Белый хакер разбирает сцены из фильмов «Хакеры», «Матрица», «Мистер Робот», «Черное зеркало» и др

Поделиться
HTML-код
  • Опубликовано: 26 апр 2024
  • Курс по Java разработке от Kata Аcademy с оплатой после трудоустройства - clck.ru/32jd8T
    Реклама. ИП Севостьянов Г.Д., ИНН 780102722502
    В новом выпуске эксперт по информационной безопасности и главный редактор портала SecurityLab.ru Александр Антипов разбирает сцены хакинга в кино. В подборку вошли фильмы и сериалы: «Мистер Робот», «Ограбление по-итальянски», «Матрица: Перезагрузка», «Кто я», «Девушка с татуировкой дракона», «Брат 2», «Черное зеркало», «Хакеры», «Сноуден».
    Ютуб-канал Александра Антипова и SecurityLab.ru
    / @seclabnews
    Мы в телеграме: t.me/kubrik85
    По вопросам рекламы: kubrik@avtormedia.ru
    По другим вопросам: ulysses1882@yandex.ru
    Мы на других площадках:
    ВКонтакте: kubrik85
    Яндекс.Дзен: zen.yandex.ru/id/5ad11cd9bcf1...
    Rutube: rutube.ru/channel/24678829/
    Поддержать канал:
    Тинькофф: 5536 9139 6344 6600
    www.donationalerts.com/r/kubr...
    Таймкоды:
    00:00 Начало
    00:26 Мистер Робот
    04:50 Интеграция Kata Аcademy
    06:15 Ограбление по-итальянски
    08:55 Матрица: Перезагрузка
    10:49 Кто я
    13:44 Девушка с татуировкой дракона
    16:39 Брат 2
    18:28 Черное зеркало
    22:13 Хакеры
    28:28 Сноуден
    Автор и продюсер: Артём Белов
    @arhipelag_goodluck
    Съёмка: Рим Закиров
    rimrim.ru/
    Монтаж: Альмира Муртазина
    @almiramur_
    Поиск гостей: Александра Рукавишникова
    @alexabracadabra
    #хакеры #мистерробот #матрица
  • КиноКино

Комментарии • 2,2 тыс.

  • @Tim.Akhmedov
    @Tim.Akhmedov Год назад +1989

    Проходил собеседование на должность сотрудника информационной безопасности в крупном банке. Завели 10 претендентов на должность в один кабинет, рассадили за компы. Сказали - нужно взломать остальных и отключить им интернет. Кто останется последним - того и возьмут на работу. Я справился за 2 минуты, но на работу не взяли - я им просто шнуры из компов повыдерал

    • @uhh88yr
      @uhh88yr Год назад +84

      Смешно, если правда

    • @Tim.Akhmedov
      @Tim.Akhmedov Год назад +185

      @@uhh88yr это ж баянистая цитата с башорга :)

    • @uhh88yr
      @uhh88yr Год назад +7

      @@Tim.Akhmedov, не знаю что это))

    • @pipespb
      @pipespb Год назад +18

      @@uhh88yr bash - это командная оболочка в *nix

    • @uhh88yr
      @uhh88yr Год назад +12

      @@pipespb, теперь стало намного яснее

  • @DmitryyEfimov
    @DmitryyEfimov Год назад +5525

    - Как хакеры взламывают банкоматы?
    - Очень просто! Берут ноутбук и кувалду. Разбивают кувалдой банкомат, забирают деньги и сваливают.
    - А зачем нужен ноутбук?
    - Какой же хакер без ноутбука?!

  • @ivmak85
    @ivmak85 Год назад +160

    Вид такого дальнобоя после рейса, а по факту мега спец. Шикарный выпуск, спасибо!)

    • @biomozgjele
      @biomozgjele 10 месяцев назад +23

      Может он всю ночь на далёкий сайт ходил

    • @DedLet
      @DedLet 10 месяцев назад +5

      @@biomozgjele 🤣👍

    • @HessW
      @HessW 6 месяцев назад

      ​@@biomozgjelesilk road

    • @user-ci3nm3gt8c
      @user-ci3nm3gt8c 6 месяцев назад +2

      ну псдц мега сис.админ по факту))...

    • @user-te9wx5ir6y
      @user-te9wx5ir6y 5 месяцев назад +13

      Та им когда за собой следить? Они живут в информационной среде. Скорее всего он и бороду наскоро сбрил перед передачей

  • @raina_astren
    @raina_astren Год назад +111

    Очень понравилось, что гость комментировал очень доходчиво и интересно. Было познавательно, спасибо!

  • @DjazDingo
    @DjazDingo Год назад +1085

    Мужик не успел в конце рассказать про свой любимый фильм, потому что за ним пришли люди в черном и попросили пройти с ними

    • @euginekosenko2268
      @euginekosenko2268 Год назад +110

      Это белый хакер, он уже давно сотрудничает с людьми в черном.

    • @shizikbruev
      @shizikbruev Год назад +67

      Интересно, а как негр хакер воспримет информацию, что он белый))

    • @pipespb
      @pipespb Год назад +8

      Не "в черном", а "в штатском"...

    • @Alximik_._
      @Alximik_._ Год назад +17

      @@pipespb в афроамериканском

    • @user-fi9iz9sl6t
      @user-fi9iz9sl6t Год назад +10

      @@Alximik_._ хуериканском. Чернокожие на разных континентах живут. И в Северной Америке они не коренные жители.

  • @nemesis89rus
    @nemesis89rus Год назад +49

    УУУ! Матрица очень порадовала, что там всё чотко. Блин, респект режиссёрам, дико круто.

  • @alexander5681
    @alexander5681 11 месяцев назад +62

    Более подробный разбор мистера робота был бы прекрасен. Там столько интересных фишек, например raspberry pi, удаленный взлом машины или подключение к чужому вайфай при помощи самодельной антены.

    • @Akvaster
      @Akvaster Месяц назад +1

      Это да,присоединяюсь к пожеланию,нужно поглубже провалиться в анализ)

    • @SwethLightD
      @SwethLightD 10 дней назад +1

      Расбери - ключ машину копируешь. Если что это выдумка, и мне приснилось)

  • @Art931
    @Art931 Год назад +1888

    Раньше я думал, что хакинг это сложно. Теперь я понимаю, что это очень сложно.

    • @user-nr6bj8jx9x
      @user-nr6bj8jx9x Год назад +160

      На самом деле даже гость говорит о том, что большинство взломов сейчас - это социальная инженерия. Что бы вы понимали, даже известных звёзд, Хилари Клинтон и т.д. взламывали простым письмом на личные емейлы, где или спрашивали пароль от лица администрации, либо как в той "фотке с котиком" была вредоносная ссылка. Более половины пользователей интернета можно взломать таким банальным образом до сих пор)

    • @closeai1824
      @closeai1824 Год назад +22

      Не сложно, изучаешь сервис, жертву, собираешь всю инфу, составляешь подход, реализуешь.

    • @Art931
      @Art931 Год назад +12

      @@closeai1824 согласен. Я имел ввиду не социальную инженерию, а именно хакинг, как в кино показывают.

    • @user-nw1hf3hm2e
      @user-nw1hf3hm2e Год назад +17

      В кино про хакеров, примерно 75% - 90% данных фальшивы.

    • @shadow18071975
      @shadow18071975 Год назад +5

      @@user-nr6bj8jx9x если один хакер это сложно, если два чуть легче и так далее, и чем больше людей задействованны в этом деле, то можно добиться полного доступа к Пентагону и устроить хаос)))

  • @AlexanderMint
    @AlexanderMint Год назад +882

    Вы действительно грамотного дядьку нашли, молодцы

    • @avatar_dark
      @avatar_dark Год назад +11

      Пока неграмотных здесь не видел

    • @user-fd3hv1tx2w
      @user-fd3hv1tx2w Год назад +21

      Клаудфларе

    • @user-fi9iz9sl6t
      @user-fi9iz9sl6t Год назад +8

      @@user-fd3hv1tx2w жаргон

    • @gobpblueex
      @gobpblueex Год назад +20

      @@user-fi9iz9sl6t Это не жаргон, это неграмотность. На 12 минуте он рассказывает, что никто не строит длинные цепочки промежуточных серверов, хотя именно так работает tor.

    • @bondarchuk12
      @bondarchuk12 Год назад

      Мой ученик

  • @SketchTurnerZero
    @SketchTurnerZero Год назад +1629

    Мужик очень классный, и объясняет все четко. Понравилось. Вам стоит больше таких гостей приглашать (с подобными необычными профессиями)

    • @Mr_Twister77
      @Mr_Twister77 Год назад +29

      Так мужик ведёт свой канал по новостям ай ти и сетевой безопасности, я вообще думал, что он просто ведущий, а оказалось реально безопасник!))

    • @user-bz1wb1ur2q
      @user-bz1wb1ur2q Год назад +12

      @@Mr_Twister77 а вот я наоборот думал, что он безопасник, а теперь кажется, что скорее больше ведущий... Блог у него норм, смотрел пару лет назад прям взахлеб)

    • @user-uj9yc7ev1d
      @user-uj9yc7ev1d Год назад

      Дайте линк на него.

    • @queenemeraldas9079
      @queenemeraldas9079 Год назад +2

      @@Mr_Twister77 здравствуйте! А что за канал он ведет?Можно название или ссылку?

    • @michaelseemann5064
      @michaelseemann5064 Год назад

      @@user-uj9yc7ev1d в описании

  • @user-eq9lc8rh6i
    @user-eq9lc8rh6i Год назад +18

    После слов о "КЛАУДФАРЭ" облился слезами .....

  • @kvantr
    @kvantr Год назад +24

    В начале кажется, что мужик какой-то Вася, но в процессе просмотра проникаешься им и его опытом)
    Хочется еще с ним видео посмотреть😁

  • @Paladin82Fronda
    @Paladin82Fronda Год назад +237

    оу, как неожиданно было услышать себя в вашем видео :) (отрывок из дубляжа хакеры мой голос на глав герое) приятное удивление :)

  • @banehallow9117
    @banehallow9117 Год назад +795

    Пригласите пожалуйста архитектора. Покажите ему/ей сцены разрушения зданий. Будет интересно послушать его/её комментарии

    • @user-yb4kf6io3y
      @user-yb4kf6io3y Год назад +29

      Особенно про 11.9. Там огромные стальные вертикальные колонны были в небоскребах, а самолёт это фольга ...

    • @dvizh100
      @dvizh100 Год назад +84

      Только не архитектора, а конструктора.

    • @user-le3ex4hl5j
      @user-le3ex4hl5j Год назад +4

      Ахаха норм стеб

    • @user-ki5bq8ds6n
      @user-ki5bq8ds6n Год назад +22

      архитектора зданий и физика в дуэте на обсуждение вселенной вархаммер. покекают оба....

    • @o.k.2968
      @o.k.2968 Год назад +16

      @@user-yb4kf6io3y да-да, "фольга", вес которой превышает 200 тонн.

  • @kastyel1990ify
    @kastyel1990ify Год назад +113

    Чем меня зацепил сериал "мистер робот" так это правдивым кодом. Особенно первый сезон. Вот везде, где я замечал - это и airmon и aircrack и подбор пароля по хэндшейку и куча всего еще. Как я позже узнал, для сьемок специально приглашали спецов по проникновению, как раз для этих сцен и с ними обговаривали сценарий, чтоб показать не только конкретную сцену, но и стратегию взлома вцелом. Правда с русской озвучкой такие спецы не трудились и в сцене, где был диалог о черве и вирусе - в оригинале была фраза - malware и конкретезирующее злово worm, которое просто перевели, как: нет - это червь. По сути червь - это маленький такой шпион, который следит за данными, не давая себя обнаружить. Но по сути никто не мешает черьвю запустить фоновый пинг или попытку достучаться к удаленному серваку. А если зараженных компов много и все пингуют один сервак или все разом кидают в него запросы (флудят). Вот и получается, что серваку становится плохо. За этим обычно следит фаервол, который при частых попытках подключения - добавляет на время этот ip в блеклист и не реагирут на него.

    • @Glitch-qj3nj
      @Glitch-qj3nj Год назад +11

      Ладно

    • @mootal2202
      @mootal2202 Год назад +14

      червь - это способ распространения, а не назначение. Т.е. червь - совсем не обязательно шпион, и он может себя никак не скрывать.

    • @kastyel1990ify
      @kastyel1990ify Год назад +9

      Если упростить многие аспекты, то можно сроднить вирус компьютерный с вирусом биологическим. Оба можно разделить на групы по летальности, способе распространения и периоде инкубации. Задача любого живого организма - это размножение. У вируса тоже. Ему нужно заразить как можно больше носителей, при этом не убивая самого носителя. К сожалению это происходит далеко не сразу и пока вирус научится встраиваться в ДНК или РНК так, чтоб быстро заразить клетку, распространиться и поменьше сталкиваться с имунной системой проходит некоторое врема. С копьютерными вирусами похожая беда. Их задача попасть на как можно больше машин, при этом не ввзывая подозрений у антивируса. Сделать это не так то просто. Для этого используются ситемные лазейки или дыры в коде оси, которые еще предстоит найти или узнать о них. Ни один вирус не начинает работать сразу как только попадет на пк. Сначала он закрепится в системе, чтоб его не поперли раньше времени попытается передаться на адреса, учетные данные к которым у вас хранятся в системе , глянет, что у вас есть интересного и уже после этого начнет себя проявлять: блокировать доступ к компу, шифровать файлы, или просто откроет прямой канал для приемопередачи. Так вот, я это все к чему, что червь - это не способ передачи, а своего рода конструктор(почтовые черви не берем - там конструктор не нужен, зачастую) Этот конструктор состоит из головы - эксплойт, который подготавливает почву для загрузки или размещения полезной нагрузки - тело червя. Тело - это отдельный файлик, задача которого, - отсканить систему, прописаться в ней на ПМЖ и попытаться разселить свое потомство по сети. Также тело может догрузить еще и хвост - это еще одна полезная нагрузка, которая как раз и используется для нанесения вреда пк или DoS атаки.

    • @flavio5453
      @flavio5453 Год назад +1

      можно ваш телеграмм пожалуйста?)

    • @user-qq3ep4xq8j
      @user-qq3ep4xq8j 11 месяцев назад +1

      особенно Ip-адреса из второй сцены с узлами 555 и 369))

  • @sergeyakaicedark49kochnev73
    @sergeyakaicedark49kochnev73 Год назад +3

    Случайно наткнулся на это видео и ваш канал. Спасибо огромное, это было очень интересно!

  • @SkyDude304
    @SkyDude304 Год назад +399

    Великолепный выпуск, в первые вижу на столько рациональные ответы с пояснениями и что главное настоящие ответы, а не просто "да, нет или хи-хи тупой Голливуд". Молодцы авторы, а спикер просто красавчик.

    • @user-gt5xn3gu3v
      @user-gt5xn3gu3v Год назад +9

      Действительно, рациональные ответы с пояснениями, но, в большинстве случаев, это его домыслы. Про автосигнализации и системы пожаротушения - чушь собачья.

    • @user-gf3gh4tk1g
      @user-gf3gh4tk1g Год назад +5

      Выпуск тупейший, ответы тупейшие, эксперт вообще НЕ ПОНИМАЕТ, о чём говорит. Несет пургу и лажу.

    • @SaHaRaBernanke
      @SaHaRaBernanke Год назад +25

      @@user-gf3gh4tk1g с дивана в залупинске лучше знать

    • @user-gf3gh4tk1g
      @user-gf3gh4tk1g Год назад +1

      @@SaHaRaBernanke теперь понятно, почему тебе лучше знать!

    • @user-mr9vl9vy3w
      @user-mr9vl9vy3w Год назад +13

      @@user-gf3gh4tk1g ну хз... как по мне, твоя критика весьма субъективна. там где человек не разбирается, он высказывает свои предположения, то в чём он компетентен, он чётко и аргументированно даёт пояснения.
      но я не исключаю такой момент, что ты профессионал именно этой области и можешь чётко аргументировать свои утверждения.

  • @user-be2xb2oy7r
    @user-be2xb2oy7r Год назад +140

    Видно, что дядька непростой) Что-то с иронией на лице воспринимает, что-то одобряет кивком, когда смотрит. Настоящий профи! Интересно было послушать. Спасибо!

  • @jasperhumpsman7151
    @jasperhumpsman7151 Год назад +12

    После обсуждения Чёрного зеркала сначала испугался и подумал было заклеить камеру, а потом подумал и чёрт с ним, пущай подглядывают и всем отправляют, мне нечего стесняться))

    • @dmitrys.7426
      @dmitrys.7426 Год назад +2

      я тоже хотел заклеить, но вспомнил что у меня нет камеры

  • @vitalyvlasenko5495
    @vitalyvlasenko5495 Год назад +20

    12:40 спикер забыл про сети Tor. Да, работает медленно, разумеется.
    17:20 вполне можно. Когда ещё не использовались сигналки с обратной связью (а в 90-е это было делом обычным), можно было сканировать эфир, записывать передачу сигнала на разблокировку, а потом скрэмблированный сигнал просто повторять. UPD: спикер позднее об этом сам говорит, поторопился я с комментом.
    Спасибо! Гость прям отличный!
    P.S.: nmap - это хорошо, но теперь чаще использую masscan.

    • @johnSmith-sm8xc
      @johnSmith-sm8xc Год назад

      только в фильме хакер записывает сигнал постановки на охрану, а не снятия с охраны

    • @vitalyvlasenko5495
      @vitalyvlasenko5495 Год назад

      @@johnSmith-sm8xc это косяк, да. Разве что, возможно, сигналы постановки и снятия с охраны идентичны. Возможно, в 90-х это было нормой, не знаю точно.

    • @johnSmith-sm8xc
      @johnSmith-sm8xc Год назад

      @@vitalyvlasenko5495 они не могут быть идентичны. Иначе если они идентичны, зачем делать две кнопки на брелке? Вся сцена высосана из пальца, тут даже комментировать нечего.

    • @vitalyvlasenko5495
      @vitalyvlasenko5495 Год назад

      @@johnSmith-sm8xc так уж не могут? Не знаю точно про сигналки, но ворота на территорию, где был наш офис в РФ, открывались и закрывались одним и тем же кодом. Я на Ардуино брелок делал для них, так что знаю это наверняка.

    • @johnSmith-sm8xc
      @johnSmith-sm8xc Год назад

      @@vitalyvlasenko5495 Ну ты сравнил ворота и автосигнализацию! Думаешь, раз там и там радиобрелок, то они и работают одинаково? А ещё в комплекте с воротами идёт дюжина брелков (по одному на машину), а в комплекте сигнализации сколько? Зачем на брелке для снятия и постановки две разных кнопки а не одна? Даже на самых дешманских сигналках? Не надо додумывать и сочинять явные глупости.
      ЗЫ. Я уже не говорю про то, что и постановка, и снятие с охраны реализована в нескольких режимах: беззвучная, со звуком, беззвучная с отключением сигнала тревоги и т.д. И всё одним радиокодом? Не смеши.

  • @_duddo_251
    @_duddo_251 Год назад +372

    Как студент-программист говорю, что видео классное. Хочется ещё подобных разборов.
    На самом деле подчерпнула новой информации для себя. Этот чел объясняет лучше преподов)))

    • @user-qb7nq7oo2v
      @user-qb7nq7oo2v Год назад +88

      Как препод-программист говорю, что если препод расскажет половину из того что он озвучил, его турнут с работы 😁В лучшем случае

    • @_duddo_251
      @_duddo_251 Год назад +3

      @@user-qb7nq7oo2v а, вот оно что

    • @user-ft1qx3rt6v
      @user-ft1qx3rt6v Год назад +9

      я в книгах больше прочитал чем препод рассказал. литературы много, но лучше читать в английском языке, а не перевод

    • @igORekToyota
      @igORekToyota Год назад +3

      @@user-qb7nq7oo2v почему??

    • @rammix1
      @rammix1 Год назад +65

      Не понимаю за что тут увольнять, даже если препод не ведёт курс по безопасности. Всё озвученное в ролике - общедоступная информация и общие слова, не несущие абсолютно никакую конкретику или практическое содержание.
      Да и в целом очень странно не давать ИТ-специалисту какие-то базовые представления о принципах информационной безопасности (а значит и того, как её могут пытаться преодолевать). Чтоб пользоваться какой-то технологией (SSH, базовые знания по криптографии; или для веб-разработки - как работает браузер и какие у него могут быть слабые места, что такое sql-инъекции и как писать так, чтобы не подставляться под них и т.д. и т.п.) -- её нужно изучать.
      Короче, код и безопасность (а значит хакинг - и белый, и чёрный) неразрывны. Невозможно быть хакером в своей области (хакер, вопреки распространённому штампу, означает просто "крутой специалист в своей профессии": крутой автослесарь тоже "хакер") и не иметь представление о том, как могут производиться вредоносные действия. Мне кажется, утверждение об увольнении сильно преувеличено. Ну или в конкретном учебном заведении свои внутренние заморочки.

  • @user-ez1jv9tp3y
    @user-ez1jv9tp3y Год назад +173

    Белый хакер хорош. Очень грамотный, речь приятная. Спасибо за выпуск. Получился очень интересный.

    • @user-sd9ty1cv4e
      @user-sd9ty1cv4e Год назад

      ruclips.net/video/otnlCJDxUUQ/видео.html
      самый главный и беспощадный ловец хакеров это антихакер сергей никитин из Group-IB

    • @antondasaev3940
      @antondasaev3940 8 месяцев назад +7

      Особено грамотный что даже не знает про что бывает более 2 х серверов, сейчас нормально на изи сворчаивать траффик в 4-5 впн серверов и в 2 раза тор по 4 сервера.

    • @Lait_Croft
      @Lait_Croft 6 месяцев назад

      @@antondasaev3940сейчас это как давно?

    • @Chamieiniibet
      @Chamieiniibet 6 месяцев назад

      @@antondasaev3940 тоже хотел написать.

    • @user-ci3nm3gt8c
      @user-ci3nm3gt8c 6 месяцев назад +2

      @@Lait_Croft ещё лет 5 назад, навскидку, пользовался тором...

  • @prover-ochka
    @prover-ochka Месяц назад

    Большое спасибо Александру и каналу Кубрик! Безумно интересная тема, давно хотела чуть больше узнать об этой удивительной и очень важной профессии.

  • @bladebizon1765
    @bladebizon1765 11 месяцев назад +2

    Спасибо за подборку малоизвестных фильмов 90х👍😎

  • @user-ji9he1ge4l
    @user-ji9he1ge4l Год назад +318

    Очень приятно слушать грамотного человека! Пригласите, пожалуйста, спортсмена-конника. Во многих фильмах про лошадей показывают такую муть.

    • @moldaspaev
      @moldaspaev Год назад +4

      Поддерживаю 👍

    • @Wassup2596
      @Wassup2596 Год назад +7

      Что может быть скучнее?

    • @SergeyNichegotakogo
      @SergeyNichegotakogo Год назад +12

      @@Wassup2596 может быть ты.

    • @ks_kr
      @ks_kr Год назад +8

      @@Wassup2596 твоя жизнь

    • @nerellin9265
      @nerellin9265 Год назад +24

      Ага... Человек впервые видит лошадь вживую, но тут же находит язык со сложной лошадью, на следующий день уже ездит галопом с норм посадкой, а через неделю выигрывает соревнования. И таких фильмов уже несколько "смотрела". Действительно хороших фильмов про коней мало, к сожалению(

  • @mikhailzakharov237
    @mikhailzakharov237 Год назад +66

    Давно подписан на ваш канал, однако многое не смотрел, решил глянуть данный выпуск и остался доволен, немного нудно, но куда более интересно слушать обзор на интересные фильмы со стороны реальности. Спасибо🎉🎉

  • @niibirdproduction
    @niibirdproduction Год назад +7

    Очень крутой дядя, и выпуски новостные обзорные крутые у него на канале. Выпуск кайф!

  • @EternallyAgainst
    @EternallyAgainst Год назад +2

    29:34 - да? Правда?))
    А на самом деле - спасибо, и каналу Кубрик, и его гостям :)

  • @proCMOTPETb
    @proCMOTPETb Год назад +37

    Чёт стрёмно стало кликать по ссылке на бесплатное обучение в какой-то там академии, после приведенного примера с фото кота которое является фишинговой атакой.

    • @CapitanDavid
      @CapitanDavid Год назад +3

      Сейчас всякие уроды как только не взламывают...
      ВК вообще рассадник, там и без фишинга способы находят

    • @yoffens1
      @yoffens1 Год назад

      @polak если у тя старый браузер, то можно

    • @slavic_commonwealth
      @slavic_commonwealth Год назад +1

      @@yoffens1 да и с новым можно)

    • @Mofinak
      @Mofinak Год назад +2

      @@yoffens1 Можно спокойно лишится аккаунта перейдя по ссылке и твои данные сменятся на другие без подтверждений, можно передать свои куки, а значит и свой аккаунт перейдя по ссылке на страницу содержащую XSS, на любом сайте есть эти уязвимости, а от версии браузера они не зависят, но браузер обновлять тоже конечно надо, хотя уязвимостей в браузере намного меньше и редко они используются для атаки на случайных пользователей, когда есть вариант взломать конкретно браузер на компе в условном сбере и в теории получить доступ к их внутренней сети

  • @jraffxx
    @jraffxx Год назад +52

    Спасибо, что не стали показывать "хакерство" из фильма "пароль рыба-меч"

    • @ssoqboss
      @ssoqboss Год назад +6

      Каждый раз ору от шифра Вернама с длиной ключа 1024 бит.

    • @jraffxx
      @jraffxx Год назад

      @@ssoqboss а что тут не так)? Вроде бы значит, что и сам шифротекст размером 1024 бита. Ну непрактично, да

    • @mootal2202
      @mootal2202 Год назад +7

      Наоборот, было бы познавательно обсудить вопрос "скоростного взлома" как голливудскую концепцию. Чтобы люди поняли: взлом - это не "я крутой, у меня ноутбук, херак херак, я взломал Пентагон", а долгая, кропотливая работа, требующая весьма специфических знаний.

    • @lolitashvimmer6950
      @lolitashvimmer6950 Год назад +1

      А что там совсем залепа?)))

  • @michroz
    @michroz Год назад +72

    Грамотно, спасибо! Отличная идея приглашать экспертов комментировать художественное представление определённого рода занятий в кино. Есть такие англоязычные каналы, с русскоязычным сталкиваюсь впервые! Очень хорошо! Для смеху надо было пару забавных эпизодов из российских сериалов добавить.

    • @user-ib6zq4tz3l
      @user-ib6zq4tz3l 6 месяцев назад +8

      Аля пробей ка айпи адрес этого распечатанного на бумаге электронного письма🤣

    • @user-te9wx5ir6y
      @user-te9wx5ir6y 5 месяцев назад +3

      "А деньги по имэйлу долго идут? " ©Старик }{0тт@6ьl4

    • @transformatordrive2827
      @transformatordrive2827 3 месяца назад

      @@user-ib6zq4tz3l ага, как в сериале "Ко мне, Мухтар" хакер пробивал ip адрес нарушителя, введя у себя на компе ipconfig))))

  • @vitgarin9745
    @vitgarin9745 9 месяцев назад +3

    Работал 10 лет назад как раз в отделе автоматизированной системы управления дорожного движения одного из крупных городов. В половине светофоров или был модем или подключение по оптике, можно было переключать сигналы на светофоре этим никогда не пользовались и зеленых волн не устраивали по запросу. Единственное что если люди сообщали что светофор не так работает(например матрица какого то света не горит) ставили светофор в желтое мигание. Камеры местами были, но никогда не использовались, все изменения режима работы светофора через департамент транспорта, они выезжали на место с секундомером и считали как надо. По поводу безопасности нас взломать было очень легко я думаю, но если бы отключили нам сервер то светофоры просто продолжили бы работать в том же режиме.

  • @migarismikadgar3625
    @migarismikadgar3625 Год назад +47

    Как же я долго ждал и просил это видео! Выше всяких похвал! Отличная работа, ребята!

    • @Wivern11
      @Wivern11 Год назад +1

      Работаю программистом 5 лет, многое из его слов понял. Особенно позабавило про запрос с L и R - я такие на работе каждый день пишу.

  • @Grumzid
    @Grumzid Год назад +110

    Грамотный специалист, хорошо и интересно объясняет - отличный выбор, как всегда. Спасибо ему и вам за разбор 👍
    Что были вопросы в основном по визуализации и некоторой преувеличенности возможностей хакеров - вполне понятно для кино, в принципе, у которого подавляющее большинство зрителей (что тогда, что сейчас) очень смутно представляет себе такие тонкости, а произвести на них некий эффект очень нужно...🤔

    • @mootal2202
      @mootal2202 Год назад +3

      Визуализацию специально меняют, чтобы потом в суд ни Эпл, ни Майкрософт не подали )

    • @Grumzid
      @Grumzid Год назад

      @@mootal2202 ну, и это тоже может быть, да...🤔

    • @user-gf3gh4tk1g
      @user-gf3gh4tk1g Год назад +2

      специалист АБСОЛЮТНО безграмотный, несёт чушь и ничего не объясняет. Его комментарии это бред.

    • @user-ko7nr8yc6i
      @user-ko7nr8yc6i Год назад +4

      @@user-gf3gh4tk1g
      Конкретнее 🤔🤐🤨🤗🤭

    • @user-gf3gh4tk1g
      @user-gf3gh4tk1g Год назад

      @@user-ko7nr8yc6i ниже камменты листни, уже разбирали его "пёрлы"

  • @user-rv4ms5ll9c
    @user-rv4ms5ll9c Год назад +5

    Очень люблю ваши видео! Спасибо вам за работу! ❤️

  • @irinashvetsova5946
    @irinashvetsova5946 Год назад +1

    Реально, я из Ваших роликов от Ваших прекрасных гостей узнаю кучу всего полезного. Да ещё и доступно, понятно не профику в этой области и с юморком👍браво Кубрики💪🤗

  • @yergnijd
    @yergnijd Год назад +31

    Блин, ждал в этой подборке Хоттабыча, лучший отечественный фильм про хакеров

    • @user-ob2ic8hf1m
      @user-ob2ic8hf1m Год назад +3

      Там показан настоящий биохакинг))

    • @evguuuny
      @evguuuny Год назад

      Хотаб умер, и он не хакал ничего, а собирал релизы в единое целое, под "брендом"

    • @dudkingenady3691
      @dudkingenady3691 Год назад +1

      там вообще сцен взлома нет...

    • @evgenmaydannikov3750
      @evgenmaydannikov3750 Год назад +1

      Слишком веселый фильм и слишком мало хакинга в нем, то что они взломали днк думаю очевидно фантастика)

    • @biomozgjele
      @biomozgjele 10 месяцев назад

      А как же Мухтар?

  • @dece1eration
    @dece1eration Год назад +58

    Есть смысл откусывать кусочек. Ещё Гаррисон в "Стальной Крысе" описывал подобный приём: вы откусываете, допустим, 0.1 цента от каждого пользователя крупной компании, насчитывающей миллионы пользователей. Всё что больше определённого остатка, округляется в плюс пользователю, всё что меньше - компании. Но суммы настолько незначительны в каждом случае, что это не вызывает подозрений, а хакер на выхлопе может получить круглую сумму.

    • @rammix1
      @rammix1 Год назад +1

      Жирный лайк за "Стальную крысу".

    • @PeacemakerRus
      @PeacemakerRus Год назад

      Я всегда этот эпизод из Стальной крысы вспоминаю! Даже "втирал кому то горбатого " что так делал)))))) вроде как проверка на знание классики.

    • @pipespb
      @pipespb Год назад +3

      Метод называется "салями".

    • @user-ss6co6vj5f
      @user-ss6co6vj5f Год назад

      @@PeacemakerRus Странно - я был фанатом "Стальной Крысы", но чот не припомню там диалогов про хакинг.
      Мы точно про одно и тоже говорим? Про чувака - который какую-то страну, потом власть на планете перевернул, еще во времени путешествовал, и который как я помню - сначала был вором, а потом стал работать на правительство?

    • @PeacemakerRus
      @PeacemakerRus Год назад

      @@user-ss6co6vj5f да, про одно произведение)))) часть, где он познакомился со "Слоном". Много про него романов.

  • @niccoart
    @niccoart 7 месяцев назад +6

    Про руткит: у них атака на ядро может быть двуступенчатой, например есть эксплоит, способный подменить файл ядра, но нужен ребут системы, чтобы он заработал, для этого делается дудос, на который они клюнули, а на их уровне доступа запустить это было нельзя

    • @KotBasil1o
      @KotBasil1o 5 месяцев назад

      Кто ты?😁

    • @user-bv4ym1wz8q
      @user-bv4ym1wz8q 3 месяца назад

      Если все модули подписаны в ядре - подмена файла не поможет.

  • @user-mu1xs3fv9z
    @user-mu1xs3fv9z Год назад +1

    Интересненько, информативненько и познавательно) Спасибо за видос!

  • @user-yy7ip2gl2k
    @user-yy7ip2gl2k Год назад +13

    Слов нет , это круто , всё чётко , с чувством , с расстановкой объяснил !!!! Молодец !!!

  • @DajA-gr5kh
    @DajA-gr5kh Год назад +12

    Нам хакеров показывают всегда какими то ботанами, а здесь чувак больше на боксёра похож. Сразу и не скажешь, что крутой программист))

    • @uhh88yr
      @uhh88yr Год назад +3

      20 лет в профессии даже ботан в такого превратится 😁

  • @RomeroE
    @RomeroE Год назад +3

    Очень интересный выпуск. Браво гостю. Браво авторам!

  • @dead_blue_jay
    @dead_blue_jay 6 месяцев назад +9

    мне кажется для Мистера Робота можно было подобрать сцену получше, так то сериал очень серьёзно относится к подобным вещам

    • @alexpishvanov736
      @alexpishvanov736 6 месяцев назад

      Да есть разборы (и много) в сети только по Мистеру Роботу. Если резюмировать коротко, то там, где показаны разные фишки из сферы социальной инженерии или использования условно краденых устройств (как в сцене работы из оставленной без присмотра машины то ли охраны то ли полиции) для проникновения за периметр, работа внутри периметра по компрометации сети или извлечения данных - все очень реально, а когда начинается условно "взломай мне за 5 минут пентагон, сидя на пляже с ноутбуком" - это уже сказки.

  • @maksimkatOne
    @maksimkatOne Год назад +39

    Посмотрел на одном дыхании. Очень интересно. Спасибо! Гость приятный.

  • @bill8126
    @bill8126 7 месяцев назад +1

    Очень интересный собеседник. Можно было бы ещё видео с ним.

  • @V0vka
    @V0vka 5 месяцев назад +2

    "разный звук на нажатие кнопок домофона ... это было очень круто"... вообще-то это тональный набор или DTMF. и было вполне практическое применение, когда весь телефонный номер (включая доп. команды) автоматически набирался за пару секунд ... например, при автодозвоне

  • @Tarolog_lupa
    @Tarolog_lupa Год назад +32

    Отличный гость! Благодарю! Очень интересный и злободневный ролик. Ждала, что разберёте также и фильм "Кибер"😁 Смотрела в кино, очень понравился.... половину слов, правда, не поняла😆

  • @vmgs100
    @vmgs100 Год назад +42

    1:49 вот тут не совсем согласен. Иногда DDoS атаки запускают для прикрытия другой атаки. Однако в таком случае rootkit будет использован для какой-то более хитрой цели. Например, запустить вредоносный код, чтобы потом украсть данные. А не просто для того, чтобы не дать серверам подняться.

    • @skycat9813
      @skycat9813 Год назад +6

      Да банально ребутнуть систему и стартануть залитого демона, с виндой тож самое было. Залив рк и виннюком ребутали машину. Про цепочку из 2-3 впн , тож странно - бывало и длиннее с хвостами в Китае.

    • @user-nl8de3bp5v
      @user-nl8de3bp5v Год назад +6

      @@skycat9813 руткит - это уже вредонос с максимальными привилегиями на атакованной системе. Ему не нужно ничего перезагружать, он и так самый главный.

    • @skycat9813
      @skycat9813 Год назад +1

      @@user-nl8de3bp5v Вопрос как получить рута, это сейчас повально везде sudo или отдельная группа под демона, а раньше тот же Апачь висел под рутом обычно, и переполнив стек и залив руткит тебе так или иначе надо было ребутнуть сервер, чтобы новый демон выполнялся с правами рута. Но со времен Редхата 7.2 прошло столько лет...

    • @mootal2202
      @mootal2202 Год назад +7

      Учитывая контекст сюжета - взлом корпорации с конкретной целью - там вообще какие угодно сложные схемы могли быть. Но вот замечание что "серверы задавлены DDoS, наверное у нас стоит руткит" - действительно логически необоснованно и взято с потолка.

    • @vmgs100
      @vmgs100 Год назад +2

      @@mootal2202 Абсолютно согласен. Мужик смотрит на экран, а там в консоли - сообщения о перезагрузке серверов. Откуда он взял про руткит - неясно. Вероятно, просто предположение.

  • @aleksandrvilkov6045
    @aleksandrvilkov6045 Год назад +6

    Дядька просто топовый!!!!!!!!!!!!!!!!!! Спокойный, умный, не осуждающий, объясняет кратко и по делу! Приятно смотреть, будем ждать ещё :)

    • @antongoryunov1051
      @antongoryunov1051 4 месяца назад

      Херню этот дядька лопочет. Причем половину и сам не понимает.

  • @aleksey_gapeev
    @aleksey_gapeev Год назад

    О спасибо за обзор, разбор. Многое понятно, на первый взгляд, особенно взгляд фильма, но спасибо за новый взгляд backstage обратной стороны на то что невидимо

  • @kptsmollett9509
    @kptsmollett9509 Год назад +3

    Обожаю ваши выпуски. Это супер интересно! Спасибо Вам за ваш канал.

  • @wolfrexgrrog3553
    @wolfrexgrrog3553 Год назад +10

    21:53
    сообщение от программы: Я видел что ты сделал
    >>показывает недавнее записанное на камеру видео.
    Мои действия: Пффф... да пожалуйста хоспади, могу на бис показать.
    хотя не видел чёрное зеркало, говорят некоторые серии очень неплохие, надо будет наверное глянуть

    • @ashtary
      @ashtary Год назад +2

      Обязательно посмотри, равнодушным не останешься

    • @wolfrexgrrog3553
      @wolfrexgrrog3553 Год назад

      @@ashtary Ну так то ситуция правдоподобная. Причём в его возрасте помню ловил какойто навязщивый баннер, не знал чё это, полез в интернеты искать совета как это удалить)) Правда на форумах нашёл... оказалось достаточным во вкладке недавно установленных файлов на компьютере его найти и удалить. А так - ну наивный ламер, куда ещё идти - в интернет. Плюс он молодой совсем и сам факт того, что ктото владее информацией, которая не предназначается для кого-либо шокирует и вызывает страх, а малоли что он ещё знает, а вдруг это станет известно ещё комунибудь - страшна :)) Мне вот пофиг - ну увидит ктото, ну постебётся, через пару недель это забудится и я готов это потенциально принять. Но вот в его возрасте - далеко не факт)) В общем, заинтриговало что там дальше происходит)) Ну и я слышал про черное зеркало не много и про другие серии, про роботов помню чтото было и ещё чтото, да всё никак руки не доходили включить и глянуть

    • @emmanuillensh1439
      @emmanuillensh1439 Год назад +2

      @@wolfrexgrrog3553 Он смотрел и рукоблудил на ОЧЕНЬ не хорошие вещи, поэтому вербовка в его случае очень даже правдоподобна

    • @NovikovEugene84
      @NovikovEugene84 Год назад

      Только не смотри самую первую серию. Она отвратительна и просто плохая 🤢🤮

    • @onepunch8646
      @onepunch8646 10 месяцев назад

      А взлом камеры только на ноутбуки распространяется или как?

  • @user-pe8hv9ur9i
    @user-pe8hv9ur9i Год назад +6

    Эх жаль не было в разбор фильма крепкий орешек 4, было бы интересно узнать о таком. Видос супер все четко изложено прям по полочкам

    • @neteiyam
      @neteiyam 3 месяца назад

      Он там с нокиа е90 нереальные вещи вытворял

  • @FunLimpBizkit
    @FunLimpBizkit 3 месяца назад +1

    21:39 Начал заклеивать камеру после фильма Сноуден.

  • @genadiykrokodilov6277
    @genadiykrokodilov6277 Год назад +15

    Столкнулся в 2015 году в своем городе. На перекрёстке горели все светофоры зеленым светом для водителей. Со всех сторон это было, аварий не было, люди поняли ситуацию быстро, и начали пропускать тех кто по главной.

  • @spada3779
    @spada3779 Год назад +92

    Как всегда на высоте. Ждём до сих пор следователя или любого человека связанного с правоохранительными органами

    • @Wivern11
      @Wivern11 Год назад +9

      Ждите. К вам постучат)

    • @AlexanderSergeevlch
      @AlexanderSergeevlch 6 месяцев назад +1

      Я пёрну, если ты не против 👍

  • @sLavoncheg
    @sLavoncheg 3 месяца назад +2

    2:10
    Связь между руткитом и DDoS-атакой может заключаться в том, что руткит может быть использован для создания ботнета (сети компрометированных компьютеров) и его управления. Ботнет, управляемый руткитом, может быть использован для запуска DDoS-атаки, так как руткит предоставляет злоумышленникам надежный контроль над компьютерами в ботнете. Таким образом, руткиты могут быть инструментом для выполнения DDoS-атаки, но это не обязательно означает, что все руткиты используются для таких целей.
    Также руткиты по натуре делаются труднопреодолимыми, а соответственно при атаке такого масштаба определить где он в коротком промежутке времени считается практически невозможным.
    Ну и руткиты несложно модифицировать для модификации файлов, тем самым мешая подняться серверу.

  • @ProGamingZ
    @ProGamingZ Год назад +5

    Ему надо было показать известный отрывок с вычислением по айпи по команде ipconfig из сериала "Мухтар" )))

    • @elfimov1808
      @elfimov1808 Год назад

      принес бумажный листок, и просит найти ip адрес компа :D

    • @biomozgjele
      @biomozgjele 10 месяцев назад

      Это мы быстренько

  • @Oleg_k_24
    @Oleg_k_24 Год назад +44

    у меня братишка, после просмотра фильма "Хакеры", ему на то время было лет 10-11, попытался создать свой вирус на MS-DOS, кажется))) синенький такой интерфейс программного обеспечения конца 90-х))) у него получилось, так что да - после просмотра нам купили ролики, у меня был пейджер и мы воображали себя теми самими хакерами из фильма))) держу в курсе;)))

    • @skycat9813
      @skycat9813 Год назад +8

      Этот интерфейс был Нортон Командер или ФАР, это всего лишь оболочка для работы с файловой системой.

    • @pipespb
      @pipespb Год назад +16

      Страфиствуйтэ, я усбекский вирюс. Па причина ужасный бедность моей создателя и низкий уровне развитиё технология в наша страна я не способин причинять какая-либа уред Вашей компютеру. Поэтому ощень прашу Уас, пажальста, сами сатрите какая-нибут важная для Уас файлу, а патом разашлиты миня па почьта другой адрисатам. Зарания благадарная за панимании и сатрудничесва.

    • @byexitsoundboy5666
      @byexitsoundboy5666 Год назад +1

      @@skycat9813 или.. турбо паскаль, который как раз под ДОСом работал, мы на таком учились кодить в школе на уроках информатики

    • @mootal2202
      @mootal2202 Год назад

      Мы в универе такие интерфейсы на ассемблере писали году в 99-м. Непонятно причём тут вирус и синенький интерфейс )

    • @lolitashvimmer6950
      @lolitashvimmer6950 Год назад

      Круть, мы в такое играли 😂

  • @Drackarishe
    @Drackarishe Год назад +9

    Жаль, что в подборку не вошел Крепкий орешек 4.0)))) Было бы интересно послушать мнение специалиста по кибербезопасности)))

    • @nadya6536
      @nadya6536 Год назад

      Я тоже про этот фильм вспомнила)

  • @user-pw8sr2vj9v
    @user-pw8sr2vj9v 7 месяцев назад

    Крайне интересный ролик! Мнение профессионала просто бесценно и очень интересно.

  • @user-hm6mk4fy5e
    @user-hm6mk4fy5e 9 месяцев назад +1

    Было очень интересно смотреть, круто. Так ждала, что будет сериал Киберсталкер( Хотелось оценки реакцию того, что максимально приближенное к нашим дням

    • @always1eep
      @always1eep 2 месяца назад

      там весь сериал основан на реальных эксплоитах, причем самых громких о которых многие знали, если пользовался apple)

  • @evgeniyb.4153
    @evgeniyb.4153 Год назад +17

    Отличный выпуск! Дядька и правда грамотный, приятно слушать было 👍

  • @user-ew7zw3ch8w
    @user-ew7zw3ch8w Год назад +11

    вообще всегда считала, что в кино просто набор цифр показывают, всякую отсебятину, кто там что разбирать то будет и кому надо. ан нет, значит, какое то подобие сохраняют все таки...

    • @attyoma8226
      @attyoma8226 Год назад +2

      Ну это не всегда, чаще всего просто делают видимость того, что они показывают что-то серьёзное, например:
      • в фильме "Немыслимое" обезвреживали бомбу с помощью набора случайных символов в программе Microsoft Excel на Макбуке
      • в сериале "Возвращение Мухтара" IP-адрес преступника искали через командную строку и команду "ipconfig" (которая показывает твой собственный IP-адрес)
      • ну и, разумеется, ставшее мемом "увеличение" изображения в сериале "CSI: Место преступления"
      И это только то, что я на ходу сейчас вспомнил, таких примеров вагон и маленькая тележка

    • @_ProstoTak
      @_ProstoTak Год назад +1

      @@attyoma8226 О, кста, чучуть оффтопика, но по теме "делают вид". Смотрел недавно обзор на фильм (название запамятовал), там в эпизоде герои расшифровывают некий древний магический (!) манускрипт типа из Египта или откуда-то оттуда рядом. И показывают значит часть этого манускрипта крупным планом, а там.... явная старая кириллица, с характерными выделениями красными буквами, и четко видимая надпись "диакона Стефана" :).

    • @unhost
      @unhost Год назад +1

      На самом деле иногда проще и быстрее показать реальные действия. В них ничего такого уж сложного нет. Даже спец не нужен. В сети полно мануалов.
      Я хоть и просто программист-самоучка, по мануалам ставил линупс на сервер и даже сайты на нем поднимал. Поэтому многие вещи, которые были в ролике мне очень даже понятны. Хотя я вообще ни разу не сисадмин какой-то и всегда в винде работал.

    • @user-ly8sc2tk4s
      @user-ly8sc2tk4s Год назад

      @@unhost нуу, это сейчас проще. Каждый второй сможет понять, что вообще происходит на экране, каждый третий поймёт суть и правильность действий хакера или программиста. Например, сейчас очень трудно выдать листинг HTML (даже с ламповой или зловещей темой и подсветкой синтаксиса для кинематографичности) за программный код, а на заре компьютерной эры прокатило бы на раз - два.

  • @mikevdovin
    @mikevdovin Год назад

    Классный выпуск!
    Про «киберсталкер» ещё бы послушать

  • @backtosoulfire
    @backtosoulfire Год назад +4

    Это было потрясающе. Спасибо!

  • @dimaesb
    @dimaesb Год назад +11

    сплинкер невозможно запустить удаленно) так как в каждом стоит колбочка, которая лопается при нагреве от огня. Удаленно можно запустить дренчерное пожаротушение, это просто оросители на трубе, подай туда воду и они начнут лить воду. Так что тут уточнение, также такие системы удаленно не должны иметь доступ, только локальная самостоятельная система, она может выдавать сигнал уже на внешние службы, но никак не управляться извне

    • @Pipiggi
      @Pipiggi Год назад +4

      Я таких тонкостей не знал, но подозревал ).

    • @mootal2202
      @mootal2202 Год назад

      Вообще управление такой штукой во-первых делает систему сильно дороже, во-вторых довольно бессмысленно, в-третьих ненадёжно. Старая добрая автоматика гораздо лучше в таких случаях.

    • @MTityaev
      @MTityaev Год назад +2

      Во многом фильм был просто визионерской фантазией на тему цифровизации общества, её плюсов и минусов. Фильм вышел в 95 году, снимался, ну годом раньше. И вот в это время, по фильму у них уже видеосвязь обычное дело, глобальная автоматическая систему управления флотом, централизованные системы управления инженерными системами зданий и городской инфраструктуры, электронные базы данных учащихся и многие другие примеры цифровых процессов, контролируемые дистанционно.
      Большинство из показанного в фильме до сих пор не внедрено в показанных объемах. Чего уж тут удивляться мелким неточностям.
      Очень смелая фантастика, гимн цифровому будущему, которое, в отличии от киберпанка все-таки наступило.

  • @v_garage159
    @v_garage159 Год назад +6

    Лайк за один из моих любимейших фильмов "Хакеры". Да, он во многом кинематографичен, но полностью согласен с экспертом, что показанные в фильме ситуации могли иметь место и в реальности.

    • @user-yp4lr8bm5j
      @user-yp4lr8bm5j Год назад +1

      А мне нравится "Кто Я"

    • @endless_art
      @endless_art 9 месяцев назад

      мне особенно нравится сцена, где герои сидят за компом, а на стене за ними и на лице видно все, что они там на экране видят. Актеры сидят напротив проектора, но делают вид, что пялятся в экран )).

  • @entlite
    @entlite Год назад +1

    Спасибо за подборку фильмов про хакеров)

  • @ghwerwolf2424
    @ghwerwolf2424 Год назад +17

    Классный ролик)))) Хакеры действительно культовый фильм, до сих пор пересматриваю)))) но кстати собеседник забыл про одну фишку из фильмов про хакеров)))) они почему то никогда не используют пробел))))

    • @pipespb
      @pipespb Год назад

      Вместо него при программировании - табуляцию, при написании названия/имени - точку.

    • @kirnil554
      @kirnil554 Год назад +5

      Потому что, пробел в именах файлов может быть неправильно интерпретирован и для его гарантированной обработки придётся его экранировать специальным символом/символами. Так что программисты и сисадмины используют другие знаки не_являющиеся.служебными-символами в целевой операционной системе.

    • @user-fr8op9hf7r
      @user-fr8op9hf7r Год назад +7

      @@kirnil554
      А я думал потому что актры печатают что то типа лпдальпфлдтмсьиеопршыльмЯЮЫЭвЦЪЖКЗУАЛВДЬмючюБАЖКЛЩЗОЙ

    • @user-fr8op9hf7r
      @user-fr8op9hf7r Год назад

      @@user-sn4vw4bn4r
      🤣🤣🤣

  • @pacun666
    @pacun666 Год назад +4

    Класс почаще вроде ролики начали выходить

  • @nikolaybarinov7984
    @nikolaybarinov7984 6 месяцев назад

    17:30 измерение частоты необходимо банально для её определения, иначе как ты узнаешь на какой частое работает передача. 🙂

  • @user-fh4rb3sx5z
    @user-fh4rb3sx5z Год назад +3

    Как всегда!
    На высоте!
    Спасибо автору

  • @user-ev6nt8qb5n
    @user-ev6nt8qb5n Год назад +7

    Я в программировании ничего не понимаю, но выпуск посмотрел с удовольствием. Плюс гость интересно рассказывает

    • @user-ft1qx3rt6v
      @user-ft1qx3rt6v Год назад

      речь больше не о программировании, а о информационной безопасности

    • @alexm.1818
      @alexm.1818 Год назад

      @@user-ft1qx3rt6v для обывателя это всё программисты. У меня есть приятель-безопасник, и он при знакомстве говорит, что он penetration-tester, а потом ещё пару минут объясняет, что это значит. А мог бы обойтись простым "айтишник", что большинству было бы достаточно, а потом уж отвечать на уточняющие вопросы, при их наличии.

    • @mootal2202
      @mootal2202 Год назад

      @@alexm.1818 дружок прыщавый небось? Скорее всего ему просто нравится слово penetrator )

    • @alexm.1818
      @alexm.1818 Год назад

      @@mootal2202 как это не удивительно, но не прыщавый, а очень даже хорошо выглядящий и подкачанный. Но, вот, такой заскок у него есть, да. А вот насчёт penetrator соглашусь

  • @TheVolonterr
    @TheVolonterr Год назад +1

    по поводу малых долей с переводов - это реальный случай. Когда происходила оплата счетов международных магазинов, делался перевод из одной валюты в другую и всегда оставались кусочки процентов, которые округлялись в меньшую сторону, а остатки кидались на определенный счет. В масштабах большого банка получались бешенные суммы.

  • @soundabservatorium
    @soundabservatorium Год назад +3

    Отличный выпуск, очень классно все объясняет

  • @magicdragon7819
    @magicdragon7819 Год назад +6

    Ух, наконец-то обзор хакинга. Я смотрел обе части Хакеры и Хакеры 2. Так вот, первая часть какая-то слишком пафосная и показалась мало связанной с реальностью. А вот вторая часть гораздо лучше. Она про Кевина Митника и его приёмы социальной инженерии.

    • @pipespb
      @pipespb Год назад

      Это совершенно разные фильмы. "Хакеры-2" не было. Его так назвали прокатчики. Поскольку имя Кевина Митника малоизвестно за пределами круга...

  • @MaestroRay
    @MaestroRay Год назад +6

    Интересно посмотреть как:
    -Химик смотрит фильмы, например "Во все тяжкие"
    -Шахматист,про свой вид спорта

    • @404_not_found_anything
      @404_not_found_anything Год назад +1

      Плюсану про шахматистов! Королевская игра - отличный фильм, интересно было бы глянуть обзор)

    • @avatar_dark
      @avatar_dark Год назад +6

      Кстати, в сериале Во все тяжкие намерено исказили процесс приготовления по понятным причинам

    • @Alexey_Loktev
      @Alexey_Loktev Год назад +1

      И проститутка Интердевочку и Красотку)))

    • @MaestroRay
      @MaestroRay Год назад

      @@Alexey_Loktev еще интересно о Российских фильмах про Заключенных,но формату канала наверное не очень соответствует

    • @Alexey_Loktev
      @Alexey_Loktev Год назад

      @@MaestroRay Острая тема, тут такое начнется)))

  • @oleksandrzimin2100
    @oleksandrzimin2100 10 месяцев назад

    Веб камеру на старых ноутбуках (возможно и на новых) можно включить без индикатора (свечения лампочки), потому начали заклеивать изолентой камеры с индикатором, так надежней)

  • @jaroslavzolotov8598
    @jaroslavzolotov8598 Год назад +2

    "Ограбление по-итальянски". Работаю с такого рода системами управления светофорами, конечно интерфейс выдуманный и так далее, это понятно. Но из соображений безопасности такие системы имеют аппаратную низкоуровневую защиту прямо в блоке светофоров от включения зеленых по всем направлениям. А система верхнего уровня управляет только фазами работы всего светофора или перекрестка и временем их включения. т.е. какой бы у тебя высокий уровень доступа не был бы, ты не можешь физически включить везде зеленый без перекомутации проводов в шкафу управления самого светофора, система в этот момент или уйдет в аварию и будет мигающий желтый, или просто заблокирует такие команды как ошибочные (зависит от конструкции аппаратного блока). Это сделано больше для защиты от ошибок работы управляющего софта верхнего уровня, нежели от хакерских атак, но тем не менее. А вот менять фазы удаленно, т.е. просто выбрать необходимое состояние когда едет или одно направление или другое, вполне реально.

  • @dimirsen
    @dimirsen Год назад +6

    Есть еще много фильмов про хакерство для разбора: Пароль Рыба-меч, Cipher, Социальная сеть

    • @mootal2202
      @mootal2202 Год назад

      там вообще ничего про хакерство нет: стандартные голливудские штампы.

    • @biomozgjele
      @biomozgjele 10 месяцев назад

      Это боевики группы б

  • @olgavasiljeva9532
    @olgavasiljeva9532 Год назад +4

    Посмотрела с удовольствием. Спасибо 😊👍

  • @DrakonDrakonich
    @DrakonDrakonich Год назад +2

    1:08 Посмотрите внимательно на айпишники в консоли =))))) Киноляпы во всей своей красе

  • @spawnmax1990
    @spawnmax1990 Год назад +1

    Клёвый обзор, было бы клёво услышать мнение о сериале «Киберсталкер»

  • @albert_sh
    @albert_sh Год назад +10

    Это было интересно!

  • @user-ox3kf3pr9z
    @user-ox3kf3pr9z Год назад +4

    Потрясающий видос, и гость отличный, очень интересно всё объясняет.

    • @user-sd9ty1cv4e
      @user-sd9ty1cv4e Год назад

      ruclips.net/video/otnlCJDxUUQ/видео.html
      самый главный и беспощадный ловец хакеров это антихакер сергей никитин из Group-IB

  • @Denis_Bogorad
    @Denis_Bogorad Год назад

    Супер ❤️ выделю приятный подобранный цвет фона

  • @Slevin569
    @Slevin569 Год назад +1

    Забыли Пароль рыба-меч и Крепкий орешек 4! Было б тоже интересно мнение услышать)

  • @user-tn9mz4bs9d
    @user-tn9mz4bs9d Год назад +7

    настоящий опытный чел своего дела, грамотно объясняет, спасибо)

    • @user-sd9ty1cv4e
      @user-sd9ty1cv4e Год назад

      ruclips.net/video/otnlCJDxUUQ/видео.html
      самый главный и беспощадный ловец хакеров это антихакер сергей никитин из Group-IB

    • @user-bv4ym1wz8q
      @user-bv4ym1wz8q 3 месяца назад

      В некоторых местах проваливается. С тором наложал и не верно описал механизм работы киберсекурити. Там поиск контактов идёт по устройствам, а не по человеку. И когда устройство опознано уже идёт поиск его владельца.
      Ещё с глобальным отпечатком много сомнительного рассказал.

  • @lukashman538
    @lukashman538 Год назад +5

    Можно добавить еще одну интересную и немаловажную вещь: то о чем говорят в данном видео - это в основном касается пентестинга (pentest). Это работа направленная на проверку или преодоление сетевой защиты теми или иными способами. Ну про nmap вот рассказали. Есть и другая огромная ниша для белого хакера - это реверс-инжиниринг. Именно реверсы и находят те уязвимые участки кода или логические ошибки (или еще много чего) что позволяет, например, после обнаружения открытого порта через nmap получать доступ, или писать руткиты и черви, которые могут прятаться от антивируса, обезвреживать его, получать привилегии админа в системе... Это все крайне интересно но очень сложно.

    • @NefanWorld
      @NefanWorld Год назад

      Не пинтестинг (pintest), а пентестинг (pentest - проникновение)

    • @rammix1
      @rammix1 Год назад

      Поумничаю вдогонку и накину уточнение, что
      pentest - от PENetration TESTing (проверка на возможность проникновения).

    • @skycat9813
      @skycat9813 Год назад +1

      Да ладно, Митник вообще кодил посредственно, проблема в самих людях обычно. Откуда на задней стенке роутера логин пароль как в видео говорят я не знаю, но надо поговорить с человеком и сам скажет.

    • @NefanWorld
      @NefanWorld Год назад

      @@skycat9813 заводской логин/пароль часто написан сзади, обычно на домашнем оборудовании его никто не меняет

    • @skycat9813
      @skycat9813 Год назад

      @@NefanWorld осмотрел 6 дохлых роутеров от асуса и зухеля , ни на одном нет , за 10 лет админства и прогерства не встречал такой практики, всегда приходилось по сайтам лазить, правда я уже 13 лет в этой сфере не работаю мож что то и поменялось.

  • @Sweettoolkit
    @Sweettoolkit Год назад +1

    Запрос с оператором LIKE будет выполняться быстрее... Это просто бомба)

  • @mxmminin
    @mxmminin Год назад

    Класс! Супер выпуск Александру респект🖖

  • @bublik20
    @bublik20 Год назад +5

    21:40 . После Сноудена и без шпионского по есть смысл заклеивать камеру ))) Звук только не как не заклеишь ) ПС. со статьи по скьюел инъекции на сайте секьюритилаб началась моя карьера программиста где то в 2005 - том году ))

    • @vladimirs3456
      @vladimirs3456 Год назад +4

      на корпоративных ноутбуках к примеру Делл..звук только через внешнюю гарнитуру ..нет ни динамиков ни микрофона..и задвижка пластиковая на камере)

    • @onepunch8646
      @onepunch8646 10 месяцев назад

      А взлом камеры только на ноутбуки распространяется или как?

  • @Yajiv-ye4ry
    @Yajiv-ye4ry 2 месяца назад

    Кстати за датчик камеры отвечает драйвер который можно подменить и сделать так чтобы она не горела, когда камера записывает (но конечно надо еще переписать этот драйвер)

  • @user-cv6ij4ck9q
    @user-cv6ij4ck9q 7 месяцев назад

    ОТличный дядька. Приятно было слушать. ЖАль что мало)

  • @user-gj8im4oz8k
    @user-gj8im4oz8k Год назад +6

    Весьма достойно! 👍👍

  • @Alexander_Smit
    @Alexander_Smit Год назад +4

    Спасибо большое !!! Разбор офигенный - досмотрел до 3.00 и увидел что объясняется то что я читал ещё в 2008 году по поводу того что биосы китайских материнок и возможно не только имеют удалённый доступ...А теперь с распространением UEFI - так вообще, но это не точно!

    • @johnSmith-sm8xc
      @johnSmith-sm8xc Год назад

      вы бредите

    • @alexkart9239
      @alexkart9239 8 месяцев назад +1

      UEFI как раз, отчасти, решает эту проблему при помощи Secure Boot. Ты шьёшь заведомо чистый образ UEFI + ключи. После этого будет вызван подписанный и проверенный загрузчик, а он передаст управление только подписанному и проверенному ядру. Так можно сохранить уверенность, что хотя бы загрузчик, ядро и модули ядра - не заражённые. Ну, в теории это так должно работать.

    • @nikita_iPoD
      @nikita_iPoD 15 дней назад

      @@alexkart9239 к сожалению не всегда решает.. секьюрити бут может быть фейковым, даже у крупных доверительных компаний. недавно был скандал, несколько месяцев назад, оказалось, что у мси более трёхсот моделей мат. плат для пк и ноутов были с неработающим секьюрити бутом. фактически все новые платы. поправили ли косяк не известно (официально конечно как бы да). были и другие прецеденты с другими компаниями, где какая-то из функций защиты были сделаны для галочки, если погуглить, этого последние года 4 много. косяк или намеренно.. тут можно и конспирологом стать)

  • @user-qy8cf3vt9g
    @user-qy8cf3vt9g 10 месяцев назад

    12:45 наверное речь шла про ботнет. Может быть цепочка из например трех адресов, которые постоянно меняются

  • @QA_Universal
    @QA_Universal Год назад

    В фильмах перевод "адаптированный" - любые фразы должны быть "натянуты" на мимику актеров. Ну и фильмы снимаются по сценариям, воспроизводятся актерами иногда с допустимыми неточностями. Ну и фильмы это всего лишь фильмы, а не учебные пособия.
    Этот ролик - интересный формат, позволяющий принципиально понять что реально возможно, а что не а, ну и что сейчас в ИБ реально происходит.
    Спасибо!