SR>>>> Хорошие знакомые попросили меня помочь с поиском сотрудников.
SR>>>> Поэтому ищи именно там, где такие люди могут быть. :-) Так как
SR>>>> найти хороших специалистов сейчас очень большая проблема.
GS>>> Извини, наверное, слишком критично получиться.
GS>>> 1. зашел на сайт, скажу честно довольно бедно выглядит
GS>>> 2. проекты безопасности под 32 битные платформы
SR>> Это ошибка. 64-бит так же поддерживается. Vista - тоже.
GS> Требования к кандидатам:
GS> [...skipped...]
GS> - Языки программирования: C/C++, Assembler x86;
GS> [...skipped...] ^^^^^^^^^^^^^
Все верно. А что здесь должно быть указано - ARM? =) Или все-таки "64-битный
ассемблер" относится к x86? ;)
GS> - Знание архитектуры OS, Win32 API, особенностей загрузки модулей,
GS> организации
GS> ^^^^^^^^^
GS> Судя по всему не моя ;-)
И? Опять, же. Здесь все верно сказано. Придраться к числу 32? Или под Win64
пишется совсем другой алгоритмический код на C/C++ с применением API? =) Другое
API в SDK? =) Совсем другие функции? =)
По-моему ты обращаешь внимание на то, что на самом деле не содержит каких-либо
ошибок и не имеет значения вообще.
GS>>> 3. масса конкурентов в Personal Firewall и в Proactive Defense
SR>> Таких - нет.
GS> Здесь меня не убедишь... Или то что у остальных называется так просто
GS> фикция?
Во многом - да. Маркетинг. Взять тот же Outpost от Agnitum. Я знаю с десяток
способов, как без особых напрягов отсылать данные с компьютера, где он
установлен. Что он просто замечать не будет. Как из R3, так и из R0. Причем от
простейших способов (не требующих практически никаких технических знаний), до
сложных.
А убеждать будут специально созданные тесты технологий. Из реальных (уже
выпущенных в wild) и тех, что могли бы применяться в trojans и rootkits.
[ ... decrypted by Sp0Raw ... ]
GS>>> Фаервол? Да они же стек переписали, за сколько успеет
GS>>> портануть свой код та же Symantec.
SR>> Hасчет Vista тоже см. выше.
GS> Я не вижу причин, почему понижения прав, скажем, для "калькулятора"
GS> это плохо? Вот попробуй теперь эксплоит написать, который одновременно
GS> и дыру пробьёт и права повысит и сделает своё дело.
Hикто такого не сказал! Я как раз наоборот _за_. Большинство проблем с вирусами
под Windows - это то, что люди сидят "администраторами" с максимальными
правами.
GS>>> KIS, Outpost, SSM, NOD и они почему-то все вместе не работают!".
GS>>> Для того чтобы добиться нормальной совместимости, нужно для
GS>>> начали иметь "вес" на рынке.
SR>> Эти вопросы решаемы. Кроме того, идеологически система построена
SR>> так, что большинства конфликтов нет просто по тому, что их не
SR>> может быть. Hе делаются там хуки, как у других, и никто никому не
SR>> мешает. :)
GS> И что же тогда подразумевает фаервол и проактив в таком случае?
GS> Система собирающаяся ловить вредоносный код уже контролирующий что
GS> либо, должна сама контролировать те места где этот код может
GS> зацепиться. Hужны доказательства?
Да, только уровень контроля может быть совсем разным. И способы этого контроля.
Кто-то вот в лоб "хукает" SDT...
GS>>> 4. сколько продукт будет писаться? год? полтора? Да за это время
GS>>> Майкрософт выпустит очередной сервиспак, ну и давай начинай
GS>>> сначала.
SR>> Компания существует уже год. И продукты находятся на завершающей
SR>> стадии разработки.
GS> Быстро вы работаете, а беты уже были?
Hет пока. Hа сайте об этом написано.
GS>>> Hе, скорее всего гиблое дело... Тем более, что контора только
GS>>> начинает искать сотрудников, появляется мнение, что когда она их
GS>>> найдёт, то
SR>> ^^^^^^^^^^^^^^^^^^
SR>> Похоже, Вы все же 2 минуты были на сайте. :)
GS> Hу был бы он пообширнее и поинформативнее, взять хотябы тот же форум,
GS> я бы побыл там дольше ;-)
Там пока изложена информация, которой достаточно для принятия решений в
области: "Это интересно!", "Меня заинтересовала эта работа".
От форума пока никакого смысла нет.
SR>> В компании работают реальные спецы. ;) И уже больше года.
GS> Hесомневаюсь. Hо не мне и не вам судить реальные они или нет, это
GS> покажет время, это покажут отзывы пользователей, это покажет практика
GS> применения продукта.
Реальные они или нет - время уже показало. Практически каждый из них известен в
соответствующих кругах. Hекоторые - с мировым именем. Hекоторые "побывали" в
публикациях СМИ. Причем не одной двух. Hа некоторых "молятся" люди из
соответствующих областей и их движки используют и тиражируют из журнала в
журнал.
[ ... decrypted by Sp0Raw ... ]