Как стать автором
Поиск
Написать публикацию
Обновить
5
0
Anton Bochkarev @AntonAlekseevich

DevOps Инженер

Отправить сообщение

SystemRescueCD я так понимаю. Хороший дистрибутив для подобных целей.

Одним лень делать бэкапы, у других нет места под бэкапы, у третьих нет софта для этого и так далее.

Просто к Windows привыкли простые граждане, поэтому и используют. (Это мое личное мнение которое может не совпадать с мнением администрации МФЦ)

Откуда растет миф о том, что антивирус может ловить все в момент проникновения.

Не только вас интересует этот вопрос.


Читаю когда основы антивирусной безопасности — практически все стремятся ставить безопасность на основе исключительно ав.

На то и основы антивирусной безопасности.


ни ограничения прав, ни фильтрации по типам. Да простой пример — тот же антиспам срезает подавляющее количество писем с вирусами как фишинговые — не рассматривается он ка антивирусная защита.

Ну это уже ИБ, а не АВБ. По мнению авторов книг по АВБ.

MBR нужно бэкапиьт сразу же после разметки диска и после установки загрузчика. Тогда всё будет нормально.

Лагерь будет разделяться.
С мнением akadone я согласен по некоторым пунктам:
1. > Это бесполезная трата денег и ресурсов компьютера.


При условии полного отсутствия вирусной активности.
2. > далеко не все разбираются в компьютерах


Так как пользователей которые не желают разбираться с компьютером самостоятельно чаще всего становятся зараженными.
3. > В любом случае антивирусы умерли как появился вмпротект и прочие виртуализаторы кода.


Тут отвечу его словами. > Для каждой машины у вируса будет своя сигнатура.


Вроде все с чем я мог бы согласится.


Пример от zuborg я думаю лучше рассматривать так.
Антивирус: я обнаружу любую опасность, да так что вы этого не заметите.
Обычный пользователь: я пользуюсь антивирусом и у меня нет никаких проблем.
Сосед мой: как же у него все плохо работает, но он сам виноват что так сделал.
Продвинутый пользователь: ну и пользуйтесь дальше своим антивирусом, а я лучше сам разберусь как себя обезопасить.


Так что Rohan66 у многих есть свои методы защиты от угроз и каждый из этих методов хоть как-то защищает от угроз.

Ненужны тут переживания, просто надо ставить такую систему чтобы ни одна "муха" не смогла это сделать.

Ответ: центр второго ряда.

С iOS 10 нет. Более старые версии подвержены.

GUI для NSS выглядит омерзительно.

Вам никто не мешает сделать его лучше.

80% людей "пожали хвосты" боятся прямо сказать рулевым что не туда едем. (К моему сожалению я один из этих людей.)

Ещё никто не сказал что оно единственное. Либо подвижки в сторону людей сверху, либо массовый потоп снизу. (Они[кто у руля] не понимают слова, следовательно приличного потопа избежать не получится.)

80% недовольных будет то будет и революция. Только просто кому-то хочется напортачить перед политвыборами и сказать что делаем это ради общего блага.

Тогда учтите и примите чужое мнение.

Запомните — никто не будет заниматься де-обсфукацией вашего кода.

А кто сказал что весь код будет обфусцирован?


У криптографии должен быть публичный API. И пока он не защищен от подмены/модификации (а он в среде браузера де-факто не защищен)

  1. Не только в среде браузера.
  2. Публичный API не требует защиты.
  3. Подмену/модификацию нужно ещё обнаружить.

кому нужно его ломать?

Кто хочет ломать пусть ломает, от этого не холодно не жарко.


Ну и как вы собрались реализовывать работу со всем этим железом, если вам из javascript никто USB порты не откроет в песочнице?

Если нужно сделают, просто нужно разобраться как это сделать.

А написать свою криптографию на javascript конечно можно — но толку от нее будет чуть больше нуля ...

В зависимости от того как реализуешь.


..., потому что стойкость этого продукта будет никакая.

Так или иначе обфускацию кода выполнить можно, следовательно и стойкость поднять тоже можно.


Если вы ей не занимаетесь, я бы вам посоветовал не делать ложных предположений.

Спасибо за совет, но вы заставили меня усомниться и в ваших словах тоже.

Только в чем?
Вроде всё правильно написал и не смешал.

А расскажите, чем вы сегодня пользуетесь, если вам нужна в веб криптография?

Вэб-криптографией я не занимаюсь, но смею предположить что в вэбе замены JS пока нет.


Неужто javascript научился?

Скорее похоже на то что вы/ты(выбирай сам) не умели/умеете это делать на JS. (На любом языке это можно реализовать, только нужно думать как это сделать.)


И ещё, прошу не мешать кашу Java=JavaScript. (Ибо это не одно и тоже.)

Скорее не Oracle это сделала, но причина та же. (Сейчас Java в Web теперь развивается как WebServer Backend/Standalone.)
PS. Я ещё считаю что Java это очень сильно оптимизированная VM которая может многое на многих платформах.,
PPS. Поправьте если неправ.

Информация

В рейтинге
Не участвует
Откуда
Ижевск, Удмуртия, Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Администратор серверов, DevOps-инженер
Средний
От 4 000 $
Linux
Git
Python
Docker
Java
.NET