Size: a a a

Курсы по ИТ.рф

2021 February 09

MA

Maxim Andronenkov in Курсы по ИТ.рф
Как говорил один умный человек. This is not a race it is a journey 😊
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
пск это такой же театр безопасности, как досмотр на вокзалах.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
это безусловно секурнее открытого 3389, но не секурнее открытого 3389 за порткнокингом.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
это как корпоративный вайфай на wpa2-psk
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
когда пароль передаётся на бумажках и регулярно меняется после увольнения отдельных сотрудников
источник

MA

Maxim Andronenkov in Курсы по ИТ.рф
Корпорация может состоять из 3 сотрудников. То что хорошо для большого бизнеса, может быть убийственно для малого.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
безусловно.
иногда даже из одного.
но бога ради, не называйте это промышленным решением. Сохо, смб, тдтдп.
У меня дома точно так же стоит обычный впа2-пск, я радиус на домашнем роутере не поднимал)
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
вот для таких штук вайргард очень даже.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
и это не плохо ведь совсем. просто в итоге сравнение получается мягкого с тёплым.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
все такие ооо, вайргард, пять строк исходников, две строки конфига, секуурити.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а оно как бы процесс не обеспечивает этой самой безопасности.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
потому и пять строк исходников.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а вот представьте себе необходимость внедрения PKI (мне сложно представить себе корпоративную среду на общих ключах)
и вот сразу нужно либо с поларссл линковаться, либо с опенссл. а они оба юзерспейс, а нам надобно криптуху в ядро тащить. Или вайргард в юзерспейс.
В первом случае кодовая база вырастет до неприличных размеров + появится ещё одна PKI-криптолиба без внятного аудита проведенного кем-либо.
Во втором случае нам придётся крутить TUN\TAP и в конечном итоге мы ничем не будем отличаться от опенвпн.

Поэтому у вайргарда нет шансов отрастить корпоративные когти. Ну это имхо, конечно.
источник

A1

Alex 12 in Курсы по ИТ.рф
он же одноядерный или что там?
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
с появлением AVX это не то, чтобы сложность.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
10г на одного клиента не отдаст, да. Но тебе точно это нужно?)
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а гигабит легко не напрягаясь, даже на стареньких железяках
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
я про х86 естесно. на роутерос openvpn ужасен.
источник

A1

Alex 12 in Курсы по ИТ.рф
эм, пки этж про управление сертами? из ком строки же можно генерить в опенвпн разные
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
ну я ж всё-таки про более интегрированную среду.
где серты прилетают сами на компы и рефрешатся сами например из виндового PKI
а опенвпн использует их для поднятия инфраструктурного туннеля
а юзерский туннель подымается отдельно при логоне, и использует закешированные креды пользака. И вот у нас двухфакторка уже появляется.
источник