URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 102927
[ Назад ]

Исходное сообщение
"Объявлены победители соревнования по созданию запутанного ко..."

Отправлено opennews , 06-Июн-15 07:03 
Объявлены (http://underhanded-c.org/?p=27) победители седьмого конкурса "Underhanded C Contest", участникам которого предлагалось создать небольшие и легко читаемые программы на языке Си, которые с виду не вызывают подозрений, но выполняют скрытые и непредсказуемые действия. Чем труднее при проведении аудита кода распознать скрытую вставку, тем выше ставится оценка участнику. Приз символический - сертификат на 200$ для покупки в магазине ThinkGeek.


В качестве задания был предложен сценарий скрытого отслеживания спецслужбами активности пользователей в социальных сетях. Участникам было дано задание подготовить код сервиса, позволяющего отправлять 140-символьные сообщения, в который встроена функция скрытого сохранения сообщений, удовлетворяющих определённой маске, содержимое которое должно быть сохранено в тайне (т.е. маска должна передаваться в виде хэша, не дающего владельцу узнать по каким ключевым словам ведётся фильтрация). Задача программиста — уведомить пользователя о факте архивации сообщения, при чём сделать это так, чтобы заметить это в коде было очень сложно.

URL: http://underhanded-c.org/?p=27
Новость: http://www.opennet.me/opennews/art.shtml?num=42378


Содержание

Сообщения в этом обсуждении
"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено бедный буратино , 06-Июн-15 07:03 
вообще не палятся

"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Аноним , 06-Июн-15 08:26 
>  Задача программиста — уведомить пользователя о факте архивации сообщения, при чём сделать это так, чтобы заметить это в коде было очень сложно.

ключевое слово "уведомить"


"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Аноним , 06-Июн-15 13:16 
Ага, причем в десятый раз, при этом опять разжевывая и объясняя, в чем "фишка" (Outright typos, timing channels и.т.д).
Но да, тему не читай, по ссылке не ходи.

"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено taliano , 06-Июн-15 08:00 
Иногда достаточно поменять комментарии местами и в этой каше уже никто не разберется.

"Объявлены победители соревнования по созданию..."
Отправлено arisu , 06-Июн-15 08:06 
> Иногда достаточно поменять комментарии местами и в этой каше уже никто не
> разберется.

про условия не читай @ чушь отвечай

неудивительно, что ты с такой болью о «каше» рассказываешь. так это… горшочек, не вари.


"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено manchelsi , 06-Июн-15 09:38 
Это называется ТЗ от спецслужб за 200$. Не думал, что в гэбня настолько нищебродская организация.

"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Аноним , 06-Июн-15 10:22 
Они смогли даже ТЗ написать так, что не с первого раза понимаешь...

"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено systemd_anonymousd , 06-Июн-15 17:31 
> Это называется ТЗ от спецслужб за 200$. Не думал, что в гэбня
> настолько нищeбpoская организация.

Опуская факт того, что ТЗ немного о другом, гэбэ тоже хочет "оптимизировать" затраты и положить больше денежек себе в карман.
:)


"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Аноним , 06-Июн-15 10:22 
для наваривания потом корпорастов что ли конкурс

"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Аноним , 06-Июн-15 10:23 
где эти наработки потом будут использоватся и кем ?

"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Kotan , 06-Июн-15 10:59 
Нигде и никем. Это шуточное соревнование, понимаете? Не хакатон, не pwnium.

"Объявлены победители соревнования по созданию..."
Отправлено arisu , 06-Июн-15 11:02 
> Нигде и никем. Это шуточное соревнование, понимаете? Не хакатон, не pwnium.

ну, только отчасти шуточное. продемонстрированые методы вполне стоит запомнить, чтобы при аудите публичного кода не пропустить. так что помимо развлекательной цели есть и вполне практические последствия.


"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено sprutos , 06-Июн-15 10:50 
"сделайте для нас оружие, которым мы вас победим! ну, кто из вас круче других?!"

"Объявлены победители соревнования по созданию..."
Отправлено arisu , 06-Июн-15 11:00 
> "сделайте для нас оружие, которым мы вас победим! ну, кто из вас
> круче других?!"

вообще, я уверен, что все, кто тут вякают нечто подобное — как раз и есть агенты всяких разведок. потому что кто больше всего боится гласности? предупреждён — значит, вооружён. опасно. нельзя публично показывать такие способы!


что характерно — подобные тебе идиоты даже не читали условия конкурса. который нацелен на способы, позволяющие под пристальным оком Большого Брата всё‐таки организовать утечку информации к тем, за кем следят. то есть, мало того, что конкурс помогает задуматься над тем, где следует искать косяки при аудите публичного кода, но и цель у него вполне этичная. ах, как вам это не по нраву!


"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Куяврег , 06-Июн-15 11:26 
так и в обратку это можно использовать, если что.

"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Аноним , 06-Июн-15 15:28 
Заголовок вводит в заблуждение.
Запутанный код на C - это The International Obfuscated C Code Contest и подобные ему.

Тут же явно написано, что Underhanded. Перевести его можно по-разному, но уж точно не "запутанный".


"Объявлены победители соревнования по созданию запутанного ко..."
Отправлено Boboms , 06-Июн-15 19:43 
Ну так подкорректируй, есть же редактирование.

"Объявлены победители соревнования по созданию скрытного кода..."
Отправлено manster , 07-Июн-15 00:05 
мда - практически открытое признание проблемы аудита открытого кода ...

Господа, мы конечно понимаем Ваши заявки, но ведь это же все увидят!

-Вы не волнутЭсь, это проблему берем на себя...  Устроим конкурс по сокрытию кода и вуаля!


"Объявлены победители соревнования по созданию скрытного кода..."
Отправлено Аноним , 07-Июн-15 13:38 
>  мда - практически открытое признание проблемы аудита открытого кода ...

Странно написанный код - в открытые проекты обычно все-таки не берут.


"Объявлены победители соревнования по созданию скрытного кода..."
Отправлено Аноним , 07-Июн-15 10:48 
stuxnet-2 новый делать будут ? Нафига тогда проводить ?

"Объявлены победители соревнования по созданию скрытного кода..."
Отправлено Аноним , 07-Июн-15 13:37 
Вот так АНБ учится внедрять закладки, за всего 200 баксов. Правда, фэйл в том что все теперь знают как они это будут делать :)

"Объявлены победители соревнования по созданию скрытного кода..."
Отправлено nc , 08-Июн-15 09:57 
А есть где-то архив с полными версиями исходников?

"Объявлены победители соревнования по созданию скрытного кода..."
Отправлено Некто , 09-Июн-15 14:59 
Спонсоред бай АНБ

"Объявлены победители соревнования по созданию скрытного кода..."
Отправлено Аноним , 11-Июн-15 07:36 
Провокация со стороны АНБ, все уже давно внедрено это способ отвлечь.