Задать вопрос
  • Что видит сисадмин при запросах?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Если ПК Ваш, и Вы работаете на нем в корпоративной сети - там не админ :) Если бы там был админ, Вы бы не смогли просто так придти поставить комп и работать :)

    При https запросах он видит сам факт начала HTTPS-сессии, адрес сайта, куда обратились. НО! Если скажем есть прокси, который подставляет свой сертификат (правда, в случае своего компа без прав админа это маловероятно) - то он увидит полный урл и размер скачиваемого файла.
    Ответ написан
    Комментировать
  • Можно ли запустить bash script перед загрузкой и после скачивания файла по sftp?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Приостановить загрузку файла по sftp нельзя. Все условия нужно проверять до начала загрузки выполнением команд на удаленном хосте и парсингом результата, а уже потом принимать решение о загрузке. По крайней мере мне неизвестен механизм, как можно приостановить загрузку файла по sftp так, чтобы ее потом продолжить.
    Ответ написан
    Комментировать
  • Как ПОЛНОСТЬЮ удалять файлы windows без возможности восстановления?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Полностью удалить файл можно только поместив HDD в микроволновку. Или облучив его очень мощным ЭМИ импульсом. Все зависит от того, кто будет восстанавливать. Заметно понизить шанс восстановления можно записав на это место другой файл, а лучше - стерев и записав его несколько раз, но это нужно чтобы запись прошла именно по этому месту, что в случае нынешних интеллектуальных дисков вовсе не гарантируется.
    Ответ написан
    8 комментариев
  • Самая большая, крупная мышка для длинной ладони?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как обладатель нестандартной ладони, требующей узких и длинных мышек, могу сказать, что никогда не выбирайте мыш заочно, если у Вас ладонь нестандартная. Существуют сто тыщ мильенов факторов, которые нужно учесть и которые определяются просто положив руку на мыш. Только идти ногами в ближайший DNS или-что-там-у-вас-есть-сетевое и мерять все мышки подряд. Однажды я перемерял полмагазина - и так и не подобрал ничего. Ведь кроме размера мышки (что несомненно важно) есть еще захват - как Вы ее держите - пальцами или ладонью? Правой или левой рукой? Я вот например держу мыш левой рукой, но при этом отнюдь не левша :) Есть еще вес - Вы привыкли к легкой или к массивной мыши? Есть еще наличие коврика...

    Купив "за глаза" очень просто оказаться в ситуации, когда усиленно ищешь потом, кому бы ее подарить - как однажды было и у меня - купил мыш без должного отбора - ну и пришлось знакомой подарить...
    Ответ написан
    Комментировать
  • С чего начать разработку VPN сервиса?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Простите, Вы хотите клиента под готовый протокол написать ли планируете разработать свой собственный? Если второе, тогда начать надо с проектирования протокола, а свистоп...ищалки всегда успеете привертеть.
    Ответ написан
    1 комментарий
  • Как обойтись без VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Наверное сделать себе собственный VPN :) За бабки.
    Ответ написан
    Комментировать
  • Старый ПК. Какую Ос выбрать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ой, е-мое... Машинка-то поди 2000 года? Ну 2002-го...Какой-нибудь из дистрибов тех времен может и пойдет, но это будет конкретный хардкор его поставить :) Для полного хардкора можно попробовать source-based дистрибы - может быть удастся немного отыграть. Но это только в качестве развлечения, ничего хоть сколько-нибудь полезного на нем уже не сделать.
    Ответ написан
    Комментировать
  • Как самостоятельно добыть установить пакет в Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Гуглить libicui18n package <имя-дистриба>. Cкорее всего приведет либо на rpmfind, либо на pbone.net, хотя если проблема известная, то найдется много где.
    Ответ написан
  • Возможна ли слежка или иное вредоносное воздействие от данного файла?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Можно для проверки закинуть файл на virustotal.

    Проверка, что программу регистрирует русскоязычный пользователь? Ну, FAR например делал так - "введите наименование текущего дня на русском языке". Это конечно топорная защита, но и программа не на экспертов по ИБ рассчитана :)
    Ответ написан
    2 комментария
  • Как реализовать защищенный и не отслеживаемый телефон?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Мыло да мочала, начинай сначала? Сколько раз уже такое спрашивали...

    Модель нарушителя? То есть, от кого хотите защититься? Это совсем не абстрактный вопрос, потому что это определяет и ресурсы, которые будут Вам противопоставлены, и возможности противника.

    Абсолютно защищенный телефон - это телефон без симки с выдернутым аккумулятором :) Даже выключенный телефон поддерживает питание - для того, чтобы часы не слетели, например. Цель любой защиты - не построить абсолютно невзламываемую систему, а сделать взлом ее бессмысленным, когда данные теряют "секретность" быстрее, чем подбирается ключ.

    В Вашем случае - никак. В телефоне есть IMEI, который регистрируется провайдером при подключении к сети. Даже если сеть использовать как транспортный уровень, факт выхода в сеть IMEI будет отражен в логах провайдера. Да, отслеживание будет довольно грубое - по вышкам, но оно будет :)
    Защита разговора - ну...новости читаете? То америкосы вломали Whatsapp, то ФСБ - telegram (про последнее правда писали, что фейк). Так что, если Вам так необходима защита - закажите свою разработку, возможно сработает принцип "неуловимого Джо"
    Удобство. Что Вы, какое удобство? Удобство и безопасность - вещи в принципе ортогональные друг другу. Единственный более-менее неотслеживаемый вариант - это как раз с одноразовым телефоном, который в реку после каждого разговора. Дорого, хлопотно, зато более-менее гарантия, что никто связываться не станет, потому что отслеживание такое же хлопотное.
    Ответ написан
    Комментировать
  • Что делать, если провайдер делает подмену сертификата?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Привет от Роском...видимо. Провайдер пытается провести MiTM, чтобы просматривать содержимое защищенных соединений. Нормальная такая практика для корпоративных сетей, но домашние провайдеры обычно таким не балуются.
    Ответ написан
    Комментировать
  • Возможно ли замаскировать VPN под http?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Наверное, можно. Только любой DPI эту маскировку расколет в два счета и обнаружит там либо VPN, либо SSL. И в том и в другом случае будет повод взять "на карандаш". Правда, дальше "карандаша" дело пойдет только если Вы медийная личность, ну или там CP/политота...
    Ответ написан
  • Можно ли как-то определить, что человек использует прокси сервер?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Есть. И прокси тут совершенно ни при чем. Есть такая вещь, как цифровой отпечаток браузера, при котором совершенно бесполезно менять IP
    Ответ написан
    Комментировать
  • Где взять или изменить passphrase?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Это passphrase :) То бишь пароль. Пароль задается при генерации SSH-ключа и вполне может быть пустым. Задается он обычно для защиты ключа на тот случай, если его (ключ) стырят. Задают его далеко не всегда, для ботов обычно не задают вообще.
    Ответ написан
    5 комментариев
  • Почему слетает UFS (FreeBSD) при отключении питания компьютера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вся эта ерунда с использованием старого железа кончится однажды, когда умрет диск. FreeBSD, к моему огромному сожалению, не обладает восстановимой файловой системой - softupdate ее валит просто с полпинка. Я сам страдаю от этого - все времени нет переставить старый сервак на FreeBSD, который, как только пропало питание - softupdate inconsistency и привет fsck :)
    Есть конечно вариант отключить softupdate в свойствах файлухи. Но тогда правда скорость ее работы упадет.
    Если хотите попробовать, делается это через tunefs на размонтированной файлухе. Корневую понятное дело настроить нельзя таким образом, ну да на ней softupdate и включить довольно сложно :)
    Ответ написан
  • Как быстро сайт будет доступен по доменному имени?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Часа три-четыре на отражение в основных серверах типа гугла, сотовых провайдеров и часов 8 - 12 на сервера обычных провайдеров типа Новотелекома. Все проблемы DNS не в том, что можно что-то криво настроить (хотя и такие проблемы конечно есть), а именно в его потрясающе низкой реактивности - изменил запись, а реакция запаздывает на 12 часов!
    Ответ написан
    Комментировать
  • Выбор языка для написания скриптов/простеньких приложений под Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если простенькие - то /bin/sh адназначна. И скорость и универсальность. Если немного посложнее - ну, я за Perl обычно в таком случае берусь.
    Ответ написан
    Комментировать
  • Как добавить путь к инклудам в системные пути gcc?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак. Системные пути hardcoded. Изменить их можно только пересборкой самого gcc. Makefile для того и служит, чтобы прописать все необходимые пути и прочее. И именно поэтому поверх него накрутили столько всяческих вещей - pkgconfig, autotools, cmake - они все вроде как призваны облегчать работу программиста по формированию проекта, но на самом деле запросто способны его в хлам запутать, особенно cmake :)

    Если Вы задумались над переносимостью проекта - то Вам либо с autotools разбираться (хотя с ними придется разобраться в любом случае), либо с cmake.
    Ответ написан
    6 комментариев
  • Какой Linux выбрать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Самый верный из прозвучавших советов - ставить тот, по которому есть ближайший гуру.
    Теоретически, source-based дистрибы способны выжать из железа все за счет адаптации к нему и отключения ненужных свистелок. Практически, там выше порог вхождения и есть ненулевой шанс на вопрос получить ответ "ну что ты хотел - это же gentoo/arch/calculate/еще-по-вкусу".
    Ставить любой понравившийся дистриб (ну или тот, по которому есть гуру), при установке выбирать графику полегче - XFCE, LXDE
    Ответ написан
    Комментировать
  • Какие существуют бюджетные решения для поднятия VPN между филиалами (с учетом 152 закона о защите персональных данных)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Про VPN в госконторах Тема старая, 2013 года, но не думаю, что что-то кардинально поменялось.

    Это если у Вас госконтора. Если нет - IPSec на микротике с аутентификацией по сертификатам. RB1100AHx2 пойдет замечательно.
    Ответ написан
    Комментировать