Задать вопрос
  • Слушать https в корпоративной сети?

    @other_letter
    Не совсем так.
    Могут подменять сертификат и для тебя всё будет выглядеть как секьюрно. Конечно, пока не поглядишь внимательно.
    Ответ написан
    5 комментариев
  • Есть ли альтернатива отключению админских шар (C$ и прочие)?

    @other_letter
    Изредка сталкиваюсь с подобными вопросами. Ответа конкретного, разумеется, нет. Предлагаю поиграть в игру - забить в поиск что-то типа "чиновник украл данные", потом "менеджер слил базу", а потом "сисадмин слил данные/базу". И медитировать над выдачей поисковика.
    Я ни разу за свою жизнь не сталкивался с реальным сливом от сисадмина. Менты, копирующие базу - это пожалуйста. Чиновники - тоже. Менеджер, уходящий в другую контору - тут практически правило. Но сисадмин? Нет, не слышал.

    Скорее всего волнуются не за ДСП, конечно. Ну да ладно.

    Малой кровью? Ну, предложите так: через "безопасность" и "доступ" закройте доступ к диску D, к примеру. И скажите, что всё, что на этом диске админы не видят. Как подвариант - используйте флешки (без танцев с бубном они не добавляются в шары), но так увеличивается вероятность про#бать данные другими способами.
    Ответ написан
    Комментировать
  • Удаленный работадатель требует сделать ИП, зачем это нужно?

    @other_letter
    1. Возможно, хотят и правда "обелиться". Вам это грозит минусом в налогах (*)
    2. Суд - вряд ли (**)
    3. Самое вероятное. За собственного работника работодатель платит кучу всего - взносы в пенсионный фонт, какие-то там страховые и так далее. Это на самом деле весьма солидная сумма.
    4. У партнёра, в отличии от работника, не бывает больничных и отпуска.

    Вывод: без существенной прибавки по деньгам лучше не соглашаться.

    * - работник платит (почти сам) 13% подоходного и всё. С ИП всё хуже.
    ** - Вы в России? Если так - ну кто у нас проблемы через Суд решает? Если Вы (как сами написали) не настолько круты - то и проблемы не настолько круты. Просто пошлют.
    Ответ написан
    Комментировать
  • Можно ли давать свой ip?

    @other_letter
    Можно, ибо иначе всё равно никак.
    Ваш IP позволит отделять собственно Вас от всех прочих.
    Однако, обычно у частного лица IP непостоянен.
    Ответ написан
    Комментировать
  • Можно ли выкладывать в портфолио свои работы сделаные в студии?

    @other_letter
    Очень непростой вопрос.
    Для ответа нужно знать немного больше:
    1. Можете ли Вы доказать, что Вы и есть автор?
    2. Так как сами проекты принадлежат студии - в чём именно заключалась Ваша работа? То есть Вы по прямым обязанностям делали эти страницы или нет?
    3. Было ли что-то типа соглашения или регламента о коммерческой тайне?

    В любом случае вот так:
    а. Суда не бойтесь, не будет его.
    б. Удалят ли эти материалы админы ресурсов - непонятно, по сути могут сделать как захотят и будут правы.
    Ответ написан
  • Как защитить рабочую станцию от сброса пароля администратора в windows?

    @other_letter
    Если на месте нет грамотного специалиста, который будет следить - пустое это всё.
    Но как делал я:
    1. Пароль ни БИОС
    2. Запрет грузиться с чего-либо постороннего
    3. На корпус - замок и пломба
    4. Нерешённая проблема - хоткей на опции загрузки иногда не отключается

    Можно подумать над тем, чтобы переводить станции в режим терминалок, это вам уже виднее.
    Ответ написан
    Комментировать
  • Кем стать? Blackhat or Whitehat?

    @other_letter
    Полагаю, молодой человек, что если Вы задаёте такие вопросы - то либо имеете цель побалаболить (например, являетесь журналистом) либо как любого цвета hat специалист слабый.
    Ответ написан
    3 комментария
  • Какие преимущества фриланс имеет над работой в офисе?

    @other_letter
    Во фриланс может пойти тот, кто не может найти такую работу, к примеру.
    Допустим, очень уродливый человек. Или живущий в какой-нибудь глуши. Ездить в райцентр по два-три часа каждый день туда и обратно утомительно, работодателей даже там по пальцам одной руки и зарплата местная.
    Ответ написан
    5 комментариев
  • Как правильно разделить сеть на сегменты?

    @other_letter
    Почитайте мой же вопрос Можно про VLAN «на пальцах»? там мне давали весьма много полезной информации. Читать с комментами.

    Вкратце - нужен будет маршрутизатор между разными ВЛанами.
    Ответ написан
    Комментировать
  • Насколько с юридической стороны легальны сайты агрегаторы контента?

    @other_letter
    Достаточно не выдавать контент за свой и каким-либо способом указать - чей.
    Ответ написан
    Комментировать
  • Какой государственный орган проферяет и штрафует за использование пиратского ПО?

    @other_letter
    В теории - хоть участковый.
    Пресловутое "К" обычно занимается несколько другими делами, но стойко ассоциируются.
    В реалиях - ОБЭП.
    Сейчас ситуация такая, что всем по сути пофигу каким макаром что вы получили. Важно, чтобы вы заплатили. Пользуете не тот ключ для винды? Да пофиг, лишь бы были документы о приобретении той же версии. Наклейки, дистрибутив и прочая сейчас им пофигу.

    Обычно происходит дело так: какая-нибудь правообладательная артель проводит целевую проверку, а ОБЭП просто обеспечивает законность мероприятия. На выходе ОБЭП имеет либо взятку либо "палку", а артель - бабло за софт.

    Реже если не особо знают к чему до#баться и просто конфискуют оборудование. В рамках проверки. Тогда этим обычно "К" и занимается - параллельно с проверками другими ведомствами документов, работников и т.д. Но это если контору сознательно кошмарят.
    Ответ написан
    7 комментариев
  • Как ограничить доступ к информации на ноутбуке находящемся вне контролируемой зоны?

    @other_letter
    Решения через СКУД дороги и непросты в эксплуатации. Увы, ноутбук - это отчуждаемое устройство. Более-менее грамотный технарь сделает с ним, всё, что угодно.
    Ставьте задачу пополнее. Нужно ли уносить ноутбуки с работы? Если да - нужно и там работать с конф. данными?

    Если это большое начальство, против которого не попрёшь - просто смиритесь.
    Ответ написан
    Комментировать
  • Как решить вопрос авторского права в приложении типа "Слово дня"?

    @other_letter
    Ссылка на сайт есть? Отлично, сделайте раздел "правообладателям" и там пусть будет большой список словарей, откуда вы это берёте. Важно, что вы не выдаёте информацию за свою.
    Ответ написан
    2 комментария
  • Является ли персональными данными номер мобильного телефона, e-mail и дата рождения?

    @other_letter
    Да не будет, не волнуйтесь.
    Это если отвечать на настоящий вопрос.
    Если на заданный - будет. С т.з. Закона это персональные данные. Но Закон разделяет на те, которые являются идентифицирующими и нет. То есть просто фото - неидентифицирующее, просто ФИО - тоже. Их сочетание - уже да. Предполагается, что у обычного человека нет доступа к базам мобильных номеров и тому подобному.
    Ответ написан
    Комментировать
  • Почему сайт Qiwi в Tor Browser работает некорректно?

    @other_letter
    Нет, скрипты непричём. Просто делается кроссайтовый запрос, на который "ты" не отвечаешь - по понятным причинам. Киви ждёт-ждёт...
    Ответ написан
    2 комментария
  • Вопрос по цепочке Tor. Почему не меняется первый ip?

    @other_letter
    Это "твоя" нода. Она, вероятнее всего, изменится со временем. Что-то вроде выбранного пути на сей момент, пока не изменились обстоятельства. Можно запретить ТОРу использовать Германию и она изменится. Потом можно опять вернуть.

    Как влияет? Ну, как-как... Плохо влияет. Эта нода вполне вероятно принадлежит кому-то любопытному. Но большинство людей, живущих в России, предпочтут, чтобы их трафик смотрел любопытный из Германии, чем любопытный из России/ФСБ/ГРУ/КГБ/админ офисного центра/ит.д.
    Ответ написан
    3 комментария
  • Существует ли язык программирования для юристов?

    @other_letter
    Знаете ли.. А я ведь даже пишу понемногу в тетрадочке тезисы на этот счёт. Лет 5-7 потихоньку.
    На мой взгляд - да, возможно. Для большинства дел во всяком случае.
    Проблема в том, что это никому не нужно. Точнее - это нежелательно тем, кто принимает такие решения.
    Ну в самом деле - разве захотят депутаты заменить себя на программу, пусть оная и будет объективно лучше и дешевле работать? Так и законоприменители не допустят.

    То, что Вам выше написали "бывали ли Вы в суде хоть раз" - было грубовато, но по сути - верно. Вопрос не в том, что закон можно описать логическим уравнением. Вопрос в том, что в Суде рулит не Закон, а законоприменение.

    Вы слышали байку (не знаю насколько правдивую) про автоматические камеры, которыми были недовольны какие-то там должностные лица, ибо они присылают штрафы, невзирая на то, что "я и есть законЪ"? Вот это отчасти показывает проблему.
    Ответ написан
    Комментировать
  • XSS detected при попытке задать вопрос?

    @other_letter Автор вопроса
    Сам отвечаю. Переписка с саппортом:
    Судя по всему, дело все же в каком-то расширении.
    Нам писали о такой проблеме именно пользователи Firefox, у кого-то проблема исчезла после банального обновления, у кого-то - после отключения ряда дополнений.

    Затем мой уточняющий вопрос: "то есть никто в Тостере не будет заниматься этой проблемой?"
    И ответ:
    Судя по всему (проблема только у пользователей, установивших какое-то расширение, и других жалоб на это нет, а они бы были массовыми при проблеме на нашей стороне), решить эту локальную проблему может сам пользователь, поотключав сторонние расширения либо используя другой браузер.


    Короче... Если ответ писался не исходя из моего этого самого вопроса. То обращались только пользователи FF. Тостер заниматься этим не будет, это проблемы негров.
    Посему предлагаю тем, кто набредёт сюда, отмечаться. В теории, сопоставив списки расширений нескольких пользователей, можно найти буквально парочку потенциальных виновников, не занимаясь "ловлей страуса в пустыне"
    Ответ написан
    Комментировать
  • Что выбрать для почты, zimbra, ispmanager или другое?

    @other_letter
    Как практик, имеющий опыт с судопроизводством, вот что Вам скажу: всё это фигня. Суду глубоко пофигу на эти ЭЦП и вся эта переписка будет в Суде неинтересна.
    Варианты как оно будет на самом деле:
    1. Суд отпишется, что "нет возможности проверять ЭЦП"
    2. Суд будет рассматривать доказательства в бумажном виде, где ЭЦП неважна
    3. Будет экспертиза (скорее всего Суд не назначит, так что по Вашей инициативе и за Ваш счёт), но по результатам переписка всё равно не будет играть важной роли

    По
    больше 100000 рублей в год, а это не наш уровень,
    я делаю вывод, что экпертиза вам будет неподъёмна, нудного и грамотного юриста-практика в судопроизводстве вы не держите, денег на взятку не найдёте.

    Советую либо забить на идею в принципе (я про ЭЦП, ибо свой почтовик это обычно неплохо) либо раскрыть карты и написать, чего Вы хотите в принципе и, быть может, будет найден другой способ.

    Навскидку, кстати, подскажу финт ушами. Почта хранится в некоей конторе (тот же яндекс или любая контора, которая имеет юрлицо в РФ). В судопроизводстве ходатайствуете об истребовании доказательств (Вы не написали - это гражданский процесс или что другое?) от Яндекса и в результате у вас будет уже распечатка почты от третьего, незаинтересованного лица. С подписью и печатью. Вот такая бумага в Суде уже не то, что крякозябры кода.
    Ответ написан