימת))
כל פעם כשתקנה ארטיק תחשוב על העובד המשועמם שאולי ליקק את הארטיק במפעל
@מתכנת-חובב דברים כאלה בחברות הייטק קורים יותר ממה שאתה חושב
-
@mefateach כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
התכוונתי שהוא חיפש לעשות משהו מעניין (דמיין לך שאתה עובד בחברה שהמכשירים שלה נמכרים לכל מיני אנשים ואתה לא מחויב יותר מדי (כמובן שזה אסור אבל...) למה שלא תסויף כמה שורות קוד מעניינות שעושים קצת בלאגן במכשיר (נניח שכל יום בשעה מסוימת ייפתח את הדפדפן עם כתובת אתר מסוימת))
כל פעם כשתקנה ארטיק תחשוב על העובד המשועמם שאולי ליקק את הארטיק במפעל
-
@מתכנת-חובב לא. אבל אם הארטיק יגיע עם חלק מציפוי השוקולד "מרוח" כאילו קפא אחרי ליקוק, זה דווקא הגיוני לחשוד - וזו המקבילה כאן.
אם כי אני אכן חושב שיש כאן משהו מתוכנן.
@מישהו12 @חנוך-הכהן קראתם את כל השרשור?
כדאי שתעברו עליו שוב ותבדקו אם התגובות שלכם רלוונטיות -
@מישהו12 @חנוך-הכהן קראתם את כל השרשור?
כדאי שתעברו עליו שוב ותבדקו אם התגובות שלכם רלוונטיות@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
@מישהו12 @חנוך-הכהן קראתם את כל השרשור?
כן
ובעיני התגובה רלוונטית. -
@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
@מישהו12 @חנוך-הכהן קראתם את כל השרשור?
כן
ובעיני התגובה רלוונטית. -
@מישהו12 @חנוך-הכהן קראתם את כל השרשור?
כדאי שתעברו עליו שוב ותבדקו אם התגובות שלכם רלוונטיות@מתכנת-חובב קראתי את כל השרשור ודברים כאלה קורים הרבה יותר בחברות הייטק ממפעלי גלידה
-
@מישהו12 @חנוך-הכהן אסביר את כוונתי
השאלה הייתה אם יש פה משהו מתוכנן מצד המוכר \ היצרן או שעובד כלשהו במפעל החליט להטריל ולעשות בלגן למשתמשים
מכירים את התער של אוקאם?
מה יותר פשוט להניח? שיש פה מוכר אנונימי שצרב קושחה נגועה או יצרן שמוכר מכשירים נגועים או שעובד במפעל החליט לעשות את זה על דעת עצמו בלי שאף אחד ישים לב ויעצור אותו?
ואגב @חנוך-הכהן אני דווקא קורא אדוק של גיקטיים ועוקב אחרי ארז דסה כבר כמה שנים ולא ראיתי הרבה מקרים כאלו בוודאי לא ביחס למה שאפשר להאמין שקורה במפעלים ובמסעדות -
@מישהו12 @חנוך-הכהן אסביר את כוונתי
השאלה הייתה אם יש פה משהו מתוכנן מצד המוכר \ היצרן או שעובד כלשהו במפעל החליט להטריל ולעשות בלגן למשתמשים
מכירים את התער של אוקאם?
מה יותר פשוט להניח? שיש פה מוכר אנונימי שצרב קושחה נגועה או יצרן שמוכר מכשירים נגועים או שעובד במפעל החליט לעשות את זה על דעת עצמו בלי שאף אחד ישים לב ויעצור אותו?
ואגב @חנוך-הכהן אני דווקא קורא אדוק של גיקטיים ועוקב אחרי ארז דסה כבר כמה שנים ולא ראיתי הרבה מקרים כאלו בוודאי לא ביחס למה שאפשר להאמין שקורה במפעלים ובמסעדות@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
לא ראיתי הרבה מקרים כאלו
במכשירים ידועים לא, ובמכשירים לא ידועים בדרך כלל לא מגלים וגם אם גילו אז זה לא התפרסם
-
@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
לא ראיתי הרבה מקרים כאלו
במכשירים ידועים לא, ובמכשירים לא ידועים בדרך כלל לא מגלים וגם אם גילו אז זה לא התפרסם
@חנוך-הכהן אם לא מגלים או לא מפרסמים אז איך אתה יודע?
ואם אתה משליך ממספר המקרים שכן התגלו איך אתה יודע שבדרך כלל לא מגלים? -
@חנוך-הכהן אם לא מגלים או לא מפרסמים אז איך אתה יודע?
ואם אתה משליך ממספר המקרים שכן התגלו איך אתה יודע שבדרך כלל לא מגלים?@מתכנת-חובב ממקרים שראיתי או שספרו לי עליהם
-
@מתכנת-חובב ממקרים שראיתי או שספרו לי עליהם
@חנוך-הכהן נשמח שתשתף
זה נושא שעלול להזיק לרבים וכדאי לפרסם מקרים שאתה נתקל בהם -
@חנוך-הכהן נשמח שתשתף
זה נושא שעלול להזיק לרבים וכדאי לפרסם מקרים שאתה נתקל בהם@מתכנת-חובב נתקלתי בשני מקרים בשרתי גיימינג, לא רוצה לומר משהו ספציפי
-
@מתכנת-חובב נתקלתי בשני מקרים בשרתי גיימינג, לא רוצה לומר משהו ספציפי
@חנוך-הכהן חבל...
-
@חנוך-הכהן חבל...
@מתכנת-חובב בכל מקרה כנראה לא משהו שתתקל בו, וודאי לא משהו כמו שמתואר במקרה הזה שאפשר לגלות בקלות ואז היו מפטרים את מי שעשה את זה