Это все хорошо в идеальной "ИТ в вакууме". В жизни же мы, к сожалению, работаем не только с сервисами, но и с людьми. А люди - они далеко не идеальны и сами по себе (о том, что админы дропбокса смотрят файлы клиентов известно было уже оооочень давно), да еще сверху над ними есть государство, у которого всегда есть политические мотивы и которое всегда поступает в согласии с ними, насколько нелепыми бы они ни были.
Если не находится под санкциями, то не заинтересован в том, чтобы ставить палки в колеса своим клиентам.
M$ находится под санкциями? А ставить палки в колеса - например отказывать в заключении новых контрактов - им это не мешает.
Ни одна корпорация не экстерриториальна. Над ней всегда есть государство, на чьей территории она зарегистрирована. Если государство достаточно сильное, оно прогибает корпорацию на принятие совершенно невыгодных ей решений - и она не только палки в колеса будет ставить, а и в ноги себе стрелять.
если компания не может позволить себе полноценную защиту информации
то ей совершенно все равно, как у нее утекут данные.
"...а все равно, коли тонуть - в песке иль в камнях дно?" (С) Гусарская баллада
Защита данных как правило основана на уверенности, что если ты что-то делаешь, то это приводит к точному и гарантированному результату. Ты зашифровал файл - и его можно расшифровать только зная пароль (опустим терморектальный криптоанализ и все с ним связанное). Ты поместил файл в определенное место - и к нему может получить доступ только тот, кому разрешено.
Но эта уверенность в свою очередь основана на том, что ты всегда можешь это проверить. А это сделать с облаками невозможно в принципе - ты можешь только полюбоваться на картинку, которая вовсе не факт, что соответствует реальности (да, для обычного юзера вряд ли заморочатся, но есть ведь и необычные юзера)
И это не считая риски отключения от облаков по политическим мотивам. Вон тут в 20-х числах M$ говорила что все, баста карапузики, кончилися танцы. Танцы правда пока не кончились, но ручка-то у M$ и повернуть она ее может в любое время, никого не спросив. И никто к ней не сможет предьявить претензий.
"Дешево" не бывает "безопасно". Безопасность всегда тащит с собой некий оверхед, который может быть весьма немалым.
Gazzon1712, Эато получили:
- запись в трудовой, которая так нужна для следующих мест
- весьма неплохой опыт - потому что обычно в мелких конторах приходится делать буквально все :)
Если будете дальше работать по линии админства - это весьма пригодится.
Размер образа диска машины будет ограничен максимальным размером файла в iso. Пробовал уже такую идею - нужно нарезать образ так, чтобы его можно было в iso впихнуть.
Обновление между 6.x и 7.x - безвозвратное, то есть назад никак. Теперь только ждать исправления ну или может есть какой-то quick hack - это по форумам искать.
Иван Муравьев, NAT "пробить" невозможно. Все известные методы "пробоя" - либо требуют сервера с белым IP, либо частные случаи, когда провайдер может пойти на содействие или по крайней мере на "непротиводействие".
Для стандартной конфигурации "юзер за NAT с серым адресом включил у себя некий сервис" NAT пробить возможно только в случае длинного списка оговорок (которые точно так же известны провайдеру)
Причем иногда люди подкидывают варианты, которые сам не знал, хотя они были вполне очевидны :) (были у меня такие случаи, когда вместо колхоза подкидывали простое решение "искаропки")
Да меня в жизни уже мало что удивит - у нас тоже реальные обязанности далеко не всегда соответствуют должности.
Было время и у нас не было СМП - потому что было не нужно. Потому что был коллектив небольшой и "идейный" - то есть работали мы не только за бабки, но и за идею. А идейных людей мониторить не надо. Но время шло, коллектив рос, в нем все больше стало людей, котроые работали чиста за бабки.
И как водится, на 80% нормальных всегда попадается 20% козлов. Когда коллектив расширяется, бывает что попадаются козлы пачками - СМП пришлось внедрить исключительно из-за таких. На самом деле я и то в него почти не гляжу - только по необходимости, а остальные вообще.
Diman89, Хе-хе, если бы все было так просто :) Видюху мало воткнуть - ее нужно пробросить в виртуалку, причем так, чтоббы винда видела ее полностью, как устройство, то есть могла работать с ней на низком уровне.
Это давняя попаболь всех гиперов. ESXi пробрасывает, но не всегда, гарантированно сработает только с дорогущей картой, которую он "знает". KVM/Proxmox - там аЦкие танцы-манцы с командами линуха и железом, насчет Hyper-V ничего не знаю.
В таком случае камера должна висеть прямо за плечами, то есть видеть монитор и рабочий стол и давать достаточно хорошее изображение, чтобы можно было понять, что такое делается на мониторе. Это избыточный вариант, хотя был один проект, который занимался именно видеозаписью процесса работы.