Задать вопрос
  • Как защитить почту от слива данных?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Защита конфиденциальных данных от слива - это, я Вам скажу, серьезная задача :) Обычно целая служба ИБ ну или как минимум один человек этим занимается.
    На всяких там бесплатных почтовиках нет никакой защиты от слива. От слова совсем. В том числе и от слива самому почтовику - гугл в частности это открыто признает.
    Для полноценной защиты от слива нужно множество работы, в особенности административной, хотя и технической будет немало. Например, в конторе должен работать режим коммерческой тайны - чтобы можно было предьявить сотрудникам, уже утянувшим документы.
    Обязателен свой почтовый сервер, СМП тоже желательно
    Ответ написан
    4 комментария
  • Можно-ли проверить соответствует-ли бинарик исходному коду?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Нельзя на гитхаб выложить одно, а скомпилировать совсем другое.

    Можно. OSS - с точки зрения ИБ хорош тем, что можно исходники проанализировать, а потом именно из этих, проанализированных, собрать программу. А так - все доверяют официальным репам, считая, что там подмены быть не может, что конечно же неправильно, но общепринято...
    Ответ написан
    Комментировать
  • Ubuntu или windows как первая операционная система для ребенка 9 лет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Типичный пример того, как инструмент вытесняет задачу. При всей моей любви к линуху - задача какова? Ребенка развлекать? Винда - ее еще никто не превзошел в умении развлекать. Игрухи, мультики, и т.д. Линух - для работы, игр в нем две с половиной.
    Ответ написан
    4 комментария
  • Литература для системного программиста?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Когда я работал системным программистом ЕС ЭВМ, то самой моей любимой книгой (не считая многотомных книг описания этой самой ЕС ЭВМ) была "Ассемблер IBM 360/370". Вот оттуда все бралось - из литературы.
    Ответ написан
    Комментировать
  • Проблемы и недопонимание при регистрации домена,как опубликовать сайт?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На будущее - структурируйте текст. Прочитал примерно треть, смысл проблемы в общем-то вроде как понял, остальное читать просто лень...

    1. Вас запутала терминология. "Домен" в AD и "домен" в тырнете - совсем не одно и то же.
    2. НИКОГДА не держите сайты на сервере AD! Вирутализация - наше все. Хотите поразвлекаться с виртуализацией от Билли - ставьте Hyper-V, для винды вполне пойдет. На сервере AD должен быть ТОЛЬКО AD. Ну еще могут быть другие системные оснастки - внутренний DNS, DHCP, служба сертификатов, WSUS...
    3. Если нет опыта в линухе - сайт лучще положить на хостинг. Честное слово. IIS же лучше сразу, как страшный сон...
    4. Если нет понимания работы DNS - то DNS тоже лучше всего купить у прова, обычно крупные провайдеры его предлагают. И НИКОГДА не держать на винде сервисы, к которым обращаются извне напрямую, какими бы безобидными они не казались!
    5. Если отдавать на хостинг не хочется - подымите вируталку с линухом, на котором заведете и сайт и DNS.
    Ответ написан
    7 комментариев
  • Как обновить железо компьютера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    "...Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения"..." Леонид Резник. Магический треугольник
    Ответ написан
    Комментировать
  • Какая из windows лучше всего подходит для GTX 1050ti?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А задача, пардон, какова? Майнинг? :)
    Ответ написан
    Комментировать
  • Использование нелицензированного ПО в организации, кто несёт ответственность?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Прилетит конечно же директору - просто по определению он отвечает за все. И - лицу, в обязанности которого входит установка софта (если у кого-то она прописана в ДИ). Если начинаются разборки, тут сразу все вспоминают и про ДИ, и про трудовой договор, и начинают все это внимательно читать - поэтому так важно соблюдать бюрократию при приеме на работу - экземпляр ТД, с подписью директора, должен быть у Вас - во избежание разночтений и подделки.
    Никаких "писем на имя директора" не писать ни в коем случае! Не знаю, откуда пошла эта муля, что подобное письмо снимает от ветственность с админа. Нифига подобного, наоборот, оно может осложнить ему жизнь и серьезно. Если дело дойдет до разборок, то письмо это будет расценено как факт предварительного сговора.
    Выходов мне видится здесь три:
    - Уволится - пусть прилетает другим.
    - Убедить руководство поставить лицензию или перейти на бесплатный софт. Может получиться далеко не всегда, иногда в принципе невозможно
    - Хеджировать риски и не делать ничего. Можно и на заправке курить - бывает что они и не взрываются :)
    Ответ написан
    2 комментария
  • Возможно ли подделать чексумму файла?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вообще - возможно. Это называется коллизия - когда два разных текста дают один и тот же хэш. Как правило все упирается в то время, за которое эта коллизия может быть подобрана. Если это уже многократно упомянутый MD5 - в 2014 году 10 часов в облаке Амазона. Если это SHA1 - до 80 дней работы кластера Амазона из 512 графичес.... Для SHA256 с ходу не нашел, но предполагаю, что там приличное время.

    Если время подбора коллизии намного больше времени достоверности информации, расшифрованная информация будет интересна разве что для историков :D
    Ответ написан
    Комментировать
  • Как все таки блокировать google, youtube etc?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Когда решался вопрос с новым прокси с бампингом, статистикой, (блэкджеком и девочками с выдающимися ... достоинствами), то я решил не терминировать соединение на шаге бампа, а выдать старый знакомый access denied, благо пользователи приучены распознавать именно эту фразу :D

    Поэтому рулите доступом, как обычно, в правилах бампинга пропишите только исключения для банков

    Большую часть конфига с описанием групп доступа я опущу - они однотипные
    acl full_acl    proxy_auth -i "/etc/squid/policy/full.acl"
    acl noporno_acl proxy_auth -i "/etc/squid/policy/noporno.acl"
    acl porno url_regex -i "/etc/squid/policy/porno.url"
    http_access allow full_acl
    http_access deny noporno_acl porno
    http_access allow noporno_acl
    http_port 10.1.1.1:8080 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/pki
    /tls/certs/logsrv_subca-sha256.crt key=/etc/pki/tls/private/logsrv_subca-sha256.key cafile=/etc/
    pki/tls/certs/squid-cafile.pem capath=/etc/ssl/certs cipher=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2 op
    tions=NO_SSLv2,NO_SSLv3,SINGLE_DH_USE,SINGLE_ECDH_USE dhparams=/etc/pki/tls/private/dhparams.pem tls-dh=prime256v1:/etc/pki/tls/private/dhparams.pem
    sslproxy_client_certificate /etc/pki/tls/certs/logsrv_client-sha256.crt
    sslproxy_client_key /etc/pki/tls/private/logsrv_client-sha256.key
    sslproxy_options NO_SSLv2,NO_SSLv3,SINGLE_DH_USE
    sslproxy_cipher kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    sslproxy_cafile /etc/pki/tls/certs/squid-cafile.pem
    sslproxy_capath /etc/ssl/certs
    acl step1 at_step SslBump1
    acl step2 at_step SslBump2
    acl step3 at_step SslBump3
    acl nobumpSites ssl::server_name "/etc/squid/policy/ssl_nobump.url"
    ssl_bump peek step1 all
    ssl_bump peek step2 nobumpSites
    ssl_bump splice step3 nobumpSites
    ssl_bump bump all
    acl domainMismatchList dstdom_regex -i "/etc/squid/policy/domain_mismatch.url"
    acl certMismatch all-of domainMismatchList ssl::certDomainMismatch
    sslproxy_cert_error allow certMismatch
    sslproxy_cert_error deny all
    sslcrtd_program /usr/lib64/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB
    sslcrtd_children 32 startup=5 idle=1

    Запрещенные домены, в данном случае порносайты, заносятся в файл porno.url. в файле noporno.acl - логины в формате login@WINDOWS.DOMAIN. Сайты, которые не надо бампить - в файле ssl_nobump.url. Сайты, у которых ошибка сертификата, связанная с ленью админа и тем, что сертификат выдан на другое имя - в файле domain_mismatch.url
    JFYI: Не стоит отключать обработку ошибок сертификата. Если словите настоящий MitM - то вас с отключенной обработкой уже ничего не спасет.
    Ответ написан
  • Почему нельзя использовать 1.0.0.0/8?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    По той же причине, по которой нельзя поставить себе произвольный адрес в локальной подсети - ответ на него пойдет туда, куда он должен пойти в соответствии с конфигурациями маршрутизаторов.

    Кроме того, 1.0.0.0/8 - это Австралия :)
    Ответ написан
  • Сколько просить за трехбуквенный домен в зоне .ru?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Идете на nic.ru, смотрите похожие предложения. Выставленный на аукцион домен может там болтаться сколько угодно, хотя трехбуквенный по идее должны быстро...
    Ответ написан
  • Будет ли корректным перевести "resource exhaustion" как "атака отказа в обслуживании"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Нет. Это переводится как "исчерпание ресурсов". Да, это часть отказа в обслуживании, но только часть.
    Ответ написан
    Комментировать
  • Могул ли я установить ОЗУ с большей частотой чем поддерживает мат.плата по заявлению производителя?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно, но мать все равно обрежет до максимально поддерживаемой ею частоты.
    Ответ написан
    1 комментарий
  • Скажите, эта паста верна? Если нет, то почему?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    There is more than one way to skin a cat. Я не понял, честно говоря, в чем состоит вопрос? Чел пишет, насколько я понял, дрова. Вы не понимаете, почему он не использует "магию С++"? А она ему нужна? Я так понял, Вы ему не начальник, не подчиненный, Ваша работа от него не зависит. Так не все ли равно Вам, каким образом он пишет - с классами, без классов, да хоть на ассемблере :) если код достаточно откомментирован.
    Ответ написан
  • Компьютер с характеристиками для работы с графикой и веб разработкой. Дорого?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Стоимость хорошего компьютера неизменна с 1996 года - это $1000. Менялось многое - режим, правительство, деньги, политика, президенты, курс бакса - трудной найти вещь, которая не изменилась бы с 1996 года. А вот эта цифра постоянна :) Как стоил в 1996 году хороший комп $1000 - так и сейчас стоит. В рублевом эквиваленте по нынешнему курсу конечно :)
    Ответ написан
  • Где найти сотрудника?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Замечательно высказался awdemme . Если HR в течение месяца не может закрыть вакансию эникея, то пусть закроет вакансию на самого себя :)
    Ну, и есть конечно другие причины - зарплата и требования. Эти вещи должны коррелировать друг с другом.

    Вообще, я бы вот сразу ссылку на вакансию дал бы. Потому что очень часто бывает, что хотят за 20 тыров получить человека, который будет тащить чуть ли не всю инфраструктуру виртуализации.
    Ответ написан
    1 комментарий
  • Актуальны ли email рассылки?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Когда мне очередной магазин навяливает свою рассылку я обычно не отказываюсь - создаю папку, фильтрую ее туда и... не читаю :) Периодически просто отмечаю как прочитанное. Когда в этом магазине возникает нужда - ну, пороюсь, иногда чего и нахожу.

    Новостные рассылки, особенно тематические, по работе - постоянно просматриваю
    Ответ написан
    Комментировать
  • Программа скриншотер на линукс на чем писать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На десктопном линухе обычно пишут на том, на чем работает основной DE - для KDE это Qt, для GNOME - GTK. Впрочем ничего не мешает писать на том или ином тулките и в других средах. Тащить в систему интерпретатор байт-кода жабы или го (не знаю даже, как он обрабатывается) ради такой скромной вещи как скриншотер никто не будет.
    Ответ написан