Что такое анклав, пример тестового проекта и анализ применения анклава в блеке

Тема в разделе "WASM.HEAP", создана пользователем X-Shar, 12 окт 2020.

  1. X-Shar

    X-Shar Active Member

    Публикаций:
    0
    Регистрация:
    24 фев 2017
    Сообщения:
    354
    В этот раз там статей не много, может даже несколько призовых мест занять.)

    Если так, то это электрику можно два года не работать.)

    Вот всё познаётся в сравнении, кому-то 5К. это очень мало, а кто-то может на эти деньги два года жить и не работать.

    Но там важный момент и админ про это говорил, и я согласен с ним.Не нужно относится к конкурсу, как к комерсу, т.е. никто не гарантирует призовое место и это нужно понимать, т.е. что-бы не расстраиваться сильно потом.)
     
  2. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    Еще две недели до конца конкурса, за это время вполне можно статью осилить. Я две статьи написал за неделю по вечерам. Так что вполне вероятно, что ближе к концу конкурса будут появляться еще больше статей.

    Первое место - это больше года работы простым белорусским электриком. Вообще забавно все считать в зарплатах белорусских электриков, как бы намекая на нереальность ситуации, что такой спец может зарабатывать такие деньги. Если бы я не знал, что Индий на самом деле работает авером, то эта ситуация вызывала бы дикий когнитивный резонанс.

    Ну для меня, как не блекушника, 5к это весьма приличная сумма, это немногим больше моей месячной зарплаты. Для блекушников да - это может и не деньги.
     
  3. X-Shar

    X-Shar Active Member

    Публикаций:
    0
    Регистрация:
    24 фев 2017
    Сообщения:
    354
    Для меня тоже это большие деньги, я работаю не в Москве и не темлидом, мне ещё больше нужно работать, что-бы получить 5К.)

    Не я по более электрика получаю конечно, но всё-же очень часто задумываюсь, что нужно что-то менять в жизни, не блеком я конечно заниматься не буду, всё-же это не моё.)))
     
  4. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    А сколько тебе сейчас лет, кем ты работаешь и сколько получаешь?
     
  5. X-Shar

    X-Shar Active Member

    Публикаций:
    0
    Регистрация:
    24 фев 2017
    Сообщения:
    354
    32.

    Работаю в сфере гражданской авиации сейчас, в сфере разработки бортового оборудования, работа интересная и специфическая, но зарплаты там смешные, даже говорить не буду, да для моего региона считается не плохо...)

    В целом, если не говорить про зп. в моей работе всё устраивает, интересные задачи, есть чему учится, много задач в области системной разработки и т.д.

    Но вот ЗП. конечно убивает всякое желание развиваться в этой области.:dntknw:
     
  6. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    А на чем вы там софт пишите? На сишечке? Я знаю, что в штатах и в европе для авиации много где используют аду.

    Да, забавно, как сфера компьютерной безопасности привлекает людей разных специальностей. Один электрик, второй работает в сфере авиации. Если взять какой-нить хсс, то выяснится, что там 90% всяких блекушников и скрипткидиссов, один я работающий в вайте по специальности, остальные электрики, авиаторы и тд)).

    Сложно сказать, если нет возможностей для развития не только с точки зрения знаний, но и с точки зрения карьерного роста, то может что-то другое поискать. Даже если живешь в глубинке, как наш мнимый электрик, можно попробовать найти удаленку в какой-нить хорошей компании.
     
    X-Shar нравится это.
  7. X-Shar

    X-Shar Active Member

    Публикаций:
    0
    Регистрация:
    24 фев 2017
    Сообщения:
    354
    Ну я работаю в группе разработки ОСРВ, там ядро и драйвера на чистом си, сама система поддерживает аду, т.е. функциональное по уже пишется на аде, либо си.

    Причём сам язык си ОЧЕНЬ ограничен стандартом https://ru.wikipedia.org/wiki/MISRA_C

    Ну собственно и само функциональное ПО ограничено много чем-там, например период исполнения программы и т.д.

    Ещё сами разрабатываем загрузчики, типо-там U-Boot:https://ru.wikipedia.org/wiki/Das_U-Boot

    Тут ассемблер, си.

    Мне как-раз больше всего нравится разрабатывать загрузчики для железок, самое любимое задание, т.к. там ничего нет, нужно самому настроить железку, написать свою консольку и т.д., незнаю почему, но получаю кайф от этого...

    А-так я больше драйвера пишу к железу, для ядра редко что-то делаю.)

    Да, нужно решиться на это.)

    Я не далеко от Москвы живу, можно и уехать в Московию как вариант, либо удаленка, как-то выставлял резюме, интерес ко мне есть, но если переезжать там свои проблемы, с тем-же жильём и т.д., удаленка как вариант можно, но пока думаю, скорей-всего так и будет, либо удаленка, либо переезд в другой город.

    А может вообще полгодика отдохну от работы, иногда полезно вообще отдохнуть и нигде не работать, главное что-бы не совсем долго это было.)))
    --- Сообщение объединено, 16 окт 2020 ---
    Многие либо нигде не работают, либо работают вообще не в айти, да и по образованию даже не технари.

    По хорошему блек, это не от хорошей жизни.
    Для многих там это единственный заработок в жизни, вообще блек это всегда риск и не очень хорошо, да и не все там зарабатывают заоблачные суммы, понтоваться конечно на форуме каждый может, но по факту не думаю что там и 20% зарабатывают прям-таки уж много, думаю сравнимо с твоей зп., но не на много больше.)
     
  8. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    Там то и дело появляются предложения в стиле пилить обфускатор за 10к в месяц. Я в этом шарю, я мог бы выполнять эту работу, проблема в том, что если эти господа, которые будут использовать мой обфускатор, будут набутылены, то и меня набутылят вместе с ними. А я слишком стар, чтобы об этом переживать. 10к в месяц я наверное никогда не буду зарабатывать, работая в вайтхете, вне зависимости от должности и организации. Так что деньги у них есть, грязные деньги, но они есть. Как та тема, что какие-то там блекушники внесли миллион зеленых президентов депозита на форум. Понятно, что это история скорее всего выдумана для взаимной рекламы форума и партнерских программ блекушников, но как бы...
     
    X-Shar нравится это.
  9. X-Shar

    X-Shar Active Member

    Публикаций:
    0
    Регистрация:
    24 фев 2017
    Сообщения:
    354
    Rel, да всё правильно ты мыслишь, я примерно также рассуждаю.

    Если там работать с ними, то во первых обязательно нужен другой акк., т.к. по этому акку тебя пробить не составит труда, прочитав твои посты как тут на форуме, так и на xss.

    Это первое, второе, 10К это большие деньги и если слишком часто будешь оперировать такими суммами, уже заинтересуются спец. службы, тут надо ещё думать как их выводить безопасно, а это не так легко на самом деле...

    Т.к. все карточки банков, онлайн переводы, всё это отслеживается и в случае чего как минимум уже на заметку возьмут.

    Да если тебе пару раз прийдет там 500К. рублей, или лям, никто особо не будет интересоваться, но если это будет постоянно и большие суммы, тут 100% будет проработка в спец. службах, не нужно прибывать в иллюзиях, всё давно контроллируется, лучше-да жить спокойно и без этой фигни, потом неотмоишься.)

    Кто-то конечно мыслит по другому.
    --- Сообщение объединено, 16 окт 2020 ---
    Я незнаю почему я в этой теме, так-то за всю жизнь никакой материальной прибыли не получил, от этого дурацкого увлечения.
    Только когда попал на XSS, там по конкурсу и за статьи админ платил, а-так и не припомню особой какой-то мат. выгоды...)

    Вообще даже подумываю забить на это всё, т.к. иной раз времени уходит много, а в реале профита нет никакого.

    А в теме я из-за того-что в школьный период подцепил вирус и стал потом изучать антивирусы, были интересны антивирусы, потом экспериментировал с настройками и т.д.
    Потом поднял форум на эту тему, правда он полуварезный был и там размещались ключи для ав в основном, ну и обсуждались защитные решения.

    Там кодинга не было практически, но были фаны антивирусов, там прикольно было их троллить...)))

    Сейчас это не интересно никому, а что-бы что-то делать в малваре, нужно этим жить, т.е. постоянно что-то там изучать, наращивать наработки, иначе получается, что что-то делаешь, а по факту никому не нужно ничего...:dntknw:

    Так-то из моего окружения в реале, никто не интересуется ИБ. Вон одного недавно ВК взломали, хотя как кодер он очень крутой, много чего знает.
    Почему-то бытует мнение, если кодер, то типо обязательно и в ИБ крутой, нефига подобного...)))
    --- Сообщение объединено, 16 окт 2020 ---
    Да, лан ты не на много старше меня.

    Это-же не 70 лет, вполне можно до этого возраста что угодно делать и менять.

    Если семьи нет, то проще, если семья есть, то конечно сложнее что-то менять, но тоже можно.

    В целом наверное самый работоспособный возраст.)))
     
  10. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.574
    Заведи другой акк, работай только через него, сиди в нем через тор, бабки выводи курьером в нал через дропа..
    если заморочиться, можно все это организовать, вопрос - стоит ли. Дело не в том даже что поймают, а в нервах - если есть склонность к тревоге, то можно превратить жизнь в ад. Трястись потом от каждого звонка в дверь или от каждого человека в форме. Кроме шуток, был у меня знакомый, что сошел с ума на этой почве. У него пошли реально большие деньги, но , видимо, имея не особо сильную психику (или просто было что терять, хз) чел начал параноить, менять квартиры, жабы, профили, а потом вообще пропал неясно куда. И толку ему с того бабла теперь, или сопьется или сторчится. Тут надо здоровую психику иметь, или хотя бы понимать, что тюрьма (если что) не конец жизни, там тоже люди и в принципе жить можно (хоть и плохо, конечно).

    Просто тут еще такой момент - вот у вас там зп несколько тысяч баксов. А прикинь вот провинцию той же Укропии, где средняя зп 150 баксов, и то работы нет, ес-но что люди идут в блек, чтобы хотя бы штуку баксов платили каким-то саппортом, это уже олигатор в тех реалиях.
     
    X-Shar нравится это.
  11. X-Shar

    X-Shar Active Member

    Публикаций:
    0
    Регистрация:
    24 фев 2017
    Сообщения:
    354
    Ну это в Московии, или там Питер, может-быть Казань, там большие ЗП.

    И там реально зарабатывать и 5К., и в среднем ЗП. больше 1К. баксов наверное.

    А так, какая штука баксов ?

    Вот для моего региона, если в переводе в рублях, штука баксов это 75К. рублей, и такую зп. ещё найди, средняя ЗП. это 50К. грязными, а по факту даже за 50К. ещё нужно найти работу, реально везде предлагают 35-40К., я получаю чуть больше этой средней зп., ну 60 выходит и считается что это круто, т.к. даже такую работу ещё найди...)
     
  12. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    Что такое укропия? Ну если человек с головой, то он может удаленку найти. Есть компании, которые готовы даже оплачивать сьемные квартиры хорошим работникам. Я так пожил и поработал два месяца в другой стране. Много тут слышал отговорок от белорусских электриков, мол удаленка у них запрещена и тд, но ни верю ни одному слову.

    Да, тут нормальные зарплаты, канеш жалко, что рубль так упал по отношению к доллару и евро, но в целом от 150к в москве вполне можно жить и снимать себе жилье даже с семьей. Так что и в переезде в резиновую тоже не вижу особых проблем, если здесь предлагают нормальную должность и нормальную зп.

    В москве таксисты поднимаю 60-80к без высшего образования и без нихера. Нормальный разработчик вполне может 150-200к зарабатывать, а уже как вы там говорите "спец" и того больше. Другое дело, что канеш сейчас всякие лоулевел системщики мало кому нужны. Но тем, кому нужны, те должны хорошо платить.

    Ну 60 канеш маловато, это считай всего две зарплаты белорусского электрика. Канеш цены в твоем регионе пониже чем в москве наверняка, но мне кажется, что тебе стоит ну хотя бы начать думать и интересоваться другими работодателями. Твое дело канеш, но тебе, мне кажется, даже сейчас по силам иметь зарплату в 2-2.5 раза больше.
     
  13. _edge

    _edge Well-Known Member

    Публикаций:
    1
    Регистрация:
    29 окт 2004
    Сообщения:
    631
    Адрес:
    Russia
    на мониторинг в налоговой вы попадете, имхо, и при меньших суммах (возможно, даже на порядок меньших)

    так это, отвлеклись ) что можно сделать с помощью анклавов, что до сих пор нельзя было сделать без них? начать выпускать софт (новые версии онтевирусов, хорошо если не новые версии ОС), который на камнях без поддержки анклавов не запустится? вижу такой рабочий вариант.

    offtop, делайте тише звук
     
    Последнее редактирование: 16 окт 2020
    hiddy и Indy_ нравится это.
  14. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    _edge,

    Анклав не может иметь системный интерфейс, тогда это тупо обычный канал обмена данными открытый. Зачем скрывать что то в ядре, если сам поток данных доступен всем. Может кто то объяснить суть системных анклавов, походу это никто не понимает не использует и впилино было в ось тупо что бы было за бабки. Обычно IA довольно продуманная архитектура была, но последнее время решения не рациональны всякий треш толкают только бы больше технологий на кристалл накатить что бы дороже стоило.
    --- Сообщение объединено, 16 окт 2020 ---
    _edge,

    > нельзя было сделать без них?

    Я говорил выше что разницы между анклавом и секцией с эксклюзивным доступом нет никакого, второе более безопасно. Да и спец железо не нужно.
     
    Последнее редактирование: 16 окт 2020
  15. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    Жалко, что никто не спрашивает мнение Инде о том, чтобы еще накатить на кристалл, а то бы у нас уже давно процы со встроенным визором были, эхх...
     
  16. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    Они давно со встроенным, вот только он не полноценный и сделан для запуска ос в ос.
     
  17. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    Ну вот если бы они тебя спросили, то он был бы полноценный, и мы бы им крутили тысячи семплов. OEP бы находили и все аверами бы работали. Вот была бы жизнь, эх...
     
  18. НетРегистрации

    НетРегистрации Member

    Публикаций:
    0
    Регистрация:
    1 фев 2020
    Сообщения:
    72
    Возможено анклавы могут применяться для защиты от несанкционированного копирования - не какой-нибудь HASP.
    Но на мой взгляд главная цель - поддержка закладок в виде черных ящиков в американских ОС.
     
  19. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.241
    А анклав то выходит ненастоящий!
    --- Сообщение объединено, 17 окт 2020 ---
    Ты просто не понимаешь, архитекторы Интела не могут создать секьюрный анклав. По настоящему секьюрный анклав может создать только Индий. И то, только если у него будет мотивация.
     
  20. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    ryuk,

    > Ты же с этими анклавами бегаешь несколько лет

    Нет не с этими, термин один описывает две разные техниники.

    СА не имеет интерфейса, сама выборка реализует софт анклав. А системный смысла не имеет, тк есть штатный канал обмена данными(ядерный интерфейс и его реализация).