
Roman
22.11.2016
14:14:42

Andrey
22.11.2016
14:16:39
https://www.meetup.com/OpenStack-Russia-St-Petersburg/events/234856388/

Roman
22.11.2016
14:17:47
bpf!
но не байткод, а именно как набор правил pcap-фильтра

Serge
22.11.2016
14:50:10
Fedora 25 released! - Fedora Magazine
https://fedoramagazine.org/fedora-25-released/

Google

Serge
22.11.2016
14:52:52

Andrey
22.11.2016
14:53:13
были б доклады толковые
а так - похоже на рекламу больше

Aleks
22.11.2016
14:55:18
Ну вот схожу и узнаю.
inb4: Сплошная реклама

Max
22.11.2016
15:24:30
Вживление уже здесь. Есть инфа от коллеги о том, что в dc контора вживляет чипы (rfid?) сотрудникам в кисть, под кожу, размером с рисовое зерно. не глубоко. В добровольно принудительном порядке. о конторе ничего не говорит, низзя)
Это конечно далеко от плода.

Jonh
22.11.2016
15:42:53

Max
22.11.2016
16:17:11
Суть та же, другой производитель

Aleksandr
22.11.2016
16:21:40
Это как нужно себя не уважать, чтобы на такое согласиться.

Denis
22.11.2016
16:23:14
жесть какая.
я не думал что все так плохо...

Jonh
22.11.2016
16:27:22

Aleks
22.11.2016
16:27:48

Google

Aleks
22.11.2016
16:28:26
И тогда необходимость в постоянном ношении бумажных документов отпадёт.

Max
22.11.2016
16:28:44

Aleks
22.11.2016
16:29:03

Aleksandr
22.11.2016
16:29:52

Max
22.11.2016
16:30:09

Aleksandr
22.11.2016
16:32:52
А радиус уже больше.

Max
22.11.2016
16:33:56
С таким же успехом можно говорить про слежение по подорожнику.

Aleksandr
22.11.2016
16:34:43
У нас рамки в каждом метро, что мешает через них следить за чиповаными?

Max
22.11.2016
16:35:05
отсутствие стандартов. Пока еще.
вот еще один жЫрный плюс велосипедов. Где же Фил:)

Jonh
22.11.2016
16:45:00

Denis
22.11.2016
16:52:31

Google

Vartan
22.11.2016
16:53:20
Я догадывался, что что-то подобное уже есть :)
Только непонятно, можно ли на нем написать, например, распознавалку bittorrent.
Или какую-нибудь сложную эвристику со state'ом
Тот же ndpi/ntop им не пользуется.

Roman
22.11.2016
17:00:37
вот тебе статья Вадима
http://www.citrin.ru/freebsd:ng_ipfw_ng_bpf
https://groups.google.com/forum/#!topic/fido7.ru.unix.bsd/Zy-qTQ0rBio

Vartan
22.11.2016
17:03:34
@Unkledolan ты так сделал?

Roman
22.11.2016
17:03:56
@gnulauqa ты решил написать свой dpi?

Vartan
22.11.2016
17:04:50
Нет. Я решил придумать универсальный формат проткольных детекторов для СОРМ и описать его в документации.

Uncel
22.11.2016
17:05:02

Vartan
22.11.2016
17:06:30
Ну вот да. Кажется, что простой матчинг по фиксированному смещению -- это слишком просто и не будет работать.
В идеале можно было бы дать возможность грузить куски бинарного кода, получающие просто flow. Но тогда производители взвоют.

Roman
22.11.2016
17:07:22
https://wingolog.org/archives/2014/09/02/high-performance-packet-filtering-with-pflua

Uncel
22.11.2016
17:08:10
Совсем наркоманский вариант, база регулярок
Компилируемая в рантайме

Vartan
22.11.2016
17:09:38
Это позволит разобрать только что-то самое простое и с plaintext parts. А регексы по бинарям -- это пиздец

Uncel
22.11.2016
17:09:44
https://github.com/01org/hyperscan

Google

Uncel
22.11.2016
17:09:48
yes we can

Vartan
22.11.2016
17:18:33
@gnulauqa ты решил написать свой dpi?
То есть вот сейчас тупо в приказе про СОРМ перечислены виды трафика, которые сормовый ящик должен уметь ловить, и описаны правила отбора. Если это оттуда выкинуть, и описать универсальный механизм загрузки сигнатур/эвристик, то это позволит во-первых выбросить это позорище "ICQ" из списка протоколов (за которое мне до сих пор стыдно), а во-вторых позволит сделать массу элегантных вещей.

Phil
22.11.2016
17:19:17

Vartan
22.11.2016
17:20:05
Это точно Фил щас говорит, который последний месяц искал реализацию хэша на петоне, вместо того, чтобы взять стандартную реализацию? :))

Phil
22.11.2016
17:21:21
План с каналом, ФСБ просит туда лить по получению решения суда, а дальше уже во что горазды техники ФСБ. и не ебатьмозги публичным захаркоженными протоколами, над кторымт спецслужбы через десять лет рыдать будут

Uncel
22.11.2016
17:24:12
Хотя bpf более реальная вещь, с трансляцией правил в железку
Тут ntop пиарился с napatech http://www.ntop.org/pf_ring/introducing-nbpf-line-rate-hardware-packet-filtering-yes-wireshark-at-100g-is-possible/

Denis
22.11.2016
17:26:17
RFID недальнобойный
Поспорил бы. Я лично читал данные с метки в 25 метрах. Но при двух ваттах на ридере + 60° антенна. (Минус 25м кабеля).
Так что удаленно считывать метки запросто можно.
И в случае с метками без норм шифрования - еще и брутфорснуть пароль к зашифрованным областям...

Phil
22.11.2016
17:26:34

Admin
ERROR: S client not available

Vartan
22.11.2016
17:26:58
Нельзя там сделать другой принцип. Проще протокол поменять, чем всю систему

Phil
22.11.2016
17:31:52

Jonh
22.11.2016
17:33:07

Phil
22.11.2016
17:38:03

Vartan
22.11.2016
17:39:50
Я тебе уже говорил. Брать обертку для openssl

Phil
22.11.2016
17:43:29
они все. там недообернутые

Vartan
22.11.2016
17:46:47
Значительно полезней было бы дообернуть
и добавить нужных констант

Google

Serge
22.11.2016
17:48:09

Max
22.11.2016
17:54:50

Serge
22.11.2016
17:59:25

Max
22.11.2016
17:59:34

Phil
22.11.2016
18:00:03

Serge
22.11.2016
18:00:22
Там чуваки серьезно думали зачем другой забрал с собой руку чувака, которого убил. В начале серии всем в руки вживили RFID для контроля доступа

Phil
22.11.2016
18:00:27
ну и опенссл честно говоря это ночной кошмар

Serge
22.11.2016
18:00:49
Естественно они не отключили доступ для чипа, который был в руке

Stanislav
22.11.2016
19:39:13
Товарищи, я таки защитился! :)

Alex
22.11.2016
19:39:34
Поздравляю!

Stanislav
22.11.2016
19:39:53
Точнее, защитился я в 14:00, это я до чатика долго полз. :)

Maxim
22.11.2016
19:40:31

Stanislav
22.11.2016
19:41:12

Maxim
22.11.2016
19:41:27
сурово там у вас

Stanislav
22.11.2016
19:41:35
Вопросы коварные задавали.

Vartan
22.11.2016
19:42:08

Stanislav
22.11.2016
19:43:06

Vartan
22.11.2016
19:43:45
Так ты чего защищал-то? :)

Stanislav
22.11.2016
19:44:04
А вот интересно. Можно ведь теперь сразу в аспирантуру, а можно и в магистратуру сначала.

Maxim
22.11.2016
19:44:05
ну резонно - с гладкостволом защищаться можно уже сильно эффективнее

Stanislav
22.11.2016
19:44:27

Vartan
22.11.2016
19:44:28
А, диплом :) Тоже из поздних? :)