Ghaeskaerr

Сказочник
Пикабушник
поставил 3220 плюсов и 382 минуса
отредактировал 1 пост
проголосовал за 3 редактирования
Награды:
5 лет на Пикабу лучший авторский текстовый пост недели
213К рейтинг 134 подписчика 15 подписок 275 постов 86 в горячем

Опечатка по Фрейду

Приходит к нам Заказчик, говорит, хочу compliance.

Compliance - это соответствие требованиями законодательства или каких-то стандартов. Термин широко используется в ИТ, в нашей области это обычно соответствие требованиям ФСТЭК и ФСБ России, стандартов ЦБ, а также международным стандартам типа PCI DSS для платежных карт.

Так вот, пишет значит Заказчик, что не жалеет денег, хочет compliance, полный compliance, хочет даже быть overcomplained. И все бы хорошо, но...

Опечатка по Фрейду Работа, Опечатка, Compliance

Вот что говорит гугл-перевод

В общем, похоже проблемный Заказчик будет... =(

Подпишет ли Ахиллес документ цифровой подписью?

Подпишет ли Ахиллес документ цифровой подписью? Скриншот, Электронная подпись, Госуслуги, Юмор

Получил документ с Госуслуг. Вот такой pdf с штампами с электронной подписью.

Как мы знаем, электронная подпись делается на хеш с документа, если документ изменится - изменится и хеш и подпись не сойдется; на этом и строится подтверждение неизменности документа. Но после добавления штампа с электронной подписью документ изменяется и хеш, а соответственно и ЭП, будет уже другой. То есть надо пересчитатать хеш и добавить новую плашку с электронной подписью. Но после добавления штампа с электронной подписью документ изменяется и хеш, а соответственно и ЭП, будет уже другой.

И так далее. Каждый раз, когда мы будем добавлять подпись к документу он будет при этом изменяться и подпись будет становиться недействительной. То есть парадокс Ахиллеса и черепахи в чистом виде.

Вопрос: подпишет ли Ахиллес документ цифровой подписью?

Показать полностью

Так бывает

Мужчина: да нет у меня депрессии

Также мужчина:

Так бывает Депрессия, IT, Linux, Sway, Fedora, Скриншот
Показать полностью 1

Ответ на пост «Есть ощущение, что они не из нашей Вселенной»

Во все времена были тайные знания, недоступные обывателям. носителей таких знаний уважили и побаивались - то знает, что он может сделать.

С появлением письменности ореол таинственности распространился и на эти магические знаки, способные рассказывать посвященным какую-то информацию. Создался четкий образ что эти знаки могут влиять на реальный мир, чью-то судьбу и жизнь. Этим объясняются ритуальные надписи, в том числе на надгробиях или на оружии, или на ритуально посуде.

И что мы имеем в ИТ?

1. Тайные знания, доступные только избранным. Да, есть всякие курсы, да и вообще по сути вся инфа в открытом доступе, но чтобы влиться нужно пройти определенный барьер. На холодную трудно понять, нужны определенные знания и навыки

2. Группа посвященных, свой сленг, мемы, приколы, зачастую понимают друг друга через слово (ну кроме рабочих совещаний; там можно неделями одну тему мусолить, но от глаз непосвященных это скрыто). И вообще, рыбак рыбака видит издалека, айтишник айтишника видит по айпишнику.

3. Магические знаки. Почти сплошь - исходники, конфиги, листинги, логи, дампы - даже если мышкой надо куда-то тыкать это все равно мистические символы. Демоны, зомби, вызовы, иконки, службы, void - сами термины нагоняют мистику.

4. Ну и самое главное: это волшебные знаки И ПРАВДА ВЛИЯЮТ НА СУДЬБЫ И ЖИЗНИ, АСУТПшники и финансисты например не дадут соврать; да и любое ИТ по сути влияет на бизнес-процесс.

И что мы видим? полный перечень признаков колдовского мистического сообщества, но в отличие от обычных тайных обществ в ИТ ЭТО РЕАЛЬНО РАБОТАЕТ. Все это колдунство реально оказывает влияние на реальный мир.

Бумаранг корпоративного обучения

Работал я в одной ИТ конторе. Для получения партнерского статуса надо было пройти обучение. За счет компании отправили двоих инженеров, оплатили им обучение, стоимость точно не помню, но по тем временам пусть будет 37 800 р. И доп. соглашение к договору, что надо потом два года отработать или выплатить всю эту сумму при увольнении.

Ребята такие - не, это обучение нам лично не надо, надо компании - пусть компания и берет на себя риски, мы не будем подписывать. В итоге директор их уговорил, мол, пустая формальность, деньги эти требовать не будем.

Ну обучились, корочки получили, партнеский статус тоже, все ок, работаем. Долго ли, коротко ли, в компании происходят тектонические процессы: кто-то ее поглотил, потом отрыгнул, потом структуру переделали, короче директор сменился, проекты стали скучные и ребята решили увольняться. А им сразу - опа! - счет на эти 37 800 р. Они мол как же так, слово джентельмена, а новый директор уперся, ничего не знаю, а по документам положено.

Ребята плюнули и все равно уволились, деньги вычли из финального расчета, те самые 37 800 на брата.

Еще через пару месяцев у конторы возникает проект как раз по этой теме, делать немного, но обученных инженеров уже нет. Директор звонит этим ребятам, мол, не хотите ли помочь.

- Да, давайте по договору подряда, - отвечают они, причем каждый независимо друг от друга.

- Сколько? - уточняет директор.

- 37 800! - не сговариваяь отвечают инженеры.

Показать полностью

Руки-то помнят!

Руки-то помнят!

Ответ на пост «Когда даже таролог "не вывозит"»

Таролог это конечно хорошо. А вот я недавно поработал с хорошим астрологом.

Дело было так: поставили Астра Linux "Воронеж" усиленный, я запускаю заранее приготовленный скрипт - выбрасывает ошибку в непонятном месте. Напрягаю авторов скрипта, чувака на межсетевом экране, сам напрягаюсь, полтора дня сидим отлаживаем.

А закончилось все просто: нашли грамотного астролога, он в две команды нашел что выставлена настройка "Запрет установки бита исполнения". Решается одной командой... если знать куда смотреть и что делать.

Так что грамотные астрологи - нужны.

Ну а мы все получается занимались хиромантией....

Плейлист кибербезопасности

Прилетает заявка: у Заказчика в системе Positive Technologies Application Firewall (это такая система для защиты сайтов от хацкеров, сокращенно PTAF) возникла какая-то ошибка, надо разобраться.

Лезем в логи, видим ошибку "тарам-парам fallback".

Идем в гугл, пытаемся понять, что за ошибка, забиваем "ptaf fallback". Гугл выдает:

Плейлист кибербезопасности Информационная безопасность, Работа, Google, Видео, YouTube

Инженер, глядя на это, качает головой:

- Близко, но нет...

Собственно, вот они:

Показать полностью 1
Отличная работа, все прочитано!