@POPCORN-KERNAL z powodu tego pożaru ovh padła największa polska fanowska strona odnośnie #fm czyli cmrev która teraz jest cmentarzem dawnej strony bo admini nie robili backupu i przepadła ogromna baza modyfikacji itp.
  • Odpowiedz
Nie można złego słowa powiedzieć o CrowdStrike. Spełnia swoje zadanie znakomicie. Komputer, który się nie uruchamia, nie ma szans na złapanie malware.

  • Odpowiedz
#microsoft #programista15k

Hej kuce, mam świetny pomysł. Może w imię "bezpieczeństwa" zainstalujemy na komputerach z Windowsem oprogramowanie które ma praktycznie nieograniczone uprawnienia i może nawet rozwalić system?

Co? Ale nam możecie ufać bo my jesteśmy firma security i na stronie mamy napisane że lepiej zabezpieczamy niż windows
  • 3
@oldspiceedit: chcesz prawdziwe security? To masz tylko jedno wyjście - Linuks. Wlasna dystrybucja z audytowanym open sourcowym kodem i własnym repo. Tylko praktycznie nikt nie jest wstanie sobie na to pozwolić.

Jestem programistą więc wiem jak to wygląda pod maską. Wystarczy że biblioteka, która używasz w programie ma jakiegoś backdoora i dupa blada. Albo biblioteka do biblioteki którą używasz.

Ale możesz mieć nawet czysty kod a w trakcie budowania/kompilowania wstrzykiwać
  • Odpowiedz
to sam wiesz jak to wygląda. Ja trochę tworzyłem oprogramowania open source na pythona. Kod wrzucasz na githuba i jest czysty ale i tak trzeba wgrywać paczki na pipa (repozytorium) i co śmieszne i straszne można bez żadnych problemów dodać dowolny kod do tej paczki i ludzie to będą ściągać.

Tu jest przynajmniej ten plus że kod nie jest kompilowany więc można go przejrzeć ale i tak nikt tego raczej nie robi.


@keksoa: A to widze ze kolega na podobnym wozku jedzie co ja :D tylko u nas to akurat Ruby, a nie Python. Kazdego dnia jestem wdzieczny ze kod nie jest kompilowany.

W Ruby odpowiednikiem PIPa jest RubyGems / Bundler i obecnie jest tak ze tylko autor paczki moze dopychac do niej zmiany. Ale jeszcze jakos rok temu bylo to podobnie jak w PIP ograne. My na ta potrzebe napisalismy sobie narzedzie ktore porownuje checksum paczki na GitHubie z checksumem paczki na RubyGems. Dzieki temu mamy pewnosc ze kod ktory znajduje sie na GitHubie jest 1 do 1 z tym jak mial wygladac i ze nie zostal "tampered with or replaced via cache poison or replaced" na etapie uploadu
  • Odpowiedz
Przy okazji dzisiejszej awarii to pamięta ktoś awarię Facebooka sprzed dwóch lat?

Każdemu w feedzie wyświetlało się wszystko co inni napisali na publicznych fanpageach np. muzyków, celebrytów czy firm. xD

To było takie złoto, że aż żałuję, że tak mało screenów porobiłem.
#facebook #microsoft #awaria
Krupier - Przy okazji dzisiejszej awarii to pamięta ktoś awarię Facebooka sprzed dwóc...

źródło: obraz

Pobierz
#microsoft #programista15k

Po co rollować updaty, puścić najpierw dla jednego 1% i zwiększać?

Nie, lepiej walmy wszystkim i to jeszcze z autorestartem. Bo musi być bezpieczeństwo bo jak latka nie wejdzie teraz to się zesramy w swoje autystyczne gacie.

Użytkownicy