SecurePoint risponde alle accuse

SecurePoint risponde alle accuse

SecurePoint chiarisce la sua posizione in merito all'assunzione del giovane autore del worm Sasser Sven Jaschan

di pubblicata il , alle 18:00 nel canale Sicurezza
 
36 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Vik Viper27 Settembre 2004, 15:50 #31

Categorie e lessico

un'altra cosa:
finiamola di fare differenza fra cracker, hacker etc.. macchissene frega! chiunque abbia voglia di smanettare con il suo PC con lo scopo di violare la privacy altrui anche solo nmap-ando il suo IP, per me è da galera e basta.


Mi sta bene! Solo che ogni volta allora che se ne parli si specifichi che ci si riferisce a "chiunque abbia voglia di smanettare con il suo PC con lo scopo di violare la privacy altrui anche solo map-ando il suo IP" che NON è sinonimo né di hacker, né di cracker.
Se poi uno è solito parlare di aria fritta, allora per quel che mi riguarda farebbe meglio verecondamente a tacere. Di aria fritta se ne fa già troppa!
Grazie =)
pg08x27 Settembre 2004, 19:27 #32

Re: Ottimo programmatore????????????

Originariamente inviato da Vik Viper
Scrivere un virus che sfrutta una falla nota per un SO noto per essere un groviera, utilizzando codice già disponibile e rimaneggiato in rete ed inoltre anche infarcendolo di bug NON è indice di una competenza tale da definire l'autore un "ottimo programmatore".
Ma forse tu sei a conoscenza di qualche straordinaria abilità di questo soggetto di cui sono all'oscuro in molti (tra cui me, nella mia abissale ignoranza).
In tal caso ti prego di illuminarci...
grazie



Certamente.

Il worm è stato sviluppato in UN GIORNO, sfrutta l'exploit MS04-011 LSASS rilasciato da "houseofdabus" Giovedì 29 Aprile 2004.

L'eseguibile del worm è stato compilato Venerdì 30 Aprile alle 19:23 ed è subito stato subito rilasciato in rete.

A parte lo sfruttamento dell' MS04-011 LSASS si tratta di buon codice che fa parecchie cosucce interessanti come quella del mini server ftp sulla porta tcp 5554 con il compito di propagare l'infezione su computer remoti, i 128 thread che crea per ricercare e sfruttare sistemi vulnerabili su cui invia i comandi per collegarsi al summenzionato server ftp e scaricarsi.

E' molto semplice e molto efficace visto il danno che ha provocato. E' nella semplicità ed efficacia che si riconosce un buon software !

Securepoint ha assunto quello che in futuro potrà rivelarsi essere un ottimo elemento per la sua realtà aziendale, una scommessa certo ma considera che verrà pagato come un ragazzo coetaneo appena uscito dalla scuola che magari non sa mettere insieme 2 righe di codice...
maxfrata28 Settembre 2004, 07:45 #33
Originariamente inviato da matt22222
che bello

quasi quasi mi metto a scrivere un virus ke imballa mezzo mondo,
mi faccio beccare e alla fine cosa mi ritrovo??????

un bel lavoro e pure ben retribuito

ma come gira bene il mondo


Ne saresti capace? ne dubito fortemente, anzi, sono certo che non sapresti da dove incominciare. Le capacità del ragazzo sono enormi, e credo che la società che l'ha assunto non deve dare conto a nessuno di cosa fa. Perchè giustificarsi sull'assunzione? non vedo nulla di sbagliato. E' un ragazzo promettente, un 'genio', e io lo prendo nella mia azienda. Non fa una grinza. Secondo me l'unico errore è stato dare spiegazioni sulla sua assunzione. Ha sbagliato, adesso pagherà per il suo errore, ma ha dato esempio delle sue capacità. Ogni persona ha diritto ad avere una seconda possibilità. Ora pagherà per il suo errore, ma non vedo nulla di male ad offrirgli una seconda occasione.
maxfrata28 Settembre 2004, 07:49 #34
Originariamente inviato da cionci
Ma questi giudizi come fai ad esprimerli... Da quello che fa il virus...questo programmatore non mi sembra poi eccelso...


Avresti saputo fare meglio?
Non giudichiamo il bene o il male, non giudichiamo l'etica del ragazzo che ha scritto il virus. Giudichiamo la programmazione di tale virus. Credo sia stato fatto un lavoro eccelso. Con poche righe di codice questo ragazzo ha saputo sfruttare un bug di windows bloccando i computer di mezzo mondo. Credo che come programmatore sia davvero promettente. Quanti al mondo avrebbero saputo fare meglio??
dnarod28 Settembre 2004, 11:38 #35
---------------
Con poche righe di codice questo ragazzo ha saputo sfruttare un bug di windows bloccando i computer di mezzo mondo. Credo che come programmatore sia davvero promettente. Quanti al mondo avrebbero saputo fare meglio??
---------------
io saro sempre e comunque un sostenitore di windows, ma bisogna dire che non penso ci sia voluta una scienza a sfruttare un buco di win....cioe al mondo moltissime persone riuscirebbero a trovare delle voragini come i bug di win, mica solo quel bambinetto....semplicemente lui non aveva nulla da fare durante il giorno è si è messo a scrivere quella roba li...
dragunov29 Settembre 2004, 20:04 #36
Beh mica è una novità, se è in gamba.....

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^