Нельзя ограничиваться только лишь бумажной безопасностью. Правильная модель угроз предполагает, что система не может быть идеальной, поэтому единственный выход, особенно в таких критичных системах — эшелонированная защита на всех уровнях.
И что, быстро работает? У нас выбор был сделан в пользу контейнеров (используются скрипты от гугла) и всё это дело управляется через OpenSTF. Десяток эмуляторов на одной мощной машине уживается вполне сносно.
Подозреваю, тут надо бояться не этого, а того, что на сервере пользовательский ввод никак не фильтруется и при должной сноровке любой желающий может получить неограниченный доступ к БД.
В свое время из-за overlayfs пришлось вручную собирать в контейнере coreutils, ибо tail -f тупо не работал на том дистрибутиве, который был в контейнере. Тот ещё кактус.
Интересно, и сколько времени проходит от момента нажатия кнопки до разблокировки двери? Даже секунда будет раздражать, если дверь открывают достаточно часто, и, как мне кажется, смарт-карты в этом плане гораздо удобнее.
Макось не продаётся сама по себе (она бесплатная?), поэтому за неё не получится вернуть деньги
Насколько я понимаю, отдельные клетки изучать прям поштучно и не требуется, потому что опухоль это группа клеток.
Нельзя ограничиваться только лишь бумажной безопасностью. Правильная модель угроз предполагает, что система не может быть идеальной, поэтому единственный выход, особенно в таких критичных системах — эшелонированная защита на всех уровнях.
В tmux можно совместно использовать одну сессию
На сетевом уровне доступ ограничили, оказалось проще всего.
В свое время из-за overlayfs пришлось вручную собирать в контейнере coreutils, ибо tail -f тупо не работал на том дистрибутиве, который был в контейнере. Тот ещё кактус.
Больше похоже на заметку для себя, чем на статью для хабра...
Интересно, и сколько времени проходит от момента нажатия кнопки до разблокировки двери? Даже секунда будет раздражать, если дверь открывают достаточно часто, и, как мне кажется, смарт-карты в этом плане гораздо удобнее.
Консольный текстовый редактор
https://ru.wikipedia.org/wiki/Vim