Pull to refresh
3
0
Владислав Суетин @Vilos

Директор центра информационных технологий

Send message

ADSL - это не самый худший вариант...учитывая технологическую стагнацию, деградацию и отток инженерных кадров, не за горами когда придется сдувать пыль с Dial-up модемов и доставать их антресолей.

  1. Если "они" проверяют пароли на "похожесть", значит они их хранят не в виде хешей с солью, а в виде текста - НАРУШЕНИЕ БЕЗОПАСНОСТИ.

  2. Если "они" генерируют пароли, а не вы из своей головы - НАРУШЕНИЕ БЕЗОПАСНОСТИ.

    Безопасники у вас так себе, только создают вид работы и параллельно создают сложности для людей, ничего общего с безопасностью тут нет.

Когда у меня был такой адовый ад на работе, то я для себя выработал логику обновления паролей, согласно этой логике забыть пароль сложно.

В вашем случае могу порекомендовать запомнить 3 пароля а в конце(/начале) каждого из них добавлять предыдущий месяц в текстовом формате. Ну както так...включите фантазию. Или например добавлять номер месяца в 16-тиричной (8-ми\ двоичной) системе. В этом случае пароль запоминать каждый месяц необязательно, достаточно запомнить систему.

К сожалению знаю ;) Я был руководитель этих балбесов.

Экономить на квалифицированном персонале при таких объемах обработки (напомню файлик 200 тыс строк)...ээээ....ну такое себе. Либо руководитель идиот или скоро его сменит более грамотный, тот который адекватно задачам будет использовать инструментарий. Для каждой задачи существует свой инструмент, я не говорю что екселевский файлик плохо, я говорю о том что под каждое решение должен исполььзоваться свой "гаечный ключ". Здесь мы видим как гайку на 40 пытаемся откручивать ключиком на 13. Рано или поздно это вылезет боком или исполнителю или руководителю, смотря кто в данном случае придумал эдакое. На раз или два проканает, но на постоянку - врятли.

Перечитайте еще раз моё сообщение.

Цитата:

"...делать так как правильно, но при этом удобно для массового потребителя;..."

Вы похоже недочитали... или пропустили..или и то и другое.

Я балдею, это ж какой воспаленный мозг придумал генерировать такого размера таблицы? Ну базы ж данных для таких вещей люди придумали...они и обрабатываются многократно быстрее.

В таких случаях говорят: "Мусье знает толк в извращениях!"

Ну дак делайте так что бы было удобно применять SSH даже домохозяйкам, зачем делать костыли когда можно делать архитектурно правильно! Понятно что массовое сознание недогоняет как должно быть правильно, а как делать правильно понимают только "продвинутые"....это как раз точка вашего роста (и жаль что вы этого не понимаете) - делать так как правильно, но при этом удобно для массового потребителя; именно так бы будете задавать тренд и отличаться от тех же мелкомягких. Но...нет...."мы копируем кнопачки..."

Очень просто - в смартфон много не поместится...а в домашний сервер хоть на 30 террабайт пихай....все упирается в емкость твоего HDD. При этом слушать ты можешь через MPD почти так же как онлайн....точнее фактически онлайн, только цепляешься не к "дяди Яше", а на свой сервер.

Ой! Я вас умоляю! Вы кому-то объясняете "что такое тайминг атака на SSH"??? Да куче людей нужно объяснять, что пароли не нужно писать на стикере и клеить на мониторе!

Был свидетелем когда у одного крупного провайдера в телеграмм группе, видел как инженеры друг дружке пересылали пароли от доступа к магистральному оборудованию....у меня аж глаз дергаться стал.

В MPD попадает только то что вы сами туда добавите, соответственно то что вам не нравится - вы туда не добавите. Да, конечно не без минусов: например "потенциально может понравится, на основе предпочтений" - тут согласен, MPD не спасет. И сама в библиотеке она не появится после анонсов и релизов, придется копировать или с купленных дисков или с интернета....в любом случае нужно делать дополнительные "телодвижения"; тут нужно понимать, что либо ты надеешься на себя и на свой сервис (какой бы он ни был хороший или плохой), со всеми плюсами и минусами, либо на "дядю", но тоже со своими плюсами и минусами в виде "радио по треку", и отчислениями каждый месяц - каждый выбирает себе то, что ему удобнее и кофортнее. Кому-то хочется поковырятся в Debian-e, при этом не заплатив ни копейки, а кому-то "дайте весь лунопарк я готов отгрузить зил налика". Каждому свое.

А еще из стримминговых сервисов музыка может, внезапно, исчезать, а с винта нет.

О даааа... На день остались без интернета...и тут я в кладовке случайно натыкаюсь на DVD плэйер лохматых годов (рядом лежал VHS магнитофон, но это был бы совсем перебор); так вот за эти сутки (пока не было интернета) мои дети узнали, что кино можно смотреть прямо с DVD-диска, а не онлайн, для них мир перевернулся...И это они еще не знают, что такое торренты и что кино можно накачивать прямо на сервер....О сколько им открытий чудных готовит мир! Сын заинтересовался чем DVD+R отличается от DVD-R; а еще бывают R и RW...и особо ёмкие DL...

После прочтения статьи возник один лишь вопрос, более того, он достаточно риторический: кто\что мешает запустить дома на домашнем сервере связку VPN+MPD+qbittorrent и слушать где угодно (где есть интернет) онлайн свою фонотеку которая благополучно накаченная лежит дома? (сейчас как раз настраиваю нечто похожее, парралельно почитывая Хабр). Не призываю к пиратству, однако нужно не забывать о том, что все это несложно реализуемо, а самое главное почти без ОПЕКСа, небольшой КАПЕКС на железо и все.

С великим удовольствием почитал бы...может напишите;...между ISA и PCI я не помню что бы какой то еще стандарт существовал...На моей памяти были ISA (EISA) - PCI (AGP); еще были экзотические "коротыши" для ISDN модемов которые в России я не слышал что бы кто-то использовал (более того мало вообще кто знал для чего на плате эти "малышки").....ну а дальше уже современные експрессы всякие появились

Как-то очень уж кратенько...только начал читать и вот-те раз уже закончилось повествование...

Как раз про воду я в курсе, а вот про стеклокерамику и высокоточные свёрла не слыхал....спасибо.

ISA - ёхо-хо! Там помню нужно было прерывания еще выставлять....значительно позже придумали технологию PlugAndPlay...тоже ксатти был прорыв...

Полагаю основная проблема в логистике...даже не в представительствах служб доставки, а именно в перевозке. Например хотел вам порекомендовать пользоваться службой доставки (достаточно известной), однако зайдя на их сайт обнаружил что с "В РФ доставкой не работаем"...думаю так у многих аналогичных служб.

Да, похоже на то...Я честно попытался зарегистрироваться и купить (сыну), но наткнулся на невозможность. Уверен что МТС не в курсе и постят "странные" пере-посты.

И даааа, думаю @Anna_Uyreva не будет говорить, дескать таргет-аудитория на российском ресурсе (типа хабра) нацелена на нероссийских читателей, при том что это блог, опять таки, очень даже российской компании МТС ведь правда Анна?

Я так понимаю МТС не в курсе что страна под санкциями и вообще далеко не всё можно купить зарубежом нашей картой.

Information

Rating
4,646-th
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

Chief information officer (CIO), Технический директор (CTO)
Lead
Linux
Bash
Python