FirstAltruist

FirstAltruist

На Пикабу
8357 рейтинг 27 подписчиков 39 подписок 39 постов 8 в горячем
Награды:
За неравнодушие к судьбе Пикабу5 лет на Пикабу

Тест. Раз-раз

А давайте сделаем тест. Что будет если посту не ставить ни плюс, ни минус?
Он в горячее попадёт? А в лучшее?

Конечно очень наивно с моей стороны, надееться, что все согласятся на тест. И просто влепят минус. Но, очень прошу, проигнорь, умоляю. Большое спасибо.
Вот кота своего покажу в качестве компенсации и извинений. Коту тоже оценок не ставить!

Тест. Раз-раз Тест, Просьба, Кот
Показать полностью 1
16

Firewall — расскажу что знаю, своими словами

Всем привет, я за порцией полюсов пришёл. Прошлый пост набрал пару плюсов, хочу ещё. В комментариях просили рассказать что такое NGFW, но чтоб расскзать об этом, сначала нужно рассказать что такое обычный Firewall — об этом в этом посте.

Что же такое простой фаерволл?

Это просто список правил. Разрешающих или запрещающих. Но, несомненно, как-то связанных с цифровым миром.

На заре когда интернет только начал развиваться, в 90е года. Когда интернетом начали пользоваться массово. Появились серверы, сайты, пользователи. Тогда, очевидно, появились и умники, которые умудрялись попасть на те сервера, куда им нельзя. Тогда и появилась необходимость создать список правил — а кому, собственно, можно? Стали использовать что попалось под руку — IP-адрес. Раз уж интернет построили на IP-протоколе, в интернет мире были IP-адреса, вот и стали блокировать по IP-адресам.

Служебная информация в IP-пакете строго определена, протоколы вложены друг в друга как матрёшка.

Firewall — расскажу что знаю, своими словами Интернет, IT, Информационная безопасность, Взлом, Хакеры

И мы знаем что после, например, 32-бит информации IP-адреса источника, всегда, строго, идёт IP-адрес назначения, и так далее, по всей служебной информации. Служебная информация это 20 байт, максимальная длина пакета, с данными — 65 535 байт.

Firewall — расскажу что знаю, своими словами Интернет, IT, Информационная безопасность, Взлом, Хакеры

То есть там, где записана информация, а какой протокол используется, там "зашифровано" как интерпритировать дальнейшие данные в этой матрёшке.

И любой пакет, который передаётся в IP-сети, имеет IP-адрес источника и IP-адрес назначения. И мы, на любом устройстве, которое работет на 3-ем уровне, то есть работет с IP, можем фильтровать пакеты.

И список этих правил и есть обычный фаерволл. Он может быть хоть где, любое устройство, которое работает с IP — будь-то камера, Wi-Fi Роутер, ПК, смартфон, сервер, и если там есть хоть одно правило, которое говорит, например — "отправлять пакет на IP-адрес 8.8.8.8 запрещёно" — можно написать на упаковке продукта, что там присутствует фаерволл. Он есть в Windows, macOS, iOS, Android, да почти везде, сегодня, может быть фаерволл, хоть в смарт-утюге.

Когда интернет начал развиваться, "умники" начали отправлять эти IP-пакеты с фейковыми данными, эксплуатируя сеть. Если, например отправить пакет не от своего адреса, а от адреса "босса", на почтовый адрес бухгалтера, с письмом отправить денежки Васе Пупкину, это уже реальная опасность финансовых потерь. Здесь мы ограничены только своим воображением, а как ещё можно подделать пакет, на каком уровне, с какими данными. Как выудить важные данные, которые можно использовать в фейковых запросах с различными командами, на разные сервера.

Тут-то и начинается битва умов. to be continue...

Показать полностью 2
117

Немного Информационной Безопасности

Я в IT 7 лет, 2 из них работаю в ИБ. Полного гайда как выстаивать безопасность не будет. Хочу лишь рассказать:

Многие системы ИБ, защищая от вредоносов именно из интернета, работают на "сервисах", и платных "подписках", которые в свою очередь и есть та самая Big Data.

Условно, у нас есть точка в выхода в интернет, тут-то мы и ставим железяку, которая фильтрует каждый пакет. Она филтрует его очень по-разному, как только это возможно. С разными протоколами - по-разному. Смотрим адрес источника, смотрим домен - условно pikabu.ru. У нас, как у большой компании занимающейся ИБ, есть базы данных с "плохими" и "хорошими" сайтами, IP адресами, хэшами файлов(уникальный слепок файла).

Ну и мы, собственно, по этой подписке, получаем свежие базы данных, прям как обновления антивируса. У нас есть базы URL(плохие сайты), базы серверов command and control(адреса плохих серверов), базы антивируса тоже есть, базы спамеров есть, и есть базы с уязвимостями(IPS/IDS).

И вот тут надо всё это настроить правильно - сначала отсеиваем крупную рыбу - IP-адреса, сайты, запрещаем доступ ко всяким порно, играм и тп. По подписке мы получаем всё это в отсортированов виде по категориям, чтоб удоьненько сразу одной галкой блокировать все соц.сети например.

Но у нас есть телеграмм, через который можно скачать что угодно. А как мы знаем, он у нас шифрованный и никакие ключи, никому не передаёт - дыра. Либо запретить телеграмм, блокировать, либо, что делать?

А мы ставим агент на машину - будь то Windows, Android, iOS, macOS, которая всё-всё что туда записывается, поступает - анализируется. И тоже всё фильтруем по нашим базам, по нашей Big Data'е.

Если интересно расскажу подробнее, можно даже серию постов забабахать про разные продукты, с которыми я более-менее знаком. Если интересно то как - простым языком, или больше деталей, сленга?

Я ради плюсов пишу, но если будет только парочка - мне хватит. Спасибо.

Показать полностью
55

Обзоры на телефоны - х*ета. Пришла пора быть ответственным в интернете

Решил, что моему бюджетному redmi note 8 пора на покой. Начал искать, смотреть чего там у нас есть из нового, чего бы прикупить. Корейцы, китайцы и тп. всяких марок новых много.
Посмотрев с десяток обзоров которые в топе по запросу "какой смартфон выбрать в 2023 году" пришёл к удручающему выводу, что обзорщики зажрались. Видно, что пользуются флагманами, и бед обычных потребителей не знают - это то, что любой старенький смартфон которому более 3х лет просто фризит, подлагивает от недостатка оптимизации. Приложения вылетают, или с первого раза не открываются. Например при сворачивании оно реально закрывается и чего ты там писал/смотрел - сбрасывается. И вот всё вот это. Повторюсь, даже после сбрасывания до заводских. Переговорив со всеми с кем только можно, выяснилось, что это глобальная проблема - у всех так, у кого смартфон немного старенький. А обзорщики об этом не говорят. У них проблемы, и недостатки смартфона это:
1. Смартфон заряжается с 0 до 100 не за 30-40 минут, а 60-80 минут. Очень плохо.
2. Картинка на фото слева, что снята на ЭТОТ(что в обзоре) хуже/лучше, чем вот этот. По факту отличий нет.
3. На задней стенке будут видны отпечатки пальцев! Вот так беда!
4. Фронтальная камера в виде капли, а не кружок! Это большой минус, так уже не делают в 23 году! Даже кружок - это уже не тема, тема - это палка, борода.
Ну и всякая такая хуета! Тьфу! Потратил в пустую кучу времени!
Про nfc не говорят, про блютуз 5.3, на котором лишь только сейчас реализована функция одновременного прослушивания двух пар наушников - ни слова.
Я обычный пользователь. Тупое сравнение плюсов и минусов по характеристикам даёт больше информативности, чем просмотр двух часов "обзорщиков". Отписался от пары-тройки каналов. Призываю всех к ответственности. Каждый лайк и дизлайк сегодня важен как никогда прежде!
Люди, свавить дизлайки, минусы и писать гневные комменты надо! А то мы тонем в говнянном контенте! Берём минусомёты! Активируем чуйку! Не только на пикабе, люди. Везде. Давайте критично и ответственно подходить к лайканью, и продвигать это в массы, везде! Пожалуйста!
Сис. Админов с праздником, кстати.

Показать полностью
1

Я кажется понял

- Да сейчас можно снимать что угодно и зарабатывать на этом! Даже, даже... Вот берёшь топовый видос и переснимаешь на свой лад! Найдутся люди, которые твой видос посмотрят раньше, чем оригинал! И твой видос и будет оригиналом для них! Снимаешь видосы, заливаешь их там на ютуб, телеграмм, пикабу и рубишь бабло с рекламы, понимаешь!?
Сарказм: turn on.

13

Лига медиков на связи?

Пост без рейтинга, прошу помощи.
У моей мамы недуг. В клинике она была, взяли кровь на аллергию и сказали что решение, то есть лекарство, это попробовать прогнать кровь через аппарат, почистить типо, ну и может быть поможет. Если не поможет, то типо дальше думать.
Я думаю нужно обращаться к узконаправленному врачу, специалисту в нужной области. Но вот к какой области это относится - не понятно. Собственно вот я и пишу сюда, в надежде, что найдутся нужные специалисты, которые скажут из какой области недуг и к кому, собственно, обращаться-то?
Итак, как всё началось, с её слов. Началось всё постепенно, когда она принимала ванну, на местах где вены близко к коже, где выступают - запястья и т.п. стала чесаться кожа. Говорит, что чесалось, то есть зудело как будто внутри, а не снаружи. К слову говоря, она всегда любила мыться в очень горячей воде. После, когда она заметила что горячая вода всё это дело усугубляет, стала снижать температуру горячей воды. Но всё становилось только хуже, хоть вода уже и была прохладной. Всё пришло к тому, что кожа стала реагировать на тепло. Будь то горячая вода, горячая кружка в руках, или просто солнце нагреет спину - кожа краснеет и зудит. Словно аллергия. Но природа аллергии другая, ясный пень.
Всё это дело уже давнее, несколько лет. Ожог бы зажил давно, думаю.
Поэтому - что это? Как называется это, какой специалист этим занимается и как это лечится, если лечится? Спасибо за полезные советы! Прошу сильно не топить, чтоб нужные люди увидели пост.
За орфографию сорри, в школе плохо учился.

Заметил одну особенность психологии...

Пришла мысль. Думаю, где-то в психологии эта особенность обязательно отмечена и глубже разъяснена, конечно. Если знатоки дадут более детальное объяснение - спасибо вам.
Вот когда один более добрый человек делает услугу, что-то одалживает, или просто уступает в беседе. Другой оппонент, бывает пользуется этой добротой, наглеет.
Я и сам могу вспомнить это чувство.
Но вот ведь, внутри себя, никто не объясняет такой наглёж как, собственно, наглёж. Мы находим добрые мотивы. В глубине души мы объясняем это тем, что хотим сблизиться с человеком. Сделать своим. Разве нет? Потому что "своим", самым близким людям, мы позволяем такое. И вот перед нами добрый человек, делающий нам одолжение, делающий акт доброй воли по отношению к нам. И мы воспринимаем этот акт, не как общий, не как доброта к вообще всем людям. А как доброта именно к своей персоне. И хотим сблизиться с приятным человеком. А как это сделать? Проявить к нему наглость.
Да, это не правильно. Нельзя так делать. Это не здоровое, извращённое общение. Но людей, которые так себя ведут Очень много. Давайте это учитывать и помнить, что вот эта маленькая наглость - она во имя добра, и с нами хотят подружиться, пусть и извращённым способом.
Простите за ошибки. Я чукча, как говорится.
Всем добра!

Отличная работа, все прочитано!