Форум: Русские за Границей

Форум: Русские за Границей (http://www.rusforum.com/index.php)
-   Персоналии (http://www.rusforum.com/forumdisplay.php?f=58)
-   -   From California with love of Poodle (http://www.rusforum.com/showthread.php?t=60433)

EGOR 14.11.2014 03:31

Цитата:

Сообщение от oley (Сообщение 1291850)
Сам курс порекомендовать не могу (разве что EGOR), там требуются базовые навыки программирования на языках низкого уровня

- Оль, давай свой курс - буду изучать, интересно!:wink2:

na minutku 14.11.2014 03:32

Цитата:

Сообщение от oley (Сообщение 1291860)
Ты мега-крутышка! Не, серьёзно! Я к нему даже подступиться боюсь...

Java type-safe язык, на нём многие атаки нереализуемы. Но писать всё на Java тоже нельзя, потому что она медленная, именно из-за бесконечного контроля и проверок. Вот на Javascript можно много всего напортачить ;) Он хоть и безопасный сам по себе, но зато во все щели легко пролезает и им легко эксплуатировать плохо спроектированные веб-системы.

не, ни разу! это я тогда хотела в QA пойти, ну и пошла учиться. Silk помню изучала, мало показалось. Решила еще что нить взять. По расписанию подходила Java. Ну и вот. Но я довольно быстро поняла, что не хватает basic. Уперлась в вопрос: а как оно (компо) это вообще делает? Ясен перец, что никто не стал мне объяснять, а начать с нуля стало лениво. Поэтому занялась вышивкой. :juggle:

oley 14.11.2014 03:45

Цитата:

Сообщение от EGOR (Сообщение 1291867)
- Оль, давай свой курс - буду изучать, интересно!:wink2:

https://www.coursera.org/course/softwaresec — следующий курс начинается 23 февраля. При том, что оно рассчитано на студентов/профессионалов в области Computer Science, там много информации к размышлению для нормального пользователя. Увы, для пользователей, даже продвинутых в целом, ничего подобного нет. Информации море, но в этом потоке понять, что важно, а что второстепенно — невозможно. Хотя именно пользователям это важнее всего знать!

Есть восхитительная статья по этому поводу... Как Ма'шина незабвенная "пиеса о стихийном разведении", только в области бытовой компьютерной безопасности. Вот: http://swiftonsecurity.tumblr.com/po...-about-jessica

oley 14.11.2014 03:52

Цитата:

Сообщение от na minutku (Сообщение 1291868)
не, ни разу! это я тогда хотела в QA пойти, ну и пошла учиться. Silk помню изучала, мало показалось.

Это примерно из какой области? Я только Селениум пробовала... пару часов поковырялась, решила, что я его знаю, вписала в резюме. Сегодня на интервью спросили... ой :)

Цитата:

Сообщение от na minutku (Сообщение 1291868)
Решила еще что нить взять. По расписанию подходила Java. Ну и вот. Но я довольно быстро поняла, что не хватает basic. Уперлась в вопрос: а как оно (компо) это вообще делает? Ясен перец, что никто не стал мне объяснять, а начать с нуля стало лениво.

Знала бы ты, сколько индустрии (там, где высокоуровневое программирование) таких людей, которые даже примерно не представляют, как всё это внутри работает...

Цитата:

Сообщение от na minutku (Сообщение 1291868)
Поэтому занялась вышивкой. :juggle:

Мы позавчера с Марьяной все головы сломали, как будет "вышивка" по-английски, пока тебя не вспомнили! :)))

EGOR 14.11.2014 04:07

Цитата:

Сообщение от oley (Сообщение 1291870)
Сегодня на интервью спросили... ой :)

- ой, ты по интервью ходишь? Работу ищешь?! Старая надоела?!

na minutku 14.11.2014 04:16

Цитата:

Сообщение от oley (Сообщение 1291870)
Это примерно из какой области? Я только Селениум пробовала... пару часов поковырялась, решила, что я его знаю, вписала в резюме. Сегодня на интервью спросили... ой :)

автоматическое тестирование. как бэ само, всё само, только скрипт ему написать.



Цитата:

Сообщение от oley (Сообщение 1291870)
Знала бы ты, сколько индустрии (там, где высокоуровневое программирование) таких людей, которые даже примерно не представляют, как всё это внутри работает...

ты меня расстраиваешь! но теперь я поняла, почему препы не хотели мне ничего рассказывать. сцуки!


Цитата:

Сообщение от oley (Сообщение 1291870)
Мы позавчера с Марьяной все головы сломали, как будет "вышивка" по-английски, пока тебя не вспомнили! :)))

Слух обо мне пройдет по всей.....

oley 14.11.2014 04:19

Цитата:

Сообщение от EGOR (Сообщение 1291873)
- ой, ты по интервью ходишь? Работу ищешь?! Старая надоела?!

Я ж не врала, когда писала, что вернусь на форум на зимовку :) Компания, таки, развалилась из-за недальновидности (или недостаточной вовлечённости) руководства. Вот я на радостях и побежала учиться новому, пока время свободное хоть какое-то есть.

Зато в каааакую я контору интервьюируюсь! ;)

oley 14.11.2014 04:23

Цитата:

Сообщение от na minutku (Сообщение 1291877)
автоматическое тестирование. как бэ само, всё само, только скрипт ему написать.

Ага, уже нашла: http://silktest.blogspot.com/2007/12...-silktest.html

Цитата:

Сообщение от na minutku (Сообщение 1291877)
ты меня расстраиваешь! но теперь я поняла, почему препы не хотели мне ничего рассказывать. сцуки!

именно...

Цитата:

Сообщение от na minutku (Сообщение 1291877)
Слух обо мне пройдет по всей.....

мы о тебе ДОБРЫМИ словами вспоминали! а не то, что ты подумала :)

oley 15.11.2014 05:57

Участвую сегодня в "дивачковом" хакатоне в LinkedIn. Всё отчётливее вырисовывается желание делать это всё командой... Может быть, на следующий год! Олесь, твои знания Silk могут пригодиться ;)

http://scontent-b.cdninstagram.com/h...60885761_n.jpg

PS: тут капкейки дают + йога + медитация. Уря!

oley 15.11.2014 06:04

Только что получила странный мыл:

Цитата:

Уважаемый(ая) oley,

na minutku только что ответил в теме, на которую Вы подписались, - Dalin Kennel - в разделе Всё о Пуделе Форум: Русские за Границей.

Эта тема расположена по адресу:
Чешу репу... где это и когда я подписалась... И на что я ещё подписана и как от этого отписаться? мне с технической точки зрения вопрос интересен...

ps: название питомника какое-то знакомое... но ни с чем не ассоциируется. Они типа миниатюру и тоев размножали?

na minutku 15.11.2014 06:06

Цитата:

Сообщение от oley (Сообщение 1292233)
Только что получила странный мыл:



Чешу репу... где это и когда я подписалась... И на что я ещё подписана и как от этого отписаться? мне с технической точки зрения вопрос интересен...

ну почитай
а потом отпишись. отпишись на форуме в настройках. у меня странным образом были темы, на которые я не подписывалась, но мне присылали

oley 15.11.2014 06:16

Ага, всё вспомнила...

Оказалось, это была единственная тема, на которую я была подписана. Найти можно так: "Мой кабинет" -> "Темы с подпиской" -> "Список подписок".

EGOR 15.11.2014 06:44

Цитата:

Сообщение от oley (Сообщение 1292237)
Оказалось, это была единственная тема, на которую я была подписана. Найти можно так: "Мой кабинет" -> "Темы с подпиской" -> "Список подписок".

- Ольк, ну что же ты - учишь про софтвер секьюрити, а сама подписываешься на что-то где-то...:( И LinkedIn тоже еще та помойка мировая... как и FB...:str: Нельзя ж влезать во все что появляется в сети... Ну ты ж программист, знаешь же...:rolleyes::eek:

EGOR 15.11.2014 06:47

Цитата:

Сообщение от oley (Сообщение 1291878)
Зато в каааакую я контору интервьюируюсь! ;)

- ну-ка, ну-ка, что за контора?!:wink:

oley 15.11.2014 06:54

Цитата:

Сообщение от EGOR (Сообщение 1292242)
- Ольк, ну что же ты - учишь про софтвер секьюрити, а сама подписываешься на что-то где-то...:(

Так нашла уже... кто меня знает, почему я два года назад на эту тему подписалась...

Цитата:

Сообщение от EGOR (Сообщение 1292242)
И LinkedIn тоже еще та помойка мировая... как и FB...:str: Нельзя ж влезать во все что появляется в сети...

Хм... Нормальная сеть, для своих задач, и внутри у них достаточно серьёзно. Я к ним, кстати, тоже подалась, интереса ради ;) У них хорошие задачки и неплохая атмосфера в команде.

Цитата:

Сообщение от EGOR (Сообщение 1292242)
Ну ты ж программист, знаешь же...:rolleyes::eek:

:))) Мне почему-то вспомнилось про "жену с офицером" :)

Цитата:

Сообщение от EGOR (Сообщение 1292242)
- ну-ка, ну-ка, что за контора?!

генетика. Если получится, подробности в LinkedIn ;)

EGOR 15.11.2014 07:05

Цитата:

Сообщение от oley (Сообщение 1292244)
Хм... Нормальная сеть, для своих задач, и внутри у них достаточно серьёзно. Я к ним, кстати, тоже подалась, интереса ради ;) У них хорошие задачки и неплохая атмосфера в команде.

- ой, так ты еще и лично туда заявилась? Не просто "он-лайн" подписалась?!:eek:
Ну точно - свободного времени много у человека:smile2:

Цитата:

Сообщение от oley (Сообщение 1292244)
генетика. Если получится, подробности в LinkedIn ;)

- неее.. я туда не ходок... Подписана, но... неее...:shuffle:

oley 15.11.2014 07:08

Цитата:

Сообщение от EGOR (Сообщение 1292249)
- ой, так ты еще и лично туда заявилась? Не просто "он-лайн" подписалась?!:eek:
Ну точно - свободного времени много у человека:smile2:

В смысле? У них нормальный рабочий день, не в режиме стартапа как тут часто бывает. Почему бы нет?

EGOR 15.11.2014 07:14

oley, не, я просто не поняла... Я думала ты потусоваться в LinkedIn, a ты работать туда пошла, да?
Извини, устала, уработали меня последние 2 недели (хуже стартапа!) туплю немного...:rolleyes:

oley 15.11.2014 07:23

Цитата:

Сообщение от EGOR (Сообщение 1292253)
oley, не, я просто не поняла... Я думала ты потусоваться в LinkedIn, a ты работать туда пошла, да?
Извини, устала, уработали меня последние 2 недели (хуже стартапа!) туплю немного...:rolleyes:

Не, не, это я сама запутала :)

Я подала заявку, чтобы тут работать, да. Мне в принципе нравится их корпоративная культура и возможность профессионального роста в нужную мне сторону.

А хакатон тоже в LinkedIn. Но по сути всё равно, где он — у меня свои цели. По правилам хакатона совсем не обязательно привязываться к их API. Просто тут на дармовых харчах и в компании программирующих девчёнок интереснее :) Я довольно бестолково (в профессиональном смысле) потратила несколько лет, поэтому сейчас использую любую возможность, чтобы подтянуть свой уровень.

na minutku 15.11.2014 20:24

Цитата:

Сообщение от oley (Сообщение 1292256)
Я довольно бестолково (в профессиональном смысле) потратила несколько лет

а мне очень нравится, как ты потратила те несколько лет! я сейчас пользуюсь результатами и просто балдею! СПАСИБО, ДРУГ!

oley 15.11.2014 23:28

na minutku, эти конкретные несколько лет пришлись на пробуждение Герцена ;)

na minutku 15.11.2014 23:34

Цитата:

Сообщение от oley (Сообщение 1292535)
na minutku, эти конкретные несколько лет пришлись на пробуждение Герцена ;)

поскольку я знаю, что дальше сделал Герцен, то, может, нинада? :pauk:

oley 15.11.2014 23:45

Цитата:

Сообщение от na minutku (Сообщение 1292538)
поскольку я знаю, что дальше сделал Герцен, то, может, нинада? :pauk:

Поздно!

na minutku 15.11.2014 23:50

Цитата:

Сообщение от oley (Сообщение 1292544)
Поздно!

блин

na minutku 16.11.2014 04:00

pinterest прислал напоминалку: It’s time to plant paperwhites and amaryllis

как мило!

na minutku 16.11.2014 21:06

не Герцен, конечно.....

http://www.adme.ru/vdohnovenie-91970...uschee-618255/

na minutku 17.11.2014 04:36

о!

http://econet.ru/articles/62800-lev-...nennyy-zazhivo

na minutku 17.11.2014 05:19

Оля! вот тебе клиент для хаканья!

na minutku 17.11.2014 06:39

а я наголо побрилась!!!!!!!

na minutku 17.11.2014 07:22

http://s008.radikal.ru/i304/1411/13/62d0ac77225c.jpg

OZ 17.11.2014 07:22

Цитата:

Сообщение от na minutku (Сообщение 1292942)
а я наголо побрилась!!!!!!!

???????????????

na minutku 17.11.2014 07:30

Цитата:

Сообщение от OZ (Сообщение 1292945)
???????????????

смотрим фотку

oley 17.11.2014 07:30

Цитата:

Сообщение от na minutku (Сообщение 1292942)
а я наголо побрилась!!!!!!!

Только что собралась ехать к тебе проверять... А ты и правда!!! Ровно та же причёсочка, что я мужу обещала!

PS: СИЛА!

OZ 17.11.2014 07:32

Цитата:

Сообщение от na minutku (Сообщение 1292946)
смотрим фотку

Хиппуешь, плесень!

na minutku 17.11.2014 07:35

Цитата:

Сообщение от oley (Сообщение 1292947)
Только что собралась ехать к тебе проверять... А ты и правда!!! Ровно та же причёсочка, что я мужу обещала!

PS: СИЛА!

мужик сказал, мужик сделал

oley 17.11.2014 07:36

Цитата:

Сообщение от na minutku (Сообщение 1292932)
Оля! вот тебе клиент для хаканья!

С клиентом всё просто... Поломали несколько сайтов на IIS (веб-сервер от Микрософта), рассылают с них ссылки на магаз или что-то такое. Поломано по той же схеме, что и poodlepedigree.com. Либо используют какую-то vulnerability в IIS или ASP.NET, либо через SQL injection в базу данных "закатали" то, что нужно. Хранительница PoodlePedigree (который, кстати, переехал на poodledata.org, если кому интересно) уверена, что проблема во втором. Я думаю, что в первом...

ps: ссылки, скорее всего, безвредные, но всё равно надо админу сказать, чтобы удалил спамера с нашего ресурса.

pps: а вот и подходящая vulnerability: http://www.cvedetails.com/cve/CVE-2010-2088/. Или вот эта, даже лучше: http://www.cvedetails.com/cve/CVE-2010-3332/

ppps: ooo! В интернетах даже видео-уроки водятся, как именно это делать! Чума... https://www.youtube.com/watch?v=yghiC_U2RaM

na minutku 17.11.2014 07:36

Цитата:

Сообщение от OZ (Сообщение 1292948)
Хиппуешь, плесень!

ахха!!!!!!!!!!! кайфффффф

oley 17.11.2014 07:37

Цитата:

Сообщение от OZ (Сообщение 1292948)
Хиппуешь, плесень!

плюс пицот!

oley 17.11.2014 07:48

Цитата:

Сообщение от na minutku (Сообщение 1292871)

У нас есть CD со старинными записями терменвокса... Звучит божественно. Копию нать?

А Салтыков-Щедрин жжёт напалмом!

na minutku 17.11.2014 07:55

Цитата:

Сообщение от oley (Сообщение 1292953)
У нас есть CD со старинными записями терменвокса... Звучит божественно. Копию нать?

А Салтыков-Щедрин жжёт напалмом!

копию дать!


Текущее время: 05:22. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot