Size: a a a

2019 April 17

AN

Alexander Nozik in Kotlin Moscow
Я к тому же думаю, что пока фсбшники раскочегарятся и попилят госконтракты, телеграм этот DPI обойдет. Есть куча способов.
источник

SM

Sergey Morgunov in Kotlin Moscow
Если уж зашла эта тема. С бинарными протоколами у DPI как жизнь? А если туда ещё всякоко мусора в неразмеченные области накидать? 🙂
источник

EZ

Evgeny Zaharov in Kotlin Moscow
тут у https://www.sonicwall.com/products/firewalls/ есть такая строчка про firewalls:
“Decrypt and inspect TLS/SSL and SSH traffic in real time”
интересно каким это образом они делают
источник

AN

Alexander Nozik in Kotlin Moscow
Sergey Morgunov
Если уж зашла эта тема. С бинарными протоколами у DPI как жизнь? А если туда ещё всякоко мусора в неразмеченные области накидать? 🙂
Его обманывают, насколько я знаю, маскируют трафик. Но я думаю, что даже до этого не дойдет.
источник

AN

Alexander Nozik in Kotlin Moscow
Evgeny Zaharov
тут у https://www.sonicwall.com/products/firewalls/ есть такая строчка про firewalls:
“Decrypt and inspect TLS/SSL and SSH traffic in real time”
интересно каким это образом они делают
Если есть полный доступ к трафику, то ключи перехватывают. Хотя я не спец
источник

EZ

Evgeny Zaharov in Kotlin Moscow
просто в моей картине мира такое сделать нельзя с текущим шифрованием
источник

AN

Alexander Nozik in Kotlin Moscow
Evgeny Zaharov
просто в моей картине мира такое сделать нельзя с текущим шифрованием
Ну если есть весь-весь трафик, то можно просто собой целиком подменять реципиента. И вообще все в @pofftop
источник

SM

Sergey Morgunov in Kotlin Moscow
Evgeny Zaharov
просто в моей картине мира такое сделать нельзя с текущим шифрованием
Так если это файрволл, то обычная МИТМ атака даёт такую фичу. Собственно в куче корпоративных сетей, где выход в инет через файрволлы уже давно смотрят кто и по каким сайтам лазает )
источник

SM

Sergey Morgunov in Kotlin Moscow
Вот ровно этот опыт наше правительство и пытается спроецировать на всю страну и соорудить единый файрволл 🙂 Вроде в Казахстане уже так сделали
источник

SM

Sergey Morgunov in Kotlin Moscow
источник

F

Foobar in Kotlin Moscow
Sergey Morgunov
Так если это файрволл, то обычная МИТМ атака даёт такую фичу. Собственно в куче корпоративных сетей, где выход в инет через файрволлы уже давно смотрят кто и по каким сайтам лазает )
Не путайте кислое с пресным. Просто корпоративная сеть с файрволом не может провести прозрачный man-in-the-middle. Только если вы добровольно сунете голову в петлю. А вот с "доверенным центром сертификации ssl в России" можно и тайком от клиента
источник

SM

Sergey Morgunov in Kotlin Moscow
Foobar
Не путайте кислое с пресным. Просто корпоративная сеть с файрволом не может провести прозрачный man-in-the-middle. Только если вы добровольно сунете голову в петлю. А вот с "доверенным центром сертификации ssl в России" можно и тайком от клиента
Ну что значит добровольно. Есть корпоративная прошивочка, ставится на ноутбук сотрудника перед выдачей. Там есть предустановленный браузер и импортирован нужный корневой сертификат. Конечно помимо файрвола есть и другие «участники» этого действа 🙂 Но вроде всё что нужно уже сейчас есть и многие корпорации это внедряют у себя.
источник

AN

Alexander Nozik in Kotlin Moscow
Если вы себе добровольно ставите такую прошивку, значит вы китаец. В @pofftop
источник

SM

Sergey Morgunov in Kotlin Moscow
добровольно-принудительно 😂
источник

F

Foobar in Kotlin Moscow
Sergey Morgunov
Ну что значит добровольно. Есть корпоративная прошивочка, ставится на ноутбук сотрудника перед выдачей. Там есть предустановленный браузер и импортирован нужный корневой сертификат. Конечно помимо файрвола есть и другие «участники» этого действа 🙂 Но вроде всё что нужно уже сейчас есть и многие корпорации это внедряют у себя.
Если вам выдали готовый комп с предустановленными троянами, то всякие файрволы, mitm, ssl и прочее не при чем
источник
2019 April 23

Ⓢⓔⓡⓖ in Kotlin Moscow
Всем привет! У нас намечается митапчик на тему - средства и практики Code Review. Какими системами управления исходным кодом пользуетесь? Что пишете в комментариях к коммиту? Что делаете с сотрудниками, ломающими продукт, и как часто это случается? Делаете ли публичное code review и как часто?
источник

Ⓢⓔⓡⓖ in Kotlin Moscow
- прошу поделиться. (И это не про Котлин, а вообще).
источник

AN

Alexander Nozik in Kotlin Moscow
грустим, посколкьу этим заниматься некому...
источник

SM

Sergey Morgunov in Kotlin Moscow
У нас GitLab. В комментах пишем всё, от именования переменных/функций и до …
источник

И

Илья in Kotlin Moscow
-в 2 из 3 компаниях были открытые кодревью, но апрувили только лиды.
-в комментарии писалось какая задача название задачи и что было сделано по задаче.
-использовали в первой фирме рыбийглаз потом перешли на гитлаб, во второй использовали тфс
источник