Size: a a a

2020 December 14

NK

ID:0 in linkmeup_chat
Слышали уже наверняка, как якобы наши могучие хацкеры через уязвимость в SolarWinds Orion подломили примерно всё, где он использовался?
На самом деле, ситуация настолько увлекательная, что CISA (Cybersecurity and Infrastructure Security Agency, что-то типа отдела К в нашем МВД, если проводить аналогии) выпустили требование отключить SolarWinds от всего к чему он подключён.
Просто хочется напомнить скромный список клиентов из их профайла: Пентагон, NASA, казначейство, национальная почта, управление делами президента и прочие увлекательные министерства соединительных штатов.
Также напоминаем, что бюрократия – она везде бюрократия, и если приходит ЦУ с пометкой "сделать вот прямо сейчас, прямо всё бросить и сделать", то ситуация весьма и весьма хреновая.
https://www.cisa.gov/news/2020/12/13/cisa-issues-emergency-directive-mitigate-compromise-solarwinds-orion-network
источник

KN

Konstantin Nikolaev in linkmeup_chat
Alex
А у nodeb не проприетарный интерфейс? Помню, что у 2g/3/g bts Abis был проприетарный
Нет, вполне стандартизованный. Другое дело, что всякий вендор старается придумать поверх него свои фичи, решающие какие-то отдельные проблемы, не продуманные в стандартах или просто какие-то улучшалки.
источник

H

Hmm in linkmeup_chat
Привет народ, у меня такой вопрос, в aws s3 почему объекты расположены не иерархически? Как практически это можно увидеть?
источник

LM

Loxmatiy Mamont in linkmeup_chat
потому что так работают объектные хранилища
источник

LM

Loxmatiy Mamont in linkmeup_chat
а что ЭТО увидеть? фарш из файлов с непонятными названиями? подключиться к бакету и увидеть )))
источник
2020 December 15

A

Alex in linkmeup_chat
Hmm
Привет народ, у меня такой вопрос, в aws s3 почему объекты расположены не иерархически? Как практически это можно увидеть?
Потому что их так туда положили?
источник

I

Innokentiy in linkmeup_chat
вообще, лучше пример на вчерашнее падение гугл и представить себе было сложно
источник

ИZ

Илья Z in linkmeup_chat
Кто нибудь знает, даталайн растягивает виланы между цодами или у них все л3
источник

I

Ivan in linkmeup_chat
Тут пол чата даталайн
источник

D

D0zer in linkmeup_chat
И ещё полчаса сетевиков с провайдеров
источник

AU

Andrey Ustinovich in linkmeup_chat
И ответа не будет
источник

N

Nursultan in linkmeup_chat
Приветствую, коллеги. В Казахстане в государственных органах используются две локальные сети, одна для интернета и вторая для VPN канала для внутренних гос.сервисов. То есть до каждого пользователя протянуты 2 кабеля UTP (где то c разных физических коммутаторов и где то с одного коммутатора разделенная по VLAN), и пользователь физически патчкорды переключает с одной сети на другую при необходимости, но ПК один. Есть ли в смысл в таком подходе для безопасности? Я понимаю если и ПК были бы разные для каждой сети, то есть полностью изолированные
источник

BK

Bird Kiwi in linkmeup_chat
Надо интересоваться у архитектора этого решения, какую задачу он так решил
источник

С

Станислав in linkmeup_chat
Вот так сеть... 🤔
источник

LM

Loxmatiy Mamont in linkmeup_chat
Bird Kiwi
Надо интересоваться у архитектора этого решения, какую задачу он так решил
Не дать разбогатеть продавцам сетевух
источник

N

Nursultan in linkmeup_chat
Bird Kiwi
Надо интересоваться у архитектора этого решения, какую задачу он так решил
Инф.безопасность)
источник

BK

Bird Kiwi in linkmeup_chat
Защита компов от дабл пенетрейшон, однако
источник

BK

Bird Kiwi in linkmeup_chat
Без ТЗ можно пофантазировать, конечно. А с ТЗ может оказаться, что решение вполне адекватно ему.
источник

Д

Дмитрий in linkmeup_chat
Видимо архитектор предполагал, что должно быть два отдельных компьютера, но что-то пошло не так
источник

A

Andrey in linkmeup_chat
Nursultan
Приветствую, коллеги. В Казахстане в государственных органах используются две локальные сети, одна для интернета и вторая для VPN канала для внутренних гос.сервисов. То есть до каждого пользователя протянуты 2 кабеля UTP (где то c разных физических коммутаторов и где то с одного коммутатора разделенная по VLAN), и пользователь физически патчкорды переключает с одной сети на другую при необходимости, но ПК один. Есть ли в смысл в таком подходе для безопасности? Я понимаю если и ПК были бы разные для каждой сети, то есть полностью изолированные
До первой проверке или "утечки" просуществует.
источник