Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Если админ по какой-то причине должен заниматься рабочими станциями (нехватка рук, маленькая компания), то допустим, но принципиально железо всё равно не различается и последовательность диагностики не меняется. В случае необходимости апгрейда (бухгалтерия обычно против такого поворота) берётся мануал и читается совместимость с CPU/RAM.
avatar
Вот как прогресс шагает, раньше сотовые телефоны были, а теперь сотовые грузовики.
avatar
Дизайн
Чего ещё можно ожидать от почитателя Apple в 2017? ¯\_(ツ)_/¯
avatar
«устаревший» на Z270
На работу? Не нужен. Я б тоже не дал денег на оверклокерское железо админу.
avatar
Такие действия снижают количество подходящего Б/У на рынке. Вместо продажи, допустим, только мат. платы или CPU Intel продаст полный комплект.
avatar
Разве админу нужно это знать? Поставщик всё соберёт и привезёт.
avatar
Казалось бы как связан размер шрифтов и разрешение экрана?
Дефолтным DPI.

Настройки DPI изменить религия не позволяет?
Какой смысл в большом разрешении, если на экран влазит столько же?
avatar
ультрабуки
Да к чёрту ультрабуки, пусть нормальная толщина будет с нормальным СО и этим ULV, будет годно. Тихо и холодно.
avatar
Верно ли я понимаю, что GCMP появилось только в 802.11ac и дальше
Не знаю, но вижу упоминание про него только в качестве шифра для WiGig, это ad, вроде.
«WPA2 PSK AES» — это тот самый относительно безопасный AES-CCMP
На Хабре читал, что да, это оно.
Правильно ли я понимаю, что с помощью инспекции трафика злоумышленник сможет увидеть только то, что я открываю на сервере c необновленного смартфона, но без возможности отправки собственных пакетов не сможет добраться до других файлов?
Не факт, надо протокол смотреть, всякое может быть, я глубоко в нём не разбираюсь. Листинг всего текущего каталога наверняка должен быть, без него файлы в папке не увидеть.
Да в любом случае вероятность появления любопытного соседа стремится к нулю, а чтобы он ещё wireshark'ом полез сохранённые pcap дампы смотреть да SMB отфильтровывать, так это вообще. Кстати, эксплойтов ещё нет, вендорам дано время на устранение после публичной огласки.
avatar
В FAQ говорится, что патчить смысл есть, но там обтекаемо об этом сказано, просто «на всякий случай». Дальше идёт «отключите функциональность клиента».
Что точно известно о возможности подмены, а не перехвата траффика?

If the victim uses either the WPA-TKIP or GCMP encryption protocol, instead of AES-CCMP, the impact is especially catastrophic.Against these encryption protocols, nonce reuse enables an adversary to not only decrypt, but also to forge and inject packets.
не будет этот пароль в любом случае перехвачен при следующем обращении с незащищенного клиента?
Быстрогугл говорит, что шифрование содержимого стало доступно только в SMB3, по идее SMB2 и тем более 1 не должны шифровать данные. Как перехватить пароль от этого протокола — не знаю, тут нужен квалифицированный безопасник/пентестер. Похоже, что да, пароль и все данные от ранних версий SMB могут быть перехвачены.
avatar
Более семи лет?! За это время было столько ноутов с двумя DDR3 слотами. Как купил в 2013 16ГБ RAM за 7К, так и хватает.
avatar
Нет, закрыто должно быть на клиентской стороне. Для роутеров это важно, потому что он может быть клиентом-репитером.
avatar
чем должен заниматься смарфон чтобы  использовать  хотя бы зачатки псевдо-ИИ? 
Разрабы найдут, чем. Вот есть сейчас Faceapp — прикольная софтина, но не работает без интернета. Было бы удобно обрабатывать подобные вещи локально.

avatar
А что ещё можно ждать от лидера моноблоков! 
Target mode через miniDP было бы неплохо. Или стандартный VESA mount.

avatar
Уязвимости не позволяют раскрыть ключ точки, только снифать траффик. В общем, не то чтобы полезно, но обновиться всё же стоит.
avatar
Надо быть смелым, чтобы под новостью о расшифровке wi-fi траффика говорить о шапочках из фольги.
avatar
Параноики перейдут на патч корд

Они всегда уже там. Радио небезопасно. Хотя и провод можно подслушать по ЭМ полям, надо SFTP кабель юзать и в изолирующий кабель-канал его.
Эксплойта пока нет, но думаю, что появление его — вопрос времени? Пропалили уязвимость ведь из-за того, что майнтайнер OpenBSD нескоординированно выпустил патченое ПО, а от него кто-то сделал diff исходников, поглядеть, что изменилось.
avatar
Недавно ещё BT уязвимость проскакивала.
avatar
Optane не нужны домашнему пользователю, скорости те же.
avatar
Скорее всего, NVMe, т. к. диск в EFI интерфейсе на Z77 был не виден сначала, пришлось грузиться в Clover, а уже оттуда — в ОС. Наверное, AHCI диск был бы сразу виден.