Как стать автором
Обновить
81
0
Maksim Kochkin @MaxxArts

PHP pro, Go noob, websec fan

Отправить сообщение
Шел 2016 год, мы писали расширения для php на PHPCPP/C/C++ и похоже это не перевод.

Эээ, простите, а на чём ещё писать расширения, требующие работы с библиотеками на C/C++? Я понимаю, есть всякие модные Зефиры, но они, кажется, совсем не для этого.

Не уверен что по ссылке выше есть именно нужный вам компонент

А я уверен, что нет.

судя по php расширению вы о нем знаете

Очень хочется съязвить, но постараюсь ответить по делу. Попытался понять, как вы сделали такой вывод, но безуспешно. Поэтому попрошу уточнения — с чего вы взяли?

Composer — это менеджер зависимостей, там расширение PHP я могу лишь указать в требованиях к пакету, мол, пакет X требует расширение phpx или либу lib-x. Как через него распространять само расширение, расскажите.

В общем, я не понял, что вы хотели сказать.
У вас какие-то свои отдельные «багхант сообщества». Не видел на просторах ни одного мнения за действия ФБ и Стамоса в частности. Все мнения сходятся в одном, что а) Уэсли действовал нагло и грубо, но в рамках опубликованных на тот момент правил, и б) Стамос повёл себя как мудак. Вы просто завидуете, что чувак оказался настолько дотошным и удачливым.
Автор статьи либо умышленно лукавит, либо сам не понимает, что в очередной раз описал совершенно другую проблему, и зачем-то притянул её к SOLID. Согласен, что это самая распространённая проблема: случается, что разработчики пишут говнокод.

Это сказано в одном предложении.

Разработчики, применяющие SOLID (в том числе я), часто создают непонятный код.


Чувак, проблема не в SOLID, не в каких-то паттернах и даже не в языке программирования. Никакие золотые правила и принципы не уберегут плохого разработчика от написания говнокода, хоть что делай, уж простите.
Насколько я понимаю, это те базы, которые будут затронуты в докладах.
Друзья пишут заявления в полицию, и вас начинают таскать на допросы, потому что у следаков как раз версия по умолчанию та, что вы описали. При этом, по каждому заявлению будет отдельный допрос. При этом, если обманутые друзья сильно постараются, то у вас изымут компьютер на исследование, которое может занимать до года (потому что отдел, который этим занимается, сильно загружен). В общем, можете попробовать.
Дело в том, что не попасться очень просто: достаточно узнать о хотя бы одной подобной истории, то есть, понимать, что такое вообще бывает. После этого мозг автоматически будет сигналить на любые совпадения с шаблоном. Наверное, сложно понять, как можно вообще не представлять, что тебя могут попытаться развести на деньги от чужого лица? В этом случае могу лишь отправить к теории чёрного лебедя.

Как я говорил, в описанном в статье случае я буквально с первой фразы понял, что случилось. Совпадение было по принципу «контакт, который давно ничего не писал, внезапно написал», но шаблон «человек, который никогда не просил денег, внезапно попросил» щёлкает, думаю, не хуже.

В общем, хотите обезопасить знакомых — просто расскажите им об этом или любом другом подобном случае, покажите, как это бывает. И всё.
Мне кажется, история с 11 офисами — бред полный.
Такие объемы давно бы привлекли внимание правоохранительных органов. Это раз.

Я там выше уже рассказал про мои обращения в органы в связи с мошенничеством. Они может и рады бы привлечь своё внимание, но сильно ограничены в возможностях (или делают вид).

Во-вторых, это какое же количество взломанных аккаунтов надо? В месяц на одного работника сотню где-то. Чтобы 100 тыс. заработать.
На его офис, где 14 человек работает — 1400 аккаунтов надо.

Неверная логика. Деньги получают не со взломанного акка, а с его контакт-листа. Один акк с большим количеством активных и доверчивых контактов может сделать за пару часов месячный, а то и годовой план.

В-третьих, все «работники» ходят в офис, видят начальников в лицо, как-то новых работников привлекают… И никто не пожаловался в полицию на «Если не работаешь — на тебя что-то найдут… Или что-то сделают».

Я думаю, вот эта позиция, мол мы все под давлением, это скорее запасной вариант на случай, если внезапно всё же накроют офис. Нас заставляли, запугивали и всё такое. Ну я это так понял.
Ну и смысл им жаловаться? Это для них лёгкие и большие деньги, они всё понимают.

А, еще. Как человек, увлекающийся психологией, скажу: читать 2 книги по психологии — глупо. Наверняка в такой конторе, если она конечно существует, есть краткие выдержки, сборник советов как вести себя с «клиентами». И давать сотруднику их — гораздо логичнее, чем заставлять читать 2 книги и надеется, что он их поймет.

Не стоит так прямо воспринимать все ответы. Не думаю, что в действительности им прямо вот выдают список литературы, а потом тестируют. Скорее, пара собственных методичек, да.
Круто. Спасибо, что выложили. Похоже, фраза «лох — не мамонт, лох не вымрет» у них что-то вроде корпоративного девиза.
Какое там ФСБ. Я писал заявление в отдел К, а в итоге беседовал уже с опером ОБЭП, то есть, с моей точки зрения, дело спускают ниже. Да, кстати, при этом я ходил в отделение, относящееся к месту, где я физически находился при общении в скайпе.
Каким образом я его защищаю? Если правоохранительные органы по какой-то причине решат расследовать этот случай, то они просто получат доступ к переписке, хранящейся на серверах скайпа. Как мой пересказ может что-то изменить?
Сложно сказать, но вообще, человек любит рассказывать, делиться каким-то уникальным опытом, пусть даже анонимно (загляните на sprosi.d3.ru, например). Думаю, эта минутка славы согреет душу каждому. В истории много примеров. Вон, у Болтая вообще лично взяли интервью. Какой ему был резон?
Самый простой способ не попасться — при просьбе денег спросить что-то чего точно нет в переписке.


Да, после уже понимаешь, как именно нужно было сделать. Самое главное — понять, что вообще происходит.
Как я уже писал, я сам лох стал жертвой мошенников, и в связи с этим, конечно, обращался в доблестные органы. Если коротко, то (по словам опера) у них самих сильно связаны руки (не считая лени и массы других гораздо более раскрываемых дел): скайп и киви — не под нашей юрисдикцией (могу что-то напутать в отношении киви), общение с ними нужно вести через какой-то специальный отдел.

Хотя на мой взгляд, если скоординировать действия всех вовлечённых сторон, то всех можно взять тёпленькими прямо на месте. Например, в моём случае, взломанный акк товарища угнали на почту, загуглив которую мы обнаружили ещё несколько жалоб на форуме скайпа, при этом они были размещены несколько месяцев назад. То есть, в течение чуть ли не года акки угоняются на одну и ту же почту, и никто ничего не может сделать. Компании просто боятся этих очерняющих их, безусловно, кристально чистую репутацию.
Ну я далёк от журналистики, конечно, но вроде бы это обычная практика. Это как изменить голос собеседника в телеинтервью.
Да, выше уже объяснили. Отключил.
О, спасибо, не знал.
Вот, кстати, хороший вопрос. Сначала думал, что он имел в виду контакт-лист угнанного акка, но я уточнил у владельца, у него гораздо меньше. А вот у меня, как я сейчас подсчитал, действительно что-то около 230… Задумался.
Насколько я понимаю, дело не в том, что ЯДам плевать, а в том, что чтобы иметь возможность получать на кошелёк большие суммы, нужно идентифицировать кошелёк (вот здесь лимиты — money.yandex.ru/doc.xml?id=523014). А для этого необходим паспорт с живым владельцем. Что, в общем-то, не так чтобы совсем невыполнимо, но кому нужен лишний геморрой? Вот, кстати, здесь можно сравнить ограничения на ввод.
Не совсем. Просто расставил слова в том порядке, как требуют правила русского языка, развернул сокращения, предложения с большой буквы, точки в конце и тому подобное. Это в любом случае полезно хотя бы для того, чтобы случайно не спалить стиль общения собеседника, если вдруг он не использовал искусственный.
Кстати, я там дёрнул какой-то тяжёлый запрос, вышел, и после этого TNS отказывается пускать снова

ORA-12570: TNS:packet reader failure

Это ок?

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность