
Alexander
14.06.2017
08:13:45
не обязательно такие, где ты преступник
знания не тянут)

Vladimir
14.06.2017
08:14:04

Vladimir
14.06.2017
08:14:20
Живи не в США, а там где экстрадиции нет

Google

Vladimir
14.06.2017
08:14:40
@lorddaedra ты вот сам хочешь идти от модели угроз. Давай с ее точки зрения анализировать все

Alexander
14.06.2017
08:15:04

Vladimir
14.06.2017
08:15:15
@lorddaedra почему full disk encryption менее надежная защита чем не держать гит?

Andrey
14.06.2017
08:15:49
наверное потому что продакшен должен быть ридонли

Vladimir
14.06.2017
08:16:06
и настраиваешь выключение по первой ошибке чего-нибудь там.

Тефтеля
14.06.2017
08:16:11
binary only

Vladimir
14.06.2017
08:16:24
например два неправильных ввод пароля в консольку - выключаемся
по словам @lorddaedra конфискует

Andrey
14.06.2017
08:16:49
пароль не паЦанэя
терморектальный анализ никто не отменял

Alexander
14.06.2017
08:17:04
ну, в гите у тебя исходный код, из него что-нибудь там компилируется, зачем рисковать исходным кодом и везде его совать, когда можно собирать бинарники и распространять уже их?
ну мало ли где-то что-то сломается и утечёт - риски же выше?

Google

Vladimir
14.06.2017
08:17:26
тебе надо защищать свою базу с людями
и свой сревре от членства в ботнете
а на твой код всем плевать

Alexander
14.06.2017
08:17:59
ну что тебе проще - изучить исходный код, чтобы понять, как работает система, или же из бинарников пытаться что-то там восстановить?

Vladimir
14.06.2017
08:17:59
кроме тебя

Alexander
14.06.2017
08:18:20
в случае с питоном, может, и одинаково

Vladimir
14.06.2017
08:18:23
потому что быстрее изучить систему и что она ща делает, чем читать код
или реверсить бинарь

Sergey
14.06.2017
08:18:34
это одинаково не нужно почти во всех случаях
гораздо проще поисследовать что происходит на уровне пониже
посканить сеть, посмотреть что происходит, поискать интересные файлы

Vladimir
14.06.2017
08:18:59
именно

Sergey
14.06.2017
08:19:03
конфиги от бд, ссш-ключи, сокеты ссш-агентов

Vladimir
14.06.2017
08:19:19
я бы просто полез в tcpdump/netstat, посмотрел бы открытые файлы у софта, поискал бы конфиги
и узнал бы куда софт ходит
как он туда ходит
и т.п.

Zhenia
14.06.2017
08:20:08
linux forensics, ага

Google

Alexander
14.06.2017
08:20:28
ну вот у вас какой-нибудь ботнет и контроллёр ботнета, там внутри какая-нибудь умная система, нейтросетка, которая умеет самовосстанавливаться, вы захватили 1 сервер такой системы
для борьбы с такой системой будет проще видеть исходники

Vladimir
14.06.2017
08:21:41
ты читать вообще умеешь что тебе пишут?

Alexander
14.06.2017
08:21:56
я привожу пример, когда такое может быть полезно

Zhenia
14.06.2017
08:21:58
силовикам проще вытащить информацию из тебя, чем читать твой код

Vladimir
14.06.2017
08:22:09
ты точно уверен что это валидный аргумент?

Alexander
14.06.2017
08:22:24
Гвинея, например

Zhenia
14.06.2017
08:23:56
В Африке тебя за 100$ местные выпотрошат сами

Alexander
14.06.2017
08:23:57
но твой опыт формирует привычки

Vladimir
14.06.2017
08:24:20
@lorddaedra подход к чему-то нелегальному и легальному - совершенно разный
их нельзя сравнивать и смешивать, потому что то что ок для первого (потому что защитит тебя) будет вредить тебе в случаи легального бизнеса.

Alexander
14.06.2017
08:25:01
стран много, бывает так, что в одной стране оно легально, а в другой нет

Vladimir
14.06.2017
08:25:17

Zhenia
14.06.2017
08:25:20
Можно не работать в странах где это не легально

Vladimir
14.06.2017
08:25:39
вот допустим в одной стране легально порно, в другой нет - так запрети людям из другой страны ходить к тебе на порносайт

Google

Vladimir
14.06.2017
08:25:40
и все

Alexander
14.06.2017
08:26:26
пусть дрочит весь мир)

Zhenia
14.06.2017
08:27:18
Кхм, это не должно тебя волновать. Пусть юридический отдел решает, что где и как

Vladimir
14.06.2017
08:27:41
@lorddaedra ок, а что плохого будет если правоохранительные органы той страны получат сырцы твоего порносайта?

Alexander
14.06.2017
08:28:00

Vladimir
14.06.2017
08:28:03
предположим даже с историей

Admin
ERROR: S client not available

Vladimir
14.06.2017
08:28:24
если ты не полный дебил, то ты отдохнешь и вернешься.
без каких либо проблем

Alexander
14.06.2017
08:28:33
и они тут поняли, что ты "русский хакер" и закрыли на 30 лет) хэппи энд

Vladimir
14.06.2017
08:29:35
и я даже за то чтобы тебя там казнили, нефиг генофонд засорять

Alexander
14.06.2017
08:30:13
так я как раз поддерживаю ту же точку зрения
не надо светить лишней информацией

Vladimir
14.06.2017
08:30:31

Alexander
14.06.2017
08:30:32
доступом в репозиторий, например

Vladimir
14.06.2017
08:30:36
и не светить своих имен и прочего

Alexander
14.06.2017
08:31:34

Google

Alexander
14.06.2017
08:32:25
то, что ты что-то там менял - лишний повод доказать, что ты понимал, что делаешь что-то неправильное, сознательно к этому шёл)
лан, вопрос становится слишком теоретическим
базовый подход: "если ты можешь ограничить права доступа к информационной системе и она при этом продолжает работать нормально - нужно ограничить", про гит сюда же

Тефтеля
14.06.2017
08:34:25
вы все еще обсуждаете нужен ли гит на сервере
ребят, извините, спойлер. "насрать есть он или нет"

Anton
14.06.2017
08:35:07

Alexander
14.06.2017
08:37:41
а не отключать и блокировать это везде

Anton
14.06.2017
08:37:57
Я пользуюсь, и?

Alexander
14.06.2017
08:38:57
и предоставляешь доступ к своим файлам другим лицам)

Anton
14.06.2017
08:39:04
Да и похуй.
Г.диск не решает задачу защиты данных, он решает задачу их хранения.

Alexander
14.06.2017
08:40:56
ну, и они там все вместе разглядывают и обсуждают фотки твоей жены в папке "Секретные фотки", думая над тем, не слить их куда-нибудь в интернет
да ну нафиг, неприятно ж

Anton
14.06.2017
08:41:35
А я туда такое просто не выкладываю. ?

Alexander
14.06.2017
08:41:47
а смартфон сам выложит
его не надо отдельно просить
как будет место заканчиваться - он туда скинет их
чтобы освободить место

Anton
14.06.2017
08:42:09
Не выложит. И просить его отдельно нужно.