LINUX.ORG.RU
ФорумJob

Реверс инженер удаленно

 , , ,


0

3

Сап лор, пополняю команду реверс инженеров.
Суть - реверсить бинарные приложения (чаще скомпилированных на швиндоус) вынимать БД и описывать в документации структуру, приложения типа каталогов с древовидной структурой и всякими разными схематичными рисунками.

Приложения написаны на чём угодно, главная задача найти БД выгрузить, понять структуру и задокументировать.

В среднем за один реверс 90-150к в зависимости от сложности.
В месяц один инженер успевает разобрать от 1 до 3 каталогов, всё зависит от скилла и сложности поставленной задачи.

Так же возможна работа по фиксированной ставке, обсуждаем минимальный объем сумму и начинаем работать.


Связь: VictimOfLoveToLinux@yandex.com

Можно пару примеров потыкать? А то мне кажется, что в некоторых случаях задача неплохо решается полезными инструментами почти без участия человеков.

Deleted
()
Ответ на: комментарий от Deleted

Пиши на почту можно попробовать, но документировать надо для человеков.

VictimOfLoveToLinux
() автор топика
Ответ на: комментарий от micronekodesu

Документирование структуры БД является законным, кмк.
Ресверс-инжиниринг по нашим законам точно законен, вопрос в дальнейшем применении результата работы.

Deleted
()
Ответ на: комментарий от Deleted

Ресверс-инжиниринг по нашим законам точно законен

Потом следователю это расскажете:

УК РФ Статья 272. Неправомерный доступ к компьютерной информации
"...до четырех лет..."

level1 ★★
()
Ответ на: комментарий от Deleted

Статистикой обладает только практикующий юрист. И то только в рамках своих случаев.

На деле с большой долей вероятности это будет выглядеть так. Придешь ты к следователю. На столе у него УК. В лучшем случае расширенное издание с лебедевскими комментариями. А вот Гражданского Кодекса на столе не будет.

Дальше он откроет кодекс и задаст два вопроса: имело ли место модификация и копирование, и есть ли у тебя разрешение от разработчика. Всё, состав есть.

Потом пойдет по квалификациям: деньги за работу получал (корыстный мотив), была договоренность с заказчиком (предварительный сговор)?

Встать, суд идет.

level1 ★★
()
Ответ на: комментарий от level1

Слушай, мне кажется по твоему поведению что ты принимаешь наркотики, а ты знаешь что за это есть наказание?

А наверно раз принимаешь ещё и распространяешь? А за это тюрьма нары.

VictimOfLoveToLinux
() автор топика
Ответ на: комментарий от level1

В том виде как описано в посте - не криминал. Не надо всего бояться. Бога нет, Жириновский - клоун и это не наказуемо.

Shaman007 ★★★★★
()
Последнее исправление: Shaman007 (всего исправлений: 1)
Ответ на: комментарий от Shaman007

Вот все следователи были бы такими умными и грамотными!

А до этого сажали на реальные сроки даже за китайские бубенчики с микрофоном неработающим на теленка.

На криминал или не криминал, с болтом. А вот на общение с вумными следователями жаль своего времени, которое явно не будет компенсировано ТС, который подастся в бега.

PS. А Бог есть, и Жириновский почти президент, даже В.В. его уважает.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
5 марта 2019 г.
Ответ на: комментарий от te111011010

Соучастие в краже интеллектуальной собственности (баз данных) остается.

panzerito
()
Последнее исправление: panzerito (всего исправлений: 1)
Ответ на: комментарий от Deleted

Вот все следователи были бы такими умными и грамотными!

ЛОР – интернациональный форум. Вакансией могут заинтересоваться те люди, которым просто класть на российское законодательство с пробором.

Не все посещающие ЛОР люди живут в РФ. За пределы этого государства, совковые следователи, так тебя пугающие, не дотянутся. Руки коротки. Помни об этом.

И это ещё при условии, что там что-либо нарушается. Ибо реверс даже в РФ не запрещён. В т. ч. оказание услуг по реверс-инжинирингу.

EXL ★★★★★
()
Последнее исправление: EXL (всего исправлений: 1)
Ответ на: комментарий от EXL

Ага, а позже возьмут тепленького на Бали. И даже не из РФ. Какой-то подставой такие обьявления кажутся. Кто хочет найти на грязные дела сотрудников ищет среди своих и не публично. Кстати, а на билеты до Бали денег хватит с этих задачек ? Один реверс 6 месяцев как минимум, маловато для Бали, да и на сухари в тюрьму тоже не хватит к устрицам как некоторым.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от EXL

В т. ч. оказание услуг по реверс-инжинирингу

Да, на суде рассказывать, что это именно тот уникальный случай, когда владелец интеллектуальной собственности (программы) потерял исходники и обратился к вам за помощью по вытаскиванию из его программы принадлежащих ему данных.

В 99.[9]% за реверсом обращаются невладельцы, а это соучастие в краже.

panzerito
()
Ответ на: комментарий от EXL

В т. ч. оказание услуг по реверс-инжинирингу.

Цитату из статьи УК?

Насколько я помню, модификация программ запрещена за исключением адаптации, то есть внесения изменений, осуществляемых исключительно в целях функционирования программы для ЭВМ или базы данных на конкретных технических средствах пользователя или под управлением конкретных программ пользователя;

Выделение части или всей информации из программы для использования в собственных программах запрещено без согласия владельца. По EULA вы не совладелец программы, а всего-лишь пользователь.

panzerito
()
Последнее исправление: panzerito (всего исправлений: 2)
Ответ на: комментарий от panzerito

Я не исполнитель заказов ТС и не вижу, какие там у него задачи.

Может там вообще всё чисто в юридическом плане и они именно что адаптацией занимаются?

В таком виде, в котором это ТС запостил на ЛОР, не вижу никаких нарушений закона. Ну а дальше, имеющий голову да подумает.

EXL ★★★★★
()
Ответ на: комментарий от panzerito

В вашей цитате есть слово МОДИФИКАЦИЯ У ТС нет никаких модификаций

И да, хотелось бы узнать про хотя бы один реальный случай когда кого то наказали по этой статье УК РФ

voipdev
()
Ответ на: комментарий от panzerito

Я как посмотрю вы большой теоретик

Между тем, сами юристы говорят что не возможно наказать по такой формулировке

Да что там формулировка, наказать за реверс инжиниринг не возможно

Господин хороший видимо путает термины реверс инжиниринг и кряк ?

Так кряк это как раз и есть, нелегальное изменение ПО, т.е. в обход лицензионного соглашения

PS я смотрю вы в каждой теме бегаете и оставляете свою боль на реверс инжиниринг - вам хакеры ваш софт часто ломают ? бывает

voipdev
()
Ответ на: комментарий от EXL

В таком виде, в котором это ТС запостил на ЛОР

ТС считает, что за то, что ему что-то кажется, кого-то должны наказать:

мне кажется по твоему поведению что ты принимаешь наркотики, а ты знаешь что за это есть наказание?

Очень странно пытаться с таким иметь дело.

Deleted
()
Ответ на: комментарий от Deleted

Мне кажется, здесь прозвучало достаточно доводов самого разного толка и каждый соискатель после прочтения наших комментариев в этой теме сам для себя решит связываться или нет, учитывая все риски и обстоятельства.

EXL ★★★★★
()
Ответ на: комментарий от EXL

А вот тут соглашусь. Если соискатель примет решение основываясь на прочтении комментариев - значит, они с ТС друг друга достойны и заслуживают.

Deleted
()

вынимать БД и описывать в документации структуру

Рассмотрим ситуацию с выниманием данных из программы. Какие документы должен предоставить работодатель, что он является владельцем или законным представителем владельца интеллектуальной собственности?

panzerito
()
Ответ на: комментарий от panzerito

Если работодатель явлется законным пользователем программы и желает «вынять» данные в целях адаптации программы для, например, нового технического оборудования, и использовании в дальнейшем только в рамках описанных в EULA, то освободит ли реверс-инженера от криминального преследования (соучастие в краже) договор с подписью работодателя, где он это «желает „вынять“ данные в целях адаптации программы» излагает?

panzerito
()
Ответ на: комментарий от panzerito

Создать описание бинарного формата файла. ТЧК.ЗПТ, как это будет делать работник, какие инструменты итд это уже его дело.

voipdev
()
Ответ на: комментарий от panzerito

Реверс инженеру вообще ничего не грозит, тем более в россии. Если хотите доказать обратное, покажите примеры когда кому то, когда либо, было предьявленно такое обвинение. Даже за якобы реверс скайпа который пиарили по всему www, Ефима Бушаманова, фбр или прочие спец службы не искали и не екстрадировали в США.

Вы сможете доказать что реверс инженер нарушил закон ? А юристы говортят что это очень и очень сложно. Практически невозможно.

voipdev
()
Ответ на: комментарий от voipdev

Создать описание бинарного формата файла.

Сразу возникают вопросы «почему у работодателя нет исходников, хедеров? А не втягивают меня в криминал?». У разумного человека, по крайней мере, должны возникать.

Вся ваша практика работает потому, что правоохранителям до реверс-инженеров пока нет никакого дела.

А юристы говортят что это очень и очень сложно.

Главное не забыть это сказать следователю.

Даже за якобы реверс скайпа
якобы

Больше строгих юридических высказываний.

Вы сможете доказать что реверс инженер нарушил закон ?

Какой инженер, что он делал? Пустая болтовня. Нужна конкретная ситуация. Я описал некоторые возможные варианты.

panzerito
()
Последнее исправление: panzerito (всего исправлений: 1)
Ответ на: комментарий от voipdev

Создать описание бинарного формата файла.

Это не лабораторка в универе, а взрослая жизнь, где за действия несут ответственность. Работодателю на вас плевать.

panzerito
()
Ответ на: комментарий от panzerito

В прошлом или по запрошлом году, на какой то конфе. Видео не могу найти. Были доклады в частности о том как некой российской фирме потребовалось создать некий адаптер скажем для работы с иностраннмы оборудованием, какой то там толи протокол обмена уже смутно помню. Что бы сделать это максимально легально, фирмой были наняты юристы. После долгого изучения этой темы, юристы вынесли свой вердикт о том что - что бы что нарушить права можно только на то что есть патент, а патента на тот алгоритм обмена в оборудовании у производителя не было. Второе, что бы получить патент на какой то протокол или еще что то, нужно очень постараться и не факт что получится. После конфы в зале были всякие выскочьки(софто разработчики) которые аж завижжали, аяй как так, получаеться всем дозволено ломать наш софт ?! На что юрист спросил, а увас есть патент на ваш софт ? После недолгой болтовни они решили продолжить этот разговор за кулисами. Это уже выходило за рамки времени и были другие вопросы у присутсвующих. Но смысл там был приблизительно такой, что если хотите защитить свой софт, вы должны получить патент на какое то ноухау в нем.

voipdev
()
Ответ на: комментарий от panzerito

Юристы РФ конечно же. Конфа в мск была. Жалею что подзабыл название. Потом для себя это видео искал что бы вот в таких вот случаях в качестве пруфа вставлять.

voipdev
()
Ответ на: комментарий от voipdev

Создать описание бинарного формата файла.

А написание на основе этого описания программы, которая «выгружает» данные БД, будет уже противозаконным для работника? Уточню, что меня интересуют только проблемы с законом работника и как его может подставить работодатель.

Или достаточно двух работников - один пишет описание, второй, не зная как были добыты эти описания, пишет программу «выгрузки» данных? Тогда второй на суде/следователю может аргументировано заявить, что посчитал наличие описания весомым доводом ителлектуальной собственности на БД работодателя.

Это рассуждения о краже данных, а не взломе протоколов или алгоритмов. Данные есть интеллектуальная собственность. Как текст из книг издательств.

panzerito
()
Последнее исправление: panzerito (всего исправлений: 1)
Ответ на: комментарий от panzerito

Известная немецкая компания think-cell. Разрабатывает свои дополнения к МС офису. Для того что бы встроить эти дополнения. Она производит реверс инжиниринг офиса. За как минимум 15+ лет жизни, компания живет и процветает. Реверс инжиниринг они производят тоже официально. Надеюсь ответил на ваши вопросы.

voipdev
()
Ответ на: комментарий от panzerito

Перевожу на понятный язык. Есть бинарный формат данных, необхомо описать формат хранения этих данных.

В дальнейшем будет написан софт который будет читать эти данные.

Если совсем ближе, то насколько я помню автору нужно разбирать форматы всяких авто каталогов(мб каких то других каталогов) или типа такого. Для написание универсального софта который будет читать и искать по ним. Улучшение логистики наверное или предоставление доступа через веб, будучи в качестве ресселера. Но это мои фантазии. И по ним я не вижу ничего незаконного.

voipdev
()
Ответ на: комментарий от voipdev

Проблемы в этом могут быть толко у самого зарплатодателя, где он взял этот каталог. И не секретная ли это база данных шпиёнов. Но это уже не ответсвенность исполнителя который работает с данной базой.

voipdev
()
Ответ на: комментарий от voipdev

Проблемы в этом могут быть толко у самого зарплатодателя, где он взял этот каталог.

Не только. Соучастие в краже интеллектуальной собственности никто не отменял.

Даже если не посадят, есть желающие рисковать ради 90k ради многочасовой беседы со следователем?

panzerito
()
Ответ на: комментарий от panzerito

В данном случае работа вообще удаленная насколько я опять таки помню. И способов расчета для таких случаев что бы максимально дистанцироваться от работодателя тоже предостаточно.

voipdev
()
27 мая 2019 г.
Ответ на: комментарий от VictimOfLoveToLinux

Достаточно сказать что всё законно и флуда не будет. А так, это считай сказал что предлагаешь криминал. =) Теперь ветка будет полностью состоять из этого обсуждения

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.