Да, несколько не та. Хотя в андроиде есть возможность и экран поделить и плавающие окна сделать, но как-то на костыли похоже. Что-то типа MeeGo бы... Но я даже не в курсе, куда еë закопали и что вместо неë сейчас. Когда-то на ноуте стояла - мне нравилось.
А если другой человек возьмëт чужой телефон "даже если оно ввело правильный пароль", чем отличается?
Если что-то сделали с телефона в интернете, или с ПК - в любом случае есть провайдер интернета, через которого и установят владельца. При этом весьма много случаев когда один раздаëт интернет по wifi со своего телефона, и ещë несколько человек через него в интернете сидят.
Вижу только одну разницу - у нас по какой-то причине приравняли получение кода по смс и вводу где-то - к ЭЦП.
И это одна из причин, почему так хотят всех на мобильные приложения пересадить (а уж если разрешат приложению читать смс, и список контактов....)
Другая причина - в смартфонах люди хранят список контактов, так исторически сложилось (хотя в 2000хх у некоторых список контактов в аське был в несколько раз больше чем на телефоне).
И ещë - обычно на ПК нет GPS, а на смартфонах есть, и через браузер это использовать чуть сложнее, чем когда пользователь поставил приложение, которое уже по умолчанию хочет доступ к местоположению.
Про то что уровни маленькие - ну я бы так не сказал. Один Гонконг чего стоит, там я надолго залипал, изучая всякие труднодоступные уголки, и до сих пор думаю что не всë там пролазил, хотя проходил еë несколько раз.
Меня в то время буквально потрясло то, что игра предсказала и показывает будущее, когда уже в самом начале сюжет про террористов, которые захватили статую Свободы, и так совпало, что по телевизору то и дело шли новости, тут взорвали, там взорвали что-то, и не в Америке, а прямо в России. А уж когда 9/11 случилось, ещë добавило некоторого ужаса.
Кстати, DX HR, DX MD тоже вполне стоящие (хотя HR мне понравилась больше, после первой, разумеется).
Про dmde и furmark для меня прям неожиданность, не видел линуксовых, раньше всегда приходилось грузиться в WinPE, и оттуда виндовые использовать. Ещë существовала бы виктория линуксовая, но, к сожалению, автор писал что не планирует.
Однако не понял - есть возможность скачать dmde, furmark - а что, они и линуксовые есть? Или там через wine это запускается?
Название подкаталога "rootcopy" и назначение совпадают с используемым в slax (был когда-то такой миниатюрный и удобный дистрибутив). Использовались оттуда наработки? В целом по описанию похоже на puppy linux и slax одновременно, и ещë на Parted Magic.
Остановка служб - уже инцидент, даже для ИТ, не то что для ИБ. Тем более если это rsyslog или auditd. И всë это не очень поможет, если ДО получения доступа на машине уже был более-менее правильно настроен rsyslog и auditd (конечно, с отправкой событий на удаленный сервер).
Тот момент, когда всë ещë сидишь на ddr3, а тут уже и ddr4 устарела :( Я даже толком не успел в руках подержать - 1 или 2 компа только собрал с ней. Остальные родственники и знакомые всë так на ddr3 и остаются, бОльшего им и не надо.
Было бы круто, если в результате была бы обнаружена причина такой проблемы и о ней сообщено вендору. Или даже найдено решение, как исправить. Но разгребать такое - довольно сложно, и нужно много времени и сил. И не факт, что вендор (Астра) признают проблему и исправят, вполне могут сказать что это они не трогали и код целиком из debian. Хотя я не раз натыкался, что они зачем-то в некоторых утилитах меняют опции или удаляют часть их, и это иногда к разным багам приводит.
Было бы интересно прочитать статью о том, как сделать такую же программу, работающую вовсе без ОС (например, вместо загрузчика). Ведь там не будет каких-то прерываний dos, ведь и dos нет. Только функции BIOS.
А если обычный пользователь в это же время подписался? Выкинет и его? Мне кажется, алгоритм неправильный. Надо как-то анализировать профили пользователей и по каким-то выявленным признакам уже чистить.
Либо, если цель - обеспечить активность пользователей, то надо чистить любых неактивных, указав этот нюанс в правилах канала. На обычных форумах такое вполне практиковали - прямо в админке можно выбрать тех, кто неактивен более полгода-год (или по своему видению), и блокировать, потом кто долго заблокирован удалять. Не знаю, есть ли в телеге такие возможности.
Почему-то нет информации о версии, о том, что перед этим делали, какой софт ставили и т.д. Вообще ровно та же команда в 1.7.4 у меня прекрасно работала. А если не работает что-то - писать надо было в техподдержку или хотя бы в чат Астры в телеге, там вполне можно даже поиском найти нужное или дождаться ответа от специалистов.
На форумах за такую постановку вопроса в первый раз бы ткнули носом в FAQ, и правила форума, а во второй забанили. А тут что-то стало в детский сад превращаться. Чуть проблема в одной команде, сразу целую статью на хабр. Несерьёзно.
Если скорость в 10мбит не принципиальна, почему бы не использовать старые проверенные технологии типа SHDSL, или более простые, типа megabit modem (MM-300 кажется до 2мбит работает). Можно подобрать модемы которые вообще и настраивать не надо, на выходах обычный Ethernet, и связь держат на любых соплях и скрутках.
Как-то писал себе скрипт по перекодированию медиа файлов через ffmpeg, и тоже столкнулся с проблемой определения длины, не помню точно, но как-то решил (какой-то другой способ работал очень медленно, может это как раз ffprobe). Скрипт только на домашнем ПК, а дома я буду через неделю, посмотрю и сравню. Прогресс в итоге я стал определять тупо по данным из лога ffmpeg, там он пишет какой кадр и сколько всего. Да, тоже всë на bash.
Был модератором (одним из десятка) на классном форуме по электронике в середине 2000х - и я скажу, это довольно сложная работа. Чтобы навести порядок, надо следить за всеми обсуждениями во всех темах своего раздела, какие-то сообщения удалять, что-то объединять, какие-то добавлять прямо в стартовое сообщение. Делать FAQ по самым популярным вопросам, и т.д. При этом надо хорошо разбираться в той области, про что форум и его раздел.
Но в результате получается крайне полезная кладовая знаний, где совместными усилиями рождаются странички с проверенными данными, решениями сложных вопросов, плюс с возможностью что-то ещё спросить или внести свой вклад в общее дело.
О! Точно так и мне сыпется. Думаю, адреса отправителя поддельные, у меня другие там.
При этом я сам у них не регистрировался, но был инцидент, когда пытались на меня ИП оформить и счёт там открыть, присылали ссылки, типа просто что-то проверить, а по факту там оставалось 1 действие до завершения регистрации. ИП не открыли, несколько раз я им звонил и писал и ругался, а вот через какое-то время понеслось с таким спамом.
Можно же настроить отправку событий auditd в syslog, а в syslog настроить отправку логов на удалённый сервер. Либо другой вариант - прямо в плагине audisp настроить отправку, но это будет не совсем стандартный формат (отличается от того, что шлёт syslog).
Переводил 20к и снимал 20к - заблокировалось. Через пару дней (после выходных) уже в офисе банка пока в очереди ждал - снял эти 20 в банкомате там. Решил прямо там повторить - перевёл 70к, попытался снять - опять заблокировалось. Ну и за 5 минут сняли блок, после подписания заявления и анкеты, где я ответил на штук 15 вопросов, что мне не звонил следователь, фсб, служба безопасности и т.д. И ещë одна бумажка, что я выполняю эти действия добровольно и банк уже за это не отвечает. В общем, свою задницу они прикрыли.
Сказали, что точного алгоритма они не знают, но лучше переводить заранее, и при снятии не прикладывать карту, а вставлять в картоприемник. Типа при бесконтактном способе можно и без обладания картой это сделать, достаточно взломать доступ к интернет-банку и смартфон с NFC. А когда вставляешь карту с чипом, система больше доверяет таким операциям (как-нибудь проверю и этот вариант).
Я уже давно (лет 5 точно) в магазин хожу с некоторым количеством налички в качестве резервного способа платежа. Оплата картой прошла - ок, значит наличка не пригодилась. Не прошла - куплю самое необходимое за наличку, остальное - ну в другой раз или в другом магазине. А сейчас и вовсе надо носить с собой. Только с ужесточением безопасности (с июля кажется?) банки вообще с ума сходят - ВТБ например блокирует карты при таком сценарии: перевёл со своего сберегательного счёта на карту (свою), тут же пытаюсь снять в банкомате наличку - всё, деньги не даёт, карта блокируется на снятие. Платить её всё так же можно, переводить тоже, а снять не даёт. Но на следующие сутки сама разблокируется (это уже я сам выяснил). Оператор (и тем более робот) по номеру 1000 не могут помочь, посылают в офис банка (там правда за 5 минут всё разблокируют, не считая времени в очереди). Но это только один из сценариев, а ведь их много разных, скорее всего :(
Да, несколько не та. Хотя в андроиде есть возможность и экран поделить и плавающие окна сделать, но как-то на костыли похоже. Что-то типа MeeGo бы... Но я даже не в курсе, куда еë закопали и что вместо неë сейчас. Когда-то на ноуте стояла - мне нравилось.
Сейчас технически смартфон от ПК не отличается. К нему можно подключить и мышь и клаву, и выводить картинку на внешний экран.
А если другой человек возьмëт чужой телефон "даже если оно ввело правильный пароль", чем отличается?
Если что-то сделали с телефона в интернете, или с ПК - в любом случае есть провайдер интернета, через которого и установят владельца. При этом весьма много случаев когда один раздаëт интернет по wifi со своего телефона, и ещë несколько человек через него в интернете сидят.
Вижу только одну разницу - у нас по какой-то причине приравняли получение кода по смс и вводу где-то - к ЭЦП.
И это одна из причин, почему так хотят всех на мобильные приложения пересадить (а уж если разрешат приложению читать смс, и список контактов....)
Другая причина - в смартфонах люди хранят список контактов, так исторически сложилось (хотя в 2000хх у некоторых список контактов в аське был в несколько раз больше чем на телефоне).
И ещë - обычно на ПК нет GPS, а на смартфонах есть, и через браузер это использовать чуть сложнее, чем когда пользователь поставил приложение, которое уже по умолчанию хочет доступ к местоположению.
Deus Ex форева)
Про то что уровни маленькие - ну я бы так не сказал. Один Гонконг чего стоит, там я надолго залипал, изучая всякие труднодоступные уголки, и до сих пор думаю что не всë там пролазил, хотя проходил еë несколько раз.
Меня в то время буквально потрясло то, что игра предсказала и показывает будущее, когда уже в самом начале сюжет про террористов, которые захватили статую Свободы, и так совпало, что по телевизору то и дело шли новости, тут взорвали, там взорвали что-то, и не в Америке, а прямо в России. А уж когда 9/11 случилось, ещë добавило некоторого ужаса.
Кстати, DX HR, DX MD тоже вполне стоящие (хотя HR мне понравилась больше, после первой, разумеется).
Про dmde и furmark для меня прям неожиданность, не видел линуксовых, раньше всегда приходилось грузиться в WinPE, и оттуда виндовые использовать. Ещë существовала бы виктория линуксовая, но, к сожалению, автор писал что не планирует.
Весьма интересная вещь! Спасибо, попробую.
Однако не понял - есть возможность скачать dmde, furmark - а что, они и линуксовые есть? Или там через wine это запускается?
Название подкаталога "rootcopy" и назначение совпадают с используемым в slax (был когда-то такой миниатюрный и удобный дистрибутив). Использовались оттуда наработки? В целом по описанию похоже на puppy linux и slax одновременно, и ещë на Parted Magic.
Остановка служб - уже инцидент, даже для ИТ, не то что для ИБ. Тем более если это rsyslog или auditd. И всë это не очень поможет, если ДО получения доступа на машине уже был более-менее правильно настроен rsyslog и auditd (конечно, с отправкой событий на удаленный сервер).
Тот момент, когда всë ещë сидишь на ddr3, а тут уже и ddr4 устарела :( Я даже толком не успел в руках подержать - 1 или 2 компа только собрал с ней. Остальные родственники и знакомые всë так на ddr3 и остаются, бОльшего им и не надо.
Спасибо! Не читал ещë
Было бы круто, если в результате была бы обнаружена причина такой проблемы и о ней сообщено вендору. Или даже найдено решение, как исправить. Но разгребать такое - довольно сложно, и нужно много времени и сил. И не факт, что вендор (Астра) признают проблему и исправят, вполне могут сказать что это они не трогали и код целиком из debian. Хотя я не раз натыкался, что они зачем-то в некоторых утилитах меняют опции или удаляют часть их, и это иногда к разным багам приводит.
Интересно, спасибо!
Было бы интересно прочитать статью о том, как сделать такую же программу, работающую вовсе без ОС (например, вместо загрузчика). Ведь там не будет каких-то прерываний dos, ведь и dos нет. Только функции BIOS.
А если обычный пользователь в это же время подписался? Выкинет и его? Мне кажется, алгоритм неправильный. Надо как-то анализировать профили пользователей и по каким-то выявленным признакам уже чистить.
Либо, если цель - обеспечить активность пользователей, то надо чистить любых неактивных, указав этот нюанс в правилах канала. На обычных форумах такое вполне практиковали - прямо в админке можно выбрать тех, кто неактивен более полгода-год (или по своему видению), и блокировать, потом кто долго заблокирован удалять. Не знаю, есть ли в телеге такие возможности.
Хабр - не жалобная книга.
Почему-то нет информации о версии, о том, что перед этим делали, какой софт ставили и т.д. Вообще ровно та же команда в 1.7.4 у меня прекрасно работала. А если не работает что-то - писать надо было в техподдержку или хотя бы в чат Астры в телеге, там вполне можно даже поиском найти нужное или дождаться ответа от специалистов.
На форумах за такую постановку вопроса в первый раз бы ткнули носом в FAQ, и правила форума, а во второй забанили. А тут что-то стало в детский сад превращаться. Чуть проблема в одной команде, сразу целую статью на хабр. Несерьёзно.
Если скорость в 10мбит не принципиальна, почему бы не использовать старые проверенные технологии типа SHDSL, или более простые, типа megabit modem (MM-300 кажется до 2мбит работает). Можно подобрать модемы которые вообще и настраивать не надо, на выходах обычный Ethernet, и связь держат на любых соплях и скрутках.
Как-то писал себе скрипт по перекодированию медиа файлов через ffmpeg, и тоже столкнулся с проблемой определения длины, не помню точно, но как-то решил (какой-то другой способ работал очень медленно, может это как раз ffprobe). Скрипт только на домашнем ПК, а дома я буду через неделю, посмотрю и сравню. Прогресс в итоге я стал определять тупо по данным из лога ffmpeg, там он пишет какой кадр и сколько всего. Да, тоже всë на bash.
Был модератором (одним из десятка) на классном форуме по электронике в середине 2000х - и я скажу, это довольно сложная работа. Чтобы навести порядок, надо следить за всеми обсуждениями во всех темах своего раздела, какие-то сообщения удалять, что-то объединять, какие-то добавлять прямо в стартовое сообщение. Делать FAQ по самым популярным вопросам, и т.д. При этом надо хорошо разбираться в той области, про что форум и его раздел.
Но в результате получается крайне полезная кладовая знаний, где совместными усилиями рождаются странички с проверенными данными, решениями сложных вопросов, плюс с возможностью что-то ещё спросить или внести свой вклад в общее дело.
О! Точно так и мне сыпется. Думаю, адреса отправителя поддельные, у меня другие там.
При этом я сам у них не регистрировался, но был инцидент, когда пытались на меня ИП оформить и счёт там открыть, присылали ссылки, типа просто что-то проверить, а по факту там оставалось 1 действие до завершения регистрации. ИП не открыли, несколько раз я им звонил и писал и ругался, а вот через какое-то время понеслось с таким спамом.
Кажется, изобрели SIEM )
Можно же настроить отправку событий auditd в syslog, а в syslog настроить отправку логов на удалённый сервер. Либо другой вариант - прямо в плагине audisp настроить отправку, но это будет не совсем стандартный формат (отличается от того, что шлёт syslog).
Переводил 20к и снимал 20к - заблокировалось. Через пару дней (после выходных) уже в офисе банка пока в очереди ждал - снял эти 20 в банкомате там. Решил прямо там повторить - перевёл 70к, попытался снять - опять заблокировалось. Ну и за 5 минут сняли блок, после подписания заявления и анкеты, где я ответил на штук 15 вопросов, что мне не звонил следователь, фсб, служба безопасности и т.д. И ещë одна бумажка, что я выполняю эти действия добровольно и банк уже за это не отвечает. В общем, свою задницу они прикрыли.
Сказали, что точного алгоритма они не знают, но лучше переводить заранее, и при снятии не прикладывать карту, а вставлять в картоприемник. Типа при бесконтактном способе можно и без обладания картой это сделать, достаточно взломать доступ к интернет-банку и смартфон с NFC. А когда вставляешь карту с чипом, система больше доверяет таким операциям (как-нибудь проверю и этот вариант).
Я уже давно (лет 5 точно) в магазин хожу с некоторым количеством налички в качестве резервного способа платежа. Оплата картой прошла - ок, значит наличка не пригодилась. Не прошла - куплю самое необходимое за наличку, остальное - ну в другой раз или в другом магазине. А сейчас и вовсе надо носить с собой. Только с ужесточением безопасности (с июля кажется?) банки вообще с ума сходят - ВТБ например блокирует карты при таком сценарии: перевёл со своего сберегательного счёта на карту (свою), тут же пытаюсь снять в банкомате наличку - всё, деньги не даёт, карта блокируется на снятие. Платить её всё так же можно, переводить тоже, а снять не даёт. Но на следующие сутки сама разблокируется (это уже я сам выяснил). Оператор (и тем более робот) по номеру 1000 не могут помочь, посылают в офис банка (там правда за 5 минут всё разблокируют, не считая времени в очереди). Но это только один из сценариев, а ведь их много разных, скорее всего :(