Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Открой для себя волшебный мир реальной рыбалки. Лови реальную рыбу на реальных водоемах! Исследуй новые рыболовные места и заполучи заветный трофей.

Реальная Рыбалка

Симуляторы, Мультиплеер

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
14
rotfrontorg
rotfrontorg
5 лет назад

Работникам будут вшивать модули для слежки в одежду⁠⁠

Не повышение безопасности, а рост интенсивности труда

Компания МТС анонсировала комплексную техническую систему, позволяющую в режиме онлайн следить за перемещениями работников. В их спецодежду будут вшивать модули телеметрии. Внедрение подобных решений позволит работодателям повысить с большей эффективностью использовать потогонную систему. Для работников эти новшества означают более интенсивный труд и дальнейшее урезание их прав.

Работникам будут вшивать модули для слежки в одежду Слежка, Телеметрия, Условия труда, Длиннопост

Технологическое решение МТС представляет собой телеметрический модуль, вшиваемый в спецодежду работника. Этот модуль с помощью Bluetooth поддерживает связь с датчиками по периметру производственного помещения или объекта. Модуль снабжён специальным программным обеспечением, которое ежесекундно определяет местоположение человека и передаёт о нём информацию в службу слежения. Аналогичное решение представил недавно и «Билайн» («Вымпелком»). Оператор вышел на рынок с услугой «Единый мониторинг», которая способна контролировать перемещения курьеров, водителей и прочих сотрудников вне офиса. Принцип действия системы иной, он основан на работе приложения «Билайн трекер», которое устанавливается на сотовый телефон работника.

У системы мониторинга сотрудников есть вполне достойная сфера применения; она действительно нужна там, где работа связана с повышенной опасностью для жизни, например, на нефтегазовых предприятиях, в шахтах и т.п. Но российские капиталисты привыкли экономить на технике безопасности, поэтому следует ожидать, что лишь немногие корпорации озаботятся внедрением телеметрии для своих работников. Зато эта система позволяет эффективно отслеживать свободное время работников, требовать от них максимально интенсивной работы без отлучки на обед или по естественным надобностям. Не секрет, что многие агрегаторы типа «Delivery Club» или «Яндекс-Такси» используют потогонную систему; их сотрудники регулярно перерабатывают и получают за свой труд копейки. Это уже не раз приводило к стихийным забастовкам.

Работникам будут вшивать модули для слежки в одежду Слежка, Телеметрия, Условия труда, Длиннопост

"Яндекс-Еда" убивает

При капитализме научно-технический прогресс служит целям прибыли. Машина не освобождает, а закабаляет человека. Нововведения в области IT будут использоваться работодателями для дальнейшего усиления эксплуатации. Например, уже сейчас некоторые работодатели заставляют работников устанавливать на личные телефоны специальные приложения для слежки. Эта практика пока ещё незаконна, но многих работодателей это не останавливает…

Показать полностью 2
[моё] Слежка Телеметрия Условия труда Длиннопост
33
4
KaiTak
KaiTak
6 лет назад

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source⁠⁠

Снова перескакиваю в описании рубежей защиты компьютера с пятого на десятое со второго на четвертое, но я автор, я так вижу. Тем более в предыдущей части затронул тему: даже жестко прописанное в файрволе правило для браузера не означает, что он не пойдет по скользкой дорожке – не загрузит чего нежелательное с открытого пользователем сайта. Или с вовсе даже не открытого пользователем, а по своей собственной инициативе.


Лирическое отступление: часто можно услышать рассуждения, будто программное обеспечение с закрытым кодом – зло, а с открытым (open source) – добро, ведь любой может этот код проверить, и даже если в нем есть что-то нежелательное, найти это, удалить и выпустить «чистую» версию программы без кейлоггеров и телеметрии.


Ну да, может, вот давайте на примере любимого всеми апологетами опенсорса браузера Mozilla Firefox посмотрим, что там с кодом, телеметрией и этим всем, что мы не любим в закрытом коде. Примером у нас будет Firefox последней на сегодня стабильной версии 67.0.4, 32-х битная редакция, русская локализация, установленная в ОС Windows 10.


Для начала мы правильно установим браузер, т.е. выберем тип установки «Выборочная» и откажемся от установки «Службы поддержки», единственное назначение которой – постоянно висеть в фоне, лазить на сайт Mozilla за обновлениями, скачивать и устанавливать обновления в фоне, не требуя от вас нажимать «да» в диалоговом окне Контроля учётных записей. В переводе на разговорный русский – хозяйничать на нашем компьютере, будто на своем.

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия
4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Если эта служба уже была установлена вами, вы можете ее снести в соответствующем меню ОС. Нет, я не против обновлений как таковых, но лишь когда я считаю необходимым обновиться.

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Итак, опенсорсный браузер установлен, первый запуск, ничего не трогаем (это важно!), просто запускаем Firefox и смотрим, куда он ломанется. А ломанется он как подорванный на 45 (сорок пять, Карл!) разных сайтов:

a1089.dscd.akamai.net

a19.dscg10.akamai.net

accounts.firefox.com

aus5.mozilla.org

autopush.prod.mozaws.net

balrog-cloudfront.prod.mozaws.net

blocklists.settings.services.mozilla.com

blocklists-settings.prod.mozaws.net

ciscobinary.openh264.org

d2k03kvdk5cku0.cloudfront.net

d6wjo2hisqfy2.cloudfront.net

detectportal.firefox.com

discovery.addons.mozilla.org

drcwo519tnci7.cloudfront.net

dyna.wikimedia.org

e15316.e22.akamaiedge.net

firefox.settings.services.mozilla.com

incoming.telemetry.mozilla.org

location.services.mozilla.com

locprod1-elb-eu-west-1.prod.mozaws.net

normandy.cdn.mozilla.net

olympia.prod.mozaws.net

pipeline-edge-prod-25-561439127.us-west-2.elb.amazona...

prod-tp.sumo.mozit.cloud

push.services.mozilla.com

reddit.map.fastly.net

redirector.gvt1.com

safebrowsing.googleapis.com

services.addons.mozilla.org

shavar.prod.mozaws.net

shavar.services.mozilla.com

snippets.cdn.mozilla.net

star-mini.c10r.facebook.com

support.mozilla.org

tiles.r53-2.services.mozilla.com

tiles.services.mozilla.com

twitter.com

wide-youtube.l.google.com

www.amazon.com

www.facebook.com

www.mozilla.org

www.mozilla.org.cdn.cloudflare.net

www.reddit.com

www.wikipedia.org

www.youtube.com

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Напоминаю, мы еще ничего не сделали, не отдали браузеру никакой команды, только запустили его, но он уже самостоятельно и не спрашивая нашего мнения, полез: обновляться сам, обновлять установленные плагины, обновлять различные черные и белые списки, синхронизироваться, загружать говноконтент по предустановленным ссылкам, сливать телеметрию и нашу геолокацию и куда-то еще.


Напомните мне, как называется форк опенсорсного Firefox’а, откуда вся эта самодеятельность вырезана? Это был сарказм в адрес апологетов опенсорса, остальным перевожу: открытый исходный код программы – вовсе не означает, что в нее не напихали тонну подобного (а то и покруче) дерьма. На этом закончим с опесорсом, и займемся настройкой Firefox, в том числе – попытаемся его отучить от самодеятельности.


Идем в раздел «Настройки» и начинаем шаманить. Первое, что я предлагаю отключить – разрешение сайтам загружать свои шрифты. Иногда это бывает симпатично, но в шрифты научились встраивать вирусы, а они нам не нужны. Настройки/Основные/Язык и внешний вид/Дополнительно...

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Прокручиваем меню настроек вниз и сталкиваемся с феерическим – нас не спрашивают, хотим ли мы обновлений браузера, нам дают выбор: просто ставить обновления без спросу, или при каждом запуске тыкать в лицо сообщением «Вышло обновление, скачать?» Еще недавно был третий вариант – «Не проверять обновления», но Windows 10 с неотключаемыми обновлениями задала новые стандарты наглости и самоуправства.

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Выбираем наименьшее зло второй вариант и отключаем автообновление поисковых систем (о них ниже). Как все-таки заблокировать автообновление самого браузера внимательные читатели первой части догадаются сами?

Крутим еще ниже – отключаем назойливые «рекомендации», если, конечно, не хотите регулярно видеть всплывающие окна «Не желаете ли установить Х для вашего удобства?» Для своего удобства я желаю, чтобы ко мне не лезли с непрошенными предложениями; как вы – не знаю, решать вам.

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Переключаемся на вкладку «Начало», как и что тут настраивать – дело вкуса (на скрине – как настроено у меня), я лишь настоятельно рекомендую отключить последний пункт – «Заметки». Уж как-нибудь сам обновлюсь, когда посчитаю нужным.

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Вкладка «Поиск», тут снова дело вкуса, я показываю, как сделано у меня: удалены все поисковые системы, кроме наименее (ИМХО) любопытной, но и с нее снята галка «По умолчанию». Поисковые предложения, как и любые другие, Mozilla пусть запихнет себе в зад. И не забудьте отключить автообновление поисковых систем, о чем писано выше, а то весь список восстановится.

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия
Во вкладке «Приватность и защита» я вас, вероятно, огорошу советом: отключить блокирование всего, кроме куки (для них выбрать режим «Все сторонние» или более щадящий – «Куки с непосещенных сайтов»). Почему я советую не блокировать трекеры и прочий шлак? Потому, что на самом деле ничего толком блокироваться не будет.
4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Эта пародия на блокировку происходит по черным спискам, составленным компанией Google, которая, на секундочку, номер один в интернет-шпионаже. Как думаете, сколько в этих списках трекеров самой Google? Правильно думаете, там только трекеры мелких конкурентов, не имеющих «соглашения о ненападении» с Google, зато обновляются эти списки – с серверов самого Google. Ну, такая защита от слежения...

Отключить сигнал «Не отслеживать» советую по другой причине: на него все класть хотели, он никого и ни к чему не обязывает, зато помогает в составлении «цифрового отпечатка» браузера. Проще говоря, вреда от этой нижайшей просьбы вести себя прилично больше, чем пользы (если она вообще есть).

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Раздел «История» и «Параметры...» – просто показываю свои настройки. Для лучшей защиты от отслеживания стоит, конечно, удалять при закрытии браузера и куки, но ведь задолбаешься заново на всех сайтах авторизовываться... Раздел «Разрешения», тут все просто: запретить все, блокировать все, перед прочтением – уничтожить! «Сбор и использование данных» – конечно, не разрешить ничего. «Защита» – нафиг (почему – см. выше, про трекеры).

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия
4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

И, наконец, идем на страницу дополнений и жмакаем на кнопку настроек там. Снимаем галку с «Автоматически обновлять дополнения» и тыкаем на строчку «Установить для всех дополнений режим ручного обновления». Это не лишает нас возможности обновлять дополнения, это дает нам возможность, обновлять их, когда мы этого захотим.

4 эшелон: блокировка интернет-шлака настройкой программ и кое-что об open source Firefox, Интернет, Информационная безопасность, Длиннопост, Настройки, Open Source, Телеметрия

Что ж, сохраняем настройки и перезапускаем Firefox. Потерял ли он привычку ломиться в сеть без спросу? Не совсем: аппетиты убавились в пять раз, но все же ломится на сайты:a1089.dscd.akamai.net

aus5.mozilla.org

autopush.prod.mozaws.net

balrog-cloudfront.prod.mozaws.net

detectportal.firefox.com

location.services.mozilla.com

locprod1-elb-eu-west-1.prod.mozaws.net

push.services.mozilla.com

shavar.prod.mozaws.net


Хотя бы не лезет на чужие сервера, уже хлеб. Впрочем, мы еще кое-что можем сделать – залезть в скрытые настройки, набрав в адресной строке браузера такой адрес: about:config Принимаем на себя риск, в появившейся поисковой строке вбиваем, например, aus5.mozilla.org и видим 5 настроек с этим адресом. Правой кнопкой мыши на настройке жмак, «Изменить», очищаем поле с адресом, ОК, и так 5 раз. Все, на этот адрес Firefox за обновлениями больше лазить не будет (будет на другие).


Хорошенько покопавшись в разделе скрытых настроек и сдобрив сие действо несколькими дополнительными строчками в файле hosts, можно добиться, чтобы опенсорсный браузер Firefox вел себя прилично, и никуда не лазил без спроса, а если полезет – получал по носу. Да, это потребует времени, но с волками жить... Добро пожаловать в киберпанк!

Показать полностью 14
[моё] Firefox Интернет Информационная безопасность Длиннопост Настройки Open Source Телеметрия
16
13
KaiTak
KaiTak
6 лет назад

Второй эшелон: блокировка интернет-шлака межсетевым экраном (файрволом)⁠⁠

Как и было сказано в первой части, блокировка нежелательного трафика с помощью hosts кроме плюсов – простота и низкие «накладные расходы», имеет и минусы: этот способ не отличается гибкостью и позволяет заблокировать доступ к определенному домену только для всех программ сразу.


Напротив, файрвол (от англ. firewall – противопожарная стена) позволяет гибко манипулировать трафиком, но создает некоторую дополнительную нагрузку на операционную систему и снижает скорость подключения к Интернету. Скорее всего, вы не заметите разницы, тем более на современном (не обязательно «игровом») компьютере, но упомянуть об этом стоит.


Хороший файрвол под Windows (об Android – ближе к концу) позволяет, например, разрешить только исходящие соединения с компьютера к определенному домену по определенному порту (протоколу) для определенной программы, а все остальные – запретить. Скажем, почтовый клиент (Outlook, Thunderbird или Bat) сможет получать и отправлять электронную почту с mail.ru, а все остальные программы к этому домену доступа не получат.


Почтовая программа (и только она) получит доступ к определенному серверу электронной почты (и только к нему) по протоколу отправки/получения электронной почты (и только по нему). Программы, которым нечего делать на почтовом сервере, доступа к нему не получат. Доступ к посторонним почтовым серверам, которыми не пользуется владелец компьютера, не получит даже почтовая программа. Доступа к протоколам связи, которые не предназначены для отправки/получения электронной почты, почтовая программа не получит (например, не сможет загрузить «трекер», встроенный в HTML-версию полученного письма).


Получается зона строгого режима, где шаг влево, шаг вправо, прыжок на месте – расстрел. Расстрел несанкционированного (пользователем) трафика средствами его компьютера, который и должен действовать исключительно в интересах своего владельца и по его команде, а не в интересах и по команде охочих до чужих данных компаний Microsoft, Google, Apple и других, о чем, благодаря повсеместной «телеметрии», уже начинают забывать. Кстати, «телеметрия» и прочие сования носа в пользовательские данные, файрволом тоже рубятся на ура.


Подробнее файрволы рассмотрим на примере одного из них – Comodo Personal Firewall (CPF). Сочтите за рекламу, ибо он мне, действительно, нравится, но выгоды с его восхваления я не получаю – продукт совершенно бесплатный (не имеет платной версии с расширенным функционалом, не содержит рекламы) и ссылка на него не реферальная.


Из плюсов CPF, кроме бесплатности, стоит выделить наличие интерфейса на разных языках, включая русский, совместимость с версиями Windows от XP до 10, долгую и положительную историю (первая версия была выпущена больше 10 лет назад), активное развитие и поддержку продукта, высокие места в рейтингах и тестах файрволов.


К минусам или, по крайней мере, спорным решениям стоит отнести тот факт, что производитель интегрировал CPF в состав бесплатного же пакета программ для обеспечения комплексной безопасности компьютера – Comodo Internet Security (CIS), куда также входят антивирус, «песочница» для запуска подозрительных программ в изолированной среде, модуль анализа поведения запущенных программ, модуль контентной фильтрации трафика и еще кое-что по мелочам, включая пару «партнерских» приблуд.


С одной стороны, большую часть программ из комплекта CIS, включая «партнерские», можно не устанавливать, с другой – часть из них является неотъемлемой частью пакета и может быть лишь отключена, но устанавливается всегда, что несколько перегружает интерфейс файрвола. Несмотря на это, мне CPF нравится и лично для себя не вижу альтернатив, хотя и пробовал конкурирующие продукты.


Итак, вы выбрали и установили файрвол, разумеется, внимательно читая вопросы установщика и отвечая на них в соответствии с собственными потребностями, а не бездумно соглашаясь с предложениями установить все подряд и настроить файрвол автоматически за вас. Допустим, вы остановили свой выбор на CPF/CIS, поскольку дальше я буду рассказывать на его примере, стараясь сделать рассказ максимально универсальным.


Итак, вы установили файрвол; первым делом – отключите его. Да, вы не ослышались: отключите, его нужно настроить прежде, чем начать пользоваться, а если вы будете заниматься первоначальными настройками на работающем файрволе, велика вероятность что все очень быстро закончится криком: ничего не работает, Интернет пропал, нахрен такой файрвол, с последующим удалением оного.


Файрвол (хороший файрвол) – мощный и многофункциональный инструмент, позволяющий тонко настроить его под свои нужды, что подразумевает наличие множества настроек, в которых следует сперва разобраться, чтобы понимать, как это работает и что вы делаете. Изучением настроек и следует заняться в первую очередь: пробегитесь по всем меню, изучите каждую настройку, если не понимаете ее смысла – поищите объяснение во встроенной справочной системе или на тематических форумах в Интернете, и только потом решайте, какое значение настройки подходит именно вам. Из универсальных советов я бы предложил следующее.


1. Удалите все предустановленные списки «надежных» программ, «доверенных» издателей программ и т.п. Кто надежен, кому вы доверяете – решаете вы и только вы, а не Comodo или кто-то иной за вас.


Крики файрвола типа «Приложение svchost.exe является важным, доверенным и безопасным ключевым компонентом ОС Windows, поэтому рекомендуется разрешить ему доступ в сеть!» – это лишь частное мнение, не более того. Компонент, действительно, важный, вот только куда ему нужен доступ – вас волновать не должно, вам нужно, чтобы этот важный компонент мог получить доступ к вашим DHCP и DNS серверам (иначе доступа к сети не будет), а не к серверам Microsoft, куда он радостно побежит сливать «телеметрию».


Вероятно, вам придется создать такие правила для svchost.exe:

- разрешить исходящее подключение к DHCP-серверу, порт 67;

- разрешить исходящее подключение к адресу 255.255.255.255, порт 67;

- разрешить исходящее подключение к DNS-серверу, порт 53;

- любые другие подключения – запретить.

Узнать IP-адреса своих DHCP и DNS серверов вы сможете, например, выполнив команду ipconfig /all в DOS-сессии (Google it!). Такой набор правил – типовой для обеспечения возможности подключения к локальной сети (а через нее – и выхода в Интернет), но может не подойти для вашего случая.


2. Отказывайтесь от всех предложений автоматически настроить файрвол за вас: таким образом вы можете задать настройки, которые вам не подходят, а потом долго искать, где изменить их значение. Настраивайте все только руками: это займет больше времени, но оно будет потрачено не впустую, а на изучение полезного программного продукта и его функций.


«Хотите автоматически настроить свою доверенную сеть с такими-то параметрами?» – услужливо спросит файрвол. Свою сеть – настроить хочу, а с какими параметрами – это я еще подумаю, спешить некуда, – рассуждаете вы и отвечаете «Нет, не хочу».


3. Вы должны знать не только что делаете, но и почему. В противном случае вы получите не защиту, а ложное чувство защищенности.


Нужно ли вам, чтобы файрвол фильтровал IPv6 трафик? Скорее всего, нет, но почему? Потому, что ваш интернет-провайдер, скорее всего, не поддерживает такие соединения и, соответственно, вам нечего будет фильтровать. А может и поддерживает, вы это должны выяснить сами, а не полагаться на мое мнение.


В CPF, как и во многих других файрволах, есть режим обучения – это когда каждая попытка соединения с сетью вызывает у него истошный вопль: «А-а-а, все пропало программа такая-то пытается подключиться к сети по такому-то адресу и порту!!! Что делать?» В первую очередь, не паниковать – это нормально ©, для того режим обучения и сделан. Внимательно читайте, что спрашивает файрвол.


Допустим, в сеть просится браузер – логично? Логично, можно подумать над этой просьбой: просили ли вы браузер выйти в сеть, то есть, набирали ли только что адрес какого-то сайта, или браузер полез «по своим делам»? А могут ли у браузера быть свои дела или только ваши? А на какой сайт браузер полез и по какому порту? Звучит муторно, знаю, но некоторое время помучайте себя игрой в детектива – потом будет намного проще.


Например, у меня для браузеров стоят такие правила:

- исходящие соединения на любой адрес (сайт) по портам 80 и 443 (стандартные порты для HTTP и HTTPS соединений) – разрешить;

- любые иные соединения (исходящие соединения на любые другие порты и любые входящие соединения) – запретить.

При таких правилах браузер может без спросу зайти на любой правильно настроенный сайт (в том числе по своим надобностям, но с этим я борюсь другими методами), а на шаг влево-враво-прыжок – автоматически получает по щам от файрвола, который уже не беспокоит меня лишними вопросами, а сам знает, что делать: блокировать. Но вы же помните, что этот пример – то, что удобно мне, а у вас могут быть иные потребности и решать только вам.


Другой пример: файрвол в режиме обучения сообщает, что приложение «Калькулятор» (между прочим, тоже доверенное – от корпорации Microsoft же!) желает выйти в сеть по адресу такому-то и порту такому-то. Ваша реакция? Будете играть в детектива или сразу нажмете кнопку «Агащаз»? Решать только вам, несмотря на кажущуюся мне очевидность ответа.


В итоге у вас должен получиться довольно скромный список приложений, которым разрешено подключение к сети по строго ограниченным адресам сайтов или протоколам и портам. Собственно, это уже упомянутый svchost.exe, через который Windows обеспечивает саму возможность программам подключаться к сети, браузер, почтовый клиент, мессенджер, качалка торрентов... Всему остальному в сети делать нечего, во всяком случае – в ваших интересах, а об интересах авторов этих программ вы печься не обязаны. Телеметрия? Автоматическое обновление приложений? Проверка лицензии? Не, не слышал – это не мои проблемы и на моем компьютере я их решать не позволю.


К сожалению, в процессе выяснения, кто с чем хочет соединиться, вы неизбежно столкнетесь с тем, что файрвол будет показывать вам IP-адрес (нечто вида 91.228.155.121), тогда как вы в браузере набирали «pikabu.ru» и знать не знаете, что такое IP-адрес и какой он у любимого сайта в данный момент.


Чтобы понять, куда лезет браузер (или другая программа) на самом деле, рекомендую бесплатную программу DNSQuerySniffer, которая покажет, к каким сайтам (сайтам, а не IP-адресам) в настоящий момент пытаются подключиться программы. Увы, программа не показывает, какое именно приложение к какому сайту хочет подключиться, придется немного поиграть в угадайку и пользоваться методом исключения (если кто знает лучший аналог – прошу в комменты).


Чтобы немного упростить себе жизнь, настройку файрвола лучше проводить в свободное время, когда можно посвятить себя этому священнодействию полностью, выгрузив все лишние программы, создающие «помехи» в процессе выяснения, кто куда лезет. Настраиваете правила для почтового клиента – перезагрузка компьютера, вручную выгружаете все лишние программы, запускаете только почтовый клиент, внимательно слушаете, куда он пытается подключиться, решаете – нужно ли это вам и вносите соответствующие правила в файрвол.


Теперь, как и обещано, о файрволе под Android, тем более, что разговор будет недолгим и грустным. Файрволы под Android существуют, но, увы, им далеко по функциональности до файрволов под Windows, к тому же для их функционирования требуется root.


Мне наиболее симпатичен AFWall+ но, по сути, все аналоги обладают тем же функционалом, сводящимся к простым правилам: запретить или разрешить определенному приложению доступ в Интернет. Отдельно можно разрешать или запрещать подключения через Wi-Fi и мобильную сеть, этим функционал и ограничивается. Прямо скажем, негусто, но хоть что-то, хотя технических препятствий для более гибкого управления трафиком на Android нет, но пока для этого придется руками править iptables, что явно задача не для рядового пользователя.


Для полноты картины стоит упомянуть и о файрволах для Linux и macOS/iOS, но тут совсем кратко: для Linux файрволы, разумеется, существуют, но я вряд ли скажу что-то новое тем мужественным людям, кто не забыл еще, как выглядит командная строка ;-) Что же касается маководов-айфонщиков... я никого не сужу, но если вы сознательно выбрали путь боли и страдания максимально закрытую от пользователя операционную систему, декларирующую в качестве нормы принцип: покорми собак и не ничего не трогай, все и так идеально, то... могу лишь поздравить вас с достижением идеала и не лезть в него своими грязными руками джейлбрейком.


Вопросы, замечания, битье ссаными тряпками? Пожалуйте в комменты!

Показать полностью
[моё] Длиннопост Информационная безопасность Windows Android Интернет Comodo Блокировка рекламы Телеметрия Текст
5
2368
FlorianGeyer
6 лет назад
IT-юмор

Спустя 34 года Microsoft открыла код Калькулятора Windows (телеметрия и баги)⁠⁠

Спустя 34 года Microsoft открыла код Калькулятора Windows (телеметрия и баги) Microsoft, Не работает, Open Source, Linux, Длиннопост, Калькулятор, Телеметрия, Windows

Маленький шаг для сообщества и гигантский для Микрософт

Это приложение входило во все дистрибутивы ОС от Microsoft начиная с 1985 года, когда свет увидела Windows 1.0. Код открыт под лицензией MIT. Исходный код калькулятора Windows доступен на GitHub.

Спустя 34 года Microsoft открыла код Калькулятора Windows (телеметрия и баги) Microsoft, Не работает, Open Source, Linux, Длиннопост, Калькулятор, Телеметрия, Windows

пользователи уже заполонили багтрекер: говорят не работает под гну\линукс :-D Windows Calculator does not work on gnu/linux

Спустя 34 года Microsoft открыла код Калькулятора Windows (телеметрия и баги) Microsoft, Не работает, Open Source, Linux, Длиннопост, Калькулятор, Телеметрия, Windows

Особенно внимательные обнаружили телеметрию. Телеметрию в калькуляторе! Если ты случайно вставишь предыдущий скопированный текст в калькулятор (думая, что ты вставляешь скопированное число), то программа автоматически отправит этот текст в Майкрософт.

void TraceLogger::LogInvalidInputPasted(wstring_view reason, wstring_view pastedExpression, ViewMode mode, int programmerNumberBase, int bitLengthType)

{

if (!GetTraceLoggingProviderEnabled()) return;


LoggingFields fields{};

fields.AddString(L"Mode", NavCategory::GetFriendlyName(mode)->Data());

fields.AddString(L"Reason", reason);

fields.AddString(L"PastedExpression", pastedExpression);

fields.AddString(L"ProgrammerNumberBase", GetProgrammerType(programmerNumberBase).c_str());

fields.AddString(L"BitLengthType", GetProgrammerType(bitLengthType).c_str());

LogTelemetryEvent(EVENT_NAME_INVALID_INPUT_PASTED, fields);

}

Показать полностью 2
[моё] Microsoft Не работает Open Source Linux Длиннопост Калькулятор Телеметрия Windows
370
27
0617
0617
6 лет назад

Ваш калькулятор знает, что вы сделали прошлым летом (но это не точно)⁠⁠

Намедни Microsoft открыла исходный код Калькулятора Windows - 35000 строк на C++.

И всё бы хорошо, но похоже, что сбываются самые страшные страхи тех, кто полагает, что кое-кто за всеми следит.

Ваш калькулятор знает, что вы сделали прошлым летом (но это не точно) Microsoft, Бред, Калькулятор, Телеметрия, Habr

Некоторые, умеющие в C++, полагают, что программа может передавать вместе с телеметрией и нецифровые данные, случайно вставленные в Калькулятор из буфера обмена.

Ваш калькулятор знает, что вы сделали прошлым летом (но это не точно) Microsoft, Бред, Калькулятор, Телеметрия, Habr
Показать полностью 2
Microsoft Бред Калькулятор Телеметрия Habr
7
19
D.Kulibin
D.Kulibin
6 лет назад

Заметки электромонтёра⁠⁠

Всем привет !
утро началось с допуска на подстанцию , начали реконструкцию и модернизацию 110-ой линии ПС логиново что в Свердловской области . подписали наряд переоделись и погнали арбайтен. Начал с установки оборудования в ячейки КРУ 110 киловолетов , удалось воткнуть всего два прибора , третий только начал врезать и тут сработал блинкер аварийной сигнализации. Вылетел к херам , иду не спеша до мастера, на пальцах объясняю ситуацию и с чем это связано. А кромсал я старый советский шкаф 1987 года выпуска , и кромсал его иномарошным лобзиком , ну от вибрации все и повылетало .шкаф вот он

Заметки электромонтёра Электричество, Электромонтаж, Телеметрия, Длиннопост

Звонок в дежурку стандартная схема при нештатной ситуации, отработали..я получил слегонца пиздюлей и пашем дальше , но через пару минут звонок от большого босса из РЭС...и приказано отвалить от КРУ😀😀 выписывайте наряд новый...так как вы косячники хреновы открыли наряд только на ОРУ .
эх...телемеханика что ты делаешь со мной. Только настроился.
кстати о телемеханике , сколько лет этим шкафам , они до сих пор работают, умели делать в СССР .

Заметки электромонтёра Электричество, Электромонтаж, Телеметрия, Длиннопост

Блок реле...с чемодан размером ) сейчас это всё заменяет прибор со спичечную коробку

Заметки электромонтёра Электричество, Электромонтаж, Телеметрия, Длиннопост

КРУ тоже доживает свой век .

Заметки электромонтёра Электричество, Электромонтаж, Телеметрия, Длиннопост
Заметки электромонтёра Электричество, Электромонтаж, Телеметрия, Длиннопост

АДАСЭ ну уж совсем мега старушка ) тех же лохматых .

В общем работы по замене оборудования и апгрейду ПС дохренисче, разбираться с этим прийдется долго. Не нарушайте ТБ , всем добра и мира , а свет и тепло мы вам доставим .

Показать полностью 5
[моё] Электричество Электромонтаж Телеметрия Длиннопост
22
78
DELETED
7 лет назад

Microsoft опубликовала список доменов, к которым автоматически подключается Windows 10, а также способы управления этими подключениями⁠⁠

Спустя почти три года после первого выпуска Windows 10, корпорация наконец описала в документации используемые домены и их назначение. Надеюсь, Microsoft продолжит поддерживать актуальность этих списков.


Домашняя, Профессиональная, для образовательных учреждений

https://docs.microsoft.com/windows/privacy/windows-endpoints...


Корпоративные издания

https://docs.microsoft.com/windows/privacy/manage-windows-en...


Управление этими подключениями

https://docs.microsoft.com/ru-ru/windows/privacy/manage-conn...


URL-адреса и диапазоны IP-адресов Office 365

https://support.office.com/article/office-365-urls-and-ip-ad...


Спасибо Вадиму Стеркину, который обратил на это внимание.

Показать полностью
Windows 10 Телеметрия Office 365 Office365 Microsoft Текст
5
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
26
Vinogradka
Vinogradka
8 лет назад
Наука | Научпоп

Вдогонку про термопары⁠⁠

Попался на глаза бойкий youtube ролик в одном из прошлых постов сообщества (http://pikabu.ru/story/tekhnar_ili_prostoy_smertnyiy_zavisit...) по термопары.


Парень рассказал про теорию термопары. А у нас практика: с помощью термопары измеряем температуру в трех точках двигателя авто: подшипнике коленчатого вала, масла в картере и воздуха впускного коллектора.


Весь процесс происходит на автодроме СПб на треке и на диностенде.


Все это измеряли для того, чтоб протестировать моторные масла. Интересно было сравнить масла с привычной вязкостью (и гуще) с маслами энергосберегающими. Правда ли они такие хорошие, как о них говорят производители?


Вчера получили интерпретацию данных с телеметрии. Но я пока еще не собралась с силами, чтобы вникнуть =) чуть позже расскажу, что получилось )


P.S. Раньше времени рассказываю, ну да ладно =)

Вдогонку про термопары Гсм, Смазка, Выбор, Academeg, Телеметрия, Термопара, Вмпавто, Трек, Длиннопост
Вдогонку про термопары Гсм, Смазка, Выбор, Academeg, Телеметрия, Термопара, Вмпавто, Трек, Длиннопост
Вдогонку про термопары Гсм, Смазка, Выбор, Academeg, Телеметрия, Термопара, Вмпавто, Трек, Длиннопост
Показать полностью 3
[моё] Гсм Смазка Выбор Academeg Телеметрия Термопара Вмпавто Трек Длиннопост
14
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии