Skip to content

НОВАЯ ЭРА ХАКЕРСТВА 2026. Большое интервью с XOR — Transcript

Интервью с XOR о хакерстве, диггинге и кибербезопасности: от детских приключений до профессиональной деятельности.

Key Takeaways

  • Интерес к физическому взлому и исследованию подземных пространств может стать основой для карьеры в кибербезопасности.
  • Цифровая анонимность сложнее, чем кажется, и требует специальных инструментов, таких как No ID.
  • Практические навыки в области безопасности включают изучение замков, обход систем видеонаблюдения и программирование.
  • Современные технологии и нейросети меняют ландшафт багбаунти и кибербезопасности в целом.
  • Исследование заброшенных и действующих объектов сопряжено с реальными рисками, включая правовые и физические.

Summary

  • Гость подкаста XOR рассказывает о своём детском увлечении лазанием по подземкам и заброшенным объектам.
  • Связь между физическим исследованием подземных пространств и кибербезопасностью через понятие взлома и обхода систем.
  • История первого проникновения в школьный подвал с помощью кражи ключей и взлома замков.
  • Первые опасные залазы в метрополитен и другие сложные объекты с системами безопасности.
  • Обсуждение цифровой анонимности, VPN и технологии No ID для защиты личных данных в интернете.
  • Разговор о развитии навыков в кибербезопасности, использовании Kali Linux и программировании на Rust.
  • Рассмотрение современных угроз и методов защиты, включая 10 заповедей кибербезопасности.
  • Взгляд на будущее багбаунти и влияние нейросетей на индустрию безопасности.
  • Обсуждение сообщества диггеров, руферов и их различий.
  • Безопасность и риски при исследовании подземных объектов, а также случаи раскрытия локаций через соцсети.

Full Transcript — Download SRT & Markdown

00:00
Speaker A
Всем привет. Сегодня у нас будет меганишевый подкаст, потому что у нас в гостях человек, который занимается одновременно кибербезопасностью, хакерством, и при этом он ещё и дигер, то есть лазит по всяким подземкам, канализациям, заброшенным метро, действующим метро, угольным шахтам. В
00:14
Speaker A
общем, встречайте, КСОР. Спасибо большое, что пришёл. Привет. Э, спасибо, что позвали. Слушай, можешь сразу рассказать, а как ты вообще пришёл к такому хобби, как лазание по подземкам? Ну, это началось, когда я ещё учился в младшей или в средней школе, где-то
00:30
Speaker A
пятый класс был. А вот как бы этот весь в целом как бы путь и кибербезопасность, подземка достаточно тесно связаны у меня в жизни. Аэ, ну, была конкретная ситуация, после которой это началось. Вот в пятом классе где-то, э, это были времена, когда ещё
00:50
Speaker A
закрытая школа была популярна. Вот. Ну, такой, короче, был вайп. И у нас в школе как бы школа была такой типичной советской планировки. Не знаю, в какой ты школе учился, но вот знаешь, когда спортзал как бы отдельно вынесен таким
01:05
Speaker A
типа цокольным этажом. Вот. И в таких школах получается, что раздевалка чата, она будет находиться в подвале. В нашем случае женская раздевалка была в подвале, и там как бы ты спускался в подвал, поворачивал в вот эту переодевалку, а прямо был такой коридор
01:25
Speaker A
длинный, и в конце этого коридора была дверь. Ну, типа, никто никогда не знал, что за этой дверью.
01:30
Speaker A
И один раз эту дверь, видимо, забыли закрыть. А девочки, которые там переодевались, увидели это, что типа обычно эта дверь закрыта, но типа сейчас она открыта, они туда пошли. Мм. Ну и потом они выбежали оттуда в страхе, короче, на первый этаж, начали кричать,
01:46
Speaker A
что они там, а, видели какие-то операционные столы, всё такое. Ну и меня тогда это очень заинтересовало. Я подумал, что такого не может быть, типа откуда там могут быть операционные столы или что-то такое. И как бы мне стало очень интересно попасть за эту дверь и
02:00
Speaker A
узнать, что там на самом деле, потому что я уже тогда понимал, что там такого не может быть. И я спустился туда, дошёл до этой двери, она была закрыта.
02:09
Speaker A
На двери там был такой сувальный замок сам 3 на 3 сувальды. И мне стало очень интересно открыть эту дверь, как бы зайти за неё и узнать, что там. Я начал, соответственно, искать способ открыть этот замок.
02:25
Speaker A
Я начал тогда вот изучать отмычки, вообще устройство замков, понаходил где-то замки дома, а вот какие-то старые типа их открывал. Но я быстро разобрался, понял, что именно этот тип замков как бы, ну, он достаточно сложный и, ну, я на практике,
02:41
Speaker A
короче, будучи ребёнком, не смогу его взломать. И мы начали думать о других каких-то способах атаки, типа взлома этой двери.
02:50
Speaker A
Вот. Ну и, блин, сейчас, наверное, уже это можно рассказывать, типа, достаточно много времени прошло, но мы прямо проработали операцию, украли у завхоза всю связку ключей, а, и там и от подвала было, и от всего,
03:03
Speaker A
сделав всё так, ну, как будто он их потерял. То есть, чтобы никаких вариантов не было, типа, нас найти что-то мы сделали. Он ходил где-то месяц, типа, искал эти ключи, потом он, короче, взял копии резервные, из них сделал новую связку и забыл про это. А у
03:18
Speaker A
нас остались эти все ключи. И среди этих всех ключей, конечно же, был ключ от этой двери. Вот мы дошли до этой двери, открыли её, и там как бы была достаточно большая часть подвала, которая была всегда закрыта для других
03:30
Speaker A
учеников. Вот. И у нас были ключи от всех дверей. То есть мы там везде заходили, всё исследовали. Вот один раз мы оставались ночью, заходили там в директорский кабинет, там включали компьютеры типа с электронным журналом и так далее, и так далее, и так далее. И я
03:45
Speaker A
вот тогда почувствовал, что, э, типа мы как-то произвели какой-то взлом, вот у нас остаётся какой-то там скрытый доступ, а, привилегированный, об этом никто не знает. Я тогда что-то к этому почувствовал, а особенно я почувствовал к подземному пространству, то, что
04:01
Speaker A
подвал как бы он неизвестно насколько он большой, да, ты там типа открываешь дверь, за ней ещё какая-то дверь и так далее. И вот я тогда понял, что мне это супер интересно. Я стал искать как бы другие подвалы, куда ещё можно залезть и
04:12
Speaker A
которые можно исследовать. Вот. Ну и за годы вот с того возраста я этим занимаюсь постоянно. И это превратилось, ну, в то, что есть сейчас.
04:23
Speaker A
Вот примерно так. А как ты из вот этого интереса пришёл в кибербезопасность? Типа там взломы и здесь взломы или какая связь?
04:34
Speaker A
Ну ээ поскольку, ну когда ты, короче, таким интересуешься, я быстро пришёл к тому, что, ну, стали становиться всё более как бы интересными какие-то более живые объекты. Вот там метрополитен, там бомбоубежище, ещё что-то. Там везде как бы были датчики движения, камеры. Вот типа
04:53
Speaker A
нужно было там как бы вскрыть какой-то замок, обойти камеры, обойти датчики. И я в какой-то момент понял, что в как бы компьютерном пространстве тоже можно это делать. Также можно куда-то залезать, что-то исследовать и так далее. И я почувствовал очень сильно как бы связь с
05:11
Speaker A
этим. Вот. Где-то в 17 лет я уже, ну, именно понял, что я хочу именно заниматься хакингом. Вот что это в целом, как бы, скорее всего, моя жизнь будет полностью связана с безопасностью, потому что вот началось это ещё в
05:26
Speaker A
детстве с замков, и вот так оно в разном виде мне как бы интересно. Угу. Мы семнадцати, а сейчас тебе сколько?
05:35
Speaker A
25. Я уже старый. Уверен, что включил VPN и ты аноним? А вот и нет. VPN меняет только IP. А отпечаток твоего браузера остаётся прежним, и именно по нему сайты тебя узнают. Инкогнито и чистка тоже не спасают. У компьютера один цифровой
05:49
Speaker A
профиль, который связывает все твои аккаунты вместе. Решить эту проблему без лишних хлопот поможет No ID. Он даёт каждой твоей личности свой уникальный отпечаток и изолированные данные. По сути, ты как будто сидишь с разных новых компьютеров с отдельными соединениями,
06:02
Speaker A
которые нельзя никак связать между собой. Один клик и ты уже как новый пользователь интернета. И всё это без танцев с бубнами и настройками. Но ID лёгкий и понятный. Переходи по ссылке в описании и получи 7 дней бесплатного использования. А по промокоду Монтана
06:13
Speaker A
будет ещё скидка 20%. А мы возвращаемся к подкасту. Давай последовательно вот восстановим. А как как ты дошёл до того, что ты прямо на всяких опасных штуках лазишь? А-а как как ты первый раз пробрался в какое-то действительно опасное место? Вот наверняка были
06:30
Speaker A
какие-то моменты, где ты был прям ну очень близко к тому, чтобы случилось что-то очень нехорошее?
06:36
Speaker A
Под нехорошим-то что? [откашливается] Что ты имеешь в виду? В плане какие-то действия со стороны правоохранительных органов или как бы смертельная опасность? И то, и то, и то, и то.
06:49
Speaker A
А, м, ну, первый, наверное, такой залаз, ээ, который был для меня таким очень значимым, это был залаз метро. Вот. А поскольку, ну, я об этом очень сильно мечтал в какой-то момент в детстве, прямо очень сильно, и очень долго
07:08
Speaker A
пытался, очень много для этого делал. Мы в итоге вот первый раз, когда залезли, было очень, ну, очень сильно, короче, на меня это повлияло. Вот это был э такой как бы объект, на который мы заходили через станцию. То есть мы там а
07:24
Speaker A
подобрали код от двери служебных помещений. И вот типа через эту дверь мы там зашли, ещё зашли вот под видом, что мы как бы работники, но мы на самом деле были просто пиздюки. То есть это всё как бы было абсолютно бесполезно, что мы там
07:38
Speaker A
пытались жилетки надевать, типа там каски, ещё что-то. То есть это как был полный бред. Вот. Но вот это был первый такой как бы, наверное, стрёмный залаз для меня, потому что уже, ну, как бы попасть в туннель метро действующий —
07:55
Speaker A
это не то же самое, что в подвал залезть. Вот это было самое первое, наверное. Потом, понятное дело, были места бы намного более серьёзные, но это вот первый раз было.
08:04
Speaker A
Это был, сейчас скажу, 2013 или 2014 год. Угу. Угу. О'кей. Вот. И что ты испытываешь, когда пролазишь а в такую штуку?
08:23
Speaker A
[откашливается] Ты имеешь в виду, вот, короче, мне кажется, места можно разделить на такие две группы. Одна — это, которые какие-то запретные, но очень интересные, и другие объекты, на которые не так сложно попасть, но они просто такие вайбовые, атмосферные.
08:39
Speaker A
как бы вот подземный вайб. То есть это чуть-чуть такие разные Угу. вещи. Ну вот в рабочий тоннель метро, когда ты говоришь попасть, объясни мне и наверняка большинству из зрителей вот ээ что под этим вообще понимается. Это какая-то а штука для
08:58
Speaker A
чисто сотрудников, куда обычный человек никогда типа не должен попадать? Ээ ну да. А подожди, стоп. Ты имеешь в виду типа способ залаза или нахождения в туннеле?
09:12
Speaker A
Что имеется в виду? А, ну я я не очень я не до конца, наверное, понимаю, что значит тоннель метро. Это там, где буквально ездит вот сам поезд.
09:22
Speaker A
Да, да, да. Ты там прячешься, потом он типа едет поезд, ты бежишь, добегаешь до разных сбоек в стене, типа проходов, они куда-то ещё ведут, ещё ведут и так далее, да, прямо туннель, где то там может ехать поезд, если ты
09:34
Speaker A
неправильно время просчитаешь, что он Нет, они там ездят, то есть ты буквально бегаешь постоянно от них там за ними, то есть это Да.
09:43
Speaker A
Ага. О'кей. Ээ ага. Блин, прикольно, прикольно. А, а в чём А в чём ты говоришь сложность? Типа почему нельзя просто с платформы туда, типа спуститься с обычного входа?
09:58
Speaker A
А, ну, когда-то давно было так, что было достаточно просто, но метро - это как бы такой важный стратегический объект, он достаточно хорошо защищён и достаточно такая уже серьёзная ответственность будет за проникновение туда, по крайней мере, ну, на сегодняшний день точно. Вот. То есть
10:17
Speaker A
метро - это действительно объект, за который пекутся. Угу. Поэтому там далеко не всё так просто.
10:24
Speaker A
А как? Понятное дело, это не какой-то там секретный объект, но всё равно. Угу. А какой самый защищённый объект, на котором ты был?
10:36
Speaker A
Э-э, я не знаю, но, ну, наверное, так, наверное, нельзя прямо сказать. Ну, я могу сказать, ээ м сейчас дай ещ подумаю, чтобы я лишнего не сказал ничего.
10:52
Speaker A
Ага. Ага. О'кей, не проблема. М, ну вот было одно, было одно интересное место достаточно, ну, наверное, можно сказать. Короче, есть [откашливается] Хотя нет, нет, ээ, наверное, не стоит.
11:17
Speaker A
Угу. О'кей. О'кей. Давай, давай я другой вопрос спрошу. А с чего ты начал изучать кибербезопасность?
11:31
Speaker A
А вообще это было так, что я, как и, наверное, многие, на очень короткий промежуток времени я типа погрузился в этот мир как скрипткиди, да, но я очень быстро понял, что если я не начну изучать очень фундаментальные вещи, очень фундаментальные, то я ничего не
11:49
Speaker A
буду понимать. Я как бы очень быстро оттуда ушёл и начал с очень фундаментальных как бы вещей, с того, как вообще процессор устроен, как, э, машины инструкции исполняются, что вообще является программой, что является компьютером там и так далее.
12:04
Speaker A
Угу. Вот поэтому начал я вот как скрипткиди, типа там со взломов вай-фая и прочего, но я прямо за несколько месяцев я понял, что я так не добьюсь результата. И я вот начал прям по такому задротскому пути идти с самых-самых lowлеevel.
12:21
Speaker A
Вот. Ну, а вот ты говоришь, начинал с простых скриптов взламывать вай-фаи. А, ну где ты искал информацию? Как это было?
12:32
Speaker A
Это информации достаточно много в интернете. То есть её и раньше было достаточно, и, ну, на сегодняшний день её вообще супер много. То есть все эти протоколы аутентификации, которые в вай-фае существуют и способы, как они ломаются, это всё в открытом доступе.
12:47
Speaker A
Есть, есть куча статей. видео в англоязычном сообществе особенно это достаточно такая открытая информация, на самом деле. Вот.
12:58
Speaker A
Ну это я в интернете просто это всё искал. Это какие-то форумы или прямо на Ютубе или прямо технические статьи там на том же Хабре?
13:10
Speaker A
Да, начиналось технически. Ну прямо в самом-самом начале, конечно, я мог там посмотреть какие-то ролики э на Ютубе, но в основном, да, стать на Хабре. Потом я подучил английский, стал уже читать, э, ну, журнал Хакера я читал, а, там
13:23
Speaker A
Хабор. Потом я подтянул английский, уже стал читать другие всякие ресурсы. Угу. Где всё это выкладывалось. Но тоже это было, ну, типа, это было не на форумах.
13:33
Speaker A
То есть эта вся информация, она лежала просто как статьи. Угу. Угу. Ну, то есть просто ты получал вот эти хакерские знания чисто а объёмом. То есть ты просто такой: "Ага, можно вот так вот. Ага. Можно вот такой там, а, скриптик установить, вот такую
13:50
Speaker A
утилиту. А-э, и постепенно вот совершенствовался. Ну я говорю, нет, смотри, было так, что я узнал, я не знаю, могу рассказать вообще, может быть, прямо первый даже первую ночь, когда я, короче, увидел Кали Linux, вот типа как это всё было и вот как
14:12
Speaker A
резко после этого у меня, ну, изменилось видение, и я понял, что мне не стоит все эти тулзы вообще трогать, что мне нужно прямо вот изучать фундаментальные вещи.
14:22
Speaker A
Короче, мы сидели, э, ночью у моего друга в квартире, с которым мы лазали, соответственно.
14:32
Speaker A
И я на тот момент уже интересовался компьютерами, но я не думал в сторону взлома вообще. То есть, ээ, типа, я какие-то чуть-чуть программки на C++ писал просто для себя, типа, мне просто было интересно.
14:48
Speaker A
И я узнал тогда про виртуалки, про я, кстати, про VirtuтуalБx даже не знал тогда. Я думал, что существует существует только вот этот VMWR. Мы установили, короче, этот VMWR на комп. Я просто что-то задумался. Мне интересно стало, как в принципе выглядит Linux
15:05
Speaker A
вообще. То есть как бы я тогда был полным нубом, я даже не знал, как в принципе выглядит графическое окружение.
15:12
Speaker A
И я такой подумал: "Ну, я скачаю типасошник какой-нибуд с интернета, сейчас его типа поставлю туда и посмотрю, как выглядит". И абсолютно случайно я типа скачиваю именно Кали Linux. Вот абсолютно случайно я выбирал просто, знаешь, иконки дистрибутивов просто какой понравится больше.
15:28
Speaker A
Угу. Угу. Вот. И открылся, короче, XФCE рабочий стол пустой вот этот вот. Угу. И в углу был значок вот этот дракончика, короче, старый. Я на него тыкнул, а просто в поисках браузера и увидел вкладки с тулзами, которые там были. И я охуел от того,
15:50
Speaker A
типа, вообще, что я с интернета скачал, типа, типа, что происходит? Почему тут у меня, типа, толзы для взлома паролей, [ __ ] стоят?
15:58
Speaker A
Вот я стал как бы гуглить все эти тулзы, для чего они, зачем. понял, что это очень схоже с тем, чем я занимаюсь на тот момент уже долго, как бы вот этими проникновениями физическими, но типа это в компьютерах. Вот. И потом,
16:16
Speaker A
наверное, пару там месяцев вот я типа учился Wi-Fi ломать, другие какие-то такие базовые штуки, с которых все начинают вот эти скрипты запускал, автосканеры там и прочее.
16:27
Speaker A
И потом я резко передумал, понял, что мне этим заниматься не стоит, нужно идти другим путём.
16:35
Speaker A
Вот. А в какой момент вот случился вот этот переход? Почему ты понял, что не стоит запускать тулзы, а надо учить ассемблер?
16:49
Speaker A
Ну, это достаточно очевидно, потому что я понял, что я уже просто, знаешь, на удачу типа ломаю. Я запускаю какой-то скрипт. Э-э, типа какой-то автосканер. Я даже не знаю, как он работает, как он сканит. Типа я просто сижу и жду, когда
17:01
Speaker A
он мне выплюнет, что типа у меня там Цве какая-то нашлась. Ну, типа, я подумал, что это какая-то дичь и что, типа, хакеры так не работают.
17:09
Speaker A
Угу. Вот. Угу. О'кей, хорошо. Вот ты, а, решил, что надо изучить, и с чего ты начал своё изучение?
17:22
Speaker A
Я начал изучение. Ну, ты говоришь, с самого низкого уровня, там процессор, асмблер. Какие это были источники?
17:32
Speaker A
Я прочитал несколько книг, которые по логике были. Вот. Ну, типа изучил логические операции вот эти базовые.
17:42
Speaker A
Угу. Защёлки там, э, как вообще, короче, память устроена и как появляется вообще понятие машинной инструкции. Вот я такую книжку прочитал, там где это, так скажем, всё объяснялось. И после этого, ну, там типа были моменты, когда я на си-то пытался писать, но у меня весь
17:58
Speaker A
путь выглядел так, что я писал, короче, сишную программу, потом я её десмблировал, типа смотрел, как она устроена. Вот делал так. Потом в какой-то момент я вообще начал прямо на ассемблере писать. Ээ, я, короче, начал с вот ассемблер с книги, которая
18:15
Speaker A
называется Ассемблер - это просто. Я не помню, кто автор, но там даже про Верусню что-то есть в этой книге. Вот прочитал тогда книгу Джона Эриксона Хакинг. Искусство эксплойта. Там тоже было про Си, про Асмблер.
18:33
Speaker A
Вся книга, в принципе, там вот про бинарные уязвимости. Вот. И типа, ну, короче, это в самом начале это были книги и программирование на C и на ассемблере, но потом я как бы от книг тоже отошёл. Вот. Ну, когда-то я книг
18:51
Speaker A
типа много читал вот в самом начале по астму и по России. Угу. А почему отошёл?
19:00
Speaker A
Почему отошёл от книг? Да. Ну, знаешь, вот мне кажется то, что у всех книг, которые есть по этой тематике, у них есть какой-то количество информации, которая, даже несмотря на то, что книги старые, она будет сегодня актуальна, но количество этой
19:17
Speaker A
информации, оно не бесконечное. Вот. То есть типа из этих ник можно почерпнуть там, как отладка устроена, как в принципе на ассемблере пишут, как там программы реверсить, но потом уже это всё ядро, короче, которое ещё актуальность свою сохраняет, типа ты уже
19:35
Speaker A
всё это изучил и дальше ты уже, ну, книги перестаёшь, короче, читать. Вот это лично у меня так.
19:42
Speaker A
Угу. А что, информация новая появляется и как бы она в книги не успевает попасть ещё.
19:51
Speaker A
Ну да, да. А что-то из Криса Касперски ты читал? Да, я читал, э, Отсладка программы безысходных текстов.
20:01
Speaker A
Мм, полностью прочитал. И как у него там, по-моему, книга ещё есть, которая называется А я ещё прочитал фундаментальные основы хакерства тоже Криса Касперски. Вот.
20:18
Speaker A
Угу. Её там журнал Хакер как раз вот эту книгу они её перевели в какой-то момент на современные реали там, по-моему, в 2020 или в двадцать первом.
20:26
Speaker A
Там, типа, я читал и версию журнала Кер, которая типа обновилась, короче, содержание этой книги на типа уже четырёхразрядное системы и саму книгу типа Арик я тоже читал.
20:39
Speaker A
И как у тебя эти книжки? Ну, это очень крутые книжки. Я думаю, то, что те, кто действительно хотят шарить, им, ну, стоит это прочитать. Как бы это не звучало, ну, не знаю, по-дедовски, что там книги надо читать, но типа я вообще ни капли не жалею, что
20:54
Speaker A
я их читал. Там много вещей, которые вот на сегодняшний день далеко не все шарят за это.
21:01
Speaker A
Угу. А, а можешь, аэ, ну, во-первых, перечислить вот эти вещи, за которые немного кто шарит до сих пор?
21:12
Speaker A
М, ну, вообще, мне кажется, то, что, э, в современном мире, во-первых, вообще не так уж много людей, на мой взгляд.
21:23
Speaker A
Вот я не очень много людей встречаю, которые очень хорошо шарят за бинарки сегодня. Вот их действительно мало почему-то становится. Ну кто вот прямо типа может действительно сам эксплой разработать, может сам найти какую-то уязвимость реально бинарную, типа таких людей реально ну мало очень. Много кто
21:39
Speaker A
веб ковыряет, вот ещё что-то, но вот ээ из этих ниг можно именно вот эти знания почерпнуть, как стоит вообще думать при создании эксплотов.
21:51
Speaker A
Угу. Вот. О'кей, хорошо. А, во-вторых, можешь ещё какие-то книги посоветовать вот кроме Крисы Касперский, который тебе кажется мастрид?
22:07
Speaker A
Вообще, если честно, а, ну, может быть, ассемблер - это просто вот эта книжка достаточно типа прямо сильно она мне понравилась, но вот многие книги, из которых я назвал, типа половину из них можно почерпнуть с одного сайта, а-э, на котором, короче,
22:27
Speaker A
всё это есть. И там ещё задание есть. Вот я его нашёл, ну, как бы уже там года три назад. Тогда я про него не знал.
22:34
Speaker A
Возможно, его даже не существовало, но сейчас есть очень хороший ресурс аазонского университета. Наверное, может, кто смотрит даже знают эту тему. А, короче, Pv.College. Такой есть сайт. Там, ну, там очень многому можно научиться, начиная с того, что ты типа не знаешь
22:54
Speaker A
шел команды, заканчивая тем, что ты уже можешь для ядра эксплойты писать. Вот. И там прямо и лекции, и всё очень подробно. И задание есть, всё бесплатно.
23:03
Speaker A
Вот я бы сейчас посоветовал бы вот эту штуку пройти вместо некоторых книг. Угу. Вот.
23:10
Speaker A
Угу. А вот ты говоришь, когда отошёл от книг, потому что там нет самой там актуальной информации, а где появляется самая актуальная информация?
23:21
Speaker A
М есть формы, э, где это обсуждают. Вот. на вот этом ресурсе, где про который я сказал, там тоже появляются актуальные вещи. И другие актуальные вещи, они, ну, вот на сегодняшний день я их черпаю просто из того, что я смотрю тренд того,
23:41
Speaker A
типа, какие появляются баги, вот, и какие-то тенденции типа в этом нахожу. Плюс ещё, ну, своё какое-то понимание есть, и я из этого строю вот какие-то прогнозы, что вот типа в будущем лучше вот этот вектор ковырять там. Поэтому-то и поэтому, то есть это
23:59
Speaker A
такая типа, ну, общее наблюдение за миром э уязвимостей. Вот. Угу. Угу. Блин, круто. Не могу не спросить, а про нейронки, как аа нейросети сейчас используются в мире хакерства и кибербезопасностью?
24:24
Speaker A
Много для чего используется. Ну, самое, наверное, классное, а что я считаю, для чего используется - это Blackbox бинарный фазинг.
24:33
Speaker A
Ну, типа фазинг каких-то пропритарных бинарников или просто фазинг типа как Blackbox. винарей. Вот, чтобы уязвимости находить. Это самое крутое, наверное, ну, как мне кажется, на сегодняшний день, что существует вот в плане применения. Вот вообще применяют много как и мы применяем даже в работе.
24:55
Speaker A
То есть, несмотря на всю там типа какую-то трушность, всё равно это действительно используется, ну, очень много где. Не знаю, как бы с чего начать даже. Самое крутое - это Blackbox Fing.
25:11
Speaker A
Угу. О'кей. А, а какие конкретно нейронки агентов ты используешь? Мы очень базово используем простокодексыло.
25:24
Speaker A
Вот иногда псик, но вот чаще всего типа клодты кодекс. Или ты про модели типа какие-то какой там опус или не не я. Понятно, что если кодекс и клод, то, ну, типа самое последнее, что есть.
25:38
Speaker A
Ну да, да, да. О'кей. Ты успел ээ попробовать этот Fable, когда он вышел 5, да?
25:46
Speaker A
Нет, нет, не успел из-за, ну, короче, я был очень работой занят. Я уже думал, всё, я вот завтра, короче, потыкаю и всё, типа, и его забанили. Я не успел попробовать. Ну, ну шуму, ну, шуму она навела знатного.
26:02
Speaker A
Ну да, но типа мне кажется, антропик чуть так раздувает, короче, эту тему. Вот чуть-чуть чуть они сильнее это всё раздувается, чем оно на самом деле есть.
26:18
Speaker A
Э, ну, а ты кроме, например, проектов по кибербезопасности, ты занимаешься какими-то другими продуктами? Может, вайпходишь что-то?
26:30
Speaker A
Нет, ну у меня вот только ВПН есть, но я не знаю, на сегодняшний день мало кого можно ВПН удивить. Я не знаю, много ли кому будет интересно про это слушать.
26:39
Speaker A
Да, я уверен, у меня тоже VPN. И [смех] меня в личку чуваки прямо типа нормально так долбили вопросами, типа: "А как сделать то? А как сделать это? А какие у вас протоколы? А как вы обошли белые списки?" Короче,
26:55
Speaker A
я так понимаю, что, ну, я думаю, тебе, во-первых, в директ тоже прилетают такие вопросы. Вот.
27:02
Speaker A
Да, постоянно. Причём, [ __ ] мне иногда просто мне иногда пишут типы, как будто, я не знаю, как будто они мне денег заплатили уже, и я им должен какую-то отчётность там дать. Я не знаю. Мне просто чел пишет, типа, с возмущением,
27:14
Speaker A
что, типа, почему я не хочу ему отвечать, помогать X-ray, типа, разворачивать. Так, пишет, типа, какого хуя у меня не работает? Вот типа даже настолько, да. Так что я понимаю, что это такое. [смех] Если ты хочешь уже через полгода
27:27
Speaker A
получить офер на 200 плюс руб., то переходи по ссылочке в описании и забирай мой бесплатный мини-курс, в котором я подробно рассказываю про ситуацию на IT-рынке в 2026 году. Почему 80% новичков не доходят до работы, а также разбирают там нюансы того, как
27:40
Speaker A
написать хорошее резюме и как освоить новую профессию, уделяя на это всего по полтора-д часа в день. Ссылочка в описании. Вообще можешь, э, рассказать, что ты думаешь про, а, современную эпоху вот вайбхозинга, программирования с нейрой сетями? А как, как тебе кажется,
27:58
Speaker A
э это позитивная тенденция или больше негативная? Тебе нравится самому? Мм, я думаю, что это примерно то же самое. Ну, по масштабности сильнее, но я имею в виду, что вот разделение, короче, сообщества, да, на две какие-то группы, одни, которым не очень нравятся, другие,
28:21
Speaker A
которым нравятся. Так, как, наверное, было, когда компилятор C появился, то есть были вот инженеры, которые писали всё на ассемблере, они всё знали, типа как полностью процессор, короче, всё исполняет. Они были намного умнее, но потом появился как бы язык
28:35
Speaker A
программирования C, появился компилятор. Вот. А, наверное, первое время тоже все воняли и говорили, что компилятор не напишет лучше, чем человек, но в итоге компилятор заменил, ну, большую часть этих людей.
28:49
Speaker A
Поэтому я к этому хорошо отношусь. Дадада. Говори, говори. Я к этому хорошо отношусь. Это в любом случае как бы прогресс - это очень круто, что мы, в принципе, до этого дошли. Поэтому я ничуть не против. В общем, я сам
29:05
Speaker A
пользуюсь и считаю, что это заебись. Круто, круто. А можешь рассказать вот в чём революция с появлением компилятора Си была? Ну, для тех, кто не шарит простым языком?
29:20
Speaker A
Ну просто человечество сильнее абстрагировалось от такого низкоуровневого интерфейса взаимодействия с компьютером. То есть как бы когда появился язык программирования C, мы смогли по компьютеру начать отдавать более абстрактные команды. А вот и мы с этого момента сильно начали абстрагироваться,
29:38
Speaker A
абстрагироваться, абстрагироваться. И вот просто сейчас у нас, когда появились нейронки, у нас следующий уровень абстрагирования от компьютера. Теперь мы можем с ним говорить на человеческом языке.
29:51
Speaker A
Вот такая аналогия. Мм, а вот касаемо вайп-кодинга и безопасности, а как, по твоему мнению, за последнее время а улучшилась ли ситуация с тем, что вайпкодерские приложения стало сложнее взламывать?
30:13
Speaker A
Ну, на практике я скажу, что нет. Я бы сказал, что сейчас вообще такой, на мой взгляд, ренессанс хакинга, как, наверное, было в нулевые, потому что сейчас куча просто дырявой хуйни из-за того, что люди не понимают, как это сделать. Это действительно проблема.
30:32
Speaker A
То, что эти как бы навайпкоженные системы, они плохо масштабируются, они не безопасны, это действительно проблема. Вот как бы я думаю, что сейчас как в нулевые. В общем, я сам этому рад.
30:45
Speaker A
Типа это всё интересно, то, что много взломов там разных. Вот. Но я думаю, что это всё ещё та вот область, где человеку стоит разбираться самому, именно понимать, что он делает, потому что он сам за свою безопасность отвечает.
31:02
Speaker A
Мм разбираться кому? Вайпкодеру. Ну, вайпкодеру постараться хотя бы, да, базовые вещи знать, мне так кажется. Ну, конечно, можно там скилы установить, вот эти вот секюрити.
31:17
Speaker A
Ну, не знаю. Ну, давай я расскажу, как я вайпкодю, короче, безопасность. А я заставляю, ну, вот, например, я вайпкодил раньше клодом, сейчас пришёл на кодекс. Я делаю как бы систему, потом говорю: "Проанализируй всё, типа на уязвимости, оцени". Она оценивает. Я говорю: "Тип,
31:37
Speaker A
оцени объективно от одного до десяти". Он оценивает, говорит: "Шесть, я говорю: "Круто, а теперь сделай 10". Потом открываю другой иагент, даю ему ту же задачу и как бы [смех] разными агентами делаю ревью одной и той же типа системы. Вот
31:57
Speaker A
тоже, ну, как бы в Agent MD тоже прописывают, чтобы он там использовал всякие эти, а, последние актуальные штуки с касаемо безопасности, да, там использовал только проверенные там библиотеки, там минимум зависимости и всё вот это. А насколько, ты думаешь, это хороший
32:18
Speaker A
подход? Ну, я думаю, то, что с текущим трендом на то, что модели улучшаются, в какой-то момент это устаканится и будет нормально. Но сейчас всё ещё много как будто бы м пакетов, там, продуктов разных, которые ещё не были, так скажем,
32:38
Speaker A
м их ещё не фазили с Иишкой, там ещё далеко не всё нашли, и там 100% будет куча зиродеев, через которые всё равно всех будут ковырять.
32:49
Speaker A
Вот я что думаю, что типа базовый такой анализ - это типа хороший подход, но вот от продвинутых, короче, а так это не спасёт, скорее всего.
33:00
Speaker A
М. Угу. А можешь рассказать, какие вообще бывают виды атак вообще в хакинге? Да. Ну, если совсем высокоуровневы, наверное, есть два вектора. А так это типа проникнуть в систему и что-то там забрать и или просто заставить там сервера упасть.
33:24
Speaker A
Вот как-то просто навредить. Наверное, высокоуровнево можно так разделить, но мне так кажется. Вот додоOS - это что-то типа вообще отдельное. И а проникновение и контест - это тоже вот их два типа, наверное, высокоуровневые.
33:42
Speaker A
Угу. А, насколько я знаю, ты и твоя команда занимаются аудитами, а, типа, безопасности или что-то такое я слышал из твоих рилсов.
33:56
Speaker A
Да, мы занимаемся, ну, вообще последнее время вот мы занимались расследованием инцидентов, да, аудитами. А было такое, что расшифровывали ранмвар.
34:10
Speaker A
Это что, простыми словами? Что такое ранвар? Да. Да, ранвар - это такой вид хакерской атаки, если так можно сказать когда одна группа, короче, какая-то хакерская группа ломает компанию, они туда проникают во внутреннюю сеть, шифруют все компьютеры, стягивают себе там все
34:33
Speaker A
бэкапы, э, и потом просят за это выкуп. Вот это ранмвар называется. Ага. То есть О'кей. О'кей. И если тебя так хакнули, есть ли смысл платить выкуп?
34:52
Speaker A
М, ну, вообще, а есть несколько слоёв, короче, есть несколько уровней этих людей, и есть совсем низшие слои. Ээ это индусы, у которых просто боты сканируют кучу тачек в интернете, которые появляются вот на вайпкожаные. А они туда залетают, туда, куда совсем легко.
35:13
Speaker A
Они там просто удаляют и пишут там типа скинь 1.000 долларов на вот этот биткои адрес. Вот это базовые.
35:21
Speaker A
Им, наверное, нет смысла платить выкуп, потому что, ну, они вообще могут не заморочиться и у тебя могут бэкапы остаться, и всё будет нормально, но они просто вот так будут делать. Таким, наверное, нет смысла выкуп платить.
35:34
Speaker A
Я, честно говоря, первый раз слышу про индусов хакеров. Это же очень Ну я не знаю, ты как бы вообще наблюдал, например, ты когда какой-нибудь сервер поднимаешь, если ты замечал, тебя сразу начинают сканировать и пыта вот. Но как бы очень часто это, в общем,
35:54
Speaker A
индусский офис делает. Ай-ай-ай. А они ведь верят в то, что нельзя как бы вредить там людям, иначе ты не переродишься в что-нибудь хорошее.
36:06
Speaker A
Ну что поделать? Ну понятно, Чиckкенри сам себя не оплатит. Да, да, да. [смех] Вот как бы есть следующий уровень - это более продвинутые команды, которые заморачиваются и более крупные, ну, именно компании атакуют.
36:25
Speaker A
Они могут заморочиться и сделать так, что капов не будет или все будут думать, что есть бэкапы, а их на самом деле нет. и они просят выкупы достаточно большие.
36:37
Speaker A
Это такой средний уровень обычный. И есть совсем как бы профессионалы там легендарные в этой теме команды, я думаю, про которые многие слышали.
36:47
Speaker A
Вот. Но это совсем профи. Вот как бы иногда, если честно, я ни в коем случае это не не пропагандирую, типа платить rнomва, но иногда действительно на восстановление данных уходит больше времени и ресурсов, чем этот выкуп заплатить. Это просто факт. Я ни в коем
37:02
Speaker A
случае к этому не призываю. Но иногда просто это типа объективно будет быстрее этот выкуп заплатить.
37:12
Speaker A
Вот. Ага. У них там есть репутация. И, короче, ты должен в идеале у твоей группы должна быть очень такая крутая репутация, что ты, типа, вы возвращаете данные за выкуп, и как бы это влияет там на их статистику выкупов успешных. Вот. Угу.
37:36
Speaker A
Угу. Ну, то есть сначала ты должен определить, как бы, с кем ты имеешь дело, а потом уже понимать, платить или не платить, да. Но, честно, в обществе пропагандируется, что платить им не стоит, потому что ты, по сути, спонсируешь последующих жертв и даёшь им
37:53
Speaker A
понять, что у них получается, они зарабатывают деньги и они типа будут дальше действовать. Вот. То есть, наверное, стоит такое мнение пропагандировать и как бы говорить, что не надо им платить. Но иногда это убивает компании. Вот как бы СДЕК, я
38:08
Speaker A
насколько знаю, находился на грани смерти из-за этого. Некоторые компании на Западе прямо, ну, были уничтожены после шифрования. То есть это серьёзная как бы такая история.
38:21
Speaker A
Слушай, а с че а с чем связано то, что а тебя могут так ломануть? Ну как, если у тебя есть нормальные спецы, которые спроектировали, скажем, систему? Аа неужели нет каких-то м ну базовых, скажем так, правил безопасности? Там, не
38:37
Speaker A
знаю, там 10 заповедей кибербезопасности, которые достаточно соблюдать, чтобы тебя, ну, как бы было нельзя отломать при условии, что ты не пускаешь рандомных там людей к себе.
38:49
Speaker A
Слушай ну когда у тебя типа несколько впэсок там или один, не знаю, инстанс там в Амазоне, это не сложно всё и вряд ли тебя будут так атаковать. Это же обычно речь про большие системы, большие какие-то сети, которые, э, хуже защищены от того, что
39:11
Speaker A
там работает, например, много сотрудников, у которых есть ВПН, в эту сеть закрытую, и там какая-то типа сегментация хуёвая сделана, ещё что-то.
39:21
Speaker A
Вот они так типа постепенно внедряются. То есть для обычного человека, ну, о'кей, не для обычного, вот для не для владельца там большой компании.
39:32
Speaker A
Это достаточно, наверное, простые правила, их можно перечислить, но вот ээ когда речь идёт про большие прямо корпоративные какие-то системы, это очень сложный механизм, и правил там много.
39:42
Speaker A
Вот. Ну вот смотри, меня сейчас смотрит достаточно много вайбкозеров, которые, ну, вот там бывшие проджекты, а, или нынешние прожекты, маркетологи, аа, которые сейчас приходят в вайпкодинг, вот икоди. Кстати, кстати, смешная история короче.
40:00
Speaker A
В общем, есть такой бро, а, Антон Глодков. Я уже, наверное, в каждом подкасте его рекламлю, [смех] короче. И, э, он вайбкодит много. Знаешь про него что-то?
40:11
Speaker A
Угу. Нет, не знаю. О, ну я тебе закину, потом посмотришь. Это вообще это гениальный контент. А, и он короче ну, вот прямо на передке вайбкодинга, если можно сказать, и он, короче, дал полный доступ, э, к своему компукожерским всяким вещам. Вот. И его,
40:33
Speaker A
короче, хакнули. То есть какой-то чел сканировал просто, насколько я помню эту историю, там он рассказывал у себя в одном из стримов. Чел просто работал на стройке и по ночам типа сканил от скуки типа ключи, что-то там на гитхабе
40:51
Speaker A
и каким-то образом смог угнать его телегу. Вот. То есть прямо типа аккаунт. Э, но потом ему вернул, потому что увидел, что типа очень много людей ему типа хорошие сообщение в личку пишут, типа респектуют. и просто типа вернул аккаунт. Вот. А, короче, вопрос вот в
41:10
Speaker A
чём. Вот я вайбхойдер, допустим, да, и я не разбираюсь в кибербезопасности, но хочу, чтобы вот мой САС никто не взломал. Что мне надо сделать?
41:24
Speaker A
М, а типа САС маленький? Ну или это действительно большой САТ? Нет, ну не большой. Ну, допустим, там 2.000 юзеров активных.
41:37
Speaker A
А, а ты говоришь с точки зрения защиты инфраструктуры или с точки зрения защиты самого кода, который получается именно твой вот там самописный какой-то?
41:44
Speaker A
Не, на на код вообще пофиг, типа это на вайпкоже на всё. Скажем, инфраструк ну чтобы не не сломали там виpэску, чтобы тебя не сдедосили, а я не знаю, там, чтобы ты случайно данные пользователя не прокинул никуда, короче, в интернет.
42:05
Speaker A
М ну вообще а есть наверное одно главное правило, которое может, ну, обобщить всё. Это то, что твою систему нужно сделать максимально прозрачной для тебя, чтобы ты всё видел, что происходит. Вот. То есть обычно успешные, мне кажется, взломы происходят там, где
42:24
Speaker A
в каких-то местах, которые непрозрачны, за которыми так хорошо следят. И если, например, у тебя несколько тачек, ты можешь контролировать всё, что там происходит с помощью там даже съемки какой-нибудь openсорсной. Просто смотреть всё, что происходит и настроить себе алерты на то, что, например, у тебя
42:42
Speaker A
кто-то в командной строке написал какую-то команду или какой-то системный вызов в системе произошёл, которого не должно быть. Вот эти правила прямо очень гибко можно настроить и следить за всем, что происходит. У тебя просто прямо могут уведомления, ну, типа, приходить
42:56
Speaker A
каждый раз, когда кто-то запустил команду. или кто-то там открылся файл какой-то, ещё что-то, ты прямо можешь сразу получать алерты и как-то на них реагировать.
43:07
Speaker A
Вот также в этих типа в симках и в базовых таких продуктах типа по кибербезопасности, там есть мониторинг.
43:13
Speaker A
Ээ, ну, допустим, у тебя там стоят какие-то версии АПТ пакетов, да, и если а-а какую-то там, короче, в какой-то там программе в этом пакете где-то там нашли, короче, критическую язвимость или даже там не критическую, ты всегда тоже получаешь оповещение, что вот у тебя там
43:33
Speaker A
стоит, например, какой-то NPM-пакет, и он типа вот только что там нашли уязвимость, её раскрыли, типа, срочно обновись и закрой эту хуйню. Вот. Это очень базовые правила, которые стоит делать. Ну, я там не говорю уже про то, что там нужно,
43:48
Speaker A
э-э, настроить там фаволк, э, там, ээ, как SS безопасно там сделать и прочее. Это всё прямо супер базовое.
43:58
Speaker A
Вот. То есть я бы советовал в первую очередь всё сделать суперпрозрачным, чтобы ты мог всё видеть вообще. Аэ, вот, чтобы собирались логи со всех процессов и так далее. И ты видел абсолютно абсолютно всё и постоянно на контроле был. Вот это самое лучшее.
44:15
Speaker A
Мм, можно интерпретаторы типа ноджеса, питона держать на серке. А можно ли держать интерпретаторы JS на серваке?
44:28
Speaker A
Ну да. Но ноду, э, и питон. А в чём проблема их держать на серваке?
44:36
Speaker A
Ну, то есть почему ты имеешь в виду, что это не стоит делать? Насколько я понимаю, типа для безопасности вот классно иметь откомпилированный бинарник, а не интерпретатор, который, ну, то есть, грубо говоря, вот весь свой код, он должен не
44:52
Speaker A
интерпретироваться, а ты его как бы компилишь. Ну, например, питон. То есть ты типа делаешь, ну да, это может быть безопасней, но чаще всего народ просто в контейнеры кладёт. И, ну, на самом деле, от большей части атак они будут защищены. Я не знаю, ну, типа,
45:11
Speaker A
насколько ты шаришь, но вот питоновские фреймворки, как бы это не казалось странным, они достаточно, ну, если ты посмотришь вообще там Джанга, например, там очень мало было уязвимости за всё время найдено. Почему-то очень мало. Вот как бы с JavaScript, ну там с
45:27
Speaker A
браузерным, там немного другая история, но вот, например, Джанга, типа питоновский, там очень мало уязвимостей.
45:34
Speaker A
И вот если как бы будет просто какая-то тачка типа навайпхоженная, где будет джанг, но там не очень большая будет площадь атаки, там, ну, может быть, всё даже не очень просто, как бы туда попасть.
45:48
Speaker A
Угу. А что такое самое дырявое из всего, на чём бэкэнды пишут? Самое дырявое, что вот сразу мне бросается в глаза и всем остальным, это, наверное, мстек. Это типа просто сразу [ __ ] И этого ещё, представляешь, этого реально до сих пор очень много в
46:07
Speaker A
интернете. Очень много до сих пор систем, которые считаются типа актуальными, современными, они нам пстеке работают.
46:14
Speaker A
А объясни простыми словами. Lampack - это Linux, а паchчи MySQL PHP. Ага. И в чём основна вот сложность? Ну, типа проблема, вернее, в чём основная.
46:30
Speaker A
Там очень много проблем, начиная от того, что если ты посмотришь, например, историю о патче, как он там разрабатывался, насколько много там РЦЕ нашли за всё время, а то, ну, ты охуеешь ещё как бы м ну вообще как бы есть разные мнения. Вот кто-то
46:49
Speaker A
просто, короче, считает, что PHP дырявый язык, но сам по себе, мне кажется, он неплохой. И вот эти все там инъекции, которые в то время появились, я говорю про SQL инъекции- это самая такая стандартная тема в ЛМПстеке, которая попадается очень часто. М они
47:06
Speaker A
происходили из-за того, что, ну, вайп-кодинга тогда не было, но тогда очень много было форумов, там стекло был популярен, и люди просто копипастили код, который был не очень хороший. Они его просто копипастили, и одна там ошибка типа она множилась вот на кучу
47:22
Speaker A
кучу кучу систем. Вот поэтому проблема как бы в этом. В том, что ничего не обновляется, а в том, что апачи сам по себе. Ну реально просто посмотри, сколько по нему всего разного было найдено, сколько в PHP тоже увидимости было найдено.
47:39
Speaker A
Вот. А и PHP сам по себе такой язык, он Я не знаю, ты знаешь вообще историю, как он появился?
47:50
Speaker A
Нет. Несмотря на то, что PHP - это был моим первым языком программирования, историю PHP я не знаю.
47:57
Speaker A
Ну, было так, что во времена ещё, когда люди программировали на C, просто чел, насколько я знаю, он решил сделать свой набор скриптов, типа для того, чтобы можно было быстро делать веб-страницы.
48:12
Speaker A
То есть это вообще PHP, это как personal home page расшифровывается. То есть это был такой типа небольшой фреймворк для того, чтобы делать персональную страницу в интернете.
48:22
Speaker A
Угу. И потом уже он типа онсорсным сообществом допилился до полноценного языка. Угу. Вот. И мне кажется, что частично из-за этого там есть проблемы. Вот. Но, блин, там очень много уязвимостей разных.
48:45
Speaker A
И там очень много ты сам контролируешь. Э там не было никаких УРМ. как в современном мире. То есть люди действительно просто подставляли прямо переменные в чисто SQL запрос. Из-за этого и инъекции появились. Вот. То есть это просто типа, ну, старый стек, когда
49:02
Speaker A
ещё безопасность была не на таком уровне вообще в мире. И поэтому он зачастую он ломается вот практически всегда.
49:13
Speaker A
Угу. А если говорить про что-то наоборот вот самое защищённое, на чём стоит как бы писать самые такие важные бэкэнды?
49:27
Speaker A
М, ну раст, очевидно, считается хорошим. И причём по бенчмаркам он самый быстрый, если посмотришь. Вот там есть фреймворк, ээ, который вообще типа считается самым быстрым на Расте. Вот поэтому я бы, наверное, в современном мире я бы на расте писал.
49:46
Speaker A
В принципе, ну мы пишем иногда на Расте. Вот. Угу. Угу. О'кей. Что касаемо безопасности, наверное, один из последних вопросиков таких вкину. А судо можно иметь на сервере?
50:07
Speaker A
А а почему на сервере не должно быть суда? Ну, повышение полномочий в рамках сеанса.
50:15
Speaker A
Так, ты можешь убрать пользователя из группы Суда, и он не сможет вызывать суда. Ну тогда А в каких кейсах тогда ты его используешь?
50:27
Speaker A
Ну, смотри, просто мне кажется, что типа такая нормальная практика сидминства - это непривилегированный пользователь, которого нет в группе суда, который типа запускает приложение, а пользователь, который ты типа которым ты управляешь типа серваком, не с рута, а с пользователя другого, у которого есть
50:43
Speaker A
который в группе суда, который может типа суда вызывать. Это вообще тебе считается нормальной такой типа админской практикой. Вот у тебя, например, может быть пользователь вообще, который никак не может суда вызывать, и, например, он использует не докер, а подман, и у него получается
50:58
Speaker A
rootless контейнеры, и суда вызывать, типа, он по факту не может. Вот можно и так делать. Не обязательно же типа удалять суда с сервера - это типа ну очень странная затея.
51:12
Speaker A
Угу. А под рутом типа не логиниться и ничего не делать? Ну, не запускать процессов, да, процессы, которые работают как, ну, типа приложения, их лучше не запускать от рута. Это действительно, ну, небезопасно. Управлять сервером ты же не сможешь без рута. Это в любом случае.
51:33
Speaker A
Угу. Но вообще, блин, бывают как бы случаи, когда, то есть это мы на практике так говорим, знаешь, ой, точнее, мы в разговоре так говорим, что типа вот мы там типа так будем делать. Иногда бывают ситуации специфические, когда какое-то
51:48
Speaker A
приложение требует того, что был root. Такое действительно бывает. Вот. Угу. О'кей. А касаемо виpэсок либо своих серверов, а что ты думаешь лучше, типаска или держать у себя сервак дома?
52:14
Speaker A
Это зависит от задачи. Можно привести два примера, ээ, ну, из виpна, например, э не будем далеко ходить. Вот, ээ, на примере VPN-сервиса можно, например, определить, где ВПСКА полезна, где нет. Ну, тут будет на примере не с физическим, а с
52:32
Speaker A
клаудом. Типа тачки, через которые, например, трафик идёт выходящий, они постоянно могут меняться. Там могут меняться страны, э, или вдруг какие-то проблемы возникнут. Короче, сервера, например, для VPN-трафика, они как перчатки меняются постоянно. сервера, на которых у тебя работает главный бэкэнд, там,
52:50
Speaker A
где например пользователями управляется, это может быть cloud instance там или какой-то кубернетис кластер типа в там Амазоне, если что-то большое. То есть разные как бы задачи.
53:01
Speaker A
Вот для VPN трафика на 100% лучше брать ВПэски. Это просто, ну, логично, потому что их нужно как перчатки менять постоянно. Если что-то хостить именно с точки зрения, ну, приложения какое-то, то может и подойдёт свой сервер физический дома. Это
53:18
Speaker A
нормально. Вот. Но через свой сервер дома как-то там VPN пускать я бы не стал.
53:24
Speaker A
Вот. Угу. О'кей. А какой дистрибутив ты обычно ставишь на серваках? Вообще я чаще, ну, прям чаще всего я ставлю Deban 12 и Deban 13.
53:42
Speaker A
Вот это тоже такое, ну, считается, что вот голый биен на сервере - это типа самое нормальное. Лучше, чем у Бунту, что якобы у бунту там больше тянет бесполезных вещей. Вот поэтому чаще всего дебен 12, дабен на 13.
53:58
Speaker A
Угу. А сам ты на своём личном компьютере ты сидишь на Линксе тоже? Да, я сижу на Арче.
54:07
Speaker A
Вот, короче, от этого много заёбов бывает, но я почему-то продолжаю на нём сидеть. Вот я разные дистрибутивы пробовал. Просто вот сейчас у меня такое время, что я сижу на РЧ.
54:19
Speaker A
Ну, возможно, я прекрачу уже выёбываться в какой-то момент и просто на убунту пересяду, потому что с Арчом бывают как бы проблемы. Там есть классные вещи в нём, но бывает много проблем.
54:30
Speaker A
Ну да, я я вот тоже ребятам всем, кто у нас там курс есть, короче, по питону, типа по вкату, и в начале там начинается всё с того, что Linux, ребята ставят, и я как бы сказал то, что, ну, Убунту,
54:44
Speaker A
все, кто не Убунту, типа я не буду помогать вам с настройкой, типа, ну, как бы хотите поставить Арch или Артикс или, я не знаю, Генту, пожалуйста, [смех] но потом будете разбираться сами, если что-то не работает, потому что там, ну, как [ __ ]
54:59
Speaker A
у меня даже сейчас у меня, понимаешь, ээ обэска вылетела с сикфолтом, типа. То есть у меня просто я, [ __ ] запускаю OBS, у меня типа сикфолт, просто [ __ ] Ну такое бывает.
55:11
Speaker A
Э, о'кей. Ну у тебя, у тебя просто арч с System D, то есть Да, да.
55:18
Speaker A
Ага. О'кей. А ты, получается, вот попробовал впервые Кали и потом вот это было на виртуалке, и потом ты как быстро пришёл к вот нативному Линкусу на компьютере?
55:34
Speaker A
Я очень быстро, я, короче, сразу же практически после этого я понял, что типа мне, чтобы привыкнуть, чтобы научиться пользоваться, мне надо на основную на основной компли.
55:45
Speaker A
Я долгое время сидел вот реально на, [ __ ] у меня домашняя типа О была Linux. То есть это как бы я понимаю, сейчас звучит типа смешно, но вот я действительно так сидел долгое время.
55:57
Speaker A
Смешно, потому что Кали типа должна на виртуалке жить, да? Нет, просто это такое как бы мне кажется как браузер Гайфокса типа какой-то. То есть, ну, очень многие вещи можно делать, ээ, без загружающегося дракона, там, метасплойта и прочей вот
56:15
Speaker A
этой хуйни суперхакерской. Вот. Можно делать обычными. Ну, есть что-то, что типа все там используют. Вот. Но там в Кали очень много всякой честной вот хуйни, которая вообще, ну, она непонятно, зачем она стоит и не знаю, кто её использует.
56:33
Speaker A
А давай пробежимся вообще по софту, который ты используешь. А ну давай, давай начнём. Там топ-пять утилит, э, вот именно таких для хакерства.
56:47
Speaker A
Топ пять утилит для хакерства. Ну и именно всяких там анализаторов, вот это всё. Binary Ninн, Object Dump, Ida Pro, GDB.
57:01
Speaker A
Ну, там есть плагин для ГДБ, называется PvBG. Вот эта штука вообще, типа, я постоянно её использую. Вот это просто, короче, ну, что такое КДБ, я думаю, ты знаешь. Дадада. Ну, дебагер, да, конечно.
57:15
Speaker A
Вот это типа это плагин для него, который помогает очень удобно именно уязвимости искать. Он там позволяет, короче, чанки в куче смотреть очень удобно, там стек смотреть удобнее, чем в обычном ванильном ГДБ. Вот вот эту штуку постоянно я использую прям очень
57:32
Speaker A
полезную. Ул, ну барP. Мы все почему-то в России говорим Брp, но вообще его типа называют барP.
57:43
Speaker A
Угу. Что ещё? Ну, MMAP, наверное. Ну, вообще, типа, маap - это не хакерский, потому что Ну, ну, ну, не надо. Почему? Я про него читал в книжке типа что-то там Python, Blackhead Python, что-то такое книжка была. Не видел такую?
58:06
Speaker A
Ты видел? Конечно. Это известная книжка. Я не знаю, я её не читал. А вот что там, вот что реально в этой книжке Blackhead Python? Вот что там вот какому там Blackhead хакингу учат в этой книге? Я просто не читал.
58:18
Speaker A
А там там не учат Black там не учат прямо хакингу. Ну, тебе показывают, как типа всякие штуки с интернетом делать и как туда можно прикрутить питон. Ну, то есть тамкет, наверное, да, вот это всё.
58:32
Speaker A
Ну я, честно говоря, так и не скажу с ходу. Я её читал, но прямо ничего полезного я оттуда не вынес. То есть хакером я не стал после этого.
58:44
Speaker A
А, о'кей. Какой у тебя редактор кода текста? Честно, я 50 на50 использую такую версию. Это типа как VS-код на Arch. Ну, типа OSS код называется. И Vim просто я просто реально сижу в виме.
59:02
Speaker A
Угу. Вот. Но 50 на50, то есть типа я сижу в этом иногда к-коде, а иногда просто в Виме. Да, бывают неудобно большие проекты типа таким образом открывать, но, [ __ ] у меня просто уже это с самого начала пошло, что я стал типа
59:18
Speaker A
сидеть в Виме в этой штуке. Я просто очень привык и мне это реально удобнее, чем в IDE в какой-то сидеть. Просто реально так удобней. Я долгое время саблаймом пользовался, потом вот перешёл на этот ээ типа какд, короче, для арча. Вот.
59:36
Speaker A
Угу. А какае у тебя графическое окружение на Арч? У меня гном. Ага, понял. А почему не этот не Вален какой-нибудь там с этим? А как он называется? А, я забыл уже. Ну, ты понял, короче, как как красивые вот эти все анимации.
60:00
Speaker A
Слушай, меня просто это просто дело привычки. То есть я могу и на нём сидеть, но мне просто гном вот он просто мне привычен. Я очень быстро в нём, короче, ориентируюсь классно, типа хаткей там всякие знаю. И мне он просто
60:15
Speaker A
тупо удобней. Мне кажется, это вкусовщина, типа, какое окружение выбирать графическое, это, ну, не так уж важно.
60:26
Speaker A
Угу. О'кей, хорошо. А браузер? Firefox, а, просто Firefox, не Waterfox, не что там, Libra Wolf.
60:40
Speaker A
Я пользовался там разными, вот, но, честно, это как с Арчом, типа. Firefox на самом деле очень гибко настраивается, и если ты знаешь, как там всё работает, привык ты, там очень много всего можно поменять и типа классно его сделать.
60:55
Speaker A
Вот. То есть как бы у меня нет браузера Гафокса. Я просто, ну, просто настравый Firefox.
61:03
Speaker A
Угу. И как бы всё. Угу. Угу. Ну, я тоже, на самом деле, типа фанат Фейрфокса.
61:12
Speaker A
Вот. И Вима. А что ещё я не спросил? Терминалом каким пользуешься? Просто обычным гном. Ну, гномовским, типа, типа хватает просто и нету потребности там что-то другое ставить.
61:27
Speaker A
Да, я один раз вот, наверное, год назад Алакрити ставил. Ну, типа, я не знаю, я потом всё равно перешёл в стандартный терминал, мне его хватает.
61:38
Speaker A
Ну, я не использую никаких там, короче, у меня нету прямо такого дроча на то, чтобы терминал очень был классный, красочный. Он у меня стоит дефолтный и всё.
61:48
Speaker A
А представим, что тебя спрашивают: "Как мне вкатиться в кибербезопасность и стать крутым хаткером в 2026 году? А что бы ты ответил такому человеку?" Ну знаешь ээ вкатиться в кибербезопасность, стать крутым хацкером.
62:08
Speaker A
Во-первых, мне кажется, у всех разный м путь. То есть кому-то, например, нравится учиться и быстро получать результаты какие-то, он от этого мотивируется и, в принципе, продолжает, да. Такому человеку, например, бесполезно советовать э начинать ассесмблеру учить, то, что результат
62:25
Speaker A
первый будет [ __ ] как не скоро. ему такой, э-э, мне кажется, ну, не подойдёт план. Вот. А таким, как мне, людям, например, такой план подойдёт. Плюс ещё нужно учитывать современные реалии с тем, что агенты стали появляться. И, ну,
62:41
Speaker A
м я не знаю, насколько ли нужно идти прямо вот тем же путём, что я шёл, да, и насколько будут действительно мои советы, вот насколько они действительно полезны будут. Вот. Потому что я всё равно подсознательно буду советовать то, как я, э, то, как я бы сделал, то, как я
62:56
Speaker A
бы пошёл, но это далеко не на всех людях. Вот поэтому, я думаю, большинству будет легче там начать с веба, начать с простых каких-то вещей, быстрый результат какой-то получать, мотивироваться и не лезть сразу в самые низы, в самое сложное, в бинарные
63:14
Speaker A
эксплуатации и так далее. Угу. Поэтому, ну, я могу как-то ответить, но вот, короче, это будет очень сильно, короче, мой опыт здесь накладываться будет на то, что я скажу. Очень сильно.
63:31
Speaker A
М, ну я я думаю, а обезличенно и без накладывания какого-либо опыта а можно как бы у ньюронки спросить всегда. Но вот интересно послушать твоё мнение. То есть вот если бы ты советовал там человеку, ну, как бы кто тебе не
63:46
Speaker A
безразличен, и он у тебя спрашивает совета. Как мне вот хацкером-то крутым стать? Э, ну, мне кажется, что стоит не обязательно писать на ассемблере там и так далее, но стоит это всё понимать вообще, что из себя представляет программа, что из себя представляет
64:05
Speaker A
компьютер. Вот. Я думаю, что будущим поколением, скорее всего, они будут очень много заниматься тем, что они будут именно нейронки джелбрейкать и именно будут нейронки хакать уже, а не софт. Но это будет, не знаю, через сколько лет, но я думаю,
64:25
Speaker A
мы до этого дойдём 100%. И вот стоит изучить и как компьютеры устроены, и как программы устроены, ассемблеры, там операционные системы, так и нейронки, то, как они устроены и как их можно двилбрейкать.
64:41
Speaker A
А объясни, что значит джелбрейкнуть неронку? Ну, заставить её обойти ограничения. Например, секюрити алерты, да, что типа, ну вот кодекс, например, тебе никогда не даст никакой там йлот рабочий для того, чтобы отправить на какую-то там сервер, чтобы там что-то, короче,
65:03
Speaker A
проэксплуатировать и так далее. Вот джелбрейкнуть - это каким-то образом заставить её это сделать, обойти все ограничения и сделать так, что она не будет противиться твоим промтам, несмотря на то, что они будут, ну, например, вредоносными. Вот.
65:22
Speaker A
Ну, я могу очень простой пример привести, как у меня получалось на минималках обходить вот всякие защиты.
65:30
Speaker A
Вот, э, я, например, что-то делаю, ну, такое на грани, и он говорит: "Так делать нельзя". Я беру ему, скидываю скриншот как бы с адресом электронной почты этой организации. Как бы там написано, что я разрешаю типа вот это делать. Он такой: "А, ладно, тогда
65:47
Speaker A
буду". Типа [смех] прикольно, прикольно. Вот как бы эллот 4,6 опус или 4,7. Они очень сильно начинают ругаться обычно, когда именно удалённая какая-то система у тебя, если это локально работает, они не так уж на самом деле.
66:11
Speaker A
Да, да, да, это локально. Это локально, да было. Ну, кстати, касаемо вот нейронок, у меня вот товарищ, он клодом отломал свою же систему. Я не знаю, как он там что обходил, но он говорит, что вот типа вот у них была как бы система, которая не
66:32
Speaker A
вайпкожаная, а нормальная. И он тоже там 4,7, по-моему, потому что в это в одно время было, он прямо очень много уязвимости как бы нашёл.
66:43
Speaker A
А я хотел спросить, ты когда нейронку вот запускаешь, например, ты её запускаешь как? С полными правами? Это в докере, это на виртуалке, это на основной машине с полными правами?
66:55
Speaker A
Вообще, э, вообще по-разному. Бывало, что и на ВПСХах мы запускали их. Вот бывало, что и, ну, я запускал несколько раз полными правами. Запускал в песочнице и в Докере тоже запускал.
67:09
Speaker A
Короче по-разному. Мы и так, и так, и так делали. Вот это как будто бы от задачи зависит. Вот разные просто действительно ситуации есть, когда их стоит запускать по-разному.
67:25
Speaker A
Ну, базово, когда ты вайп-кодишь что-то у себя на компе, а, то есть, ну, с полными правами, да?
67:34
Speaker A
Меня слышно? Базово, как я запускаю, да? А, давай ещё раз повторю. Ну, базово, когда ты вайпкодишь у себя на компьютере, то есть ты создаёшь какое-то приложение, ну, большинство людей вайбкодит, что это какой-то веб веб что-то там, да, приложуха. Вот. И ты её
67:51
Speaker A
как бы тестируешь локально, а, и ты не хочешь, ты хочешь, чтобы неронка делала всё автоматически, не спрашиваю у тебя подтверждений никаких, просто как бы фигачила, и ты за этим как бы запускаешь её с а тем, чтобы она у тебя там не
68:05
Speaker A
переспрашивала никакие эти уточнения, а просто работала. Вот для такой ситуации ты думаешь какой лучший сценарий использования?
68:14
Speaker A
Я бы всё равно, наверное, не стал лишний раз это запускать с полными правами на своей тачке. Ну, это лично я вот этого боюсь, потому что у меня сразу появляется мысль, что типа какая-то компания имеет полные права к моему
68:29
Speaker A
компьютеру и их модель там что-то запускает, типа это, ну, знаешь, несколько лет назад мне показалось, что это какой-то, ну, кошмар. Э и очень стрёмно. Поэтому я чаще всего, ну, полными правами не запускаю. Вот мне всё-таки это стремновато делать. Я действительно
68:50
Speaker A
смотрю, что она там делает. Но бывали случаи, когда мы запускались с полными правами и хотелось, знаешь, там одним промтом очень большим и чётким полностью сгенерировать код, который нам нужен. Вот такое тоже было. Это действительно удобно, но вот на своей
69:06
Speaker A
тачке я очень стремаюсь это запускать с полными правами. Поэтому я чаще всего запускаю в песочнице и всегда смотрю, что она делает, и всегда только с моего подтверждения какие-то команды допускаются.
69:20
Speaker A
Вот. Угу. То есть, короче, я полные права не даю. Вот я бы так сказал.
69:28
Speaker A
Угу. О'кей. Как ты думаешь, нужно ли образование для того, чтобы стать хацкером? Нет, я думаю, нет.
69:40
Speaker A
Я даже более того, э, даже более того, если честно, большая часть людей, которых я очень считаю крутыми, они не имеют образования в кибербезопасности никакого.
70:00
Speaker A
Вот у нас именно в России, к сожалению, пока что образование в этой сфере достаточно хромает, там достаточно старая информация, и когда ты сам это делаешь, ты начинаешь более быстро учиться и более актуальным вещам, чем в институте.
70:16
Speaker A
Вот у меня личного образования нет, но из такого полезного, что в институте можно подчерпнуть, это та же самая тема, которую я вот про книги говорил, что есть некое такое вот базовое ядро. Его можно и в книгах получить, и можно
70:29
Speaker A
получить из там лекций институтских. Ну, это такие, не знаю, какие-то базовые вещи из компьютеров там ну алгоритмы структуры данных, вот эти, там, устройства операционных систем, э, и прочее. Вот это, наверное, в институте можно хорошо заботать, но именно современные какие-то тренды, как
70:55
Speaker A
что ломается, это только только на практике, только если ты сам действительно этим занимаешься. Какое почему нет?
71:05
Speaker A
Какое соотношение теории практики ты рекомендуешь при изучении соотношение теории практики? Ну, например, вот смотри, я хочу научиться хакать всё. То есть мне лучше пойти на какие-то сайты, где есть всё с упражнениями, или мне лучше взять там книжку Криса Касперски и сесть просто
71:28
Speaker A
читать? А, ну если ты говоришь про веб, наверное, лучше пойти на сайт и какие-нибудь лабы порешать, потому что это проще. А если бинарные уязвимости, интересно действительно прямо понимать самому и, может быть, агентов направлять в какую-то прям вот так скажем, русло,
71:49
Speaker A
где ты чувствуешь, что что-то может быть найдено, то там, наверное, посложнее и там вот эта база компьютерная всё-таки нужна. Ну, я имею в виду такая низкоуровневая. В вебе можно на сайт пойти. Вот.
72:02
Speaker A
Угу. Какое, по-твоему, самое денежное направление в кибербезопасности? Вот куда стоит идти ради денег? Денежное направление.
72:15
Speaker A
Блин, вот. Ну я перед тем, как отвечу, я скажу, что у меня тоже в этом плане, короче, карьера немного другая. Видишь, я не как не как сотрудник в штат устроенный работаю совершенно. И я это, ну, по-другому вижу немного. То есть ты
72:30
Speaker A
именно спрашиваешь, если бы я был, если бы я в компании устраивался. Нет, нет, нет. Я я спрашиваю с точки зрения вот что такое изучить, чтобы в принципе денег было много. То есть, например, может быть, стоит, короче, окачаться в то, чтобы попасть в одну из
72:45
Speaker A
таких крутых команд, которые что-то там шифруют, или, наоборот, стремиться к тому, чтобы, а, стать человеком, который там проводит аудиты или там бакбаунти или, ну, короче, вот куда стоит качаться, чтобы, э, ну, была прямая связь между вот твоей экспертностью и
73:04
Speaker A
сколько у тебя денег. Угу. Ну, насчёт бакбаунти, я вообще не уверен, что ему долго жить осталось, если честно. Как бы это пессимистично не звучало, но появлением нейронок, мне кажется, Бакбаунти закроется вообще как явление. Ну, не хотелось бы этого, но
73:23
Speaker A
мне кажется, что это может быть, потому что я знаю прямо много историй от знакомых, типа, как челики, ну, чуть ли не на рандом запускали неронки, типа, и сдавали баги очень крутые.
73:37
Speaker A
Вот. Угу. Это касательно бакбаунти, наверное. Аудиты точно, я думаю, будут актуальны в ближайшие годы, учитывая, сколько было написано на вайпкоженых систем, э сколько стартапов появляется дырявых.
73:56
Speaker A
Люди, которые будут аудиты делать, я думаю, точно будут очень нужны и как пентестеры, и как просто какие-то эксперты независимые 100%.
74:06
Speaker A
А те, кто с как-то помогают с Рансомваром, я думаю, тоже это будет иметь большой спрос, потому что, ну, больше атак становится, больше становится команд, которые шифруют, на самом деле, и больше нужно людей, которые будут с этим бороться.
74:23
Speaker A
Вот поэтому, ну, короче, пин-тестинг точно круто, но вот, блин, как сотрудник, если идти, я не уверен, что прям будет очень высокая зарплата крутая.
74:35
Speaker A
Это я честно скажу, если быть прямо очень крутым пинтестером, то да, но так базово, примерно как разработчики они получают.
74:45
Speaker A
М, вот в плане таких вот ээ ну есть ещё, короче, очень уникальные такие м как это сказать, отделы, типа, где там занимаются поиском уязвимости и всё такое, но это всё достаточно редкие такие маленькие команды. Я не знаю, насколько стоит ну
75:10
Speaker A
говорить, что это, в принципе, денежная область, да, если там вот есть люди, которые столько получают этим занимается.
75:18
Speaker A
Вот. Короче, я бы, наверное, сказал, что, наверное пентест наверное какие-то аудиты в web3 100%.
75:37
Speaker A
М. И, наверное, безопасность в иишке, то есть, ээ, то, что касается вот длбрейк модели и так далее, мне кажется, это такие это тоже очень будет такая область нужная и денежная в ближайшие годы.
75:55
Speaker A
Угу. Ну, здесь нету реверса бинарников. Почему? Ну, потому что это на мой взгляд, ээ, типа то, что я по моим наблюдениям вижу, это то, что этим занимается не очень много людей, и это часто такие специфические специфичные отделы, а где ищут уязы. То
76:18
Speaker A
есть это тоже достаточно прибыльно, но вкатиться туда сложнее намного. И там, ну, короче, в целом меньше людей в этой теме. Я не знаю, может, ты сам, скорее всего, это замечал. Не очень много людей этим занимается.
76:31
Speaker A
А, да, там, ну, у меня есть объяснение этому, а-а, связанное с тем, что для этого нужен очень специфичный образ мышления. То есть, чтобы заниматься реверс инженирингом. Ну, типа, не любой человек может это делать. Я не знаю, согласишься ты или нет.
76:49
Speaker A
Да, да, я соглашусь. Это, ну, на самом деле, вообще, это база хакинга, то есть каждый хакер должен это уметь, но как бы по факту есть люди, которые вот, например, веб ковыряют, и они вообще, ну, не знают бинарки совершенно, но при
77:04
Speaker A
этом они зарабатывают хорошо и может даже зарабатывают лучше тех, кто бинарненьки ковыряет. Поэтому мне это нравится больше всего, но я не знаю, как бы, можно ли это советовать как прямо денежнуюто область такую вот.
77:21
Speaker A
Но если именно хочется быть хакером, то есть если мы, короче, говорим не про деньги, ну, просто представим, что мы говорим именно с точки зрения хакерских навыков, то 100% нужно учить реверс и бинарки действительно, чтобы по-настоящему ломать. Это 100%. Вот если
77:35
Speaker A
мы не будем говорить сейчас про там про рынок, вот про где там сколько платят.
77:40
Speaker A
Вот по факту, если ты хочешь круто ломать, нужно бинарники ковырять. Бинарники под винду лучше под всё. Ну, как бы это сейчас тупо не прозвучало, но вот действительно в практике каких-то аудитов нужно очень разные вещи ломать, очень разные стек
77:57
Speaker A
знать и знать нужно очень много всего. Поэтому и Windowн, и Linux тоже нужно, короче, разные платформы знать.
78:06
Speaker A
Вот. И и ARM, на самом деле, тоже это тоже очень пригодится. А у тебя был опыт, э, взлома что-то с телефонами?
78:18
Speaker A
Опыт взлома с телефонами, [ __ ] Ну, вообще да, но я пока не могу об этом рассказать, к сожалени.
78:26
Speaker A
А, понял, хорошо, понял. А-а, о'кей. Ну я я да ладно, я не буду как бы задавать никакие вопросы, потому что я бы на самом деле вот там недавно новость вышла, то, что как бы хотят все телефоны прошивать вот с этим
78:44
Speaker A
как он называется, короче, чтоб регистрировать устройство. Вот я подозреваю, что будет что-то интересное с этим тоже.
78:57
Speaker A
Ну да, да. Ну блин, я пока не знаю. Если бы мы записывались там через полгода или несколько месяцев, я может уже и рассказал, но сейчас пока не могу.
79:06
Speaker A
О'кей. О'кей. Я я понимаю. А, хорошо. Давай про ваш VPN. А как он появился, чем он уникален? И вот всю предысторию.
79:23
Speaker A
Появился он в 2020, в начале 2023 года. достаточно давно тогда. Ну, не знаю, не знаю насколько, но, по-моему, ВЛС только начал вообще как-то, ну, появляться.
79:41
Speaker A
Вот, насколько я помню, как это было. М начинали как просто телеграммный VPN обычный. Вот. Но, как мне кажется, мы одни из самых первых были, кто вообще развернул VS.
79:54
Speaker A
Вот тогда ещё не было в Асоре никаких приложений VS-клиентов, кроме V2Б. Вот мы с этого начинали долгое время вот мы существовали как этот сервис такой именно телеграмный.
80:10
Speaker A
То есть, ну, я там разное могу про него сказать, но вот типа объективно просто мы, ну, мы просто взяли типа протокол уже существующий, да, а взяли sнбокс, написали там к типа написали, ну, там серверную часть небольшую и типа
80:29
Speaker A
просто с этим как бы работали. Я не думаю, что это что-то супер уникальное, как бы. Я думаю, на сегодняшний день уже очень много людей так делает. Вот. И достаточно долгое время этот сервис существовал в таком виде. И вот в
80:42
Speaker A
этом году м я понял, что хочется куда-то идти дальше, сделать что-то большее. Э вот мы сделали свой протокол, ну там несколько, короче, своих протоколов сделали приложение на iOS, на Android и на Linux. На Window ещё пока не сделали, но типа это в процессе.
81:06
Speaker A
Вот. И, ну, хотим выйти на следующий уровень, типа, чтобы у нас уже была своя, ну, инфра с точки зрения приложений и свои протоколы. Вот поскольку на самом деле, как я понял, э как мои исследования, короче, показали, то ЦСПУ просто работают по сигнатурному
81:26
Speaker A
анализу. Вот мне там разные челы там писали, что там какое-то поведение блокировок, похожее на AI, но по сути просто все же используют ограниченный стек протоколов, которые существуют, и они все палятся по сигнатурам. Поэтому вот мы выбрали, а, делать что-то своё, ни на что не
81:44
Speaker A
похожее, м, что долгое время не будет попадать в сигнатуры. Вот насколько это сложно? Насколько сложно это сделать, да?
82:00
Speaker A
Ну, ну мы протокол придумали сами. А, ну не знаю, нужно немного в сетях шарить и там уметь носишечки писать на Расте чуть-чуть, чтобы это сделать. Вот. Ну не знаю, может быть, у меня такое, знаешь, сейчас ощущение, что типа мы уже это
82:20
Speaker A
сделали и оно уже не кажется таким сложным, потому что раньше мне казалось, там, ну, свой протокол написать, это типа это очень сложно, но вот мы вроде это сделали, мне сейчас это не кажется прямо сложным. Мне кажется, ещё при
82:34
Speaker A
наличии нейронок э люди смогут, ну, с мозгами тоже что-то своё написать за несколько месяцев.
82:43
Speaker A
Ну ты больше этот VPN за идею делаешь, да, нежели чем ради прибыли. Да, я бы я бы не сказал, что мне прямо VPN на кучу денег приносит. То есть такого нет. Вот. Но мне очень интересна эта сфера типа вообще обхода блокировок.
83:02
Speaker A
Хоть хостить ВПН это реально, ну, это просто [ __ ] какой головняк. Это очень ну это очень это бывает очень тяжело.
83:12
Speaker A
Вот. Потому что, знаешь, ты когда, ну, разработал там какой-нибудь ВСАСас или что-либо ещё, да, у тебя просто инфраструктура работает и всё просто работает. Ты написал и типа оно работает, да, ты там делаешь обновление, что-то ещё, но тебе не будет никто намеренно вставлять палки
83:29
Speaker A
в колёса когда ты всё это делаешь, и тебе, ну, как бы ты написал код и он работает, а с випиэном не так. То есть типа ты написал и через полгода оно не будет работать.
83:41
Speaker A
Тебе нужно постоянно делать новое, новое, новое, новое, новое, новое. Вот это вот достаточно тяжело.
83:47
Speaker A
Ну да, постоянно быть в тренде. Это это вечная борьба меча и щита, да. Вот. Но это интересно.
83:59
Speaker A
Вот. И мы, ну, за вот это время, сколько мы были телеграмным сервисом, я заметил такие м вещи, которые очень будут нужны, которых там вот мне, например, не хватает, и вот они будут воплощены в той версии приложений, которая уже в в этом
84:18
Speaker A
в Appсторе появится. Сейчас мы пока ещё в App Store не выложили. Сейчас просто у нас внешнее тестирование. То есть я там просто людям рассылаю ссылки, а, на тест Flight, ну, то, что на iOS. Вот когда мы полностью протестируем и там чат с
84:35
Speaker A
техподдержкой доделаем уже, я выложу в App Store, можно будет скачать. Угу. Круто, круто. А я видел, у тебя были рилсы про платные экскурсии.
84:50
Speaker A
А в подземке проходят ли они до сих пор? Это это достаточно такая интересная тема. Тут вообще прямо есть что рассказать. Let's go.
85:04
Speaker A
Слушай, а я этот Ну это не очень, наверное, будет, да, если я сигарету покурю.
85:09
Speaker A
Без разницы, можно. То есть нормально? Дада. Да, всё о'кей. А подземные экскурсии? Слушай, это это интересная тема. И мэли, сейчас подумаю, с чего начать.
85:29
Speaker A
Короче, во-первых, это такое как бы такая работа была. Сейчас я этим уже не занимаюсь, мы этого не проводим по очевидным, наверное, причинам, но где-то 2 с по года мы всё это проводили, и было, ну, огромное количество интересных событий с этим связано. [фыркает] Вот. И
85:48
Speaker A
это была такая работа, которая вообще позволила мне сильно прокачаться в киберпространстве, будем так говорить, потому что мы экскурсии проводили всего два раза в неделю по выходным, а всё остальное время, на неделе я мог полностью посвящать время, э, ну,
86:04
Speaker A
хакингу, программированию и так далее. И это это мне позволяло учиться, э, вот при этом, ну, как бы параллельно работая вот.
86:18
Speaker A
Ну, я тебя понимаю, ты смог себе размутить а короче кэшфлоу не очень напряжный, чтобы много свободного времени уделять на обучение.
86:28
Speaker A
Я я примерно то же самое себе сделал когда-то. Я не знаю, насколько не напряжные, потому что это было это было напряжно.
86:37
Speaker A
То есть это, да, два раза в неделю всего, но когда эти у тебя стабильно два раза в неделю вот на протяжении там 2 с 12 лет происходит, ну, ты несёшь ответственность, во-первых, полную за э жизни людей, которые идут туда, ты
86:52
Speaker A
несёшь полную ответственность, потому что они идут в нез в неизвестность, да, типа в подъёмку, ты их ведёшь, ты несёшь ответственность за их жизнь. Ты каждый раз эту ответственность как бы осознаёшь. Вот это достаточно, ну, так скажем, стрессово. Вот, особенно когда какие-то
87:09
Speaker A
эксцессы там могли происходить, то это вообще прямо [ __ ] То есть ты должен, если что, спасти людей, типа, чтобы с ними ничего не случилось.
87:18
Speaker A
Вот. А мы водили в основном экскурсии в лайтовые места такие, куда можно, ну, знаешь, куда можно будет прийти людям неподготовленным относительно, и где при этом они получат экспириенс очень интересный и погрузятся в этот мир, а, дигерский.
87:40
Speaker A
Вот. И мы прямо выдавали, так скажем, снаряжение комбинезон химзащиты. Вот. И, ну, было куча разных историй. Мы и на лодках подземке плавали, и клипы там снимали там артистам разным, и большие там экскурсии водили много людей. Вот недавно мы даже концерт
88:05
Speaker A
классической музыки провели, правда, закрытый. Ну вот уже в подземке. Вот поэтому прямо супер много всего было интересного. Я даже не знаю, типа, что из этого рассказать можно, потому что прямо очень много всего.
88:21
Speaker A
А, а вот ты говоришь то, что это опасно и все дела вот касаемы ответственности за людей, а у вас была какая-то квалификация, ну, тех, кого вы берёте? То есть типа могли отказать чуваку, если вы понимаете, что типа его небезопасно
88:38
Speaker A
брать? Э, ну, во-первых, мы отказывали несовершеннолетним всегда. Ага. Это прямо даже не обсуждалось. Но у меня тогда не было прямо большой аудитории.
88:54
Speaker A
И все люди, которые приходили, это были люди из такой, ну, кто уже какие-то типа какой-то блог вёл или что-то такое.
89:04
Speaker A
Всегда очень интересные какие-то люди приходили. То есть вот, ну, один или два раза, может, пришли нормисы, но все остальные разы очень необычные ребята приходили, всегда очень интересные и всегда очень приятно было с ними. Вот такого, чтобы мы отказывали по
89:19
Speaker A
какой-то квалификации, нет, такого не было. Мы просто писали правила, что там, ну, ждать стоит вот этого будет вот это, типа, а там нужно там условно там мочь подтянуться, ещё что-то, вот такие вещи, типа мы им объясняли и всё. Ну там,
89:35
Speaker A
понимаешь, там не нужно было нигде там с верёвками лазать или что-то ещё. То есть мы прямо такой сделали такие маршруты, где людям было бы кайфово, типа, и без каких-либо сложных прямо препятствий.
89:47
Speaker A
Только может одна такая локация была, где ть был экстрим. Но так в основном очень такие ловые места.
89:55
Speaker A
Угу. Слушай, а можешь объяснить вообще вот про культуру вот этого ди ди дигинга? А это что-то как, я не знаю, рядом с руферством, только внизу или как?
90:14
Speaker A
Ну вообще, ну если поверхностно смотреть, может быть, да. Ээ у меня есть друзья руферы, типа это, ну достаточно близкие такие сообщества, но достаточно разные всё равно. Но вот то, что ты сказал из серии, ну, в принципе, да. В принципе,
90:34
Speaker A
да. Но лично для меня вот в Подземке намного больше загадочности какой-то культуры, чем в руфинге. Это лично моё мнение.
90:42
Speaker A
А что опаснее: руфинг или дигинг? Я думаю, что в целом дигерство опаснее, чем руфинг.
90:52
Speaker A
О'кей. А какие ещё есть вот направления или субкультуры здесь? Вообще в целом всё это в общем смысле называется Urbs, типа Urban Exploration, как типа городское исследование, если так по-русски можно сказать.
91:08
Speaker A
Вот там есть люди, которые лазают там по промзонам, например, по заводам по каким-то, по заброшкам. Это типа сталкеры. Вот есть, которые лазают по подземке - это дигеры. И есть те, кто лазает по крышам - это руферы. Вот. Ну
91:19
Speaker A
это такое типа вот некое разделение есть э людей, кому что интересно. Ну, основные вот сталкеры, руферы и дигеры.
91:29
Speaker A
Угу. Ну, я вот единственное, что из этого я когда был маленьким, я смотрел, мне нравился паркур. Вот. То есть я даже прыгал там с гаражей, но типа никуда далеко это не зашло. А и я смотрел, как руферы типа лазают. Вот. Но для меня
91:48
Speaker A
выглядело как бы не очень, не знаю, типа безопасно. про дигерство. Не знаю, я, наверное, ты первый дигер, с которым я вот познакомился даже по интернету в плане просто увидел, что кто-то таким занимается.
92:02
Speaker A
А как как люди вообще приходят в такую штуку и почему? Ну, то есть вот комьюнити, которая там, это очень разные люди или в целом чем-то похожи?
92:15
Speaker A
В целом чем-то похоже, да. Есть прямо вещи, которые у всех похожи. Я у тебя слышал такую фразу, то что обычная жизнь вот не в подземке она типа неинтересна в сравнении с тем, чтобы там где-то лазить.
92:34
Speaker A
Ну я бы сказал, не то что я дискредитирую другие области жизни и что-то такое, но я просто лично для себя считаю, что я бы без этого не смог бы жить. Мне было бы достаточно скучно.
92:47
Speaker A
Вот. Потому что это какие-то, ну, приключения. Вот без этих приключений достаточно будет скучно жить, лично для меня. Вот как-то вот, ну, есть люди, которые ушли из этого, и они прекрасно живут, но вот я, например, до сих пор как-то не
93:06
Speaker A
налазался за все эти годы, и мне я без этого не могу. Вот. А есть какие-то в ДиК сообществе легендарные штуки? Вот, условно, у альпинистов это там на Эверестest залезть, а в диктусовке- это что?
93:25
Speaker A
А вообще, ээ, именно в России чаще всего так, что на каждый большой город, где есть, ээ, те, кто лазуют по подземке, в каждом городе своя тусовка и у них свои ээ, так скажем, знаковые, элитные там места, крутые, куда можно
93:44
Speaker A
сходить. И есть что-то просто общемировое известное там в других странах, что в принципе у всех и там у иностранного сообщества тоже крутым считается. Вот.
93:55
Speaker A
Вот так вот. И ты имеешь в виду вообще прямо мировые такие типа какие-то? Да. Да. Я про про мировые вот спрашиваю сейчас.
94:02
Speaker A
Именно элитные или легендарные? Типа ну аналогия с Эверестом то, что это как бы вот типа самая высокая точка, очень тяжёлый подъём. Хотя наверняка, если нас смотрят какие-то альпинисты, может быть, есть что-то сложнее Верестом. Я просто не шарю, типа там, не знаю, какая-то
94:17
Speaker A
гора. Считается К2 сложнее Вереста, хотя она и ниже, но типа считается. Во, вот видишь, ты ты шаришь, шаришь - О'кей. Вот вот что чтото что-то такое вот, как ты сказал, как K2 вот в мире дигеров.
94:39
Speaker A
Ну, я, наверное, могу сказать вот, ээ, лично от себя, что мне кажется таким очень сложным и крутым, но это будет, ээ, лично моё мнение, так скажем, основанное на моём опыте.
94:55
Speaker A
А мне последние годы стало очень интересно именно рудники, ну, шахты, короче говоря, просто вот шахты, где там уголь добывают или где добывают что-либо ещё. А, в общем, сейчас объясню, почему, э, мне эти места кажутся такими опасными, крутыми, сложными и так далее.
95:20
Speaker A
долгое время, многие годы, так скажем, я посвятил там метрополитену, исследованию метро и так далее. И мне казалось, что это самое крутое.
95:32
Speaker A
Но все те технологии, паттерны строительства, которые в метро применяются, они были придуманы, а для того, чтобы вообще строить именно шахты.
95:44
Speaker A
И всё, что мы видим типа в метро - это всё игрушечная версия того, что в настоящих больших горных предприятиях делается. Вот для сравнения, ну например вот есть шахта, да, например, в метро просто вентиляционная вентиляционная шахта, там шахтный ствол такой, ну,
96:03
Speaker A
представь большая короче гигантская шахта с лестницами. Вот наверняка ты это видел. Ну ты как говоришь слово шахта, у меня первое, что приходит в голову - это из Майнкрафта, как бы представь, большая такая, короче, труба из чугунных деталей.
96:23
Speaker A
Так и там лестница вниз глубокая. Вот. Ну я не знаю, могу тебе там фотку потом показать. Вот из метро, например.
96:33
Speaker A
Или нельзя вставлять? Тебя прямо сейчас скинуть? Ну нет, можно вставлять. Да, можешь прямо сейчас скинуть.
96:39
Speaker A
Давай сейчас скину. Так, я в Discord тебе скину сейчас. Так, сейчас я в галерее что-нибудь выберу.
96:53
Speaker A
Я какую-нибудь старую фотку скину. О'кей. Ну вот. Ой, блин, это скриншот с этого с экрана блокировки. Ну похуй, у меня там просто фотка стояла.
97:37
Speaker A
Угу. Ну это просто, чтобы ты сейчас в процессе разговора полти могу нормальные фотки. Вот это типа метро классическое.
97:43
Speaker A
А, ага. Вот видишь, там лестницы идут, балкончики. Да. Вот. И, ну, например, в метрополитене у нас там максимум 80 м в Москве, да? Вот такая вот шахта глубиной 80 м.
97:57
Speaker A
Угу. А представь, что в угольных шахтах аэ есть вот такие вот шахтные стволы, которые больше километра а глубиной вниз прямо.
98:08
Speaker A
Представь на Да, представь, насколько это разные по масштабности вещи. Угу, представил, да. И вот, ээ, м, представь, ну, типа, что такое залезть там, не знаю, в угольную шахту, спуститься на глубину там 800 м километр, типа. Это просто, ну, это
98:29
Speaker A
другой мир вообще. Хоть метро ощущается как другой мир, но это ощущается ещё более. То есть это прям, ну, непередаваемая такая штука. Чувствуешь себя маленьким муравьём в гигантском-гигантском сооружении просто, которое тебя может как бы поглотить и убить в любой момент.
98:46
Speaker A
Вот поэтому шахты вот на мой взгляд там угольные, это ну прям это очень большое, во-первых, дело, типа вообще в принципе до туда там доехать, туда как-то там попасть э-э спуститься, всё такое, это прямо, ну, это очень сложно, вот очень масштабно. И
99:10
Speaker A
нужно много чего понимать для того, чтобы там не умереть, не пострадать. Потому что, ну, а может быть, например, такое, что там есть действующие горизонты в шахтах, есть, например, заброшенные. Ну, горизонты - это как тебе объяснить? Вот, например, угольные
99:30
Speaker A
пласты да? Угу. Там может быть уголь на разной глубине, и они строят типа такую шахту, и там как бы много уровней, на которых они добычу производят полезных ископаемых, понимаешь? Да.
99:46
Speaker A
Угу. Алло, аллоалло, меня слышно? Я говорю: "Угу да да понимаю". Вот. И короче говоря, может быть такое, что ты в какой-то находишься части там рудника типа которая ну уже заброшенная, но, например, когда там какие-то взрывные работы будут идти
100:07
Speaker A
через вот эти ш треки, по которым ты ходишь, через них будет отводиться вся эта гадость после взрывов. Вот разные такие вещи могут быть. То есть нужно там знать, как всё устроено, как вообще, ну, работают шахты для того, чтобы там не умереть.
100:27
Speaker A
Вот. Поэтому вот на мой взгляд, на мой взгляд, ну, из серии там вот К2 или Эвереста, это вот спуститься в такие масштабные горные предприятия.
100:40
Speaker A
Угу. Ну и ты, соответственно, бывал в таких. Ну, бывал. Угу. О'кей. О'кей. А я видел у тебя там, где ты шёл вот по какой-то, ну, не такой шахте вот огромной, а ты шёл где-то, короче, где, ну, типа камень какой-то прокопан, и оно
101:01
Speaker A
выглядит так, как будто оно вообще может обвалиться в любой момент. Типа вот я такую тему у тебя видел. Какие м типа штреки такие прорубленные в горах?
101:12
Speaker A
Дадада. Да, да. Угу. А какие вообще самые такие опасные риски? А вот, ну, ты сказал про то, что вот в этих шахтах угольных, а там могут быть вот испарения от взрыва какие-то, да, могут быть там, не знаю, наверняка
101:31
Speaker A
какие-то не знаю, что ещё. Упасть можно, наверное, просто вниз, короче. Но какие вот самые по вероятности опасные вообще вещи могут типа случиться?
101:46
Speaker A
М, ну можно например задохнуться. Такое действительно возможно. А есть, например, места такие, которые очень неочевидны. Э не очевидно, что там может быть что-то опасное. Вот, например, если ты идёшь по туннелю, по штреку, если это более грамотно говорить, в какой-то старой шахте
102:10
Speaker A
заброшенной, и там, например, деревянные такие, э, подпорки у штрека, и они вот обвалились, да, просто упали, короче, деревянные вот эти опоры. Вот. Ээ, например, ну, вот я не знаю, ты сочтёшь это место опасным.
102:28
Speaker A
А-э, так, ещё раз. Я я иду и обвалилось, что не-не, ты при тебе ничего не обвалилось, просто валяются доски, короче. Подпоры для штрека.
102:42
Speaker A
Блин, очень, очень сложно ответить на такой вопрос. Я не знаю, не знаю. Я сочту опасным, в принципе, спускаться как бы вниз. [смех] [фыркает] Ну, короче, вот из таких вот неочевидных типа вещей, это вот, например, что дерево - это же органическая соединение,
102:58
Speaker A
и оно гниёт с выделением углекислого газа и воды, как и другие органические вещества, когда, ну, когда разлагаются, и дерево, соответственно, выделяет углекислый газ, а может быть какой-то штрак, который плохо вентилирует. И вот эта молекула углекислого газа, она, ну,
103:14
Speaker A
перестанет образовываться как CO2, поскольку кислорода уже будет не хватать на то, чтобы эта молекула образовалась. Будет образоваться молекула CO, которая является угарным газом. И вот в таких, например, местах, где просто свалены доски, там может быть скопление угарного газа, которые ты не почувствуешь, а
103:31
Speaker A
просто там начнёшь засыпать. Вот. То есть помимо метана и там других газов ещё может быть вот такая вот так называемая газовая ловушка.
103:42
Speaker A
Вот много, короче, таких вот вещей, которые, ну, типа лучше держать в голове и знать, чтобы там не умереть.
103:53
Speaker A
Вот. А, а ну Угу. Что ещё может случиться? Ну, эта история, короче, была не со мной. Это было, кстати, вот ты сказал про вот эти фотки. Вот в этом объекте было, про который ты говоришь. Там чермейчики, э, срезали, э, лестницы в
104:12
Speaker A
шахте. То есть прикинь, типа заброшенный рудник и там настолько предприимчивые челы, что они на шахте глубиной почти километр срезали лестницы все на металл.
104:22
Speaker A
То есть просто, [ __ ] они висели там в шахте, срезали эти лестницы, чтобы они падали вниз. Они их забирали, типа на грузовик и выкатывали.
104:30
Speaker A
Офиге. И чел, короче, висел, да, он там висел на верёвке, спиливал, короче, эти лестницы и улетел вниз и как бы всё, умер.
104:41
Speaker A
Угу. О'кей. А вот про клаустрофобию, насколько много тебе всего известно и может ли она начаться спонтанно или это типа либо есть, либо нету?
104:59
Speaker A
Ну, мне кажется, что точно не либо есть, либо нету. Она может начаться даже у человека, у которого, ну, которому вообще не страшно, потому что у меня, вот, например, я считаю, что у меня вообще нет клаустрофобии такой прямо сильной. То есть я себя очень комфортно
105:14
Speaker A
чувствую во всяких трубах там узких и так далее. Но вот у меня один раз было такое, что я прямо действительно застрял в очень узком пространстве, и меня не могли вытащить. И вот, ну, типа, у меня началась тогда клаустрофобия. Но это
105:26
Speaker A
было скорее вот от того, что я выбраться не могу. Мне кажется, что клаустрофобия - это, в принципе, какая-то паника в узком пространстве. Она может быть вызвана ещё тем, что ты понимаешь, что ты не выберешься оттуда. Вот в таком
105:41
Speaker A
случае она может нащаться даже у тех, кто вообще не боится. Вот. И как ты выбрался, когда застрял?
105:51
Speaker A
Меня друзья вытащили с помощью верёвок. Там была такая труба вертикальная, очень узкая вниз. И вот я, представь, в вертикальной трубе, ну, я не мог как бы руки, ну, согнуть вот так вот, опустить и ноги тоже не мог. И я вот в таком положении типа, ну,
106:09
Speaker A
там застрял. Мне сбрасывали верёвку, я её типа, ну, хватался за неё как-то руками. Потом я уже завязал себе типа за кисти, короче, эту верёвку. Меня прямо так вытягивали оттуда.
106:23
Speaker A
Вот. Угу. Угу. Аа касаемо комплекции людей, которые типа идут в такие штуки, а может ли человек с лишним весом заниматься дигерством?
106:42
Speaker A
Может, ну, ему будет сложнее, очевидно. Я ни в коем случае не дискредитирую людей полных, но у них действительно им будет сложнее этим заниматься 100%. У тебя есть пухленькие друзья дигеры?
106:57
Speaker A
У меня были пухленькие друзья дигеры, но а после того, как они много лет этим занимались, они похудели. То есть типа вот у меня два таких случая прямо из моего окружения есть.
107:09
Speaker A
Это это, наверное, пожалуй, самый экстремальный способ похудения. [смех] Да, да, да, да. Ну, это реально было.
107:17
Speaker A
Э, о'кей. И, наверное, последний вопрос я хотел спросить. А ты даже снимал отдельное видеообращение, а-а, к, так сказать, коллегам, которые медийно вот освещают там всякие моменты о том, чтобы не полить места, потому что это может типа, ну, повлечь усложнение
107:37
Speaker A
проходов. А есть ли какие-то места, где уже усложнились типа проходы, и туда типа теперь так просто не попасть или всё равно можно попасть куда угодно? И насколько остро стоит вообще вот проблема того, что кто-то что-то в соцсетях показал, и это типа фиксить
107:54
Speaker A
бегут сразу. Очень большая проблема. Это, ну, ну, знаешь, для людей, кто этим не занимается, покажется это странным, что вот я выложил фотку и всё, место умерло.
108:07
Speaker A
Это действительно так. У, у меня даже были ситуации, ээ, причём давно, что я вот выложил фотку по тупости и всё место Ну, то есть вот есть конкретно один объект, э, который ну с 2017 года или восемнадцатого он, ну,
108:28
Speaker A
типа, потерян навсегда из-за того, что я одну фотку выложил в Instagram, а, и у меня тогда было типа 800 или 900 подписчиков. Вот. То есть это действительно проблема.
108:38
Speaker A
А что значит утерян навсегда? Почему он утерян навсегда? Ээ, ну, типа, какие меры предпринимают, чтобы не залезли ещё раз?
108:51
Speaker A
Это зависит от объекта. Ну, например, если это какие-то вещи, которые как-то с метро связаны, то они ликвидируются очень круто, вплоть до того, что там может быть ээ, не знаю, какая-то вентиляционная шахта.
109:04
Speaker A
И после выложенных фоток, э, её либо просто не будет существовать, либо она будет полностью забетонена. То есть полностью всё будет просто бетоном залито, типа монолитным там вот, ну, настолько.
109:16
Speaker A
Угу. Угу. То есть, короче, в более серьёзных местах меры очень принимаются быстро, очень жёстко и как бы место может быть навсегда утеряно. Ну, в том плане, что ты уже никак туда не залезешь больше.
109:35
Speaker A
Поэтому, ну, если там заброшки какие-то, то сильно меры, наверное, приниматься не будут. Но вот если что-то более крутое, то прям очень быстро, вплоть до того, что там могут быть сотрудники, так скажем, э, служб, которые прямо смотрят посты типа людей, которые этим
109:54
Speaker A
занимаются, и, ну, таким образом мониторят, что происходит. А не не было идеи как бы потроллить этих чуваков и, ну, сейчас особенно можно даже генерить, короче, я и слоп, типа, то, что вот нашли супердик тему [смех][тяжело вздыхает] просто, знаешь,
110:15
Speaker A
блин, мне кажется, это очень смешно было бы. Да, да, это было бы смешно, но, честно, я бы не стал бы лишний раз драконить м, так скажем, эти службы. Я не стал бы лишний раз специально провоцировать, потому что действительно будут проблемы
110:33
Speaker A
из-за этого. Вот это типа может поначалу казаться всё очень весёлым, но потом некоторые люди, которые с последствиями сталкиваются, они вообще перестают этим заниматься.
110:43
Speaker A
Поэтому я бы, ну, типа, это угарно, да, я не спорю, но если хочется сохранить как-то весь этот движ и чтоб типа другие лазали и ты лазал, лучше об этом, ну, не выкладывать фотки, а типа там выкладывать то, что было 1.000 лет
110:57
Speaker A
назад, и, ну, просто в своё удовольствие исследовать ээ объекты и сильно, короче, это не пиарить. Вот.
111:07
Speaker A
Что ж, это был отличный, шикарнейший подкаст, очень нишевый. Мне нравится слово нишевый. Мне мне кажется, быть хацкером и лазить по подземкам - это очень нишево. Вот. А спасибо большое, КСОР, что пришёл и поделился таким большим объёмом классной полезной необычной
111:28
Speaker A
информации. Все ссылочки на Ксора, его соцсети, а, Telegram-канал и вот вообще всё, что нужно. YouTube канал, кстати, я оставлю в описании. Обязательно подписывайтесь.
111:40
Speaker A
Что ж, всем пока. M.
Topics:кибербезопасностьхакерстводиггингподземкиметровзлом замкованонимность в интернетеVPNNo IDбагбаунти

Answers

Frequently Asked Questions

Как XOR начал заниматься лазанием по подземкам?

XOR начал интересоваться подземками ещё в школе, когда обнаружил закрытую дверь в школьном подвале и решил её открыть, изучая замки и отмычки, а затем украл ключи у завхоза, чтобы исследовать закрытые помещения.

Какая связь между диггингом и кибербезопасностью по мнению XOR?

XOR видит связь в том, что и в физическом, и в цифровом пространстве нужно обходить защитные системы, взламывать замки и исследовать закрытые объекты, что делает оба направления схожими по духу и методам.

Почему VPN не обеспечивает полной анонимности в интернете?

VPN меняет только IP-адрес, но отпечаток браузера остаётся прежним, что позволяет сайтам узнавать пользователя. Для полноценной анонимности нужны инструменты, которые изолируют цифровые профили, например, No ID.

Get More with the Söz AI App

Transcribe recordings, audio files, and YouTube videos — with AI summaries, speaker detection, and unlimited transcriptions.

Or transcribe another YouTube video here →