Size: a a a

2020 July 24

PB

Pete Bystrov in Moscow Python
rach
Сталкиваюсь почти с тем же.
Притом дела обстоят следующим образом: то, что в ведении отдела эксплуатации и отдела разработки - везде пароли нормальные, с приемлемой криптостойкостью.

Всё, что в ведении сейлзов/менеджеров/клиентов - адский ад с такими паролями и решениями, что их спасает лишь то, что никто не знает, насколько серьёзные косяки на уровне задания регламентов/логинов/паролей к сервисам.
Я на работе выхожу из положения, придумывая пароли так, чтобы кнопки были рядом. Манагеры запоминают пароль визуально.
источник

AZ

Alexander Zelenyak in Moscow Python
Nikolay
а 1password норм, я это уже писал, но, видимо, Саша так и не понял мой аргумент
Я твой аргумент понял. Так, чуток юродствую.
А вот ты свой аргумент кажется не очень сам понимаешь. Вот сейчас я на полном серьёзе, без наброса и прочего. Очень уж ты недооцениваешь влияние на усталось мозга плохого юзабилити. У тебя прямо пробел в этом месте. Не хочу спорить об этом и больше ни на одно сообщение в ближайшие час-два не отвечу. Я всё же надеюсь, что здравый смысл рано или поздно возобладает и можно будет говорить не в категориях "ехать vs шашечки", а в более осязаемых вещах.
источник

r

rach in Moscow Python
Есть один очень крупный CDN, у которого нет полноценной авторизации при публикации RTMP-потоков на сеть со стороны клиента.

Т.е. в теории кто угодно можно перекрыть трансляцию довольно крупных клиентов. Просто, опять же, никто об этом не должен знать.
источник

r

rach in Moscow Python
Просто куча таких моментов.
источник

r

rach in Moscow Python
Это не мы, но наши партнёры.
источник

p

pragus in Moscow Python
rach
Есть один очень крупный CDN, у которого нет полноценной авторизации при публикации RTMP-потоков на сеть со стороны клиента.

Т.е. в теории кто угодно можно перекрыть трансляцию довольно крупных клиентов. Просто, опять же, никто об этом не должен знать.
скорее всего, я даже знаю этот cdn ;)
источник

S

Sergey in Moscow Python
rach
Есть один очень крупный CDN, у которого нет полноценной авторизации при публикации RTMP-потоков на сеть со стороны клиента.

Т.е. в теории кто угодно можно перекрыть трансляцию довольно крупных клиентов. Просто, опять же, никто об этом не должен знать.
Fastly что ли?
источник

r

rach in Moscow Python
Ну а со стороны всё везде выглядит чинно-серьёзно.
источник

N

Nikolay in Moscow Python
Alexander Zelenyak
Я твой аргумент понял. Так, чуток юродствую.
А вот ты свой аргумент кажется не очень сам понимаешь. Вот сейчас я на полном серьёзе, без наброса и прочего. Очень уж ты недооцениваешь влияние на усталось мозга плохого юзабилити. У тебя прямо пробел в этом месте. Не хочу спорить об этом и больше ни на одно сообщение в ближайшие час-два не отвечу. Я всё же надеюсь, что здравый смысл рано или поздно возобладает и можно будет говорить не в категориях "ехать vs шашечки", а в более осязаемых вещах.
если учесть, что я нигде не говорил, что юзабилити не важно - то нет, ты его не понял. Проблема в том, что ты считаешь юзабилити чем-то абсолютным в вакууме, тогда как это весьма относительная штука. И для многих, включая меня, например, юзабилити у линукса лучше, чем у макоси. А юзабилити keepass кто-то может считать лучше, чем 1password.
источник

AZ

Alexander Zelenyak in Moscow Python
Nikolay
если учесть, что я нигде не говорил, что юзабилити не важно - то нет, ты его не понял. Проблема в том, что ты считаешь юзабилити чем-то абсолютным в вакууме, тогда как это весьма относительная штука. И для многих, включая меня, например, юзабилити у линукса лучше, чем у макоси. А юзабилити keepass кто-то может считать лучше, чем 1password.
🙂
Я промолчу, как и обещал.
источник

N

Nikolay in Moscow Python
Alexander Zelenyak
🙂
Я промолчу, как и обещал.
источник

r

rach in Moscow Python
Sergey
Fastly что ли?
Не могу писать конкретику - всё же, есть определённая этика в данных вопросах.

NDA нет, но неформальные тайны, полагаю, есть много где.

Работаю в поддержке админом у CDN-провайдера, успел многое увидеть.
источник

N

Nikolay in Moscow Python
rach
Есть один очень крупный CDN, у которого нет полноценной авторизации при публикации RTMP-потоков на сеть со стороны клиента.

Т.е. в теории кто угодно можно перекрыть трансляцию довольно крупных клиентов. Просто, опять же, никто об этом не должен знать.
знаю в Москве учреждение, где несколько лет назад на всех серверах был пароль "сраныйбублик"
источник

r

rach in Moscow Python
Nikolay
знаю в Москве учреждение, где несколько лет назад на всех серверах был пароль "сраныйбублик"
Ну, справедливости ради, пароль кириллицей, пусть и такой, не столь типично.
источник

N

Nikolay in Moscow Python
rach
Ну, справедливости ради, пароль кириллицей, пусть и такой, не столь типично.
я не помню, кириллицей он там был или латиницей, но по русским буквам
источник

p

pragus in Moscow Python
Sergey
Fastly что ли?
скорее ngenix
источник

r

rach in Moscow Python
Ещё обрабатывал иногда абузы от ДЦ и МВД на выдачу данных по IP пользователей, проводивших сканы организаций несанкционированные.

Таких запросов очень мало и 3 из 4 были связаны с ИТС РФ или афилированными организациями. От некой организации GOV-CERT.

Они, как я понял, занимаются защитой государственной ИТ-инфраструктуры и связанных компаний как раз. Они если детектили скан через нас, то сразу слали абузы и требовали выдачу IP конечного пользователя.

Ещё один раз тоже абуз был, тоже по госсайту, но из МВД, отдела "К". Там у нас логов уже не было и ответили, что не представляется возможным выдача - они отстали.
источник

r

rach in Moscow Python
К чему это я.
Защита (по крайней мере у нас) направлена на госструктуры, но если кто-то дефейсит или угоняет базу сайта какой-то небольшой компании, то это чаще всего вообще никак нормально не расследуется.
источник

N

Nikolay in Moscow Python
источник

N

Nikolay in Moscow Python
вдруг кому интересно
источник