Size: a a a

2021 February 26

A

ArcticFox in linkmeup_chat
источник

KF

Kung Fury in linkmeup_chat
источник

NK

ID:0 in linkmeup_chat
Помните ту прекрасную картинку, где крайне рекомендуют всё время спрашивать себя о целесообразности производимых действий? Так вот, эта статья – прям наглядное её воплощение в тексте. И что хочется дополнительно отметить – не типичное закатывание глаз со стонами про молодёжь и хайп, а список толковых пунктов о том, как вам не стать героем очередной кул стори из чатика.
https://habr.com/ru/company/mailru/blog/542730/
источник

В

Вячеслав in linkmeup_chat
ID:0
А завершит этот день прекрасная картинка из 1958 года, на которой инженер (никаких инженерок, инженеринь и прочих инженерих тут не дождётесь) собирает в кучу что-то из раннего IBM.
Так что сиди обжимай свой UTP 25 и не ной!
Utp25...
Стопарник раскидать по патчу за день.
Тётушка на межгорке работала. Мои архаровцы ныли, что сложно, долго. За ОВЗ договорился с ней. Она приехала на объект и за день всё сделала. Там даже перепроверять ничего не нужно было.
Жалко смарт с фотками был торжественно профакан...
источник

KF

Kung Fury in linkmeup_chat
Парни подскажите по free wi-fi, Клиент пришел в кафе, зарегался на wi-fi. Получил уведомление, забил номер чека, получил пароль. На самсунгах и айфонах все ок, на остальных уведомление не выходит. Запрос в http.
источник

AD

Anton Danilov in linkmeup_chat
Kung Fury
Парни подскажите по free wi-fi, Клиент пришел в кафе, зарегался на wi-fi. Получил уведомление, забил номер чека, получил пароль. На самсунгах и айфонах все ок, на остальных уведомление не выходит. Запрос в http.
наверное нужно почитать про captive portal. Что за уведомление, кстати?
источник

KF

Kung Fury in linkmeup_chat
Anton Danilov
наверное нужно почитать про captive portal. Что за уведомление, кстати?
Авторизация для получения пароля на wi-fi, там человек забивает свой Чек и сот. Номер
источник

KF

Kung Fury in linkmeup_chat
Далее ему прилетает пароль по смс
источник

AD

Anton Danilov in linkmeup_chat
Kung Fury
Авторизация для получения пароля на wi-fi, там человек забивает свой Чек и сот. Номер
при подключении к сети идёт определение того, находится ли телефон за captive portal. для этого запрашивается страницу с определённого url (стандарта нет, так что считай, что случайная), а потом сравнивается её содержимое. соответственно, у тебя должно днс работать и перенаправление неавторизованных пользователей на страницу ввода номера чека и номера телефона.
источник

I

Innokentiy in linkmeup_chat
Boris Lytochkin
4. Требования Положения ПКЗ-2005 носят рекомендательный характер при разработке, производстве, реализации и эксплуатации:

и далее
там предыдущий пункт поинтереснее
источник

BL

Boris Lytochkin in linkmeup_chat
я вообще не вполне понимаю, как этот документ влияет на аутентификацию в сети
источник

BL

Boris Lytochkin in linkmeup_chat
этот процесс подпадает под определение шифровальных (криптографических) средств защиты информации?
источник

I

Innokentiy in linkmeup_chat
на аутентификацию per se влияет только рекомендательно, в соответствии с п.4
источник

I

Innokentiy in linkmeup_chat
а если на основе этой аутентификации совершаются какие-то действия, связанные с защитой информации, охраняемой законом, то добро пожаловать в п.3
источник

I

Innokentiy in linkmeup_chat
например, если у тебя 802.1х по сертификатам, и ты рассовываешь аутентифициированные компы по разным вланам политиками, и есть документ «а васю мы пихнем в влан 666, потому что только из него есть доступ к персональным данным физлиц», то да, это таки защита информации
источник

BL

Boris Lytochkin in linkmeup_chat
ты забыл одно уточнение сделать в своем утверждении, а оно - важное
источник

I

Innokentiy in linkmeup_chat
но важно, чтобы был документ. без него судебная практика считает все это мышиной возней, а не защитой информации
источник

I

Innokentiy in linkmeup_chat
Boris Lytochkin
ты забыл одно уточнение сделать в своем утверждении, а оно - важное
м?
источник

BL

Boris Lytochkin in linkmeup_chat
персональные данные физлиц доступны из этого влана без дополнительных аутентифицирующих факторов
источник

BL

Boris Lytochkin in linkmeup_chat
т.е. само по себе нахождение в 666 влане дает тебе этот доступ и более ничего не проверяется
источник