The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio, opennews (ok), 16-Авг-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


5. "Попытка захвата учётных записей Signal через компрометацию S..."  +7 +/
Сообщение от Аноним (5), 16-Авг-22, 21:56 
Работал с заказчиком, как знакомый опытный админ-советник. Заказчик нанял девопс-контору, которая проектировала инфраструктуру. Кратко: в тех описании инфраструктуры девопсы накидали: кучу managed сервисов (postgre, redis и пр.), managed load-балансеры ..но это ладно. Но когда вместо простой виртуалки с exim-ом они предложили использовать mailgun, с приличной оплатой по сообщениям, я задал вопрос - а нафига? А если рекламная кампания, 1М сообщений - это мы отвалим мейлгану кучу денег? На что девопсы мне ответили "ну это же просто, они предоставляют api, мы его берем и используем".
С смс немного сложнее, поскольку это все-таки не электронная почта, тут нужно "железо" для отправки смс-ок. Но все равно - тенденция к "некомпетентной" разработке уже надоедает, и "некомпетентных" архитекторов/тех диров/разрабов становится больше.
Ответить | Правка | Наверх | Cообщить модератору

7. "Попытка захвата учётных записей Signal через компрометацию S..."  +1 +/
Сообщение от ПомидорИзДолины (?), 16-Авг-22, 22:02 
>  А если рекламная кампания, 1М сообщений - это мы отвалим мейлгану кучу денег?

Лучше деньги закапать в разработку своего сервиса, который нормально начнет работать через месяц-два, а нормальной аналитикой обзаведется не раньше чем к концу года.

Виртуальная экономия теоретиков.

Ответить | Правка | Наверх | Cообщить модератору

10. "Попытка захвата учётных записей Signal через компрометацию S..."  –1 +/
Сообщение от TertiumNonDatur (?), 16-Авг-22, 22:14 
1) По мотивам (ц): нормально ставьте задачи - нормально будет. Вместо извечного "хочу чтоб было заеBEEсь".

2) "Не поручайте работу идиотам" (ц). Вместо найма троечников задве копейки.

Ответить | Правка | Наверх | Cообщить модератору

22. "Попытка захвата учётных записей Signal через компрометацию S..."  +2 +/
Сообщение от ПомидорИзДолины (?), 16-Авг-22, 23:03 
Задача бизнеса: делать рассылки и получать по ним аналитику.

Вы и правда верите, что непрофильная компания с ограниченными материальными и человеческими ресурсами способна сделать что-то хотя бы отдаленно напоминающее успешный сервис, в разработку которого вкладываются миллионы долларов в год?

Ответить | Правка | Наверх | Cообщить модератору

84. "Попытка захвата учётных записей Signal через компрометацию S..."  –1 +/
Сообщение от Dmitry (??), 17-Авг-22, 12:29 
эти миллионы иду в основном в маркетинг и рекламу.
Лучше бы сделали опенсорсное решение
Ответить | Правка | Наверх | Cообщить модератору

12. "Попытка захвата учётных записей Signal через компрометацию S..."  –1 +/
Сообщение от Онаним (?), 16-Авг-22, 22:24 
Нет конечно. Лучше вот так - аж на авторизацию сторонний сервис, через который утечёт всё, что требуется.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

28. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (32), 16-Авг-22, 23:11 
А что именно утечет?
Ответить | Правка | Наверх | Cообщить модератору

30. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от InuYasha (??), 16-Авг-22, 23:13 
Зато и отвечть - им.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

44. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (5), 17-Авг-22, 00:39 
Так-то да, в этом плане можно переложить ответственность. Но не факт что в SLA нет пункта "service as is"
Ответить | Правка | Наверх | Cообщить модератору

123. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Михрютка (ok), 17-Авг-22, 18:08 
лол и што они ответят? "Полшестого?"

вон давеча дижитал оушн подломать пробовали - через, внезапно, взломанный мейлчимп, "успешный сервис, в разработку которого вкладываются миллионы долларов в год"

ииии чем бы мейлчимп ДО ответил бы, э?

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

24. "Попытка захвата учётных записей Signal через компрометацию S..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 16-Авг-22, 23:07 
Деньги, вложенные в собственный сервис, можно считать "закопанными" только если в компании бестолковые разрабы и управленцы. А если у них есть голова на плечах, то собственный сервис - это прежде всего независимость от всевозможных сторонних обстоятельств, типа банкротства хостера, санкций, угона аккаунта и прочего.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

29. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от ПомидорИзДолины (?), 16-Авг-22, 23:13 
Исходя из вашей логики, каждая компания должна создавать собственный датацентр. Не уверен, что готов на полном серьезе обсуждать состоятельность такого подхода для компании с коллективом < 1000 человек.

P.S.
Вы и правда верите, что непрофильная компания с ограниченными материальными и человеческими ресурсами способна сделать что-то хотя бы отдаленно напоминающее успешный сервис, в разработку которого вкладываются миллионы долларов в год?

Ответить | Правка | Наверх | Cообщить модератору

41. "Попытка захвата учётных записей Signal через компрометацию S..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 17-Авг-22, 00:23 
Верить - это удел клиентов OVH и аналогичных хостеров. Которые надувают щёки и на всех углах кричат о своей несокрушимой надёжности, а на деле оказываются фанерными сараями даже без какой-либо мало-мальски действенной системы пожаротушения.
Любой более-менее толковый админ, если он ответственно относится к своей работе и хоть что-то соображает, а не просто повторяет где-то услышанную рекламу, может за вполне умеренный прайс обустроить серверную (именно так называется датацентр в не очень большик компаниях), которая даст сто очков форы по надёжности сараю на другом конце глобуса.
Да и даже без таких масштабных катастроф полно случаев, когда в один прекрасный день админу приходит письмо "Мы закрываемся, у вас есть месяц, чтобы забрать свои данные". У меня такое было, когда закрылся hyper.sh. И это ещё хорошо, когда хоть как-то предупреждают, могут и просто взять и исчезнуть. Например, если модный младоадмин купит IP-камеру видеонаблюдения, привязанную к облачному сервису. Это ж так удобно - установил себе приложение на смартфончик и смотри картинку. А потом открывает он это приложение, а там вместо картинки - дуля. Исчез облачный сервис, как будто его никогда не было. И камера превратилась в тыкву.
И это, заметьте, я пока не касаюсь политических рисков - таких как возможности введения санкций или обязанности перенести данные в свою юрисдикцию.
Ответить | Правка | Наверх | Cообщить модератору

54. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (53), 17-Авг-22, 02:43 
> даст сто очков форы по надёжности сараю на другом конце глобуса

Ну давай, рассказывай про свой multihomed шкаф для швабр^W^W^WСЕРВЕРНУЮ, повесели ребят из IX.

Ответить | Правка | Наверх | Cообщить модератору

61. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от YetAnotherOnanym (ok), 17-Авг-22, 03:34 
Пусть "ребята из IX" сами попросят, если им что-то надо, ок?
Ответить | Правка | Наверх | Cообщить модератору

127. "Попытка захвата учётных записей Signal через компрометацию S..."  +3 +/
Сообщение от Михрютка (ok), 17-Авг-22, 19:14 
> Да и даже без таких масштабных катастроф полно случаев, когда в один
> прекрасный день админу приходит письмо "Мы закрываемся, у вас есть месяц,
> чтобы забрать свои данные". У меня такое было, когда закрылся hyper.sh.

ггг только вчера напомнили по поводу закрытия google IoT core

классическое

Dear RECIPIENT,

Fuck yooooouuuuuuuu. Fuck you, fuck you, Fuck You. Drop whatever you are doing because it’s not important. What is important is OUR time. It’s costing us time and money to support our shit, and we’re tired of it, so we’re not going to support it anymore. So drop your fucking plans and go start digging through our shitty documentation, begging for scraps on forums, and oh by the way, our new shit is COMPLETELY different from the old shit, because well, we fucked that design up pretty bad, heh, but hey, that’s YOUR problem, not our problem.

We remain committed as always to ensuring everything you write will be unusable within 1 year.

Please go fuck yourself,

Google Cloud Platform

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

97. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Bob (??), 17-Авг-22, 14:56 
Пол года-год не хочешь?)
"Нормальной" аналитики там никогда не будет, ибо всё стороннее в браузерах уже года два с половиной как лочат с коробки. Даже Хром. Куки, css, javascript, pixels, css, header и прочее - в пень...
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

9. "Попытка захвата учётных записей Signal через компрометацию S..."  +7 +/
Сообщение от Аноним (53), 16-Авг-22, 22:10 
Держи в курсе, «опытный» «админ» «советник». Как только осилишь со своей виртуалки с eximом успешно послать 1М сообщений в рассылку, сразу же пиши сюда.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

15. "Попытка захвата учётных записей Signal через компрометацию S..."  –1 +/
Сообщение от ekeke (?), 16-Авг-22, 22:36 
postfix может на реальном железе, не знаю насчёт виртуалки. а нафиг она нужна?
Ответить | Правка | Наверх | Cообщить модератору

55. "Попытка захвата учётных записей Signal через компрометацию S..."  +3 +/
Сообщение от Аноним (53), 17-Авг-22, 02:45 
И постфикс, и экзим справятся с этим с обычного лаптопа за приемлимое время. Проблема далеко не в софтверной части.
Ответить | Правка | Наверх | Cообщить модератору

23. "Попытка захвата учётных записей Signal через компрометацию S..."  +3 +/
Сообщение от mikhailnov (ok), 16-Авг-22, 23:03 
Послать осилит, а вот дойдут ли?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

98. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Bob (??), 17-Авг-22, 14:57 
В спам)
Ответить | Правка | Наверх | Cообщить модератору

119. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от mikhailnov (ok), 17-Авг-22, 16:54 
> В спам)

В спам уже достижением будет. На популярных почтовых службах (яндекс, мыло, гмыло, яху и пр.) во многих случаях не дойдет даже до спама, если тупо где-нибудь под NAT на виртуалке поднять exim и начать слать миллионы писем.

Ответить | Правка | Наверх | Cообщить модератору

39. "Попытка захвата учётных записей Signal через компрометацию S..."  +3 +/
Сообщение от Аноним (5), 17-Авг-22, 00:19 
Блин, чел, я очень надеюсь, что у тебя все облачные провайдеры работают как надо.
Желаю чтобы ты одним днем не узнал, что мейлган с его API, к примеру, заблокировали в РФ. Чтобы ты в попыхах не искал альтернативу ему среди отечественных провайдеров. А даже если найдешь, то будешь еще раз разбираться с API, делать правки в приложении для использования нового апи. А потом, возможно, урежешь часть функционала приложения, потому что апи отечественного "отправителя писем" не такой фичастый, как тот, что ты юзал. Чтобы у тебя бесперебойно работал какой-нибудь cloudflare в качестве ddos защиты, который в один момент может быть умножен на 0 при помощи DPI от РКН.

Чтобы не было такого, что у облачного провайдера не сломался core-роутер (как это было с телеграмом), когда сидишь 6 часов без какой-либо части сервиса, потому что ждешь возобновления работы со стороны поставщика. Таких ситуаций достаточно.

Почитай что такое надежность (не сервисов, а в технике), из чего она составляется, как СНИЖАЕТСЯ надежность.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

56. "Попытка захвата учётных записей Signal через компрометацию S..."  –3 +/
Сообщение от Аноним (53), 17-Авг-22, 02:52 
> Желаю чтобы ты одним днем не узнал, что мейлган с его API, к примеру, заблокировали в РФ.

Я не живу и не работаю ни в РФ, ни с клиентами из РФ. Для моих клиентов это менее вероятно, чем одновременный отказ всех датацентров AWS.

> Почитай что такое надежность (не сервисов, а в технике), из чего она составляется, как СНИЖАЕТСЯ надежность.

Почитал. В первом предложении написано, что не бывает абсолютно надежных систем.

Ответить | Правка | Наверх | Cообщить модератору

60. "Попытка захвата учётных записей Signal через компрометацию S..."  +1 +/
Сообщение от Ivan_83 (ok), 17-Авг-22, 03:17 
Ваще то была американская социалка парлер или как то так, которую авс выкинул со своей поляны.
Ответить | Правка | Наверх | Cообщить модератору

154. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от penetrator (?), 18-Авг-22, 18:17 
это неважно, весь смысл облаков в человеческой лени и тупости, а так это дорого и не очень эффективно, уж точно не является универсальным средством и хорошо работает только в некоторых задачах
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

164. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от _ (??), 18-Авг-22, 23:41 
>Я не живу и не работаю ни в РФ, ни с клиентами из РФ.

и я, но как это относится к делу?
>Для моих клиентов это менее вероятно, чем одновременный отказ всех датацентров AWS.

Гуппия, рыбка такая которя забывает всё что видела на том конце аквариума :) AWS, тля, _эпически_ !!! лежал всего то в 2017 году. Уже забыли :)

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

38. Скрыто модератором  –1 +/
Сообщение от Аноним (36), 17-Авг-22, 00:18 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

42. Скрыто модератором  +/
Сообщение от YetAnotherOnanym (ok), 17-Авг-22, 00:31 
Ответить | Правка | Наверх | Cообщить модератору

43. Скрыто модератором  +2 +/
Сообщение от Аноним (5), 17-Авг-22, 00:32 
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

40. "Попытка захвата учётных записей Signal через компрометацию S..."  +1 +/
Сообщение от abu (?), 17-Авг-22, 00:21 
Вся эта история с девопсами напомнила:

— А вот чего ты никогда не ела, — сказала Алиса, — это брамбулет.
— Такого блюда нет, — сказала Юля.
— У вас нет, а у нас есть.
— Из чего же твой брамрулет делают?
— Не брамрулет, а брамбулет. Я его сама готовить умею. Ты берёшь обыкновенный мангустин и жаришь его в петеяровом масле минут пять.
— Значит в петеяровом?
— Именно в петеяровом.
— А если я хочу в сливочном?
— Тогда ничего не получится.
— А из чего делают петеяровое масло?
— Из ангельдинских петеяров, разве непонятно?
— Совершенно понятно. Обожаю ангельдинские петеяры. А обычные мангустины ты откуда достаёшь?
— Как откуда? Из Индии.
— Так ты, оказывается, кулинар-искусник.
— Да что с тобой разговаривать, все равно не поверишь! — сказала Алиса.
— Знаешь, мне кажется, что я уже всему поверю.

(с) "Сто лет тому вперед" (фильм =Гостья из будущего= )

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

57. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Тфьу (?), 17-Авг-22, 02:52 
> А если рекламная кампания, 1М сообщений - это мы отвалим мейлгану кучу денег? На что девопсы мне ответили "ну это же просто, они предоставляют api, мы его берем и используем".

Много вопросов, мало ответов. Рекламный спам - это обычно отдельная история, непонятно зачем она была в инфраструктуре. Там много подводных камней, как-то попадание в спам списки и отказы доставки. Кто потом это все на том эксиме будет мониторить? Кто будет удалять этот эксим из черных списков? Конечно, если цель бухнуть 1М писем куда-то в пустоту без заботы о надежности этого процесса, то можно и эксимом. Но это уже не про инфраструктуру.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

80. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Аноним (80), 17-Авг-22, 12:03 
>мы ниасилили for

Зачотно.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

124. "Попытка захвата учётных записей Signal через компрометацию S..."  +/
Сообщение от Михрютка (ok), 17-Авг-22, 18:35 
чисто для сведения профи, топящих в этом тредике про явное превосходство "успешный сервис, в разработку которого вкладываются миллионы долларов в год"

оставлю ссылочку, демонстрирующую, к чему может привести аутсорсинг на такие успэшныэ сэрвисы

https://www.digitalocean.com/blog/digitalocean-response-to-m...

интересно, чему это научит дижитал оушн.

вдогонку, из собственного опыта - при рассытке транзакционных смс бывало, что время от времени клинил даже гейт опсоса, по полдня приходилось держать очередь повернутой тупо в сторону гсм модемов.

а рассылка через вайберы с вацапами, которую саутсорсили в сторону успэшного сэрвиса, вставала рачки регулярно раз в две недели. не считая ВНЕЗАПНЫХ блокировок из-за перерасхода.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

128. "Попытка захвата учётных записей Signal через компрометацию S..."  +1 +/
Сообщение от Михрютка (ok), 17-Авг-22, 19:23 
> С смс немного сложнее, поскольку это все-таки не электронная почта, тут нужно
> "железо" для отправки смс-ок. Но все равно - тенденция к "некомпетентной"

ничем не сложнее, отправляется на опсосовский гейт по договору с опсосом. железные gsm модемы только для резерва.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру