Bitcoin Forum
April 27, 2024, 11:03:26 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 [71] 72 73 74 75 76 77 »
1401  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 02:26:35 AM
Не расчитывали на взлом web-части. В этом случае ваша БД осталась бы незащищенной против коннекта под аккаунтом, под которым работает web-приложение и была бы скомпрометирована полностью. А в случае отсутствия такого аккаунта (при использовании kerberos он не нужен) были бы скомпрометированы только данные пользователя, под которым удалось залогинится изначально.
Что-то я не совсем понял, где взялись бы данные пользователя без доступа к БД в случае с кербкросом.

И у вас действительно не было требований по интеграции с другими серверами
Что вы тогда подразумеваете под "другими серверами"?
Я, как архитектор, систему сначала продумал целиком, только потом взялся за реализацию. Все её части и связи с внешним миром были реализованы единообразно. Поэтому мне не пришлось изобретать костылей для интеграции - всё было уже интегрировано by design. Wink
1402  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 02:09:02 AM
в частности, биллинговую систему.
значит это была плохо (недостаточно детально) засекьюренная система, либо не было требований по интеграции с другими серверами
Вот у меня были веб-сервера (для работы админов и юзеров), сервера БД (кластер) и сервера доступа (NAS). И всё между ними прекрасно ходило. Серьёзных дырок за годы эксплуатации обнаружено не было. Kerberos не использовался и не планировался. Что я делал не так?
1403  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 02:06:01 AM
Quote
Может, придумаете задачку, в которой без Kerberos-а никак, тогда я пойму, зачем он нужен?

Администрирование 100 компьютеров, разбросанных по офисам корпорации.

Чтобы обеспечить возможность конкретным пользователям быть админами на компах нужно научить эти компьютеры пониманию того что, скажем, юзер из группы admins - админ, плюс научить аутентифицировать юзеров, которые доступа к этим компьютерам ранее вообще не имели ни в каком виде. Вторую задачу решает kerberos.
Мне почему-то для этого всегда хватало NIS и LDAP.

Quote
Нам в институте таким образом предлагали доказать необходимость goto. Если студент мог придумать пример, который не решался без goto, ему разрешали этот оператор использовать. Не разрешили на моей памяти никому. Wink
goto используется не для решения неразрешимых проблем а для редкого но меткого улучшения читаемости кода
..., при этом нарушения структуры программы и в качестве потенциального источника трудно отлавливаемых багов.
В этом вопросе я был солидарен с преподавателями.
1404  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 01:51:24 AM
у вас какие-то заморочки, слабо понятные простому админу и программеру.
Непонятки простых программеров шерифов-архитекторов не интересуют.
Ну хорошо, объясните простому архитектору, негогда разработавшему, в частности, биллинговую систему.
1405  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 01:41:35 AM
Что-то у вас какие-то заморочки, слабо понятные простому админу и программеру.
Всю жизнь без Kerberos-а обходился, и проблем не возникало. Особенно с запоминанием паролей. Wink

У Пейсателя, если не ошибаюсь, в каком-то из "произведений" есть хороший намёк на способ генерации и запоминания сложных паролей. Был такой в примере: 40tovgsb Wink

Может, придумаете задачку, в которой без Kerberos-а никак, тогда я пойму, зачем он нужен?
Нам в институте таким образом предлагали доказать необходимость goto. Если студент мог придумать пример, который не решался без goto, ему разрешали этот оператор использовать. Не разрешили на моей памяти никому. Wink
1406  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 01:26:26 AM
Я вижу, как он секурнее.  Grin Дыра на дыре которое десятилетие, а уж в коде чёрт ногу сломит.
И какая у вас надобность именно в Kerberos?
Просто интересно. Я за многолетнюю практику админства и программерства нашёл ей применение только один раз, и то лишь для того, чтобы увязать postfix с Active Directory.
1407  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 01:18:29 AM
Госссподи, неужели кто-то ещё пользует это жуткое монстроглюкалище...  Undecided
Ты, конечно, про опач? Smiley
Ну апач иногда есть резон использовать... Но постгреHuh Я понимаю ещё, когда упоротые подоконники вроде 1С на него западают - у них мозгов как не было, так и нет. Но вам-то он чем и в какое место?
1408  Local / Трейдеры / Re: btcex.com: биржа BTC <-> RUB on: February 04, 2011, 01:13:31 AM
Госссподи, неужели кто-то ещё пользует это жуткое монстроглюкалище...  Undecided
1409  Local / Разное / Re: Кто-нибудь хочет организовать обменник? on: February 01, 2011, 09:04:51 AM
Я уже в шаге от решения. Причём именно на друпале.
Остались две до конца не решённые проблемы, а именно автоматический ввод и вывод электронных валют.
Ввод сейчас пишу через "робокассу", как буду делать вывод, ещё не решил. Идеи приветствуются.
1410  Local / Майнеры / Re: Все о пулах совместной генерации on: January 29, 2011, 07:11:52 PM
Вопрос к тем, кто пробовал. Для двух карточек я запускаю два процесса, один с -gpu=0, другой с -gpu=1.
Скринсейвер таким же кандибобером можно замучать?
1411  Local / Новички / Re: Вопросы анонимности on: January 26, 2011, 07:22:14 PM
Ну вот есть цепочка: пользователь - ssh - socks5.
Ну стал известен последний адрес цепи. Ну и что. В цепь трафик попадает шифрованным, на выходе он вообще в другой стране.
Как найти первое звено?
Выход известен. Даже в другой стране есть провайдеры, которые по международному запросу предоставят нужные данные. А то и владельцы сервера просто негласно дадут работнику спецслужб вход на ваш аккаунт. А некоторые такие сервера могут вообще принадлежать спецслужбам. Гарантировать, что это не так, вы не можете, и эти процедуры намного проще, чем вы себе представляете. Когда я знакомился со своим уголовным делом, в нём присутствовали конверты с CD-дисками логов, присланными по почте.

Сети же наподобие freenet и I2P построены на изначальном предположении, что вы окружены врагами и не доверяют ни одному хосту. И не имеют точек входа и выхода, в отличие от TOR, кстати, что ещё более безопасно. Хотя в случае с I2P есть HTTP-прокси в "реальный мир", но это отключаемо и там не работают, например, куки.

Фактически, если на хост попадает пакет, хост не может определить, для кого он предназначен, если предназначен не для него. И передаёт чужое дальше. И не может также определить, от кого он пришёл - от того ли IP, с которого пакет пришёл, или по цепочке. Ключи меняются каждые несколько минут. И пути следования пакетов тоже. Это сильно отличается от предлагаемого вами варианта в один-два фиксированных хопа.

И ещё. Сервера эти, через которые пробрасываются туннели, надо как-то оплатить. А это порождает связь между вами и продавцом в реальном мире (даже если использовать биткойн, весь трёп в асечке или скайпе где-то остаётся, а то, глядишь, и на форум со своего айпишника залезешь). В сетях анонимизации таких связей не возникает - всё на автомате.
1412  Local / Бизнес / Re: Пополнение баланса телефона за btc on: January 26, 2011, 05:09:28 PM
А я аськой не пользуюсь, так что тоже в пролёте. Wink
1413  Local / Новички / Re: Вопросы анонимности on: January 23, 2011, 10:43:43 AM
Ведь ssh тунель + сокс5 прекрасно решает задачи полной анонимности в сети + шифрование всего трафика.
Не решает.
Весь ваш трафик видит выходной узел, и при этом знает, кто вы и откуда.
Но как я понимаю задача то стоит скрыть свой трафик от провайдера.
А насчет выходного узла - какая разница что он видит, если это ваш узел
А что, у выходного узла провайдера нет? Wink
СОРМ-2 сейчас требуют даже у мелкокозявчатых провайдеров.
Если выходной узел где-то далеко, далеко, то на сорм можно и забить. А два узла в цепи уж точно не позволят трафик на выходе связать с вашей деятельностью.
Позволят, ещё как.
Забивайте дальше, а мне второй раз срок получать не хочется.

Кстати, в различных беседах со "знающими" людьми неоднократно слышал, что сорм это страшилки для школьников.
Действительно, деньги под это дело выделялись и даже какие-то сервера закупались, но в конце концов все было украдено.
Все так и осталось на бумаге, которая еще и в сеть попала.
Силовикам пришлось протаскивать закон, обязующий всех провайдеров хранить логи 6 месяцев. Чтобы иметь хоть какой-то контроль.
В итоге договорились, что для голоса месяц, для остального 3. Но насчет сроков - может есть и изменения какие-то.
В общем все как всегда, деньги украли и решили все за счет крупного бизнеса.
Логи-то логами. СОРМ-2 не в этом заключается.
Впрочем, как и в телефонии - оборудование не слушает всех подряд и постоянно. По решению прокуратуры оборудование СОРМ начинает писать весь трафик с участием определённого железного порта или IP. Вычисляется следующий узел (протокол SSH имеет характерные заголовки и прочие параметры), туда тоже уходит команда, и т.п. Когда путь статичен, вычисляется он за несколько минут.
Не знаю, что за "знающие" люди вам рассказывали, я лично эти системы ставил.

Для обхода подобных схем и строятся сети, которые делают этот путь часто меняющимся и запутанным настолько, что все попытки даже просто обнаружить, кто является источником, а кто ретранслятором, проваливаются. И даже не всегда удаётся определить, а что ж это за пакет был, какой именно сети. Это как искать что-то в белом шуме, статистика размазывается по сотням узлов.
1414  Local / Новички / Re: Вопросы анонимности on: January 23, 2011, 10:06:09 AM
Ведь ssh тунель + сокс5 прекрасно решает задачи полной анонимности в сети + шифрование всего трафика.
Не решает.
Весь ваш трафик видит выходной узел, и при этом знает, кто вы и откуда.
Но как я понимаю задача то стоит скрыть свой трафик от провайдера.
А насчет выходного узла - какая разница что он видит, если это ваш узел
А что, у выходного узла провайдера нет? Wink
СОРМ-2 сейчас требуют даже у мелкокозявчатых провайдеров.
1415  Local / Oбcyждeниe Bitcoin / Re: Возможности электроных денег BitCoin. Вопросы ? on: January 23, 2011, 07:15:33 AM
http://bitcointalk.org/index.php?topic=1976.msg40047#msg40047
1416  Bitcoin / Development & Technical Discussion / Re: My PHP5 and Drupal Bitcoin APIs (beta) on: January 23, 2011, 06:35:35 AM
Wow, very cool.   Do you have CVS access on Drupal? 
No. I applied for it, but they don't like that fact I use my own classes there...

Will you be at DrupalCon Chicago?  I will have a Bitcoin BOF there. 
Don't think so. Too far, too expensive for me. The other side of the world...

You look almost identical on your photos, guys. Smiley
How can open source programmer live without a beard? Wink
1417  Local / Новички / Re: Вопросы анонимности on: January 23, 2011, 05:21:17 AM
Ведь ssh тунель + сокс5 прекрасно решает задачи полной анонимности в сети + шифрование всего трафика.
Не решает.
Весь ваш трафик видит выходной узел, и при этом знает, кто вы и откуда.
1418  Local / Новички / Re: Вопросы анонимности on: January 22, 2011, 06:27:33 AM
т.е. Вы сейчас признаете что всего лишь за 20 лет нас опять загнали в то время которое было 90 лет назад,
что-бы начинать все сначала? Или все таки прогресс есть и до самого отрицательного в прошлом можно не возвращаться.
Я признаю лишь один факт - система управления, предложенная коммунистами - доказала свою полную несостоятельность, поставила на колени великую империю, которая формировалась со времен Ивана Грозного, перед всем миром, неэффективность которой поразила даже самые смелые умы.
Ну вы, блин, даёте! (С)
А та система, которая сейчас, состоятельна? За 20 лет - полный развал страны, крах реального сектора экономики, массовое обнищание людей. Это вы называете состоятельностью?
По сравнению с этим коммунистическая система эффективна, как ничто другое.
Что касается империи - эта империя была аграрной. Не было своих мощностей даже трактора и танки произвести. И если бы не индустриализация и коллективизация, завоевали б страну как два байта переслать. Так что коммунисты великое дело сделали - русский народ спасли от уничтожения. А вот сейчас его спасать уже почти некому.
1419  Local / Новички / Re: Вопросы анонимности on: January 22, 2011, 06:22:43 AM
А почему "гнить"-то?
Если все-таки требуется разъяснение насчет "почему гнить", могу разъяснить.
Не об этом речь шла. Свободные люди у грамотного руководителя будут ходить здоровыми и сытыми. А заключённым - туда и дорога. "Тебя посодють - а ты не воруй".

Ну и напомню вопрос: Лично вы готовы пожертвовать своей жизнью и жизнями своих близких ради еще одного "пенделя" лет на сорок?
Ну или не жизнью, а своими тестикулами например?
А вы ради освобождения Родины от захватчиков чем готовы пожертвовать? Или ради того, чтобы восстановить свой разрушенный дом?
Ради Гагарина никто по пояс в воде не уже мёрз.

Сейчас, кстати, больше народу гниёт на стройках всяких там торговых центров и элитных жилых комплексов... А также на вещевых рынках и прочих местах. Чисто за ЖРАТ.
Есть большая разница. Вы сами решаете работать ли вам на стройке или в офисе, получать 100р в месяц или 1000р. Есть выбор.
Да конечно не всегда критерии выборы справедливы, не всегда каждый получает по заслугам. Проблемы безусловно есть.
Но гниением это никак назвать нельзя. То есть если вы устроитесь работать на стройку, вас не будут заставлять делать не совместимые с жизнью вещи.
[/quote]
А теперь посмотрите, как живут таджики и прочие гастарбайтеры на стройках. У них нет выбора - 100 или 1000. У них выбор однозначный - работать за ЖРАТ или сдохнуть.
1420  Local / Новички / Re: Вопросы анонимности on: January 21, 2011, 02:53:31 PM
А почему "гнить"-то?
Сейчас, кстати, больше народу гниёт на стройках всяких там торговых центров и элитных жилых комплексов... А также на вещевых рынках и прочих местах. Чисто за ЖРАТ.
Pages: « 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 [71] 72 73 74 75 76 77 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!