@spbpython

Страница 114 из 785
Aleksandr
05.09.2016
19:06:44
Так как в том же интернет-банкинге тебе впихивают логин в виде 32-х символьного hex’а.

Serge
05.09.2016
19:06:46
а раньше лежали шифрованным архивом в дропбоксе
А какая модель угроз это шифровать?

Aleksandr
05.09.2016
19:07:02
Модель угрозы забить хрен, потому что неудобно.

Google
Aleksandr
05.09.2016
19:08:12
Ну т.е. ты ждешь, пока DropBox скажет - конфликт. Если конфликт ты его руками разруливаешь. Ну да, верх юзабилити :)

Dmitry
05.09.2016
19:08:31
А какая модель угроз это шифровать?
такая же. Если утекает доступ к твоей трелке/дропбоксу/эверноуту, sensitive data не должна внутри находиться в открытом виде.

Aleksandr
05.09.2016
19:08:33
Открываешь копию актуальную, мержишь пароли локальные, закрываешь, заливаешь ..

Serge
05.09.2016
19:08:47
Aleksandr
05.09.2016
19:09:03
А потом ты пошел на другой ПК и?

Dmitry
05.09.2016
19:09:05
саша, он о том, что изменения не прилетают с двух концов

и никакого резолва конфликтов не происходит

просто кто последний, тот и папа :)

Aleksandr
05.09.2016
19:09:42
Ну ок. Т.е. не может быть ситуции, когда я сохранил пароль без инета в базу, а потом включил инет :)

Serge
05.09.2016
19:09:55
Dmitry
05.09.2016
19:10:37
слиты - в смысле?

Aleksandr
05.09.2016
19:11:10
И более того - я все же не понимаю как разруливаются все эти вещи с кэшами. Если у меня там dd и luks … Мне же надо как маньяк каждый раз контейнер закрывать и в цикле гонять sync :)

Serge
05.09.2016
19:11:37
А потом ты пошел на другой ПК и?
И вижу, что файлик еще синкается. Но я иду между компами дольше. А вообще, это как git pull, сел за комп, жди когда дропбокс станет зелёненьким

Google
Serge
05.09.2016
19:12:19
слиты - в смысле?
В смысле твои паспортные данные в этой стране ни для кого не секрет

Aleksandr
05.09.2016
19:12:29
Вообще для меня секрет.

Мы еще так не сблизились :)

Dmitry
05.09.2016
19:12:48
))

ну чёрт с ним с паспортом

Aleksandr
05.09.2016
19:12:57
Тем более паспорт - это пример.

Dmitry
05.09.2016
19:12:59
есть ещё куча сканов

да

Serge
05.09.2016
19:13:10
Вообще для меня секрет.
Ты просто не пытался их узнать. Есть способы сильно проще взлома дропбокса

Dmitry
05.09.2016
19:13:10
кроме того, паспортные данные != скан паспорта

Aleksandr
05.09.2016
19:13:36
За пивом расскажешь про social инженерию на примере Мити. Потом вместе выпишем на него ипотеку.

Serge
05.09.2016
19:14:07
есть ещё куча сканов
Зачем? Современные камеры в телефонах позволяют сделать скан мгновенно

Aleksandr
05.09.2016
19:14:07
Я уверен что он не учредитель и не юр.лицо, поэтому его данных в инете нет.

@lig11 скан того ,чего нет под рукой?

Ты про то, что зачем мы храним сканы на ПК?

Dmitry
05.09.2016
19:14:50
Зачем? Современные камеры в телефонах позволяют сделать скан мгновенно
качество будет не то. Я вот не могу ровно так сфоткать документ, как скан делает. Кроме того, порой нужно просто взять и послать пачку сканов, а не начинаться заниматься фотографией.

Serge
05.09.2016
19:15:15
Я уверен что он не учредитель и не юр.лицо, поэтому его данных в инете нет.
Даже если так, хотя есть. В инете достаточно паспортных данных, чтобы твои никому не были нужны

Aleksandr
05.09.2016
19:15:34
Я например уехал в другую страну и оказывается, что прямо сейчас мне нужно кому-то дать свидетельство о рождении или послать чек о том, что я оплатил доставку воды.

Aleksandr
05.09.2016
19:15:56
Поэтому я много чего цифрую.

Google
Dmitry
05.09.2016
19:16:12
дак вот чтобы раз в пять лет, а не каждый год или чаще, и стоит хранить сканы :)

один раз потратил время и всё, больше не трогаешь.

Aleksandr
05.09.2016
19:16:26
Или я пошел блин тупо в универ и мне понадобился внезапно паспорт, который я никогда не ношу с собой. И опа - достал ноут, скан им хопа, и все.

Короче есть в этом смысл :)

Aleksandr
05.09.2016
19:17:04
Уехал - отдохнуть.

Aleksandr
05.09.2016
19:17:48
Но допустим я в РФ живу лет 9 уже. Тем не менее какие-то доки, типа моей блин карточки из поликлиники детской, у меня тут нет и нахрен надо. А вот понадобилась два года назад :)

Serge
05.09.2016
19:17:57
Aleksandr
05.09.2016
19:18:16
Паспорт я не ношу принципиально

Потому что если я его покажу - вопросов будет больше, чем если не покажу.

Dmitry
05.09.2016
19:18:41
я ношу, и более того использую всякие хаки вроде что можно инн проставить в него

Aleksandr
05.09.2016
19:18:43
Показываешь аспирантский и все. Понятно. Бедный студент, иди учись, жуй ролтон.

Dmitry
05.09.2016
19:18:49
но цифровка всё равно нужна

Aleksandr
05.09.2016
19:19:28
Ну … вот

А если нельзя получить исходник в цифре - цифруешь сам

Я не понимаю о чем разговор тогда. Я думал ты против сенситивы на компе :)

Serge
05.09.2016
19:20:11
Ну, короче, чем больше копий инфы, тем сложнее ее защитить

Aleksandr
05.09.2016
19:20:24
А ты вроде и да и нет.

Google
Serge
05.09.2016
19:22:03
Я не понимаю о чем разговор тогда. Я думал ты против сенситивы на компе :)
Я против считать сенситивой паспорт и не вижу смысла цифровать документы, которые мне могут раз в пять лет понадобиться, при том что сфоткать, отправить, удалить - пять минут, пускай и не прямо сейчас

Aleksandr
05.09.2016
19:22:30
“Не вижу смысла” != “считаю абсурдом”?

Или “небезопасным”

Мне только это интересно. Пока это звучит как персонал переференс :)

Serge
05.09.2016
19:23:12
“Не вижу смысла” != “считаю абсурдом”?
Согласен, я и пытался про модель угроз узнать и делился своим взглядом и всё

Aleksandr
05.09.2016
19:24:23
Ну вот вопрос был в том каков взгляд. Что вы идиоты не держите на компе паспорт, а только фоткайте и шлите по частям в разных архивах с GPG или нет. Просто непонятно - если ты зафотаешь раз в пять лет паспорт и пошлешь - ты скан удалишь или нет. А если удалишь, то зачем :)

Я оцениваю лишь степень параной

Serge
05.09.2016
19:29:10
Вообще, нафлудили, а докладчика у нас так и нет

@nonamenix обещал вроде что-то в ближайшее время

@alsmirn тоже грозился

Admin
ERROR: S client not available

Serge
05.09.2016
19:59:18
"По лесам, по полям разбежалися"?:)

стоило спросить по делу, сразу никого?

Dmitry
05.09.2016
20:08:31
я б рассказал с удовольствием но темы нету..

если речь о митапе

Serge
05.09.2016
20:09:15
@pragus тоже прячется

да, о митапе речь

Dmitry
05.09.2016
20:10:16
может люди о чём-то хотят услышать?

Serge
05.09.2016
20:11:53
может.

а ты про что можешь?

Google
Dmitry
05.09.2016
20:13:33
чёрт его знает =)

вебня всякая, но про это и так все знают..

Sergey
05.09.2016
20:15:50
кто-нибудь clickhouse пробовал уже?

Alexey
06.09.2016
07:38:40
@alsmirn тоже грозился
грозился и расскажу). смогу примерно через месяц вырваться.

Кстати (или не очень), у нас тут всё позиция закрыться не может :( https://spb.hh.ru/vacancy/18105847 Собираем четвертую питоническую команду. Специалисты сильные, ребята бодрые, проекты интересные. Пожелания слушаем, денег даем. Сообщениям в личке буду рад).

Aleksandr
06.09.2016
08:46:36
А кто такие социально-значимые проекты? Не софт ли для ТСЖ? :(

Alexey
06.09.2016
09:17:30
Нене, вот пример: http://gorod.gov.spb.ru/

Aleksandr
06.09.2016
09:27:46
У … :(

По-моему это как правило печально.

Serge
06.09.2016
09:28:48
ну, в Нетрике - это нормальная разработка, хороших проектов, для какого-то заказчика

т.е. ощущения мало отличаются

но факт остается фактом

Alexey
06.09.2016
09:30:45
Разработка как у всех, ничего необычного или печального :-)

Alexey
06.09.2016
09:32:42
Печаль ложится на другие плечи)

Serge
06.09.2016
09:35:10
это как порно сайты делать. главное не обращать внимания на смысл того что видишь на стейджинге или в своей локальной копии проекта:)

Alexey
06.09.2016
09:35:50
нуну, Сережа, ты загнул)

Aleksandr
06.09.2016
09:35:53
Вот не надо про порно-сайты.

В ту пору, когда я был админом, нередко приходилось админить и такое

Сложно было объяснять.

Сидишь дома - смотришь порно. Сидишь в кафе - смотришь порно. Едешь в автобусе - смотришь порно.

Поэтому я бы с легкостью такой не сравнивал бы. Это действительно боль ))

Страница 114 из 785