Size: a a a

2021 April 05

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Yevheniy Lukatskiy
0. Я о том же. Пока у меня не было проектов где надо защиту делать. Ибо ими никто кроме меня не пользовался и код был только на моем компе
С защитой я буду разбираться сейчас в контексте stm32mp157 и защищённого запуска/защиты по от деасемблинга/пытаться защитить от незаконного использования обновлений
источник

SK

Sergey Khariuk in DC8044 Newf4G
Еще раз, где я там спрашивал как этим управлять? Я спросил какие есть варианты?
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Sergey Khariuk
Еще раз, где я там спрашивал как этим управлять? Я спросил какие есть варианты?
Вариантов нету
источник

SK

Sergey Khariuk in DC8044 Newf4G
Yevheniy Lukatskiy
С защитой я буду разбираться сейчас в контексте stm32mp157 и защищённого запуска/защиты по от деасемблинга/пытаться защитить от незаконного использования обновлений
Ты понимаешь что это разные контексты? Там апсек, а ты за хардвару двигаешь)
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Sergey Khariuk
Ты понимаешь что это разные контексты? Там апсек, а ты за хардвару двигаешь)
Ну это то что я буду изучать
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
демагогию развели
источник

V

Vladyslav in DC8044 Newf4G
Sergey Khariuk
Еще раз, где я там спрашивал как этим управлять? Я спросил какие есть варианты?
@ximerus, осознание возможных рисков - единственный вариант
источник

SK

Sergey Khariuk in DC8044 Newf4G
Yevheniy Lukatskiy
Вариантов нету
Ну вот, если ты не готов принимать риск проебать все данные на моменте, то меняешь страну.
источник

SK

Sergey Khariuk in DC8044 Newf4G
Vladyslav
@ximerus, осознание возможных рисков - единственный вариант
Вот люди прописали риски, осознали их, а потом девопс был в плохом настроении ему машину разбили, он пропустил какую-то часть пайплайна.
источник

V

Vladyslav in DC8044 Newf4G
Sergey Khariuk
Вот люди прописали риски, осознали их, а потом девопс был в плохом настроении ему машину разбили, он пропустил какую-то часть пайплайна.
Но ведь никто не отменял review и внедрение/использование инструментов активного обнаружения уязвимостей?
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Sergey Khariuk
Вот люди прописали риски, осознали их, а потом девопс был в плохом настроении ему машину разбили, он пропустил какую-то часть пайплайна.
Значит надо менеджер пайплайна, который не пустит дальше, пока не сделаешь предыдущий пункт
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Vladyslav
Но ведь никто не отменял review и внедрение/использование инструментов активного обнаружения уязвимостей?
А если именно эту часть и забыл сделать?
источник

V

Vladyslav in DC8044 Newf4G
Vladyslav
Но ведь никто не отменял review и внедрение/использование инструментов активного обнаружения уязвимостей?
Конкретно этот кейс можно было бы именно этими двумя пунктами покрыть
источник

SK

Sergey Khariuk in DC8044 Newf4G
Не важно осознание со стороны производителя, важно принимать ту реальность в которой мы живем. А она такова что данные на 90% жителей планеты по кусочкам можно собрать полное досье, соответсвенно примите тот факт что ваши данные не ваши и живите спокойно, а не устраивайте срач на тему ой ой мой паспорт утек.

Ты и твой паспорт, нахуй никому не нужны в рамках страны ты никто и плевать всем на это хотелось
источник

V

Vladyslav in DC8044 Newf4G
Yevheniy Lukatskiy
А если именно эту часть и забыл сделать?
Значит ты не принимаешь риски
источник

SK

Sergey Khariuk in DC8044 Newf4G
Yevheniy Lukatskiy
Значит надо менеджер пайплайна, который не пустит дальше, пока не сделаешь предыдущий пункт
Почему тогда ты еще не в минцифры?
источник

a

alxchk in DC8044 Newf4G
Sergey Khariuk
Не важно осознание со стороны производителя, важно принимать ту реальность в которой мы живем. А она такова что данные на 90% жителей планеты по кусочкам можно собрать полное досье, соответсвенно примите тот факт что ваши данные не ваши и живите спокойно, а не устраивайте срач на тему ой ой мой паспорт утек.

Ты и твой паспорт, нахуй никому не нужны в рамках страны ты никто и плевать всем на это хотелось
так то да, но вон на моего бывшего коллегу 7 кредитов повесили. ходит, судится :) будет ли проще это делать в державе в смартфони - вопрос открытый :)
источник

YL

Yevheniy Lukatskiy in DC8044 Newf4G
Sergey Khariuk
Почему тогда ты еще не в минцифры?
Потому что а) у меня нет опыта работы, Б) я преподаватель, а не программист прода. Я блин не могу никак добить чёртову прошивку для радиостанции уже третий месяц, в) я не вижу себя в госе нигде кроме минмолодьспорта возможно
источник

SK

Sergey Khariuk in DC8044 Newf4G
alxchk
так то да, но вон на моего бывшего коллегу 7 кредитов повесили. ходит, судится :) будет ли проще это делать в державе в смартфони - вопрос открытый :)
Ну я ж не говорю что рисков нет, они есть, убрать не возможно, значит внедряй мониторинги или въебуй говна.
источник

V

Vladyslav in DC8044 Newf4G
Sergey Khariuk
Ну я ж не говорю что рисков нет, они есть, убрать не возможно, значит внедряй мониторинги или въебуй говна.
Я об этом и писал выше
источник