Старый 04.01.2019, 00:53   #21
Ravenous
 
Аватар для Ravenous
 
Регистрация: 14.07.2012
Сообщений: 64
Репутация: 1
По умолчанию

Надо это дело срочно исправлять, полный тухляк. Даже SynQ ушел...
Ravenous вне форума   Ответить с цитированием
Старый 04.01.2019, 23:42   #22
lisa99
 
Регистрация: 06.07.2010
Сообщений: 11
Репутация: 0
По умолчанию

Цитата:
Сообщение от Ravenous Посмотреть сообщение
Надо это дело срочно исправлять, полный тухляк. Даже SynQ ушел...
"исправить" можно только одним способом - сделать так, чтобы появился материальный интерес у юзеров.
А для этого нужно плотно заниматься форумом профессионалу (желательно с репутацией/харизмой на сцене) и вкладывать деньги.
Естетственно он должен быть овнером...
lisa99 вне форума   Ответить с цитированием
Старый 22.01.2019, 06:55   #23
UziUser
 
Регистрация: 25.12.2015
Сообщений: 26
Репутация: 0
По умолчанию

на PHD/ZN перешли все)
UziUser вне форума   Ответить с цитированием
Старый 23.01.2019, 14:57   #24
SynQ
 
Регистрация: 11.07.2010
Сообщений: 953
Репутация: 352
По умолчанию

Ничего не исправить. Времена изменились.
SynQ вне форума   Ответить с цитированием
Старый 23.01.2019, 16:04   #25
b3
 
Аватар для b3
 
Регистрация: 18.08.2010
Сообщений: 353
Репутация: 105
По умолчанию

Старичкам уже не до форума а молодняк более ленивый и менее активный и по етому все ждут действий от стариков которые работают чтоб прокормить семьи а в свободное время полежать на диване или на шезлонге. Давайте, молодняк, активизируйтесь. Ищите что-то, изучайте, читайте доки,маны. Работы не паханое поле на самом деле. И вот когда вы что-то сделаете потом увидите как старички сами появятся из тени и что-то подскажут/добавят/пофиксят или одобрят)
Хватит уже жаловаться "куда все ушли". Стареем мы)
b3 вне форума   Ответить с цитированием
Старый 25.01.2019, 20:35   #26
lisa99
 
Регистрация: 06.07.2010
Сообщений: 11
Репутация: 0
По умолчанию

Цитата:
Давайте, молодняк, активизируйтесь.
мотивация №1 сейчас - это Коммерция. А у любого коммерческого проекта должен быть хозяин. Форум будет развиваться тогда, когда он начнет приносить прибыль - и владельцу и юзерам.
И не надо говорить что вы все тусовались в свое время на античате исключительно из любви к исскусству.
И приворовывали и приторговывали....- кто-то возразит?) Кто? Я приведу контрпример. И не только из паблика.
Разве что не так яро как на знаменитых кардерских тусовках.

Почему сейчас не работают уведомления (о ЛС, об обновлении тем)? потому что так проще отградится от спама, повесив бота.
Это консервация. Какое может быть развитие?

Я помню как и почему появился рдот ....хех...выставлялись претензии в бездушной коммерциализации админу <- причина слива №1.
А мы, назло кондуктору....мы сделаем светлое и чистое. Праздик хакмысли.
Сейчас эта позиция - тупик. Без денег бывать здесь дяденькам смысла нет. В тоже время при тысячной ежедневной посещалке на форуме нет контектной рекламы. Почему? Почему нет баннеров?

Рыба с головы.
Цитата:
Давайте, молодняк, активизируйтесь.
Мальки ничего не решают.

Последний раз редактировалось lisa99; 25.01.2019 в 20:38..
lisa99 вне форума   Ответить с цитированием
Старый 22.07.2019, 17:33   #27
Grey
 
Аватар для Grey
 
Регистрация: 30.06.2010
Сообщений: 38
По умолчанию

Куда все ушли?

По большей части все старое поколение осело в IT/ИБ-компаниях. Вся активность сместилась в соответствующее русло:
  • поиск уязвимостей - проектная деятельность
  • исследования - если такие вообще имеют место быть, то публикуются от лица сотрудника компании (т.е. ассоциируются с конкретным ФИО, но не каждый готов/хочет связывать свое ФИО с ником на форуме)
  • 0day - постить зиродеи на форуме, мягко говоря идет в разрез с нормами этики (зиродеи улетают вендорам, и опять же нередко можно в деталях CVE моэно найти референс с ФИО)
  • CTF/конкурсы/таски - опять же много CTF подготавливается в рабочее время и проводятся от лица компаний
Не так и много остается того, что можно было бы зашарить на форуме: 1day, общие техники и подходы, суперобезличенные примеры интересностей, встречающиеся на проектах.

Отрасль и молодняк

За все эти годы отрасль набрала обороты, если раньше количество ВУЗов, где было ИБ можно было сосчитать по пальцам, то теперь такую специальность можно встретить почти в любом ВУЗе. Не могу не отметить, что это напрямую сказывается на качестве кадров. Если раньше на собеседованиях кандидаты были полны энтузиазма, то теперь это "меня этому учили в ВУЗе, берите меня на работе, хочу много-много денег".

Сильно сказывается и развитие разных BugBounty - с одной стороны это подразумевает множество плюсов:
  • для исследователя - можно практиковаться, оставаясь белым и пушистым
  • для исследователя - можно заработать деньги и в большинстве случаев, это в разы легче чем фриланс
  • для компаний - как минимум это дешевле, чем проведение пентестов на регулярной основе
Но есть и обратная сторона - многие концентрируются исключительно на однотипных уязвимостях (не вопрос, если это хорошо автоматизировано, но чаще бывает, что совсем полное превращение в обезьянку), полностью забивая на свое дальнейшее развитие. Оно и очевидно, проще найти 10 XSS, чем одну интересную RCE.
На выходе получаем "специалистов", которые не разбираются дальше одной-двух атак, но при этом уже неплохо прикормленных деньгами и как следствие, с сильно завышенными ожиданиями.

Коммерция/зачем оно нужно?

Тут то мы и подобрались к "материальной" составляющей, которая имеет место здесь быть. Этот проект вклад в отрасль в контексте создания новых кадров (даже не так важно, куда именно пойдет работать юное дарование). Звучит очень размыто, но находить действительно стоящих сотрудников очень сложно и даже один-два сотрудника, которые могли бы осесть в какой-либо компании - это уже успех.

И это действительно работает - если показать интересный материал/файндинги, то тебя обязательно заметят и это сильно увеличивает шансы быть приглашенным на собеседование в какую-нибудь тру-компанию.

Как поддержать активность

На мой взгляд, нужно различать привлечение новых посетителей и поддержку активности. Публикация дайджестов - клевая тема, которая позволит форуму обратить на себя внимание. Сюда же можно отнести какие-нибудь полные рекомендации из серии "с чего начать" с качественной подборкой материалов, лаб и т.д.
Что же касается активности, то как я уже написал, стоит оперировать чем-то, что не будет идти в разрез с этикой (зиродеи, уязвимости на конкретных хостах и т.д.) или с личными интересами, а именно:
  • небольшие исследования, которые скорее обозначают направления для последующего углубления в тему
  • поддержка базы знаний каких-нибудь супер пробивных 1day уязвимостей с эксплойтом / фингерпринтов и т.д. - все то, что полезно всем, но требует постоянных обновлений
  • сильно обезличенные истории успеха (как некий обмен опытом)
Grey вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot