заблокированный - это locked. Это разные несвязанные состояния, а вовсе не "синонимы" Учётная запись пользователя (временно) блокируется, когда пользователь слишком много раз ввёл неверный пароль. А выключают её внешними средствами, например, на время отпуска.
ограничения в данном случае - фича: поверхность атаки меньше, чек-лист короче. Да и какой внезапный функционал может потребоваться от маршрутизатора при наличии выделенного сервера?
Через пару лет школьник Витька из соседнего подъезда начитавшись журнал Хакер возьмёт дедушкин нетбук, поставит туда dhcp и tftp-сервер, подойдёт к вашей квартире, переткнёт в лестничном щитке ваш ethernet-кабель в свой ноут, в другом щитке щёлкнет туда-сюда вводным рубильником электричества в вашу квартиру.
В вашей материнке к тому времени сядет батарейка. При отключении питания её настройки сбросятся к заводским, ваш домашний сервер попытается загрузиться по сети и у него получится.
Школьник Витя воткнёт кабель обратно, а его операционка запущенная на вашем домашнем сервере выкачает всё содержимое дисков в облако.
Но возможность самому потрогать руками не связана с точным знанием, кто имеет доступ. Скорее наоборот: не занимаясь профессионально/постоянно сетями, информационной безопасность, администрированием очень просто упустить из вида какой-то аспект. Например, вы сходу стремитесь отойти от best practice и реализовать на одной системе и router/firewall и хранение/обработку данных.
да, розетками интересно не столько управлять, сколько снимать с них показания расхода:
стиралка достирала -- нужно выгрузить постиранное зарядился шуруповёрт/электротриммер -- можно продолжать работу зарядился электросамокат -- можно сгонять в магаз за хлебом включили кухонную вытяжку -- можно понизить обороты основной вытяжки
Сервис вСИЗО позволит привлечь дополнительные ресурсы для киберзащиты и решить задачи разных компаний без необходимости нанимать новых специалистов в штат.
Всё сходится - мне уже звонили специалисты привлечённые в службу безопасности банка.
хотелось чтобы подпись работала по принципу обычных x509 сертификатов но без валидации срока действия
вроде бы подписывание кода/ПО/скриптов всегда так и работало, без валидации срока - на Windows, MacOS, древнее ПО и драйверы прекрасно продолжает устанавливаться и работать будучи подписанным давно "протухшими" сертификатами
Идея заключалась в следующем: взять чексумму образа, выдать сертификат с commonName эквивалентным чексумме
Не очень понял: как вы пришли к этой идее вместо традиционного подписывания?
По идее всё же стоило перед включением открыть корпус и продавить микросхемы в кроватках - что при работе, что при транспортировке они имеют обыкновение вылезать из кроваток.
В типичной реализации адресной книги (например, gmail) есть функция поиска и объединения одинаковых контактов. В типичном фотоальбоме есть функция удаления одинаковых фотографий. Сколько-нибудь вменяемое ПО для организации логистики (посылки, курьеры) умеет находить и объединять доставки по близким маршрутам . Масса данных поступает по ненадёжным каналам и/или из ненадёжных источников, и может не только потеряться, но и задвоиться.
Тут скорее вопрос обратный: чем таким узконаправленным должен заниматься программист, чтобы не столкнуться на практике с поиском дубликатов?
если задачи выстраиваются друг за другом и их взаимное влияние очевидно, то почему канбан, а не диаграмма Ганта?
Когда прочитал заголовок, предположил, что по лицу он может распознавать и не владельца :-)
заблокированный - это locked. Это разные несвязанные состояния, а вовсе не "синонимы" Учётная запись пользователя (временно) блокируется, когда пользователь слишком много раз ввёл неверный пароль. А выключают её внешними средствами, например, на время отпуска.
ограничения в данном случае - фича: поверхность атаки меньше, чек-лист короче. Да и какой внезапный функционал может потребоваться от маршрутизатора при наличии выделенного сервера?
Когда писал, так и думал что начнётся про бесперебойник, дизельгенератор, бронированный кабель, пулемётные вышки по периметру и т.п.
Автор вроде бы не предусматривал бесперебойник. Можно выключить на выходные пока хозяин на даче. Случаются и реальные аварии.
Смысл моего комментария был в том чтобы показать неочевидные риски на простом примере. В том числе полезность внешних аппаратных решений.
Через пару лет школьник Витька из соседнего подъезда начитавшись журнал Хакер возьмёт дедушкин нетбук, поставит туда dhcp и tftp-сервер, подойдёт к вашей квартире, переткнёт в лестничном щитке ваш ethernet-кабель в свой ноут, в другом щитке щёлкнет туда-сюда вводным рубильником электричества в вашу квартиру.
В вашей материнке к тому времени сядет батарейка. При отключении питания её настройки сбросятся к заводским, ваш домашний сервер попытается загрузиться по сети и у него получится.
Школьник Витя воткнёт кабель обратно, а его операционка запущенная на вашем домашнем сервере выкачает всё содержимое дисков в облако.
Но возможность самому потрогать руками не связана с точным знанием, кто имеет доступ. Скорее наоборот: не занимаясь профессионально/постоянно сетями, информационной безопасность, администрированием очень просто упустить из вида какой-то аспект. Например, вы сходу стремитесь отойти от best practice и реализовать на одной системе и router/firewall и хранение/обработку данных.
Не уверен - зависит от авиакомпании, региона и даже модели самолёта, т.е. по сути от конкретного рейса. Например, Аэрофлот обязует выключать bluetooth на взлёте и посадке Boeing и Airbus, а на SuperJet запрещает на всех этапах.
...а могли и а-та-та ей сделать за нарушение правил перелётов - не выключила свои беспроводные гаджеты
а какие у вас реальные предпосылки к этому критерию? Особенно в отрыве от конкретной платформы.
у MS на TechNet лежит подробнейший гайд LDAP over SSL (LDAPS) Certificate, советую идти по нему
Интересно, как получили эти цифры - встроенной телеметрией?
Похоже, вы не туда ответили. Или я вас категорически не понял.
да, розетками интересно не столько управлять, сколько снимать с них показания расхода:
стиралка достирала -- нужно выгрузить постиранное
зарядился шуруповёрт/электротриммер -- можно продолжать работу
зарядился электросамокат -- можно сгонять в магаз за хлебом
включили кухонную вытяжку -- можно понизить обороты основной вытяжки
Всё сходится - мне уже звонили специалисты привлечённые в службу безопасности банка.
вроде бы подписывание кода/ПО/скриптов всегда так и работало, без валидации срока - на Windows, MacOS, древнее ПО и драйверы прекрасно продолжает устанавливаться и работать будучи подписанным давно "протухшими" сертификатами
Не очень понял: как вы пришли к этой идее вместо традиционного подписывания?
Подобного рода шутки наверняка касались и роста, размера носа, ушей, шеи - их тоже нельзя изменить, но наверняка хотелось их обладателям.
По идее всё же стоило перед включением открыть корпус и продавить микросхемы в кроватках - что при работе, что при транспортировке они имеют обыкновение вылезать из кроваток.
Если выбрать идеальную для этой задачи хэш-функцию f(x)=x, HashMap выродится в массив.
В типичной реализации адресной книги (например, gmail) есть функция поиска и объединения одинаковых контактов. В типичном фотоальбоме есть функция удаления одинаковых фотографий. Сколько-нибудь вменяемое ПО для организации логистики (посылки, курьеры) умеет находить и объединять доставки по близким маршрутам . Масса данных поступает по ненадёжным каналам и/или из ненадёжных источников, и может не только потеряться, но и задвоиться.
Тут скорее вопрос обратный: чем таким узконаправленным должен заниматься программист, чтобы не столкнуться на практике с поиском дубликатов?