Pull to refresh
14
0
Евгений @HappyGroundhog

Специалист по ИБ

Send message

Но в Химки всё равно по воздуху!

Как недавно сказала одна моя знакомая, " 80% моей работы сейчас это брать какого то одного взрослого мужика, которому не ответил второй взрослый мужик и сталкиваться их лбами, чтоб пообщались о важном. И так целыми днями. И я часто думаю о том, что мне надо наверное х2 брать зп за то, что со мной так никому не приходится."

Так что наличие отличных программистов еще не гарантия того, что не нужны менеджеры. Поверьте, чем больше компания, тем больше приходится постоянно договариваться, а многие разработчики "просто хотят писать код".

Во всех беспарольных технологиях есть один большой минус, их защита базируется на самом слабом звене, чаще всего это возможность восстановления доступа к аккаунту. Если человек потерял резервные коды и устройство, то часто ему достаточно просто "получить смс на номер" и перепривязать всё что угодно обратно. Такие проблемы были у Сбера, например, когда клон симки по сути сбрасывал все настройки безопасности в ноль. Идеал это "поход с паспортом в центры Госуслуг", но мы же говорим о массовом продукте, там приходится идти на компромисс между безопасностью/удобством.

Очень хотелось бы узнать детали того, как будет в ВК реализовано восстановление доступа в случае утери возможности входа без пароля.

Всё есть, Noctua, Silencio. Но люблю тишину и практически бесшумный комп =)
Следующий может возьму с TDP побольше. Хотя и сейчас, когда запускаешь 5-6 тяжелых виртуалок, чувствуется как процессор хорошо так начинает напрягаться.
С монтажом видео попроще, там очень многое отгружается теперь на видяйку.

Я так в итоге сделал с 9500, т.к. там слишком жирный турбобуст, у меня нет необходимости так разгонять проц ради одного потока. Сейчас всё практически бесшумно работает.

Что меня пугает в новых процессорах, так это TDP в 170 ватт вместо 105 в предыдущей серии. Это был один из факторов, почему я отказался от Интела и взял 9500х.

Если есть твёрдая уверенность в том, что файл заражен, то Reddit или сеть Маска вам в помощь. Там инфа быстро дойдет до ответственных в MS.

Я бы посоветовал книги. Они всего по 350 страниц первая и вторая часть. В сериале откуда-то взялся уже "Юридический отдел", чего не было в книге и землеройную машину в книгах нашли только в 3-й части... Не знаю, зачем они вообще ввели "Юридический", в книгах не было такого функционала и это было разумно, там была как раз главная интрига в том, кто же рулит бункером на самом деле.

Это обязательно) Сам недавно пересматривал!

Тут судя по всему они будут несколько расходиться, хотя для сценария сериала взяли автора книг. В моём случае я посмотрел 2 серии и не смог больше ждать и залпом прочитал 2 серии книг (Wool и Shift) из трёх. Третья "Dust" пока существует только на английском, она идёт чуть сложнее)
Что касается жалоб "Почему у них нет лифта, что за странные технологии и т.д", то это так задумано. Кем, как и почему - велком во вторую часть книг, где раскрывается история создания. И да, там главным мотивом книг идёт бесконечная ложь, когда главные герои как луковицу снимаю слой за слоем в поисках настоящей правды. Очень многое, что кажется дичью в сериале, оказывается далеко не таким однозначным ;)

Там всё очень хорошо с мотивацией тех, кто построил Бункер. Я не зря оставил этот коммент именно тут) Но об этом рассказывают только во второй серии книг, где описывается как именно и зачем создавался Бункер

Почитайте серию Silo, по ней сейчас сериал хороший идет, там как раз про бункер и людей в нём)

Спасибо) Серьёзная математика не самая сильная моя сторона, потому я обычно ломаюсь уже на задачах про элиптические кривые.

Да я больше чем уверен, что таких "частных" случаев там еще больше чем достаточно...
Однажды попадалась интересная задача на CTF, где нужно было ввести число, которое одновременно должно было бы быть и простым и не простым числом. Я решить не смог. Там одна из проверок была "библиотечной" функцией, т.е. гарантированно реализована правильно, а вторая уже самописная реализация одного из алгоритмов сита для проверки простого числа, которая тоже имела некоторые "частные случаи" и в некоторых случаях ошибочно считала простым числом. Естественно речь шла о простых числах достаточной длины.

Хм. А вы действительно правы, спасибо! Интересное поведение) Вот поэтому я и не считаю себя достаточно разбирающимся в криптографии. Значит есть еще вариант решения этого CTF, но с 50% вероятностью.

Я скорее говорил о "типовом" пользовательском десктопе. У меня у самого на балконе стоит мой старый десктоп с i7-4790k, которому в следующем году будет 10 лет. Но он до сих пор прекрасно используется как микрокластер для пентеста, в качестве хостовой системы там стоит Windows 2019 и обычно крутится еще около 5-6 гостевых виртуалок на Hyper-V (Vmware так нормально и не взлетела у меня из-за чипсета, падает в кернел паник). В машинке, правда, 3 старых ssd и 32гига оперативы. А в комнате прекрасно живёт медиацентр на первом Gigabyte Brix, правда msata на 256гб так и не взлетел, пришлось оставить 64... Последний минт на нем отлично работает, аппаратно видео декодируется. Но это не десктопное применение тоже. Тут зависит от процессора и целей применения.

Совершенно не хотел влезать в холивар, но "Windows Suxx, Linux - Rulez" в моей жизни закончился еще лет 20 назад, сейчас просто использую каждый для своих целей)

"Вы процессоров разгонять даёте?
Нет, просто показываем..."

Если использовать как сервер без GUI, то прекрасно. А если открыть браузер, то наступит глубокая печаль... Как указали ниже, чаще всего всё упрётся в производительность процессора.

Ничему вас жизнь не учит... (это я про прошлую статью). Такое количество эпической дичи в одной статье еще нужно умудриться собрать. Она хорошо бы пошла на Дзен, но никак не для Хабра, где народ технически грамотный.

Обновления в Linux вообще не навязываются. В Windows, как мы знаем, обновления идут независимо от пользователя и чтобы остановить этот конвейер, нужно устанавливать специальные программы.

Если вы не смогли выключить обновления буквально одним переключателем в GUI Windows, не говоря уже о групповой политике, то это совсем не значит, что система плохая. Не хочу вас огорчать, но современные Linux дистрибутивы в плане апдейтов гораздо более агрессивны и требуют хорошего канала. Более того, некоторые десктопные системы уже "из коробки" будут молча ставить вам обновления безопасности в фоне, и это правильное поведение. Про остальное, вроде "Современный Linux прекрасно работает на компьютерах 15 летней давности" даже комментировать не хочу. Вы попробуйте, будете очень удивлены...

P.S. Хаб "Высокая производительность" как нельзя лучше подходит для статей такого рода </sarcasm>

В различных ГБОУ иногда бывает достаточно интересный премиальный фонд. Когда тебе каждый квартал выдают еще по одному окладу, а в конце года 4 оклада годовых премиальных. И по факту оказывается, что не так уж там всё и печально с цифрами... Сужу по ряду друзей подобных компаниях)

1
23 ...

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Registered
Activity