• Стоит ли уволняться для поиска работы java разработчиком?

    Zoominger
    @Zoominger
    System Integrator
    как работодатель отнесется к тому, что в данный момент у меня есть работа. Будут ли меня ждать 2 недели (если я подойду компании)?

    Часто в таких случаях идут навстречу. Или договоритесь с текущим работодателем, чтобы уволили раньше, без отработки.

    Не важно, кем и куда вы собираетесь пойти - всегда лучше иметь запасной аэродром.
    Увольняться можно, если у вас есть денежная подушка на месяц-два.
    Ответ написан
    3 комментария
  • Стоит ли уволняться для поиска работы java разработчиком?

    @oyshomusic
    Самый эффективный вариант, это предупредить начальство о том, что вы начали поиск нового рабочего места, естественно не делая это в рабочее время (или делая).
    Во-первых, возможно вам предложат в настоящей компании более интересные условия труда.
    Во-вторых, это позволит вам не отрабатывать 14 дней после того, как вы все же получите приглашение из желанной конторы.
    Ответ написан
    7 комментариев
  • Почему сайт произвольно меняет ssl-сертификаты?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    есть подозрение, что на ПК могли подменить корневой сертификат

    Ну так идете в хранилище корневых сертификатов и просматриваете все, пытаясь найти тот, который поставил злоумышленник. Гугл тут при чем? У него явно больше одного сервера, а у каждого сервера свой сертфиикат.
    как мне тогда гарантированно убедится, что сертификат валиден?

    Валидность сертификата - это проверка факта, что данный сертификат выпущен одним из CA, которые размещены в хранилище доверенных корневых сертификатов (ну еще проверка срока действия). И все.
    Ответ написан
    Комментировать
  • Почему сайт произвольно меняет ssl-сертификаты?

    kotomyava
    @kotomyava
    Системный администратор
    Сертификатов у сайта может быть больше одного. И все могут быть валидны. Они могут быть, например, развёрнуты на разных точках входа, там их 6 штук, только в разрезе ip адресов.... В общем, всё тут ок.

    "разве смысл сертификата не в том, чтобы быть одинаковым у всех?" Нет, смысл в возможности его проверки по цепочке доверия.

    То, что вы хотите проверить, проверяется не так. Вам надо проверить хранилище корневых сертификатов, и посмотреть, нет-ли там чего лишнего, или импортировать заведомо корректный набор корневых сертификатов. А не тыкаться в произвольные сайты, у которых вполне может быть валидная цепочка доверия, ожидая, что когда-то попадётся какой-то где в трафик вмешались - совсем же не обязательно, что все запросы перехватываются.
    Ну и смотреть не отпечаток, а цепочку доверия тогда уж - если есть подмена, будет какой-то левый корневой сертификат в начале.
    Ответ написан
    Комментировать
  • Как работает роутер с L2 бродкаст запросом?

    fzfx
    @fzfx
    18,5 дм
    > так как роутер не должен работать с L2 бродкаст запросами
    роутер не должен работать ни с какими L2 запросами, это работа коммутатора. роутер работает только на L3. другое дело, что в роутере что-то всё же должно уметь работать на L2-уровне, и это матрица коммутации роутера. роутер всегда ещё и коммутатор в той или иной степени.
    > Роутер же должен дропать любые кадры, где указан мак-адрес, отличный от его собственного.
    в этом случае два устройства, подключенные в два различных порта на роутере и имеющие IP-адреса из одной подсети не могли бы связаться между собой.
    > Почему через роутер Cisco 829 пинг проходит?
    потому что он так настроен. соответствующие порты сбриджованы, или в файерволе нет запрета, или ещё почему-то.
    Ответ написан
    Комментировать