• В чем отличия информационной безопасности от компьютерной? И что более перспективно?

    @nApoBo3
    ИБ это в первую очередь бумаги, тонны бумаг и регламентов. Это знание закона и различных ведомственных инструкции.
    Я бы сказал, это вообще ближе к юристу или к охране труда чем к ИТ.
    Но поскольку это информационная безопасность, то там есть элементы необходимы для составления модели угроз, в том числе специалист по ИБ должен понимать основы программирования и системного администрирования.
    Но ИБ это не про хакеров, это все фантазии.

    "Практическая" ИБ, т.е. те люди которые непосредственно реализуют, то что прописал специалист по ИБ, это как правило системные администраторы, очень редко разработчики.
    И бывает, что инфраструктура для бумажки и инфраструктура для работы, это две разные инфраструктуры.

    Работа не благодарная, въедливая, поскольку основная функция всего этого мероприятия объяснить почему нужно потратить в 2-10 раз больше денег за тот же самый результата и что и кому будет если так не сделать, ну и почему теперь все будут работать с кучей дополнительных неудобств.
    Ответ написан
    Комментировать
  • Как корректно вести переговоры о зарплате?

    vawsan
    @vawsan
    Frontend Developer
    Если речь касается повышения, обоснованного реальной квалификацией, то не нужно испытывать никаких угрызений совести. Поэтому при разговоре деликатно сообщаете следющее:
    1. Вам нужны деньги по тем или иным причинам
    2. На подобную сумму есть предложения
    3. Эти предложения основываются не на иллюзиях, а соответствуют вашей квалификации как специалиста и вы можете это как-то подтвердить(был на тестировании, получил оффер после собеседования, позвал товарищ)
    4. Вы очень любите свое место и надеетесь на компромиссное решение

    И вот тут задаете вопрос: мы сможем договориться?

    При наличии такой базы, работодатель видит, что это не блеф, а реальная стоимость сотрудника. Значит у него 2 пути: или повышает, если вы нужны, или мнется - тогда "аля-улю".
    Ответ написан
    Комментировать
  • Что мой провайдер знает обо мне?

    @nirvimel
    Когда я захожу на определенный сайт, провайдер видит URL?

    Да.

    А если я захожу на https?

    Известен IP сервера и имя домена. Больше ничего.

    Откуда провайдер узнает, что я скачиваю определенный фильм/программу через torrent?

    Торрент-клиент общается с трекером по HTTP. Все видно насквозь: конкретные торренты + вся статистика (когда начато скачивание, когда закончено, когда пошла раздача, сколько роздано). Возможно подключение к трекеру и по HTTPS, но rutracker.org такой возможности не дает (мне тоже интересно почему).

    Все пакеты которые я получаю и раздаю значит провайдер скачивает себе, чтобы узнать что это за фильм/программа?

    Провайдер не хранит у себя весь трафик. Это технически невозможно. Но трафик обрабатывается, классифицируется и ведутся логи о том какой тип трафика когда входил/уходил от абонента.

    Или он отслеживает факт скачивания .torrent файла, а затем делает вывод по идущим пакетам, что это скачивается?

    В основном отслеживаются коммуникации между торрент-клиентом и трекером (там все самое интересное). Коммуникации между пирами требуют значительных мощностей для расшифровки, поэтому логгируется только факт коммуникации с определенным пиром, но не содержимое.

    Когда я пользуюсь VPN, что видит провайдер?

    Видит шифрованный траффик на конкретный IP. По IP можно узнать, что этот диапазон продается под VPSы. Сам факт шифрованного трафика вешает абонента в списки тех, "кому есть что скрывать", а значит подозреваемых при любом розыске.

    Что я зашел на определенный IP и с него идут зашифрованные потоки?

    Дальнейшее направление трафика от VPN-сервера отследить невозможно (по крайней мере, на оборудовании провайдера в автоматическом режиме). Но при целенаправленной слежке за абонентом в принципе возможно по временным меткам сопоставить трафик абонента с трафиком любого сервера.

    OpenVPN будет работать через VPN IP и в браузере и при обновлении Windows, драйверов, ...?

    В зависимости от настройки. Но в общем случае, да, так.

    Читал, что в Windows есть такая особенность, что если провайдер как-то урезает пакет, то VPN отключается и сайту показывается мой реальный IP?

    Это не связанно с провайдером. Это особенность Windows. Когда VPN отваливается, весь трафик вылетает наружу в открытом виде. Опять же зависит от настроек. Но это еще одна цена "удобства" при использовании Windows.

    При этом провайдер видит на каком я сайте, что скачиваю?

    VPN отвалился - хацкер спалился.

    Таких фишек много?

    Смотря о чем речь. В сфере сетевой безопасности и анонимности различных нюансов вообще много.

    Как от них защитится?

    Учить мат.часть. Разбираться в сетевых протоколах и в устройстве ОС.

    Если пользуюсь каким-то расширением типа ZenMate, dotvpn, провайдер аналогично как и с VPN видит что что-то отправляется и приходит на определенный VPN IP?

    Расширения очень разные. Они могут базироваться на совершенно разных технологиях. Ни один специалист вам не скажет за все расширения. Не исключено, что многие из них, по сути - honeypot, то есть созданы с целью слежения за любителями анонимности, привлекают своим удобством и дают ложное чувство безопасности.

    При использовании Tor, кто-то пользуется моим IP, пока я пользуюсь чужим?

    Нет. Если у вас не сконфигурирован Exit Node.

    Что при этом видит провайдер, что я получаю потоки данных с определенных IP и каждый раз разный IP?

    У них есть система точного обнаружения использования Tor. Это факт остается в логах с теми же последствиями, что и для VPN.

    Провайдер видит URL?

    Через Tor и VPN - нет.

    Каким образом можно полностью управлять сетью на ПК, видеть что, куда и когда отправляется или приходит на ПК (Windows, Linux)?

    Видеть все: https://www.google.com/search?q=Wireshark
    Блокировать все лишнее: https://www.google.com/search?q=Comodo+Firewall
    Ответ написан
    22 комментария
  • Как доказать покупателю свои права на программу?

    @nirvimel
    Можно разделить скрипт на две части. Одну часть опубликовать на githab под open source лицензией, а другую продавать. Open source часть может быть каким-нибудь модулем, интересным только для других кодеров (пусть звездами усыпят), но не решающим практические задачи ваших клиентов, так что ваша закрытая часть остается ценным товаром. Когда клиент интересуется вашим авторством, вы отвечаете: "Обижаете! Мы - те самые парни, которые создали тот модуль, который сегодня лежит в основе всех подобных решений" и передаете клиенту привет со страницы своего гитхаба.
    Ответ написан
    1 комментарий
  • Наше доменное имя и сайт 18+ тематики, как поступить?

    @JohnJon
    Как поступить? контента он генерирует не слабо (судя по яндекс картинкам)


    Закрыть веб-студию и заняться зарабатыванием денег. Теперь вы знаете как.
    Ответ написан
    1 комментарий
  • Наше доменное имя и сайт 18+ тематики, как поступить?

    pozZzitiv
    @pozZzitiv Куратор тега Дизайн
    Дизайнер и перфекционист
    Эх, надо было погуглить и выкупить домены в других зонах)) Хотя, название для студии тоже следовало выбрать более тщательно))) Скажите хоть название, заинтриговали же!
    Делайте себе сексуальный слоган и обменяйтесь ссылками с тем сайтом, пусть траффик вам гонят. Ведь любители «клубнички» это такие же потенциальные заказчики)
    Ответ написан
    Комментировать
  • В каком случае могут отобрать домен?

    kopcap_va
    @kopcap_va
    SEO Consultant
    Почитайте подборочку - habrahabr.ru/post/180235
    Должно помочь)
    Ответ написан
    Комментировать