Задать вопрос
  • Как перехватить и перенаправить трафик на любом порту?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Простого способа нет. Единственная ее реалзиация - это так как сделано в squid. И главное - чтобы у клиента (инициатора соединения) стоял в доверенных сертификат СA, который выпустит сертификат для сервера-перехватчика.
    Очень упрощенная обычная сессия:
    Клиент: Привет, я Вася Писькин, умею так и так шифровать
    Сервер: Привет, я vk.com, умею так и так шифровать
    Клиент: ОК, согласен на ..., мой сертификат
    Сервер: Мой сертификат
    (далее проверка на клиенте того, что это на самом деле сертификат vk.com, проверка валидности сертификата, генерация сеансового ключа)
    [зашифрованный сеанс]

    Сессия через mitm (squid в данном случае):
    Клиент: Привет, я Вася Писькин, умею так и так шифровать
    Прокси: Привет, я vk.com, умею так и так шифровать
    Клиент: ОК, согласен на ..., мой сертификат
    (прокси быстренько генерит сертификат на себя на имя vk.com)
    Прокси: Мой сертификат
    (далее проверка на клиенте того, что это на самом деле сертификат vk.com, проверка валидности сертификата, генерация сеансового ключа. Заполучив сеансовый ключ, прокси обращается к настоящему vk.com, устанавливает с ним соединение и ведет обмен между Васей и vk.com как если бы его не было. Но поскольку ему доступен сеансовый ключ - он находится внутри соединения и может его мониторить и разорвать при необходимости.
    Возникает конечно вопрос - почему Вася верит такому явному фейку, как сертификат от CA "Большой Брат", прикидывающийся vk.com? А все дело в шляпе том, что сертификат CA, выпустившего сертификат для прокси, ДОЛЖЕН находиться у Васи в доверенных - если этого нет, браузер Васи в ответ на сертификат прокси скажет "Ты кто такой? Давай, до свидания")
    Ответ написан
    Комментировать
  • Как обезопасить себя при создании ООО на двоих?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Открываем ООО

    Где, простите? В РФ? В Испании? У них могут оказаться немного разные законодательства в отношении юриков, начиная с того, что понятия "ООО" в Испании нет - есть S.L. (Sociedad de Responsabilidad Limitada) - вот можно почитать
    Только доверие, увы.
    Ответ написан
  • Поможет ли установка Linux на старый компьютер?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Памяти, насколько я понимаю - 512 + 512 + 256 + 256? И не поменять на 1024 + 1024 (+ 1024...) никак? Полтора гига - это даже для хрюни тяжко.
    Если поставить максимально облегченный дистриб типа Lubuntu - то можно будет проверить, как оно работает. Но сначала лучше потестить через LiveCD, потому что современные браузеры жрут память как не в себя.

    Удивительно, как он вообще еще жив, ему же лет пятнадцать, если не больше.
    Ответ написан
    Комментировать
  • Можно ли организовать учёт траффика связкой kerio+mikrotik?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Без бампинга https этот вопрос все равно не решится, потому как и пикабу и социалочки давно уже там.
    Ответ написан
  • C или С++, с чего начать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для embedded - C. Небольшие устройства, ограниченные ресурсы - куда там плюсы...
    Ответ написан
    6 комментариев
  • Существует ли тенденция на неадекватные требования на позиции Automation QA?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для них тоже большая редкость - найти компанию с адекватным проектом и менеджментом ... и не клянчить повышения?

    Это всюду большая редкость. За 20+ лет работы ни разу не сталкивался с руководством, которое само бы предложило тебе повысить зарплату - всегда это приходится либо выгрызать либо просто увольняться и искать новое место с более другой.
    Ответ написан
    Комментировать
  • Не работают сервисы из-за proxy сервера?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Обойти прокси можно при желании.
    Обойти директора по безопасности, куда непременно приведет попытка обойти прокси, а также обойти начальника, лишившего премии - может и не получиться :)
    Ответ написан
    Комментировать
  • Мониторы и неттопы Российского производства существуют?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Гримасы импортозамещения?

    JFYI: Не надо гнать на dexp - для своей цены и параметров у него очень приличное качество. Найдите-ка совместимый и по цене и по параметрам телефон например у другого производителя. Даже не менее нонеймовые digma и irbis гнут цены куда больше...
    Ответ написан
  • Как правильно начать изучение linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Работать через виртуалку не хочу

    Почему?

    Виртуалка - самое подходящее для начальных действий в линухе - чтобы не сильно заморачиваться на вопросах аппаратной совместимости (на вопросах дров к видео и параметрах ядра можно обломать все зубы).
    Не, метод "полного погружения" - когда ставишь незнакомую ось прям bare-metal - работает хорошо, но жестко. Представьте, что Вас забросило в японскую глубинку, куда-нибудь на Хоккайдо, в городок Фурано без знания японского языка, культуры, обычаев - Вы стоите и смотрите на людей вокруг и ничегошеньки не понимаете...
    Ответ написан
  • Поддерживает ли HP 250 g7 linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Линух на ноутах работает так, как работает - ну то есть, если вообще работает, то это уже очень хорошо :)
    Ответ написан
    Комментировать
  • Как перенести настройки KDE?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Таскать папку .kde (ну или что там у Вас за нее - у меня вот .trinity). Как правило, там все или почти все настройки и даже мусора много - kdesycoca например, который Вам точно на новом месте не пригодится.
    Ответ написан
    1 комментарий
  • Как осуществляется шифрование в маршрутизаторе VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Ну добро. Берем конкретную модель - Mikrotik RB4011iGS, 1 SFP+ слот, 10 гигабитных портов, аппаратное шифрование IPSec.
    Конкретно как и чем осуществляется шифрование - это тебе вряд ли кто скажет, кроме инженеров микротика, но если интересно, можешь сравнить результаты тестов с RB2011 например.
    Непосредственно же шифрование выполняется ядром маршрутизатора во время прохождения пакета, попадающего под политику шифрования - лучше всего этот процесс иллюстрирует эта схема (на ней процесс шифрования/дешифровки называется xfrm).
    Для установленного соединения по IPSec есть записи в двух таблицах ядра - SPD (Security Policy Descriptor) и SAD (Security Associations Descriptor). Первая содержит информацию, что шифровать, вторая - как шифровать, а ядро согласно этим данным и работает.
    Ответ написан
    2 комментария
  • Как перенаправить трафик?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    И причем тут bash? И винда?
    Ответ написан
    Комментировать
  • Как дилетанту обнаружить теневое администрирование?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если комп конторский - перестать заниматься ерундой. Если личный - отключить удаленный доступ и попросить контору выделить ноут для удаленной работы.
    Ответ написан
    Комментировать
  • Как заходить по rdp автоматически?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Поставить клиента, умеющего сохранять пароли и передавать их при подключении. Cervisa вроде бы умеет, но точно сказать не могу, очень редко пользуюсь
    Ответ написан
    9 комментариев
  • Почему при вводе текста добавляются лишние символы?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    Потому что на входе UTF-8, а не ASCII - два байта на букву, а не один.
    Ответ написан
  • Как сделать 100 мбит+ интернет у себя в деревне?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    интернет же идет со спутников, верно?

    Ага конечно. А молоко добывают из пачек "Веселого молочника" и колбаса растет на колбасном дереве. Интернет, чувак, ходит по магистралям, которыми соединены между собой провайдеры.
    Не, есть и спутниковый тырнет, но не мифический старлинк, конечно же, а самый обычный, провайдерский, но это фантастически дорого и столь же медленно - 10Мб устроит?
    Сейчас подключен чем, через кого и на какой скорости? При наличии достаточно большого количества денех любой пров, особенно крпуный (для которого это заурядная работа) слабает индивидуальный проект прокладки оптики хоть к черту в #опу.
    Ответ написан
    6 комментариев
  • Идентификация по номеру телефона для мессенджеров?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Чувак, давным-давно уже есть "одноразовые номера" специально для регистрации на подобных сайтах - практически всюду - от гмыла до вконтактика. Они обычно платные. Поэтому даже использование американского номера вовсе не гарантирует, что я живу в США :)
    Ну и кроме того, откуда такая уверенность, что данный чат не хостится теми, кто следит за соблюдением законов? :)
    Ответ написан
  • Какую быструю программу для удаленного управления компьютера выбрать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    radmin
    dameware
    vnc

    Но играть все равно не получится
    Ответ написан
    Комментировать
  • Существует ли софт для отображения запросов установленных приложений в интернет?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Окей гугл.
    wireshark

    Но сейчас все пошифровано, так что от такого перехвата толку немного.
    Ответ написан
    Комментировать