Задать вопрос
  • Как защитить почту от слива данных?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Защита конфиденциальных данных от слива - это, я Вам скажу, серьезная задача :) Обычно целая служба ИБ ну или как минимум один человек этим занимается.
    На всяких там бесплатных почтовиках нет никакой защиты от слива. От слова совсем. В том числе и от слива самому почтовику - гугл в частности это открыто признает.
    Для полноценной защиты от слива нужно множество работы, в особенности административной, хотя и технической будет немало. Например, в конторе должен работать режим коммерческой тайны - чтобы можно было предьявить сотрудникам, уже утянувшим документы.
    Обязателен свой почтовый сервер, СМП тоже желательно
    Ответ написан
    4 комментария
  • Можно-ли проверить соответствует-ли бинарик исходному коду?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Нельзя на гитхаб выложить одно, а скомпилировать совсем другое.

    Можно. OSS - с точки зрения ИБ хорош тем, что можно исходники проанализировать, а потом именно из этих, проанализированных, собрать программу. А так - все доверяют официальным репам, считая, что там подмены быть не может, что конечно же неправильно, но общепринято...
    Ответ написан
    Комментировать
  • Ubuntu или windows как первая операционная система для ребенка 9 лет?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Типичный пример того, как инструмент вытесняет задачу. При всей моей любви к линуху - задача какова? Ребенка развлекать? Винда - ее еще никто не превзошел в умении развлекать. Игрухи, мультики, и т.д. Линух - для работы, игр в нем две с половиной.
    Ответ написан
    4 комментария
  • Литература для системного программиста?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Когда я работал системным программистом ЕС ЭВМ, то самой моей любимой книгой (не считая многотомных книг описания этой самой ЕС ЭВМ) была "Ассемблер IBM 360/370". Вот оттуда все бралось - из литературы.
    Ответ написан
    Комментировать
  • Проблемы и недопонимание при регистрации домена,как опубликовать сайт?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На будущее - структурируйте текст. Прочитал примерно треть, смысл проблемы в общем-то вроде как понял, остальное читать просто лень...

    1. Вас запутала терминология. "Домен" в AD и "домен" в тырнете - совсем не одно и то же.
    2. НИКОГДА не держите сайты на сервере AD! Вирутализация - наше все. Хотите поразвлекаться с виртуализацией от Билли - ставьте Hyper-V, для винды вполне пойдет. На сервере AD должен быть ТОЛЬКО AD. Ну еще могут быть другие системные оснастки - внутренний DNS, DHCP, служба сертификатов, WSUS...
    3. Если нет опыта в линухе - сайт лучще положить на хостинг. Честное слово. IIS же лучше сразу, как страшный сон...
    4. Если нет понимания работы DNS - то DNS тоже лучше всего купить у прова, обычно крупные провайдеры его предлагают. И НИКОГДА не держать на винде сервисы, к которым обращаются извне напрямую, какими бы безобидными они не казались!
    5. Если отдавать на хостинг не хочется - подымите вируталку с линухом, на котором заведете и сайт и DNS.
    Ответ написан
    7 комментариев
  • Как обновить железо компьютера?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    "...Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения"..." Леонид Резник. Магический треугольник
    Ответ написан
    Комментировать
  • Какая из windows лучше всего подходит для GTX 1050ti?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А задача, пардон, какова? Майнинг? :)
    Ответ написан
    Комментировать
  • Использование нелицензированного ПО в организации, кто несёт ответственность?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Прилетит конечно же директору - просто по определению он отвечает за все. И - лицу, в обязанности которого входит установка софта (если у кого-то она прописана в ДИ). Если начинаются разборки, тут сразу все вспоминают и про ДИ, и про трудовой договор, и начинают все это внимательно читать - поэтому так важно соблюдать бюрократию при приеме на работу - экземпляр ТД, с подписью директора, должен быть у Вас - во избежание разночтений и подделки.
    Никаких "писем на имя директора" не писать ни в коем случае! Не знаю, откуда пошла эта муля, что подобное письмо снимает от ветственность с админа. Нифига подобного, наоборот, оно может осложнить ему жизнь и серьезно. Если дело дойдет до разборок, то письмо это будет расценено как факт предварительного сговора.
    Выходов мне видится здесь три:
    - Уволится - пусть прилетает другим.
    - Убедить руководство поставить лицензию или перейти на бесплатный софт. Может получиться далеко не всегда, иногда в принципе невозможно
    - Хеджировать риски и не делать ничего. Можно и на заправке курить - бывает что они и не взрываются :)
    Ответ написан
    2 комментария
  • Возможно ли подделать чексумму файла?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вообще - возможно. Это называется коллизия - когда два разных текста дают один и тот же хэш. Как правило все упирается в то время, за которое эта коллизия может быть подобрана. Если это уже многократно упомянутый MD5 - в 2014 году 10 часов в облаке Амазона. Если это SHA1 - до 80 дней работы кластера Амазона из 512 графичес.... Для SHA256 с ходу не нашел, но предполагаю, что там приличное время.

    Если время подбора коллизии намного больше времени достоверности информации, расшифрованная информация будет интересна разве что для историков :D
    Ответ написан
    Комментировать
  • Как все таки блокировать google, youtube etc?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Когда решался вопрос с новым прокси с бампингом, статистикой, (блэкджеком и девочками с выдающимися ... достоинствами), то я решил не терминировать соединение на шаге бампа, а выдать старый знакомый access denied, благо пользователи приучены распознавать именно эту фразу :D

    Поэтому рулите доступом, как обычно, в правилах бампинга пропишите только исключения для банков

    Большую часть конфига с описанием групп доступа я опущу - они однотипные
    acl full_acl    proxy_auth -i "/etc/squid/policy/full.acl"
    acl noporno_acl proxy_auth -i "/etc/squid/policy/noporno.acl"
    acl porno url_regex -i "/etc/squid/policy/porno.url"
    http_access allow full_acl
    http_access deny noporno_acl porno
    http_access allow noporno_acl
    http_port 10.1.1.1:8080 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/pki
    /tls/certs/logsrv_subca-sha256.crt key=/etc/pki/tls/private/logsrv_subca-sha256.key cafile=/etc/
    pki/tls/certs/squid-cafile.pem capath=/etc/ssl/certs cipher=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2 op
    tions=NO_SSLv2,NO_SSLv3,SINGLE_DH_USE,SINGLE_ECDH_USE dhparams=/etc/pki/tls/private/dhparams.pem tls-dh=prime256v1:/etc/pki/tls/private/dhparams.pem
    sslproxy_client_certificate /etc/pki/tls/certs/logsrv_client-sha256.crt
    sslproxy_client_key /etc/pki/tls/private/logsrv_client-sha256.key
    sslproxy_options NO_SSLv2,NO_SSLv3,SINGLE_DH_USE
    sslproxy_cipher kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    sslproxy_cafile /etc/pki/tls/certs/squid-cafile.pem
    sslproxy_capath /etc/ssl/certs
    acl step1 at_step SslBump1
    acl step2 at_step SslBump2
    acl step3 at_step SslBump3
    acl nobumpSites ssl::server_name "/etc/squid/policy/ssl_nobump.url"
    ssl_bump peek step1 all
    ssl_bump peek step2 nobumpSites
    ssl_bump splice step3 nobumpSites
    ssl_bump bump all
    acl domainMismatchList dstdom_regex -i "/etc/squid/policy/domain_mismatch.url"
    acl certMismatch all-of domainMismatchList ssl::certDomainMismatch
    sslproxy_cert_error allow certMismatch
    sslproxy_cert_error deny all
    sslcrtd_program /usr/lib64/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB
    sslcrtd_children 32 startup=5 idle=1

    Запрещенные домены, в данном случае порносайты, заносятся в файл porno.url. в файле noporno.acl - логины в формате login@WINDOWS.DOMAIN. Сайты, которые не надо бампить - в файле ssl_nobump.url. Сайты, у которых ошибка сертификата, связанная с ленью админа и тем, что сертификат выдан на другое имя - в файле domain_mismatch.url
    JFYI: Не стоит отключать обработку ошибок сертификата. Если словите настоящий MitM - то вас с отключенной обработкой уже ничего не спасет.
    Ответ написан
  • Почему нельзя использовать 1.0.0.0/8?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    По той же причине, по которой нельзя поставить себе произвольный адрес в локальной подсети - ответ на него пойдет туда, куда он должен пойти в соответствии с конфигурациями маршрутизаторов.

    Кроме того, 1.0.0.0/8 - это Австралия :)
    Ответ написан
  • Сколько просить за трехбуквенный домен в зоне .ru?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Идете на nic.ru, смотрите похожие предложения. Выставленный на аукцион домен может там болтаться сколько угодно, хотя трехбуквенный по идее должны быстро...
    Ответ написан
  • Будет ли корректным перевести "resource exhaustion" как "атака отказа в обслуживании"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Нет. Это переводится как "исчерпание ресурсов". Да, это часть отказа в обслуживании, но только часть.
    Ответ написан
    Комментировать
  • Могул ли я установить ОЗУ с большей частотой чем поддерживает мат.плата по заявлению производителя?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Можно, но мать все равно обрежет до максимально поддерживаемой ею частоты.
    Ответ написан
    1 комментарий
  • Скажите, эта паста верна? Если нет, то почему?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    There is more than one way to skin a cat. Я не понял, честно говоря, в чем состоит вопрос? Чел пишет, насколько я понял, дрова. Вы не понимаете, почему он не использует "магию С++"? А она ему нужна? Я так понял, Вы ему не начальник, не подчиненный, Ваша работа от него не зависит. Так не все ли равно Вам, каким образом он пишет - с классами, без классов, да хоть на ассемблере :) если код достаточно откомментирован.
    Ответ написан
  • Компьютер с характеристиками для работы с графикой и веб разработкой. Дорого?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Стоимость хорошего компьютера неизменна с 1996 года - это $1000. Менялось многое - режим, правительство, деньги, политика, президенты, курс бакса - трудной найти вещь, которая не изменилась бы с 1996 года. А вот эта цифра постоянна :) Как стоил в 1996 году хороший комп $1000 - так и сейчас стоит. В рублевом эквиваленте по нынешнему курсу конечно :)
    Ответ написан
  • Где найти сотрудника?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Замечательно высказался awdemme . Если HR в течение месяца не может закрыть вакансию эникея, то пусть закроет вакансию на самого себя :)
    Ну, и есть конечно другие причины - зарплата и требования. Эти вещи должны коррелировать друг с другом.

    Вообще, я бы вот сразу ссылку на вакансию дал бы. Потому что очень часто бывает, что хотят за 20 тыров получить человека, который будет тащить чуть ли не всю инфраструктуру виртуализации.
    Ответ написан
    1 комментарий
  • Актуальны ли email рассылки?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Когда мне очередной магазин навяливает свою рассылку я обычно не отказываюсь - создаю папку, фильтрую ее туда и... не читаю :) Периодически просто отмечаю как прочитанное. Когда в этом магазине возникает нужда - ну, пороюсь, иногда чего и нахожу.

    Новостные рассылки, особенно тематические, по работе - постоянно просматриваю
    Ответ написан
    Комментировать
  • Программа скриншотер на линукс на чем писать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На десктопном линухе обычно пишут на том, на чем работает основной DE - для KDE это Qt, для GNOME - GTK. Впрочем ничего не мешает писать на том или ином тулките и в других средах. Тащить в систему интерпретатор байт-кода жабы или го (не знаю даже, как он обрабатывается) ради такой скромной вещи как скриншотер никто не будет.
    Ответ написан