
f1nnix
13.12.2017
08:14:14
1. ENV-переменные.
2. зашифрованные строки в конфиге, которые расшифровываешь в процессе работе в памяти. В этом случае конфиг можно класть в репу.
Но я бы советовал первый вариант.

olki
13.12.2017
08:15:06

Google

f1nnix
13.12.2017
08:16:01
Его не надо хранить, передай его в облочку в качестве ENV-переменной и расшифруй.

olki
13.12.2017
08:16:10

Sailor
13.12.2017
08:16:12
HashiCorp Vault
https://www.vaultproject.io/

olki
13.12.2017
08:16:39

f1nnix
13.12.2017
08:19:37
Одна из проблем использования только ENV-переменных — сложность передачи структурированных данных. Я иногда, бывает, передаю строкой JSON, который дессериализую в приложении. Но это отчаянный вариант, и если надо передать большой блоб структурированных данных, вынеси его, скажем, в шифрованный YML, подкладывай к приложению в процессе деплоя на продкшн, а ключ расшифрования передавай в переменных окружения.

olki
13.12.2017
08:20:56
Одна из проблем использования только ENV-переменных — сложность передачи структурированных данных. Я иногда, бывает, передаю строкой JSON, который дессериализую в приложении. Но это отчаянный вариант, и если надо передать большой блоб структурированных данных, вынеси его, скажем, в шифрованный YML, подкладывай к приложению в процессе деплоя на продкшн, а ключ расшифрования передавай в переменных окружения.
спасибо,наверное так и сделаю

KreyDan
13.12.2017
08:25:48

Dok
13.12.2017
14:23:41
Как круто сделали радио, всё никак не нарадуюсь)

Birdman
13.12.2017
16:28:55

SKIZO
13.12.2017
16:29:34

Birdman
13.12.2017
16:29:51

IlyushaSec
13.12.2017
16:32:24
;) ну ты ваще

Blank
13.12.2017
16:37:31
прошу прощения - не смог удержаться

Google

Keddad
13.12.2017
16:39:08
Товарищи, а где можно посмотреть на... да вообще использовать пару ключей? Открыл клеопатру ради интереса, сгенерировал пару, залил ее (да вообще черт знает куда), что теперь?)

Roman
13.12.2017
16:41:05
Отправь другу/подруге публичный ключ и играйте в шпиенов.

AetherEternity
13.12.2017
16:42:21
И копию приватного Майору

Vanya
13.12.2017
18:32:16
Радио из одного предложения в 5 секунд
Каеееф

Dok
13.12.2017
18:37:08
Чёт его штормить стало

Kir
13.12.2017
18:39:43

SKIZO
13.12.2017
18:41:51

Dok
13.12.2017
20:51:08

CthUlhUzzz
13.12.2017
20:51:18
Спс

NBG
13.12.2017
21:55:49
Кто ТЕЛЕ2 использует? есть там тарифы безлимит? или хотя бы ночью что бы?

Oleg
13.12.2017
22:03:02
А в Украине есть тарифы безлимит? Хоть какие-нибудь
Оператор не важен

Vladislav
14.12.2017
06:43:16
Порекомендуйте лучший VPN
Быстрый и чтобы стран много было, можно и платный

Igor
14.12.2017
06:45:34
Нужно платный. Нужно гуглить и сравнивать. Хороший список в первой пятёрке выдачи обычно. Нужно смотреть на много параметров. В том числе, страну, по законам которой он работает и т.д.

Vladislav
14.12.2017
06:46:56
Ах, какой же

Igor
14.12.2017
06:47:56
Каждый решает для себя. Нет магической пилюли. Нужно брать и тестировать под свои нужды.

the29a
14.12.2017
06:48:01
Ах, какой же
https://goo.gl/FGrTw6
Если лень руками сравнивать.

Google

Vladislav
14.12.2017
06:48:55
Мне вот этот рекомендовали друзья: privateinternetaccess.com

Igor
14.12.2017
06:49:11
Если там то, что я думаю, то можно было бы человеку дать возможность научиться искать самому. Ну и короткие ссылки, конечно, клёво.

Stella
14.12.2017
06:53:45
Порекомендуйте лучший VPN
https://restoreprivacy.com
Глянь тут. Там очень много тестов различных VPN-сервисов. Всякие рекомендации и тесты с пруфами.

Andrey
14.12.2017
07:14:55
Что такое разглашение персональных данных?

Igor
14.12.2017
07:16:46
Нарушение вот этого: http://www.consultant.ru/document/cons_doc_LAW_61801/

Andrey
14.12.2017
07:31:29
Да не. Вот сам процесс "разглашения" не описан нигде. Есть коллцентр компании, туда звонит человек с улицы: "а кто у вас занимается тем-то?"
А ему отвечают: "Иванов Иван Иваныч, начальник того-то", это разглашение перс данных? :)

Igor
14.12.2017
07:33:47
По идее, если Иван Иваныч не дал письменного согласия на это и его можно идентифицировать по этим данным, то да.
Но я не юрист, да.

Andrey
14.12.2017
07:39:27
нашел бумажку, есть согласие на включение в общедоступные источники :)

Igor
14.12.2017
07:41:46
У тебя всегда какие-то, кхм, сложные/странные ситуации. Это не плохо. Просто, интересно живёшь. .)

Andrey
14.12.2017
08:12:01

Andrey
14.12.2017
08:12:32
вот например, за 1.5 часа найти наличие и цены запчастей (память, ssd и т.п.) на серверное оборудование IBM system x

Tiny
14.12.2017
09:30:58
Обновился список добра по wifi хакингу
https://github.com/0x90/wifi-arsenal

Alexey
14.12.2017
09:36:39

Evgeniy
14.12.2017
10:00:47

Максим
14.12.2017
11:46:01

NBG
14.12.2017
12:18:39

shadowsoul
14.12.2017
12:19:03
хуятины халявной, с майором в комплекте

Google

Vadim
14.12.2017
12:23:41
Привет. Завтра будет CTF от https://3dsctf.org/. Есть желающие поиграть?

Nikita
14.12.2017
12:41:29
Можно

Admin
ERROR: S client not available

NBG
14.12.2017
12:44:07

Vadim
14.12.2017
12:45:46
пт, 15 дек. 2017 г., 16:59

NBG
14.12.2017
12:48:57

Vadim
14.12.2017
12:51:37
в 12 ночи станет доступна
@Nbg0x1, будешь?

NBG
14.12.2017
13:01:38

Alexey
14.12.2017
13:24:21
Может кому будет интересно)
Avast открыла исходный код декомпилятора RetDec

Le0nX
14.12.2017
13:50:19
@Nbg0x1, будешь?
Воу воу, а можно с вами?) ток я нуб. Но интересует больше всего получение опыта в реверсе

SKIZO
14.12.2017
13:50:47

Le0nX
14.12.2017
13:51:48
Я могу в отдельной команде ,прост именно обмен подходами к решению интнресует

Aculust
14.12.2017
13:57:04
А на radio.defcon.su стоит icecast? А как велкам-месейдж реализован?

Kir
14.12.2017
14:23:14

Alexey
14.12.2017
14:25:54
Ну опцией в конфиге icecast-а) при коннекте пользователя перед потоком ему проигрывается jingle

Georg
14.12.2017
15:24:30
Дамы и господа !
Как в обычном си добавить элемент в массив ? В том же Swift есть возможность сделать это через array.append(что - то). А тут - хз, гоголь не помог.
внутри цикла*

Le0nX
14.12.2017
15:25:33
Что занчит добавить в массив? Просто скопировать в ячейку? Или динамически выделить доп.память под это ?

Google

Georg
14.12.2017
15:26:49
динамически добавть
изначально количество объектов - неизвестно

Le0nX
14.12.2017
15:27:30
http://cppstudio.com/post/860/

Georg
14.12.2017
15:27:57

Evgeniy
14.12.2017
15:33:05
Только не надо для каждого элемента realloc делать, как в примере в статье

ge0gr4f
14.12.2017
16:27:10

Evgeniy
14.12.2017
17:49:03
Evgeniy Abramov:
Парни такой вопрос, кто хорошо знает SNMP, там есть два типа запросов GetRequest и SetRequest. Отсюда вопрос, если на Windows поднят snmp agent какие он умеет setrequest выполнять, можно ли как-то изменять реестр? Кто нибудь встречал, что то похожее?

Andrew
14.12.2017
19:29:22
В общем, такая тема. У Тинькоф банка банкоматы умеют выдавать деньги по QR-коду. Вот тут видос, как это происходит, https://youtu.be/sJCE4B9NeRM?t=16m48s (видео с 16:48).
Внутри QR-кода такое вот содержимое: ATMWDL;1;4bd5a601-c206-4ef8-be8d-b737b30188a9

Pavel
14.12.2017
19:31:11

Andrew
14.12.2017
19:31:35
жестко)
банкомат тебе выдаст чековую ленту и охранника