IT в России и мире в реалиях мирового кризиса

1,278,073 7,796
 

GrinF
 
Слушатель
Карма: +72.15
Регистрация: 15.02.2018
Сообщений: 6,218
Читатели: 3
Цитата: adolfus от 18.12.2020 10:36:55Информация -- это абсолют субъективности. Она ничего не весит и вообще не материальна. Нет декодера – нет и информации.

несколько поправлю ... нет заранее согласованной семантической области между алисой и бобом (естественно наблюдателями за скобками процесса коссунникации)- о том что означает измненение состояния некторой физической системы(сигнал) в результате физического воздействия другой стороны (передачи) и как это можно в дальнейшем применить - нет и информации...  странно этот простой факт недоступен для понимания практикам...намедни на одном читал длительный срач по поводу содержится ли информация в цепочке ДНК
ЦитатаА ХиЖ – это так себе источник. Когда-то там была статья "Как сделать морфин из нафталина за 102 шага".
Отредактировано: GrinF - 19 дек 2020 02:26:31
  • +0.00 / 0
  • Комментировать
AndreyK-AV
 
russia
Уфа
63 года
Слушатель
Карма: +102.68
Регистрация: 10.11.2008
Сообщений: 45,932
Читатели: 13
Цитата: adolfus от 18.12.2020 10:36:55Информация -- это абсолют субъективности. Она ничего не весит и вообще не материальна. Нет декодера – нет и информации.
А ХиЖ – это так себе источник. Когда-то там была статья "Как сделать морфин из нафталина за 102 шага".

Однако чтобы хранить и поддерживать весь флуд и треп что мы ведём на ГА, 
кто то должен вырабатывать электроэнергию, а кто то должен поддерживать функционирование ЦОД, 
а кто то должен поддерживать функционирование сетей передачи данных, а кто то ....
.
То что для нас биты на ГА условно бесплатны(условно, потому что не считаю расходы каждого на трафик и пк/гаджет, и время проведённое), но это не значит что они бесплатны в "мировом масштабе", за все "бесплатное" для нас платят другие.... 
А в чем это выражается, не суть важно для данной проблематики.
Каждый бит чего то стоит, начиная с его возникновения и до момента исчезновения....  
Да будь я и негром преклонных годов, и то, без унынья и лени, я русский бы выучил только за то, что им разговаривал Ленин.
-------------------------------------------------------------
Наше дело правое. Враг будет разбит. Победа будет за нами.(с)
  • +0.04 / 3
  • Комментировать
DeC
 
russia
Слушатель
Карма: +369.73
Регистрация: 19.01.2009
Сообщений: 268,999
Читатели: 55
21 дек, 19:45

НЬЮ-ЙОРК, 21 декабря. /ТАСС/. Недавние масштабные кибератаки на правительственные учреждения США непосредственно коснулись в том числе компаний Cisco Systems, Intel, NVidia, VMware, Belkin и международной аудиторской Deloitte. Об этом сообщила в понедельник газета The Wall Street Journal.

В Cisco изданию подтвердили обнаружение вируса в некоторых системах, предназначенных для сотрудников и лабораторных исследований. "В настоящий момент нам не известно, был ли нанесен ущерб продуктам или предложениям Cisco", - сказали в этой компании. В Intel, как пишет газета, загрузили зараженное вирусом обновление. Один из ведущих производителей микропроцессоров в мире расследует происшедшее, но пока не выявил опосредованного внедрения в свою внутреннюю систему. В Deloitte заявили о принятии дополнительных мер в связи с обнаружением вируса в июне, но пока не видят "признаков несакционированного доступа в свои системы".

Схожие ответы газета получила из NVidia, VMware, Belkin, департамента больниц штата Калифорния и Университета штата Огайо в округе Кент. Издание констатирует отсутствие достоверной информации о том, воспользовались ли хакеры вообще каким-либо образом временным взломом и заражением систем правительственных ведомств и частных организаций в США.

ТАСС

Непонимающий
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +1.11 / 15
  • Комментировать
Wat
 
russia
Слушатель
Карма: +8.93
Регистрация: 30.10.2015
Сообщений: 6,193
Читатели: 3
Цитата: DeC от 21.12.2020 19:48:5421 дек, 19:45

НЬЮ-ЙОРК, 21 декабря. /ТАСС/. Недавние масштабные кибератаки на правительственные учреждения США непосредственно коснулись в том числе компаний Cisco Systems, Intel, NVidia, VMware, Belkin и международной аудиторской Deloitte. Об этом сообщила в понедельник газета The Wall Street Journal.

В Cisco изданию подтвердили обнаружение вируса в некоторых системах, предназначенных для сотрудников и лабораторных исследований. "В настоящий момент нам не известно, был ли нанесен ущерб продуктам или предложениям Cisco", - сказали в этой компании. В Intel, как пишет газета, загрузили зараженное вирусом обновление. Один из ведущих производителей микропроцессоров в мире расследует происшедшее, но пока не выявил опосредованного внедрения в свою внутреннюю систему. В Deloitte заявили о принятии дополнительных мер в связи с обнаружением вируса в июне, но пока не видят "признаков несакционированного доступа в свои системы".

Схожие ответы газета получила из NVidia, VMware, Belkin, департамента больниц штата Калифорния и Университета штата Огайо в округе Кент. Издание констатирует отсутствие достоверной информации о том, воспользовались ли хакеры вообще каким-либо образом временным взломом и заражением систем правительственных ведомств и частных организаций в США.

ТАСС

Как я и думал, работают под Байдена. Много шума, поражено всё на свете, 0 урона.
Никогда не следует недооценивать предсказуемость тупизны ©
  • +0.72 / 8
  • Комментировать
GrinF
 
Слушатель
Карма: +72.15
Регистрация: 15.02.2018
Сообщений: 6,218
Читатели: 3
Цитата: AndreyK-AV от 19.12.2020 15:31:10Однако чтобы хранить и поддерживать весь флуд и треп что мы ведём на ГА, 
кто то должен вырабатывать электроэнергию, а кто то должен поддерживать функционирование ЦОД, 
а кто то должен поддерживать функционирование сетей передачи данных, а кто то ....
.
То что для нас биты на ГА условно бесплатны(условно, потому что не считаю расходы каждого на трафик и пк/гаджет, и время проведённое), но это не значит что они бесплатны в "мировом масштабе", за все "бесплатное" для нас платят другие.... 
А в чем это выражается, не суть важно для данной проблематики.
Каждый бит чего то стоит, начиная с его возникновения и до момента исчезновения....

Любое превращение из неупорядоченного состояния в упорядоченной требует затрат энергии (не важно буде это очистка мусора регистров памяти после вычислений с приведением в эталонное состояние , или создание из углекислоты и воды сахара и кислорода)...А так да есть владельцы товаров и услуг , кои завышают цены на свою продукцию, за счет повышения цен оплачивают рекламные баннеры интернета, баннеры размещаются на раскрученных ресурсах - и получают деньги за размещение рекламы, за свет рекламы оплачивается закупки оборудования, программ труд программистов...так шо в этом смысле вы правы - анонимный покупатель неизвестного вам (но вполне конкретного товара или услуги)для  вас оплатил размещение информации...се ля ви...тем не менее - семантика (смысл) абсолютно субъективны, причем можно понимать что некая физическая система (сигнал) несет какой-то  вполне человеческий бытовой смысл, но не знать самого смысла этого сообщения (сигнала)...Например Фестский диск ...Так что наличие затрат на создание некоей физической системы не равнозначно одинаковой ценности (или вообще существаванию хотя бы одного лица для которого бы она была ценна и/или несла смысл, еу кпрме самого создателя)
Отредактировано: GrinF - 22 дек 2020 02:16:55
  • +0.00 / 0
  • Комментировать
adolfus
 
Слушатель
Карма: +21.83
Регистрация: 12.02.2010
Сообщений: 11,239
Читатели: 2
Цитата: GrinF от 19.12.2020 02:24:02...намедни на одном читал длительный срач по поводу содержится ли информация в цепочке ДНК

Есть факт управления синтезом белка, т.е. процесс. Но как отдельной материальной сущности никакой информации не существует вообще. Слово "информация" – такая же абстракция, как слово "группа вращения".
Пример: берем "осмысленный" текст, например "Вася Пупкин". О чем эта информация? Информация ли это вообще? Если да, что что это за информация такая, если она может прийти в ответ на совершенно разные вопросы?
Т.н. "информационный сигнал" невозможно отличить от шума в канале передачи, если у вас нет соответствующего декодера. При этом один и тот же сигнал из канала может обозначать несколько информационных сигналов по числу имеющихся у вас декодеров. Если у вас пять декодеров, вы получите из "входящего шума" пять вариантов сигнала (действий), если миллиард, получите миллиард (при достаточной длине шумового сигнала). Рибосома содержит декодер, поэтому она умеет синтезировать белок по "кодовой матрице" ДНК.
  • +0.02 / 1
  • Комментировать
Поверонов
 
Слушатель
Карма: +37.17
Регистрация: 05.06.2010
Сообщений: 18,938
Читатели: 7
Цитата: Петр Радин от 22.12.2020 11:21:48Это значит ,что они установят обновления с новыми закладками, а старые уберут. А вот если закладки на аппаратном уровне, то  "нам" нужны исходники в виде пленок фотолитографии для производства кристаллов и ИИ анунаков, чтобы в них разобраться. Ну или разработчик этих закладок в подвале Лубянки.Веселый

Чтобы такими закладками пользоваться достаточно заиметь софт для входа в них. Тогда всё уже установленное оборудование становится доступным. А для своей защиты нужно заменять сетевое оборудование на свое, включая протоколы которые также могут иметь запланированные "дыры".  Тогда собственную сеть можно шаг за шагом изолировать распространяя собственные протоколы, имея фильтрующие конверторы протоколов лишь на воротах такой сети.
  • +0.11 / 4
  • Комментировать
ivan2
 
russia
Санкт-Петербург
63 года
Слушатель
Карма: +8.60
Регистрация: 16.11.2008
Сообщений: 8,876
Читатели: 1
Цитата: Петр Радин от 22.12.2020 17:06:17Для сетевого маршрутизатора интернета не иметь выход в интернетШокированный

Отдельная "соска" для управления и отдельная сеть управления, вплоть до отдельного физического уровня в особо ответственных случаях.
В МО РФ и ФСБ так.
Добавка - И никаких протоколов динамической маршрутизации. Только статика, прописанная руками по утверждённым документам.
 
Отредактировано: ivan2 - 22 дек 2020 17:34:44
Нам нужен мир!
Желательно весь.
  • +0.41 / 15
  • Комментировать
GrinF
 
Слушатель
Карма: +72.15
Регистрация: 15.02.2018
Сообщений: 6,218
Читатели: 3
Цитата: adolfus от 22.12.2020 13:34:51Есть факт управления синтезом белка, т.е. процесс.


это спорный вопрос кто там чем управлете ДНК ли управляет сборкой протеинов в процессе транскрибции/трасляции, или протеины кправляют сборкой ДНк в процессе репликации....оставим вопрос яйца/курицы в стороне - на него пока ответа не видится
Цитата
Но как отдельной материальной сущности никакой информации не существует вообще. Слово "информация" – такая же абстракция, как слово "группа вращения". 


Вот этого-то как раз и не понимал кандидат наук , практикующий молеккулярный биолог со стажем...
Цитата

Пример: берем "осмысленный" текст, например "Вася Пупкин". О чем эта информация? Информация ли это вообще? Если да, что что это за информация такая, если она может прийти в ответ на совершенно разные вопросы?
Т.н. "информационный сигнал" невозможно отличить от шума в канале передачи, если у вас нет соответствующего декодера. При этом один и тот же сигнал из канала может обозначать несколько информационных сигналов по числу имеющихся у вас декодеров. Если у вас пять декодеров, вы получите из "входящего шума" пять вариантов сигнала (действий), если миллиард, получите миллиард (при достаточной длине шумового сигнала). Рибосома содержит декодер, поэтому она умеет синтезировать белок по "кодовой матрице" ДНК.
  • +0.00 / 0
  • Комментировать
Podli
 
belarus
Минск
38 лет
Слушатель
Карма: +5.51
Регистрация: 19.03.2016
Сообщений: 1,270
Читатели: 0
Цитата: Andrei Kazakov от 21.12.2020 22:56:54Обычно крупные IT компании публично не признают факт атаки и тем более взлома. А, здесь кучно пошло. Вопрос, к чему?

Публично не признают обычно таргетированные взломы. Когда вам приходит персональное письмо с куском украденных данных и предложением купить услугу аудита от какой-нить однодневки - это одно. Услугу обычно покупают, и вскрытие факта взлома не выгодно обеим сторонам. А если массовый взлом как в этом случае - лучше признать самому. Просто потому что в случае появления ваших данных в составе пакета данных с другими взломанными - репутационные потери могут быть больше.
Ну а факты атаки признавать вообще смысла нет. Просто потому как признаваться придется кучу раз в день.
Отредактировано: Podli - 29 дек 2020 21:40:07
  • +0.00 / 0
  • Комментировать
DeC
 
russia
Слушатель
Карма: +369.73
Регистрация: 19.01.2009
Сообщений: 268,999
Читатели: 55
Вход для хакеров.
Дискуссия   467 17
Более 100 тысяч устройств Zyxel оказались с бэкдором - файерволлы, гейтвеи VPN, и тд содержат в себе захардкоженные логин-пароль для админского доступа удаленно. Логин zyfwp и пароль "PrOw!aN_fXp", ну с кем не бывает. Незнающий

https://www.eyecontr…ducts.html

Информация об апдейтах устройств: https://www.zyxel.co…9583.shtml

Непонимающий
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +0.14 / 9
  • Комментировать
Поверонов
 
Слушатель
Карма: +37.17
Регистрация: 05.06.2010
Сообщений: 18,938
Читатели: 7
Цитата: DeC от 05.01.2021 01:07:37Более 100 тысяч устройств Zyxel оказались с бэкдором - файерволлы, гейтвеи VPN, и тд содержат в себе захардкоженные логин-пароль для админского доступа удаленно. Логин zyfwp и пароль "PrOw!aN_fXp", ну с кем не бывает. Незнающий

https://www.eyecontr…ducts.html

Информация об апдейтах устройств: https://www.zyxel.co…9583.shtml

Непонимающий

Они открыли ящик Пандоры - после публикации "железного" пароля эти устройства нужно только срочно менять, так как войти через них сможет каждый читающий. Вообще говоря парольная защита - это анахронизм, мир давно перешел на ssh
  • +0.01 / 1
  • Комментировать
Проходил мимо
 
russia
Нижний Новгород
Слушатель
Карма: +0.51
Регистрация: 06.12.2017
Сообщений: 8,436
Читатели: 1
Цитата: Поверонов от 05.01.2021 08:46:40Вообще говоря парольная защита - это анахронизм, мир давно перешел на ssh

По ссылкеУлыбающийся

Цитата$ ssh zyfwp@192.168.1.252
Password: Pr*******Xp
Router> show users current
No: 1
 Name: zyfwp
 Type: admin
(...)
Router>
Да воздастся каждому по делам его.
  • +0.03 / 2
  • Комментировать
qurvax
 
lithuania
Вильнюс
Слушатель
Карма: +11.85
Регистрация: 29.03.2017
Сообщений: 2,283
Читатели: 1
Цитата: Поверонов от 05.01.2021 08:46:40Они открыли ящик Пандоры - после публикации "железного" пароля эти устройства нужно только срочно менять, так как войти через них сможет каждый читающий. Вообще говоря парольная защита - это анахронизм, мир давно перешел на ssh

Сиська чуть не каждый год такую открывает. А пандора все чейта никак не вылазит, заразаВеселый На самом деле список устройств с этой хренью ограничен. Список версий прошивок - тоже. И да, исправленные прошивки доступны. Как всегда не для всех, конечно, но це таке.
А товарищу Поверонову вопрос, каким образом ssh, который, напомню, протокол, отменяет "парольную защиту", и что это вообще такое "парольная защита". А то мне не совсем понятно.
Консервированный чужой. Осторожно запах!
  • +0.03 / 1
  • Комментировать
Поверонов
 
Слушатель
Карма: +37.17
Регистрация: 05.06.2010
Сообщений: 18,938
Читатели: 7
Цитата: qurvax от 05.01.2021 13:04:24Сиська чуть не каждый год такую открывает. А пандора все чейта никак не вылазит, заразаВеселый На самом деле список устройств с этой хренью ограничен. Список версий прошивок - тоже. И да, исправленные прошивки доступны. Как всегда не для всех, конечно, но це таке.
А товарищу Поверонову вопрос, каким образом ssh, который, напомню, протокол, отменяет "парольную защиту", и что это вообще такое "парольная защита". А то мне не совсем понятно.

ssh может авторизоваться без пароля на основе несимметричного шифрования. На хосте лежит публичный ключ и только пользователь имеющий приватный ключ может к этому хосту логиниться. Авторизация в ssh через пароль была временным способом на переходный период который похоже кое-где затянулся безмерно. У нас уже с десяток лет запрещены логины к хостам через пароли.
  • +0.02 / 1
  • Комментировать
gvf
 
51 год
Слушатель
Карма: +13.29
Регистрация: 06.03.2012
Сообщений: 10,533
Читатели: 12
Цитата: Поверонов от 05.01.2021 14:25:21была временным способом на

Никакая технология не защитит от раздолбайства.
Будет меняться лишь способ утечки.
  • +0.05 / 3
  • Комментировать
qurvax
 
lithuania
Вильнюс
Слушатель
Карма: +11.85
Регистрация: 29.03.2017
Сообщений: 2,283
Читатели: 1
Цитата: Поверонов от 05.01.2021 14:25:21ssh может авторизоваться без пароля на основе несимметричного шифрования. На хосте лежит публичный ключ и только пользователь имеющий приватный ключ может к этому хосту логиниться. Авторизация в ssh через пароль была временным способом на переходный период который похоже кое-где затянулся безмерно. У нас уже с десяток лет запрещены логины к хостам через пароли.

Ну что openssh это может, я и не спорюУлыбающийся Но не openssh'ем единным. А su у вас тоже с ключами? Не? А чотак?Подмигивающий По факту пароль пока остается единственным человекоудобным, и при этом относительно надежным способом аутентификации пользователя (а не "защиты", лол) операционной системой. Вообще. Несмотря на пихаемый куда попало PAM, и PKI.
Про "временным" ссылкой не порадуете?
Консервированный чужой. Осторожно запах!
  • +0.01 / 1
  • Комментировать
Проходил мимо
 
russia
Нижний Новгород
Слушатель
Карма: +0.51
Регистрация: 06.12.2017
Сообщений: 8,436
Читатели: 1
Цитата: gvf от 05.01.2021 14:42:50Никакая технология не защитит от раздолбайства.
Будет меняться лишь способ утечки.

Раздолбайство, или "человеческий фактор", и остается основным способом утечки.
Да воздастся каждому по делам его.
  • +0.00 / 0
  • Комментировать
gvf
 
51 год
Слушатель
Карма: +13.29
Регистрация: 06.03.2012
Сообщений: 10,533
Читатели: 12
Цитата: Проходил мимо от 05.01.2021 16:47:35Раздолбайство, или "человеческий фактор", и остается основным способом утечки.

причиной
  • +0.00 / 0
  • Комментировать
GrinF
 
Слушатель
Карма: +72.15
Регистрация: 15.02.2018
Сообщений: 6,218
Читатели: 3
Цитата: Поверонов от 05.01.2021 14:25:21ssh может авторизоваться без пароля на основе несимметричного шифрования. На хосте лежит публичный ключ и только пользователь имеющий приватный ключ может к этому хосту логиниться. Авторизация в ssh через пароль была временным способом на переходный период который похоже кое-где затянулся безмерно. У нас уже с десяток лет запрещены логины к хостам через пароли.

все это безусловно правильно...вопрос - а каим образом реализовать  в железном устройстве продаваемом анонимнному потребителю аутентификацию по ключу с помощью ssh  из коробки( то есть сразу же после покупки устройства)не подскажите
  • +0.00 / 0
  • Комментировать
Сейчас на ветке: 4, Модераторов: 0, Пользователей: 0, Гостей: 1, Ботов: 3