Как стать автором
Обновить
1
0
Саша @gluk

Пользователь

Отправить сообщение
И конечно же отключение флэша (в VNC он у меня и так всегда выключен, только мешает) не поможет — баннер может быть анимированной гифкой или HTML5. Про lynx в ssh-сессии вы уже ответили выше. А как насчет lynx в VNC-сессии?
Спасибо за пояснение. Я не знал что СОРМ можно программировать на события. Теперь все ясно. Трафик на mail.ru помечается меткой, а когда помеченный трафик проходит через моего провайдера, СОРМ срабатывает на событие, посылает сообщение куда надо и сдает меня с потрохами. Даже если нас будет таких миллион, подобрать миллион разных комбинаций размера пакета и задержки по идее можно. Садимся в машину с тонированными стеклами и забрызганным грязью номерным знаком, паркуемся в людном месте, где мы не привлечем внимания, и ищем вайфай, к которому можно подключиться, в том числе и взломав его. Подключаемся с помощью роутера с прошвкой openwrt, и перед подключением генерим на роутере случайный мак wifi-интерфейса. Кстати, если у меня браузер открыт в VNC-сессии на амазоне, что будет в этом случае с метками? Помеченный трафик придет на амазон, где СОРМа нет, а дальше по протоколу VNC, завернутому в VPN или/и тор, уже пойдут новые, непомеченные пакеты, правильно? Могут ли меня как-то вычислить в этом случае?
То есть я захожу на mail.ru, и атакующий должен пометить трафик от mail.ru ко мне. Здесь все просто, местонахождение mail.ru хорошо известно. Дальше надо искать метки на оборудовании СОРМ всех провайдеров России, не так ли? Ведь мой домашний айпи скрыт тором / впном и mail.ru его не видит. Какова вероятность того, что атакующий найдет нужного провайдера раньше, чем я прочитаю с mail.ru все что мне надо и закрою браузер? Какова вероятность того же самого события в случае, если я не в России?
>Поэтому фраза должна быть «лучшая компания, в услугах колл-центра которой клиенту, т.е. мне, никогда не возникает необходимости».

Правильно. Спасибо за поправку. Если клиент не может решить свою проблему с помощью стандартной связки мозг + гугл и вынужден звонить в колл-центр — значит, компания уже облажалась и в ее карму уже полетел свежий кизячок.
Сотрудник колл-центра либо 1. решает мою проблему и 2. быстро и профессионально, либо получает тачку навоза в карму. Чем больше он, как попугай, повторяет мое имя и чем больше рассказывает как он сочувствует мне — вместо того чтобы решать проблему — тем больше габариты тачки с навозом. Без вариантов. И, кстати, лучший колл-центр — тот, в котором у клиента, т.е. меня, никогда не возникает необходимости.
Я такие банки уже несколько лет не могу найти. Остается надеяться что новая власть рано или поздно доберется до налогового кодекса и пропатчит его.
Спасибо за инфу, но я в Украине.
Вы не могли бы назвать пару-тройку банков, которые не требуют договоров и актов выполненных работ?
Т.е. приват-банк позволяет вам не только принять wire transfer от одеска на ваш счет ЧП без договора и акта выполненных работ, но и вывести эту валюту со счета? Я правильно понял? Насколько я помню, до сих пор ни у кого так не получалось.
Если не секрет, как вы решаете вопрос с контрактом и актами выполненных работ?
А теперь внимание вопрос. За свою карьеру вы, автор, чем помогли новому поколению админов стать не таким, как вы описываете? Сколько думающих админов вы заметили, похвалили за правильный подход к жизни, дали работу, поделились опытом, подтянули по знаниям и т.д.?
А личным сообщением прорекламировать тоже никак?
А можно мне в личку ссылки на подписанный одеском договор с переводом на русский и типовой акт выполненных работ, чтобы я знал чего просить у техподдержки? А то я уже не раз просил — говорят нету.
А можно поподробнее про метод отбивания охоты DDoSить? Насколько я понял, вы видите айпишники ботов, которые вас атакуют. Потом каким-то образом вы добираетесь до некоторых из них и собираете весь их трафик. Часть этого трафика просто обязана содержать управляющие команды из центра ботнета, и таким образом можно узнать айпишник этого центра. После чего написать хостеру, все подробно объяснить и попросить заблокировать сервак с этим айпишником. Но как добраться до ботов и перехватить весь их трафик?
>А иногда бывает, что нужно найти специалиста на нечто технически новое для компании (ему об этом сообщают), и вы собеседуете претендента поопытнее себя.

Почему бы в этом случае не связаться со своим другом / бывшим коллегой / однокурсником / экс-сокамерником по общаге (нужное подчеркнуть), который опытнее претендента, и не попросить прособеседовать претендента и высказать мнение?
>И ни с одним африканцем Вы, осмелюсь предположить, никогда не разговаривали.
Египет, бОльшей своей частью, находится в Африке. Персонал отелей, гиды, водители в автобусах и т.д. обычно местные.

Не говоря уже о том, что студентов из стран Африки в других странах учится немало и пообщаться с ними при желании не проблема.
По-моему, если задача состоит только в том, чтобы заменить в файле один шаблон на другой, лучше использовать не вим, а сед с теми же регулярными выражениями. Сед работает намного быстрее вима, особенно когда файл такой большой, что не влезает в память.
Даже если когда-нибудь увижу, сомневаюсь что взлом моего компа, тем более описанным в статье методом, будет иметь к этому какое-то отношение.
Надо же как интересно… а мне казалось что у всех людей, которые не хотят чтобы их локалку взломали хакеры, давно стоит JS block, не говоря уже о том что адрес этой самой локалки не имеет ничего общего с 192.168.0.0/24. Интересно кто наивнее — я или хакеры?
Wake up, Neo. The Matrix has you.

Информация

В рейтинге
Не участвует
Откуда
Киев, Киевская обл., Украина
Дата рождения
Зарегистрирован
Активность