Pull to refresh
17
0
Жольнай Кирилл @kirillrst

CIO/CISO

Send message

Почему я выбрал DeltaChat для приватного общения

Reading time3 min
Views11K

Нет централизованного сервера. Используется любой email-сервер, который укажете

Надежное e2e-шифрование Autocrypt Level 1. Реализация прошла независмый аудит

Open Source, не преследует коммерческих целей, финансируется НКО и пользователями

Аудитория ~1М. Точно не оценить из-за отсутсвия телеметрии

Недостатки: не такой быстрый и отсутсвуют (пока) редактирование сообщений, реакции и треды

Читать далее
Total votes 26: ↑24 and ↓2+22
Comments45

Не открывайте порты в мир — вас поломают (риски)

Reading time4 min
Views61K

image


Снова и снова, после проведения аудита, на мои рекомендации спрятать порты за white-list'ом встречаюсь со стеной непонимания. Даже очень крутые админы/DevOps'ы спрашивают: "Зачем?!?"


Предлагаю рассмотреть риски в порядке убывания вероятности наступления и ущерба.


  1. Ошибка конфигурации
  2. DDoS по IP
  3. Брутфорс
  4. Уязвимости сервисов
  5. Уязвимости стека ядра
  6. Усиление DDoS атак
Читать дальше →
Total votes 33: ↑28 and ↓5+23
Comments71

Information

Rating
Does not participate
Location
Кипр
Works in
Registered
Activity