Size: a a a

Чат Салатовой телеги

2020 February 26

A

ArcticFox in Чат Салатовой телеги
Ivan Budylin
Если у вас Apple - у вас особо и выбора нет, если Андроид - ну ок, что тогда доверенный источник?
с какой стороны на источник смотрим?
источник

A

ArcticFox in Чат Салатовой телеги
с точки зрения клиента или сервиса?
источник

A

ArcticFox in Чат Салатовой телеги
и зачем приложение?
источник

IB

Ivan Budylin in Чат Салатовой телеги
Konstantin Stefanov
Иногда директору это можно объяснить, иногда нет. Иногда цена информации стоит всех этих плясок, иногда нет. Не надо считать абсолютным локальный опыт.
Ну, если директору такие простые вещи не объяснить, а информация настолько малоценная, то, конечно, у такой компании полно проблем помимо строгой аутентификации устройств :)
источник

A

ArcticFox in Чат Салатовой телеги
Ivan Budylin
Ну, если директору такие простые вещи не объяснить, а информация настолько малоценная, то, конечно, у такой компании полно проблем помимо строгой аутентификации устройств :)
+
источник

IB

Ivan Budylin in Чат Салатовой телеги
ArcticFox
и зачем приложение?
Агент корпоративной системы управления (MDM). Чтобы проверить устройство на соответствие политике безопасности и принять решение, можно ли его пускать куда-то.
источник

A

ArcticFox in Чат Салатовой телеги
Ivan Budylin
Агент корпоративной системы управления (MDM). Чтобы проверить устройство на соответствие политике безопасности и принять решение, можно ли его пускать куда-то.
сорян, ступил, если идет речь об энфорсере политик, это почти разумно, но только из корпоративного репозитория
источник

A

ArcticFox in Чат Салатовой телеги
в AES есть такая фича?
источник

A

ArcticFox in Чат Салатовой телеги
Apple enterprise Suite
источник

IB

Ivan Budylin in Чат Салатовой телеги
ArcticFox
Apple enterprise Suite
Я могу ошибаться, но вроде корпоративные программы Apple до сих пор не доступны в России.
источник

A

ArcticFox in Чат Салатовой телеги
Ivan Budylin
Я могу ошибаться, но вроде корпоративные программы Apple до сих пор не доступны в России.
хм, надо сделать ресеч, думал доступны
источник

IB

Ivan Budylin in Чат Салатовой телеги
Нас сейчас админы забанят за флуд и оффтоп :)
источник

DP

Daria Pokrovskaia in Чат Салатовой телеги
Они у нас добрые))
источник

KL

Kate Lokhankova in Чат Салатовой телеги
Ivan Budylin
Нас сейчас админы забанят за флуд и оффтоп :)
все норм :)
источник

IB

Ivan Budylin in Чат Салатовой телеги
Kate Lokhankova
все норм :)
Ну смотрите, а то скажете потом - пришёл в наш чятик и давай свои вражьи сервисы пиарить :))
источник

GA

Gregory Atrepyev in Чат Салатовой телеги
Konstantin Stefanov
Я там вижу 802.1x и radius, а это тот самый mschapv2, т.е. то же самый plain text equivalent hash. И принадлежащий Гуглу Андроид ничего лучше не понимает. Да, там есть еще слои, но хранение открытого вида пароля никуда не делось.
Ну собственно в слоях и есть основной смысл: 802.1x, доступ по сертификатам, radius, dynamic firewall, определяющий логику доступа в зависимости от сервиса и permissions, ubikey в качестве второго/третьего фактора, osquery на всех хостах, бастионные proxy для ssh и тд. Каждый элемент по отдельности может быть скомпрометирован. Но скомпрометировать всю систему уже куда сложнее..
источник

KS

Konstantin Stefanov in Чат Салатовой телеги
Gregory Atrepyev
Ну собственно в слоях и есть основной смысл: 802.1x, доступ по сертификатам, radius, dynamic firewall, определяющий логику доступа в зависимости от сервиса и permissions, ubikey в качестве второго/третьего фактора, osquery на всех хостах, бастионные proxy для ssh и тд. Каждый элемент по отдельности может быть скомпрометирован. Но скомпрометировать всю систему уже куда сложнее..
А теперь вернемся к исходному посылу "Кто это хранит пароль в обратимом виде?". Вот суперсовременная система, где все равно пароль в открытом виде. Даже если это и не главный слой, открытый пароль никуда не делся. Legacy - оно такое.
источник

GA

Gregory Atrepyev in Чат Салатовой телеги
Konstantin Stefanov
А теперь вернемся к исходному посылу "Кто это хранит пароль в обратимом виде?". Вот суперсовременная система, где все равно пароль в открытом виде. Даже если это и не главный слой, открытый пароль никуда не делся. Legacy - оно такое.
Моя мысль была про то, что нет большого смысла фокусироваться на одном конкретном месте, лучше подумать над системой слоев. А в корпоративный wi-fi можно ходить и с сертификатом
источник

KS

Konstantin Stefanov in Чат Салатовой телеги
Gregory Atrepyev
Моя мысль была про то, что нет большого смысла фокусироваться на одном конкретном месте, лучше подумать над системой слоев. А в корпоративный wi-fi можно ходить и с сертификатом
Можно и с сертификатом. Только покажите мне место, где это реально внедрено, и с паролем никуда не пускают. Если такое и бывает, то совсем нечасто.

А моя мысль в том, что
а) иногда от открытого пароля деваться некуда,
б) иногда открытый пароль - не страшно.
источник

IT

Ivan Tuzhilov in Чат Салатовой телеги
Konstantin Stefanov
Можно и с сертификатом. Только покажите мне место, где это реально внедрено, и с паролем никуда не пускают. Если такое и бывает, то совсем нечасто.

А моя мысль в том, что
а) иногда от открытого пароля деваться некуда,
б) иногда открытый пароль - не страшно.
Сбер :-)
источник