Задать вопрос
  • Как установить установить ssl сертификат через DNS запись (CNAME)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Никак. Протокол DNS не имеет для этого технических возможностей - это по сути большая распределенная база данных.
    Для установки сертификата нужен либо PKCS#12, либо сертификат и ключ (но ключ таскать через незащищенные подключения опасно)
    Ответ написан
    Комментировать
  • Какая мышь для дизайнера лучше?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Та, которой удобно пользоваться. При этом цена практически значения не имеет. Идете в магазин и там тискаете каждую мыш, которая понравилась. Потому что у каждого свои предпочтения.

    Я вот люблю тяжелые мыши, на двух AA батарейках, но такие трудно найти, поэтому использую довольно дишманский полноразмерный Canyon на двух AAA батарейках.
    Ответ написан
  • Как максимально защитить комп от кражи данных?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Начинать надо не с этого. Начинать надо с вопроса "Зачем?" Нахрена городить такой огород? Это сложно. Это долго. Это #опа как неудобно. Это добавляет реальную опасность прое..ть все данные при утере ключа шифрования (я вовсе не шучу - ключи почтовых сертификатов конторы у меня хранятся в трех разных местах).
    Поэтому всегда начинают с модели нарушителя. То есть с ответа на вопрос "зачем мне нужна защита данных? Кого (чего) я боюсь, какие такие у меня есть вещи, которые способны мне навредить?"

    А уже потом городить все эти мероприятия, потому что может оказаться, что половина из них не нужна.
    Ответ написан
    Комментировать
  • Какой почтовый сервер позволяет просматривать почту пользователей?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никакой.

    Этот функционал приворачивается сверху. А если почта шифрованная - то только тому у кого есть ключи сертификатов. В эксче он есть. В любом линуховом сервере можно просматривать ящики напрямую (но это очень неудобно).

    Не забывайте, что Вы обязаны предупредить юзера о том, что почта просматривается.
    Ответ написан
  • Залитый ноутбук. Как это скрыть?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    [оффтопик и не всерьез]
    админы тоже люди, подойти и договориться "по-хорошему". От прочих офисных работников админы отличаются тем, что у них всегда есть автономные изолированные каморки, в которых могут войти только они и в которых точно нет видеонаблюдения. Мысль, я думаю, ясна? :D
    [/оффтопик]
    Все зависит от того, насколько у вас строго. Если что-то подписывали, то могут запросто вычесть стоимость ремонта из расчета (или не могут - тут множество обстоятельств, но исключать такое нельзя).
    Если не строго - могут просто тупо отругать - тоже мало приятного.
    Кроме того, есть такая вещь, как репутация, которая внезапно может Вас догнать на новом месте, а новое руководство может неоднозначно отнестись.

    В общем конечно дело Ваше, можете и соврать, может даже и проканает сейчас (но внезапно догонит года через три во время устройства на "работу мечты", где у кадровика будет хорошим знакомым друг соседа подруги Вашего бывшего руководителя :)
    Ответ написан
    Комментировать
  • А вы правда умеете программировать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    значит "запомнить много функций" или значит "запомнить и знать что и где искать в гугле и все понимать"?


    Детский сад, штаны на лямках. Уметь программировать - это решать поставленную задачу качественно и в срок. Методология решения - ну, она может быть непосредственного начальника заинтересует, и то, если на code review ему не понравится, как написано. А руководству - ему аще плевать, оно оценивает с точки зрения бизнеса.

    Лично я ничего не записываю. Основной набор функций запоминается сам по себе вместе с методологией решения общих задач, конкретный формат вызова, список параметров, коды возврата и прочее - всегда есть ман и гугл. Нельзя обьять необьятное. А если на языке работаешь редко - так и элементарщину приходится гуглить - я вот на перле например пишу раз в три месяца - ессно я многое не помню.
    Ответ написан
    Комментировать
  • MikroTik: как указать два пира для сетей, передаваемых в IPSec-туннеле?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Я вижу только политики. А политики - это правила шифрования. Они тупо инструктируют микротик "все пакеты оттуда-то туда-то нужно обработать так-то и (возможно) для этого передать туда-то". Пиры на другой закладке.
    Ответ написан
  • Актуальна ли книга "Разработка ядра Linux, 2-е издание"?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На 2.6.32 сейчас работает CentOS 6 - ооооочень старый дистриб. Последние версии еслиф че - 5.х
    Ответ написан
    Комментировать
  • Как проверить заражен ли комп?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Я неоднократно у себя в спаме находил письма, что некто записал видео через камеру, как я дрочу рукоблудствую на порносайт.
    При том, что камеры у меня на компе нет. Просто нет физически. И не было никогда :D

    Но если паранойя не попускает - качаем с drweb автономку, разворачиваем на флэшку, выдергиваем сеть, грузимся с флэшки и проверяем комп...
    Ответ написан
    4 комментария
  • Mac OS X или linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Mac os x планирую установить на простой пк.

    Я думаю, ничего не получится. И даже если получится, это будет хрен-знает-что-хрен-знает-с-чем, а не яббл. Яббл - программно-аппаратный комплекс, а не просто макось. Кроме того, это будет пиратка и не факт что на ней будет работать то что должно и так как должно.

    По поводу линуха - зачем? Работает он может и быстрее, но будет весьма непривычен, в нем все не то и все не так, а часть может просто не работать - особенно развлекательная - киношки, игрушки...
    Ответ написан
  • Какой ИБП выбрать для работы?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Symmetra, Chloride - как раз для того, чтобы четыре часа(!) питать монитор(!) упсы для такого не рассчитываются. Они либо предназначены для питания набора серверов (но у них ессно нет мониторов) в течение некоторого времени (например у нас симметра 15кВт держит серверную два часа) либо например принимают большую нагрузку на время запуска дизель-генератора (довелось мне поучаствовать в проекте по автоматизации банка. Так вот там щитовая - там где энерговвод - это отдельная комната в подвале со щитами энерговводов (их два) и циклопических размеров упсом Chloride (примерно 0.7 х 0.7 х 1.5 метров - ДхШхВ) - и вторая такая же тумба - это его аккумуляторы. Комп шел к нему в подарок :) Это чудо-юдо-рыба-кит принимала на себя нагрузку всего банка на время переключения между вводами либо (если отказали оба ввода) на время пока заведется дизель.

    Упс - не замена дизелю, упс нужен для выхода из аварийной ситуации...
    Ответ написан
    Комментировать
  • Как заставить телефон увидеть кабель otg, если телефон - ноунеймовский кирпич, который невозможно рутануть?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Версия Андроида?
    FlashTool его видит?
    Копия прошивки есть? (не слитая с телефона, а заводская)

    KingoRoot и все прочее - вчерашний день, после Android 4.4 ими не имеет смысла пользоваться.
    Ответ написан
    5 комментариев
  • Запретить загрузку мультимедиа (картинки, видео, звуки) через прокси?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Здесь куча лишних тегов.

    ProxyCap - это типичный "борцун за вашу и нашу швАбоду", к прокси он только по названию относится. Его основной функционал - щемиться от государства, вряд ли в нем предусмотрены фичи, характерные для нормального корпоративного прокси.
    Ответ написан
  • Как автоматизировать создание pfx сертификатов?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Автоматизация выпуска почтовых сертификатов - это правильная и естественная вещь. Но тут надо учесть следующее - прежде чем начинать массовое внедрение:
    - у админа/ИБ-шника всегда должна быть копия почтовых сертификатов пользователя (у меня их аж три - и все хранятся в разных местах). Потому что почта хранится (то есть на сервере лежит в таком виде) в шифрованном виде и при утере ключа она превращается в тыкву. Абсолютно без шансов на восстановление
    - выпуск почтовых сертификатов соответственно должен быть организован так, чтобы .p12 создавался админом вручную, чтобы была возможность переносить сертификаты с компа на комп, потому что выпуск сертификата на локальном компе помещает ключ сертификата (возможно, я не проверял!) в локальное хранилище сразу, без шансов его оттуда извлечь и любая перестановка винды превращает почту в тыкву.
    - сертификаты выпускаются на год, их нужно своевременно перевыпускать. Если планируется использовать внешние программы чтения почты с сертфиикатами (типа MailDroid) - обязательно наличие доступного и действующего CRL, без него расшифровка в MailDroid например может и не пойти.
    - возможно такой способ сделать это целиком на винде есть, но мне он неизвестен. Раньше я использовал виндовый CA и это реально была попаболь - создать CSR на линухе, вставить его в веб-интерфейс службы CA на винде, экспортировать сертификат в линух, собрать PKCS#12... С некоторых пор я все это делаю на линухе.

    UPD: Пиши, еслиф че. Мыло в профиле. Почтовые сертификаты - тема огого какая.
    Ответ написан
    Комментировать
  • Где найти техническое описание МЭСМ?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    [оффтопик]
    не думаю, что сейчас безопасно мужчине призывного возраста ехать в Киев...
    [/оффтопик]

    А Вы уверены, что такие документы были кем-то куда-то когда-то выложены?
    Ответ написан
    1 комментарий
  • Что прожорливей win 10 или kde neon?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    KDE адназначна. Кроме того, функциональность у них неодинакова - то, что легко и непринужденно делается в винде, в kde делается через огромную #опу и наоборот. Линух - для работы, винда - для дома, для развлечения.
    Ответ написан
    Комментировать
  • Какой дистрибутив установить на старый ПК?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Арч не надо - зависнете надолго. Арч для тех, кто умеет.

    Вам какая-нибудь версия бубунты, только не с гномом/kde, а с xfce/lxde, причем не последние, а пяти допустим летней давности - там хоть браузер не всю память сразу сожрет. Или минт тех же лет.
    Ответ написан
  • Как организовать перехват трафика?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    wireshark не может не перехватывать трафика, проходящего через интерфейс.
    Ответ написан
    2 комментария
  • Из-за чего может не работать блокировка запрещенных сайтов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    У провайдера и так есть все возможности для слежки :) Там (у провайдера) тоже люди работают, они ошибаются. У меня был такой случай - вместо страницы блокировки от провайдера стала открываться невнятная "ошибка прокси" от того же провайдера, юзера начали жаловаться - они-то думали, что это ошибка нашего прокси :D
    Можно забить.
    Можно обратиться в саппорт.
    Ответ написан
    Комментировать
  • С какого дистрибутива Linux начать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Быстро и на уровень "линукс-чайника" - бубунта, минт
    Не очень быстро и на уровень корпоративного админа средней руки - центос, дебиан
    Оооочень не быстро и на уровень гуру - арч, генту, слака, LFS
    Ответ написан
    2 комментария