Pull to refresh
3
0
Игорь @ooptimum

CTO в крупном финтехе

Send message
В каком-то из замков сахар точно был, т.к. еще не знали условий и вещество, использованное в замке в качестве «клея», должно было либо раствориться (если попадет во влажную среду), либо расплавиться (если в горячую), — я это с детства помню. Скорее всего из «Техники молодежи», но это не точно.
Эта беседа, imho, офтопик, но отвечу. Современные станки скорее всего можно купить в Китае или через Китай, они санкции в отношении РФ не вводили. А помимо ресурсов много чего на самом деле экспортируется, о чем мы можем даже не догадываться. Например, после Фукусимы на Западе были довольно популярны российские дозиметры-радиометры. Довольно много в сфере IT делается в РФ, даже если компания западная или «косит» под западную (зарегистрирована там, а делается все здесь), и готовые продукты (антивирусы, средства разработки, бухгалтерия, учет, управление, игры и т.д.), и аутсорс всяческий. Многие компании даже на хабре представлены. Высокие технологии — это же не только ноуты, планшеты, смартфоны и прочая бытовуха, которые мы видим ежедневно.
Тоже не без греха они. Статистика по уязвимостям у данного вендора. Хотя из дешевых я сам предпочитаю именно микротики.
Вы же сами себе ответили на свой вопрос — проблема не в самом порту как таковом, а в том, что устройство может быть уязвимым, а вы об этом можете не знать, в отличие от злоумышленников и их ботов, которые как раз и ожидают найти этот сервис на стандартном порту. Как раз этот сценарий и описан в данной статье. Сменил порт на нестандартный и тем самым уже отсек ботов. Впрочем, Вы это и сами понимаете, раз уж написали: «если еще можно сменить и сам номер порта».
Еще бы настройки файрвола посмотреть, чтобы ответить на этот вопрос. Почти наверняка там доступ извне все же закрыт. Сервис-то может ожидать соединения отовсюду, да кто же ему даст.
Я ни в коем случае не защищаю РКН, не одобряю его действий, да и вообще живу за пределами РФ. Но послушайте, вы же кривите душой и прекрасно это знаете. Вы прикрываетесь тем, что ваш сервис, де, формально не анонимайзер. Но прямо на главной странице вашего сайта приведена таблица со сравнением функций вашего сервиса и анонимайзера, и во всех трех пунктах, где у анонимайзера стоит зеленая галочка, у вашего сервиса стоит она же. Скрывает личные данные? Да. Скрывает ваш IP-адрес для сайтов? Да. Возможность посещения ранее недоступных сайтов? Тоже да! В чем же тогда отличие вашего сервиса от анонимайзера? Только название? Сочетание зеленой галки напротив «невозможность блокировки интернет-провайдером» и повода написания данной статьи вообще выглядят как анекдот.

Если вы кибер борцы с системой, если у вас принципиальная позиция, как у Дурова, то не вайните, что система, в свою очередь, борется уже с вами. Потому что это, как минимум, было ожидаемо. Вы жалуетесь, что система нарушает собственные законы по отношению к вам, но сами закон соблюдать не очень хотите, похоже. Если же это вопрос бизнеса и ничего более, что вам мешает утвердительно ответить на вопрос о наличии технической возможности ограничить доступ пользователей VPN из РФ к заблокированным РКН сайтам? Ведь это максимум вопрос денег и ничего более — поставить на выходе из VPN-фермы фильтрующую железяку.
> Ни один высокотехнологичный товар из РФ на западе не известен

Вы бы не были настолько категоричны хотя бы из простого допущения, что Вы не можете знать все. Посмотрите хотя бы на географию поставок тех же «Силовых машин» — там весь мир, включая тот самый Запад. А «мирный атом»? Росатом станции строит не только в РФ. Или ядерная энергетика — не высокие технологии уже? А РД-180 продаем в США только потому, что им это просто дешевле? Наверняка еще много примеров есть, которые уже мне неизвестны.
Давным-давно, когда компьютеры были большими, а мобильники наоборот — маленькими, одна знакомая девушка рассказала мне, что в качестве подобного тренажера она носила маленький «сименс» (тогда у всех был старый сименс) с округлым корпусом, предварительно помещенный в латексный контрацептив. Особую пикантность добавляло то, что «тренажер» был включенным в виброрежиме, а её МЧ мог в любой непредсказуемый момент сделать «звонок» на этот номер, например, когда она была на совещании у руководства. Звучит как анекдот, конечно, но это правдивая история из жизни этой горячей штучки.
Неужели доступ к порту 80/tcp на wan-интерфейсе открыт по умолчанию? Сколько ни встречал домашних маршрутизаторов (не так уж много на самом деле) — у всех его нужно было включать вручную, т.к. все порты на wan-интерфейсе обычно закрыты файрволом. Если так уж нужно управлять снаружи, vpn нет, то может хотя бы повесить сервис на нестандартный порт с номером где-нибудь в районе 50000 или это невозможно в данной модели?

При настройке любого подобного устройства я исхожу из концепции, что оно уже скомпрометировано, просто я об этом еще не знаю. Поэтому никаких по умолчанию открытых портов на внешних интерфейсах оставлять нельзя, тем более в диапазоне 0-1024.
Не думал, что напишу свой юбилейный 100-й комментарий про это, но слово «блокчейн» у меня уже скоро идиосинкразию вызывать начнет. Безотносительно к тому, о чем написано в данной заметке — я уже просто не читаю статьи, содержащие это слово.
А как быть с тем, что порядок присвоения значений аргументам не определен? Да и значения аргументов по умолчанию должны быть известны во время определения функции, а значения переменных станут известны только во время выполнения. Такая конструкция просто нелегальна, imho.
Я было подумал, что имелся в виду переход на Unicode в Delphi 2010 — вот там действительно полно проблем могло вылезти, а человек про какие-то проблемы с формами, чего я, честно говоря, вообще не помню.
Что там понизит читаемость-то? Теперь будет 2 различных оператора присваивания: новый, возвращающий значение присваивания (:=) и классический, не возвращающий значение (=). Не так уж тяжело запомнить, вроде бы.
Возможно я путаю, да. Про ситаллы я читал еще в детстве в журнале «Техника молодежи». И там же читал про металлы, обработанные таким образом, что они либо полностью аморфные, подобно стеклу, либо с отдельными островками кристаллической решетки внутри аморфной структуры, как у ситаллов. Вероятно, что одно наложилось на другое, оттого и вопрос родился.
В чем отличие метгласса от ситалла?
Не знаю всех деталей патента, но скорее всего не выйдет получить выгоду из-за такого понятия как Prior art. В случае суда патент просто признают недействительным и все. Скорее всего это просто маркетинговый ход.
Я не знаю всех деталей, чтобы ответить на заданный вопрос. IGMP мог быть выполнен ранее. IGMP — протокол сетевого уровня, наравне с IP, и вы его можете вообще не фильтровать, сосредоточившись только на IP. Да мало ли что. Вы спросили про красный маркер — я ответил.
Не возможно, а это точно мультикаст, судя по адресации.
Ну и? Там 225-я сеть. 224 < 225 < 239

Information

Rating
Does not participate
Date of birth
Registered
Activity

Specialization

Chief Technology Officer (CTO)
Lead
People management
Designing application architecture
Linux
OOP
C++
Delphi
Database design
Multiple thread
English
High availability