Обновить
3
Кирилл Марков@retomoto

Специалист по информационной безопасности

Отправить сообщение

Мсье знает толк в извращениях, но не знает про маршрутизацию?)

Ну вот и Хабр превращается в баттлфилд для разнообразой политоты. Как по мне, про это не тут, или тут не про это)

Что делать бизнесу в этой ситуации?

Вот это самый важный вопрос и очевидно, что решений больше, чем предложено автором. Кому-то будет необходимо построить дополнительную архитектуру из трёх букв, которую можно купить, но нельзя рекламировать. Кто-то будет вынужден поменять стек, а кто-то аудиторию. Кому-то придется менять страну пребывания. Лично я вижу во всем этом новые возможности, но это не точно) Что меня удивляет больше всего, так это то, что люди, которые видят как киберпанк наступает им на пятки, не могут принять тот факт, что он меняет уклады и правила и требуют, чтобы все было как раньше. В то время, как лично у меня нет уверенности в том, что через 5-10 лет, эти условия не покажутся всем нам тёплыми и ванильными, как сладкий 2008. Кстати в 2008 бизнес тоже плакал и жаловался на условия) И не только он.

Простите, но вот это, к сожалению, я как раз понимаю. Сетевое окружение это 137 и 139 порт TCP, если мне не изменяет память. Да и у меня, кстати, этот трафик как раз требующийся и не так и редко. Но вот нюансы EoIP мне действительно не знакомы, c EoIP знаком на уровне слухов, поскольку микротики в руках держал пару раз в жизни, ну и накатывал в песочницу x86 РоутерОС, чтоб пощупать. Не поймите неправильно, только поэтому и спросил про этот тип туннелирования.

Наконец-то появилась адекватная опенсурсная альтернатива энидеску. Надеюсь, что взлетит, а пока будем посмотреть.

Заменить Teamviewer VNC + VPN...

Вы либо тролль, либо ставьте запятые) Всё-таки, TeamViewer, VNC + VPN. А значит, по порядку;

TeamViewer коммерческий продукт по принципу "Сделайте мне кнопку "ХОРОШО", вот мои 5 баксов"

VNC+VPN опенсурсный софт без техподдержки для красноглазиков.

На мой взгляд,и TeamViewer, и Anydesk, и VPN, и уж тем более VNC, придумывали весьма неглупые люди, вот только для разных аудиторий и задач.

Боюсь, что не до конца понял вашу глубокую мысль. Но на сколько способен осмыслить прочитанное - такая характеристика прекрасно подходит и к другим типам подключения. OVPN тоже позволяет "пропускать множество трафика, в большинстве случаев не требующегося при соединении "серых" сетей")

4 картинки о том, что может wireguard)

Скажите, почему нет теста EoIP? Ведь это чисто микротиковский туннель, было бы интересно...

К сожалению, в Docker не все возможно (да и не все нужно) завернуть , да и Iac - не панацея. Пример из статьи, где компания поставляющая свой софт не дает дистры и мануалы, а отправляет своего техника удаленно инсталлировать свой продукт - прекрасное тому подтверждение, каким бы невероятным он вам не казался.

Все переходим на MS Linux) Aka CBL-Mariner.

Коллеги, зачем столько желчи? Ведь звонки бывают и входящие. И по-моему, для подобных задач это прекрасный проект.

Забавно, но то, что доступ в Интернет и контент будут регламентировать на уровне законодательства — было довольно очевидно.
И вопрос стоял только в том, как и когда. В том числе и в нашей стране. Причем очевидно, что рост интереса наших законотворцев
будет выражаться одним показателем — рост пользователей сети Интернет. Разумеется, русскоговорящей части пользователей.

Когда-то давно, появился довольно известный термин — Рунет. Рунет чуть более чем на сто процентов состоял из фидошников,
сайты делали из-за денег, а не для денег,
а ISDN модем был высокоскоростным соединением. В те времена обывателя бы очень удивила возможность остаться без средств,
пусть и временно, потому-то сел телефон, а карта в NFC. Или произошла авария на магистрали какого-нибудь дата-центра.
Потом технологии шагнули еще дальше в Россию, появились Яндекс и Мэйл.ру, Рамблер и Артемий Лебедев и россиян,
пользующихся интернетом несколько прибавилось. Тут в России оценили открывшиеся возможности, стали вовсю тиражировать сайты и порталы. ИТ индустрия росла, множились студии дизайна, росли ИТ-стартапы.
Потом пришел веб 2.0 и братья Дуровы запилили Вконтакте. Пипл встретил Вконтакте с нарастающим и непрерывным восторгом.
И очень скоро, полстраны выбирало себе фоточку на аватарку. Попутно заполнив все ответы на вопросы из формочек в настройках,
что, в свою очередь, быстро даровало Рунету самую большую базу в открытом доступе.
Не бигдатили ее, наверное, только те, кто ее же собственноручно и заполнял. Качество и открытость этой базы были достаточны для того, чтобы
правоохранительными органами, при дюжей смекалке следователей, раскрывались уголовные дела. Ну или по крайней мере, об этом иногда писали новости.
Дальше — больше; айфоны, беспроводные зарядки, NFC, банковский терминал в каждом деревенском магазине.
И вот в этот момент, Рунет незаметно переродился в Чебурнет — он энергично масштабировался и автоматизировал бесконечное множество
гражданских, государственных, корпоративных, военных и прочих задач. И поскольку он стал частью общества, государству по первобытийным причинам
нужно его защитить даже от возможности каких-либо рисков. И в соответствии со своими задачами использовать его чтобы максимально регулировать общество.
Справедливости ради, надо сказать что любая страна ставила и будет ставить подобные задачи. Примеров масса. Каждое государство будет
влиять на собственное общество и защищать монополию на средства влияния. Но дьявол кроится в нюансах и они в том, каков будет профит и какова цена. Я не берусь оценить последствия международной изоляции Российской федерации в сети Интернет для загнивающей
Америки, если она такое решение примет, но по примеру этих ваших телеграммов, берусь предсказать последствия внутри нашей страны.
В этом случае, к экономике, товарообороту и каждому россиянину, заглянет в гости арктический снежный лис.
Так что не думаю, что в планах наших государственных мужей есть желание самоизолироваться. По-крайней мере пока что.
Да и наши западные партнеры, объявив нам настоящую экономическую войну, вряд ли вынесут гнев собственного общества.
Где брать топливо и газ, металлы и химикаты, и куда наконец, девать айфоны и бургеры?
Но тренд задан, Чебурнет пришел и принес нам билет в киберпанк. Но вот только обществу как мне кажется, на все это чуть больше чем пофиг.
Причем большинству граждан, как у нас, так и у них. Впрочем для неравнодушных всегда остается спутниковая тарелка.
TTGO Tm PCM5102A ESP32 WiFi + Bluetooth модуль
Используйте поиск или скролл для навигации по странице)
Karadio32 на TTGO TM Music

Моя ссылка ответ на этот комментарий
Вот интересная статья про эту плату.
Дело в том, что далеко не каждый зловред будет раскидываться лишними файлами и запускать 100500 процессов. И я говорю не о какой-то экзотике. Склеить два исполняемых файла может каждый школяр. Запустить от svhost.exe свой зловред минутное дело. Вот например, сколько в вашей системе запущенно процессов svhost.exe? Вы уверены, что все они нужны и там нет ничего лишнего?
Браво, сеньор! Это пять!
Я не буду удивлен, если у вас где-нибудь до сих пор схоронен в системе тот же MSBlast)) Который кстати весьма оригинально распространялся.
Что касается содержимого папок, то тут я восхищен до слез, феноменальная память! Надеюсь размер исполняемый файлов вы тоже помните, следите за тем, чтобы они не менялись, и уж разумеется мониторите системные папки пару-тройку раз в месяц, на предмет подозрительного)
Что же касается головы как защиты, так по мне лучше бы чтобы защита была комплексная, а голова светлая, но разумеется, это на любителя)
Господа, три дня с упоением читаю срач разгоревшийся диспут в коментах и поражен как стремительно меняется вектор дискуссии. Особо поражают статьи в новостях, все как один в позитивном, в принципе, для БК ключе.
Топикстартер сделал отличное дело. Вне зависимости от того, чисты ли были его помыслы или он хотел хайпа, не важно даже фейковые ли видео (хотя конечно, всем нам представился школьник, атакующий, скажем, подменой днс на бесплатном Wifi сидя за столиком в БК)
Главное — fennikami обнаружил и указал на то, что БК нас бигдатит и еще и возможно делает это небезопасно для нас.
И вот тут я бы хотел заострить внимание на том, что представляет из себя AppSee (В недалеком прошлом UserVOD) Господа из БК и Е-легиона упорно утверждают, что эта платформа нужна им для анализа ошибок в приложениях, но вот беда, на сайте AppSee большими буквами на главной написано о том, что платформа обеспечивает подробный анализ поведения пользователей, а это уже совсем не не совсем ловля редких жуков.
Вот цитата из интервью с генеральным директором и со-основателем компании Appsee Цахи Боуссибой:
Зачем нужно было создавать очередной аналитический инструмент для разработчиков, когда на рынке сейчас довольно много конкурентов и хороших решений?
Цахи Боуссиба (AppSee):
Вы правы. На рынке минимум 20 компаний, предлагающих различные аналитические решения. Проблема в том, что почти везде один и тот же набор услуг. Как правило, предлагают стандартный пакет: пользователи, сессии, возврат, конверсия и т.д.

Среди этого множества сервисов Appsee выделяет уникальная “фишка” – он показывает персональное поведение каждого конкретного человека внутри приложения или, другими словами, помогает увидеть приложение “глазами и руками” пользователя. Поведенческий фактор, который фиксирует Appsee в видеозаписях сессий, и есть тот краеугольный камень в мобильной аналитике, который придает массивам цифр новый смысл.

Впрочем, иногда господин Боуссиба вспоминает не только про аналитику, но и о разработчиках:
Цахи Боуссиба (AppSee):
Помимо всех данных, которые предоставляют базовые платформы для мобильных аналитиков, наша уникальность на самом деле сопровождается отслеживанием всех сеансов, которые пользователь выполнил в приложении, во всем. Мы можем узнать и показать разработчику, какие кнопки в приложении пользователь нажал, какие действия сработали и которые не сработали, а самое главное — когда и почему приложение рухнуло. Наше решение дает разработчику один уровень за пределами того, что ему предоставят другие аналитические услуги

Так или иначе, мы говорим про инструмент аналитики поведения пользователя, необходимый в первую очередь для маркетинга, ну и конечно, раз уж мы вставили жучок в задний проход имеем инструмент анализа пользователей, то и решение для улучшения юзабилити.
И напоследок, хотел бы сравнить еще одну цитату из интервью с глубоко уважаемым Цахи Боуссибой и цитату пользователя iSasha из E-legion:
Вы записываете видео со всех сессий? Какими сервисами пользуетесь для работы с получаемыми объемами данных?

Цахи Боуссиба (AppSee):
Appsee записывает далеко не все сессии. Он фиксирует ключевые метрики для последующей визуализации в отчетах и теплокартах. Клиент сам выбирает, какие сессии будут записаны на видео, при этом ему предоставляется широкий выбор параметров для настройки. Это нужно, когда разработчик хочет увидеть, как ведут себя, например, пользователи iOS из России, достигшие определенного уровня в игре, или сделать выборку по тем пользователям, которые что-то купили в приложении.

iSasha (E-legion):
Ваши данные в безопасности потому, что:
Скрытие личных данных при записи видео для аналитики прописано в коде приложения. Данные скрываются до того, как покинут мобильное устройство.

Мне бы очень хотелось, чтобы эта история хоть немного подтолкнула сообщество задуматься о том, хотим ли мы, чтобы каждый наш выдох был куда-то записан. И я говорю не о себе или других технарях. У нас есть и впны и свои днски, ф-дроид и даже шапочки из фольги. Просто пока большинство молчаливо соглашаясь позволяет изучать себя со всех сторон, в то время когда создаются целые ниши и даже рынки аналитики, вряд ли общество становится свободнее, а значит и счастливее.

Ссылки на источники:
apptractor.ru/measure/user-analytics/zahi-boussiba-appsee-interview.html
www.geektime.co.il/appsee-raises-million-dollars
habr.com/company/e-Legion/blog/417043

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность