The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В Chrome 63 появятся средства информирования о попытках пере..."
Отправлено Аноним, 13-Сен-17 00:47 
> остается только понять, кому они впаривают продукты своего итп.

Что умеют и на что есть спрос - то и впаривают. Рынок.

> И на что при этом живут.

На то что заработали, вестимо.

> фреймворка на пехепе и один на руби.

Зато интернет без фильтра, можно общаться с кем угодно и когда пожелаешь по любому удобному протоколу, а если погода и времянки позволяют - послать всех, поспать до 12, пойти купаться в море и проч. Приятнее чем иметь дело с вахтерами в роли галерного раба прикованного с 9 до 17 к креслу.

>> Я видел нескольких CCNA. Заодно и проверил что они могут. На поверку
> во-первых, причем бы тут - ccna, когда речь о корпоративных сертификатах?

При том что цыско сертифед обычно и занимаются сетями в корпорациях. Впрочем у них бывают и другие сертификаты, те же ms'овские если сетка с уклоном в винду.

> Этим, обычно, претендетны на MSCE занимаются (правда, давненько я уже не видел
> даже в не самых маленьких конторах людей с такой бумажкой -

Я видел ряд MCSE, они получше в AD разбираются, провальные действия позволяющие вздуть весь энтерпрайз стараются избегать. Иногда немного понимают как это работает на самом деле. Но тогда они не позволяют себе глупых заявлений в твоем стиле.

> она как-то трудно нынешним дается, а платить за нее работодатели что-то не хотят)

MS зарабатывает на экзаменах. И циска. Продавать бумажки - выгодный бизнес же.

> Во-вторых, да будет тебе известно, ccna - это бумажка, доказывающая что кандидат
> выучил наизусть примерно 250 вопросов-ответов

Примерно та же фигня и с остальными экзаменами.

> называются ICND1/2 - так вот это переводится как "interconnecting network devices".

Я не корпорация нанимающая "paper guru", мне пофиг. Сколько ты вспомнишь сертифицированных рож, способных написать статью уровнем поста в бложике дропбокса из соседней новости?

> Сертификат, подтверждающий наличие других умений, называется по другому,

Да.

> и у вшивого аутсорсера ровно ноль шансов встретить его обладателя.
> Ну разьве что случайно в кабаке пересечься. Если найдет денег на такой кабак.

Знаешь как аутсорсер получает серт? Когда он становится успешным стартапером и его не постигает факап - сертификат готов.

> может, но через пару минут ты будешь краснеть и потеть в кабинете
> у безопасника - и отмазаться что "оно само", "машина забила", у тебя уже не выйдет.

Безопаснику не очень видно что реально применилось а что нет. Кое-какие проверки приделать можно, но геморройно и не каждый сообразит как. Кроме того AD сложный и в достаточно большой инфраструктуре может дурить сам по себе. А большинство корпораций к тому же жадные и стафф нанимают по минимуму, усугубляя ситуацию.

> после первого же увольнения по суду, с компенсацией причиненного ущерба (уважаемые люди
> потратили на тебя целых пол-дня, это - ущерб, ставка их - большая), начинается грусть,
> печаль, и понимание, что игрушки остались в счастливом  детстве,

Это при условии что вообще поймали, доказали и это оказался виновник, а не подставной лох. Все это вилами по воде. В виндовом энтерпрайзе есть много неочевидных возможностей.

> а взрослым людям приходится отвечать за свои поступки, и на
> работе - просто работать, а не придумывать как обмануть систему.

Если за каждым хомяком приставить по надзирателю с автоматом - возможно. И придется надзирателя компьютерной грамотности обучать, иначе толку мало.

> работа, нудная и редко интересная). Скорее - специалист по выметанию мусора
> из запущенных авгиевых конюшен.

Получается что ты IT-дворник. Забавно.

> это возможно только если вместо работы заниматься ерундой (а тогда непонятно, какие
> секреты и от кого мы бережем. Котики никому не сдались и даром). Очевидно,
> что тебе только этим пока и приходилось.

Да, на оператора БД это распостраняться не обязано. Половине из них дают какой-то специализированный гаджет с одной программой. Страдать фигней им некогда. Что это? Макдональдс. Но кроме мальчика собирающего заказы есть более продвинутые применения компьютеров.

> еще раз: за намеренный саботаж можно огрести по полной программе - и
> наглость с таких персонажей следает в момент.

Если поймают, докажут и накажут и при том правильного индивида. А это довольно большое если, учитывая как AD работает. Иди поймай и накажи comodohacker'а, если все так просто.

> утипусеньки, ну надо же.

Большинство линухов ничего не приобретает с навешивания лапши на уши. Хотя тут тоже смотреть надо у кого какие интересы.

> да нет, просто работать у него, чаще всего, не получается - и
> приходится делать его не пользователем, хотя бы в виртуальной системе.

Опять же, виртуализаторы не идеальны и тебя не станут анонсировать что хост удалось пробить. А если даже не - ты из крахдампа врядли поймешь кто, что как и почему. Это за пределами умений IT-дворников и виндовых безопасников. Кроме того, атакующим обычно не очень важно, железка это или VM. Какой глубокий смысл в перехвате контроля над конкретной железкой? Сама по себе это странная цель.

> При этом навыков админа у него нет, и взяться им неоткуда.

Если это мальчик в макдаке - да. А сеньор разработчик может одной левой устроить сюрпризы о которых ты и не догадывался. Видал пару красивых примеров.

> (чаще, конечно, они просто разносят свою систему - хорошо если это виртуалка
> и ее можно  откатить. Но бывает и креденшиалс продалбывают -
> вместе со всем своим хомяком.)

А еще бывают разработчики. Некоторые из них понимают как это НА САМОМ ДЕЛЕ работает. Еще просто хакеры, так или иначе попавшие в инфраструктуру. И если ты думаешь что IT-дворник сможет их удержать, у меня другие идеи на этот счет.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру