Size: a a a

2020 October 26

BL

Boris Lytochkin in linkmeup_chat
чу-чуть
источник

AM

Anton M in linkmeup_chat
так и работает
источник

BL

Boris Lytochkin in linkmeup_chat
Anton M
так и работает
nope, sorry, bro
источник

BL

Boris Lytochkin in linkmeup_chat
серверу нужно чекнуть валидность сертификата и для этого ему нужна только цепочка CA, который выпустил этот пользовательский сертификат
источник

AM

Anton M in linkmeup_chat
Boris Lytochkin
серверу нужно чекнуть валидность сертификата и для этого ему нужна только цепочка CA, который выпустил этот пользовательский сертификат
как понять что серт именно этого юзера?
источник

p

pragus in linkmeup_chat
Vladislav Grishenko
видел. только у меня все равно ощущение что скорость падает довольно значительно
Бенчить надо, но мне кажется там не должно быть существенного падения полосы/iops. Контроллеры в ssd компрессию на лету умеют, а тут тупое симметричное шифрование силами акселератора на чипе.


Больше беспокоит оказаться без данных в случае бага в fw
источник

VG

Vladislav Grishenko in linkmeup_chat
pragus
Бенчить надо, но мне кажется там не должно быть существенного падения полосы/iops. Контроллеры в ssd компрессию на лету умеют, а тут тупое симметричное шифрование силами акселератора на чипе.


Больше беспокоит оказаться без данных в случае бага в fw
надо. просто отметил для себя что nvme со включенным битлокером упал по производительности раза в 4, и дальше времени не быоо разбираться
источник

p

pragus in linkmeup_chat
Boris Lytochkin
как и VPN-клиента
Угу. Но вопрос степени недоверия к среде где запускаем агента.

Например, малварь для борьбы с отладкой в vm чуть ли не количество ярлыков на десктопе проверяет
источник

p

pragus in linkmeup_chat
Vladislav Grishenko
надо. просто отметил для себя что nvme со включенным битлокером упал по производительности раза в 4, и дальше времени не быоо разбираться
Оно могло силами cpu шифровать же
источник

VG

Vladislav Grishenko in linkmeup_chat
вероятно
источник

BL

Boris Lytochkin in linkmeup_chat
pragus
Угу. Но вопрос степени недоверия к среде где запускаем агента.

Например, малварь для борьбы с отладкой в vm чуть ли не количество ярлыков на десктопе проверяет
ключ церта сгенерирован в TPM и неизвлекаем
источник

BL

Boris Lytochkin in linkmeup_chat
только если tap'нуть I/O tpm'ный
источник

BL

Boris Lytochkin in linkmeup_chat
и то
источник

BL

Boris Lytochkin in linkmeup_chat
Anton M
как понять что серт именно этого юзера?
в нем написано ,что это церт васи пупкина
источник

BL

Boris Lytochkin in linkmeup_chat
в DN/CN
источник

BL

Boris Lytochkin in linkmeup_chat
или речь о том, чтобы проверить, что этот церт Вася не передал Пете just for fun?
источник

AM

Anton M in linkmeup_chat
так данные по васе в АД
источник

p

pragus in linkmeup_chat
Boris Lytochkin
или речь о том, чтобы проверить, что этот церт Вася не передал Пете just for fun?
Не for fun, а у Васи ноут отобрали а сам Вася в реанимации без сознания
источник

BL

Boris Lytochkin in linkmeup_chat
а пароль кто ввел разблокировки?
источник

AM

Anton M in linkmeup_chat
либо локально хранить базу кто куда доступ иметь должен, либо через промежуточный радиус, но тоже надо найти и допиливать фршиный радиус
источник