forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   Дыра в скайпе (http://forum.boolean.name/showthread.php?t=17515)

pax 14.11.2012 11:09

Дыра в скайпе
 
В общем в скайпе нашли серьезную дыру, по которой можно угнать аккаунт любого пользователя зная его почту и логин и не имея доступа к почте!

Читаем!

moka 14.11.2012 14:53

Ответ: Дыра в скайпе
 
Как видим снова та же проблема - Microsoft имеет ужасный опыт в общении с потребителями, в данном случае это наглядно выражается..

SBJoker 14.11.2012 14:55

Ответ: Дыра в скайпе
 
Тут стоит ещё разобраться не наследие ли это оригинальной команды.

ABTOMAT 14.11.2012 15:22

Ответ: Дыра в скайпе
 
Мда, всегда я недолюбливал Скайп. Не люблю жёсткое ограничение по клиенту и прочую закрытость. Jabber как-то роднее.

Program23 14.11.2012 20:52

Ответ: Дыра в скайпе
 
хороший баг,был...
Даже хабр пал на некоторое время из-за этого поста.
Я успел ломануть пару аккаунтов,прикольно! Но,к сожалению, сейчас отключили страницу восстановления пароля.

tormoz 14.11.2012 21:16

Ответ: Дыра в скайпе
 
Хостера вчера ломанули...

ABTOMAT 14.11.2012 21:24

Ответ: Дыра в скайпе
 
Ну чё закрыт баг-то?
(А, вот, на хабре в пост добавлено, что, мол, исправлено)

moka 14.11.2012 21:25

Ответ: Дыра в скайпе
 
Можно попробовать поднять страницы из кеша, погладеть нужные пути и формы, и замутить реплику. Если они не отрубили функционал на back-end'е, то будет работать.

ABTOMAT 14.11.2012 21:26

Ответ: Дыра в скайпе
 
Цитата:

Сообщение от MoKa (Сообщение 243641)
Можно попробовать поднять страницы из кеша, погладеть нужные пути и формы, и замутить реплику. Если они не отрубили функционал на back-end'е, то будет работать.

Да я думаю там не настолько дураки сидят.

moka 14.11.2012 21:37

Ответ: Дыра в скайпе
 
Цитата:

Сообщение от ABTOMAT (Сообщение 243642)
Да я думаю там не настолько дураки сидят.

Хз как там, но поверь, за кучей популярных проектов, на столь огромные проблемы в организации и паралели ответственностей, что в этой каше столько дерьма твориться, которое сложно понять т.к. оно абсолютно не логично.
По личному опыту приходилось иметь дела с такими компаниями, которые у себя за плечами держат несколько крупных проектов.
Самое ужасное тут, это то что они считают что так и есть, таков мир разработки..
Я был очень огорчён открыв то что это весьма многие компании имеют подобные проблемы..

falcon 15.11.2012 15:26

Ответ: Дыра в скайпе
 

Цитата:

Да я думаю там не настолько дураки сидят.
Ты не представляешь КАКИЕ дибилы порой сидят над крупными проектами (и чаще всего их - большинство)

Harter 16.11.2012 00:54

Ответ: Дыра в скайпе
 
MoKa, falcon, блин, заинтересовали. Поделитесь что-ли историями...

moka 16.11.2012 01:42

Ответ: Дыра в скайпе
 
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

jimon 16.11.2012 02:13

Ответ: Дыра в скайпе
 
Цитата:

Сообщение от MoKa (Сообщение 243741)
*** скрытый текст ***

Есть такое, иногда сталкиваюсь с техническими результатами таких компаний (привет рекламный бизнес), но тогда уж поступаю так "мне бабло - вам говно" и всё. Если почитать о Элоне Маске (SpaceX, Tesla Motors, Paypal, etc, почитать к примеру тут http://habrahabr.ru/post/157487/ ) то сразу становится очевидным - инженер у руля, никакого дерева аутсорс компаний, простые маленькие компании с прямым управлением, идея превыше любых денежных потребностей, И МЫ БЛ*ТЬ ЛЕТИМ В КОСМОС ЧЕРЕЗ 10 ЛЕТ ! так что пошли они в ж*пу :crazy:

tormoz 16.11.2012 03:40

Ответ: Дыра в скайпе
 
Цитата:

Сообщение от MoKa (Сообщение 243741)
*** скрытый текст ***

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

moka 16.11.2012 04:19

Ответ: Дыра в скайпе
 
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.


ЗЫ, jimon - охрененная статья, спасибо!

jimon 16.11.2012 04:47

Ответ: Дыра в скайпе
 
Цитата:

Сообщение от MoKa (Сообщение 243752)
*** скрытый текст ***

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

ABTOMAT 16.11.2012 05:08

Ответ: Дыра в скайпе
 
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

moka 16.11.2012 05:21

Ответ: Дыра в скайпе
 
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

falcon 16.11.2012 05:22

Ответ: Дыра в скайпе
 
Скрытый текст требуется (500 сообщение(ий), у вас 478 ):

Вы что ли издеваетесь? :(

ABTOMAT 16.11.2012 05:25

Ответ: Дыра в скайпе
 
Цитата:

Сообщение от falcon (Сообщение 243756)
Скрытый текст требуется (500 сообщение(ий), у вас 478 ):

Вы что ли издеваетесь? :(

Да мы же тебя трАлим)))

jimon 16.11.2012 05:58

Ответ: Дыра в скайпе
 
MoKa
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

moka 16.11.2012 06:17

Ответ: Дыра в скайпе
 
Урезал Hide'ы до 450..
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 450 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

falcon 16.11.2012 15:15

Ответ: Дыра в скайпе
 

Тоже что ли выговориться, раз такая пляска
Я всё это бл*дство вижу в очень унылом свете.
Работаю сам в крупной конторе, сделавшей бизнес на выполнении задачь, выдаваемых в аутсорс.
Возможно, когда-то, эта работа выполнялась на совесть. Возможно когда-то её было немного. Так или иначе компания сделала имя, получила кучу сертификатов и является очень себе серьёзной организацией с многотысячным персоналом, и офисами в рашке и за бугром (компания чисторусская)
Заказчики не задумываются подписывают контракты.
А у компании сейчас простой принцип - нравиться заказчику. Так большая и серьёзная организация превратилась в тупорылую бизнес-машину. Нет людей, нет кода, нет тестеров. Есть ресурсы и продукт. Есть время выполнения и качество. На всё - тупорылые метрики.
Один из наших заказчиков - крупная компания, работающая в сфере связи. Сервера, телефоны, VoIP, SIP, H323..
H323 телефоны этой компании крутятся по всему миру и собственно приносят компании кучу бобла, но SIP вроде как моднее.
И решили они сделать SIP телефоны.
НО КАК?
А очень просто!
Давайте возьмём старые сервера и телефоны и отдадим их "расширение" в аутсорс.
Так и сделали. Для сравнения - это как взять сервера ВоВ-а и предложить расширить их до ММО космосима. Нет ну конечно и там и там базы, сети, многопоточности.. Но на этом связь заканчивается.
Вот и сели индусы китайцы и русские допиливать это говно.
Оно изначально было ущербным до безобразия.
Кода в несколько гигов (со временем выясняется что в нём половина - лишняя лабуда не учавствующая даже в сборке!).
Основной фреймвёрк - Qt, но госпади, за полтора года я ниразу не видел тут QT КОДА! он упакован в самые недры. Видать тот кто решил его юзать не знал про систему сигналов-слотов и (бляя) ЗАПИЛИЛ СВОЮ ИВЕНТ СИСТЕМУ НА C++! И кто бы видел как она работает - на честном слове.
Но это всё лирика.

А вот вам бляцтво:
Этот код не в состоянии работать у кастомеров.
Этот код неоптимален, неповортлив и нерасширяем.
Но если заказчик требует сделать поддержку IPv6 - мы делаем.
Кучей ifdef-ов, кучей "флажков" внедряем по всему коду (в куче классов) этот долбанный протокол.
И что вы думаете? Оно не работает. Толи мы косячим (не мудрено) толи на сервер-сайд. Но оно не работает.
НО!
на Jira таски заведены? Да.
Закрыты? Да.
Менеджеры нашей компании отправили отчёт менеджерам компании заказчика, те естественно проверили - всё верно! Работа делается, делается быстро и качественно! Ребята молодцы! Дадим им ещё бобла, пусть работают дальше.
И мы работаем!
Добовляем функционал, фиксим баги.
И ничего не работает. И всех это устраивает. У заказчика заканчиваются деньги, и они начинают увольнять (лол!) свой персонал!
НЕ НАС! А СВОИХ! Почему? А те работают не эффективно. Тем плевать на таски и баги, они хотят сделать продукт лучше - и зарываются в коде и проблемах. Но кто ж это заметит? Ведь таски не закрываются! Так зачем им платить, если наша контора закрывает больше тикетов?

И самое интересное:
Все понимают всё это блядство, но как будто не хотят в него верить.
Строят корпоративную культуру, проводят тренинги, получают новые сертификаты и ИСПЫТЫВАЮТ ГОРДОСТЬ. А то что процесс можно построить на несколько порядков эффективней, внедрить рефакторинг, заставить работать(!) кодеревью - никому не интересно. Потому, что если признать что всё что делается - говно, то придётся признать что много лет жизни потрачено зря - кому это надо?
Те офисные хомячки которые тут сидят и делают продукты для гражданской и БЛЯТЬ ВОЕННОЙ СВЯЗИ просто не хотят качаться, признавать своё дилетанство и мириться с просранной жизнью.
Тем не менее, эти продукты рано или поздно видят свет.
Выпиливается 90% нерабочей функциональности, создаётся красивая упаковка и логотип - и вот вам продукт, про который скажут "ну там же явно не дураки сидят". Да ладно?)

Randomize 16.11.2012 16:40

Ответ: Дыра в скайпе
 
Цитата:

Сообщение от ABTOMAT (Сообщение 243754)
*** скрытый текст ***

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

moka 16.11.2012 16:59

Ответ: Дыра в скайпе
 
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.


Часовой пояс GMT +4, время: 13:29.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot