Hello Mihai,

Tuesday, March 19, 2002, 1:30:06 PM, you wrote:


MCM> On Wed, 2002-03-20 at 08:56, Gushterul wrote:
>> Hello Mihai,
MCM> [stuff removed]

>> MCM> Tocmai de asta ... Oricum in romania e procentul del mai mare de script
>> MCM> kiddiez , dar si de oameni buni de security. Nu vor international ?
>> MCM> Ghinion . Putem sa discutam si local . Cine cistiga din treaba asta ?
>> 
>> E cel mai mare procent pentru ca nu este lege. Cred ca daca se da
>> legea contra lor si aresteaza cativa sa vezi apoi cum dispar :).

MCM> Apare legea ,aresteaza citiva , o sa dispara citiva kizzi si flooderi.
MCM> Ceea ce n-ar fi rau deloc ... Parerea mea ... 

O sa dispara cativa? Hai sa calculam cam cati flooderi exista in
romania ce zici? Tu imi dai numarul icafe-urilor si copiilor care stau
pe free xnet il inmultim cu 3 si cred ca ala e minim ;)

>> Imi aduc aminte ce se distra Xjust cu
>> unii(nu are sens sa dau nume:)) care sunt aici pe lista cu sshdu'
>> inainte sa fie public. 
>> El a avut exploitu' de la Scut direct cu mai
>> mult de 3 luni inainte sa apara in wild. Si sa zicem ca am avut noroc
>> ca fiind prieteni nu am fost hacked ca alti mari security admins care
>> as pune pariu ca si acum sunt backdoruitzi...

MCM> No comments on this :)

Pai no comments dar ma mir ca nu mi-au sarit unii in cap sa imi arate
ce buni sunt ei si nu ii poate hackui nimeni:) Chiar ma mir ca nu ne-a
zis nimeni sa terminam cu atatea balarii :)))))

>> Mdah o sa vezi ca nu se merita sa stai sa inveti lumea. O sa se
>> intoarca mai devreme sau mai tarziu contra ta. Daca nu cei care i-ai
>> invatat urmasii lor. Poate sa bagi la oameni in cap only security aia
>> da :) dar sa vad cum faci asta fara sa invetzi si haxorii... Plus ca o
>> sa apara marea parte de oameni cu orgoliu care o sa creada ca te dai
>> shmecher fata de ei:) Parerea mea este sa iti folosesti resursele in
>> alta directie mai egoista... :)

MCM> Daca nu sta cineva si te invatza ..timpul de asimilare a informatiilor e
MCM> exponential . E adevarat ca partea de security nu e tocmai open source ,
MCM> insa nondisclousure crap din punctul meu de vedere e total aiurea .
MCM> Dar riscam sa ducem discutia in argumente pro si contra disclousure
MCM> si nu vreau asta . Ca sint multe argumente si pro si contra . 

N-ai vazut in ultima vreme se practica vanzarea exploiturilor. Eu fac
exploitu' remote, fac public bugul cine vrea exploitul 100$. Il
cumpara firmele care se ocupa de security si ceva nazisti care vor sa
intre la FBI etc :)(ca o paranteza: sa nu mai faceti insemne si
chestii naziste ca s-a dat legea sa va salte:)). Anyway daca nu l-am
convins pe zen-parse sa nu mai faca bugurile/exploiturile publice nu cred ca reusesc
cu tine :)

MCM> Acuma ... Security fara sa ii inveti haxorii nu se poate si stim amindoi
MCM> asta ... Erau la un moment dat niste jocuri . 2 echipe , 2 calculatoare 
MCM> fiecare echipa avea un cont pe mashina cealalta si trebuia sa ajunga
MCM> root pe mashina remote. 
MCM> Pe vremea aia au aparut cele mai multe fixuri in materie de security ..
MCM> Acum ramine de vazut .  

Ai dreptate ca nu se poate una fara alta. Chestia e ca se poate face
security ca haxorii sa nu inteleaga:) Cum ii ziceam si lu' zen, cand
zici ca wuftp(de exemplu:)) are bug, aia care il patchuiesc sa o faca
in asa fel incat sa nu se vada pentru ochiul liber bugul. Sa se faca
anuntul. Cine update update, cine nu oricum nu o sa faca nimic chiar
daca ii dai exploitul si ii explici unde este bug-ul.
La partea cu jocurile stau si imi aduc aminte de la ultimul concurs
unde traceroute-ul a for cu bug/+s si totusi n-au dat banii :) O sa
fie si la noi chestii d'astea cand o sa o duca lumea mai bine si cei
care stau pe internet o vor face ca sa nu se uite la Tv fara sa se
gandeasca la bani. Ce zici?
-- 
Best regards,
 Gushterul                            mailto:[EMAIL PROTECTED]

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui