Похвастаюсь, я
Попал на обложку своего направления 😆
Мелочь, а приятно
https://siriusuniversity.ru/admission/masters-programme/razrabotka-i-upravlenie-kriticheskoy-informatsionnoy-infrastrukturoy/
Попал на обложку своего направления 😆
Мелочь, а приятно
https://siriusuniversity.ru/admission/masters-programme/razrabotka-i-upravlenie-kriticheskoy-informatsionnoy-infrastrukturoy/
🔥6
Чуваки, я потом расскажу вам про историю с wireguard и с iptables и Nat. Мегатупая вещь, которой я вообще не понял, почему так работает.
Кому интересно?
Кому интересно?
🤔4❤🔥2
Я научился ограничивать FileBrowser на диске. Таким образом получаю то, что пользователь не сможет перегрузить мой файлообменник, даже если сильно захочет. Пространство ограниченно.
А сделал я это способом создания виртуального диска и закрепил volume докер контейнера к этому виртуальному диску!
У докер контейнера нет в функнциях ограничения пространства volume или внутри самого fileBrowser тоже нет резервирования.
Есть резервирование в NextCloud, OpenSource, но тот слишком тяжелый для моих задачек.
А сделал я это способом создания виртуального диска и закрепил volume докер контейнера к этому виртуальному диску!
У докер контейнера нет в функнциях ограничения пространства volume или внутри самого fileBrowser тоже нет резервирования.
Есть резервирование в NextCloud, OpenSource, но тот слишком тяжелый для моих задачек.
❤🔥6
Опасное заблуждение: почему асимметричное шифрование само по себе не защищает от MITM-атак
Интересное видео попалось на глаза.
В нём автор утверждает, что простого обмена публичными ключами с сервером достаточно для защиты от MITM-атак (атак «человек посередине»).
!!! Это в корне неверно и может ввести в заблуждение.
🚫Всё дело в процессе установления безопасного соединения, который называется «рукопожатие» (handshake). Главная проблема на этом этапе — как клиент может быть уверен, что публичный ключ пришёл именно от настоящего сервера, а не от злоумышленника?
Асимметричное шифрование отлично защищает данные после того, как доверие установлено. Но сам момент установления доверия (то самое «рукопожатие») без дополнительных механизмов уязвим.
В Nobice канале я подробно разбираю, как решают эту проблему SSL-сертификаты и центры сертификации (CA), и почему самоподписанный сертификат не является полноценным решением.
👉 Читать подробнее: SSL-сертификаты: как устроено настоящее доверие в сети
Скоро подготовлю материал о том, как можно правильно реализовать систему асимметричного шифрования, чтобы обезопасить и этап рукопожатия.
Оставайтесь на связи!
Интересное видео попалось на глаза.
В нём автор утверждает, что простого обмена публичными ключами с сервером достаточно для защиты от MITM-атак (атак «человек посередине»).
!!! Это в корне неверно и может ввести в заблуждение.
🚫Всё дело в процессе установления безопасного соединения, который называется «рукопожатие» (handshake). Главная проблема на этом этапе — как клиент может быть уверен, что публичный ключ пришёл именно от настоящего сервера, а не от злоумышленника?
Асимметричное шифрование отлично защищает данные после того, как доверие установлено. Но сам момент установления доверия (то самое «рукопожатие») без дополнительных механизмов уязвим.
В Nobice канале я подробно разбираю, как решают эту проблему SSL-сертификаты и центры сертификации (CA), и почему самоподписанный сертификат не является полноценным решением.
👉 Читать подробнее: SSL-сертификаты: как устроено настоящее доверие в сети
Скоро подготовлю материал о том, как можно правильно реализовать систему асимметричного шифрования, чтобы обезопасить и этап рукопожатия.
Оставайтесь на связи!
Telegram
NOBICE
🔒 Почему самоподписанные SSL-сертификаты в Unity — это просто красивый фантик
Привет, коллеги-разработчики! 🦊
Сегодня разберем больную тему: SSL-сертификаты в играх и почему ваш самоподписанный сертификат — это просто красивый фантик, а не магический щит…
Привет, коллеги-разработчики! 🦊
Сегодня разберем больную тему: SSL-сертификаты в играх и почему ваш самоподписанный сертификат — это просто красивый фантик, а не магический щит…
❤🔥5🔥2🐳1
Я целый день потратил на виртуальные машины.
По итогу проще создать новую с нуля и с помощью sh скрипта конфигурировать виртуалки.
Ибо там сначала привязка сетевого интерфейса к мак адресу, то затесалась еще там какая то фигня с айди машины, то SSH ключи для каждой менять.
В общем, один лишь геморрой.
А еще лучше вспомнить уроки по операционным системам, из начала первого курса магистратуры, когда нам показывали vagrant, который умеет конфигурировать виртуалки как докер контейнеры!
По итогу проще создать новую с нуля и с помощью sh скрипта конфигурировать виртуалки.
Ибо там сначала привязка сетевого интерфейса к мак адресу, то затесалась еще там какая то фигня с айди машины, то SSH ключи для каждой менять.
В общем, один лишь геморрой.
А еще лучше вспомнить уроки по операционным системам, из начала первого курса магистратуры, когда нам показывали vagrant, который умеет конфигурировать виртуалки как докер контейнеры!
👍5🔥2🥰2❤🔥1