Автор Тема: Околокомпьютерное (железо, программы, настройки, баги, глюки)
 

Offline Игрек

  • Hero Member
  • ******
  • Повідомлень: 3266
  • Karma: 2668
  • Стать: Чоловіча
И еще один вариант:
при получении заявки на отгруз ее копия отправляется уполномоченному лицу владельца груза. С текстом "пацаны, мы через час отгрузим ваш товар по вот этой заявке вот этому товарищу. Если вас что-то не устраивает, свяжитесь с нами и остановите отгрузку"
Так ты независимо от исходного адреса всегда контактируешь с правильным лицом у клиента.

Offline Mr. Shark

  • *****
  • Повідомлень: 3225
  • Karma: 2617
  • Стать: Чоловіча
  • За тих, хто в морі!
О, спасибо! О первом варианте я думал.
ТрО -- це, як ЗСУ, тільки йобнуті.

Offline Spika

  • *****
  • Повідомлень: 18800
  • Karma: 8554
  • Стать: Жіноча
Подскажите он-лайн ресурс для простенького черчения: несколько осей, несколько окружностей, пара сопряженных кривых, штриховка, проставить размеры, все.
101 км от Москвы

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Народ, нид хелп.
На ответственном хранении на наших складах есть товар. Его отгружают по электрическому письму от манагера хозяев товара нашему представителю, в коем указано сколько, какая машина, кто водитель. Сейчас есть скандал: отгружен товар непонятно кому. Насколько я понял пришло письмо не с адреса pupkin@q.q, а с адреса pupkin.@q.q. На точку после пупкина никто внимания не обратил. Начальство сейчас спрашивает меня, как можно в дальнейшем избегать такой ситуации. Ладно, я могу с того домена прописать принятие только писем pupkin и всё. Но это не выход. Нужна двухфакторная аутентификация. Чтобы при отправке письма с использованием правильного адреса сторонними мошенниками отсутствие второго фактора не давало нам отгружать груз, а при отправке письма внутренними мошенниками хозяев груза эти оба фактора где-то фиксировались.
Подскажите, есть ли какие-то незатратные способы?
Сорри за примитивизм, но самое быстрое, что можно предложить  - требование на отгрузку приходит в запароленном архиве, пароль от архива передается смс-кой  от того же уполномоченного, с определенного номера телефона.
В следующий раз мошенники сначала пришлют запароленный архив, а потом - с левого номера телефона пароль. И никто не заметит, что номер телефона левый. :unknown:
И вообще e-mail отправителя можно подменить, поэтому авторизация по адресу отправителя - не самый лучший способ. Тогда уж лучше сделать табличку в google docs с отслеживанием изменений и дать право на редактирование только манагеру хозяев. И пусть он для авторизации в google использует двухфакторную аутентификацию.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Народ, нид хелп.
На ответственном хранении на наших складах есть товар. Его отгружают по электрическому письму от манагера хозяев товара нашему представителю, в коем указано сколько, какая машина, кто водитель. Сейчас есть скандал: отгружен товар непонятно кому. Насколько я понял пришло письмо не с адреса pupkin@q.q, а с адреса pupkin.@q.q. На точку после пупкина никто внимания не обратил. Начальство сейчас спрашивает меня, как можно в дальнейшем избегать такой ситуации. Ладно, я могу с того домена прописать принятие только писем pupkin и всё. Но это не выход. Нужна двухфакторная аутентификация. Чтобы при отправке письма с использованием правильного адреса сторонними мошенниками отсутствие второго фактора не давало нам отгружать груз, а при отправке письма внутренними мошенниками хозяев груза эти оба фактора где-то фиксировались.
Подскажите, есть ли какие-то незатратные способы?
Про существование электронной подписи кто-нибудь слышал?  :sneaky:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Угу, у меня лежат компакт-диски с подписями начальников смен и директора.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Угу, у меня лежат компакт-диски с подписями начальников смен и директора.
Матчасть

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Угу, у меня лежат компакт-диски с подписями начальников смен и директора.
Матчасть
Да-да те самые, которые им выдал АЦСК для подписывания документов. Просто чтобы не потерялись. :sarcastic:
А самое надёжное, это получить письмо с синенькой печаткой и подписью фиолетовой ручкой и распечатать обязательно на цветном принтере. :grin:

Offline Гелла

  • *****
  • Повідомлень: 35232
  • Karma: 12354
  • Стать: Жіноча
  • едкое вещество
Киндрат, вот скока читаю про твою работу, столько вижу, что у вас приблизительно такая же хуйня во всём творится, что и у нас.
Интересно, это на всех такскыть градообразующих постсоветских (ДАВНОБЛЯТЬ) предприятиях так или мы особо избранные))))

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Угу, у меня лежат компакт-диски с подписями начальников смен и директора.
Матчасть
Да-да те самые, которые им выдал АЦСК для подписывания документов. Просто чтобы не потерялись. :sarcastic:
А самое надёжное, это получить письмо с синенькой печаткой и подписью фиолетовой ручкой и распечатать обязательно на цветном принтере. :grin:
У гугла, Майкрософта и т.п. поддержка цифровой подписи включается довольно легко. И ни на каком компакт-диске хранить ее не нужно.

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Киндрат, вот скока читаю про твою работу, столько вижу, что у вас приблизительно такая же хуйня во всём творится, что и у нас.
Интересно, это на всех такскыть градообразующих постсоветских (ДАВНОБЛЯТЬ) предприятиях так или мы особо избранные))))
Не только градообразующих. Я как-то на АЗС работал, та же фигня. :sarcastic:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Угу, у меня лежат компакт-диски с подписями начальников смен и директора.
Матчасть
Да-да те самые, которые им выдал АЦСК для подписывания документов. Просто чтобы не потерялись. :sarcastic:
А самое надёжное, это получить письмо с синенькой печаткой и подписью фиолетовой ручкой и распечатать обязательно на цветном принтере. :grin:
У гугла, Майкрософта и т.п. поддержка цифровой подписи включается довольно легко. И ни на каком компакт-диске хранить ее не нужно.
В компе нельзя, могут хакеры потырить. :lol2:

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
У нас ещё админы домена ведут базу паролей пользователей домена. Печатают их на карточках и передавать никому не разрешают. :rofl:
Я к той базе имел доступ ещё лет 8 после увольнения.  :grin:
Сейчас просто с карточек читаю.

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Народ, нид хелп.
На ответственном хранении на наших складах есть товар. Его отгружают по электрическому письму от манагера хозяев товара нашему представителю, в коем указано сколько, какая машина, кто водитель. Сейчас есть скандал: отгружен товар непонятно кому. Насколько я понял пришло письмо не с адреса pupkin@q.q, а с адреса pupkin.@q.q. На точку после пупкина никто внимания не обратил. Начальство сейчас спрашивает меня, как можно в дальнейшем избегать такой ситуации. Ладно, я могу с того домена прописать принятие только писем pupkin и всё. Но это не выход. Нужна двухфакторная аутентификация. Чтобы при отправке письма с использованием правильного адреса сторонними мошенниками отсутствие второго фактора не давало нам отгружать груз, а при отправке письма внутренними мошенниками хозяев груза эти оба фактора где-то фиксировались.
Подскажите, есть ли какие-то незатратные способы?
Про существование электронной подписи кто-нибудь слышал?  :sneaky:
Что мешает злоумышленнику "pupkin." подписать письмо ЭЦП, удостоверяющей, что он  "pupkin."?

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Народ, нид хелп.
На ответственном хранении на наших складах есть товар. Его отгружают по электрическому письму от манагера хозяев товара нашему представителю, в коем указано сколько, какая машина, кто водитель. Сейчас есть скандал: отгружен товар непонятно кому. Насколько я понял пришло письмо не с адреса pupkin@q.q, а с адреса pupkin.@q.q. На точку после пупкина никто внимания не обратил. Начальство сейчас спрашивает меня, как можно в дальнейшем избегать такой ситуации. Ладно, я могу с того домена прописать принятие только писем pupkin и всё. Но это не выход. Нужна двухфакторная аутентификация. Чтобы при отправке письма с использованием правильного адреса сторонними мошенниками отсутствие второго фактора не давало нам отгружать груз, а при отправке письма внутренними мошенниками хозяев груза эти оба фактора где-то фиксировались.
Подскажите, есть ли какие-то незатратные способы?
Про существование электронной подписи кто-нибудь слышал?  :sneaky:
Что мешает злоумышленнику "pupkin." подписать письмо ЭЦП, удостоверяющей, что он  "pupkin."?
Он может подписывать сколько угодно. Если у него нет того сертификата, чья публичная часть хранится в базе у получателя, проверку он не пройдёт.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Один раз обменяться ключами - и потом можно автоматически валидировать отправителя, не глядя ни на какие адреса отправки и точки в них.

Offline Гелла

  • *****
  • Повідомлень: 35232
  • Karma: 12354
  • Стать: Жіноча
  • едкое вещество
Я как-то на АЗС работал, та же фигня. :sarcastic:
пнятно, везде хуйня!  :grin:

Offline OlegKrm

  • *****
  • Повідомлень: 1194
  • Karma: 1365
  • Стать: Чоловіча
  • Краматорський бЕндерiвець
PGP в помощь, вроде оно еще живо. Пользовались именно для этих целей. Обмениваетесь публичными ключами шифрования, а открываете приватными
       Ой у лузі червона калина

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
PGP в помощь, вроде оно еще живо. Пользовались именно для этих целей. Обмениваетесь публичными ключами шифрования, а открываете приватными
PGP оверкилл для такой задачи, думаю. Хватит обычного s/mime.

Offline Mr. Shark

  • *****
  • Повідомлень: 3225
  • Karma: 2617
  • Стать: Чоловіча
  • За тих, хто в морі!
Про существование электронной подписи кто-нибудь слышал?  :sneaky:
Блин, Тамерлан, читай полностью. Нужны НЕЗАТРАТНЫЕ методы. Т.е. здесь и сейчас. А подписями и сертификатами я займусь, если это согласуют с хозяином груза.

В следующий раз мошенники сначала пришлют запароленный архив, а потом - с левого номера телефона пароль. И никто не заметит, что номер телефона левый.
Номер отправителя у нашего ответственного лица в телефоне как-то обзывается и он смотрит СМС только от этого имени.
ТрО -- це, як ЗСУ, тільки йобнуті.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Блин, Тамерлан, читай полностью. Нужны НЕЗАТРАТНЫЕ методы. Т.е. здесь и сейчас.
А в чем затратность использования S/MIME или другого способа подписи?

Offline Mr. Shark

  • *****
  • Повідомлень: 3225
  • Karma: 2617
  • Стать: Чоловіча
  • За тих, хто в морі!
А в чем затратность использования S/MIME или другого способа подписи?
Например в том, что ключи нужно покупать в сертифицированных центрах.
ТрО -- це, як ЗСУ, тільки йобнуті.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
А в чем затратность использования S/MIME или другого способа подписи?
Например в том, что ключи нужно покупать в сертифицированных центрах.
Про существование бесплатных CA (например, Cacert) ты не слышал? Про возможность сгенерить и добавить свой собственный CA - тоже?

Offline Mr. Shark

  • *****
  • Повідомлень: 3225
  • Karma: 2617
  • Стать: Чоловіча
  • За тих, хто в морі!
Про существование бесплатных CA (например, Cacert) ты не слышал? Про возможность сгенерить и добавить свой собственный CA - тоже?
Дело не в оплате деньгами, ключи-то стоят не особо дорого. Всё это нужно прорабатывать юристам и вносить в договор, а это время. Плюс к времязатратам во всём этом мне лично надо разбираться. Потому что я не такой всеведущий гений, как ты.
ТрО -- це, як ЗСУ, тільки йобнуті.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Про существование бесплатных CA (например, Cacert) ты не слышал? Про возможность сгенерить и добавить свой собственный CA - тоже?
Дело не в оплате деньгами, ключи-то стоят не особо дорого. Всё это нужно прорабатывать юристам и вносить в договор, а это время. Плюс к времязатратам во всём этом мне лично надо разбираться. Потому что я не такой всеведущий гений, как ты.
Блин, да заведите ящики на гмейле, вбейте нужных контрагентов в Контакты и договоритесь переписываться только с данных ящиков. Там все шифрование и подпись внутри гмейл автоматом делается. И куча готовых плагинов есть с доп. возможностями. И не нужно никаких юристов.

Offline Mr. Shark

  • *****
  • Повідомлень: 3225
  • Karma: 2617
  • Стать: Чоловіча
  • За тих, хто в морі!
Блин, да заведите ящики на гмейле, вбейте нужных контрагентов в Контакты и договоритесь переписываться только с данных ящиков. Там все шифрование и подпись внутри гмейл автоматом делается. И куча готовых плагинов есть с доп. возможностями. И не нужно никаких юристов.
Я бы так и сделал. Но... Адрес, с которого наши принимают письма прописан в договоре.
ТрО -- це, як ЗСУ, тільки йобнуті.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Блин, да заведите ящики на гмейле, вбейте нужных контрагентов в Контакты и договоритесь переписываться только с данных ящиков. Там все шифрование и подпись внутри гмейл автоматом делается. И куча готовых плагинов есть с доп. возможностями. И не нужно никаких юристов.
Я бы так и сделал. Но... Адрес, с которого наши принимают письма прописан в договоре.
Что такое «адрес, с которого принимают письма»? Поле “from” или «reply to»?

Offline Mr. Shark

  • *****
  • Повідомлень: 3225
  • Karma: 2617
  • Стать: Чоловіча
  • За тих, хто в морі!
Что такое «адрес, с которого принимают письма»? Поле “from” или «reply to»?
Насколько я понимаю, "from". Хотя я тот договор в глаза не видал и что там написано не знаю.
ТрО -- це, як ЗСУ, тільки йобнуті.

Offline Tamerlan

  • *****
  • Повідомлень: 8816
  • Karma: 1749
  • Стать: Чоловіча
Что такое «адрес, с которого принимают письма»? Поле “from” или «reply to»?
Насколько я понимаю, "from". Хотя я тот договор в глаза не видал и что там написано не знаю.
Хочешь, я пришлю вам письмо с любым адресом в поле «from»? В том числе с тем, что прописан у вас в договоре. Скажи только сам адрес. Могу прислать от этого адреса письмо с любым текстом. Смекаешь? :)

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Что такое «адрес, с которого принимают письма»? Поле “from” или «reply to»?
Насколько я понимаю, "from". Хотя я тот договор в глаза не видал и что там написано не знаю.
Хочешь, я пришлю вам письмо с любым адресом в поле «from»? В том числе с тем, что прописан у вас в договоре. Скажи только сам адрес. Могу прислать от этого адреса письмо с любым текстом. Смекаешь? :)
А ну давай.
Cпойлер
Вот на тебя машину пропавшего товара и повесят  ::)

0 Користувачів і 11 Гостей дивляться цю тему.