• Провайдеры связи всегда в курсе всего, что происходит?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Провайдеру вообще говоря пофиг, куда ты ходишь - только плати деньги :) Но провайдер обязан поставить у себя оборудование СОРМ, которое передает всю информацию, доступную провайдеру (а ее там немало) компетентным органам. Ну а те ее обрабатывают и делают выводы.
    Для обхода этой системы обычно используют VPN. Но постоянное использование одного IP (или набора IP в геолокации не-РФ) с большим обьемом трафика запросто наведет на мысль о том, что используется VPN.
    Многие думают что у РКН и компетентных органов - одна извилина и то от фуражки. Там, конечно же есть и такие, но есть и умные люди - попробуй опубликуй на сайте Бессмертного Полка фотку Власова или Алоизыча - мигом в этом убедишься :)
    А обычный человек с его обычным трафиком мало кому интересен.
    Ответ написан
  • Какое решение лучше для доступа в интернет с местоположением США?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    продавать на местную аудиторию

    Хм. местную - аудиторию США или же аудиторию РФ? В РФ, если что facebook забанен :)

    Чтобы вас распознавали именно как местных жителей - Вам нужны адреса, которые у местных жителей. Не местные ДЦ, где сразу делается допущение, что там может быть VPS, а именно местное локальное подключение. Для этого ессно вам надо иметь резидента в США, который будет держать у себя что-то, что вы будете использовать. Но при этом еслиф че, учтите, что шишки посыпятся на этого резидента, а в связи с нынешней ситуацией не только в РФ есть закон о фейках :)
    Ответ написан
    Комментировать
  • Сайт видит мой VNP и Прокси и не дает доступ, что делать?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Регистрироваться мне не захотелось. А так - вполне открывается, если озаботиться утечкой DNS.
    Пожалуйста скажите, какой свод "мероприятий" я должен сделать чтоб получить доступ к ресурсу.

    Заказать VPS в Забугории (у меня - Нидерланды)
    Установить там VPN ( у меня банальный IPSec, никаких замудреных vless и прочее)
    Поднять там прокси (у меня обычный squid)
    Указать прокси-сервером VPN-адрес "той" стороны туннеля - это зашифрует трафик (если пох на чтение первого уровня - можно вообще без VPN, одно прокси). Прокси само запрашивает сайт назначения и поэтому DNS-тест видит, что запрос и на самом деле пришел с Нидерландов. Единственный сайт, который палит - intel.com
    Ответ написан
    Комментировать
  • Как можно "осовременить" старые Андроиды?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Теоретически можно получить рута (если еще нет) и установить прошивку "от Васяна" - то есть прошивку, собранную неизвестно кем, неизвестно как и неизвестно зачем. Разумеется без гарантий, что все что работало раньше будет работать так же как было и что вообще не получится кирпич - все только на свой страх и риск.
    Ответ написан
    1 комментарий
  • Мессенджер, не требующий для входа номера телефона/e-mail, и не заблокированный в РФ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    В Вашем вопросе два качественных определения. Чтобы на него ответить, сначала пожалуйста определите, что такое "достаточно безопасный" и что такое "без бубна".
    Оператор мессенджера по определению имеет доступ ко всей переписке (а вся трепотня про end-to-end encryption - это всего лишь трепотня - кто ее проверял-то?). Поэтому если Вас так заботит факт "нечитаемости" - подымайте свой сервак.
    Ответ написан
    3 комментария
  • Какие альтернативы Rufus под Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если нужно вставлять корректный USB-загрузчик - то тут похоже только xorriso одолевать и пересборку iso, потому что полного аналога, да еще с графической мордой я не нашел...
    Ответ написан
    Комментировать
  • Получение оплаты на удалёнке/фрилансе?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    желательно чтобы была возможность вывести деньги на местную карту и не выхватить проблем с налоговой, так как работать буду не как ИП.

    Явный уход в серую зону оставляет только крипту. Потому что ни одна контора не будет работать с физиком, да еще не резидентом.
    Ответ написан
    Комментировать
  • Какой почтовый клиент выбрать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    thunderbird. Это практически безальтернативно сейчас. При том, что он с каждым релизом все уродливее и уродливее...
    Ответ написан
    Комментировать
  • Pritunl - почему Великий Русский фаервол блокирует openvpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    но мне бы хотелось реализовать это средствами pritunl.

    Хотите дальше :) Мир стремительно, вот прям со скоростью паровоза бегущего в бетонную стену, разваливается на сегменты - и Сеть, как отражение этого мира - тоже разваливается. И в этом будущем "Кванмене по-[тут вставить название языка]" тырнет будет полностью контролироваться государством.

    Для прохода именно ovpn - пока работает двойной VPN - сначала на сервак в РФ, потом с него за границу. Просто потому что пока не проверяют траф из ДЦ, но не думаю, что это надолго.
    Ответ написан
    Комментировать
  • Как обеспечить невозможность извлечения шрифтов с сайта?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    На одном сайте меня попросили использовать лицензированный шрифт с условием обеспечить невозможность извлечения шрифтов с сайта.


    "...Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения"..."
    (С) Л. Резник "Магический треугольник"
    Ответ написан
    Комментировать
  • Работа/карьера в информационной безопасности в России и за границей?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В работе безопасника имеются следюущие моменты, которые надо сразу учитывать:
    - специализированных контор, которые занимаются пентестом, анализом вирусов, специализируются по всему тому, с чем обычно у обывателя ассоциируется понятие "информационная безопасность" - их немного, обычно они сосредоточены в столицах.
    - крупные команды ИБ обычно есть в банках и прочих серьезных местах, в остальном - ИБ-шник как правило один, реже два и занимается он как правило всем - и линуха настраивает, и микротики с кошками крутит, и сертификаты выпускает (там где есть свой CA), и антиспамы настраивает и юзеров инструктирует и документацию пишет.
    - ИБ-шник всегда как Стивен Сигал - "над законом". Он не является субьектом системы безопасности, потому что он ее изменяет, его учетка как правило имеет максимум прав, поэтому никто и никогда не пускает в ИБ людей со стороны. Вообще. В ИБ либо вырастают из других подразделений, либо берут по знакомству, потому что ИБ-шнику часто поручают такие задачи, утечка по которым способна размазать людей, к которым она относилась тонким слоем. О том, что именно ИБ эксплуатирует СМП - и говорить не приходится.
    - ИБ-шник обязан знать законодательство по своей части, следить за его обновлениями и быть достаточно подкованным.
    wireshark, nmap, metasploit и др. инструментами из kali

    Оставьте Вы эту обывателиаду для школоты. Wireshark, nmap и пр. - не имеют никакого отношения к Kali и прекрасно работают в других дистрибах.
    И если да, то как примерно это происходит?

    Никак. Никто и никогда не возьмет ИБ-шника из-за границы. Тем более, что сейчас сотрудников с российским паспортом почем зря увольняют только за одно его наличие - Вот, читаем
    Ответ написан
    2 комментария
  • Почему лагает виртуальная машина?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Никакой графики с 3D в виртуалках не бывает. А в остальном - это возможно проблемы невключенной аппаратной виртуализации. Потому что у меня например стоит линух, в нем винда 10 в VB - летает (ну, кроме 3D, которой нет, конечно же).
    Мать ASUS PRIME B560 PLUS, памяти 64G, видео 1050Ti (комп не игровой, рабочий)
    Ответ написан
    Комментировать
  • Локальный email сервер только для регистрации на сайтах?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Конечно. ValdikSS практически все расписал, что нужно, правда почему-то sendmail забыл упомянуть :) Можно хостить дома, можно на VPS. Минусом будет то, что для чтения письма с этого сервера нужно будет на него настроить почтового клиента либо установить веб-морду.

    А так идея вполне здравая. Я, например, серьезные сервисы типа Госуслуг держу именно на собственной почте.
    Ответ написан
    Комментировать
  • Возможны ли инклюды в /etc/hosts?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Можно ли как-то решить этот вопрос другим способом?

    Можно. Есть такая штука как DNS :) Станьте единственным корневым хостом и раздавайте свои TLD - в пределах своей сети можно творить вообще любые безобразия.
    Ответ написан
    Комментировать
  • Как починить реестр Windows 10 после кривых рук?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Не мучай животинку, добей уже. Все равно полностью не восстановишь.
    Ответ написан
    Комментировать
  • Объединение маршрутизаторов в 1 сеть через интернет?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    При отсутствии хотя бы с одной стороны статики (причем белой статики) без сторонних средств задача не имеет решения. В этом случае решение только так, как делает TW, AnyDesk иже с ними - берется некий центр, IP адрес которого известен и подключается к нему в обеих точках. Центр обеспечивает маршрутизацию.

    Арендуете VPS, достаточно самый дишман, разворачиваете VPN, который поддерживают узлы, подключаетесь, вперед.
    Ответ написан
    Комментировать
  • Самый изящный способ встроенными средствами windows отправить письмо smtp, как?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    VBS. Могу кусок примера привести. Работает как из пушки уже больше десяти лет
    Ответ написан
  • Можно ли создать промежуточный сервер для почты Outlook?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    На сервере установлен почтовый клиент

    Пользователи подключаются непосредственно к этому локальному серверу,

    Таки клиент или сервер? К клиенту никто подключиться не может
    Ответ написан
  • На сколько надёжно хранить на компьютере файлы в контейнере VeraCrypt?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Я рассматриваю 2 сценария:

    С реально ценными данными есть только один сценарий - я держу их в щифрованном архиве (rar, openssl) и никому никогда не даю. Архив шифрую сам и никогда этого не делаю на винде.
    Все остальное - в том числе и криптоконтейнеры - компромисс между безопасностью и удобством.

    JFYI: Много лет назад у меня был случай сделать 18+ фотосет одной подружки (прям ваще 18+, дальше некуда). Камеры в телефонах тогда были так себе, я взял конторский фотик. А чтобы решить вопрос с возможностью восстановления удаленных файлов - просто купил в него другую карту памяти :)
    Ответ написан
    Комментировать
  • Как сделать одномерный массив в си?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Пересчитать пробелы в строке
    Взять памяти на тип int на единицу больше чем насчитал пробелов (можно на два, для страховки)
    Двигаясь по строке, последовательно заменять пробел на '\0' и через atoi() например переводить элемент строки в элемент массива.
    Ответ написан
    Комментировать