[ Сообщений: 210 ]  Стрaница Пред.  1 ... 5, 6, 7, 8, 9, 10, 11  След.
Автор  
 
Сообщение  
Ветеран

Регистрация: 23.02.2018
Сообщения: 31040
Благодарил (а): 281 раз.
Поблагодарили: 638 раз.
Устроившая глобальный IT-сбой CrowdStrike связана с Соросом — корпорация обвиняла русских хакеров во вмешательстве в американские выборы, а серверы демократов размещала на Украине

Компания CrowdStrike, из-за обновлений которой пострадали сегодня банки, аэропорты, а также больницы во всем мире (сбой не коснулся только России), сделала себе имя восемь лет назад своими громкими заявлениями о том, что русские хакеры из ФСБ и ГРУ якобы причастны к американским выборам в 2016. Американская IT-компания опубликовала тогда фейковые отчеты, которые «доказывали» вмешательство России в выборы в Штатах. Отчасти это могло стать ловким рекламным трюком, чтобы мотивировать приобретать свои антивирусы.

Сам Трамп во время своего президенства пытался доказать предвзятость и недобросовестность руководства CrowdStrike — он утверждал, что сервисы Демократической партии, которые обслуживала компания, находятся на Украине, а это противозаконно. Эта информация ФБР до сих пор не опровергнута. Еще один интересный момент — соучредитель организации Дмитрий Альперович родом из незалежной и тесно связан с миллиардером Джорджем Соросом.

   
  
    
 
Сообщение  
Ветеран

Регистрация: 18.08.2014
Сообщения: 24610
Откуда: от верблюда
Благодарил (а): 25 раз.
Поблагодарили: 710 раз.
Nauru
фигня писал(а):
Сергей Игнатьев писал(а):
Акции CrowdStrike обрушились уже на 20% на фоне масштабного IT-сбоя

странно, что не на 90%, там сейчас такие иски будут, что от компании рожки да ножки останутся.

вот так... была компания и нет компании. хотя я бы и к MS предъявил, как одна программа завалила всю ОС? почему не предусмотрены защитные механизмы.

Подозреваю, что КраудСтрайк перехватывает в системе чуть более, чем всё. Система в принципе от неё не может защититься.

КраудСтрайк, как у нас пишут, обеспечивает безопасность разных ВПН и прочих сетей.
У нас эффект был разный. Меня и мой рабочий комп, как и рабочую сеть и домашние компы это не затронуло совсем. У жены на работе некоторые (не все) компы упали.
По стране вроде 4 банка имели проблемы (особенно один, который обслуживал платежные терминалы у ряда ритейлеров, привнес свежести).
В аэропортах были проблемы с информационными дисплеями, но остальное работало.
Вот и весь сбой.
Больше проблем было (и пока еще есть) от большой аварии на хайвее неподалеку, что привело к эффекту домино и блокировке половины дорог в нашем направлении, сын застрял там на пару часов

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.02.2024
Сообщения: 11125
Благодарил (а): 265 раз.
Поблагодарили: 170 раз.
Far East писал(а):
фигня писал(а):
Gest писал(а):
OpenWRT что ли? Ну не знаю существует ли дестопная версия маршрутизатора... или хотя бы на x86.

Так было-ж написано что OpenWRT. Хотя у меня как раз бытовой роутер на MIPS.
Что значит "десктопная версия маршрутизатора" неясно. Можешь на чем хочешь роутить. Но может так получиться, что роутить будешь на процессоре, а не аппаратно. Но это уже не процессор, а сетевое оборудование и уровень его поддержки линупсом.
Все же я бы маршрутизатор пересадил бы на комп где у тебя VPN крутится, так проще и безопасней на мой взгляд. Но, это чисто мое мнение.

Там OrangePi One с одним Ethernet-разъёмом. То есть локалка и глобалка тогда получатся на одном физическом проводе. Ну и роутер раздаёт не только айзернет, но вай-вай 2 и 5 Ггц. Если нужен только вайргард - то он работает нормально даже на одноядерном Мипсе, но нужен ещё и OpenVPN, который уже тяжеловат. Мощное устройство, которое всё это сможет, было бы идеально, не пришлось бы накручивать лишних правил даже и PiHole бы тоже красивше туда вписалась. Но такое решение стоит уж больно кучеряво, пока посматриваю чего появляется на вторичке время от времени.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.02.2024
Сообщения: 11125
Благодарил (а): 265 раз.
Поблагодарили: 170 раз.
Wal писал(а):
КраудСтрайк, как у нас пишут, обеспечивает безопасность разных ВПН и прочих сетей.


Не только сетей, он следит за всем, за активность программ, доступом к носителям, за тем, что происходит у тебя на экране, всё это передаётся в облако, которое выявляет и пресекает подозрительную активность (и автоматом и вручную операторами), плюс документирует происходящее чтобы потом можно было доказательно предъявить нарушителю.

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 29589
Откуда: ДВРФ
Благодарил (а): 855 раз.
Поблагодарили: 757 раз.
Россия
фигня писал(а):
но нужен ещё и OpenVPN, который уже тяжеловат. Мощное устройство, которое всё это сможет, было бы идеально, не пришлось бы накручивать лишних правил даже и PiHole бы тоже красивше туда вписалась. Но такое решение стоит уж больно кучеряво, пока посматриваю чего появляется на вторичке время от времени.
с этого места поподробней. Что такого в твоей квартире, что может загрузить на постоянку хотя бы на одну 10-ю канала 100 мбит какого-нить сраного древнего I5 c 32 метрами оперативы. Филиал порнхаб? :)

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.02.2024
Сообщения: 11125
Благодарил (а): 265 раз.
Поблагодарили: 170 раз.
Far East писал(а):
фигня писал(а):
но нужен ещё и OpenVPN, который уже тяжеловат. Мощное устройство, которое всё это сможет, было бы идеально, не пришлось бы накручивать лишних правил даже и PiHole бы тоже красивше туда вписалась. Но такое решение стоит уж больно кучеряво, пока посматриваю чего появляется на вторичке время от времени.
с этого места поподробней. Что такого в твоей квартире, что может загрузить на постоянку хотя бы на одну 10-ю канала 100 мбит какого-нить сраного древнего I5 c 32 метрами оперативы. Филиал порнхаб? :)

OpenVPN упирается не в канал, а в процессор и память. Даже не то что бы упирался, просто жрал изрядно. А память - она ведь не только память, но ещё и кеш ФС, поэтому лучше когда её немного таки есть. Вот прямо сейчас у меня из 256Мб памяти на роутере свободно всего 27Мб - это без OpenVPN, всё остальное как-то да используется, хотя под собственно данные программ использовано всего 52МБ:

Код:
# free
              total        used        free      shared  buff/cache   available
Mem:         254100       51992       26852         764      175256      159288
Swap:             0           0           0


   
  
    
 
Сообщение  
Ветеран

Регистрация: 18.08.2014
Сообщения: 24610
Откуда: от верблюда
Благодарил (а): 25 раз.
Поблагодарили: 710 раз.
Nauru
фигня писал(а):
Wal писал(а):
КраудСтрайк, как у нас пишут, обеспечивает безопасность разных ВПН и прочих сетей.


Не только сетей, он следит за всем, за активность программ, доступом к носителям, за тем, что происходит у тебя на экране, всё это передаётся в облако, которое выявляет и пресекает подозрительную активность (и автоматом и вручную операторами), плюс документирует происходящее чтобы потом можно было доказательно предъявить нарушителю.

Ну вот ни у меня на работе, ни дома эта фигня не задействована (другие фигни работают по своему). И как результат, о проблемах я узнал из новостей

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 29589
Откуда: ДВРФ
Благодарил (а): 855 раз.
Поблагодарили: 757 раз.
Россия
фигня писал(а):
Far East писал(а):
фигня писал(а):
но нужен ещё и OpenVPN, который уже тяжеловат. Мощное устройство, которое всё это сможет, было бы идеально, не пришлось бы накручивать лишних правил даже и PiHole бы тоже красивше туда вписалась. Но такое решение стоит уж больно кучеряво, пока посматриваю чего появляется на вторичке время от времени.
с этого места поподробней. Что такого в твоей квартире, что может загрузить на постоянку хотя бы на одну 10-ю канала 100 мбит какого-нить сраного древнего I5 c 32 метрами оперативы. Филиал порнхаб? :)

OpenVPN упирается не в канал, а в процессор и память. Даже не то что бы упирался, просто жрал изрядно. А память - она ведь не только память, но ещё и кеш ФС, поэтому лучше когда её немного таки есть. Вот прямо сейчас у меня из 256Мб памяти на роутере свободно всего 27Мб - это без OpenVPN, всё остальное как-то да используется, хотя под собственно данные программ использовано всего 52МБ:

Код:
# free
              total        used        free      shared  buff/cache   available
Mem:         254100       51992       26852         764      175256      159288
Swap:             0           0           0

Ну я и говорю про то же. Пересади его на машинку с впн. Ей эти слюни обглодать, как за здрасте. Даже не чихнет.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.02.2024
Сообщения: 11125
Благодарил (а): 265 раз.
Поблагодарили: 170 раз.
Wal писал(а):
фигня писал(а):
Wal писал(а):
КраудСтрайк, как у нас пишут, обеспечивает безопасность разных ВПН и прочих сетей.


Не только сетей, он следит за всем, за активность программ, доступом к носителям, за тем, что происходит у тебя на экране, всё это передаётся в облако, которое выявляет и пресекает подозрительную активность (и автоматом и вручную операторами), плюс документирует происходящее чтобы потом можно было доказательно предъявить нарушителю.

Ну вот ни у меня на работе, ни дома эта фигня не задействована (другие фигни работают по своему). И как результат, о проблемах я узнал из новостей

Вам, учёным, от людей прятать нечего. А лживые и изворотливые корпорасты вынуждены пользоваться всякими извращенными средствами защиты своих грязных байтов! :)

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 11.06.2021
Сообщения: 25430
Откуда: Санкт-Петербург
Благодарил (а): 177 раз.
Поблагодарили: 387 раз.
Россия
фигня писал(а):
OpenVPN упирается не в канал, а в процессор и память. Даже не то что бы упирался, просто жрал изрядно. А память - она ведь не только память, но ещё и кеш ФС,

А wireguard?

_________________
Just look in my eyes and you'll see russian paradise.

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 29589
Откуда: ДВРФ
Благодарил (а): 855 раз.
Поблагодарили: 757 раз.
Россия
господин Изуверцев писал(а):
фигня писал(а):
OpenVPN упирается не в канал, а в процессор и память. Даже не то что бы упирался, просто жрал изрядно. А память - она ведь не только память, но ещё и кеш ФС,

А wireguard?
Весьма сомнительная штука :rzach: :rzach: :rzach:

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.02.2024
Сообщения: 11125
Благодарил (а): 265 раз.
Поблагодарили: 170 раз.
Far East писал(а):
Ну я и говорю про то же. Пересади его на машинку с впн. Ей эти слюни обглодать, как за здрасте. Даже не чихнет.

Так, как роутер он роутит без вопросов. И ему всё равно придётся роутить даже если VPN-машина будет роутить тоже. Как-нибудь потом, когда встречу железку, на которую не будет жалко потратиться, объединю это всё обратно в одно устройство.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.02.2024
Сообщения: 11125
Благодарил (а): 265 раз.
Поблагодарили: 170 раз.
господин Изуверцев писал(а):
фигня писал(а):
OpenVPN упирается не в канал, а в процессор и память. Даже не то что бы упирался, просто жрал изрядно. А память - она ведь не только память, но ещё и кеш ФС,

А wireguard?

Он очень лёгкий и быстрый. Но только UDP, а это не всегда годится.

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 29589
Откуда: ДВРФ
Благодарил (а): 855 раз.
Поблагодарили: 757 раз.
Россия
фигня писал(а):
Так, как роутер он роутит без вопросов. И ему всё равно придётся роутить даже если VPN-машина будет роутить тоже.

Вопросы есть. Машина десктоп будет решать его проблемы за полчиха. Зачем содержать бесполезное железо жрущщее электороэнергию?

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 11.06.2021
Сообщения: 25430
Откуда: Санкт-Петербург
Благодарил (а): 177 раз.
Поблагодарили: 387 раз.
Россия
фигня писал(а):
Far East писал(а):
фигня писал(а):
Роутер - openwrt. Роутер дохлый, поэтому VPN и PiHole крутятся на отдельном OrangePi. Третья машина - NAS. Четвертая - почтовый сервер и всякая внутренняя ерунда на нём.
Всю эту лабуду можно в один десктоп загнать по минималкам. Нахуя кучу железа плодить?

Мне так нравится больше.
Я OpenWRT на китайскую телеприставку ставил, на amlogic.
Там и OpenVPN,и wireguard и ssh работало.
Приставка стоит копейки, и мощи в ней хватает.
Прошивки можно найти тут

https://github.com/ophub/amlog ... enwrt

_________________
Just look in my eyes and you'll see russian paradise.

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 29589
Откуда: ДВРФ
Благодарил (а): 855 раз.
Поблагодарили: 757 раз.
Россия
Почтовик-то хоть реальный? MX записи есть в корне?

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.02.2024
Сообщения: 11125
Благодарил (а): 265 раз.
Поблагодарили: 170 раз.
Far East писал(а):
фигня писал(а):
Так, как роутер он роутит без вопросов. И ему всё равно придётся роутить даже если VPN-машина будет роутить тоже.

Вопросы есть. Машина десктоп будет решать его проблемы за полчиха. Зачем содержать бесполезное железо жрущщее электороэнергию?

А зачем держать постоянно включенным жрущий электроэнергию десктоп когда есть роутер?
И как будет выглядеть и сколько стоить десктоп с точкой доступа 3x3 MIMO на 2.4 и 5 ГГц?

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 29589
Откуда: ДВРФ
Благодарил (а): 855 раз.
Поблагодарили: 757 раз.
Россия
фигня писал(а):
А зачем держать постоянно включенным жрущий электроэнергию десктоп когда есть роутер?
Хмм. У тебя же почтовый сервер. Ты его на роутер впихнул? :rzach: :rzach: :rzach: :rzach:

   
  
    
 
Сообщение  
Ветеран

Регистрация: 23.08.2014
Сообщения: 99258
Откуда: Москва
Благодарил (а): 1233 раз.
Поблагодарили: 1424 раз.
фигня писал(а):
Сергей Игнатьев писал(а):
фигня писал(а):
Да не надо стараться, под Линукс есть сервис, который автома
Посмотри пакет unattended-upgrades - очень удобно если лень присматривать за домашним зоопарком.
так я его не ставил. нахер он нужен? в винде тебя заставят обновиться по умолчанию, еще и 100 раз перезагрузят в неудобный момент. все за тебя решают.

У меня примерно 12 машин с этим вашим линупсом по дому раскидано. Мне просто лень постоянно обновлять каждую из них вручную :)
ХТ или АТ ?

_________________
За заслуги перед Россией требую выдать мне медаль "За развал СССР " с золотой цепью для ношения!

   
  
    
 
Сообщение  
Белый и пушистый
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 29589
Откуда: ДВРФ
Благодарил (а): 855 раз.
Поблагодарили: 757 раз.
Россия
фигня писал(а):
Far East писал(а):
фигня писал(а):
Так, как роутер он роутит без вопросов. И ему всё равно придётся роутить даже если VPN-машина будет роутить тоже.

Вопросы есть. Машина десктоп будет решать его проблемы за полчиха. Зачем содержать бесполезное железо жрущщее электороэнергию?

А зачем держать постоянно включенным жрущий электроэнергию десктоп когда есть роутер?
И как будет выглядеть и сколько стоить десктоп с точкой доступа 3x3 MIMO на 2.4 и 5 ГГц?
Зачем тебе на квартиру такие сложности?
Любую pсi карту вай-фай вдуплил в комп и раздавай че хочешь и кому хочешь.

   
  
    
 [ Сообщений: 210 ]  Стрaница Пред.  1 ... 5, 6, 7, 8, 9, 10, 11  След.




[ Time : 0.303s | 17 Queries | GZIP : Off ]