Задать вопрос
  • Есть ли работа для Радиоинженера?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Есть конечно. Толковых электроников мы на практику берем еще на старших курсах.
    Ответ написан
    Комментировать
  • Какую ОС подобрать для этого ноутбука?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Соглашусь с Adamos - а зачем? Ему лет двадцать наверное. Можно, наверное поставить дистриб линуха двадцатилетней давности. Или Windows 2000, если дрова найдутся. Но ни для чего более серьезного, чем простейший текстовый редактор, это будет непригодно.
    Ответ написан
  • Как зарезервировать много доменных имён на один сервак на будущее?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    пофиг, что домены несколько лет просто так валяются в сети "про запас" или для перепродажи/передачи?

    У киберсквоттеров сотни доменов просто так "валяются" в расчете на то, что кто-то захочет их взять. Идете к регистратору, регите все нужные домены - и пусть они торчат в статусе "registered, not delegated".
    Если хотите чтобы направлялись все на один сайт - ну идете к хостеру (в этом случае у него можно и имена зарегить), берете самый дишманский тариф, лабаете одностраничник и направляете все домены на него.

    Правда, кк на всем этом заработать - не знаю :) Это скорее о том, как потратить денег :)
    Ответ написан
    3 комментария
  • Какие устройства ввода можно посоветовать дизайнеру для решения проблем с эргономикой?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Мне всякие там эрго неудобны, но!

    Клавиатура должна быть с рестом! То есть с подставкой под запястья. Это такой хвост ниже пробела, который плавно сходит на нет к столу. Рест должен быть широкий - 5-6 см, клавиатур с таким рестом довольно мало, сейчас я использую Microsoft Wireless Comfort 5050.
    Мыш я давным-давно вожу левой рукой, чтобы освободить правую для набора текста, мыш обычная универсалка, из комплекта, довольно массивная.
    Очень важна посадка! Локоть висеть не должен, должен опираться на стол. Второй локоть - обычно на подлокотник, для этого стул должен быть подобран по высоте (в зависимости от Вашего роста, я роста среднего и стул у меня подогнан так, чтобы при посадке ноги были чуть выше 90 градусов (то есть колени образуют угол не 90, а примерно 100 градусов).
    Кресло ни в коем случае ни распонтованное геймерское с механизмом качания - обычное офисное с пружинящей спинкой - в геймерском хорошо развалится и позвать секретаршу на отсос, но восемь часов в нем не проработаешь.
    Ответ написан
    Комментировать
  • Может ли администрация сайта определить, что посетитель использует VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Да влет. Достаточно проверить локаль, таймзону и список софта - и уже можно банить. Ведь, если это честный клиент, всегда можно разбанить и извиниться :)
    Ответ написан
    Комментировать
  • Как организованы скрытые сети?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    почему скрытая сеть настоолько скрытая

    Потому что нафиг никому не сдалось ее раскрывать :) Как только наличие в ней хостов переваливает некую критическую массу - для тех, кому надо она тут же перестает быть скрытой.

    Все сети построены либо по принципу "с координационным центром", либо "с автопоиском соседей". Просто берется некий hand-made протокол ,который типо никто не знает и с его помощью строится эта самая "типо скрытая сеть". Основана она как правило на шифрованных туннелях. В первом варианте новый узел сразу обращается к некоему центру (как в торе - и да, я все знаю про бриджи), во втором - тупо начинает перебирать всех соседей в расчете на то, что хоть на одном из них есть клиент - на этом основано множество школотских "блокировкоустойчивых" i2p-сетей.
    Нет в них ничего магического - просто набор шифрованных туннелей "точка-точка".
    Ответ написан
    Комментировать
  • Смогут ли меня вычислить в vk и привлечь к ответственности, если я сделаю эти действия?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Чувак, ты либо мой коллега-тролль, либо просто "молодец" (в одной из прежних контор это слово у нас было аналогом слова "долб..б"). Тебя уже нашли и это вовсе не шутка :)
    1. Покупаю чужую страницу в vk

    ...и нарушаю правила vk, который тут же эту страницу забанит. Про то, что он сольет логи и все что запросят - даже и не говорю - предполагается по умолчанию.
    3. Ставлю VPN, который не надо оплачивать

    ...и натыкаюсь на VPN, который сливает логи российским спецслужбам. Отличное решение. Да, нельзя точно сказать, что он сливает именно им, нельзя даже точно сказать, что вообще сливает. Но предполагать надо самое худщее. Любой VPN сливает логи, вопрос только в том, кому.
    Но разве правоохранительные органы смогут понять, какую именно я страницу купил?

    Еще как смогут. ВК в этом им будет активно помогать. На самом деле образ тупого опера - это киношный штамп, который намеренно не развенчивается, а реально - там в достатке и умений и знаний :)
    Смогут ли меня привлечь к ответственности за несанкционированный доступ к чужой странице?

    Когда зайдет речь о том, будет ли это УК 137 или же УК 207.3 Вы сами сдадите все свои VPN, прокси, торы и прочее что там у Вас будет - лишь бы не попасть под УК 207.3

    Подумайте - а стоит ли оно того? Есть тьма других площадок, чтобы высказать свое мнение, в том числе и таких, на которых особо и стесняться не надо - правда в РФ они забокированы :)
    Ответ написан
    Комментировать
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Вот здесь в комментариях есть ссылка на статью, где описано построение туннеля винда-микротик и винда-линух. Там вся проблема в основном в том, что нужно сгенерить сертификаты на каждый комп и их расставить, а убедить юзера поставить сертификат в область компьютера - это еще тот квест. Но стоит его пройти - и все взлетает (если в области компьютера нет других сертификатов)

    Да, "использовать сертификаты компьютеров" - единственный рабочий вариант, причем он не требует никаких шаманских действий с регистром.
    Ответ написан
    Комментировать
  • Смена IP перед подключением к VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Я не знаю, что это за конфиги какого VPN, потому что автор ничтоже сумняшеся полагает, что все это должны знать, но это типичная ошибка, заключающаяся в том, что локальная тачка при подключении к VPN начинает гнать через VPN весь трафик, та сторона естественно его не принимает и "пропал инет".
    Маршрут нужно настраивать соответственно - в винде например, галочка есть, которая по умолчанию включена и именно ее отключение решает проблему.
    Ответ написан
  • Стоит ли использовть LVM при создании шифрованной системы Arch?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В том же, видимо в чем и при установке на нешифрованные - легкость манипулирования резделами
    Ответ написан
    Комментировать
  • Как выжить IT-отделу в нынешних условиях?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    - Готовиться к импортозамещению, переходу на линух и сегментации тырнета на части. Да-да, здравствуй, Чебурнет!
    - Все данные из гугл-драйвов, дропбоксов и прочих "бесплатных" охотников до клубнички забрать и перенести на такие же сервисы в РФ, либо вообще отказаться от них
    - Все сервисы, завязанные на не-российские сервера, принадлежащие не-российским юрикам перенести к российским юрикам
    - Весь софт с лицензированием по подписке - MS Office, Autodesk etc заменить на аналоги российского производства или бесплатные, желательно кроссплатформенные, потому что впереди тотальный переход на линух.
    Ответ написан
    Комментировать
  • Как скрыть трафик от хостера с wireguard?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если Вы хотите скрыть трафик, идущий от Вас через VPN на VPS - Вы его уже скрыли. VPN - это грубо говоря непрозрачная труба, один конец которой у Вас, второй на VPS. Никто не может увидеть трафик, идущий по ней (если у него нет ключа шифрования).
    Если Вы хотите скрыть факт использования VPN - то скорее всего никак. Можно использовать тор, прокси, еще один VPN - но задачу это не решает, наоборот использование тор или прокси ставит еще более жирную метку. (Примерно как одеть балаклаву с целью обмануть камеру наблюдения)
    Ответ написан
    3 комментария
  • Нужно ли ещё что-то кроме антивируса для защиты от троянов и рекламной малвари?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Malwarebytes вполне годная программа, правда не знаю, можно ли ее сейчас купить :) Поставь Касперского. Да и скажем, обычный Защитник - тоже не лох.
    Ответ написан
  • Какие увеличить безопасность своего VPN-сервера?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Они же явно логируют все запросы (трафик) с VPN-сервера?

    То,что явно - не доказано, но лучше предполагать, что именно так.
    VPN от российского хостера анонимности тебе... понизил :) Потому что откуда ты на него пошел (тот конец туннеля, что у тебя) - хостер и так знает - ты же вряд ли заходишь на морду управления хостера через дополнительный VPN. И у тебя появилась метка "использует VPN". И трафик твоего VPN тоже знает - ну при желании, конечно, так-то ему он даром не впилился.
    Машина (VPS, в смысле) у хостера - в его распоряжении. Снять снапшот - дело нескольких минут. Вскрыть рутовый пароль - еще нескольких минут. Опа - и у хостера есть и твой настоящий IP (адрес второго конца туннеля) и ключи :)
    Разумеется, это все не автоматом, а если понадобится.

    Относительная надежность схемы "VPS в йобенях" была связана именно с фактором того, что хостер - иностранец и его российские законы никуда не тычут. Сейчас практически невозможно оплатить хостинг в тех же йобенях, где раньше таким образом, чтобы не было возможности связать оплату с твоей личностью.

    Схема с выходом в тырнет через VPS в Голландии, например, будет работать, если нужно:
    - попасть на сайты, блокирующие IP из РФ типа analog devices
    - попасть на сайты, заблокированные РКН типа твиттера или инсты (правда, с последней стоит быть осторожнее - она все-таки в списке экстремистских)

    Но эта схема не сработает, если есть идея писать "всяку бяку" например, на вконтактике типо от голландского IP - вычислят махом.
    VPS, держащий VPN в йобенях - это совсем не про анонимность (противодействие установлению связи между логином vasyan и настоящим именем юзера, как правило, комплекс административно-технических мероприятий), а про безопасность (противодействие перехвату трафика и его модификации (чисто техническое решение, которое может применяться для повышения анонимности в комплексе, но само по себе ее никак не повышает).
    Ответ написан
    2 комментария
  • Безопасен ли общий IP для VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Очередное супер-пупер VPN-приложение, которое неизвестно кто админит? Чувак, есть немалая вероятность того, что этот VPN админится спецслужбами той или иной страны - может быть не напрямую, а "на кривую", но инфа все равно сливается вся.
    Единственный надежный VPN - свой
    Ответ написан
    Комментировать
  • Последствия для владельцев VPN признания Meta экстремистской?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Можно выхватить "пособничество в распространении экстремистских материалов" УК РФ ст. 33 часть 5, УК РФ ст. 282 ч. 1
    Посредством VPN Вы устраняете препятствия к доступу к экстремистскому ресурсу - значит пособник.

    UPD: Вот небольшое разьяснялово. Фейсбук кстати попал под точно такие же ограничения, будьте бдительны!
    Ответ написан
  • Допустим я завел UnionPay в российском банке, и теперь могу ей платить там где принимают, но могу ли я принимать НА нё деньги?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    По идее, если он заведет счет в китайском банке, даже находясь в США, он ведь сможет засылать бабки на мой российский счет, к которому привязана UnionPay, так?

    Ну по идее да, если банк не подсанкционный. Или подсанкционный, но подключенный к китайскому свифту. Или если китайский банк подключен к российскому свифту. Этого пока еще может и не быть, но возможно скоро будет.
    Ответ написан
    1 комментарий
  • Как настроить OpenSSL Debian?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Потому что чудище это. Обло, огромно, озорно, стозевно и лаяй. Куча все возможных параметров, и еще большая куча их комбинаций, позволяющая делать множество вещей настолько большое, что описать затруднительно.

    Была книжка, там в начале как раз про создание и настройку CA, не все правда, написано, только основные моменты.

    Размыто все и непонятно потому что МММ - Мы Можем Многое. Ну в смысле реально там можно многое :)

    Что за сертификаты будут выпускаться? Какая будет информация в Subject? Какой срок действия? Будет ли использоваться CDP? AIA? Будет ли выпускаться PKCS#12 или же так передаваться? Допустимо ли наличие в базе двух сертификатов с одинаковым Subject? Какая информация будет необходимой для Subject (без нее будет в выпуске отказано).

    Бездна вопросов :) Если что - мыло в профиле, но отвечаю не сразу
    Ответ написан
    Комментировать
  • Как правильно организовать работу сети предприятия?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    1. Нет. Нужно определиться, кто будет в DHCP - контроллер домена или микротик. Лучше контроллер домена, а на микротике - dhcp relay
    2. Да, можно. dhcp relay опять же во всех подсетях на сеть, где dhcp-сервер
    3.1 Не знаю, мне проще было поднять чистый IPSec
    3.3 Да все на том же микротике разрешить порт 3389 остальное запретить на ту подсетку, из которой выдаются адреса VPN

    Вопрос очень обьемный, многабукаф писать не хочу. Можно написать мне на мыло (в профиле), правда бывает отвечаю не сразу.
    Ответ написан
    1 комментарий
  • На что обратить внимание на сервере после взлома?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Сделать бэкап для форензики, потом уничтожение машины (это же виртуалка?) чтобы винт удалился, создание новой и развертывание бэкапа.
    Если бэкапа нет - ну ССЗБ.
    Существует множество мест, куда можно что-то вписать - все зависит от квалификации и целей атакующего.
    Ответ написан
    4 комментария