Size: a a a

Обсуждения техдирские

2021 August 09

NK

ID:0 in Обсуждения техдирские
#ceorecords Разговор с финансистами

- европейский НДС должен должен браться при наличии европейского паспорта, айпи и карты

- мы должны это делать сами или нас налоговая за яйца возьмёт?

- налоговая нас может взять за яйца в любом случае, но мы должны это делать сами!
источник

IA

Igor A in Обсуждения техдирские
даже есть спрос на половину мозга именно
ведь ты должен быть мотивирован ковыряться в тех ограничениях которые тебе выдает лавка в своем приватном облаке и на тех г-но фреймворках которые они выбрали
источник

P

Pavel in Обсуждения техдирские
Могу поделиться опытом чешского ндс и его учет при внутриЕСных услугах
источник

BB

Boris B in Обсуждения техдирские
Вспоминали буквально на днях, как Microsoft втайне пачтили свои же бэкдоры после шумихи, устроенной Shadow Brokers. Примерно таким же образом, Apple исправляли ошибку в Apple Wireless Direct Link, которая могла использоваться для выхода из сетей с воздушным зазором.

Весьма полезная для кибершпионажа фитча была негласно исправлена производителем в апреле -  с выпуском iOS 14.5, iPadOS 14.5, watchOS 7.4 и Big Sur 11.3. В махинациях производителя уличил основатель и генеральный директор SensorFu, финский исследователь Микко Кенттэль.

Как известно, AWD  является основой сервисов Apple, таких как AirPlay и AirDrop, и включен по умолчанию на всех производимых устройствах. По заданному алгоритму AWDL автоматически сканирует другие близлежащие устройства, которые входят в его диапазон, и ему могут потребоваться для подключения в будущем. Это происходит незаметно, в фоновом режиме и в любое время, пока на устройстве включен Wi-Fi или Bluetooth.

Уязвимость позволяет переправлять украденные файлы с зараженной системы путем передачи в рамках ICMPv6 и IPv6 с одного устройства на на ближайший AWDL другого устройства с IPv6-адресом.

Отметим, что организация сети с воздушным зазором обычно используются правительственными, военными или корпоративными организациями для хранения конфиденциальных данных, в том числе секретной информации.

То есть получается, что для кражи информации из зараженной сверхзащищенной сети - необходимо, чтобы мимо нее курсировал периодически хотя бы один девайс Apple.

Согласно логике событий, завершение эксплуатации баги - вовсе не знаменует победу инфосека, а скорее указывает на то, что придумана более безопасная и эффективная технология на замену.
источник

PD

Philipp Dolgolev in Обсуждения техдирские
Ох уж эти журналисты, по мнению которых их изнасиловал ученный 🙂
источник

МН

Михаил Новоселов... in Обсуждения техдирские
А за сколько безопасник будет адекватнее? (Впрочем, здесь, может, просто оба стороны коряво выразились и не поняли друг друга)
источник

NK

ID:0 in Обсуждения техдирские
Первая и вторая нормальные формы это
Анонимный опрос
10%
🙈 Пережиток прошлого века
9%
🤪 Хз, что это
0%
😎 Модная фича
1%
☕️ Базовая часть c#
81%
🤯 Правило проектирования БД
Проголосовало: 352
источник

KZ

Konstantin Zaitsev in Обсуждения техдирские
Где вариант «жаргонное» название уровня допуска к сведениям составляющим государственную тайну РФ?
источник

KZ

Konstantin Zaitsev in Обсуждения техдирские
Они ж «нормальные»😂
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Я выразился предельно ясным образом:
1. Пробросить снаружи tcp/25 на виртуальную машину с целью приёма и отправки электронной почты
2. Сообщить мне внешний IP-адрес.
3. Механизм реализации задачи выработать самостоятельно.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
То, что был предложен не tcp/25, а tcp/465 свидетельствует о том, что человек всё верно уяснил.

Но, сссссука, счёл себя достаточно умным, чтобы сыграть в безопасность.

О чём его никто не просил.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Да, кстати!
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Вообще, многие люди живут в мире пещерных заблуждений.

Например, админы считают, что они знают лучше разработчиков, как администрировать их софт.

Программисты уверены в том, что железо и особенности ОС — не их головная боль.

А безопасники почему-то вместо проверки задачи на соответствие регламента безопасности включают Своё Веское Мнение О Том, Как Правильно.

Все перечисленные категории людей вредны и должны быть элиминированы из трудового процесса.
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Админ, знающий, что такое NUMA, вполне может знать, как администрировать поделие не знающего это товарища, лучше этого товарища
источник

VK

Vartan Khachaturov in Обсуждения техдирские
А я единственный вспомнил про АНФ и полином Жегалкина, да?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Нет, это заблуждение. Если макака-программист не знает о NUMA, то скорее всего, он не заботится о потребляемой памяти и не в курсе про способы её оптимального выделения.

А значит приложение будет плохим.
источник

KZ

Konstantin Zaitsev in Обсуждения техдирские
😞
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Так ведь одна из типовых задач админа - откостылировать такие поделия так, чтобы они работали более приемлемо. Например, покрутив переменные окружения, настраивающие аллокатор памяти, или своп настроив, или ещё что-то. В общем это плохие примеры, проблема в том, что разраб может думать, что в промышленной эксплуатации его поделие должны запускать так же, как он у себя на компе, например, слушать 0.0.0.0:port голым задом в сеть с полным root. Это не значит, что в реальности нужно делать так же. Админ может зачрутовать, сам подобрать минимально необходимые привилегии , запихнуть в виртуалку и обложить фаерволами
источник

AK

Alex Kalistratov in Обсуждения техдирские
Это если хороший админ. Плохие на пикабу сидят вместо такого НИОКР
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Не так давно видел сертифицированный ФСБ vpn клиент или сервер, который создавал папку в /var/log с правами 777. И подобное повсеместно встречается. Кое-кто вообще сам себе втихаря полный root без пароля через sudoers настраивает postinstall-скриптом. Менеджеры этого же поделия думают, что самообновляться в обход пакетной системы - это хорошо. Админам жрать и не вякать, ведь разрабы лучше них знают, как и что должно работать?
источник