@DC7499

Страница 495 из 1477
Vitaly
25.01.2017
16:01:55
хз как они там работают вообще
Так же, как и все остальные гос. структуры.

Vitaly
25.01.2017
16:01:55
Может так обратят внимание

Vitaly
25.01.2017
16:02:09
Что могло случиться?
Похоже на повреждение ФС.

Google
CthUlhUzzz
25.01.2017
16:02:24
Но я уверен, что тебе либо пригрозят сгухой

Vitaly
25.01.2017
16:02:44
Может так обратят внимание
Вряд-ли. За твиттером в лучшем случае следит сотрудник пресс-службы, который даже что такое XSS не в курсе.

CthUlhUzzz
25.01.2017
16:02:50
Либо выволят другого дерьма ХД

Andrey
25.01.2017
16:03:41
Ну я могу написать, конечно безопасникам

Vitaly
25.01.2017
16:04:07
Я что-то не подумал

Vitaly
25.01.2017
16:06:00
Andrey
25.01.2017
16:07:43
Вот это уже лучше.
Но скорее дохлое дело, надо писать описание, характер уязвимости, риски. Много возни ?

CthUlhUzzz
25.01.2017
16:07:59
Проще забить))))

Vitaly
25.01.2017
16:08:03
Andrey
25.01.2017
16:08:37
А когда вдруг что, то это хакеры виноваты. Дайте денег.

Vitaly
25.01.2017
16:09:09
А когда вдруг что, то это хакеры виноваты. Дайте денег.
Многие ресурсы гос. контор вообще студенты за еду делали. ?

Google
Andrey
25.01.2017
16:10:05
Многие ресурсы гос. контор вообще студенты за еду делали. ?
Там все сложнее. Студентов там как раз и нет. Как и квалификации. И зарплаты.

Vitaly
25.01.2017
16:10:06
Vitaly
25.01.2017
16:11:20
Там все сложнее. Студентов там как раз и нет. Как и квалификации. И зарплаты.
В госах всё аутсорсят. Далее вступают в бой субподрядчики субподрядчиков и т.п. В результате как раз конечные исполнители и нанимают студентов ибо все средства уже освоены и на собственно реализацию дошли копейки, которых попросту не хватит на оплату труда нормальных спецов.

Andrey
25.01.2017
16:12:18
У нас в подразделении есть развернутая сеть на 2000 виндах с IPX

Vitaly
25.01.2017
16:12:49
На некоторых ресурсах пару лет назад даже статья хорошая была с указаниями таких аутсорс-контор. Если погуглить, думаю вполне реально найти.

Andrey
25.01.2017
16:13:28
И это разработчики. Там у них файловые шары на новелле ?

Dmitry
25.01.2017
16:31:32
Осторожней с этим, там налаженная система судебных исков за торренты. Мы как провайдер вынуждены были их порезать как класс.
А если клиент захочет игру из Стима скачать? Там, кажется, через bittorrent тоже скачивание организовано.

Vitaly
25.01.2017
16:32:34
Dmitry
25.01.2017
16:34:11
Точно, у Близзов такое. Значит, кто-то останется без Варкрафта..

Vitaly
25.01.2017
16:36:59
Точно, у Близзов такое. Значит, кто-то останется без Варкрафта..
Нормальный человек просто сменит провайдера.

Провайдер должен быть трубой для прогона трафика и его уж точно не должно волновать что там качает абонент.

Kir
25.01.2017
16:55:47
У нас нет клиентов физ-лиц

Andrey
25.01.2017
16:56:09
Эх

Vitaly
25.01.2017
16:56:18
В нашей стране регулятор считает иначе)) РКН, ревизор, вот это все
В России скачивание торрентов не нарушает действующее законодательство.

А ваш провайдер нарушает сетевой нейтралитет.

yugoslavskiy
25.01.2017
16:57:13
(запасся попкорном[2])

Vitaly
25.01.2017
16:57:19
Я не про торренты, я про тезис в общем
Блокировать IP-адреса из списка РКН это одно, а вмешиваться в трафик абонента, резать полосу до ряда сервисов - совсем другое.

Google
Vitaly
25.01.2017
16:57:39
А где про такой почитать?
https://ru.wikipedia.org/wiki/Сетевой_нейтралитет

Kir
25.01.2017
17:00:11
Найс) Ну получается что мы своими действиями его нарушаем, да. Но как владельцы адресов, с которых ведется раздача контанта на который идет abuse мы можем только делать классическую схему: Просить клиента убрать контент, ибо абуза. Если он не откликается - применить принудительные меры.

Vitaly
25.01.2017
17:01:15
Найс) Ну получается что мы своими действиями его нарушаем, да. Но как владельцы адресов, с которых ведется раздача контанта на который идет abuse мы можем только делать классическую схему: Просить клиента убрать контент, ибо абуза. Если он не откликается - применить принудительные меры.
Зачем вообще на эти абузы реагировать? Ни один крупный провайдер из РФ этого не делает. В РФ клиенты ничего не нарушают ибо нет никакой ответственности за скачивание, а на законы США здесь всем плевать.

Настройте переадресацию всех этих абуз в /dev/null и проблема решена.

Kir
25.01.2017
17:07:17
Когда компания чисто-российская, то проблем нет. Рекомендацию юриков для нас - не связываться, как не странно. Но по факту, никто глубоко не разбирал какие последствия для какой из наших компаний может быть, так как проще проблему решить. И поскольку мы провайдер для себя и дружественных компаний, то проблематика сетевого нейтралитета решается паритетно на уровне договоренностей.

Fuuss ?
25.01.2017
17:08:56
yugoslavskiy
25.01.2017
17:09:56
Виталий специально выбирает себе жертв поизвестнее да покруче, видимо это такой энергетический вампиризм. Ну на сей раз не прокатило чот

только вот как я попал в его список — загадка %)

Kir
25.01.2017
17:12:25
Да не, тема то интересная. К примеру над проблемой сетевого нейтралитета мы не задумывались ни разу.

Andrey
25.01.2017
17:15:40
Да не, тема то интересная. К примеру над проблемой сетевого нейтралитета мы не задумывались ни разу.
Ну слово нейтралитет не понимаю, но провайдер должен обеспечить связь, а должен ли поддерживать все протоколы? Надо читать внимательно договор и ФЗ о связи ?

Kir
25.01.2017
17:16:22
"На территории Российской Федерации услуги связи оказываются операторами связи пользователям услугами связи на основании договора об оказании услуг связи, заключенного в соответствии с гражданским законодательством и правилами оказания услуг связи."

yugoslavskiy
25.01.2017
17:17:14
Кирил, если мне память не изменяет, ты проде писал что нужны контрибуторы vulners-scanner'у?

Andrey
25.01.2017
17:17:35
Скорее договор на обслуживание между провайдером и клиентом, не?
Ну вот должен ли провайдер обеспечить все услуги по rfc? Неизвестные на момент заключения договора протоколы?

Kir
25.01.2017
17:17:40
Кирил, если мне память не изменяет, ты проде писал что нужны контрибуторы vulners-scanner'у?
Три темы: вульнерс-сканер, мобильное приложение и плагин для Burp

yugoslavskiy
25.01.2017
17:18:10
ну там это, один мой кореш тебе в августе залепил пулл-риквест, до сих пор висит)

Kir
25.01.2017
17:19:47
ну там это, один мой кореш тебе в августе залепил пулл-риквест, до сих пор висит)
Да мы только воскрешаем идею агента :) Может группу создать под вульнерс-дев?

yugoslavskiy
25.01.2017
17:22:24
да конеш давай. в slack, чтоб все как у нормальных пацанов %) идей много, например подружить все это добро с windows kb и выкинуть в оконцовке все сканнеры. я уверен много у кого есть желание вам помочь, но оно быстро пройдет, если пул-риквесты будут висеть по полгода.

Vitaly
25.01.2017
17:23:04
Виталий специально выбирает себе жертв поизвестнее да покруче, видимо это такой энергетический вампиризм. Ну на сей раз не прокатило чот
Что? Я считаю, что провайдер ни при каком условии не должен лезть в трафик абонента, т.е. по сути должен быть лишь трубой между абонентом и сетью. На Хабре недавно была статья, в которой описывалось, как некоторые ОПСОСы встраивали в просматриваемые страницы абонентов свои тулбары, а некоторые даже и заменяли баннеры со страниц на свои собственные. Вот такого быть не должно.

Для тех, кто не верит на слово, ссылочки: https://habrahabr.ru/post/262631/, https://habrahabr.ru/post/142909/, https://special.habrahabr.ru/kyocera/p/143007/. В гугле таких намного больше.

Google
Vitaly
25.01.2017
17:28:02
И в том числе из-за этого я горячо поддерживаю идею Google о полном переходе всего веба на HTTPS.

Kir
25.01.2017
17:28:32
Хм, а как тогда характериховать действия Hetzner? Который абузит и отрубает от сети сервера? Как действия хостинг-провайдера?

Vitaly
25.01.2017
17:29:10
Хм, а как тогда характериховать действия Hetzner? Который абузит и отрубает от сети сервера? Как действия хостинг-провайдера?
Hetzner поступает в соответствие с законодательством страны, в которой он расположен, т.е. Германии, где очень строгое законодательство относительно авторских прав. К нему вопросов нет.

Vitaly
25.01.2017
17:29:35
Речь идёт о российском провайдере. В России пока нет никаких штрафов для абонентов.

Kir
25.01.2017
17:29:50
О, теперь вы уже тоже вступили в наш клуб Ненввистников Хетцнера?)
У нас там корпоративная баттарея нессусов для скана нашего периметра, нам давно больно

f1nnix
25.01.2017
17:30:12
Зато по цене с ними по-прежнему никто не сравнится.

Kir
25.01.2017
17:30:43
Речь идёт о российском провайдере. В России пока нет никаких штрафов для абонентов.
Но в целом, провайдер введя ограничения в договор оказания услуг связи, имеет право что-то лимитировать. Но дух нейтралитета нарушит. Так?

Vitaly
25.01.2017
17:31:01
Зато по цене с ними по-прежнему никто не сравнится.
Помню раньше они в серваки ставили б/у диски. Как сейчас с этим?

Admin
ERROR: S client not available

Vitaly
25.01.2017
17:31:52
Но в целом, провайдер введя ограничения в договор оказания услуг связи, имеет право что-то лимитировать. Но дух нейтралитета нарушит. Так?
Если в договоре будет об этом явно сказано, то да, нарушения здесь нет. Но от такого провайдера уже на следующий день разбегутся все клиенты-физические лица.

Yota же лимитирует торренты согласно договору. К ним претензий особых и нет.

f1nnix
25.01.2017
17:32:58
Помню раньше они в серваки ставили б/у диски. Как сейчас с этим?
Ужаные истории о выходе из строя хардов по-прежнему слышу. Но у меня к ним нелюбовь по другой причине. Какое-то время они постоянно блочили серваки и заставляли писать объяснительную, что мы собираемся со всем этим делать =).

Kir
25.01.2017
17:33:58
Блочили из-за торрентов?
Нас абьюзят за флуд

f1nnix
25.01.2017
17:34:25
Блочили из-за торрентов?
Ох, нет. У нас сайт закрывает WAF. Они решили, что мы... DDoS-им WAF.

Vitaly
25.01.2017
17:34:45
Нас абьюзят за флуд
За спам и флуд из сети почти все крупные блочат. Недавно у знакомого сломали VPS и стали слать спам, так DO его уже через пару часов отключили.

Kir
25.01.2017
17:35:32
Я жду когда наедут на вульнерс, как на хранилище сплойтов )))

Google
Kir
25.01.2017
17:35:42
Google пока только агрились разок

MERRON
25.01.2017
17:37:59
"Окей, Вульнерс, слоит под 2.6.32"

Kir
25.01.2017
17:39:16
https://vulners.com/search?query=exploit%202.6.32

На удивление похожая выдача ))))

KrivdaTheTriewe
25.01.2017
17:41:57
Andrey
25.01.2017
17:52:03
Там разве не все железо б/у?
Ахаха. Недавно РЖД дочкам объявил: дорогие, хотите купить сервер? А может будете брать в аренду сервера с 4 гигами памяти и терабайтом места в аренду в нашем Ростовском дата центре? ???

Kir
25.01.2017
17:55:26
Мы кстати релиз вылили)) Таки прикрутили notification в веб браузерах для получения новостей ,) CTRL+R :) Если достанет, пните чем-нить тяжелым, будем тюнить

Vitaly
25.01.2017
19:54:22
эррей!
Привяу

User
25.01.2017
20:54:54
> @xvitaly Помню раньше они в серваки ставили б/у диски. Как сейчас с этим? хезнер уебки, двачую проблему с вылетом дисков

однажды было прям совсем неприятно, ибо бекап был только недельной давности

да и поднимают все обратно они тащемта ни разу не оперативно (мы с сутки ждали если не больше)

вот амазон с DO данных пока не теряли (были только проблемы с доступностью сервиса раз или два когда у них что-то ложилось)

ааааа!!! я сейчас в очередной раз охуел с Apple

короче я подключил к маку свою старую зеркалку чего никогда раньше не делал, и стандартная приблуда “Photos” предложила мне импортировать фотки с камеры на комп

Admin
26.01.2017
02:54:42
А потом все потерла?

User
26.01.2017
02:55:32
импортировать-то оно их импортировало, и даже показывает их в виде списков/коллекций, но там нету штатных функций (тоесть вообще нету, совсем-совсем) которые бы позволяли обращаться к этим фоткам как к файлам на диске

в аттач не приложишь, на внешний жесткий диск не зальешь, итд.

Admin
26.01.2017
02:56:14
Если поищешь, то найдешь их в папке с фотками в профайле пользователя.

User
26.01.2017
02:56:21
я давно нашел

Admin
26.01.2017
02:56:51
Там будет папка с расширением .photocollection или как-то так, точно не помню

User
26.01.2017
02:57:07
но я охуел с самого факта что для того что бы добраться до файла мне надо дрочить в присядку и разбираться с тем как устроен сторадж у этой поеботы

Admin
26.01.2017
02:57:28
Финдер по клику не пускает тебя внутрь, а открывает приложение.

Страница 495 из 1477