Перейти к содержанию
Fixxxer®

Как Эксперт из Лаборатории Касперского делал экспертизу по уголовному делу о ДДОСе сайта Ассиста

Recommended Posts

alexgr

не хамите. Это раз. Держите свои эмоции в узде - это два. Вы заинтересованная - как минимум сторона - это три. Или хамство вам присуще изначально? Ни одного аргумента нет, так теперь хамим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
не хамите. Это раз. Держите свои эмоции в узде - это два. Вы заинтересованная - как минимум сторона - это три. Или хамство вам присуще изначально? Ни одного аргумента нет, так теперь хамим?

Алекс вам известно кто отвечает вопросом на вопрос? :))))))

И, помоему, Вы круто спутали кто и кому хамит. Вы провоцируете хамство сами своей наглой попыткой подменить понятия и броской латиницей. Раз-два и три - детям своим, если они у вас есть, так пишите. Мне не надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вот вы сами и сознались. Хамите, будучи заинтересованной стороной. Ваши аргументы выглядят набором слов защищающейся стороны, не более. Нет аргументов - не мучайте людям мозг коррупцией и переходной экономикой Переходить на детей совсем не следовало.

Модераторы - тема скатилась во флуд и хамство. Считаю исчерпавшей себя и предлагаю закрыть

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
вот вы сами и сознались. Хамите, будучи заинтересованной стороной. Ваши аргументы выглядят набором слов защищающейся стороны, не более. Нет аргументов - не мучайте людям мозг коррупцией и переходной экономикой Переходить на детей совсем не следовало.

Модераторы - тема скатилась во флуд и хамство. Считаю исчерпавшей себя и предлагаю закрыть

Модераторы закройте топик - тут БЕЗДОКАЗАТЕЛЬНО обвиняют Касперского в участии в коррумпированном деле!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Модераторы закройте топик - тут БЕЗДОКАЗАТЕЛЬНО обвиняют Касперского в участии в коррумпированном деле!

Правильно, надо выносить борьбу из виртуала на улицу! ТАКЪ! :lol:

http://vesti-kpss.livejournal.com/2129155.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
Правильно, надо выносить борьбу из виртуала на улицу! ТАКЪ! :lol:

http://vesti-kpss.livejournal.com/2129155.html

Возможное развитие сюжета "Прокуратура провела проверку сотрудника Лаборатории Касперского Блаженного Ануфриева"?

Напомнило: http://www.infox.ru/authority/law/2013/02/...boratorii.phtml

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
tramd
1. Логи:

<message sender="desp@imjabber.com" time="2010-09-27T13:10:09+04:00">

<div><span style="font-family: Helvetica; font-size: 14pt;">2к с хзмедии в китай - это мое</span><br /><span style="font-family: Helvetica; font-size: 14pt;">нужно еще будет дослать на зп + двойной бонус мише</span><br /><span style="font-family: Helvetica; font-size: 14pt;">еще я отдал уже 50к дело енгеля (20к - экспертизы, 30к - ускорить возбуждение уд)</span></div></message>

2. Ген прокуратура начала проверку.

Так где посмеятся то? У меня аргументы железобетонные. А у Вас - смешные.

Любителям логов от того же источника

http://redeye-blog.com/news/letajte-samole...e-ddos-jat.html

16 июля 2010 года поступает распоряжение на перевод $4000 на кошелек Z578908302415. Называется это «PR расходы, конкур борьба».

Но самое смешное, что кошелек Z578908302415, который уже встречался ранее в одном из моих постов, зарегистрирован лично на Артимовича Игоря Александровича, известного ддосера с ником Engel, с которым Паша давно уже делает новую фарма партнерку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Уважаемый dmart, в любом деле главное вовремя остановиться. Пока все что вы пытаетесь здесь доказать, особенно в какой форме это делаете - особенно у непосвященного зрителя вызывает абсолютно обратную реакцию от ожидаемой вами. Притормозите немного, попытка представить себя самым лучшим и "независимым" экспертом в деле, в котором вы сами замешаны по самое не хочу и совсем уж в нелицеприятном свете, не приведет к каким либо положительным последствиям. Для самого дела и вас лично. А люди, с которыми вы пытаетесь спорить и доказывать их глупость, непрофессионализм или заинтересованность, имеют в экспертном сообществе вес уж намного больше вашего. А доверие и репутация куда важнее любых утверждений, насколько бы правдоподобными их не пытался кто-либо представить

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
Уважаемый dmart, в любом деле главное вовремя остановиться. Пока все что вы пытаетесь здесь доказать, особенно в какой форме это делаете - особенно у непосвященного зрителя вызывает абсолютно обратную реакцию от ожидаемой вами. Притормозите немного, попытка представить себя самым лучшим и "независимым" экспертом в деле, в котором вы сами замешаны по самое не хочу и совсем уж в нелицеприятном свете, не приведет к каким либо положительным последствиям. Для самого дела и вас лично. А люди, с которыми вы пытаетесь спорить и доказывать их глупость, непрофессионализм или заинтересованность, имеют в экспертном сообществе вес уж намного больше вашего. А доверие и репутация куда важнее любых утверждений, насколько бы правдоподобными их не пытался кто-либо представить

Уважаемый Крилл,

1. Топик создал не я. Так что я ничего не пытаюсь.

2. Для непосвещённого зрителя (а так же как и для меня), ники на этом форуме - такие же не авторитеты. Так что проверить их знание и профессионализм мы не может.

3. А вот прочитать выступление Ануфриева и понять что он нёс конкретную чушь может любой программист:

- Восставление кода и названий функций с помощью IdaPro без отладочной информации - это невозможно. У меня сложилось впечатление что для Ануфриева IdaPro был как некая волшебная палочка, которой он размахивал и рассказывал - а вы знаете оно вот это может и это, вы попробуйте. Рекомендую.

- Человек который разбирает сотни страниц ассемблерного листинга в уме чтобы определить его функционал без отладчика. Этого не бывает. Или же для отладчики изобрели школьники кто в уме считаеть не умеет? :rolleyes: Сейчас прикинем, 32 бита: десятки регистров, 6 флагов. 4 миллиарда байт памяти. Ануфриев это в уме всё держит!!! :rolleyes:

- Человек который может откопилировать тысячи файлов в уме - это тоже бред. Проверить что там вообще код, а не его любимый, Отче наш, стоило бы. Но зачем. Опыт позволяет синтаксис и работоспособость проверить в уме :rolleyes: .

Так, что пожалуйста, не говорите про профессионализм таких людей. Его (профессионализма) просто нет. Да и откуда он в заказном уголовном деле. Хотели сделать ставку на имя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Так что я ничего не пытаюсь.

Ваш приход сам по себе показывает, что вы имеете цель. Цель понятна - тем более, что лично вы - лицо заинтересованное. Остальное - рющечки. Даже ваше хамство. ежели вы себя считаете высоким профессионалом (а оно так и вытекает из всех ваших постов), то ведите себя в рамках приличия. Кирилл прав - ваш поток сознания вызывает просто отторжение. Весь ваш пост и состоит из 3 пунктов, которые все уже выучили наизусть. А жонглирование понятиями про переходную экономику, коррупционную составляющую - это просто фон для подтверждения вашей белизны и пушистости? Чем больше вы об этом говорите - тем больше у нормального человека сомнений в этом. Особенно у живущего в этих же условиях. Кириллу респект

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
Так что я ничего не пытаюсь.

Ваш приход сам по себе показывает, что вы имеете цель. Цель понятна - тем более, что лично вы - лицо заинтересованное. Остальное - рющечки. Даже ваше хамство. ежели вы себя считаете высоким профессионалом (а оно так и вытекает из всех ваших постов), то ведите себя в рамках приличия. Кирилл прав - ваш поток сознания вызывает просто отторжение. Весь ваш пост и состоит из 3 пунктов, которые все уже выучили наизусть. А жонглирование понятиями про переходную экономику, коррупционную составляющую - это просто фон для подтверждения вашей белизны и пушистости? Чем больше вы об этом говорите - тем больше у нормального человека сомнений в этом. Особенно у живущего в этих же условиях. Кириллу респект

Уважаемый Алекс. С Вами вообще не о чем говорить в самом деле. Вы используя латиницу, до сих пор не поняли разницы между обвинением кого-либо в чем-либо и признанием факта преступления кого-либо в чем либо. Либо, как я уже говорил, - сознательно подменяете понятия - тогда вы ничем не отличаетесь от Блаженого Ануфриева.

Придется сразу разжевать иначе пойдут истерики - в моих постах я не говорил о том, что Ануфриев принял взятку, равно как и Касперский, как свершившийся факт - я лишь указывал на такое высказаное ему обвинение и свою, подчеркнуто субьективную точку зрения, что этот человек - преступник и я подозреваю его в этом преступлении, в том числе исходя из обьективных данных. Что вы собственно имели ввиду когда потребовали суд и прокуратуру - не совсем ясно, поскольку Вы, на мой взгляд, боитесь высказать это прямо. Вообще, была взятка вызывает сомнение, но боитесь это озвучить пока, ввиду очевидной глупости данного постулата (ахаха). На всякий случай вам скинули логи, академическое исследование логов и статьи Кребса. Имело бы смысл с Вами дискутировать по этой теме только лишь Вы бы предложили свою версию событий. Точка. В отсутствие оной - вы занимаетесь каким-то бредом. И да, бросайте латынь. Она реально вам наносит ощутимый вред.

МОЙ ПРИХОД? Уважаемый Алекс. Приход и исход свойственнен пророкам и наркоманам. Но не мне. Ваши домыслы, кем я себя считаю и цели моего появления - оставьте себе, если вы имеете наглость говорить о хамстве. Там же можете оставить прочие провокации. Кириллу и прочим я бы хотел сказать - что экспертам было бы к лицу обсуждать факты, а не домыслы. Мои цели, мой стиль, мой процессуальный статус, и все прочее не имеет никакого отношения в самом деле к тому, как восстанавливают ли функции в IDA Pro и в уме, возможно ли сравнивать принципиально различные исходный код и декомпилированный код в области установления авторства, обсуждал ли господин Гусев с господином Ступиным взятки за "экспертизу" в этом деле, публиковали ли три университета в США исследование по этим обсуждениям, писали ли об этом Кребс и Ко и прочим вопросам имеющим отношения лишь к фактам. Подменяя обсуждение фактов на латынь не к месту, и попытки раскачать на ответный посыл не приведет ни к чему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

до сих пор не поняли разницы между обвинением кого-либо в чем-либо и признанием факта преступления кого-либо в чем либо

Я и понял и знаю, ибо -(с) - не я - чту Уголовный кодекс и новый УПК Украины. И я прекрасно понимаю ваш текущий статус. Мой статус - наблюдающий. Или даже - наблюдающий за наблюдающими

экспертам было бы к лицу обсуждать факты, а не домыслы

Именно к этому я вас и призывал все время. Ваша личная точка зрения ясна, именно с точки зрения вашего статуса. Что и показала приведенная вами информация. Все. Все остальное покажет время - и вердикты, и обновления статусов. То есть - как я и говорил - ничего нового в этом мире подлунном. Мне в целом интересно происходящее с точки зрения наблюдателя, у вас другое, принципиально отличное видение ситуации. И оно понятно, потому неинтересно. Я уже написал - все ваши длинные посты сводятся по сути к трем фактам и многими рассуждениям вокруг возможных (ключевое слово) нарушений и коррупционных действий. Но могу сказать, что многие факты - ужасные - объясняются совсем не злым умыслом, а глупостью либо уверенностью в правом деле творящего.

И последнее - ваша логика как раз ясна, и обиды более чем понятны, откуда проистекает много эмоций, которые вы не всегда контролируете. Под горячую руку стало плохо переходить из ВирусБлокады в ЛК. Мне с точки зрения наблюдателя - это хорошо с точки зрения карьеры человека. И Stuxnet попадает "под раздачу"....

Но тема все же исчерпала себя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
до сих пор не поняли разницы между обвинением кого-либо в чем-либо и признанием факта преступления кого-либо в чем либо

Я и понял и знаю, ибо -(с) - не я - чту Уголовный кодекс и новый УПК Украины. И я прекрасно понимаю ваш текущий статус. Мой статус - наблюдающий. Или даже - наблюдающий за наблюдающими

экспертам было бы к лицу обсуждать факты, а не домыслы

Именно к этому я вас и призывал все время. Ваша личная точка зрения ясна, именно с точки зрения вашего статуса. Что и показала приведенная вами информация. Все. Все остальное покажет время - и вердикты, и обновления статусов. То есть - как я и говорил - ничего нового в этом мире подлунном. Мне в целом интересно происходящее с точки зрения наблюдателя, у вас другое, принципиально отличное видение ситуации. И оно понятно, потому неинтересно. Я уже написал - все ваши длинные посты сводятся по сути к трем фактам и многими рассуждениям вокруг возможных (ключевое слово) нарушений и коррупционных действий. Но могу сказать, что многие факты - ужасные - объясняются совсем не злым умыслом, а глупостью либо уверенностью в правом деле творящего.

И последнее - ваша логика как раз ясна, и обиды более чем понятны, откуда проистекает много эмоций, которые вы не всегда контролируете. Под горячую руку стало плохо переходить из ВирусБлокады в ЛК. Мне с точки зрения наблюдателя - это хорошо с точки зрения карьеры человека. И Stuxnet попадает "под раздачу"....

Но тема все же исчерпала себя.

Смеялся долго. Про много эмоций и контролирование их. Про ужасные домыслы и глупость.

Ещё раз повторую - на глупые провокации человека даже не понимающего суть (Вас) - не ведусь.

Или делающего вид, что не понимает очевидные истины. В любом случае выглядит глуповато и наигранно :rolleyes:.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Тогда для вас расшифровка. Эксперт - точно такой субъект процесса как и остальные. Его мнение может быть принято к рассмотрению, а может быть отклонено. Это первое

Второе - самое смешное - у любой стороны процесса есть право на отвод эксперта, а также на назначение повторной экспертизы (речь идет о внешнем эксперте).

Третье - если эксперт что то там изложил или написал или свидетельствовал - это дело ЛИЧНО эксперта - он высказывает свое личное мнение. (он рискует своим именем и статусом etc.). В вашем праве доказал его полную несостоятельность как эксперта. Тем более, что у вас масса аргументов.

остальные темы - несовпадения, подмены - к экспертизе не имеют отношения, они имеют отношение только к нарушению процессуальных норм другим субъектом процесса.

Мог бы еще пару страниц написать, но это сухой остаток.

Пишу, потому как четырежды приглашался экспертом, трижды соглашался, но - ни разу - результаты экспертизы не были приняты к рассмотрению судом. Это уже искусство адвоката.

А у вас все в куче- эксперт (ваша позиция ясна), ЛК, следственные органы, Стакснет, люди..... причем те, которые вовсе не при чем. То есть эмоции

таким образом, налицо три факта - все остальное информационный шум

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
таким образом, налицо три факта - все остальное информационный шум

Нестоятельность эксперта и логи с обсуждением взяток, достоверность которых была подтверждена 3я иститутами в США - это инфрмационный шум?

Вы с каждым постом пишете всё смешнее и смешнее :rolleyes:.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

это в суд, плз. Один раз написали- здесь все поняли. Это ваши доказательства, ок? И ваши эксперты. Мнение которых тоже могут не принять во внимание.

Эксперт от обвинения рискнул своим именем - это его личное неотъемлемое право. Верно? У вас в руках отличные козыри

Только - Стакснет здесь не при чем, как и ВирусБлокада.... Потому ваши мантры выглядят гораздо смешнее для человека в теме процессуального законодательства

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
это в суд, плз. Один раз написали- здесь все поняли. Это ваши доказательства, ок? И ваши эксперты. Мнение которых тоже могут не принять во внимание.

Эксперт от обвинения рискнул своим именем - это его личное неотъемлемое право. Верно? У вас в руках отличные козыри

Только - Стакснет здесь не при чем, как и ВирусБлокада.... Потому ваши мантры выглядят гораздо смешнее для человека в теме процессуального законодательства

Да какое имя у мальчика с длинными волосами и молотом тора в ухе. Который про IDA Pro узнал буквально за неделю до похода в суд.

У всех свои головы. Только Ч.2 Ст.307 УК РФ никто не отменял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bsod

Друзья, завязывайте пожалуйста с анально-фекальными постами.

Возвращаясь к теме у меня вопрос - что произошло с экспертизой ГрупИБ? Она отозвана из дела?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Флейм удалил. dmart Вы ошибаетесь на счет sda.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
Флейм удалил. dmart Вы ошибаетесь на счет sda.

Ошибаюсь в каком смысле?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

dmart очевидно что вы слили этот форум, и даже без цензуры, идите дальше,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
dmart очевидно что вы слили этот форум, и даже без цензуры, идите дальше,

Поясните. Я не понял Вашей мысли.

P.S. Вот посты sda зря удалили. Пусть бы были :rolleyes:.

Друзья, завязывайте пожалуйста с анально-фекальными постами.

Возвращаясь к теме у меня вопрос - что произошло с экспертизой ГрупИБ? Она отозвана из дела?

Ещё раз повторюсь. Зря потёрли sda. Раз он больше ничего сказать не может...

А причём тут Group IB?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

dmart

1. sda никакого отношения к ЛК не имеет.

2. У нас здесь свои правила. И этими правилами флейм запрещен. Запрещенный контент удален в соответствии с правилами форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dmart
dmart

1. sda никакого отношения к ЛК не имеет.

2. У нас здесь свои правила. И этими правилами флейм запрещен. Запрещенный контент удален в соответствии с правилами форума.

Возможно и не имеет. Только вот как минимум сильно ей интересуется: http://www.anti-malware.ru/forum/index.php...c=24521&hl=

Раз он нарушил правила - нужно его забанить.

Конечно, может я преувиличиваю, только вот сослался я на этот форум на нескольких других и сразу появились правила и закончилось отношение sda к ЛК.

И позорище которое писал sda потёрли. Какое совпадение!

А по мне так, кто-то просто испугался... Не ну конечно же у Вас правила, а днём правил не было :rolleyes:.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

dmart, а вас нет каких-нибудь других доказательств, кроме хрени (простите но эти логи жабера для меня хрень)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×