Size: a a a

2018 September 21
FSCP
Написал человек, представившийся рядовым сотрудником Лаборатории Касперского. Говорит, выдергиваю из контекста:

«Это один из пунктов инструкции, который может выбрать клиент, в случае проблем с альтернативным.
Если критикуете, то выскажите аргумент против или предложите свой вариант.
Иначе ваша заметка выглядит глупо <...> Для домашних продуктов достаточно. Но не для корпоративных. Это ведь мануал не для антивируса, а для KSC или KES. И конкретно этот пункт для службы, которая устанавливает пакеты (кроме всего прочего). Это средство администрирования.»


Любой человек, занимавшийся администрированием сетей Windows знает, что учётной записи с правами локального администратора более чем достаточно для любого прикладного ПО, в том числе, для антивируса. Права же учётной записи администратора домена вообще категорически нельзя давать никакому прикладному софту, это создаёт дополнительный вектор атаки для машин Windows, входящих в домен, что, в самом плохом сценарии, может привести к полной компрометации корпоративной сети предприятия. И сам факт наличия предложения поступить подобным образом на сайте компании, специализирующейся на информационной безопасностью — и есть главная глупость.

«Но ведь это софт как альтернатива средствам администрирования Майкрософт. Он начинает обладать теми же правами, которыми обладает винда. Разница только в том - у кого больше дыр» — продолжает подписчик.

Действительно, альтернатива. Изначально теоретическая компрометация может прийти только со стороны вендор ОС, а так ещё и со стороны Лаборатории Касперского. Вариантов становится ровно в два раза больше. Как-то так.

Вообще, тема с правами учётных записей ОС — важная тема. Надо запомнить одну простую истину — никогда не давайте ПО прав больше, чем необходимо для работы его задокументированных возможностей.
источник
FSCP
Случилось чудо, пал последний бастион и телеграмм скушал номер Google Voice. Завел все, везде где требуют телефонный номер туда и счастлив.
источник
FSCP
#пятничное
источник
FSCP
плачь о софте
https://habr.com/post/423889/
#пятничное нытьё
источник
FSCP
#пятничное
источник
FSCP
Чувствуешь запах? Это дамп, сынок. Больше ничто в мире не пахнет так.
Я люблю запах дампа поутру. Однажды я стоял в лонге двенадцать часов подряд. И когда всё закончилось, я глянул на баланс. Там уже ничего не было, даже ни одного сатоши. Но запах! Весь холм был им пропитан. Это был запах… победы!
Когда-нибудь эта война закончится. https://t.me/bitcoinshit/581 #пятничное
источник
FSCP
Татарстанские врачи настолько суровы, что практикуют не травматологию, а собственно травму.
источник
FSCP
Азбука инвестиций от Рептиловича:

"Друзья, среди Вас есть инвесторы, которым интересно вкладывать деньги в .... ?" в 100500й раз читает рептилоид.

Друзья, запомните раз и навсегда, зарубите себе там, где зарубаете: Инвестор это тот, кто ПОЛУЧАЕТ деньги и ожидаемый результат.

А тот, кто деньги ВКЛАДЫВАЕТ, называется лох, или чуть более нейтрально - хомяк. А вложения  называются не инвестициями, а подарком, это если не применять обсценную лексику."
источник
FSCP
источник
FSCP
Знакомился с родителями девушки. Спросили, кем работаю. Рассказал, что майню крипту. Ожидал недоуменных взглядов, но будущий тесть заржал: "предыдущий на врача учился и говорил про альтруизм. Это хоть относительно вменяемый." #пятничное
источник
FSCP
#пятничное
источник
FSCP
#пятничное
источник
FSCP
это холодильник Димрота, а не то, что вы подумали #пятничное
источник
FSCP
#пятничное
источник
FSCP
#пятничное
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник