Мы не слышим звук, который используется датчиком, так как наше ухо не слышит вибрации на частотах выше 20 кГц. Но этот звук слышат животные.
Странно, но при работе подобного УЗ датчика я слышу щелчки в момент отправки импульса, правда с не очень большого расстояния, но в тихой комнате с расстояния в метр вполне отчётливо их слышно, и со временем начинает раздражать. От летучих мышей, в момент пролёта мимо головы, никаких подобных звуков не замечал.
При желании можно упростить: предупреждаем пользователя что его данные передаются третьей стороне и выводим ему капчу с сайта, остальные поля при регистрации в том сервисе заполняем самостоятельно. Чтобы быть честными с пользователем, сообщаем ему реквизиты от сайта, где его зарегистрировали, а себе в базу записываем его api-key. Это конечно уже не однострочник получится, зато бесплатно.
Есть ведь сервисы, которые позволяют отправлять самому себе различные уведомления совершенно бесплатно. Насколько я помню, sms.ru имеет такую возможность. В случае подписки пользователей на уведомления предлагаем им регнуться на сайте и сообщить свой api-key. В случае малонагруженного сервиса вполне себе рабочее бесплатное решение.
В случае, когда требуется максимальное присутствие сотрудника на месте и заблаговременное планирование времени его отсутствия, то оно так и есть. Помнится на предыдущем месте работы видел веб-морду сотрудников колл-цента. Вот у них кроме очереди входящих звонков ещё были кнопки «Встать в очередь на обед» и «Вставь в очередь в туалет». Очереди работали в автоматическом режиме, но начальник отдела так же мог ими управлять.
Сам не пользуюсь услугами МТС, но рекомендую вам зайти в личный кабинет и проверить список подключенных услуг. У знакомой, которая попросила проверить, почему с неё так много списывается денег, оказался подключен некий «Пакет Smart SMS» за 70 с лишним рублей, причём дата подключения услуги это дата оформления симки + 2 недели. Так же обнаружилась услуга ГУДОК, которая была отключена сразу после подключения, но через некоторое время снова включилась без каких либо уведомлений, хотя и написано что стоимость 0, но в тарифах не удалось найти бесплатного «гудка». Кроме того услуга «Кто звонил» вдруг стала платной, в колл-центре сказали что она совсем недавно стала платной, и опять же, никаких уведомлений со стороны оператора об этом изменении на телефон не поступало. По поводу первой услуги вообще сказали что-то невнятное, мол вы же отправляли смс после оформления симки, вот вам и подключили услугу пакета смс, на вопрос «почему без уведомления» ответа дать не смогли, порекомендовали сходить в офис и там спросить.
Можно попробовать использовать готовые мосты bluetooth-аудио. Можно сделать индивидуальное управление каждой зоной, без проводов, хотя и не на очень большие расстояния.
Ну и конечно же, если админ ради своего удобства сделал «chmod -R 777 /usr/www», то наверняка взлом его сайтов не ограничится одним лишь proftpd. В нормальной ситуации команды site cpfr/cpto, выполняемые до авторизации, работают от пользователя proftpd и на запись ему доступны разве что папки /tmp и /usr/tmp, но никак не www-root или любые вложенные папки.
Почему бы просто не отключить модуль mod_copy в конфиге modules.conf? Почти наверняка он не используется, и не нужно будет ждать, пока появится обновление.
“Этот вживленный чип может обойти практически любые меры безопасности из существующих на данный момент, и мы приведем тому доказательства”, — утверждает Сото.
Да ладно? А несколько всплывающих окошек, спрашивающих у пользователя действительно ли он хочет выполнять действие, записанное в NFC метке?
Перевод конечно ужасен, но основной посыл статьи, как я понял: «о боже! он смог рукой открыть домофонную дверь! он хакер!!1». С тем же успехом можно назвать пользователей переносных wifi точке с АКБ хакерами, только потому, что они потенциально могут использовать ещё не найденные, но очень-очень опасные уязвимости и взломать всех и вся.
Ну нет законодательной базы сейчас, будет через 1/5/10 лет. А так сделали сразу, и потом меньше возиться нужно было бы. Я конечно не знаю, может быть опция передавать\не передавать реализована опцией, настройку которой можно сделать удалённо и совершенно не обязательно ради этого искать сертифицированного специалиста с соответствующим оборудованием, которое способно обновить прошивку счётчику не снимая его со столба.
Но если не учитывать благих намерений по экспорту энергии, то можно рассмотреть один из стандартных вариантов по краже электричества: при подключении счётчика меняются местами вход и выход, и счётчик отображает на дисплее и передаёт в центр только экспортированную энергию, а потребление остаётся неучтённым.
Также только один из выпускаемых в РФ счетчиков точно умеет мотать в обратную сторону — другие, при любом направлении тока, считают в плюс.
В нашей области всем поголовно ставят счётчики Эмис-электра 970. Меняют старые по новые без особых предупреждений и вопросов, просто вырезают старый, если он в зоне доступа, ставят новый, и приходят за подписью, что мол всё сделано хорошо и работает. Кроме всяких плюшек, типа удалённого съёма показаний и возможности отключения потребителя сигналом из центра, есть ещё возможность учитывать экспортируемую энергию:
Счетчик учитывает потребленную активную энергию и экспортированную активную энергию (в
направлении от потребителя в сеть). Эти два вида энергии записываются в отдельные ячейки памяти
и не складываются. Передается в ССД и отображается на дисплее только потребленная активная
энергия.
Данная заметка взята из документации к счётчику. Предыдущие модели вроде как тоже имеют подобный функционал, только не совсем понятно, почему экспортируемая энергия учитывается, а в центр не передаётся.
Спасибо что уделили время прочитав статью и оставили отзыв.
priv8v — низкий поклон.
Теперь разбавим комментарии позитивчиком, что бы не вводить читателя в заблуждение игрой в одну калитку.
1) Вопрос — «при этом любезно указать логин и пароль для «хакерского» FTP сервера на который эти файлы будут отправленны».
Ответ — «Кратко о программе… от аверов не бегает.» revers etc… КЭП очевидность передает привет :)
2) Очень много умных слов, наверно человек разбирается в вопросе. Но так ли это на самом деле?
а) UAC.
Задача — управлять маркером доступа.
Пользователь может запустить браузер, который прочитает файл с паролями? — Да.
Может ли сделать тоже самое Stealer запущенные тем же пользователем? — Да.
Возможно имелся ввиду фильтр Windows SmartScreen.
Где почитать? — М. Руссинович, Д. Соломон — «Внутреннее устройство Microsoft Windows 6-е издание», стр. 651.
б) Антивирус.
Согласен, сложно.
Ответ — криптор. Если прочитать тему до конца, то там это слово встречается.
в) Фаервол.
Согласен, сложно.
Ответ — (один из) часто открытые порты 80, 443.
FireWall следит за тем как был запущен разрешенный процесс? — Больше нет чем да.
г) Роутер.
Возможная проблема — анализирует трафик до 2-3 уровня OSI, по заранее указанным правилам.
Он контролирует запущенные процессы на компьютере, ноутбуке, планшете, телефоне? — Нет.
Он может отличить запрос пользователя upload file ..., или подобный запрос от Stealer? — Нет.
д) Администратор с повышенными привилегиями.
Stealer изменяет настройки системы которые могут повлиять на других пользователей? — Нет.
Stealer нуждается в правах администратора? — При определенных обстоятельствах да, но в данном конкретном примере нет.
e) Качать все подряд.
Пример.
Notepad++ — популярная программа? — Да.
Notepad++ — подписан ЭЦП? — Нет.
Вы всегда сверяете хэш файлов скачанных по сети? — Больше нет чем да.
Если все так *просто почему это не написано сразу?
Ответ.
Человек может ходить на работу пешком? — Да.
Человек может может ползти, прыгать, бежать, кувыркаться проделывая тот же путь? — Да.
Почему он этого не делает? — Возможно потому что это не всегда уместно.
В квартире 48В 75Ач АКБ, на даче 48В 110Ач, автомобильные. Ток холостого хода с батарей примерно 1.3-1.5А, т.е. без нагрузки хватит на 2-3 суток. В квартире подключено освещение и розетки под мелкую бытовую технику, типа роутера, ноутбука. При желании можно и чайник вскипятить, но «дешевле» на газовой горелке. Максимальное отключение было на 10 часов, АКБ хватило. На даче нагрузка побольше: два циркуляционных насоса отопления, насос для скважины, дренажный насос, холодильник, морозилка, овощехранилище, пара бытовых розеток, освещение (по большей части светодиодное, есть сберегайки и чутка осталось ламп накаливания). Когда всё это включается ИБП показывает нагрузку 100%. Сколько проживёт от АКБ сильно зависит от того, сколько человек в доме. Без активности со стороны людей, сможет протянуть часов 7-8.
Я решил рискнуть здоровьем, и купил отслуживший APC на 3 КВА с чистым синусом. В сравнении со стоимостью нового заплатил почти ничего, судя по дате изготовления, проработал он 4-5 лет, не известно в каком режиме, но судя по отзывам, APC делает нормально, но спустя 5-10 лет эксплуатации выходят из строя выходные реле. Пока солнечные панели дороговаты, пусть работает так, как подешевеют до уровня, соизмеримого со стоимостью закупки электричества из проводов, то буду думать о гибридном инверторе.
Когда задавался этим вопросом, работало почти на всех антивирусах представленных в проекте virustotal, за исключением некоторых нонеймов, которые редко что детектили. Исследование проводил не в целях написания неуловимого виря, а для защиты своего ПО от нападок со стороны антивирусов, которые в некоторых момент вдруг начинали детектить вирусы в казалось бы нормальных приложениях.
В результате оказалось, что если на Delphi создать пустое консольное приложение, то несколько антивирусов его сразу заподозрят в неладном, если к этому приложению добавить VCL библиотеки, которые раздуют вес приложения с ~10кб до ~400кб, при этом опять же не добавлять никакого функционала, то уже больше антивирусов посчитают нужным сказать что файл заражен Generic.Trojan и тому подобное. Если к функционалу добавить вызовы каких-нибудь «страшных» функций из WinAPI, то можно получить почти 100% вердикт что файл — вирус.
Но стоит замаскировать таблицу импорта, например, разделив название функции CreateFileA на три отдельных слова, которые в коде конкатенируются и всё, ноль реакции со стороны антивирусов, какие бы функции не использовал, откуда бы их не импортировал. После того, как узнал об этом, довольно надолго забыл про проблемы пользователей с очередным новым антивирусом или новой версией баз. Правда потом один антивирус нашёл у меня на одном из поддоменов .txt файл с вирусом и решил заблокировать доступ своим пользователям к данному домену и всем его поддоменам, но это уже другая история, и лечилась она иначе.
Странно, но при работе подобного УЗ датчика я слышу щелчки в момент отправки импульса, правда с не очень большого расстояния, но в тихой комнате с расстояния в метр вполне отчётливо их слышно, и со временем начинает раздражать. От летучих мышей, в момент пролёта мимо головы, никаких подобных звуков не замечал.
Странно. Включен по умолчанию, в репах такого модуля нет, дебиан.
Да ладно? А несколько всплывающих окошек, спрашивающих у пользователя действительно ли он хочет выполнять действие, записанное в NFC метке?
Перевод конечно ужасен, но основной посыл статьи, как я понял: «о боже! он смог рукой открыть домофонную дверь! он хакер!!1». С тем же успехом можно назвать пользователей переносных wifi точке с АКБ хакерами, только потому, что они потенциально могут использовать ещё не найденные, но очень-очень опасные уязвимости и взломать всех и вся.
Но если не учитывать благих намерений по экспорту энергии, то можно рассмотреть один из стандартных вариантов по краже электричества: при подключении счётчика меняются местами вход и выход, и счётчик отображает на дисплее и передаёт в центр только экспортированную энергию, а потребление остаётся неучтённым.
В нашей области всем поголовно ставят счётчики Эмис-электра 970. Меняют старые по новые без особых предупреждений и вопросов, просто вырезают старый, если он в зоне доступа, ставят новый, и приходят за подписью, что мол всё сделано хорошо и работает. Кроме всяких плюшек, типа удалённого съёма показаний и возможности отключения потребителя сигналом из центра, есть ещё возможность учитывать экспортируемую энергию:
Данная заметка взята из документации к счётчику. Предыдущие модели вроде как тоже имеют подобный функционал, только не совсем понятно, почему экспортируемая энергия учитывается, а в центр не передаётся.
Спасибо что уделили время прочитав статью и оставили отзыв.
priv8v — низкий поклон.
Теперь разбавим комментарии позитивчиком, что бы не вводить читателя в заблуждение игрой в одну калитку.
1) Вопрос — «при этом любезно указать логин и пароль для «хакерского» FTP сервера на который эти файлы будут отправленны».
Ответ — «Кратко о программе… от аверов не бегает.» revers etc… КЭП очевидность передает привет :)
2) Очень много умных слов, наверно человек разбирается в вопросе. Но так ли это на самом деле?
а) UAC.
Задача — управлять маркером доступа.
Пользователь может запустить браузер, который прочитает файл с паролями? — Да.
Может ли сделать тоже самое Stealer запущенные тем же пользователем? — Да.
Возможно имелся ввиду фильтр Windows SmartScreen.
Где почитать? — М. Руссинович, Д. Соломон — «Внутреннее устройство Microsoft Windows 6-е издание», стр. 651.
б) Антивирус.
Согласен, сложно.
Ответ — криптор. Если прочитать тему до конца, то там это слово встречается.
в) Фаервол.
Согласен, сложно.
Ответ — (один из) часто открытые порты 80, 443.
FireWall следит за тем как был запущен разрешенный процесс? — Больше нет чем да.
г) Роутер.
Возможная проблема — анализирует трафик до 2-3 уровня OSI, по заранее указанным правилам.
Он контролирует запущенные процессы на компьютере, ноутбуке, планшете, телефоне? — Нет.
Он может отличить запрос пользователя upload file ..., или подобный запрос от Stealer? — Нет.
д) Администратор с повышенными привилегиями.
Stealer изменяет настройки системы которые могут повлиять на других пользователей? — Нет.
Stealer нуждается в правах администратора? — При определенных обстоятельствах да, но в данном конкретном примере нет.
e) Качать все подряд.
Пример.
Notepad++ — популярная программа? — Да.
Notepad++ — подписан ЭЦП? — Нет.
Вы всегда сверяете хэш файлов скачанных по сети? — Больше нет чем да.
Если все так *просто почему это не написано сразу?
Ответ.
Человек может ходить на работу пешком? — Да.
Человек может может ползти, прыгать, бежать, кувыркаться проделывая тот же путь? — Да.
Почему он этого не делает? — Возможно потому что это не всегда уместно.
Остались вопросы? Контакты в теме.
здоровьем, и купил отслуживший APC на 3 КВА с чистым синусом. В сравнении со стоимостью нового заплатил почти ничего, судя по дате изготовления, проработал он 4-5 лет, не известно в каком режиме, но судя по отзывам, APC делает нормально, но спустя 5-10 лет эксплуатации выходят из строя выходные реле. Пока солнечные панели дороговаты, пусть работает так, как подешевеют до уровня, соизмеримого со стоимостью закупки электричества из проводов, то буду думать о гибридном инверторе.В результате оказалось, что если на Delphi создать пустое консольное приложение, то несколько антивирусов его сразу заподозрят в неладном, если к этому приложению добавить VCL библиотеки, которые раздуют вес приложения с ~10кб до ~400кб, при этом опять же не добавлять никакого функционала, то уже больше антивирусов посчитают нужным сказать что файл заражен Generic.Trojan и тому подобное. Если к функционалу добавить вызовы каких-нибудь «страшных» функций из WinAPI, то можно получить почти 100% вердикт что файл — вирус.
Но стоит замаскировать таблицу импорта, например, разделив название функции CreateFileA на три отдельных слова, которые в коде конкатенируются и всё, ноль реакции со стороны антивирусов, какие бы функции не использовал, откуда бы их не импортировал. После того, как узнал об этом, довольно надолго забыл про проблемы пользователей с очередным новым антивирусом или новой версией баз. Правда потом один антивирус нашёл у меня на одном из поддоменов .txt файл с вирусом и решил заблокировать доступ своим пользователям к данному домену и всем его поддоменам, но это уже другая история, и лечилась она иначе.