• USB фаервол для внешних устройств, чтобы фильтровать вирусы(или любые другие данные). Порекомендуйте?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    Есть что то типа USB презервативов. Позволяют только заряжать телефон, а дата линий нет.
    https://zen.yandex.ru/media/id/5c04acd35b059803f35...
    Ответ написан
    Комментировать
  • Как полностью очистить всю информацию на ПК о посещении интернета?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Какие есть методы проверки ПК на "выход в интернет"?
    Логи шлюза разумеется.

    А если и на ПК почистить надо - юзерпрофиль и логи системы.
    Ответ написан
    Комментировать
  • Как полностью очистить всю информацию на ПК о посещении интернета?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Человек отвечает: "Нет, мы не пользовались!"

    Человеку показывают лог прокси и скрины экрана, снятые СМП :)
    Ответ написан
    2 комментария
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?
    НЕТ.
    Т.к. хост управляет гостём: перехват и управление всем виртуальным "железом".

    Всего 2 варианта.
    1. Физически отключаете диск с системой, грузитесь с лайв-флешки, работаете, выключаете комп, вытаскиваете флешку и возвращаете всё в первоначальное состояние, включаете снова жёсткий диск с системой.
    2. Отдельный комп.

    PS: не рассчитывайте на 100% защищённость, но в принципе можете воспользоваться "песочницей": sandboxie.
    Ответ написан
    1 комментарий
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    на хосте стоит винда, на ней могу запустить серый файл

    Боже, этому правилу лет так двадцать (ну в общем столько же, сколько первым вирусам) - не какать там, где сидишь :)
    А вот этому - несколько тысяч лет. И оба они примерно обо одном и том же - запускать всякую непроверенную гадость нужно только на изолированной машине. Но ни в коем случае не на хосте.
    Параноики обычно держат отдельную физическую машину, отключенную ото всего - как в Первых отделах в СССР.
    Параноики меньшего уровня заводят виртуалку, запускают в ней что надо, потом виртуалку удаляют и при необходимости снова разворачивают ее из некоего фиксированно чистого состояния.
    Параноики еще меньшего уровня просто не читают весь этот Ваш бред про диассемблинг и декомпиляцию - до тех пор, пока за Вами не стоят деньги или политические интересы - Вы никому нафиг не интересны.
    (что не отменяет необходимости запускать всякую лажу на отдельной изолированной виртуалке - просто так, для дополнительной защиты)
    Ответ написан
    3 комментария
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    hint000
    @hint000
    у админа три руки
    Если скомпрометирован хост, то можно считать, что скомпрометирован и гость.

    1) Сеть гостя можно защитить с помощью VPN, но с кучей оговорок, т.е. в общем случае - нельзя.

    2) Клавиатурный ввод нельзя защитить, если клавиатура подключена к хосту. Генератор мусора будет запущен где? На хосте? Но что мешает хосту игнорировать мусор, который он же сам и генерирует? Ничего не мешает. Есть вариант с экранной клавиатурой на госте. Но что мешает хосту перехватывать события мыши? Есть вариант с экранной клавиатурой, на которой буквы перемешаны или даже хаотически прыгают. Это жутко затруднит ввод человеку, но что мешает хосту перехватывать картинку с гостя? Ничего. Короче, клавиатура, мышь и экран гостя беззащитны перед хостом.

    3) Иметь дополнительный комп, с которого можно подключиться к гостю по RDP (+VPN), чтобы не использовать клавиатуру, мышь и экран хоста. Тут можно было вернуться к пункту 1)... Но если есть дополнительный чистый (не скомпрометированный) комп, то вся затея теряет смысл, просто используйте этот комп для работы с чувствительной информацией.

    Короче: если хотите работать с непроверенными исполняемыми файлами, то эта работа должна быть на госте, а не на хосте. И даже в этом случае остаются такие вещи, как Meltdown и Spectre и ещё куча найденных после них. Эксплуатировать эти уязвимости очень сложно, но теоретически они позволяют пробиться из гостя, перехватить хостовую информацию. А еще уязвимость Rowhammer (и родственные ей), которая позволяет на физическом уровне менять данные в оперативной памяти... А ещё... Ну вы поняли.
    Ответ написан
    1 комментарий
  • Как оптимально питаться при работе головой?

    @tomatopotato
    неспешно попивать коку-колу, к примеру делая один глоток в 10 минут, то можно быть более продуктивным

    Таким нехитрым способом вы сделаете более продуктивными и богатыми:
    1) диетологов
    2) стоматологов
    3) Производителей инсулина (да, да диабет где-то рядом)
    4) Производителей Кока Колы (ну это и так понятно).

    Что едите и пьете для более эффективной интеллектуальной работы?

    Лично я питаюсь так и отлично себя чувствую :
    Завтрак французский без мучной выпечки (типа круасанов и прочего) это жаренные гренки, молодой сыр или плавленный качественный, иногда яйца вареные в смятку или омлет (но не часто) + черный кофе без сахара натуральный естественно, а не растворимый.
    Обед русский - это обычно суп + салат или каша из традиционных для России круп + чай. Из мяса ем рыбу (нужен фосфор и жиры омега3), печень говяжью (витамин B12 в качестве профилактики анемии) куриную грудку (чистый белок для мышц). Мясо ем три дня в неделю, четыре дня мясо не ем вообще. Дело в том что мясо пусть и диетическое это тяжелая пища сильно нагружающая печень.
    Ужин вегатарианский. Салат из свежих овощей + фрукты и чай из трав, чтобы спокойно заснуть.
    И физическая активность обязательно. Это само собой. Я занимаюсь каждый день по фитнес программе из гуглплея.
    Насчет алкоголя : я пью качественное красное сухое вино с защищенным наименованием примерно раз в месяц, не столовое. От пива жиреешь + почки страдают, а от крепких алкогольных напитков натуральным образом тупеешь и у меня есть личный пример когда человек умеренно употребляющий крепкий алкоголь стал шизофреником и теперь сидит на инвалидности.
    Такой образ жизни позволяет мне нормально высыпаться и держать ИМТ (индекс массы тела) в норме.
    Ответ написан
    9 комментариев
  • Как сами спецслужбисты пользуются интернетом?

    @other_letter
    Откровенно говоря, Ваш вопрос больше похож на несформировавшееся высказывание.
    Давайте сперва определимся с терминами "спецслужбисты" и "интернет".
    Если под спецслужбистами понимать Президента - то этот кейс не стот рассматривать. Он уникален и непоказателен. Если Алексея - полагаю, что он пользуется примерно как и его коллеги (то есть в целом как обычный медийный человек с поправкой на шифрование и облачность - сиречь на персональную ИБ). Этот кейс уже имеет смысл разбирать, но там (я не в курсе, просто уверенно предполагаю) ничего особо интересного.

    Если же подразумевать сотрудников российский спецслужб (то есть работников трёхбуквенных учреждений), то там всё ровно как и в обычных офисах (с поправкой на то, что рекомендации админов-ИБшников чаще исполняются) - "секретарши" таскают ДСПшные документы на флешках домой, качают фильмы с торрентов и всё такое. Те, кто покомпетентнее ведут себя как обычные айтишники, то есть кто-то шифруется сильно, заклеивает камеру, а кто-то успокаивается сменой имени в ВК и поудалял фотки в форме.

    Никаких секретных браузеров "только для сотрудников АБВ" не существует.
    Ответ написан
    1 комментарий
  • Как сами спецслужбисты пользуются интернетом?

    @rPman
    Не думаю что то чем занимаются публичные лица российского государства особо интересно западным спецслужбам, но для галочки полагаю все, от компьютерной мышки до дверных ручек и шнурков на обуви, напичканы шпионским оборудованием по самое нибалуй, не удивлюсь что это как спорт, чей отдел больше докинет ;)

    Напомню, что реальной работай занимаются не они а подчиненные, собственно те кого вы видите на экране - обычные клоуны, кто то напрямую как лицо лдпр, кто то по солиднее, на страусах катается и голым торсом потрясывает. И вот за действиями подчиненных следят не для галочки.

    Техническое отставание России по сравнению с тем же США на столько велико, что думаю речи о каких то попытках действовать вопреки планетарного полицейского не идет, отсюда логичный вывод и считается, не в шутку, что все происходящее у нас санкционировано и контролируется ими уже давно.

    Как можно скрыть что-либо от того, кто контролирует информационные потоки во всем мире (буквально практически все население что в принципе работает с компьютерами уже под контролем), кто держит на руках контроль за технологиями (кому можно производить и кому это продавать) экономический и политический? ладно, скрывайте что вы ели на ужин и что хотите есть на обед, но вот куда вы пойдете, с кем вы встречаетесь и о чем говорите - полагаю без проблем.

    бекдоры в процессорах? вирусы в биосах? - это было лет десять назад, вы представляете что такое десять лет, когда у тебя неограниченные бюджеты и огромные интеллектуальные ресурсы? чем сейчас является инструмент слежки и сбора информации?
    Ответ написан
    6 комментариев
  • Где можно найти примеры дизайна современных десктопных интерфейсов?

    @McBernar
    Да, кажется, сейчас половина софта на Электроне. А это тот же веб. Скайп, Слак, Ноушен.

    Думаю, надо плясать в первую очередь от возможностей разработки в вашем проекте.
    Ответ написан
    8 комментариев
  • Кто и когда придумал секцию комментариев на сайтах?

    А вообще пока мы тут рассуждали и обмеливались личным мнением на Википедии оказалась статья, где написано
    The first online website to offer a comments section was Open Diary, which added reader comments shortly after its launch in October 1998

    И ответ получается - на сайте Open Diary в 1998 году.
    Ответ написан
    1 комментарий
  • Как сделать симку вечной и избежать блокировки?

    @Araya
    Как правило, почти во всех опсосах, время работы сим-карты во время неактивности - 180 дней. Раз в пол года отправить платное смс и можно забыть.
    Ответ написан
    2 комментария
  • Имя владельца сайта через whois больше невозможно узнать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Его и раньше было невозможно узнать, ну в .ru по крайней мере. Там уже давно действует whois-прокси. Придуманный много лет назад протокол, теоретически призванный облегчить контакт админов с другими админами, сейчас все больше скатывается к позиции ident (порт 113), который давно уже нигде не работает, а всюду висят заглушки.
    Потому что такие вот "чекеры", а также разного рода мошенники, которые горазды вычислять время окончания срока действия домена и присылать свои мошеннические письма, имитирующие письма от регистратора (мне реально несколько дней назад приходило письмо от Я.Денег, в котором был указан наш домен, который скоро нужно оплачивать. Подвел мошенников тот факт, что мы никогда через Я.Деньги не платили).
    У регистратора всегда есть сервис, по которому можно связаться с текущим администратором домена.
    Ответ написан
    Комментировать
  • Имя владельца сайта через whois больше невозможно узнать?

    @Lampochkagori
    Смотря с какой целью. Реестры так же обязаны были внедрить механизм для проверки контактных данных в случае нарушений. Называется RDDS. У некоторых реджистри форма на сайте висит, некоторых по мылу надо контачить
    Ответ написан
    Комментировать
  • Кто и когда придумал секцию комментариев на сайтах?

    dollar
    @dollar
    Делай добро и бросай его в воду.
    Почти первые были форумы. Первый пост мог тянуть на целую статью, а остальные посты являлись как бы комментариями к первому. Плюс на форуме есть понятие темы, в рамках которой нужно ввести дискуссию, это как бы название статьи. Хотя на форуме это может быть и вопрос, и просто флуд (формально это тоже тема, просто рамки очень широкие).

    А до форумов были гостевые книги - т.е. комментарии к сайту.

    До этого (до интернета) были маркетинговые исследования, опросы (бумажные), анкеты (тоже бумажные), но это не совсем комментарии. Результаты опроса видят только организаторы, а комментарии друг друга видят вообще все. Поэтому те комментарии, к которым мы привыкли, появились только с появлением интернета (по крайней мере, медиа типа радио).
    Ответ написан
    Комментировать
  • Кто и когда придумал секцию комментариев на сайтах?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Фидбек с аудиторией и построение комьюнити появились задолго до Интернета в том виде, который вам известен. Ещё в 80-х существовали BBS'ки. На web-сайтах диалог с пользователем начался с появлением гостевых книг в девяностых. Они постепенно переросли в форумы. В конце девяностых и начале двухтысячных начали появляться блог-платформы и соцсети, а вместе с ними и возможность комментировать. Кто первым это сделал история вряд ли сохранила.
    5d32a0359ae81964320677.jpeg
    Ответ написан
    1 комментарий
  • Кто и когда придумал секцию комментариев на сайтах?

    Robur
    @Robur
    Знаю больше чем это необходимо
    Когда поставили первый забор, появились первые посты и коменты.
    В онлайн это просто перекочевало естественным образом и я думаю во многих умах независимо.
    Ответ написан
    Комментировать
  • Как происходит процесс разработки/доработки сайта у верстальщика-фрилансера?

    @VegasChickiChicki
    Глупость, это когда вы не знаете и не хотите спросить у клиента как правильно и как нужно, т.е. молчите и не понимаете что да как. Ни кто вас не посчитает каким то глупым или бестолковым, если вы спросите как правильно и сделаете правильно. Все по разному, если клиенты, которые "ну я однажды дал деняк человеку, он мне все и сделал я не знаю что да как там...", а есть клиенты, которые сами такие же разработчики\дизайнеры\студии, которые держат проекты на гите или FTP, у каждого лучше спрашивать индивидуально, как получить доступ к файлам и как потом лучше их вернуть, просто кинул сжатый ZIP или же сразу залить на сервер.
    Ответ написан
    Комментировать