Место для вопроса

Jun 04, 2020 09:12

Вопросы непрофессионалов, которые хотят понять - о чем угодно. Задавайте, если интересно. Отвечайте, если в самом деле можете.

quest

Leave a comment

destroy2build June 4 2020, 06:37:08 UTC
Профессионалы, какие есть достижения в ваших сферах в плане выполнения сложных задач, обычно недоступных обывателю, с помощью специальных инструментов? Для примера: можно развернуть сервер ВПН одной строкой кода.

Reply

old_radist June 4 2020, 07:23:53 UTC
Секунду, имеются в виду достижения личные или в наших сферах известные вообще?

Reply

destroy2build June 4 2020, 11:06:02 UTC
известные и последние или недооценённые. То есть вот мог раньше только большой специалист вложить массу труда и получить какой то результат. А теперь почти любой может взять какой то спец.инструмент и получить этот непростой результат тоже.

Reply

eednew June 4 2020, 12:27:45 UTC
Компьютер. Технически, всё, что было до примерно 15-20 лет назад, может сделать отдельный человек.

Атомную бомбу и космические ракеты считали на намного более слабой технике. Можно посчитать вообще всё, несмотря на все усилия по ограничению доступной мощности.

Reply

ext_4648042 June 4 2020, 12:35:32 UTC
Нам препод в институте говорил, примерно в 2000м году
- Компьютер - это такая штука, что любая уборщица должна отложить в сторону швабру с тряпкой, подойти к нему, и решить - морщит лоб, читает по слогам - диф-фе-рен-ци-аль-ное урав-не-ние.

Reply

destroy2build June 4 2020, 13:04:16 UTC
Я приношу извинения за свою неспособность сформулировать вопрос так точно, чтобы это Вас устроило. Но это не спор о формулировках. Я спросил о конкретных известных решениях, конкретных инструментов, и привёл не один пример с пояснениями.

Reply

eednew June 4 2020, 13:41:10 UTC
Я конечно немного издеваюсь, извините.

Но реально "недоступное обычному человеку" может происходить совершенно на любом компьютере. Скрипты, в "Офисе" - макросы. К примеру.

Reply

pharmazevt June 5 2020, 06:27:08 UTC
Прочтение нуклеотидной последовательности генома.
Если брать вообще, а не только ИТ.

Reply

nezrim June 4 2020, 08:17:02 UTC

Да весь инструментарий хакеров такой. Сканеры, эксплойты...

Но о подобных вещах обычно не распространяются, это ноу-хау, которым и зарабатывают деньги.

Reply

destroy2build June 4 2020, 11:13:04 UTC
ну нет. Сканер-эксплоит дело непростое и требует ещё массу работы, внедрения, управления, использования информации. Да и много их и давно они есть. А вот преднастроенный сервер с хорошим уровнем безопасности так просто до появления определённых инструментов одной строкой развернуть нельзя было. И вот инструмент появился, людям стало известно, и простой обыватель МОЖЕТ совсем как матёрый линуксоид когда то, и даже быстрее, получить в личное пользование сервер ВПН. Лет 5 назад он бы ничего такого не получил - использовал бы кучу инструкций, команд от которых голова болит, зубрил бы терминологию, изучал бы особенности... Хотя я согласен в чём то, у серьёзных айтишников наверняка много инструментов напоминающих обывателю магию ) Просто он не сможет этим пользоваться и сейчас, почти ничем. Если он порты отсканирует то не подключится, если подключится то не знает как открыть доступ к данным, если откроет то не знает что и где искать, если найдёт не знает как использовать чтобы не поймали...

Reply

nezrim June 4 2020, 11:46:57 UTC

Нет, Вы ошибатесь. То, что Вы описали - это уже почти прошлый век. Так, при необходимости можно уже даже и КУПИТЬ ГОТОВЫЕ БОТНЕТЫ, со всем софтом для поддержки. Будучи развёрнут (что очень просто) оный софт и сам найдёт уязвимости, и проверит, и посадит туда всё, что нужно... и отрапортует. При этом (в силу специфики клиентуры) у таких продуктов всегда большая возможность кастомизации. Но если кто-то не желает заморачиваться - работает и сразу «из коробки». Просто если не настраивать по уму, то вероятность успеха невелика, такой ботнет большим не получится («всё уже украдено до нас»).

Понимаете, ОЧЕНЬ большой отрыв перестаёт замечаться отставшими. Лидера просто теряют из виду и думают, что его нет, забывают о нём. Это приводит к необычным эффектам, некоторые из которых выглядят как настоящие чудеса. Ну когда результат есть - а вот как он получен, догадаться почти невозможно.

Reply

destroy2build June 4 2020, 13:12:26 UTC
Угу, это я понимаю, что лидеров в какой то области мы уже и не видим и не представляем. Частично мой вопрос и об этом - интересно посмотреть что из лидерских инструментов можно попробовать.

Но всё же хотелось бы более подробно, пусть и о ботнетах. Хотя лично мне эта тема малоинтересна, интереснее скорее комплексные системы безопасности, защищающие от хакерских атак. К сожалению, полагаю что без большого количества специальных знаний они у обычного юзверя малоэффективны. Я например с трудом справляюсь с файрволом.

Reply

nezrim June 5 2020, 08:51:32 UTC

Инструменты для создания ботнетов стоят десятки тысяч долларов. Не профессионал их просто не купит, как не купит себе, например, экскаватор - хотя экскаватором может быть очень просто и легко управлять. Но зачем это ему, зачем непрофессионалу экскаватор и учиться им управлять - даже если это совсем несложно?

Файерволл при правильной настройке системы и соблюдении элементарных правил безопасности особо и не нужен. Современные системы имеют достаточно встроенных средств защиты (точнее, просто мало уязвимы). Нужна лишь правильная настройка.

Reply

deadkittten June 7 2020, 06:57:21 UTC
И тут, прямо в рамках вашей аналогии, стоит добавить, что как экскаватор, так и ботнет можно арендовать. За вполне разумную сумму...

Reply

ext_3776482 June 7 2020, 15:40:52 UTC
экскаватор, как правило, арендуют вместе с экскаваторщиком.
Потому что им не так легко управлять

Reply

deadkittten June 7 2020, 16:15:58 UTC
И такое есть. "Услуги по независимому стресс-тестированию сети" и иже с ними.

Reply


Leave a comment

Up