09:02:34
2023-04-22 08:49:36 おきん🥫の投稿 okin_p@mi.okin-jp.net
icon

一切外向きで通信できないセグメントにEoLを迎えたOSをぶら下げるの、まともに使うまでに結構な仕込みが必要という印象(特にアップデートやパッチ類の転送が手間

09:02:36
2023-04-22 08:56:00 おきん🥫の投稿 okin_p@mi.okin-jp.net
icon

外向き通信を許すと内向きにどこかのポートが開くので、攻撃を受けるリスクが十分ある。NAPTしないで、外向きの通信にはプロキシを使うことで通信をもっと細かく制御するという選択肢もあるが……

RE:
https://mi.okin-jp.net/notes/9durplphb6

Web site image
おきん🥫 (@okin_p)
09:02:42
2023-04-22 09:01:06 おきん🥫の投稿 okin_p@mi.okin-jp.net
icon

オンメモリで動くマルウェアは、curlとかwgetで引っ張ってきたコードをそのままシェルに渡すものが多いのでダウンロードが普通に出来る環境ではすり抜けて実行されてしまう。(プロキシがあってもブラックリスト方式では抜け漏れが出る)
だからEDRみたいな端末側での振る舞い検知によるセキュリティが従来より重要になる。

09:02:54
2023-04-22 09:02:42 へれおれお:skeb:カワウソマシンガン:kawauso::usapoyo_run_gaming:の投稿 hereoreo@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

11:24:01
icon

V.W.PのMVの中で共鳴は他に比べてレンダリングがもちもちしてる気がする

21:31:24
2023-04-22 12:20:03 This Week in KDE Plasmaの投稿 thisweekinkde@social.opendesktop.org
21:33:35
2023-04-16 02:00:43 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

観て、聴いて、parallel canvasを、4月中に……

https://www.youtube.com/live/_pRkPP-DfCE