Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Dmitrii Kashin
Victor Wagner  writes:

> В Thu, 4 Apr 2024 15:48:27 +0200
> Konstantin Matyukhin  пишет:
>
>> Подозреваю, что не любит GMail quoted-printable кодировку в письмах :)
>
> А я вообще грешил на SPF + DMARC. Думал что-то не то там прописал, что
> гугль мои письма в подозрительные записал. Причем не те, которые
> прямые, прямые ходят, а именно через списки рассылки.

% dig -t txt _dmarc.wagner.pp.ru +short
"v=DMARC1; p=reject; aspf=s; rua=mailto:postmas...@wagner.pp.ru;

У Вас, Виктор, стоит p=reject. Какие тут вопросы?
Вам либо нужно выставить p=none, либо добавить в spf все рассылки.



Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Oleg Motienko
У вас там запрещено всё по максимуму. Гуглу, похоже, не нравится, что
мейллисты дебиана не меняют from, вот такое в заголовках пишет:

  dmarc=fail (p=REJECT sp=REJECT dis=QUARANTINE) header.from=wagner.pp.ru

On Thu, Apr 4, 2024 at 5:06 PM Victor Wagner  wrote:
>
> В Thu, 4 Apr 2024 15:48:27 +0200
> Konstantin Matyukhin  пишет:
>
> > Подозреваю, что не любит GMail quoted-printable кодировку в письмах :)
>
> А я вообще грешил на SPF + DMARC. Думал что-то не то там прописал, что
> гугль мои письма в подозрительные записал. Причем не те, которые
> прямые, прямые ходят, а именно через списки рассылки.
>
> >
> > On Thu, Apr 4, 2024 at 3:11 PM Jan Krapivin
> >  wrote:
> >
> > > У меня на Гмыле его письма ушли в спам. Такое часто бывает, к
> > > сожалению.
> > >
> > > чт, 4 апр. 2024 г. в 14:06, Maksim Dmitrichenko
> > > :
> > >> Почему-то не вижу писем Витуса Вагнера. Только по ответам понимаю
> > >> о чём речь.
> > >>
> > >
>
>
>
> --
>Victor Wagner 



-- 
Regards,
Oleg


Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Victor Wagner
В Thu, 4 Apr 2024 15:48:27 +0200
Konstantin Matyukhin  пишет:

> Подозреваю, что не любит GMail quoted-printable кодировку в письмах :)

А я вообще грешил на SPF + DMARC. Думал что-то не то там прописал, что
гугль мои письма в подозрительные записал. Причем не те, которые
прямые, прямые ходят, а именно через списки рассылки.
 
> 
> On Thu, Apr 4, 2024 at 3:11 PM Jan Krapivin
>  wrote:
> 
> > У меня на Гмыле его письма ушли в спам. Такое часто бывает, к
> > сожалению.
> >
> > чт, 4 апр. 2024 г. в 14:06, Maksim Dmitrichenko
> > : 
> >> Почему-то не вижу писем Витуса Вагнера. Только по ответам понимаю
> >> о чём речь.
> >>  
> >  



-- 
   Victor Wagner 


Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Konstantin Matyukhin
Подозреваю, что не любит GMail quoted-printable кодировку в письмах :)

On Thu, Apr 4, 2024 at 3:11 PM Jan Krapivin 
wrote:

> У меня на Гмыле его письма ушли в спам. Такое часто бывает, к сожалению.
>
> чт, 4 апр. 2024 г. в 14:06, Maksim Dmitrichenko :
>
>> Почему-то не вижу писем Витуса Вагнера. Только по ответам понимаю о чём
>> речь.
>>
>


Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Jan Krapivin
У меня на Гмыле его письма ушли в спам. Такое часто бывает, к сожалению.

чт, 4 апр. 2024 г. в 14:06, Maksim Dmitrichenko :

> Почему-то не вижу писем Витуса Вагнера. Только по ответам понимаю о чём
> речь.
>
> чт, 4 апр. 2024 г. в 14:38, Dmitrii Kashin :
>
>> Victor Wagner  writes:
>>
>> > может прийти в гости кто-нибудь с затрояненым смартфоном или планшетом
>> > и ты его пустишь в свой Wi-fi.
>>
>> Ну придёт и придёт. Пожелаем ему удачи где-то успешно приземлиться
>> внутри сети.
>>
>
> Гостевой Wi-Fi SSID с включенным host isolation должен спасти отца русской
> демократии.
>
> --
> With best regards
>   Maksim Dmitrichenko
>


Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Maksim Dmitrichenko
Почему-то не вижу писем Витуса Вагнера. Только по ответам понимаю о чём
речь.

чт, 4 апр. 2024 г. в 14:38, Dmitrii Kashin :

> Victor Wagner  writes:
>
> > может прийти в гости кто-нибудь с затрояненым смартфоном или планшетом
> > и ты его пустишь в свой Wi-fi.
>
> Ну придёт и придёт. Пожелаем ему удачи где-то успешно приземлиться
> внутри сети.
>

Гостевой Wi-Fi SSID с включенным host isolation должен спасти отца русской
демократии.

-- 
With best regards
  Maksim Dmitrichenko


Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Victor Wagner
В Thu, 04 Apr 2024 13:38:05 +0300
Dmitrii Kashin  пишет:

> А так, вообще, защищать нужно то, что должно быть защищено. В моей
> политике безопасности домашняя вафля ничем не отличается от точки
> доступа в макдаке. Это априори незащищённый контур. И рассматривать
> его иным равносильно тому, что ты НЕ дашь к нему доступ гостю, что по
> меньшей мере не вежливо.
> 
Иным рассматривать надо свой компьютер. Который в этот самый
незащищенный контур включен. А если это ноутбук, то может и в
макдаковском вайфае оказаться. Поэтому файрвол в этом компьютере - вещь
полезная.


-- 
   Victor Wagner 



Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Dmitrii Kashin
Victor Wagner  writes:

> может прийти в гости кто-нибудь с затрояненым смартфоном или планшетом
> и ты его пустишь в свой Wi-fi.

Ну придёт и придёт. Пожелаем ему удачи где-то успешно приземлиться
внутри сети.

А так, вообще, защищать нужно то, что должно быть защищено. В моей
политике безопасности домашняя вафля ничем не отличается от точки
доступа в макдаке. Это априори незащищённый контур. И рассматривать его
иным равносильно тому, что ты НЕ дашь к нему доступ гостю, что по
меньшей мере не вежливо.



Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Dmitrii Kashin
Victor Wagner  writes:
> Jan Krapivin  пишет:
> 
>> Если используете, то какие? Сайт Clam AV не открывается из России.
>> Обходите ли вы это как-то?
>
> Ну я никогда не использую софт с сайта производителя, если есть
> возможность его ставить из дистрибутива Debian. Потому что в софт из
> дистрибутива хотя бы мельком заглянул дебиановский мейнтейнер. А чем
> больше людей смотрело в код, тем больше шансов что туда не затешется
> бэкдор вроде того, что недавно в liblzma нашли.

Зыбко это, Виктор.

Мало того, что мейнтейнеров всегда чертовски не хватает, так к тому же
тестирование не входит в их обязанности: в DD Reference ни слова об этом
нет. Тестирование же -- это вроде как обязанность Debian QA Team, однако
судя по их гитлабу[1], работа у них не то, чтобы прям кипит. Там больше
про reproducible builds активности.

Вот и тот же бэкдор в liblzma нашёл не мейнтейнер xz, а разработчик
postgres, который производил тестирование своего слинкованного с liblzma
софта.

В общем, высказываю мнение, что основное тестирование -- всё-таки
находится на стороне апстрима: дополнительной безопасности от того, что
код дошёл до нас через мейнтейнера, почти нет никакой.

[1] https://salsa.debian.org/qa



Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Victor Wagner
В Thu, 04 Apr 2024 13:02:01 +0300
Dmitrii Kashin  пишет:


> 
> Антивирус штука бесполезная: вместо этого нужно контролировать
> источники программ и запускать только проверенное.

Здесь подпишусь. Хотя это идеальный случай, иногда приходится
поступаться принципами. Но на то есть schroot, lxc и firejail.

> 
> Фаервол дома смысла особо нет, а в рабочем контуре -- ну так там либо
> циска, либо облако с secgroups.

Вот тут не соглашусь. 
Во-первых, может прийти в гости кто-нибудь с затрояненым смартфоном или
планшетом и ты его пустишь в свой Wi-fi. 
Во-вторых, в многоэтажном доме каждая Wi-fi сетка видна в десятках
квартир. А wpa2 - защита довольно ненадежная. Так что иметь
дополнительный контур защиты от квартирной локальной сети не помешает,
тем более что это почти ничего не стоит ни по расходу времени на
настройку, ни по расходу вычислителных ресурсов. 

> Тысячи хостеров предоставляют услуги аренды VDS за бугром. Поднимаем
> на них ipsec или openvpn. Платим смешные деньги.

И настраиваем FoxyProxy чтобы оно автоматически решало через что ходить.

-- 
   Victor Wagner 



Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Dmitrii Kashin
Jan Krapivin  writes:

> Используете ли вы на своих система антивирус и фаервол?

Нет и нет.

Антивирус штука бесполезная: вместо этого нужно контролировать источники
программ и запускать только проверенное.

Фаервол дома смысла особо нет, а в рабочем контуре -- ну так там либо
циска, либо облако с secgroups.

> Считаете ли вы уместным использовать их на домашней системе без SSH?

Это GNU/Linux. Делайте со своей системой, что хотите. Уместно всё. А вот
нужно ли и полезно ли -- это уже вопросы иной плоскости.

> не открывается из России. Обходите ли вы это как-то?

Тысячи хостеров предоставляют услуги аренды VDS за бугром. Поднимаем на
них ipsec или openvpn. Платим смешные деньги.



Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Victor Wagner
В Thu, 4 Apr 2024 11:26:23 +0300
Jan Krapivin  пишет:

> Здравствуйте!
> 
> Используете ли вы на своих система антивирус и фаервол?

Файрволл - да, антивирус - нет. 

> 
> Считаете ли вы уместным использовать их на домашней системе без SSH?

У меня не бывает систем без sshd. Даже на смартфоне стоит sshd в termux.
Потому что устройств нынче у человека много - десктоп, ноутбук,
смартфон, а в семье так еще больше. Ну не через чужие же сервера между
ними данными обмениваться, тем более что скорость передачи данных с
внешнего сайта ну никак не может быть больше скорости передачи данных
между домашним роутером и конечным устройством.

> Если используете, то какие? Сайт Clam AV не открывается из России.
> Обходите ли вы это как-то?

Ну я никогда не использую софт с сайта производителя, если есть
возможность его ставить из дистрибутива Debian. Потому что в софт из
дистрибутива хотя бы мельком заглянул дебиановский мейнтейнер. А чем
больше людей смотрело в код, тем больше шансов что туда не затешется
бэкдор вроде того, что недавно в liblzma нашли.






-- 
   Victor Wagner 



Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Jan Krapivin
Здравствуйте!

Используете ли вы на своих система антивирус и фаервол?

Считаете ли вы уместным использовать их на домашней системе без SSH?

Если используете, то какие? Сайт Clam AV не открывается из России. Обходите
ли вы это как-то?