Search
Write a publication
Pull to refresh
-10
@aleksandryorread⁠-⁠only

User

Send message

Проблемы действующей методики определения актуальных угроз от ФСТЭК

Reading time10 min
Views25K


Доброго времени суток, Хабр! Сегодня мы бы хотели покритиковать документ «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденный ФСТЭК России 14 февраля 2008г. (далее – Методика).

Эта Методика является единственным утвержденным документом по определению актуальных угроз безопасности, а в соответствии с действующим законодательством «Для определения угроз безопасности информации и разработки модели угроз безопасности информации применяются методические документы, разработанные и утвержденные ФСТЭК России...».

Как видно из даты утверждения Методики, ей уже более 10 лет и с ней действительно много проблем. Какие именно — рассмотрим далее.

Читать дальше →

Слайды для миллиардного стартапа

Reading time8 min
Views12K

В рамках бесплатного спринта по созданию презентаций для стартапов я перевела полезные советы от Y Combinator.

Y Combinator — лучший в мире акселератор для стартапов по количеству единорогов (25), по объему привлеченных инвестиций ($27 млрд) и по капитализации выпускников ($300+ млрд). 125 компаний с оценкой $150M+

Ниже приведена адаптация презентации, которую я даю стартапам YC, прежде чем мы попросим их создать свои презентации для Demo Day.

Вот как сделать надежную презентацию для Demo Day. Следует помнить, что у вас уже есть все необходимое для создания отличной презентации.

Вероятно есть 100 причин, почему ваша компания великолепна, но люди смогут вспомнить парочку из них после короткой презентации или питча. С каждым из вас мы сели и выяснили 5-7 самых важных идей, которые люди должны знать о вашем стартапе. Вы хотите, чтобы инвесторы запомнили именно эти 5-7 пунктов.

Как вы уже поняли после Prototype Day, вам повезет, если они смогут вспомнить хотя бы 1 или 2 из этих пунктов в контексте 100 других компаний, презентующихся вместе с вами.

Читать далее

Будущее, которое мы потеряли

Reading time9 min
Views25K

Если бы сбылись предсказания футурологов и фантастов «космической эры», вроде Кларка или Азимова, мы бы жили в совсем другом мире. Базы на Луне и колонии на Марсе, к которым мы летим на ракетах с фотонными двигателями, антропоморфные роботы-помощники, подземные города, освоенная Арктика и вечная весна — вот будущее, что мы «потеряли». Но потеряли ли? Могло ли вообще сбыться это «будущее»? 

Читать далее

Сборка PC AT-совместимого компьютера с процессором 80286

Reading time6 min
Views14K

Преамбула

В детстве у меня не было велосипеда…

Нет, не совсем так. В детстве я вволю наигрался кустарными «Спектрумами», в школе застал КУВТ (MSX-2), а в ВУЗе − ДВК (почти что легендарная PDP-11). Благодаря этому я не терял времени даром. И когда у меня появилась возможность обзавестись собственным серьёзным компьютером, я был уже тёртым калачом. Я был в курсе событий в мире IT. Я знал, что Intel и 32 бита победили. С трудом преодолев ограничения бюджета (голодные 90-е, студенческие подработки плюс займы у родни), я зашёл в мир PC с козыря − 386SX.

Козырь, конечно, был мелковат: «четвёрки» тогда разлетались, как горячие пирожки, на горизонте маячил Pentium, а с другого краю Эппл спешно менял 68000 на PowerPC. Тем не менее, новым операционным системам, средам разработки и даже играм всё чаще требовались пресловутые 32 бита, и IA-32 + 4 мегабайта стали для меня своего рода пропуском в клуб, пусть и не VIP. Я научился клепать базы данных на Delphi, настраивать сеть на NetWare и FreeBSD, открыл для себя Интернет… В общем, я был рад тому, что не взял тогда «с рук», за полцены, изрядно подержанную «двойку».

Однако сейчас, спустя почти 30 лет, меня заела то ли ностальгия, то ли любопытство, а может, это называется «гештальт»? Или я чего-то не договариваю… В общем, под занавес 2020 года я присоединился к ретро-компьютинговому сообществу, собрав свой первый велосипед двести восемьдесят шестой.

Дисклеймер

В статье я использовал несколько фотографий отвратительного качества собственного авторства. Что поделать, чукча − не фотограф, а в интернете подходящих изображений зачастую просто нет. Так что заранее прошу прощения за неудобства.

Читать далее

Основы компьютерных сетей. Тема №6. Понятие VLAN, Trunk и протоколы VTP и DTP

Reading time20 min
Views816K

Всех с наступившим новым годом! Продолжаем разговор о сетях и сегодня затронем такую важную тему в мире коммутации, как VLAN. Посмотрим, что он из себя представляет и как с ним работать. А также разберем работающие с ним протоколы VTP и DTP.
Читать дальше →

Поиск родственников через тест ДНК. Часть 1 – Как ДНК может помочь узнать предков?

Reading time5 min
Views71K
Я расскажу вам немного о пользе ДНК-тестирования при поиске родственников и своих корней, о стоимости данных тестов, как его заказать и отправить обратно, и о результатах, которые вы можете узнать. Постараюсь сделать это достаточно кратко и просто, настолько, насколько это нужно для понимания сути днк-тестирования при поиске своих родственников и информации о предках.

Зачем делать тест ДНК при генеалогических исследованиях


Что такое классические генеалогические исследования, основанные на документах (актовые записи ЗАГС, метрические книги, ревизские сказки, базы данных участников войн и т.д.) – это понятно. Это классика, это гарантированное подтверждение достоверности информации. Но бывают ситуации, когда документов просто нет (пожар, война на территории архива) или когда человек банально не знает своих настоящих фамилии и места рождения (усыновление, например). Можно, конечно, искать везде и сразу, но это очень затруднительно и по времени и финансово, особенно если человек или предки перемещались территориально.
Вот тогда есть ещё один способ найти информацию о своих родственниках – это анализ ДНК.

image

Читать дальше →

ДНК-детективы используют новые инструменты для раскрытия очень старых дел

Reading time13 min
Views7.2K

Судебные специалисты по генеалогии комбинируют традиционные исследования родословных деревьев с базами ДНК. Они идентифицируют останки людей, фигурирующих в нераскрытых уже много лет делах




В августе 1979 года во время розысков наконечников стрел в пещерах гражданской обороны в Айдахо, одной семье не повезло наткнуться на останки человеческого туловища в мешке, спрятанном под слоем осадочных пород толщиной в 20 см. Эти пещеры – это лавовые трубки, идущие от Йеллоустонского национального парка, которые во время Холодной войны частично превращали в бомбоубежища.

Личность погибшего, остальные части тела которого не нашлись, и то, как он попал в пещеру к востоку от Дюбуа, с самого начала стали предметом споров. Шериф округа Кларк, Ёрл Холден, считал, что одежде погибшего – полосатая рубашка, белая майка, вязаный коричневый свитер, чёрные шерстяные брюки на подтяжках – примерно лет 60. В своём отчёте он указал, что в ту эпоху подобную одежду мог носить азартный игрок. Коронер Эрни Сил, лучший друг Холдена, не согласился с ним, и посчитал, что человек погиб не ранее, чем за 10 лет до обнаружения. Даг Убелакер, антрополог из Смитсоновского института, помогавший ФБР в расследовании, посчитал, что останки пролежали в земле от 6 месяцев до 5 лет.
Читать дальше →

Еще раз о том, как не сделать из своей сети «решето»

Reading time20 min
Views351K
Здравствуйте! Я почти 10 лет работаю в сфере ИТ и ИБ, всегда интересовался практической безопасностью, в настоящее время работаю пентестером. За все время работы я постоянно сталкивался с типовыми ошибками в настройках и дизайне инфраструктуры. Ошибки эти чаще всего досадные, легко устранимые, однако быстро превращают сеть в полигон для взлома. Порой кажется, что где-то специально учат так настраивать, насколько часто они встречались. Это и побудило меня написать данную статью, собрав все самое основное, что может улучшить защищенность.

В этой статье я не буду рассказывать про использование сложных паролей, максимального ограничения прав доступа, смене учетных записей по умолчанию, обновлению ПО, и других «типовых» рекомендациях. Цель статьи – рассказать о самых частых ошибках в настройках, заставить администраторов и специалистов ИБ задуматься над вопросом – «а все ли в моей сети хорошо?», а также показать, как можно оперативно прикрыть те или иные типовые уязвимости, используя встроенные или бесплатные средства, не прибегая к дополнительным закупкам.

Инструкций-рецептов намеренно не прикладываю, так как многое ищется очень легко по ключевым словам.
Читать далее

Задача уровня «nightmare»: 4 случайные точки на сфере

Reading time2 min
Views21K
Мне очень понравился разбор задачи от 3Blue1Brown, выкладываю конспект для тех, кто любит изящные решения математических задач в читабельном виде.

Математическая олимпиада им. Уильяма Лоуэлла Патнема (William Lowell Putnam Mathematical Competition) — математическая олимпиада для студентов бакалавриата, обучающихся в университетах (колледжах) США и Канады. Вдохновителем олимпиады был Уильям Лоуэлл Патнем, американский юрист и банкир. Проводится Математической ассоциацией Америки ежегодно с 1938 года. Денежными призами награждаются пять лучших университетских команд (приз $25 000 за первое место) и двадцать пять студентов, лучших в личном зачете (приз $1000 за первое место).
Википедия

Длится олимпиада два раза по 3 часа, всего 12 задач по 10 баллов за каждую. Средний балл, который набирают студенты — 1 или 2. Рассмотрим одну из самых сложных задач из этой олимпиады.

image

Выберем 4 случайные точки на сфере. Какова вероятность что центр сферы будет внутри тетраэдра, образованного этими точками?

Я месяц провел в MIT и понял — даже софтверным инженерам не стоит забывать про паяльник

Reading time5 min
Views26K


В детстве отец иногда доверял мне свой паяльник. Я занимался нехитрой пайкой, но чаще поглядывал, как руки отца то окунали паяльник в канифоль, то цепляли кусочек припоя. Запах канифоли с тех пор всегда будит во мне воспоминания. Кто бы мог подумать, что я буду так же увлеченно паять, но уже не батиным, а навороченным американским паяльником, и не на кухне в квартире детства, а в Массачусетском Технологическом институте.
Читать дальше →

Intel® Pentium® Pro — 25 лет: ближайший общий предок

Reading time12 min
Views21K

Возможно, мне следовало написать эту статью месяцем раньше, ведь именно 1 ноября 1995 года увидел свет новейший процессор Intel® для серверов и рабочих станций — Pentium® Pro, со временем ставший легендой. Если исходить из названия, можно подумать, что это всего лишь продвинутая версия старого доброго Пентиума, на тот момент только начавшего входить в мейнстрим-сегмент.

Прогресс в те дни шел стремительными шагами, а не как сейчас — ползет, словно раненая улитка. Новый «камень» обладал таким количеством инноваций, что ни до, ни после него не найдется способного с ним сравниться. Впрочем, легендарным его сделало не это. Легендой он стал благодаря тому, что несмотря на то, что слышали о нем очень многие, увидеть процессор вживую довелось не всем.
Читать дальше →

Information

Rating
Does not participate
Registered
Activity