@devops_ru

Страница 2807 из 4568
Alexander
14.06.2017
08:13:45
не обязательно такие, где ты преступник

знания не тянут)

Vladimir
14.06.2017
08:14:04
не обязательно такие, где ты преступник
и как гит тебя скомпроментирует?

Vladimir
14.06.2017
08:14:20
Живи не в США, а там где экстрадиции нет

Google
Vladimir
14.06.2017
08:14:40
@lorddaedra ты вот сам хочешь идти от модели угроз. Давай с ее точки зрения анализировать все

Alexander
14.06.2017
08:15:04
@lorddaedra ты вот сам хочешь идти от модели угроз. Давай с ее точки зрения анализировать все
ок) модель угроз такая, что ты не можешь доверять датацентрам и тем, кто там работает

Vladimir
14.06.2017
08:15:15
@lorddaedra почему full disk encryption менее надежная защита чем не держать гит?

ок) модель угроз такая, что ты не можешь доверять датацентрам и тем, кто там работает
ок, ты держишь шифрованный раздел со всем ценным например.

Andrey
14.06.2017
08:15:49
наверное потому что продакшен должен быть ридонли

Vladimir
14.06.2017
08:16:06
и настраиваешь выключение по первой ошибке чего-нибудь там.

Тефтеля
14.06.2017
08:16:11
binary only

Vladimir
14.06.2017
08:16:24
например два неправильных ввод пароля в консольку - выключаемся

по словам @lorddaedra конфискует

Andrey
14.06.2017
08:16:49
пароль не паЦанэя

терморектальный анализ никто не отменял

Alexander
14.06.2017
08:17:04
ну, в гите у тебя исходный код, из него что-нибудь там компилируется, зачем рисковать исходным кодом и везде его совать, когда можно собирать бинарники и распространять уже их?

ну мало ли где-то что-то сломается и утечёт - риски же выше?

Google
Vladimir
14.06.2017
08:17:26
тебе надо защищать свою базу с людями

и свой сревре от членства в ботнете

а на твой код всем плевать

Alexander
14.06.2017
08:17:59
ну что тебе проще - изучить исходный код, чтобы понять, как работает система, или же из бинарников пытаться что-то там восстановить?

Alexander
14.06.2017
08:18:20
в случае с питоном, может, и одинаково

Vladimir
14.06.2017
08:18:23
потому что быстрее изучить систему и что она ща делает, чем читать код

или реверсить бинарь

Sergey
14.06.2017
08:18:34
это одинаково не нужно почти во всех случаях

гораздо проще поисследовать что происходит на уровне пониже

посканить сеть, посмотреть что происходит, поискать интересные файлы

Vladimir
14.06.2017
08:18:59
именно

Sergey
14.06.2017
08:19:03
конфиги от бд, ссш-ключи, сокеты ссш-агентов

Vladimir
14.06.2017
08:19:19
я бы просто полез в tcpdump/netstat, посмотрел бы открытые файлы у софта, поискал бы конфиги

и узнал бы куда софт ходит

как он туда ходит

и т.п.

Zhenia
14.06.2017
08:20:08
linux forensics, ага

Google
Alexander
14.06.2017
08:20:28
ну вот у вас какой-нибудь ботнет и контроллёр ботнета, там внутри какая-нибудь умная система, нейтросетка, которая умеет самовосстанавливаться, вы захватили 1 сервер такой системы

для борьбы с такой системой будет проще видеть исходники

Vladimir
14.06.2017
08:21:41
ты читать вообще умеешь что тебе пишут?

Alexander
14.06.2017
08:21:56
я привожу пример, когда такое может быть полезно

Zhenia
14.06.2017
08:21:58
силовикам проще вытащить информацию из тебя, чем читать твой код

Vladimir
14.06.2017
08:22:09
я привожу пример, когда такое может быть полезно
как аргумент за то что оно ВСЕГДА полезно?

ты точно уверен что это валидный аргумент?

Alexander
14.06.2017
08:22:24
Гвинея, например

ты точно уверен что это валидный аргумент?
в некоторых случаях без разницы вообще

Zhenia
14.06.2017
08:23:56
В Африке тебя за 100$ местные выпотрошат сами

Alexander
14.06.2017
08:23:57
но твой опыт формирует привычки

Vladimir
14.06.2017
08:24:20
@lorddaedra подход к чему-то нелегальному и легальному - совершенно разный

их нельзя сравнивать и смешивать, потому что то что ок для первого (потому что защитит тебя) будет вредить тебе в случаи легального бизнеса.

Alexander
14.06.2017
08:25:01
стран много, бывает так, что в одной стране оно легально, а в другой нет

Vladimir
14.06.2017
08:25:17
Zhenia
14.06.2017
08:25:20
Можно не работать в странах где это не легально

Vladimir
14.06.2017
08:25:39
вот допустим в одной стране легально порно, в другой нет - так запрети людям из другой страны ходить к тебе на порносайт

Google
Vladimir
14.06.2017
08:25:40
и все

Alexander
14.06.2017
08:26:26
пусть дрочит весь мир)

Zhenia
14.06.2017
08:27:18
Кхм, это не должно тебя волновать. Пусть юридический отдел решает, что где и как

Vladimir
14.06.2017
08:27:41
@lorddaedra ок, а что плохого будет если правоохранительные органы той страны получат сырцы твоего порносайта?

Vladimir
14.06.2017
08:28:03
предположим даже с историей

Admin
ERROR: S client not available

Vladimir
14.06.2017
08:28:24
если ты не полный дебил, то ты отдохнешь и вернешься.

без каких либо проблем

Alexander
14.06.2017
08:28:33
и они тут поняли, что ты "русский хакер" и закрыли на 30 лет) хэппи энд

Vladimir
14.06.2017
08:29:35
и они тут поняли, что ты "русский хакер" и закрыли на 30 лет) хэппи энд
если ты настолько туп что проигнорировал их абузы, хостился в их стране и не додумался сделать git config —global user.name "Evil Hacker" то ты не хакер, а нахер

и я даже за то чтобы тебя там казнили, нефиг генофонд засорять

Alexander
14.06.2017
08:30:13
так я как раз поддерживаю ту же точку зрения

не надо светить лишней информацией

Vladimir
14.06.2017
08:30:31
так я как раз поддерживаю ту же точку зрения
фишка в том что ты забываешь то что пока ты владеешь информацией ты можешь ее менять как хочешь

Alexander
14.06.2017
08:30:32
доступом в репозиторий, например

Vladimir
14.06.2017
08:30:36
и не светить своих имен и прочего

Alexander
14.06.2017
08:31:34
фишка в том что ты забываешь то что пока ты владеешь информацией ты можешь ее менять как хочешь
всё идёт к тому, что любые действия любых людей будут логгироваться на разных уровнях и эти базы данных будут объединяться для осуществления сквозных запросов

Google
Alexander
14.06.2017
08:32:25
то, что ты что-то там менял - лишний повод доказать, что ты понимал, что делаешь что-то неправильное, сознательно к этому шёл)

лан, вопрос становится слишком теоретическим

базовый подход: "если ты можешь ограничить права доступа к информационной системе и она при этом продолжает работать нормально - нужно ограничить", про гит сюда же

Тефтеля
14.06.2017
08:34:25
вы все еще обсуждаете нужен ли гит на сервере

ребят, извините, спойлер. "насрать есть он или нет"

Alexander
14.06.2017
08:37:41
Безопасность должна быть безопасной, но от этого не должно страдать удобство.
ну, тогда, следуя этой мысли, нужно начать пользоваться iCloud / Google.Диск'ом на своих смартфонах

а не отключать и блокировать это везде

Anton
14.06.2017
08:37:57
Я пользуюсь, и?

Alexander
14.06.2017
08:38:57
и предоставляешь доступ к своим файлам другим лицам)

Anton
14.06.2017
08:39:04
Да и похуй.

Г.диск не решает задачу защиты данных, он решает задачу их хранения.

Alexander
14.06.2017
08:40:56
ну, и они там все вместе разглядывают и обсуждают фотки твоей жены в папке "Секретные фотки", думая над тем, не слить их куда-нибудь в интернет

да ну нафиг, неприятно ж

Anton
14.06.2017
08:41:35
А я туда такое просто не выкладываю. ?

Alexander
14.06.2017
08:41:47
а смартфон сам выложит

его не надо отдельно просить

как будет место заканчиваться - он туда скинет их

чтобы освободить место

Anton
14.06.2017
08:42:09
Не выложит. И просить его отдельно нужно.

Страница 2807 из 4568