The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome 63 появятся средства информирования о попытках пере..., opennews (?), 10-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "В Chrome 63 появятся средства информирования о попытках пере..."  +/
Сообщение от Аноним (-), 11-Сен-17, 23:18 
> малыш, ты так и не научился работать на работе, а не груши околачивать?

Надеюсь, это объясняет почему все больше умных людей предпочитают фриланс и т.п.. Удовольствие пересекаться с вахтерами - ниже среднего.

> в корпоративной сетке ты защищен ровно настолько, насколько грамотные тебе достались админы.

Я видел нескольких CCNA. Заодно и проверил что они могут. На поверку не так уж много - я легко забил на их ограничения, попутно угорая с того что они не могут дожать в сети виндовый червяк.

> Потому что это не твой личный компьютер, и работаешь ты не на себя лично.

Бывает и хуже - у османских пиратов раб вообще мог жрать и гадить не отходя от своего весла на галере, там могли и цепью к рабочему месту приковать.

> Не говоря уже о том, что и продукт твоей деятельности лежит не у тебя на диске.

А так понятнее почему опенсорц расцвел буйным цветом, такой себе конец галерного рабства 2.0 :)

> Если поимеют структуру AD(*) - зонд тебе установят и без их участия,

Смотрите, дети, наивный вендоадмин, wannabe-безопасник почему-то возомнил что машины обязаны выполнять его групповые политики. Как это работает он не знает, поэтому не в курсе что машина может забить на это, если политики не нравятся. А локальный SYSTEM намного круче энтерпрайзного админа в пределах своего компа. И получается при минимальном желании локального пользователя это сделать. Энтерпрайзный админ даже процесс SYSTEM прибить вроде бы не может с наскока. И в файловую иерархию SYSTEM-а не попадет. При сильном желании можно обойти, а ты знаешь как?

MS сделал то что от него хотели. Примитивные вахтеры получили иллюзию контроля над стадом хомяков. Но на самом деле это лишь красивая иллюзия. Что приятно? Что взлом DC позволяет раздолбать весь энтерпрайз. Comodohacker как-то так разнес весь diginotar. Им после этого ничего не оставалось как потушить инфраструктуру и заявить о банкротстве. Ведь с этого момента они не могли доверять ни одному компьютеру в своей компании.

> и ты о нем ничего не узнаешь. А вот некоторую уверенность

Именно некоторую. Ну то-есть от совсем хомяка, которому обломался доступ в контакт это может даже помочь. А если это более ITшный персонал - вот тут начинается веселье. Иллюзия рассыпается, админ обнаруживает что на самом деле все не так как рассказано в рекламном буклете MS. Много ли виндоадминов понимает как на самом деле работает AD?

> - чего сам ты, скорее всего, делать не умеешь, даже если наивно считаешь иначе.

Да и ты не ахти какой безопасник, говоря на чистоту. Мелкий мерзкий вахтеришка. Может завернуть пару школьников, но бесполезен против пары мужиков с всего лишь бейсбольной битой. Блэкхэты же обладают арсеналом от пулемета до тактических ядерных зарядов.

> В современном мире обычные файрволлы для этой цели совершенно бесполезны

Реальных вариантов есть только два: тебя или задолбают постоянными запросами разрешений и будет саботаж работы компании, или хитрожопые личности в два счета положат на твой фаер.

> * я нарочно ограничился AD не потому, что в конторе, массово использующей
> на рабочих местах линуксы, невозможно делать то же самое,

В линуксах не принято врать относительно происходящего и того кто на самом деле in charge. Как угодно но локальный пользователь в целом побеждает. У него так много вариантов сжульничать, что полностью это не завернули даже DRMщики с секурбутом. И это на бесолезной системе типа андроида, в которой именно работать почти невозможно, если работа сложнее приема заказов в макдональдсе.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

69. "В Chrome 63 появятся средства информирования о попытках пере..."  –1 +/
Сообщение от пох (?), 12-Сен-17, 13:22 
> Надеюсь, это объясняет почему все больше умных людей предпочитают фриланс и т.п..

остается только понять, кому они впаривают продукты своего итп. И на что при этом живут. Чаще всего выясняется что "сдал квартиру, оставшуюся от покойной бабушки, все равно нахрен не нужна, на вырученные деньги переехал в Болгарию, тут продукты дешевые". В списке умений - три освоенных фреймворка на пехепе и один на руби.

>> в корпоративной сетке ты защищен ровно настолько, насколько грамотные тебе достались
>> админы.
> Я видел нескольких CCNA. Заодно и проверил что они могут. На поверку

во-первых, причем бы тут - ccna, когда речь о корпоративных сертификатах? Этим, обычно, претендетны на MSCE занимаются (правда, давненько я уже не видел даже в не самых маленьких конторах людей с такой бумажкой - она как-то трудно нынешним дается, а платить за нее работодатели что-то не хотят)

Во-вторых, да будет тебе известно, ccna - это бумажка, доказывающая что кандидат выучил наизусть примерно 250 вопросов-ответов (или героически заучил только последние пять страниц учебника, где маски/адреса и сам ухитрился правильно ответить на 80% вопросов уровня "не для передачи ли информации используется tcp протокол?", но это реже бывает), и работал где-то, где требования партнерского контракта заставляют работодателей оплачивать подобные экзерсисы (этак $325 из своего кармана по негуманному курсу мало у какого молодого падавана найдется).

Специально для незамутненных аутсорсеров: чаще это сдают в двух частях, и части называются ICND1/2 - так вот это переводится как "interconnecting network devices". Умеет вставлять патчкорды в правильные дырочки, почти не ломая их (раньше там на последних страницах учебника было - как выглядят разъемы посложнее-подороже rj45, чрезвычайно полезное чтиво для подобных индивидуев. К сожалению, на экзамене это не спрашивают, поэтому редкий экземпляр дотуда дочитывал, так что чаще их используют как грубую силу - "придержи этот ящик, пока я рельсы прикручиваю" и марсоходы с голосовым управлением)

Сертификат, подтверждающий наличие других умений, называется по другому, и у вшивого аутсорсера ровно ноль шансов встретить его обладателя. Ну разьве что случайно в кабаке пересечься. Если найдет денег на такой кабак.

> обязаны выполнять его групповые политики. Как это работает он не знает,
> поэтому не в курсе что машина может забить на это, если

может, но через пару минут ты будешь краснеть и потеть в кабинете у безопасника - и отмазаться что "оно само", "машина забила", у тебя уже не выйдет.

> Именно некоторую. Ну то-есть от совсем хомяка, которому обломался доступ в контакт
> это может даже помочь. А если это более ITшный персонал -  вот тут начинается веселье.

после первого же увольнения по суду, с компенсацией причиненного ущерба (уважаемые люди потратили на тебя целых пол-дня, это - ущерб, ставка их - большая), начинается грусть, печаль, и понимание, что игрушки остались в счастливом детстве, а взрослым людям приходится отвечать за свои поступки, и на работе - просто работать, а не придумывать как обмануть систему.

> Да и ты не ахти какой безопасник, говоря на чистоту. Мелкий мерзкий

я вообще не безопасник, "говоря на чистоту" (это все же больше бумажная работа, нудная и редко интересная). Скорее - специалист по выметанию мусора из запущенных авгиевых конюшен.

> Реальных вариантов есть только два: тебя или задолбают постоянными запросами разрешений

это возможно только если вместо работы заниматься ерундой (а тогда непонятно, какие секреты и от кого мы бережем. Котики никому не сдались и даром). Очевидно, что тебе только этим пока и приходилось.

> и будет саботаж работы компании, или хитрожопые личности в два счета

еще раз: за намеренный саботаж можно огрести по полной программе - и наглость с таких персонажей следает в момент.

> В линуксах не принято врать относительно происходящего и того кто на самом

утипусеньки, ну надо же.

> деле in charge.

то есть, никого.
Па-а-анятна.

> Как угодно но локальный пользователь в целом побеждает.

да нет, просто работать у него, чаще всего, не получается - и приходится делать его не пользователем, хотя бы в виртуальной системе. При этом навыков админа у него нет, и взяться им неоткуда. Соответственно, долго ждать проблем обычно не приходится.
(чаще, конечно, они просто разносят свою систему - хорошо если это виртуалка и ее можно  откатить. Но бывает и креденшиалс продалбывают - вместе со всем своим хомяком.)


Ответить | Правка | Наверх | Cообщить модератору

78. "В Chrome 63 появятся средства информирования о попытках пере..."  +/
Сообщение от Аноним (-), 13-Сен-17, 00:47 
> остается только понять, кому они впаривают продукты своего итп.

Что умеют и на что есть спрос - то и впаривают. Рынок.

> И на что при этом живут.

На то что заработали, вестимо.

> фреймворка на пехепе и один на руби.

Зато интернет без фильтра, можно общаться с кем угодно и когда пожелаешь по любому удобному протоколу, а если погода и времянки позволяют - послать всех, поспать до 12, пойти купаться в море и проч. Приятнее чем иметь дело с вахтерами в роли галерного раба прикованного с 9 до 17 к креслу.

>> Я видел нескольких CCNA. Заодно и проверил что они могут. На поверку
> во-первых, причем бы тут - ccna, когда речь о корпоративных сертификатах?

При том что цыско сертифед обычно и занимаются сетями в корпорациях. Впрочем у них бывают и другие сертификаты, те же ms'овские если сетка с уклоном в винду.

> Этим, обычно, претендетны на MSCE занимаются (правда, давненько я уже не видел
> даже в не самых маленьких конторах людей с такой бумажкой -

Я видел ряд MCSE, они получше в AD разбираются, провальные действия позволяющие вздуть весь энтерпрайз стараются избегать. Иногда немного понимают как это работает на самом деле. Но тогда они не позволяют себе глупых заявлений в твоем стиле.

> она как-то трудно нынешним дается, а платить за нее работодатели что-то не хотят)

MS зарабатывает на экзаменах. И циска. Продавать бумажки - выгодный бизнес же.

> Во-вторых, да будет тебе известно, ccna - это бумажка, доказывающая что кандидат
> выучил наизусть примерно 250 вопросов-ответов

Примерно та же фигня и с остальными экзаменами.

> называются ICND1/2 - так вот это переводится как "interconnecting network devices".

Я не корпорация нанимающая "paper guru", мне пофиг. Сколько ты вспомнишь сертифицированных рож, способных написать статью уровнем поста в бложике дропбокса из соседней новости?

> Сертификат, подтверждающий наличие других умений, называется по другому,

Да.

> и у вшивого аутсорсера ровно ноль шансов встретить его обладателя.
> Ну разьве что случайно в кабаке пересечься. Если найдет денег на такой кабак.

Знаешь как аутсорсер получает серт? Когда он становится успешным стартапером и его не постигает факап - сертификат готов.

> может, но через пару минут ты будешь краснеть и потеть в кабинете
> у безопасника - и отмазаться что "оно само", "машина забила", у тебя уже не выйдет.

Безопаснику не очень видно что реально применилось а что нет. Кое-какие проверки приделать можно, но геморройно и не каждый сообразит как. Кроме того AD сложный и в достаточно большой инфраструктуре может дурить сам по себе. А большинство корпораций к тому же жадные и стафф нанимают по минимуму, усугубляя ситуацию.

> после первого же увольнения по суду, с компенсацией причиненного ущерба (уважаемые люди
> потратили на тебя целых пол-дня, это - ущерб, ставка их - большая), начинается грусть,
> печаль, и понимание, что игрушки остались в счастливом  детстве,

Это при условии что вообще поймали, доказали и это оказался виновник, а не подставной лох. Все это вилами по воде. В виндовом энтерпрайзе есть много неочевидных возможностей.

> а взрослым людям приходится отвечать за свои поступки, и на
> работе - просто работать, а не придумывать как обмануть систему.

Если за каждым хомяком приставить по надзирателю с автоматом - возможно. И придется надзирателя компьютерной грамотности обучать, иначе толку мало.

> работа, нудная и редко интересная). Скорее - специалист по выметанию мусора
> из запущенных авгиевых конюшен.

Получается что ты IT-дворник. Забавно.

> это возможно только если вместо работы заниматься ерундой (а тогда непонятно, какие
> секреты и от кого мы бережем. Котики никому не сдались и даром). Очевидно,
> что тебе только этим пока и приходилось.

Да, на оператора БД это распостраняться не обязано. Половине из них дают какой-то специализированный гаджет с одной программой. Страдать фигней им некогда. Что это? Макдональдс. Но кроме мальчика собирающего заказы есть более продвинутые применения компьютеров.

> еще раз: за намеренный саботаж можно огрести по полной программе - и
> наглость с таких персонажей следает в момент.

Если поймают, докажут и накажут и при том правильного индивида. А это довольно большое если, учитывая как AD работает. Иди поймай и накажи comodohacker'а, если все так просто.

> утипусеньки, ну надо же.

Большинство линухов ничего не приобретает с навешивания лапши на уши. Хотя тут тоже смотреть надо у кого какие интересы.

> да нет, просто работать у него, чаще всего, не получается - и
> приходится делать его не пользователем, хотя бы в виртуальной системе.

Опять же, виртуализаторы не идеальны и тебя не станут анонсировать что хост удалось пробить. А если даже не - ты из крахдампа врядли поймешь кто, что как и почему. Это за пределами умений IT-дворников и виндовых безопасников. Кроме того, атакующим обычно не очень важно, железка это или VM. Какой глубокий смысл в перехвате контроля над конкретной железкой? Сама по себе это странная цель.

> При этом навыков админа у него нет, и взяться им неоткуда.

Если это мальчик в макдаке - да. А сеньор разработчик может одной левой устроить сюрпризы о которых ты и не догадывался. Видал пару красивых примеров.

> (чаще, конечно, они просто разносят свою систему - хорошо если это виртуалка
> и ее можно  откатить. Но бывает и креденшиалс продалбывают -
> вместе со всем своим хомяком.)

А еще бывают разработчики. Некоторые из них понимают как это НА САМОМ ДЕЛЕ работает. Еще просто хакеры, так или иначе попавшие в инфраструктуру. И если ты думаешь что IT-дворник сможет их удержать, у меня другие идеи на этот счет.

Ответить | Правка | Наверх | Cообщить модератору

83. "В Chrome 63 появятся средства информирования о попытках пере..."  +/
Сообщение от пох (?), 13-Сен-17, 18:22 
>> остается только понять, кому они впаривают продукты своего итп.
> Что умеют и на что есть спрос - то и впаривают. Рынок.

понятно. То есть лично ты об этом не в курсе. На рынке сейчас спрос в основном на охранников, но, к сожалению, это фуллтайм или вахтовая работа.

> Зато интернет без фильтра, можно общаться с кем угодно и когда пожелаешь

это все прекрасно, пока тебе 25. А потом, лет в 40, у тебя есть больной ребенок, старенькие родители, куча долгов и нулевой шанс найти нормальную работу, потому что человека, пол-жизни "без фильтра" делавшего что хотел, никто видеть у себя не хочет. У меня таких экземпляров перед глазами, увы, есть. Помочь им уже ничем нельзя, они работать-то не умеют (еще и нагадить попытаются, а ты будешь виноват, что порекомендовал).

>>> Я видел нескольких CCNA. Заодно и проверил что они могут. На поверку
>> во-первых, причем бы тут - ccna, когда речь о корпоративных сертификатах?
> При том что цыско сертифед обычно и занимаются сетями в корпорациях. Впрочем

сертификатами (не ccna, а pkcs/x509 ;-) обычно занимаются доменные или линуксовые, если нет домена, админы, догадаться почему, видимо, ты тоже не можешь, в силу смузи, интернета без фильтра и загорания на пляжу вместо работы.

> у них бывают и другие сертификаты, те же ms'овские если сетка
> с уклоном в винду.

обычно бывает что-нибудь одно (либо два entry-level, по молодости, по глупости, еще и за свои иногда). Оно недешево, небыстро, и на два стула одной жопой не сядешь.

>> она как-то трудно нынешним дается, а платить за нее работодатели что-то не хотят)
> MS зарабатывает на экзаменах. И циска. Продавать бумажки - выгодный бизнес же.

ты не поверишь, циска ничего не зарабатывает на экзаменах - их принципиально проводит независимая организация. Циска зарабатывает  на обучении (не самом процессе, а материалах для него и сопровождении, сам процесс опять же сторонний), но это сущие копейки.

>> Во-вторых, да будет тебе известно, ccna - это бумажка, доказывающая что кандидат
>> выучил наизусть примерно 250 вопросов-ответов
> Примерно та же фигня и с остальными экзаменами.

с остальными не та же - и вопросов слишком много, и меняются слишком быстро, готовых решебников для них индусы не написали, да и надо быть индусом, чтоб это учить. Придется все же ставить тестовую лабораторию и старательно выполнять упражнения. (зубрить тоже придется, и довольно много - потому что предполагается, что некоторые вещи ты действительно должен именно помнить, а не "cчас выведу". Степень целесообразности этого "помнить"... разная)
Заучить можно только совсем-совсем начальный уровень, что у циски, что у MS. А он работодателями не ценится, да и коллег не впечатлит.

> Я не корпорация нанимающая "paper guru", мне пофиг. Сколько ты вспомнишь

то есть ни слова не понял?

> сертифицированных рож, способных написать статью уровнем поста в бложике дропбокса

сертифицированных ccna? Ноль, повторяю - это уровень бывшего студента, только-только нашедшего работу заместителя помощника младшего падавана в крупной конторе, суть работы - патчкорды подавать. Иногда icnd1 даже сдают на четвертых курсах, раньше, кажется, в бауманке это было одной из плюшек.

А нормальных инженеров - дофига, это ж нормальная инженерская работа описана, ничего волшебного, место интересное просто. Правда, сертификат у них, если и будет, то редхатовский, разьве что. Специалисты по цискам обычно не очень умеют пользоваться перечисленным в той статье инструментарием, он немножко не по их части.

> Знаешь как аутсорсер получает серт? Когда он становится успешным стартапером и его
> не постигает факап - сертификат готов.

"аутсорсер" не становится успешным стартапером - никогда. Потому что смузи и умение двигать формочки никак не позволяют написать что-то, похожее на бизнес-план. А без денег оно не бывает.
Как, кстати, не бывает успешных стартаперов с режимом работы "послать всех, поваляться на пляжу", но ты продолжай мечтать.

> Это при условии что вообще поймали, доказали и это оказался виновник, а
> не подставной лох. Все это вилами по воде. В виндовом энтерпрайзе
> есть много неочевидных возможностей.

тебе-то, конечно, с пляжа виднее ;-)

> Если за каждым хомяком приставить по надзирателю с автоматом - возможно. И

да робот туповатый справится. Причем чем грамотнее и опытнее специалист, тем меньше за ним надо присматривать - у него своей работы обычно много больше, чем укладывается в рабочий день, на ерунду просто нет времени и сил.

> придется надзирателя компьютерной грамотности обучать, иначе толку мало.

ну, это, собственно, сущность отделов ИБ, и да, попадаются очень даже грамотные.

>> работа, нудная и редко интересная). Скорее - специалист по выметанию мусора
>> из запущенных авгиевых конюшен.
> Получается что ты IT-дворник. Забавно.

ну, я тоже хотел смузи и до 12...зачеркнуто, я другого совсем хотел, но результат почти  тот же - корпоративных высот не достиг, в "директора департамента стратегии" не берут, приходится продавать что умею. "любую сложную фиговину можно наладить, продолжительное время повертев ее в руках". Собственно - нормальную инженерную работу.

> Опять же, виртуализаторы не идеальны и тебя не станут анонсировать что хост
> удалось пробить. А если даже не - ты из крахдампа врядли

виртуалку не получится унести с собой на пляж и там просрать, и свободный выход в интернет ей без надобности, в этом, собственно, и разница. Поэтому виртуалке доверия немного больше, чем ноуту. Но таки да, все равно это плохой способ. Я что-то не услышал от фанатов опенсосия - хороших. Ну кроме поверить вашим честным глазам и "все равно не поймаете".

> поймешь кто, что как и почему. Это за пределами умений IT-дворников
> и виндовых безопасников. Кроме того, атакующим обычно не очень важно, железка

тебе-то откуда знать про их умения? Ты ж не работал. ;-) Ну или не продвинулся дальше уровня мальчиков с CCNA, и те, судя по обидкам, смотрели на тебя сверху вниз.

> Если это мальчик в макдаке - да. А сеньор разработчик может одной
> левой устроить сюрпризы о которых ты и не догадывался. Видал пару

нагадить-то он может и сможет, а навыков админа - как не было, так и нет. Там надо не гадить уметь, а уберечь. Хотя бы вот свою собственную систему.

> А еще бывают разработчики. Некоторые из них понимают как это НА САМОМ

а зачем тогда их наняли в _нашу_ контору, если это ни разу не microsoft (и не redhat)? Мы не винду разрабатываем, и не openstack вовсе. У нас надо понимать как работают наши системы - а это совершенно отдельное знание, и времени на игры тебе не оставят. Вот так оно, вне твоего пляжа с мулатками и смузями.

Ответить | Правка | Наверх | Cообщить модератору

99. "В Chrome 63 появятся средства информирования о попытках пере..."  +/
Сообщение от Аноним (-), 15-Сен-17, 22:18 
> понятно. То есть лично ты об этом не в курсе.

Расписываться за всех фрилансеров не моя прерогатива.

> На рынке сейчас спрос в основном на охранников

Лет через 10-20 поговорим куда их девать.

> тебя есть больной ребенок, старенькие родители, куча долгов и нулевой шанс найти нормальную работу,

А может, ты сидел на попе ровно? В печальной конторе? Отстал от состояния дел? Стал овощем? Ноль как специалист? Получи свое светлое будущее.

> потому что человека, пол-жизни "без фильтра" делавшего что
> хотел, никто видеть у себя не хочет.

Вменяемые компании хотят специалиста и результат его работы, а не биографии или бумаги. Если ты не заметил, делать то что тебе нравится - отличный способ добиться высот в IT. По другому хреново работает.

> они работать-то не умеют (еще и нагадить попытаются, а ты будешь виноват, что порекомендовал).

Тебя же не ушли. Значит этот гадюшник много не потеряет.

> силу смузи, интернета без фильтра и загорания на пляжу вместо работы.

У всех свои failure modes. У фриланса так. У офисного планктона см. выше.

> на два стула одной жопой не сядешь.

Я видел тех кто сумел. AFAIK им оплачивали все что сдадут, наверное пойнт в уменьшении ассортимента. В комплект таким надо только копеечных эникеев.

> а материалах для него и сопровождении, сам процесс опять же сторонний), но это сущие копейки.

Капиталисты не занимаются тем что не приносит прибыль. Вывод очевиден.

> А он работодателями не ценится, да и коллег не впечатлит.

Больше всего в нормальных конторах ценят реальные знания и умения.

> то есть ни слова не понял?

Мне надоели корпорасы и порядки которые ты рекламируешь. Я решил что у хипстеров есть пойнт. К тому же я могу то что недоступно хипстерам.

> сертифицированных ccna? Ноль, повторяю - это уровень бывшего студента,

Да хоть с каким сертификатом, из тех кто у тебя на виду.

> А нормальных инженеров - дофига, это ж нормальная инженерская работа описана, ничего
> волшебного, место интересное просто.

Хорошие инженеры водятся в интересных местах. То что описал ты - антипод интересного места, особенно для молодых.

> Правда, сертификат у них, если и будет, то редхатовский, разьве что.

Логично. Фиг с сертификатом, дело не в нем а в уровне специалистов.

> "аутсорсер" не становится успешным стартапером - никогда. Потому что смузи и умение
> двигать формочки никак не позволяют написать что-то, похожее на бизнес-план.

Дропбокс из соседней новости примерно такие. Какой план? Они бэкэнд переписывали 3-4 раза на разных ЯП. А поди ж ты, успех стартапа заставил хипстеров прокачать экспертизу со скоростью света.

> А без денег оно не бывает.

Если ты не заметил, это уже решаемо. При условии что есть стоящие идеи и понимание как реализовать. Краудфандинг дает шансы даже странным проектам. Но это не для овощей на грядке.

> Как, кстати, не бывает успешных стартаперов с режимом работы "послать всех, поваляться
> на пляжу", но ты продолжай мечтать.

Ггг я же не говорил что надо только валяться на пляже и посылать. Но такая опция есть, в отличие от офиса.

> тебе-то, конечно, с пляжа виднее ;-)

Так я ж от кговавых энтегпгайзов сбежал.

> да робот туповатый справится.

Роботу придется разбираться в IT, иначе толку будет мало.

> за ним надо присматривать - у него своей работы обычно много
> больше, чем укладывается в рабочий день, на ерунду просто нет времени и сил.

Я что-то такое и говорил. Что для ерунды, у разных людей разные понятия. Для тебя ирк ерунда. Для разраба - он в фриноде трындел о разработке и не оценил перекрытия кислорода. Даже если админы и безопасники поймут, они не всегда могут переспорить eggheads в головном офисе/руководстве/...

> ну, это, собственно, сущность отделов ИБ, и да, попадаются очень даже грамотные.

Это от компаний и их жабы зависит. ИБ денег обычно не приносит, кроме специализированных контор типа аверов.

> в "директора департамента стратегии" не берут,

Ты на стратега не похож, тенденций не видишь, оперируешь парадигмами 90-х. Правильно не берут.

> приходится продавать что умею. "любую сложную фиговину можно наладить,
> продолжительное время повертев ее в руках". Собственно - нормальную инженерную работу.

Понятно. Мне на самом деле инженерная составляющая нравится больше менеджерской, но в силу обнагления упомянутых проще оказывается самому.

> виртуалку не получится унести с собой на пляж и там просрать,

Если это важно - сойдет за фичу. Хотя full disk encryption не отменяли.

> и свободный выход в интернет ей без надобности, в этом, собственно, и разница.

Выход в интернет требуется разработчикам, иначе они доки, примеры кода, профильные ресурсы и проч не смогут, а без этого... нет, кто-то конечно разрабатывает как в 80-х и чертит на кульмане, но они делают все меньше погоды. Их время вышло. Сейчас будут рулить распределенные технологии разработки в стиле опенсорса. Потому что удачные модельки оказались.

> опенсосия - хороших. Ну кроме поверить вашим честным глазам и "все равно не поймаете".

Если делать грамотно и не наглеть - не поймают. Однако "не умеешь - не берись".

> тебе-то откуда знать про их умения? Ты ж не работал. ;-)

Кто это сказал? ЧСВ? Не слушай его, оно врет.

> по обидкам, смотрели на тебя сверху вниз.

Тебе показалось, нет никаких обидок.

> нагадить-то он может и сможет, а навыков админа - как не было,
> так и нет. Там надо не гадить уметь, а уберечь. Хотя бы вот свою собственную систему.

Хакать именно разработчиков затея так себе. Я видел как плюсовикам прилетало. У них лулзов больше чем у хакеров: они мониторят что в их системе, при непонятках хватаются за дебагер. И разок неизвестный руткит попался, пропущеный всеми аверами и idsками. Не только реверснули но и тул для детекта и удаления сделали за полчаса. Безопасникам очень понравилось. Аверы же узнали о нем лишь когда им сэмплы отослали.

> а зачем тогда их наняли в _нашу_ контору, если это ни разу не microsoft (и не redhat)?

Вам наверное виднее чем мне.

> Вот так оно, вне твоего пляжа с мулатками и смузями.

Ога, поэтому вы там как-нибудь без меня, а я - без вас. Консенсус!

Ответить | Правка | Наверх | Cообщить модератору

101. "В Chrome 63 появятся средства информирования о попытках пере..."  +/
Сообщение от Аноним (-), 16-Сен-17, 11:55 
Ну давай уже рассказывай до конца. Расскажи трудовую биографию и примерный порядок зарплат. А то метлой метешь как незнамо кто. Ещё один вечно молодой, вечно здоровый с собственным нпф в битках.
Ответить | Правка | Наверх | Cообщить модератору

87. "В Chrome 63 появятся средства информирования о попытках пере..."  –1 +/
Сообщение от Pofigist (?), 14-Сен-17, 12:42 
> Я видел нескольких CCNA. Заодно и проверил что они могут. На поверку
> не так уж много - я легко забил на их ограничения,
> попутно угорая с того что они не могут дожать в сети
> виндовый червяк.

CCNA это не админ - это помошник админа, ассисент, анукей короче. Что собственно и отражено в названии сертификата. Человек, не имеющий знаний в объеме CCNA в ИТ-отдел может заходить только как гость, посетитель, а не как сотрудник.
Админт - это как минимум CCNP, а по хорошему - CCIE.

> Много ли виндоадминов понимает как на самом деле работает AD?

Все, которые именно админы, а не анукеи. Там нет ничего сложного или мистического. И таки да - AD не золотая пуля в плане защиты, но - необходимый компонет оной. Необходимый, но недостаточный. И собственно альтернативного ему комплекса - нет. Точнее были попытки сделать, тот же NDS и куча других вариантов, но... не взлетело. Именно поэтому самба тупо копирует решения мелкософта.

>> - чего сам ты, скорее всего, делать не умеешь, даже если наивно считаешь иначе.
> Да и ты не ахти какой безопасник, говоря на чистоту. Мелкий мерзкий
> вахтеришка. Может завернуть пару школьников, но бесполезен против пары мужиков с
> всего лишь бейсбольной битой. Блэкхэты же обладают арсеналом от пулемета до
> тактических ядерных зарядов.
> Реальных вариантов есть только два: тебя или задолбают постоянными запросами разрешений
> и будет саботаж работы компании, или хитрожопые личности в два счета
> положат на твой фаер.

Не положат. И разрешениями - не задолбают. Но и любой фаервол - опять же необходимая не недостаточная часть системы защиты ИТ-инфраструктуры предприятия.


> В линуксах не принято врать относительно происходящего и того кто на самом
> деле in charge. Как угодно но локальный пользователь в целом побеждает.
> У него так много вариантов сжульничать, что полностью это не завернули
> даже DRMщики с секурбутом.

man selinux хотя бы. В теории - можно на его основе делать полноценную DLP с мандатным доступом впридачу.
На практике - запаришься делать, поэтому и на линуксе используют обычные DLP.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

96. "В Chrome 63 появятся средства информирования о попытках пере..."  +/
Сообщение от пох (?), 15-Сен-17, 00:36 
> CCNA это не админ - это помошник админа, ассисент, анукей короче. Что

не совсем. ccna это эникей с претензией, иначе незачем было и браться. Зарплата эникеев в нашей стране не позволяет просто так заплатить триста баксов (а если не сдашь с первого раза?) Просто от админа требуются несколько другие знания и навыки. А люди, получившие ccna, действительно иногда отращивают гонора не по умению. Но обламываются, узнав сколько таким на самом деле платят там, где вообще смотрят на эту бумажку.

> Админт - это как минимум CCNP, а по хорошему - CCIE.

где это, в каком перпендикулярном мире? Помнится, начальник всея сетевой службы Авангарда во времена оны (когда они чуть ли не единственные научились онлайн-анкетам и чуть не вторые имели полноценный онлайн для физлиц, то есть это был немерянно продвинутый it-банк) похвастался, что не успел сдать только один экзамен на CCNP (подозреваю, траблшутинг, это самое трудо/времяемкое в подготовке), до того как засосала руководящая работа.
CCIE в корпоративной среде вообще нонсенс, если это не что-то размером с гугл. Тупо не наберешь нужной квалификации, сидя в офисе (а времени на игры не будет), скорее потеряешь.

> альтернативного ему комплекса - нет. Точнее были попытки сделать, тот же
> NDS и куча других вариантов, но... не взлетело. Именно поэтому самба
> тупо копирует решения мелкософта.

самба - это всего лишь файлсерверная архитектура, в отличие от AD, пользы от нее практически никакой. Если у тебя уже виндовых клиентов столько, что понадобился AD, глупо экономить на сервере - в том числе из-за особенностей лицензионной политики.
Если клиенты не виндовые - не нужен AD, нужны обычные smb-шары.

> man selinux хотя бы. В теории - можно на его основе делать
> полноценную DLP с мандатным доступом впридачу.
> На практике - запаришься делать, поэтому и на линуксе используют обычные DLP.

dlp не имеет смысла без контроля периметра. Как это сделать на линуксе хоть с селинуксом, хоть как, если у пользователя есть рут и контроль загрузки - я, честно говоря, без понятия.

В очередной раз - напрошусь на экскурсию к тем, кто успешно сделал.

Ответить | Правка | Наверх | Cообщить модератору

98. "В Chrome 63 появятся средства информирования о попытках пере..."  +/
Сообщение от Аноним (-), 15-Сен-17, 17:42 
> А люди, получившие ccna, действительно
> иногда отращивают гонора не по умению. Но обламываются, узнав сколько таким
> на самом деле платят там, где вообще смотрят на эту бумажку.

О. А сколько платят примерно?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру