Задать вопрос
  • Сертификаты безопасности андроид?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Корневые сертификаты выпускаются на длительный срок - 10, 15, 20 лет. Замена корневого сертфииката - муторный и сложный процесс.
    Ответ написан
    Комментировать
  • Как лучше\проще реализовать работу с серийными номерами\лицензиями чтобы не особо пиратили?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нишевый софт не пиратят. Не надо никому. В нишевом софте продают саппорт. Да, он и без саппорта работает, но бывает так, что разраб намеренно закладывает некий косяк, который происходит редко, но случившись, все обращает в тыкву (Nakivo)
    Второй вариант (MS, Autodesk) - постоянная серверная проверка. Запускается программа - обращение к серверу лицензий. Нет записи - прости-прощай, не остановишь жизнь (C) (Это, разумеется, отламывается и вариант для тех, кто не боится прилета)
    Ответ написан
    4 комментария
  • Норма ли постоянное незначительное увеличение использования ОЗУ на сервере?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нет. Это называется "утечка памяти". То есть сервер постоянно запрашивает новую память, а старую забывает освободить. Беда многих программ, особенно браузеров.
    Как часто? Зависит от обьема памяти - чем ее меньше, тем чаще.
    Ответ написан
    5 комментариев
  • Как определить свой уровень и какую работу искать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ни разу не работал официально

    Официальная работа - это не только запись в трудовой и пенсионные отчисления (которых у Вас нет :) )
    Официальная работа - это привычка и умение работать в офисе (или на удаленке - на самом деле отличается только тем, что в офис ходить не надо). Это умение работать в команде, умение признавать наличие над собой начальника, который имеет право требовать выполнение работы в срок.
    Возможно, кому-то это кажется нелепым - но многие фрилансеры ломаются именно на этом - на том, что он больше не сам себе сеньор, а есть некто, кто указывает ему, что делать, и как это делать. Недаром фрилансеров очень неохотно берут на работу, даже на удаленку.
    Идете на hh, там есть и генератор резюме и множество советов по его составлению, составляете. Поскольку писать Вам там будет особо нечего, упор делайте на законченные проекты, но многого не ждите. В равной ситуации Вам могут предпочесть человека с меньшим опытом, но беспроблемного.
    Ответ написан
    Комментировать
  • Почему зависают виртуальные машины с Ubuntu?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Vmware Player что ли? Для клиентской виртуализации обычно VB используют
    Ответ написан
  • Что должно отображаться на схеме L3 уровня?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну, я обычно схемы делю так:
    L3 - логика. Схема соединения серверов и подсетей безотносительно того, как это соединение сделано. Обычно простая схема с кубиками и линиями, указанием подсетей, имен интерфейсов etc.
    L2 - физика. То же самое, но с прорисовкой свитчей и иерархии их соединения, а также указанием VLAN, буде они есть, и адресов управления свитчами
    L1 - план помещения. План помещения, часто в масштабе, где в реальных точках своего расположения указаны все сетевые устройства и тип их соединения (оптика/UTP/etc). По такому плану можно примерно метраж оценивать.

    Создание схем L2 и L1 - дело долгое и хлопотное, обычно она рисуется раз и потом только поддерживается.
    Ответ написан
    Комментировать
  • При нагрузке щелкает монитор?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Почему-то никто не догадался спросить - какого рода щелчок? Механический, похожий на звук переключения кнопки или же электрический, похожий на звук пробоя? Если щелчок сопровождается жужжанием (типа так жжжж-щелк, жжжжж-щелк) - то это проблема с высоковольтной частью у монитора - где-то подгорает либо в БП, либо где-то дальше, но в любом случае это нехорошо.
    Если сами в монитор не полезете - тащить в гарантию.
    Ответ написан
    Комментировать
  • Что делать программе в случае отсутствия конфига в /etc/?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Есть несколько вариантов, в зависимости от сложности конфига. Х-сервер например способен работать вообще без конфига - правда не знаю, насколько это усложнило его код.
    Если конфиг - два-три параметра, которые менять будут только упоротые - пусть стартует без конфига, но предупреждает юзера.
    Если конфиг сложный и развесистый (squid, strongswan) - предупреждать и завершаться
    Ответ написан
    Комментировать
  • Как включить системник, без кнопки Power, если pin Power SW не реагирует на замыкание?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Первая проверка БП - без матери. Отцепить от матери, замкнуть стартовые пины скрепкой, подать питание. Если БП живой - он запустится, если не запустился - R.I.P. Какие пины стартовые? Это легко гуглится, на память не скажу.
    Ответ написан
    Комментировать
  • Можно ли произвести установку пароля на запись DVD дисков?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Заблокировать установку программ
    На запуск программ записи поставить пароль.

    Но это не спасет от записи встроенными в ось средствами. Ну, еще можно в локальных политиках покопаться...
    Ответ написан
    Комментировать
  • Как вычислить программу, которая пытается подобрать пароль администратора?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    А доступ в тырнет у сервера есть?
    Ответ написан
  • Как обойти запрет подключения к ssh?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А Вы админ? Если нет - обычно попытки обойти заканчиваются тем, что приходится "обходить" ногами лицо, ответственное за безопасность сети...
    А если по работе - пишете своему начальнику, а тот уже пишет куда надо...
    Ответ написан
    5 комментариев
  • Сработает ли двойной vpn Wireguard + WAPR?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Ага, щазз. Intel.com видит твой DNS - и отправляет лесом.
    Ответ написан
    2 комментария
  • Почему часто вылетает капча?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Подтверждаю - я не робот. Я тролль :)

    Обнаружила у себя

    Что значит "у себя"? На телефоне? На сервере? "У себя" - это в своем теле вообще-то, но разве у Вас уже стоит ARE? :)
    Ответ написан
    Комментировать
  • Законно ли переслать файл книги другому человеку?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Все зависит от того, каким образом ты получил эту книгу. Если ты ее получил от правообладателя и лицензия не запрещает дальнейшее распространение - можно.
    Если скачал с сервера в Сети - нет, в лучшем случае можешь ссылку послать.

    У любой книги есть автор. У автора есть авторские права. Распространяя книгу без его согласия ты их нарушаешь (да, он может об этом и никогда не узнать, особенно если книга захудалая и издавалась тиражом в сотню экземпляров), но книга - книге рознь и попасть на шишку так вот запросто.
    Ответ написан
    2 комментария
  • Как стать специалистом по информационной безопасности (кибербезопасность)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Ить, да вас прорвало, что ли? Вроде не конец учебного года, чего все так кинулись в ИБ?

    Если ты думаешь, что вот стану ИБ-шником и буду только тестить сайты и ломать вирусню - ты ошибаешься. Нет, этим ИБ тоже занимается. Но - в крупных конторах типа Касперского. А в конторах помельче - ИБ-шник, как админ - как правило один штука (редко два - это уже достаточно большая контора должна быть).

    И задачи у него могут быть ... специфические.

    Нет, там конечно много и обычной админской работы - прокси, файрволлы, VPN, права доступа, сертификаты, разрешение на установку ПО, туда не хади - сюда хади (СКУД и видеонаблюдение). Но я уже тут пальцы стер писать, что ИБ не только про компы. ИБ это еще и про людей, и вот это "про людей" может быть сильно неприятным - СМП, чтение почты, отсмотр чем человек занимался...

    Я уже неоднократно сравнивал ИБ-шника с гинекологом - те, кто не в теме - думают, что это прикольная работа - постоянно на голых баб смотреть :) те же, кто в теме - знают, что это просто работа и в ней очень много грязи и вони, потому что связана она с человеческим организмом и его метаболизмом...

    Ну и еще - желательно знание законодательной базы и умение писать документацию... На самом деле, романтики в ИБ - микроскопическое количество. Это просто работа, иногда скучная и нудная, иногда даже грязная и неприятная...
    Ответ написан
  • Можно ли белорусу удалённо работать на российскую компанию?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В общем случае мне проблем не видится, если компания рассматривает удаленку.
    Ответ написан
    Комментировать
  • В какой ВУЗ лучше поступать для изучения ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Вот я поддержу kalapanga как человек, который работает в ИБ уже почти десяток лет. Пентест - это только одна из дисциплин, при том, что все ИБ - это "чудище обло, огромно, озорно, стозевно и лаяй". Чисто пентестом можно заниматься только в большой специализированной конторе типа Касперского, Group-IB etc.
    В конторах рангом помельче внезапно выяснится, что ИБ не только про компы, а еще и про людей, что у ИБ существует весьма неприглядная изнанка (например в виде СМП - вот сидишь ты такой, и тут тебе прилетает запрос - "а чем занималась вчера Маша Иванова". Ты трудолюбиво отсматриваешь скрины экранов Маши и выясняешь, что: а) Маша очень любит секс б) Маша спокойно обсуждает вопрос в какой позе она будет давать в) Маша перейдет к делу, если ее просто на иномарке покатать...
    А еще есть документация, которую придется писать, юзеры, которым придется обьяснять почему нельзя нажимать на ссылки в почте etc.
    Да и не возьмут в ИБ в такой конторе чела со стороны - слишком много ему придется доверить.

    Но если желание еще не пропало - поступайте в любой, куда пройдете. Все равно много чего придется учить самому...
    Ответ написан
    1 комментарий
  • Как обойти блокировку vpn/proxy с openvpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Не можно просто зайти на netflix.com? Ну, если так - у меня для Вас плохие новости :) Это не защита хорошая, а VPN у Вас - так себе... Я через страну Тюльпанию захожу на netflix.com запросто (весь трафик через VPN, а не только браузер, причем whoer.net оценивает качество VPN только на 80%). Сайт автоматом ставит голландский :)
    Ответ написан
  • Почему находится сертификат КриптоПро, но отсутствуют корневые сертификаты и как это исправить?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Ошибка certificate chain cannot be built - это однозначно отсутствие корневого сертификата для проверки текущего. Начинаем с простого - где в этом случае ищутся корневые сертификаты и какие сертификаты являются для проверяемого корневыми?
    Если выпускающий сертификат - не корневой, то есть он сам кем-то еще выпускался, то цепочка будет строиться выше - до первого корневого сертификата и все они должны присутствовать в хранилище.
    Ответ написан