• Как найти закономерность каталога и названия файла?

    @alexalexes
    Первое число - идентификатор книги в каталоге.
    Имя файла это:
    (текущая метка linuxtime времени создания файла * 1000).pdf
    Тем самым обеспечивается постоянная длина имени файла и сквозная почти уникальная нумерация.
    Закономерностей тут не ищите. Просто так было задумано удобно генерировать и хранить файлы в каталоге, избегая коллизий в именовании.
    Ответ написан
    2 комментария
  • Нужна ли нам вся эта безопасность?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Не знаешь - не трогай.

    Скорее всего это все нужно только крупным корпоративным сетям. Или особой категории граждан, именующих себя "правозащитники".

    Если intel vt-d - это технология виртуализации данных, если ставите VB или подобное - лучше включить.

    Это примерно так же, как нашумевшая в свое время "уязвимость" Spectre (и еще более ранний Rowhammer) - да, это уязвимость. Но она настолько специфичная и для ее эксплуатации нужны такие условия, что если удастся провести атаку, то удастся и сто тыщ других дыр, а "защита" от нее в определенных случаях дает замедление на треть :)
    Ответ написан
    Комментировать
  • Как не позволить всем сервисам гугл входить в мой аккаунт при входе в одном?

    @rPman
    Авторизация сохраняется в cookies локально в профиле браузера, соответственно либо чистить их, после выхода (можно расширение поискать, но ан сколько я помню у гугла должна быть настройка автовыхода по таймауту) либо заводить под каждый сервис отдельный профиль браузера, и настроить ярлык на каждый профиль.

    Например ключом --profile-directory=каталог, где хранятся пользовательские профили (смена в GUI) по умолчанию всегда создается default профиль, получается смена профиля просто сменой каталога.
    Ответ написан
    Комментировать
  • Нужна ли нам вся эта безопасность?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Intel vdt, Intel ppt, от Microsoft, Device Guard
    Microsoft, Device Guard
    Natural File Guard

    Невозможно в рамках одного ответа ответить на все это сразу. Эти все технологии слишком разные
    и слишком сложные по use-case.

    Я соглашусь что скорее всего для домашнего пользователя они не нужны. Можете спокойно выключать.
    По поводу Intel VD-t - это кажется опция виртуализации (улучшение работы Virtual Box)

    Более полный список опций безопасности по Интел находится здесь
    https://www.intel.com/content/www/us/en/security/h...

    почитайте для общего развития. Я думаю что они в целом интересны безопасникам
    в крупных организациях.
    Ответ написан
    Комментировать
  • Нужна ли нам вся эта безопасность?

    @alexalexes
    Если не знаете, как ведет себя определенная секьюрная опция - просто ее не включайте. Для домашнего пользователя она никогда не пригодится. Если опция требует установки пароля, то скорее всего неопытный пользователь может нарваться на то, что не поймет, когда начинается ввод пароля, и в процессе ввода установит любой произвольный набор символов, пытаясь выйти из окна установки пароля. Хорошо, если в устройстве не будет лежать чего-то важного, и можно спокойно сбросить биос или форматировать диск после такой неудачи.
    Если хотите экспериментов, то используйте чистое устройство, без важных данных.
    Ответ написан
    Комментировать
  • Нужна ли нам вся эта безопасность?

    @accountnujen
    Интел, Intel vdt, Intel ppt, от Microsoft, Device Guard и т.д. Вопрос, а нужно ли мне все это?

    маркетологам нужно. вам - нет.
    под предлогом заплатки уязвимости/безопасности можно урезать процентов 30-40% производительности. Этим страдает и intel, и amd. Этакий лёгкий способ заставить юзера купить новое оборудование. Если вы думаете, что избавиться от этого можно лишь установить Windows без этих обновлений, то вы очень сильно ошибаетесь. Все процессорные обновления необратимы. Если взять два старых процессора: один из коробки, а второй из системы после обновления, то они покажут разную производительность на чистой старой системе.

    если грубо говоря, производитель выпускает какой-нибудь tmp и говорит: новая windows работать без него не будет. Хочешь новую - покупай новый ПК. Тоже самое и с другими средствами защиты: хочешь защититься - покупай новый ПК, иначе всё будет лагать.
    Ответ написан
  • Как сделать чтобы всё в windows 11 пропускалось через proxy?

    Vindicar
    @Vindicar
    RTFM!
    Только ставить клиент впн на комп, чтобы он завернул траффик на себя. Или использовать телефон как единственный источник инета, и завернуть весь раздаваемый трафик в впн.

    Есть, конечно, варианты типа proxify, но с ними нужно экспериментировать.
    Ответ написан
    Комментировать
  • Как искать за переделённый период?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    В гугл есть функция поиска за месяц, за неделю, за день, но мне бы наоборот.

    Наоборот

    6617e36b1dc9d892889633.png

    6617e37229324063684547.png
    Ответ написан
    2 комментария
  • Как сделать скриншот или запись, если запрещено?

    @AlexVWill
    Без рут - никак, поскольку приложение для отрисовки окон использует системные функции, и если приложение для окна установило FLAG_SECURE то система запретит скриншот (точнее отрисует окно в отдельном защищенном буфере, из которого нельзя получить скриншот). Т.е. это системное решение. Вот тут подробности:
    https://developer.android.com/reference/android/vi...
    Как вариант использовать web версию сервисов, браузер не имеет такого рода ограничений.
    Ответ написан
    3 комментария
  • Как выполнить запуск MacOS в KVM FEDORA linux?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Создаю ВМ так (или тоже самое, но через sudo):
    virt-install --virt-type=kvm --name ubuntu --ram=2048 --vcpus=2 --cpu host --hvm --disk path=/home/user/libvirt/images/ubuntu,size=30,format=raw --cdrom /home/user/Загрузки/mini.iso --osinfo detect=on,require=off --graphics spice --boot uefi --destroy-on-exit &

    Вместо user пишешь Имя пользователя в системе...

    В Arch Linux я стартую так через sudo:
    sudo virsh start os; sudo virt-viewer -w -d os &

    А в Ubuntu так:
    virsh start os; virt-viewer -c qemu:///system -w -d os &

    Вместо os имя твоей ВМ...
    Ответ написан
    Комментировать
  • Как выполнить запуск MacOS в KVM FEDORA linux?

    @SunTechnik
    Так там ругань на права доступа.
    Покажите какие права у файла, на который ругается. Дайте необходимые права...
    Ответ написан
    Комментировать
  • Как реализовать взаимодействие виртуальной ОС с переферией для прошивки?

    @rPman
    Проброс устройств в виртуальную машину бывает разный, в зависимости от вида подключения, самого устройства, действия могут отличаться от 'вставил и работает' (очень и очень редко) до 'работает только если звезда сойдутся и если запускать заранее подготовленный непростой набор команд перед вставкой устройства и после'.

    Причина - нет адекватной поддержки проброса устройств, чаще всего она ограничена либо работает только при опредленных условиях и по разному на разных устройствах (в смысле компьютер), зависит от производителя процессора intel/amd, возможностей материнки и кучи других мелких нюансов (например десктопные материнки чаще всего ограничивают функционал в биосе). С момента активного использованиея EFI биосов, это еще сильнее усложнилось.

    * Итак - проброс всего pci(-e) устройства вместе с контроллерами и соответственно устройствами, через него подключаемыми. Это самый удобный с точки зрения использования способ (потому как после запуска виртуальной машины контроллер уже доступен внутри и чаще всего без дополнительных движений видит устройство 'как родное'.

    В linux мне известно что это поддерживает только qemu/kvm и поддержка требует соответствующие аппаратные возможности (IOMMU/VT-d плюс в принципе аппаратная виртуализация), даже некоторые gpu могут быть так проброшены внутрь виртуалки, производители видеокарт об этом знают и старательно ставят палки в колеса, так как такой функционал они хотят чтобы пользователи использовали только с их 10х дороже серверными вариантами видеокарт). Требует хорошего прогружения в настройки linux, хотя бы чтобы исключить инициализацию устройство самим linux (некоторые устройства не любят включаться два раза подряд без железной перезагрузки).

    * Промежуточный вариант - проброс USB устройств. Это установка в гостевой операционной системе специального драйвера USB который по сети или каким-либо другим способом (например virtualbox usb при установке проприетарного guest additions) транслирует весь трафик, включая управляющий с хост машины для выбранного usb устройства или контроллера. Точно помню отдельные приложения для трансляции usb по сети между машинами даже без виртуализации, но лично сам не пользовался, гуглите решения обычно платные.

    * Проброс 'блочного устройства' (читай дисков или отдельных разделов, и даже файлов), в этом случае гостевая ос не имеет доступа к самому устройству, но только к данным на нем. Формально это просто подключение диска из файла (потому как даже в windows диск и раздел это буквально файл, который можно открыть fopen по специальному имени). Разные системы виртуализации дают разный интерфейс и удобство. qemu с тем же libvirt - удобнее чем к примеру virtualbox (там нужно в консоли специальную 'скрытую' команду использовать)

    p.s. Проброс видеоускорителя - есть еще протоколы spice но на сколько я знаю они не достаточно функциональны
    Ну и проброс всякой мелочовки типа клавиатура, мышь, планшет/сенсорный экран, мониторы. Это все виртуальные сущности, реальное железо тут не пробрасывается.

    p.p.s. драйвера windows для гостевых систем с каждым разом становятся все хуже и хуже, если я верно понял палки в колеса вставляет сама майкрософт, например windows 10 адекватно в virtualbox уже не работает gpu без глюков (я обхожу большинство проблем только с помощью rdp подключения)
    Ответ написан
    Комментировать
  • Как реализовать взаимодействие виртуальной ОС с переферией для прошивки?

    hint000
    @hint000
    у админа три руки
    Пробрасывать USB-устройство в виртуальную машину.
    Подключаете устройство к хосту, прописываете в настройках виртуальной машины, что такое-то устройство нужно отдать под управление виртуальной машины. Когда стартуете виртуалку, то устройство перестанет быть доступно на хосте и будет доступно только из виртуалки. "Горячее подключение" (т.е. без перезапуска виртуалки) скорее всего не будет работать, только "холодное".

    P.S. надеюсь, в качестве гипервизора вы используете Qemu-KVM, а не богомерзкий VB.

    P.P.S. мне-то на практике приходилось пробрасывать только аппаратный USB-ключ,
    а вот есть человек Денис _______________ - он собаку съел на пробросе в виртуалку даже видеокарты (и статья на Хабре есть https://habr.com/ru/articles/575654/ https://habr.com/ru/articles/448312/ ). Это к тому, что при необходимости можно не только USB-устройства пробросить, но и PCI-устройства.
    Ответ написан
    1 комментарий