
Старый
02.10.2016
09:58:44
средство защиты информации от несанкционированного доступа

Vladimir
02.10.2016
09:59:05
Мне мой вариант нравился больше

Старый
02.10.2016
09:59:06
говно которое государство заставляет сейчас даже школы использовать
школьный бухгалтер обязана иметь на компьютере либо даллас локк, либо секретнет либо ещё какой то вариант неи помню

Google

Старый
02.10.2016
10:01:06
причём компания код безопасности
на линкедине в десятке групп в 2015 делала опросы
какие действия государства точно заставят частный сектор покупать их продукцию
то есть повышение качества своей продукции, как способ заинтересовать бизнес они даже не рассматривали

Dmitrii
02.10.2016
10:02:56
Ну это потому что гос. сектор.
Там реально всем поебать на качество.

Vladimir
02.10.2016
10:04:10
Тем у кого зарплата и доход ни от чего не зависят - плевать на качество, да
-а вы знаете что ваша система безопасности зависает при вот таком входном сигнале?
- да ладно, такого в жизни не случиться, забей.

Старый
02.10.2016
10:08:39
там круче
например у даллас лока есть тема, что меньше чем за 50 минут можно убить всю инфраструктуру компании, причём никто даже знать не будет, что данный процесс начат
винда, линукс, вообще без разницы
данным полный..... восстановление будет стоять дороже компании

Vladimir
02.10.2016
10:10:44

Google

Старый
02.10.2016
10:10:45
причём на мой вопрос о такой уязвимости мне ответили оч просто, что глубоко плевать, это проблема заказчика
компания не имеет лицензии на шифрование
и назвала функцию чуть другим названием
но по факту это именно шифрование
программа в теневом режиме, тупо зашифровывает данные
и спустя 50 минут даже 2 тб винт будет зашифрован
и самая большая проблема, что алгоритм легко меняется
и узнать его просто посмотрев нельзя

Александр
02.10.2016
10:13:31
Беда прям ?????

Старый
02.10.2016
10:14:01
Беда прям ?????
вообще беда, потому что узнать, делает ли софт данную процедуру из админки нельзя
любой администратор её начинает на всей сети
при этом в задачах этого процесса не будет

Vladimir
02.10.2016
10:14:35
Заделись таким, плз

Старый
02.10.2016
10:21:52

Мария
02.10.2016
10:21:58
Один Хрыч в ленте

Старый
02.10.2016
10:22:10
но факт в том, что этот процесс не регистрируется

Мария
02.10.2016
10:22:14
Здрасьте, девОпсы

Daniel
02.10.2016
10:22:49
Привет

Google

Oleg
02.10.2016
10:24:32
Здравствуйте

Старый
02.10.2016
10:24:41

Мария
02.10.2016
10:25:08
Даниил, Олег?

Varvara
02.10.2016
10:25:09

Roman
02.10.2016
10:25:30
Здрастьте. Сразу к делу. С точки зрения бизнеса, например, любое решение имеет диапазон времени, на котором оно эффективное.

Мария
02.10.2016
10:25:31

Roman
02.10.2016
10:26:10
Очень часто решение которое выгодно на интервале 6 месяцев, грозит убытками или даже катастрофой через 5 лет

Мария
02.10.2016
10:26:42
Иии

Roman
02.10.2016
10:27:13
Так же бывает и наоборот. С этой точки зрения - говнокод или какой то принцип разработки - часто всего лишь бизнес решение
Учитывая например как рождаются, живут и умирают стартапы. То писать в них нормальный код - это смерть практически всегда.
А, например, какую то финансово-торговую систему нужно писать максимально правильно. Ибо поддержка говна в будущем будет дорога.

Daniel
02.10.2016
10:30:29
Кэп, перелогиньтесь!

Мария
02.10.2016
10:30:37
?

Roman
02.10.2016
10:30:38
К сожалению, в бизнесе по определению всегда есть выбор между плохим и ужасным сценарием.
У разработчика в голове есть три сценария - хороший, нейтральный и плохой.
Разработчик всегда скажет как это - хорошо. У бизнеса нихера нет такой возможности.
Это была ремарка к спору выше про монады. Спасибо :)

Старый
02.10.2016
10:33:49

Мария
02.10.2016
10:33:59
Ромка, ты чудо

Daniel
02.10.2016
10:39:13

Google

Александр
02.10.2016
10:47:56
На то он и разработчик

Alex
02.10.2016
10:51:35
Как же через жопу настраивается ssl в монге. Тут кто-нить его настраивал? Он мне выдает ошибку self signed certificate in certificate chain, когда все сертификаты и клиента и сервера подписаны доверенным CA.

Roman
02.10.2016
10:51:35
Возвращаясь к теме: тащить какую-то клевую/модную технологию можно только с оглядкой на большинство и учитывая время ее освоения и практический эффект.
Ваш кэп

Alibek
02.10.2016
10:57:52

Alex
02.10.2016
10:58:22
Я параноик.

Dmitrii
02.10.2016
10:59:04
Чот срачик получился не такой большой как я панировал ?

Старый
02.10.2016
10:59:45
в выходной день срачик плохо устраивать

Magistr
02.10.2016
11:02:10
Я параноик.
монга и так локал онли, куда дальше паранить

Admin
ERROR: S client not available

Дмитрий
02.10.2016
11:02:13

Alex
02.10.2016
11:02:54

Magistr
02.10.2016
11:03:15

Alex
02.10.2016
11:04:16
Все серверы в локалке тоже, конечно, зафаерволенные до жопы.

Magistr
02.10.2016
11:05:24

Старый
02.10.2016
11:05:33

Alex
02.10.2016
11:06:21

Alibek
02.10.2016
11:06:25

Google

Vladimir
02.10.2016
11:09:37

Alex
02.10.2016
11:10:54
Пусть и параноидальное.

Vladimir
02.10.2016
11:12:11
Пока не поздно

Alex
02.10.2016
11:12:21

Vladimir
02.10.2016
11:12:53
Перестраховывание без модели угроз бесполезно. Сделаешь кучу лишней работы
Прямо завтра.
А то вот ты защищаешься от несанкционированного доступа к твоей сети, а что мешает атаекующему просто увезти сервак с монго?

Alex
02.10.2016
11:15:20
Я сомневаюсь что это можно сделать из дата-центра Амазона.

Александр
02.10.2016
11:16:56
Сами отдадут

Alex
02.10.2016
11:17:18
С мясом.

Александр
02.10.2016
11:17:35
И кимчи

Vladimir
02.10.2016
11:17:56
Вообще куда более вероятно что по окажется решетом и позволит стянуть базу

Alex
02.10.2016
11:18:37

Александр
02.10.2016
11:18:44
Чтобы ловить грабельки, очевидно же

Vladimir
02.10.2016
11:18:50
Как к ней подключаться, если оно в амазоне?

Александр
02.10.2016
11:18:56

Alex
02.10.2016
11:20:48
А зачем вы фаерволите локалку?
Я имел в виду инстансы которые смотрят в интернет могут ходить только на определенный сервер в локалке где крутится REST.