• Как лучше разметить жёсткий диск под разные дистрибутивы GNU/Linux?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Стабильность, безопасность и словосочетание "один диск" в одном и том же абзаце вызывают когнитивный диссонанс.

    Ну, настройте LVM, не знаю, раз планируете несколько дистрибутивов.
    Ответ написан
    Комментировать
  • Небезопасное соединение с фриланс сайтом. Ненадежный сертификат SHA-1?

    Как уже сказал Алексей POS_troi соединение с сайтом сделал "ненадежным" именно Avast.
    Avast перехватывать весь ваш трафик для поиска вредоносного кода. Однако его анализ для сервисов, использующих SSL-шифрование не предоставляется возможным.
    Avast просто стоит и со стороны наблюдает за зашифрованным трафиком без возможности его проверки.
    54ce74ca0a1e45b3b78007459ea85d02.png
    Но ему же хочется вас защитить:)
    Так как контролировать защищённое соединение у Avast не получается, то он устанавливает два разных соединения: одно между вами и Avast (который в данном случае притворяется сервером), и второе между Avast и сайтом.
    99974621679d456398ec4cce55c1e5ae.png
    Браузер же видит, что кто-то влез между вами и "ругается" на это. Это и называется MITM (Man in the middle)
    В настройках контроль HTTPS отключается по вкладкам "Веб-экран" - "сканирование HTTPS трафика".
    Если вы его отключите Avast, то увидите, что браузер перестанет "ругаться":
    e9c7debbc56142619ed37ce5c7f3eaa6.JPG
    Ответ написан
    1 комментарий
  • Как оператор сотовой связи понимает, что сим-карта выдаёт интернет на смартфон или на роутер/USB-модем?

    @yaror
    10 лет в мобильном телекоме
    Уже немного обсуждалось здесь:
    Работа роутера?

    Ещё раз повторюсь, немного творчески переработав ответ.
    Детекцию раздачи трафика можно условно разделить на несколько рубежей.

    1. Рубеж первый
    Каждое устройство в сотовой сети в момент регистрации сообщает сети свой IMEI - код устройства, по которому можно однозначно определить модель Вашего устройства.

    Да, нужна база IMEI с device capabilities - описанием того, что это за устройство и что оно умеет. Но она у мобильного оператора уже есть: Вам, когда Вы впервые вставляли сим-карту в новый телефон, прилетали SMS-кой настройки интернета? Настройки у разных производителей немного разные, поэтому надо знать модель абонентского аппарата.

    Получается, что как только ты вставляешь сим-карту в Wi-Fi-роутер, оператор сразу понимает, что это роутер, а значит, он будет раздавать интернет через Wi-Fi.
    Реализация этой технологии оператору обходится совершенно бесплатно.

    2. Второй рубеж: анализ TTL.
    Надо понимать, что на первом рубеже будут отловлены только собственно роутеры, а включенная в настройках телефона точка доступа Wi-Fi оператору не видна.
    Но есть уловка: устройство, раздающее интернет по Wi-Fi, по умолчанию будет уменьшать поле TTL на всех проходящих через него ip-пакетах.
    Зная типичные начальные значения TTL для мобильных платформ, можно реагировать на все прочие значения как сигнал, что здесь где-то притаился Wi-Fi.
    Для реализации этого, оператору уже потребуются дополнительные расходы.
    Понятно, что ставить отдельное устройство для отлова любителей Wi-Fi никто не будет, поэтому обычно этим занимается операторский DPI - комплекс, занимающийся классификацией и "раскраской" абонентского трафика, благодаря которому и становятся возможны, скажем, отдельные условия тарификации социальных сетей.
    Кстати, удивительно, но, во-первых, не все DPI это умеют (Эриксон, вам же стыдно, да?). Во-вторых, те, что умеют, умеют это за отдельные деньги в виде подлежащей покупке лицензии.

    3. Рубеж третий: эвристика
    Тема интересная и увлекательная.
    Да, абонент может поменять IMEI прямо в настройках телефона.
    Да, абонент может перепрошить телефон, чтобы тот не трогал TTL.
    Но, как только хитрых абонентов становится много, оператору становится выгодно вкладываться в расширенный анализ трафика на том же DPI.
    Итак, что можно сделать?
    Ну, сходу:

    3.1. Вы выходите в интернет прямо с телефона через встроенный браузер? Поздравляем, Вы только что в поле User-Agent протокола HTTP рассказали оператору, какая у вас мобильная платформа, и какой версии!
    Как так, с одного устройства оператор видит разные User-Agent, указывающие то на Android, то на Apple? Ребята, да у вас там Wi-Fi!

    3.2. TCP/IP fingerptinting. Разные мобильные платформы (те же Android/Apple) используют разные начальные значения полей в ip-пакетах. Да взять хоть тот же TCP Window size! Анализируя их, можно угадать как минимум производителя платформы. А комбинируя это с тем же анализом по IMEI...
    Ребята, а как так: само устройство у вас от Apple, а значения полей в ip-пакетах характерны для Windows Phone?
    Или почему ваш трафик похож то на Android, то на Blackberry?

    Понятно, что эвристический анализ реализован тем более не на каждом DPI, и за тем более отдельные деньги за лицензию. Да и производительность подобный анализ просаживает очень здорово...
    Однако, технические средства уже есть и, как только они начнут окупаться финансово, оператору становится выгодно их внедрять.
    Ответ написан
    6 комментариев
  • Куда раскрутить мошенника и мошенник ли он вообще?

    Adamos
    @Adamos
    Собственно, по мотивам моего комментария в этой ветке мне прилетел спам.
    Предлагается "сотрудничество" по поставке "полностью оригинальных лицензионных наклеек-ключей OS Win".
    Никакого криминала со стороны отправителя.

    При этом надо понимать, что наклейки не могут появиться из воздуха, они должны быть получены по факту покупки лицензий, подтвержденному счетами и актами. Которых этот "темный рыцарь", разумеется, покупателю не предоставит. И тому для создания хотя бы видимости законной покупки этих ОС потребуется подделка собственной бухгалтерской отчетности. То есть, убегая от статьи за пиратки, получить хорошие шансы влететь за подлог.

    Как все-таки хорошо выкинуть Винды из офиса и спокойно работать, не пачкаясь во всем этом дерьме!..
    Ответ написан
    2 комментария
  • Зачем прокладывают провода по дну океана?

    Jump
    @Jump
    Системный администратор со стажем.
    Но зачем тратить столько денег на эти кабели, если есть спутниковые сети?
    Ну потому что кабель -
    • Намного дешевле. В десятки и сотни раз.
    • Намного проще проложить.
    • Намного больше пропускная способность. В тысячи и миллионы раз.
    Ответ написан
    Комментировать
  • Как потратить 15 000 000 рублей на железо для сервера?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как потратить 15 000 000 рублей на железо для сервера?

    Ищите фирму готовую освоить 15лямов.
    Эта фирма на 1,5ляма поставит вам оборудования, и консультаций.
    А остальные 13,5ляма освоит.
    Вопрос лишь в том какой процент освоенного пойдет вам в карман, а какой руководителю этой фирмы.
    Ну это дело договорное.
    Ответ написан
    1 комментарий
  • Нормально ли спрашивать про бывшую зарплату?

    gobananas
    @gobananas
    finishhim.ru
    Мы постоянно задаём такие вопросы и все отвечают, не припомню что бы кто-то не ответил. Тогда сразу открывается возможность для разговора о причинах смены работы:

    1. Получал меньше хочет больше - всё понятно, давайте только обсудим на сколько больше вам хотелось бы получать?
    2. Получал столько же сколько указано в вакансии на этой работе - причина смена места работы не в деньгах, тоже обсуждаем что не нравилось (в уме прикидываем как сделать что бы человеку всё нравилось)
    3. Получал больше идёт на меньшую - и такое бывает. Жизненные обстоятельства (работа нужна срочно), сферу деятельности человек меняет.

    Если бы мне человек не сказал доход с предыдущего места работы, ну не сказал и ладно, но для себя я галочку поставил бы что закрытый, опасливый человек, мы таких не любим )))

    В вакансии у нас указана реальная вилка ЗП и от того сколько человек получал на предыдущем месте ни эта вилка, ни условия не изменятся. Девушка однажды пришла на собеседование так же на 25-30, сказала на предыдущем месте работы 200 получала, на джипе приехала ))

    У нас люди приходят на собеседование и свободно говорят что у меня есть сейчас сторонний доход 35 например и у вас я планирую работать на 28, т.е. мы чётко понимаем что на стороне человек будет зарабатывать больше чем у нас, но он нам нравится то мы всё равно берём его.
    Ответ написан
    22 комментария
  • Зачем в 32 разрядной виндовс существует ограничение в 4 гб?

    saboteur_kiev
    @saboteur_kiev Куратор тега Железо
    software engineer
    Правильно не "зачем", а "почему".
    Это не причина, а следствие 32-битной архитектуры, которая может адресовать не более 4 гб

    1111111111 1111111111 1111111111 11 в двоичной системе, это 4294967295 в десятичной.
    То есть максимальное число, которое можно задать используя 32 бита.
    Ответ написан
    Комментировать
  • Как легально держать веб-сервис, подразумевающий получение прибыли (например ежемесячная подписка)?

    Jump
    @Jump
    Системный администратор со стажем.
    Вы просто несколько неправильно воспринимаете веб сервис И это порождает массу ненужных вопросов, на которые сложно ответить.
    Веб сервис не является самостоятельным хозяйствующим субъектом. Это просто инструмент, оборудование.
    В общем веб сервис с этой точки зрения ничем не отличается от холодильника для замороженной рыбы в магазине. Он просто помогает коммерсанту продавать или оказывать услуги. И холодильник не может заключать договора, платить налоги, и совершать денежные операции.

    Пока понял что ИП или ООО регистрировать в любом случае нужно.
    Да, поскольку прибыль регулярная, без этого не обойтись.

    Открывать ли расчетный счет?
    Если ИП теоретически можно и не открывать. Хотя на практике - трудно представить ситуацию когда без него можно однозначно обойтись. В случае ООО - без вариантов открывать.

    Нужно ли получать какую-либо лицензию?
    Если вы ведете какаю-то деятельность которая подлежит однозначному лицензированию - например торгуете оружием, однозначно нужно получать, если нет, то не нужно.

    Нужно ли уведомлять какую-нибудь гос.структуру о том, что я храню персональные данные?
    Статья 22 пункт 1 федерального закона N 152-ФЗ
    В общем - нужно, если вы не попадаете под исключение указанное в статье 22 часть 2 федерального закона N 152-ФЗ

    А о том, то на моем сайте можно провести какую-либо денежную операцию?
    Тут все просто - на вашем сайте однозначно нельзя провести какую-то денежную операцию! Это просто физически невозможно.
    Денежные операции проводятся через банки, процессинговые центры, расчетные счета, платежные системы, наличный расчет.

    И раз уж на то пошло, сколько можно этим заниматься нелегально, при каких объемах и что за это грозит?
    www.consultant.ru

    Как работать с юриками если ты веб-сервис? Типовой договор с каждым? Выставлять счета по почте + ЭЦП?
    Неправильный вопрос. Веб сервис не может работать ни с юриками ни с физиками. Он работает с компьютерами.
    С юриками и физиками работают другие юрики и физики.
    Т.е договора с юриками будет заключать ни в коем случае не веб сервис, а организация или предприниматель которому принадлежит этот вебсервис.
    Ну а дальше все как у всех - обычная работа организации или предпринимателя с контрагентами.
    Вариантов заключения договоров и документального оформления масса, все зависит от вашей ситуации.
    Ответ написан
    3 комментария
  • Что должен знать продвинутый прагматичный пользователь ПК/интернета?

    ipswitch
    @ipswitch
    IT-инженер
    0. Знать матчасть.
    Устройство и принципы работы ПК. Назначение его компонентов. Сборка, диагностика, ремонт - базовые вещи. Виды интерфейсов. Назначение того или иного программного обеспечения.

    1. Знать альтернативы для того или иного действия.
    Повернуть фотку / сделать аватар? Глупо ставить для этого Photoshop.
    Искать кряк или сбрасывать триал? Возможно есть отличная бесплатная альтернатива или онлайн-сервис.
    Долго тыкать мышкой по пунктам меню или выучить клавиатурную комбинацию.

    2. Помнить про опасности.
    Сомнительные сайты, фишинг, как вредно открывать вложения из почты, почему не надо запускать "hardrock.mp3.exe" и почему не надо гуглить "скачать бесплатно без вирусов без смс". Представлять, как работает, от чего защищает, а от чего не защищает антивирус.

    3. Следить за своей приватностью.
    Не оставлять где попало адреса и телефоны, не подтверждать по SMS подписку на всякую фигню, не оставлять номера кредитных карточек, завести отдельный малоценный e-mail или пользоваться одноразовыми адресами для подтверждения регистрации на сомнительных сайтах. Использовать блокировщики рекламы.

    4. Избегать явных ловушек.
    Заработать в интернете миллионы, выиграй айфон, айфон за доллар, разбогатей на форекс, всяческие биткоины, пирамиды, бинарные опционы, афёры и прочее.
    Ответ написан
    Комментировать
  • Как поставить Linux на Вирт. машину на маке?

    0xcffaedfe
    @0xcffaedfe
    Developer & Reverser
    обучиться серверному администрированию на Linux

    Лучше начать с обучающего видео на тему "как пользоваться гуглом".
    Ответ написан
    2 комментария
  • Как удалить файлы в папках linux?

    BuriK666
    @BuriK666
    Компьютерный псих
    find /var/www/html/images -type f -size 0 -delete
    Ответ написан
    Комментировать
  • Можно ли узнать точное местоположение по ip без обращения к провайдеру?

    MaxDukov
    @MaxDukov
    впишусь в проект как SRE/DevOps.
    нет. а если ip в беспроводной (3G/4G) сети - то не узнаете и с обращением к провайдеру.
    с динамическим адресом в проводных сетях также все непросто - надо кроме ip провайдеру указать еще и время.

    ну и напоследок- если вы не мвд/фсб/итд, то никто вам не ответит...
    Ответ написан
  • Как попасть в коллектив фрилансеру, при этом заниматься своим делом?

    @hatiko
    Не привязан к проекту?
    Гы-гы.

    Коворкинг - не распространен. Нормальному спецу там делать нечего.
    У компаний - изолированные офисы.

    Наняться в компанию и ничего не делать, даже забесплатно - не получится.
    Только если это заранее не оговорить. Может, где-то есть лишний стол...

    Я бы посмотрел на академические/учебные заведения.
    Там это практикуется.
    Ответ написан
    2 комментария
  • Какой дистрибутив Linux подобрать?

    старая мудрость гласит, что дистрибутив надо ставить тот, какой стоит у вашего опытного товарища, к котому можно всегда обратиться за помощью.

    А так - я бы предложил Linux Mint KDE
    Ответ написан
  • Есть ли в мире нормальная компьютерная мышка?

    @SKRSKR
    Logitech надо брать, а не всякие razerы и steelseries которые сделаны для тупой школоты
    Ответ написан
    2 комментария
  • Почему не работает клавиатура и мышь?

    eapeap
    @eapeap
    Сисадмин, Беларусь
    1. Подождать - при включении Винда какое-то время ищет драйвера для ЮСБ мыши-клавы
    2. Перед включением подключить ПС/2 клавиатуру - ввести пароль, поставить драйвера.
    После перезагрузки, если не перетыкать ЮСБ мышу-клаву в другую дырки будет работать сразу
    Ответ написан
    Комментировать
  • Почему видеокарта работает только без драйверов?

    @Mercury13
    Программист на «си с крестами» и не только
    У видеоплаты очень много блоков, в том числе…
    • Графические конвейеры.
    • Видеопамять.
    • RAMDAC и его аналог, дающий интерфейс DVI.
    • Блок аппаратной отрисовки примитивов в 2D (не так быстро, как графическими конвейерами, но до пикселя точно).
    • Блок совместимости с VGA и VESA (это очень старые стандарты, но надо же как-то показывать, пока нет драйверов?)
    • Интерфейс PCI-Express, который и даёт взаимодействие видяхи с шиной.
    • Схема питания.
    Вариант 1. Слетел один или несколько видеоконвейеров; видяха работает только в совместимости с VESA, где видеоконвейеры не нужны.
    Вариант 2. Слетела часть памяти или её дешифратор; драйверы Microsoft и nVidia держат видеобуфер в разных местах.
    Вариант 3. Слетел один из преобразователей питания (у хорошей видяхи их может быть до 4). Какой-то простейший набор блоков работает, а переходим на полное ускорение — нет.
    Вариант 4. Слетела часть выводов PCI-Express, из-за чего в новом PCI-Express не получается раскочегарить видяху.

    Реальный случай. ThinkPad T-series — хорошие ноутбуки, но T40 известен своим ненадёжным Radeon Mobility. Чип отвалился и работал только в совместимости с VESA.
    Ответ написан
    1 комментарий
  • Стоит ли обновлять Windows 7?

    @di23
    Ответьте себе на вопрос: "А что мне не хватает в Windows 7 что есть в 10-ке?"
    Если не можете ответить, то смысл это делать? Увы в компании мелкомягких новое не всегда значит лучшее.
    Ответ написан
    3 комментария