Pull to refresh
-2
0

Пользователь

Send message
Если мы говорим о серьезной корпоративной ИТ-безопаности, то принципиальной разницы между проприетарным софтом и опен сорсом нету. Инструменты контроля одни и те-же, и лишь немного отличается оценка рисков.
Яндекс в свое время хотел пойти по такому пути :) На понимание что надо брать промышленное решение у них ушло наверное года 3 или 4.
В России ответ на вопрос где данные безопаснее — у себя или в облаке, может быть очень неоднозначным.
Для SMB компаний у Оракла есть специальная модель лицензирования с существенной экономией. Но в любом случае, я склонен согласиться с высказываниями про SaaS — это оптимальный вариант для мелкой компании.
Про Сибель это не совершенно так, кто это Вам такое сказал? Система действительно лицензируется по функционалу, но с технической точки зрения система единая.
Прокомментируйте, пожалуйса что имеется ввиду пол «некоторые особенности российской действительности управления»?
Капитан подсказывает что в южном полушарии сейчас весна.
Я честно говоря не понимаю, зачем они разобрали машину, на практике достаточно подключиться к ODB порту, или напрямую к шине в одном из множества мест коммутации (это менее заметно, но чуть сложнее технически). При этом никаких средства защиты от манипуляций по шине в современных машинах нет вообще.

При этом в массовый автопром уже входят постоянно подключенные к интернету машины (например BMW и Audi). Так что я думаю не загорами PoC беспроводной атаки на автомобиль. И тут, я лично в Теслу верю больше чем в остальной автопром.
Только вот даже без Теслы в современных машинах и так уже куча разного ПО. Причем стандарты ИТ безопасности в отрасли фактически отсуствуют, и все держится только на закрытых протоколах, что как известно крайне ненадежно. Вот например PoC удаленного управления машиной и создания аварийных ситуаций

hackaday.com/2013/07/26/defcon-presenters-preview-hack-that-takes-prius-out-of-drivers-control/

Хотел бы увидеть пример материнки без отдельной микросхемы БИОС, первый раз про такие слышу. На нормальных материнках даже чип выпаивать не надо, там сразу есть SPI разьем.
Вот очень хороший анализ специалиаста по BIOS с огномным опытом

www.rootwyrm.com/2013/11/the-badbios-analysis-is-wrong/

Если коротко, то он считает версию про код вируса в BIOS полным бредом, т.к.

1) Код BIOS очень сильно завязан на конкетный чипсет и даже ревизию платы. Нааписать вредоносный код который сможет успешно работать на разных чипсетах — нереально

2) В BIOS очень мало свободного места, буквально несколько килобайт

3) И самое главное — вредносный код невозможно спрятать, т.к. всегда можно снять аппаратный дамп.

Позвоните в Мастер Банк, и попробуйте у них уточнить.Очень похоже на их банкомат.
На магнитной полосе и так есть фамилия и срок действия.
Да, но в Германии это цифра до налогов, которые там процентов 40. А в Москве это уже чистыми.
Например в США запрещается записывать личные телефонные разговоры без предварительного согласия сторон


Это не так. Только 12 штатов требуют согласия всех сторон для записи разговора. В остальных 38 плюс ДиСи вторая сторона может записывать разговор без уведомления первой.
Блоха (и другие насекомые) прыгают так эффективно за счет особого упругого белка — резилина. У человека его нет. Прочность костей конечно важна, но в первую очередь для приземления без травмы. Но для этого сначала надо прыгнуть, а на это влияет сила мышц, а она прямо пропорциональна их массе, которая уменьшается по кубическому закону.
Какое отношение кости имеют к высоте прыжка? Тут важно отношение силы мышц к весу тела.
Честно скажу — не пробовал, ибо таких случаев не было. С другой стороны, я с 2005 года работаю в полностью белых компаниях которые строго блюдут ТК, и не каких проблем в других аспектах ТК я никогда не имел. И вообще, по большому счету работодателю должно быть все равно, т.к. компенсация платиться не из его кармана, а из кармана ФСС.
Дом в Краснодаре снесли совершенно законно. Как думаете, владельцам квартир от этого хоть чуточке легче?

Information

Rating
Does not participate
Location
Berlin, Berlin, Германия
Registered
Activity