Задать вопрос
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Никак. Если есть физический доступ к серверу - на него всегда можно проникнуть.
    А виртуалка на чужом гипервизоре - фактически то же самое:
    и локальную консоль можно открыть, и в single mode загрузиться, и пароль рута сменить.
    Более того: это не обязательно делать на оригинальной ВМ, всегда можно предварительно сделать копию, к ней доступ и получать. Некоторые гипервизоры позволяют клонировать ВМ даже без выключения. Я уже молчу о снапшотах.
    Ответ написан
    Комментировать
  • Могут ли заблокировать аккаунт на GoDaddy, если подключить корпоративную доменную почту к сервису Яндекса?

    @Drno
    Передайте управление днс записями на клоудфларе, а далее уже подключайте куда хотите.
    Я бы так делал
    Ответ написан
    Комментировать
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    @rPman
    Универсально защититься нельзя. Но некоторые атаки будут стоить дорого, на столько что не будут иметь смысла.

    Все же дешевле будет приобрести отдельный компьютер, разместить его в сейфе с пломбами и добавить контроль за целостностью корпуса - при вскрытии выключать компьютер... и да, оперативную памяти перед выключением нужно очищать, в linux вроде помню можно было даже при панике это сделать, а в windows хз (потому что содержимое ram можно восстановить если заморозить его и оперативно извлечь из компьютера). Кстати про оперативную память, если запустить свой гипервизор, в котором есть поддержка шифрования памяти (в современные процессоры эту фичу уже встроили AMD SME/SEV, Intel TME/MKTME) то это защитит от атаки извечения памяти.

    Для включения компьютера должен приезжать доверенный, со своей флешкой загрузчиком и клавиатурой (лучше смартфон с PXE сервером и загрузкой по сети)... загрузчик подписывать своей цифровой подписью, ключи зашиваются в биос, это предотвратит запуск компьютера со своей логикой... загрузчик проверяет наличие отсутствия виртуализации (в т.ч. с помощью бенчмарков).. там есть еще свои ключи цифровой подписи в биос и подписывать свой загрузчик, т.е. чужой с логгером действий уже не запустится... в общем есть способы как вставить палки в колеса злоумышленникам и они дешевле чем способы их обхода на порядок.

    upd. компьютеры с поддержкой TPM 2.0 поддерживают шифрование на уровне биос, т.е. загрузчик можно зашифровать, ключи залить в биос, и никто даже реверсить не сможет. Пример как это с дебианом сделали
    Ответ написан
    Комментировать
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Необходимо защитить его так, чтобы клиент не мог войти в него и завладеть моим ПО.

    Невозможно.

    Чтобы войти, ему нужен логин/пароль, он их не знает.
    Чтобы их взломать, ему нужно, как минимум, сервер перезагрузить.

    Неверно. Ему не нужно их ломать. Ему достаточно поменять initramfs, добавив туда логгер - и от отправит ему введенный Вами самим ключ :)

    Вот неплохая статья на эту тему. Но даже предложенные в ней методы защиты не защитят от перестановки носителей в другой комп, если владелец хоста решит что овчинка стоит выделки.
    Ответ написан
    1 комментарий
  • Rtx4080 i7 14700kf вылетают игры, нет стабильности в работе. Замучился настройками биоса. Решение проблемы?

    15432
    @15432
    Системный программист ^_^
    Давно уже известно, что 13 и 14 серия процов имеют проблемы из-за загрязнений на производстве, решается заменой проца. Частично решается тонкими настройками питания и обновлением BIOS
    Ответ написан
    Комментировать
  • Почему лампочки сгорели?

    @U235U235
    Если есть катод и анод, то это не лампочки, а светодиоды. Как правило светодиоды нельзя подключать напрямую к питанию, нужно подключать через токоограничительный резистор или специальный светодиодный драйвер. Иначе они сгорят, что видимо и произошло. ( Или сгорят порты Arduino).
    P.S. Задавая такой вопрос нужно сообщать модель/схему/фото устройства.
    Ответ написан
    Комментировать
  • Не видит json если в пути не прописан index.php?

    @alexalexes
    Вариант 1, простой. Прописать индексный файл по умолчанию в htaccess каталога example:
    DirectoryIndex index.php index.html
    Вариант 2, сложный. В htaccess каталога example нужно завернуть все запросы не к статичным файлам в index.php:
    RewriteEngine on
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule ^.*$ /index.php [L,QSA]

    Левая и правая часть RewriteRule и условия перенаправления могут варьироваться от того, c какими get-параметрами работает index.php, и какие path вы хотите имитировать в ЧПУ после слеша в адресе сайта.
    Ответ написан
    7 комментариев
  • Программа для создания плана этажей с "нюансиком"?

    Да хоть в excel реализовать можно. Кабинеты в табоицы, сотрудников в ячейки, а рядом тотметки ставить. Раскрашивать по условиям или vba
    Ответ написан
    1 комментарий
  • Из за чего видеокарта не выводит изображение?

    @stalkersyan
    Звуковые сигналы биоса говорят, что графика неисправна или отсутствует.
    Скорее всего напортачил при замене термопрокладок. Если нет опыта в ремонте электроники подобного плана, рекомендую не лезть и отнести в мастерскую.
    Ответ написан
    5 комментариев
  • Как сделать систему голосового оповещения через windows?

    @kalapanga
    Обычно такие вещи в виде отдельных аппаратных устройств встречаются (селекторная связь).
    В виде приложения на компе - это плюс-минус голосовой чат получается или софт для конференций. Взять какой-нибудь готовый. Наверное можно и опенсорсный найти, если сильно хочется что-то под себя переделать.
    Ответ написан
    1 комментарий
  • Почему 2 или более модулей оперативной памяти быстрее, чем 1?

    @Drno
    Добавлю к ответам выше - именно поэтому в игровые и рабочие ПК ставят минимум 2 планки оперативки, всегда.
    на 1 планке игры \ тяжелый софт будет работать сильно медленее
    Ответ написан
    Комментировать
  • Почему 2 или более модулей оперативной памяти быстрее, чем 1?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Потому что два модуля в паре работают в режиме Dual Mode, четыре тоже, а на некоторых платах даже Quad Mode (хотя плат с таким режимом для четырёх модулей пока мало).
    А одна планка только в Single Mode. Связано с особенностями реализации доступа к памяти.
    Суть такая, что процессор читает программы и данные сразу из двух модулей памяти, то есть вдвое быстрее... теоретически. На практике вдвое не получается. но прирост в 15-30 процентов вполне реален.
    Ну... Это когда память - не самое узкое место вычислительной системы. А когда проц, например.
    Зависит от конкретной матери, конкретного проца и конкретных модулей памяти.
    Практически все тесты - синтетические, то есть приближены к идеальным условиям.
    Ответ написан
    2 комментария
  • Почему 2 или более модулей оперативной памяти быстрее, чем 1?

    Из-за двух и реже четырёх-канального режима.
    Если твоя МП и процессор поддерживают двухканальный режим (а это считай что все актуальные процессоры), у тебя два одинаковых модуля (одинаковая частота, тайминги, объём итд), и ты корректно их вставил в МП (смотри в инструкцию), то тогда будет использоваться двухканальный режим, который по сути в 2 раза умножает пропускную способность памяти.
    Ответ написан
    Комментировать
  • Как правильно установить приложения в учетки админа и гостя windows 11?

    @elderl
    Первый вариант: приложение само запрашивает ставить всем или только текущей учёной записи.
    Второй: ставить на пользовательскую учётную запись с правами адмистратора.
    Ответ написан
    1 комментарий
  • Как правильно установить приложения в учетки админа и гостя windows 11?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Смотреть надо, что именно за приложения. Бывает, что надо просто выбрать установку "для всех". Бывает, что надо явно запустить установку от администратора. Бывает, что нужна отдельная версия инсталятора для административной установки. А бывает, что приложение в принципе ставится только для пользователя, от чьего имени запущен инсталятор.
    Ответ написан
    Комментировать
  • Какая скорость передачи нужна для видео конференции?

    @Komrus
    CIO в системном интеграторе.
    У видеосоеверов (софтовых/аппаратных), стоящих в центре той или иной видеоконференции - может быть разная организация.

    MCU - когда все видеопотоки от абонентов собираются на сервере, перевариваются и делается единая резулоьтирующая картинка, которая раздаётся абонентам.
    Используется больше в корпоративных системах ВКС. В этом случае для, например 100 абонентов FullHD@30 fps H.264 - надо будет принять суммарный поток 100* 6 Mbps = 600 мбит/сек (плюс оверхед процентов 20, плюс QoS обеспечить)

    SFU - когда сервер обрабатывает только сигналинг, а видеопотоки летают P2P.
    (позднейшее уточнение - либо через SFU, но без обработки)
    Используется в WebRTC или в софтовых клиентах (зачастую - с тем же WebRTC под капотом)
    Ответ написан
    8 комментариев
  • Почему код выкидывает исключение переполнение стека?

    wataru
    @wataru Куратор тега C++
    Разработчик на С++, экс-олимпиадник.
    У вас массив внутри класса, класс - локальная переменная. Получается массив на стеке. На 4 миллиона ячеек. Но стек ограничен и вот он переполняется. Стандартного размера не хватает. Надо поднять размер стека опциями линкера.

    Или экземпляр класса создавайте в куче, через new, и храните в unique_ptr.

    А по коду: не используйте эту сишную арифметику указателей. У вас двумерный массив, вы и обращайтесь везде через 2 индекса в квадратных скобках. Так понятнее код будет.
    Ответ написан
    Комментировать
  • Может ли смартфон влиять на скорость Wi-Fi соединения?

    @pfg21
    ex-турист
    разница между циферками в процентах
    (933-908)/908 = 2,7%
    (807-799)/799 = 1%
    вообще фигня
    (444-395)/395 = 12,4%
    (368-296)/296 = 24,3%
    тут чуть заметнее.

    вообще еще бы надо прикладывать процент "зашумленности" вайфай диапазона.
    к примеру в худшем случае сосед врубил просмотр 4к видосика по вайфай и радио эфир забился данными -места для ваших данных не стало хватать.
    а в лучшем все было чисто.
    ту и побольше разница проявится.
    :)
    Ответ написан
    5 комментариев
  • Нужна очень простая БД для учета лабораторного барахла. Что существует готового?

    nki
    @nki
    bezkart.ru готовая система лояльности
    для задач различно учета лучше всего подходит 1С
    Ответ написан
    1 комментарий