Size: a a a

2019 August 25

ЕЧ

Егор Чернышов in rannts
Но в основном git-bash хватает
источник

AG

Alexander Gorokhov in rannts
YobaXTerm
источник
2019 August 26

БС

Байт Словович in rannts
Все уже видели как мфисофт лажанула?
https://www.youtube.com/watc
источник

RB

Roman Bolkhovitin in rannts
мастер интриги )
дай рабочую ссылку
источник

DB

Dmitry Belyaninov in rannts
источник

БС

Байт Словович in rannts
источник

💭П

💭 Руслан Прохоров in rannts
Уже во многих чатах ...
источник

AS

Artem Savinov in rannts
можно кратко- что там - 50 минут тратить очень "лень"
источник

RM

Roman Makhlin in rannts
гошподи, докладчик этот просто ужасен(
источник

БС

Байт Словович in rannts
мфи софт сделало железку сорм за много денег. И эта штука сидит голой жопой в интернете.  Ну и доклад, что они выудили из неё
источник

RH

Roman Haritonov in rannts
Кратко - вот
источник

RH

Roman Haritonov in rannts
Отличная история о том, что ФСБ не имеет никакого отношения к безопасности, и может только вымогать деньги миллиардами и пытать людей, чтобы выбить признательные показания в том, что они не совершали.

В апреле один из участников чата nag.ru обнаружил IP-адрес на сети Ростелекома, который по http отдавал очень странную информацию: статистику по какому-то трафику.
Я ещё тогда посмотрел на неё, и мне сразу стало понятно, что это статистика со съёмника СОРМ.
Подробное изучение информации с этой страницы показало, что это съёмник СОРМ производства МФИ-Софт, который стоит на сети Ростелекома.

Съёмник выкладывал в общий доступ всё: статистику по трафику, URL незашифрованного трафика, по которым обращаются пользователи, MAC-адреса, email, IMEI и даже какие-то телефоны абонентов, трафик которых проходит через него.

Всегда говорил, что оборудование СОРМ, которые ставятся на интернет-трафик — нерабочее говно, которое создано только для того, чтобы грабить операторов.
Помимо того, что нерабочее, так ещё и дырявое.

Посмотрите слайды с доклада Леонида Евдокимова об этой истории.
источник

💭П

💭 Руслан Прохоров in rannts
В общем, эти адреса принадлежат провайдерам и оборудование соответственно тоже провайдеров. МФИ софт там вообще никаких полномочий не имеет.
источник

AS

Artem Savinov in rannts
благодарствую
источник

БС

Байт Словович in rannts
ага, это провайдеры должны закрывать доступ к ней, а не разработчики авторизацию делать..
источник

💭П

💭 Руслан Прохоров in rannts
Байт Словович
ага, это провайдеры должны закрывать доступ к ней, а не разработчики авторизацию делать..
Заказчик получил систему, получил мануал как настроить, и выставил это голой жопой в сеть. Виноват разработчик?
источник

БС

Байт Словович in rannts
в современном мире да..
источник

БС

Байт Словович in rannts
Монгу лет пять назад за такое сильно травили.. Хз, поменяли они креды по умолчанию или нет..
источник

I

Igor Pozumentov in rannts
💭 Руслан Прохоров
Заказчик получил систему, получил мануал как настроить, и выставил это голой жопой в сеть. Виноват разработчик?
Там есть ещё один момент, специально для этого есть группа инсталляторов и внедрёнцев
источник

RB

Roman Bolkhovitin in rannts
Байт Словович
Монгу лет пять назад за такое сильно травили.. Хз, поменяли они креды по умолчанию или нет..
весь прошлый год про эластиксерчи, торчащие в интернет, новости попадались )
источник