Задать вопрос
  • Как смотреть и записывать действия пользователя?

    CityCat4
    @CityCat4
    Владимир Коротенко, Почему чушь-то? Потому что точно описывает? Да, разумеется, когда нечем крыть, остается только сказать, что это все чушь, во всем виноват Чубайс/козел/пришельцы.
    И кстати, я в тимбилдингах не участвую. Да и насчет интереса - Вам оно может и будет интересно :) Когда этим занимаешься второй десяток лет - интерес как-то выдыхается :)
  • Как смотреть и записывать действия пользователя?

    CityCat4
    @CityCat4
    Владимир Коротенко, Разумеется. При приеме на работу чел бумагу подписывает, где сказано, что его действия будут отслеживаться, почта контролироваться. Установка системы проводилась по заданию генерального, он же лично визировал счета на оплату лицензий (Стахановец - недешевое удовольствие), чтобы бухи не тормозили. Генеральный и директор по безопасности в курсе.
    Так что простите, но Вы несете чушь.
    Видеонаблюдение в офисе законно?
    Если я даю работнику молоток/осциллограф/паяльник - я имею право проверить, как им пользуются, не ломают ли?
    Так в чем отличие от компа - такого же рабочего инструмента? Это, пардон, совок, причем настолько дремучий, что аж дух захватывает.
    Да, были времена, когда компы были только на работе (года так до 1995-го). Да, были времена, когда тырнет был только на работе, а дома - по модему (где-то до 2006-го). В те времена, когда ты видел, что чел занимается чем-то своим в тырнете - ты отворачивался и делал вид, что ничего не видел...
    Давным-давно у каждого дома канал, превышающий по скорости канал всей конторы. Давным-давно нет необходимости задерживаться или искать что-то в рабочее время. Поэтому рабочее время - работе.

    А кроме того, есть еще банальные воры и мошенники. То есть те, которые воруют корпоративные секреты (пересылая их себе на мыло) и работают удаленно в рабочее время и на рабочем месте. Мне уже доводилось ловить и тех и других.

    Понятно, что Вы никогда в ИБ не работали, раз несете чушь про "чатики". Скажите вот - интересно ли гинекологу смотреть на женскую натуру? В самом что ни на есть открытом виде? И сколько времени ему будет это интересно?

    Не знаете? Ну да, конечно, мы только осуждать можем... Так я скажу - интерес выдыхается быстрее, чем Вы думали. Даже если чатики с графикой. Даже если эта графика весьма натуральна, как у упомянутого выше специалиста. Банальщина, пошлость, тупость и разачарование.
  • Что нужно для Системного Программирования?

    CityCat4
    @CityCat4
    Fedor190, Ну, я сам не читал, но судя по описанию - стоит. Танненбаум чувак обстоятельный, его книги академичны прям насквозь, там бездна информации - все что нужно и еще сверх того over 9000
  • Как увеличить видеопамять на virtual box?

    CityCat4
    @CityCat4
    Но если сумма запрошенной памяти приближается к количеству реальной памяти хоста (сама vmware берет где-то 1-2G) - машина может и не стартовать.
  • Что за фильтры на Тостере?

    CityCat4
    @CityCat4
    Adamos, Да тут и спамеры часто ходят :) И добро бы спамеры, которые что-то ИТ-шное рекламируют - а то я однажды открывают тостер - опа, обьявление от службы элитных проституток!
  • Можно ли использовать Microsoft Azure в режиме нулевого доверия провайдеру?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    jmmb2yy,
    Да я знаю про уровень российского IT,
    Я тоже знаю, но в не-российском ИТ ничуть не лучше. И с не-российского ИТ утечки идут таким жирнющим потоком, что аж зубы ломит :) Изо всех этих государственных, финансовых и медицинских - особенно из медицинских :)

    Вы ничего не знаете о реальной структуре азура, о его реальном железе и реальном уровне защиты (в том числе и от любопытных админов - и не надо мне говорить, что админы не просматривают данные юзеров - просматривают и еще как!). Вам придется верить на слово всему, чтобы азур Вам ни сказал, не имея ни малейшей возможности это проверить.

    Если это Ваше руководство не останавливает - ну, переносите :)
  • Почему маршрутизатор не отбрасывает такой IP адрес? (NAT)?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Vano01rus,
    а разве в прошивку маршрутизатора не вписывают правила "дропа частных ip адресов" приходящих из вне?

    Нет, конечно :) У меня может быть громадная частная сеть на предприятии, построенная как раз на пуле частных адресов.
  • Что за фильтры на Тостере?

    CityCat4
    @CityCat4
    Пардон, а его (список этот) можно где-нибудь увидеть? Просто чтобы знать, каких формулировок избегать? (Чтобы не вышло так, что пишешь-пишешь текст на полэкрана, а потом тебе выдают такое - и непонятно, где что искать)
  • Можно ли использовать Microsoft Azure в режиме нулевого доверия провайдеру?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    хостятся разного уровня компании, в том числе имеющие очень строгие требования к конфиденциальности: государственные, медицинские, финансовые

    Админы в медицине - это смех куриный :) В государственной медицине (ну, по крайней мере в РФ) такое нищебродство в ИТ, что пипец. Я сам отдавал списаный комп знакомой девочке - зав. отделением единственного на город "лечебного заведения" для детей, больных туберкулезом :) Так что - пришел там некто, фапающий на M$, сказал что Азур - это круто - и ему просто так взяли и поверили :)
    Финансовым компаниям, держащим свою инфраструктуру в азуре - я никогда не доверю свои деньги.
    Госкомпании, которые там хостятся - это либо долбоклюи, фапающие на M$, либо "волшебники-недоучки", ничего другого не знающие.

    Вы ничего не знаете о том, как эта структура устроена на самом деле - Вы ее не видели. А сказать, убедить, показать скрины, мониторниг, черта лысого - это конечно можно - но будет ли это соответствовать реальности? (Опять же - если Ваша контора представляет интерес для кого-то. И чем больше к ней интереса, тем больше денег могут вложить в "якобы инфраструктуру")
    профессиональный взгляд человека, разбирающегося в инфраструктуре безопасности Azure, чтобы я мог принять рац. решение.

    Даже если бы здесь нашелся такой человек - он никогда бы не сказал Вам "не пользуйтесь азуром". Наоборот, он бы убеждал Вас, что азур - это единственный выбор.
  • Здравствуйте, оцените сборку ПК?

    CityCat4
    @CityCat4
    vipartemka1, Хороший компьютер стоит $1000. Этот парадокс я открыл еще в 1996 году. С тех пор сменилось все - страна, строй, партия, деньги... :) А вот цифра $1000 - она осталась. И как и в 1996 году - сейчас хорошая тачка стоит $1000 :)
    У Вас бюджета немного не хватает, поэтому нужно подбирать так, чтобы потом можно было расширить. То есть мать нужно обязательно заменить на четырехслотовую - чтобы не пришлось потом выкидывать память, памяти оставить сколько есть (докупить потом), немного ужаться в видюхе (если бюджета больше нет) и заменить M.2 на что-нибудь более приличное - его конечно можно и поменять, но замена системного диска - долго, нудно, трах-тарараху много.
  • Проверка скиллов unix сис админа, как проверить свои навыки?

    CityCat4
    @CityCat4
    MonsterCatz, Чего подробнее-то? Ставится на сервер прокси, настраивается так, чтобы можно было ходить в мир через него. Подобный трюк - стандартный прием обхода блокировок (вместе с VPN, так чтобы трафик DNS уходил в VPN)
  • Какую программу использовать для анализа http траффика десктопного приложения?

    CityCat4
    @CityCat4
    mitm прокси на машине нужно, чтобы сеансовый ключ захватывало
  • Как можно задать необходимый ip адрес на VDS?

    CityCat4
    @CityCat4
    чтобы подделать запросы, нужно ставить юзер агент

    Чтобы подделать HTTP-запросы. IP-адрес так не подделать.
  • Существует аналог su в Windows?

    CityCat4
    @CityCat4
    Constantine, Да, позволяет, это полезно, когда отлаживаешь запуск скриптов от разных псевдо-морд - временно даешь им шелл, переходишь туда и поехали. В винде - ну такое может потребоваться, когда нужно запустить лицуху типа автокада с привязкой к личному кабинету для проверки, что все работает...
  • Linux и встроенная графика?

    CityCat4
    @CityCat4
    В Линуксах могут быть проблемы с драйверами к маргинальному железу - китайскому барахлу, в котором наэкономили, выпихнув логику в виндовские драйвера

    Точно. Запросто. До сих пор вспоминаются виндовые софт-модемы :)
  • Linux и встроенная графика?

    CityCat4
    @CityCat4
    webratas, Из коробки тоже что-то есть, но у меня ее нет - я его и снес :)
  • VPN сети решения?

    CityCat4
    @CityCat4 Куратор тега VPN
    Что, к началу нового учебного года готовишься? :) Лучший VPN - собственный! Никто не гарантирует, что там логи не сливаются :)
  • Настройка эмулятора Android?

    CityCat4
    @CityCat4
    Glebka_Greben, Я просто дожидался, пока что-то на экране появится. Можно поиграться с параметрами образа, который эмулируется, хотя не знаю., помогает это или нет...