Amarao's Journal
 
[Most Recent Entries] [Calendar View] [Friends View]

Sunday, November 9th, 2008

    Time Event
    3:45a
    Организация рабочего места
    Пришёл к необходимости иметь стобиком не только запущенные программы, но и табы. При количестве табов больше 20-30 в горизонтальном положении оно становится неэффективным (загловки не видно).
    4:09a
    PKI: А ларчик просто открывался (восстановление CA на новом компьютере)
    CA восстанавливается проще, чем кажется, нас (будем честными), не интересует revoke list, issued certificates и т.д. (если интересует, этот журнал не то, что вам следует читать об администрировании центров сертификации). Нам нужно одно: для людей, которые уже оторвали свою задницу от мышки и так и установили себе в (компьютеры|КПК) наш корневой сертификат, для новых серверов, иметь возможнось выписывать новые сертификаты с той же подписью от того же CA, чей паблик кей уже поставило себе дофига народу.

    Я не знаю почему, но восстановление CA штатными средствами у меня не получилось (не получилось оно даже с использованием System State внутри виртуалки). В лучшем случае (когда удавалось убедить винды, что на этом стоит загрузиться), я получал потрясающие сообщения о которых почти не знает гугл и ничего не знает майкрософт. Например:

    Certificate Services did not start: Could not load or verify the current CA certificate. domain.ru Bad Key. 0x80090003 (-2146893821).

    Или (если я силком подкладывал старую базу):

    certsrv.exe (####) Attempted to attach database c:\windows\system32\certlog\domain.ru.edb but it is a database restored from a backup set on which hard recovery was not started or did no complete successully.

    Вполне понятное сообщение (второе). Однако, чем именно я должен complete hard recovery мне не сказали, а гугл упорно рассказывал ужастики про использование eseutil. Которая таки эксчейнжевая, и на базу CA смотрит как на ... .

    Другими словами, вырисовывалась задница с перспективой установки нового сертификата CA у всех страждущих (и не очень - например, очень тяжело объяснить, как установить сертификат человеку, который звонит из роуминга из Китая с вопросом, как ему прочитать свою почту срочно и сейчас).

    Однако, ларчик существенно проще. Нам не нужна БАЗА CA. В базе содержится история выданых сертификатов, отозванных, отклоённых запросов и прочая хрень. Нам НУЖЕН центр сертификации, который бы подписывал сертификаты тем же самым сертификатом, что раньше.

    Соответственно, вместо восстановления, мы говорим "создать новый CA". И указываем ему на старый сертификат (domain.ru.p12), который должен лежать в бэкапе CA. Вуаля, всё готово.
    5:20a
    exchange 2007: backup
    Про это невнятно пишут, но для бэкапа почты достаточно Exchange View-Only Administrator. (проверяю, но вероятнее всего, именно так).
    7:41a
    F3
    27 тысяч пиров. 5 тысяч сидеров. Убиться.
    8:50a
    Антивирусы
    Главная, наглая и беспардонная ложь со стороны производителей антивирусов - это утверждение о том, что они "защищают компьютер". Любой антивирус занимается лишь поиском известных ему программ и алгоримтов (на этом работает эвристика). Грубо говоря, самописную программу, которая сносит всё содержимое жёсткого диска, она за "вирус" не посчитает. Ровно так же, как не посчитает за вирус очередной "ping of death".

    Антивирус всего лишь ловит узкий (безмерно узкий) круг общеизвестных программ. Все рассказы про "ежечасное обновление" - мягко скажем, брехня. Они могут делать хоть ежесекундное обновление, но до того момента, пока ИХ специалисты не наткнутся на вредоностный код, не изучат его, не напишут дополнение к базе, до этого момента антивирус проигнорирует самые вопиющие действия со стороны программы. И ключевое тут не то время, за которое проанализируют-и-напишут, а время, за которое этот код к ним попадёт.

    Условно говоря, антивирус - это полицейский на входе, который проверяет каждую морду лица по списку разыскиваемых лиц. Разумеется, в публичных местах (например, на почтовом хабе) это может быть полезно. Однако, оно полезно только статистически (в случае почтовых вирусов это не только и не столько защита, как блокировка размножения вирусов, т.е. уменьшение нагрузки на почтовый сервер и WAN-каналы). С точки зрения "конкретного я" антивирус это фикция. Лично вам мысль о том, что грабитель выносящий из вашей квартиры всё делает это впервые (и за это он попадёт в список разыскиваемых) должна быть крайне приятна, правда?

    Антивирусы не защищают. Защитой называется то, на что можно положиться. На антивирусы положиться нельзя (я уже сказал чуть выше, что сначала он изнасилует вашего кота и упрёт ваши тапочки, и только потом его будет расыскивать милиция).

    Что же делать? Бегать по кругу и кричать "паника!", разумеется.

    Защита (настоящая защита) строится на двух принципах: не пущать и бэкапить. Есть ещё третье - это защита нападением (ханипоты, секрьюритиофисы) - но это явно за пределами доступного "своими руками". Среди простого и доступного ровно два: не пущать и бэкапить.

    Что значит "не пущать"?

    1) Не давать прав больше, чем нужно. Даже себе любимому (в особенности, себе любимому). Да, это создаёт некоторые затруднения, но позволяет минимизировать проблемы в случае ошибки.

    2) Не запускать заражённые файлы на своих компьютерах. Простейшее - и наиболее эффективное против файловых вирусов/троянов. Не запускайте исполняемые файлы из недоверительных источников, не подбирайте еду с земли и из помойки.

    Что значит "бэкапить"? То и значит. Уничтоженная информация не проблема, если есть запасная копия в недоступном месте.

    Наиболее вёрткие производители антивирусов говорят о том, что мол, "ни один из методов не является 100% надёжным, так что лучше больше чем меньше" - однако, среди всех подручных средств защиты информации, антивирусы - самые прожорливые, требующие особого отношения к себе и наименее надёжные. Заметим, которые продают в режиме "подписки" (т.е. с непрерывной дойкой на деньги) и без гарантии (если антивирус не поймал вирус и тот вам стёр годовой отчёт, как вы думаете, сколько вам компенсирует потерь из-за некачественного сервиса производитель? Для сравнения, производители болванок обещают хотя бы деньги за некачественную болванку вернуть).

    При этом, заметим, сами антивирусы - источник дыр (да-да, есть вирусы, размножающиеся на антивирусах), проблем (бсоды, зависания) - так что их ни в какой мере нельзя назвать "бесплатной" добавкой к защите.


    При этом, заметим, существуют отличные методы защиты информации с на порядок более высокими результатами. Даже в виндах. Вот, например, сколько случаев похищения личных сертификатов (с запрещённым импортом) из protected storage вы знаете? Я ни одного. А ведь ценнейшая информация!

    Касперский недавно в интервью Ленте торжественно признался в анальном рабстве - он заявил, что, мол, надёжная (защищённая) система будет неудобной. И потому ей не будут пользоваться. А будут пользоваться только ненадёжными системами для которой мы пишем ненадёжные антивирусы и стрижём ненадёжное, но столь вожделенное бабло.

    Краткий итог: Антивирусы нужны в условиях работы с "б/у презервативами" - копании в варезе, шароварных наколенных поделках. Жить (кстати, и под видной) можно без антивирусов. И вполне неплохо жить.
    9:30a
    Fallout 3
    Я буду писать про него в реальном времени.

    Вид на роды из глаз младенца... Всё хорошо, но где Кади? И почему доктор Хаус незаметно моей маме что-то там вколол, а когда ей поплохело, сказал "я же говорил, это волчанка"?

    Годовалый младенец, на четвереньках прыгающий к папаше (а как же, квейк, однако) и страйфящийся боком по 45 градусов (дум, скорость движения выше) - отличное зрелище. Жаль, оружия нет.
    11:51a
    FALLOUT 3
    ВЕРНИТЕ ИЗОМЕТРИЮ СЦУКИ!
    1:09p
    F3
    Главное ощущение от F3 - неуютно. В F2 был уютненький Кламат. А тут бр... И ещё карму сцуки режут за тыренье. Беспредел!
    2:24p
    F3
    Сцуки. Они убрали описания. Нафига мне их говорящие головы? Верните на место курсор "посмотреть"!

    PS

    Что они сделали с фаллаутом? Что они сделали с фаллаутом! Убийцы.
    4:15p
    (безумная идея)
    Хочу экономическо-градостроительный симулятор в мире Фолла. Чтобы бороться с радиацией и решать проблему из-за затора браминьими повозками на центральной улице.
    5:18p
    F3=facepalm^3
    Да. Они это сделали. Красные гули, атакующие главного героя с калашом в подземке. Тьфу, да и только. От фаллаута остался только слоган - и всё. Ни капли того фаллаута, который мы знали и любили. Мясо, стрельба, хэдшоты, страйф, унылые руины больше подходящие для контры... И ноль надежды на существование человека. За два часа игры в первом/втором фоле можно было увидеть Историю. Историю нескольких городов. За два часа игры в Ф3 можно найти невнятный город и кучу рейдеров вокруг.

    << Previous Day 2008/11/09
    [Calendar]
    Next Day >>

shounen.ru   About LiveJournal.com

Advertisement