abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:00 | Nová verze

    Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).

    Ladislav Hagara | Komentářů: 0
    včera 20:55 | Komunita

    curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | IT novinky

    Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.

    Ladislav Hagara | Komentářů: 8
    včera 04:33 | Komunita

    V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.

    Ladislav Hagara | Komentářů: 3
    včera 01:33 | IT novinky

    IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.

    |🇵🇸 | Komentářů: 3
    14.4. 21:11 | Nová verze

    Po osmi měsících vývoje byla vydána nová verze 0.16.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 244 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    14.4. 18:22 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.22 a Xwayland 24.1.10 řeší 5 bezpečnostních chyb: CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002 a CVE-2026-34003.

    Ladislav Hagara | Komentářů: 0
    14.4. 18:00 | Nová verze

    Po roce vývoje od vydání verze 1.28.0 byla vydána nová stabilní verze 1.30.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.30.

    Ladislav Hagara | Komentářů: 0
    14.4. 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2026-04-13. Přehled novinek poznámkách k vydání. Nově ve výchozím nastavení příkaz sudo vyžaduje heslo.

    Ladislav Hagara | Komentářů: 0
    14.4. 11:22 | Nová verze

    Společnost Blackmagic Design oznámila vydání verze 21 svého proprietárního softwaru pro editování videí a korekci barev DaVinci Resolve běžícího také na Linuxu. Z novinek je nutno vypíchnout možnost editování fotografií. Základní verze DaVinci Resolve je k dispozici zdarma. Plnou verzi DaVinci Resolve Studio lze koupit za 295 dolarů.

    Ladislav Hagara | Komentářů: 25
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1334 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Office365 - zrozeno k leakování dat

    7.4. 20:03 | Přečteno: 1141× | windows | Výběrový blog | poslední úprava: 7.4. 20:03

    Bavili vás předchozí zápisky o O365? Inu, pokračujeme...

    Bezpečnost

    Mezi základní zabezpečení patří samozřejmě silné heslo, dvoufaktorové ověřování a pak různé služby.



    Tak kde je problém?

    Celé to má jen takový menší problémek, a to ten, že ani jedno nefunguje. Jak bych to jen řekl, do Office 365 zavlekl MS docihlenosti ze světa Windows.


    Loginy a MFA

    MS zavlekl do cloudu tolik bordelu, až uživatel neví, kam se a jak ověřuje, takže občas zkouší a zkouší trpělivě. A proč? No, třeba kvůli Teamsům, Sharepoint Online, guest vs firemní účet, nebo více firemních účtů do více tenantů (např. některé firmy nepovolují guest účty, raději spálí licenci a dávají svůj login) apod. Jinými slovy, uživatel má login franta@firma.tld do firemního cloudu, se svým heslem, MFA apod., jenomže do jiného tenantu (nějaká státní firma apod.) má ten stejný login, ale s jiným heslem, protože je to guest účet v jejich tenantu. Do toho když se používá jeden web prohlížeč, tak každou chvíli chyba, protože člověk je sice přihlášen jako franta@firma.tld, ale do jiného tenantu, než se aktuálně snaží dostat apod.

    Chování je různé, dnes existuje párování, takže do jiného tenantu je grant s firemním účtem, ale pokud vznikne nejdříve guest a až pak firemní účet, nebo jiné případy v minulosti, tak to je prostě narůstající bordel. Navíc dřív, dnes už je to lepší, byl problém i v MS teams s přepínáním mezi konty / tenanty apod. Já na vše rezignoval a jedu chromium v app mode a profily, abych mohl mít x různých teamsů v jeden čas. Ale nic z toho není řešení pro uživatele.

    chromium --profile-directory="teams-tenant1" --app="https://teams.microsoft.com/v2/"
    chromium --profile-directory="teams-tenant2" --app="https://teams.microsoft.com/v2/"
    ...
    

    Bezpečnost v O365

    Chceš bezpečnost? Tady potřebuješ P2 Licenci do entry, tady potřebuješ Defender s naším kompletním xdr řešením, nejlépe s licencí, co pokryje i tvá zařízení, takže se zbav svého současného antiviru, my ti dodáme jen to nejlepší, tj. licence E3 a jen za pouchých €35/uživatel/měsíc, ale pozor, je to to minimum, lepší je E5 za €55.20, a protože jdeme s dobou, budeme i nabízen E7 za €7x,xx/uživatel/měsíc. Ostatní licence nedávají smysl, v téhle chybí tohle, v tamté tamto, s touto nejde toto, tato má omezení na počet (víc jak x jich do firmy nekoupíš) atd.

    Shrnuto a podtrženo, pokud chceš aspoň trochu chránit náš cloud, musíš:


    Ale musíš mít licenčního partnera

    Kámo bro kámo, můžeš si od nás koupit licenci napřímo, ale lepší bude, když si jí koupíš od támhle toho partnera, on ti jí prodá levněji, než my, jen mu pak musíš dát přístup do vašeho tenantu, aby vám jí tam mohl nahrát. Tj. naprosto zbytečně musíš dát přístup nějaké firmě do tvého prostředí kvůli absolutně ničemu. Viva security.


    Výsledek

    A jaký že je finální výsledek? No, přijde phishing uživateli od nakaženého uživatele z jiné firmy, takže důvěryhodnost zvýšena. K tomu je phishing nadmíru důvěryhodný, využívá google, cloudflare a tld business. Všechno super zelený, dokonce to načítá objekty přímo od MS, prostě krásný Adversary-in-the-Middle (AiTM) útok. Doteď jsme si mysleli, že jsme na uživatele přísní akorát, někdy až moc, při phishingových kampaních (nedělali jsme 100% důvěryhodné kopie různých prostředí, ale vždy tam byla nějaká nepřesnost, aby si uživatel všiml podobně jako to mají útočníci), jenomže tentokrát to bylo hodně vymazlený.

    Nojo, tak to zastaví O365, dá nám echo atd. Zatím to vždy fungovalo, prostě např. podezřelá přihlášení (v jeden čas z více států napříč světem). Nojo, ale v ten den si O365 řeklo, že nebude fungovat. Nepřišla žadná notifikace, vše ok, 7 uživatelů se hlásilo v jeden čas z Paříže, Virginie, Melbourne atd. Pro O365 nic podezřelého. Ok, aspoň teda logy fungovaly a šlo dohledat podezřelé chování "ručně". No, druhý den jsem se dozvěděl, že ty logy nefungovaly. Sice jsem odhalil další dva uživatele, ale druhý den jsem odhalil další dva a fór byl v tom, že průnik byl v 19:30 a já ještě o půlnoci koukal a v logách nebyli. Druhý den už tam ale byli a se správným časem 19:30 z předchozího dne. WTF. A druhý den už přišla i notifikace od dalšího uživatele (propálený login, ale přes MFA neprošli). Jinými slovy, vše fungovalo, chodily nám notifikace, pak přišel den, kdy se fakt něco dělo a to to vůbec nefungovalo a druhý den, po bouři, opět začalo a mezitím nikde žádná chyba, že něco nefunguje atd. Ale určitě to bude tím, že nemáme E5 licence, jinak by logování fungovalo, to je jasný jako facka. Větší sračku aby člověk pohledal.

    A nejlepší věc? Do firmy se nasadily procesy, kdy se s uživateli musí komunikovat prostřednictvím oddělení komunikace. Výsledkem je, že i když jsem řekl "vyserme se na komunikaci a pošleme to hned od sebe", tak ne, prostě ne. Takže za nějakých 12h ten informační mail pak z té komunikace odešel. Tj. dávno po boji.


    Cloud

    Píši primárně o O365, nevím, jak to mají ostatní. Každopádně MFA v kombinaci s matením uživatelů a AitM útokem je průchozí jako otevřené dveře. K tomu stačí, když na den zazlobí O365 SIEM a útočník má třeba 12h přístup do vašeho cloudu. Když to odbouchne někdo z vyšších pozic, tak ke spoustě citlivým datům. To není náš případ, my jedeme jen maily, Teamsy a pár sdílených dokumentů. Nicméně představa, že do Sharepointu migrujeme data z on-premu, to ve mně nebudí žádnou důvěru. Dokud člověk jel VPN+on-prem+prevenci, tak měl 0 incidentů za 10 let (za 500kkč/rok s komplet zálohováním). Teď s O365 je to cca 20 za necelý rok (za cca 500kkč/měsíc bez ceny velmi omezeného zálohování).


    Řešení?

    Řešením je prý navýšit licenční model a najmout firmu, co bude dělat bezpečnostní hardening a pravidelnou kontrolu a aplikaci doporučení, protože cloudové prostředí je tak komplikované, že jeho údržba prý nejde zvládnout, pokud firma nemá tým, co se věnuje jen tomu. Dochází tam v čase k tolika změnám, že bez plného zaměření na správu cloudu je to prý neuhlídatelné.


    Závěr

    Cloud prostě není o klikání a bezstarostnosti, je to pravý opak. Prostředí a jeho nastavení se vám mění pod nohama a kdo v tom nežije, tomu unikne spousta věcí. Výchozí zabezpečení jsou navíc velmi unsafe. Default je, že všichni mohou vidět pomalu všechno, registrovat, co chtějí, vytvářet si stránky a milion dalších věcí. MS každou chvíli vydává změny, nestačí udržovat ani vlastní dokumentaci (nastavení není tam, kde je udáváno, odkazy nefungují atd.).

    Jelikož zde chci být slušný, tak svůj finální názor na celou situaci hodím tuna do linku.


    Zdar Max        

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    7.4. 21:24 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Loginy a MFA
    - tohle neni problem u MS ale u lidi co jsou admini pro vsechno a ve finale rozumi vsemu podobne jako Izak... guest vs firemni ucty - Entra B2B je tu v nejake podobe jiz nejakou dobu a ze jsou lidi denne kokoti a delaj to jako lopaty opravdu neni problem MS. Ja tenhle bordel jednou za cas vidim nekde a vzdy jim reknu ze historicky ten bordel chapu ale pokud chteji nejak normalne/bezpecne fungovat tak si to musi uklidit stejne jako osranej hajzl.
    Bezpečnost v O365
    - jo, je to tak, na druhou stranu mas spoustu reseni ktere ti resi to same co MS a jdou hezky integrovat s O365, tedy az na purview a compliance, jakmile potrebujes realne compliance tak jsi v pici a potrebujes vse od MS a jelikoz idioti v MS nejsou uplne idioti tak chteji pay as you go za spoustu veci.
    Ale musíš mít licenčního partnera
    - jo, tohle je peklo vsude kam se podivas. Řešením je prý navýšit licenční model a najmout firmu, co bude dělat bezpečnostní hardening a pravidelnou kontrolu a aplikaci doporučení - tohle je jedna z veci ktera mi zivi firmu a jak rikas, tech zmen je tolik ze s malym tymem adminu to nemas sanci resit a outsourcing je jedina moznost. Pro nas to znamena ze jsme si udelali spoustu veci ktere resime automaticky, spousta veci jde ke schvaleni zakaznikum a pak se implementuji a dle zakaznika mame moznost jim v ramci bezpecnosti blokovat cokoliv povazujeme za problem, nekde jsou ale zakaznici idioti a maji nastaven proces kde kazdy vetsi incident musi schvalit CIO a ten je klidne tyden na dovolene a nic neresi... :D
    Video pobavilo. :D
    Max avatar 7.4. 21:38 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    "Loginy a MFA"

    Nesouhlasím. Jak admin toho uživatele může ovlivnit to, že potřebuje přístup někam do správy železnic, či jiného útvaru, kde mu založí účet / pozvou ho atd.? A u nás jsou lidi, co takto mají přístup do x tenantů (k cizím firmám / státním úřadům apod.) a pak se jim pletou loginy, stále na ně někde něco vyskakuje s přihlášením a další věci. To já z pohledu admina nijak neovlivním.
    Zdar Max
    Měl jsem sen ... :(
    8.4. 03:31 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Ty to u sveho admina neovlyvnis ale taky nemuzes za to ze na te druhe strane pracuje idiot… jakmile s nekym mas dlouhodobe spolupracovat (coz je dano jiz u podpisu nejake smlouvy) tak entra b2b a nic jineho. Jenomze ve spouste firem je to tak ze tady Franta potrebuje bejt na meetingu, tady Pepa potrebuje sharepoint pristup a az po letech zjistis ze s tou dalsi firmou mate smlouvy na x let za x mega.
    Max avatar 8.4. 08:36 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Takovou kooperaci s nikým nemáme. Vždy to je o tom, že třeba nějaký šéfík potřebuje třeba přístup do Sharepointu správy železnic, protože je v nějakém top okruhu lidí. Dívá se tam třeba jen na nějaké malé update, nebo dokumenty. Žádná smlouva s tou firmou není, žádný b2b se nenastavuje, protože přístup potřebuje jeden človek třeba k jednomu dokumentu. A když je ve firmě 3k lidí, tak vualá, najednou je takových lidí (co přistupuje k jedné věci v nějakém tenantu - pokaždé jiném) celkem dost. Prostě kusové sdílení. A na to právě narážím. Dokonce i naše matka, která jede O365 ve velkým, všichni E5, má na ot tými jak kráva, tak vím, že jeden big boss má od nich E5 licenci, aby mohl přistupovat k nějakému dokumentu v jejich tenantu + aby se mohl ověřit přes Entru při přístupu na vpn + jejich sap.
    Asi by šlo řešit b2b i pro kusové sdílení, ale to pak jaksi naráží na flexibilitu, kdy do toho vstupují smlouvy, právnicí, nekomunikující druhá strana apod.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 7.4. 21:41 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Jinak k té integraci. To je samozřejmě všechno pěkný, ale každý si řeklne od 2 do 12 EUR/uživatel/měsíc. Takže měsíční náklady per user stoupají jak s MS, tak bez něj.
    A to nemluvím o zálohování, kde je reálně nesplnitelné DR, zálohování, testování a další věci okolo a jediné, co zbývá, je víra v to, že MS sice za nic neručí, ale přeci to někde má a nedovolil by si, aby klienti přišli o data.
    Zdar Max
    Měl jsem sen ... :(
    9.4. 12:32 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Nemas pravidelne testovane funkcni DR, nemas zakazku. Tak jednoduche to je.

    Doufat v backup ex machina je takove prijemne detsky naivni.
    Max avatar 9.4. 17:12 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Já v nic nedoufám, já si na to stěžuji.
    Zdar Max
    Měl jsem sen ... :(
    7.4. 21:38 Roman
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    :-) Zlatý prciny!
    8.4. 15:19 Xerces
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Taky by se zde hodilo ... No. To vám teda nezávidím. :-)
    8.4. 10:01 rad
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    provádět phishingové kampaně
    Moje oblíbené opatření. K hromadě bordelu co chodí z celýho internetu přidáme další. Jedinej, kdo se na to chytí je sice jen starej Cibulka, protože ten zadává heslo i do mikrovlnky, ale budeme tím otravovat celou firmu. To by tak hrálo, abychom nechali zaměstnance pracovat. Na konci roku pochopitelně nezapomene vygenerovat report o klesající produktivitě práce.
    Max avatar 8.4. 10:06 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Mám naprosto jinou zkušenost. Od zavedení phishingových kampaní rapidně klesly nesmyslné klikání a s každou kampaní to vykliká čím dál méně lidí a hlásí problém (nahlašují na IT podezřelou komunikaci) čím dál více lidí. Z hlediska edukace to má, minimálně z mé zkušenosti, velký přínos.

    Docházka, píchačky, sledování, nebo vyhodnocování produktivity u ná neprobíhá, ale nevadí, aspoň jsi si pobrečel :).
    Zdar Max
    Měl jsem sen ... :(
    8.4. 11:53 rad
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    U nás na to kliká pořád ta stejná skupina 4 % zaměstnanců (nebo 6 %, teď nevím). A proto, že se ten relativní počet nesnižuje (protože se to saturuje na počtu Cibulků), tak se to vyhodnocuje tak, že je potřeba frekvenci kampaní zvyšovat.
    ...a hlásí problém (nahlašují na IT podezřelou komunikaci) čím dál více lidí...
    Jako že chcete po lidech aby na IT podporu hlásili každej divnej mail co jim přijde? Co s takovým hlášením pak děláte?
    ale nevadí, aspoň jsi si pobrečel :)
    Tak zas bych to tak nepřeháněl. Je to prostě pohled z druhý strany síťovýho káblu, kde sedí uživatel, kterýho podobný opatření (pravidelný změny hesel, zakázaný přílohy v mailech apod.) z IT oddělení prostě tak nějak normálně serou, nic víc, nic míň :-). Někdy takovej pohled nemusí bejt úplně neužitečnej.

    Ono spoustu různejch podpůrnejch profesí (IT, HR, vrátnej, ...) si někdy myslej, že zaměstnanci jsou ve firmě primárně kvůli nim a vymejšlej blbosti, kterejma ty zaměstnance obtěžujou, aby nějak obhájili svoji existenci.

    Jinak to, že vaše firma (netuším jaká, ale stejně) nevyhodnocuje produktivitu se mi zdá dost nepravděpodobný, ale když to říkáš...
    Max avatar 8.4. 13:02 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Jako že chcete po lidech aby na IT podporu hlásili každej divnej mail co jim přijde? Co s takovým hlášením pak děláte?

    Hlásí jen to, u čeho si nejsou jistí, nebo pak hlásí to, co podle nich už vypadá dost dobře na to, aby to mohl být i nějaký průšvih. Tak preventivně nahlásí. U cca 1k uživatelů je to dotaz na mail cca 1-2ks týdně.
    Přílohy máme povolené, ale je tam whitelist, co lze přijmout / poslat. Nejdou poslat scripty, spustitelné soubory, vnořené archivy (útočníci spoléhají na to, že antispam řešení neumí, nebo nedělá víceúrovňové rozbalování archivů - tj. zip v zipu v zipu apod.) atd.

    Jsme velký a nevím o tom, že by se nějak produktivita vyhodnocovala. U obchoďáků lze zjistit, kolik třeba udělali objednávek, ale nevím, zda se to nějak reálně řeší. Vím, že u řidičů se počítají manipulace v tom smyslu, že za každou manipulaci mají bonus. Čím víc manipulací stihnou za směnu, tím víc dostanou peněz. Ale tam to asi končí.
    Docházkový systém nemáme / nikdo nechtěl, ale vím, že německé pobočky jej mají, jedna dcera, co řeší specifický servis také má docházku a sestra nějak také.

    Vesměs je tedy vše v rukou jednotlivých vedoucích, kteří zodpovídají za běh svého oddělení.
    Zdar Max
    Měl jsem sen ... :(
    9.4. 12:22 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    hlásí to, co podle nich už vypadá dost dobře na to, aby to mohl být i nějaký průšvih
    A po vsech tech skolenich prijde legitimni mail od firemniho IT, ktery vypada presne jak devadesatkovy scam - cerveny velky pismena, ted hned musite zapnout/vypnout/aktualizovat/logout-login a tady je link.
    Nejdou poslat scripty, spustitelné soubory, vnořené archivy (útočníci spoléhají na to, že antispam řešení neumí, nebo nedělá víceúrovňové rozbalování archivů - tj. zip v zipu v zipu apod.)
    Tak na to spolehaji, nebo to skutecne neumi? Prave kvuli takovym nahodnym priponovym/velikostnim whitelistum napric institucema se rozmohlo posilani priloh pomoci ulozto/webshare a milionu jinych domen. MFA opicarny s cloudama tu frustraci se sdilenim "blbyho wordu" jeste umocnuji.
    9.4. 14:27 rad
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Tak oficiální pozice našeho IT oddělení je taková, že pokud uživatel potřebuje poslat přílohu, která je blokovaná, má ji zabalit do archivu, který systém neumí rozbalit (u nás lzma). Takže oni zavedou nějaké opatření a pak vydají oficiální doporučení, jak takové opatření obcházet. Všechny MS Office dokumenty s makrama jsou pochopitelně na whitelistu.
    Max avatar 9.4. 16:11 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    To je nějaký nesmysl. Když zabalím zakázanou přílohu, tak je stále AV blokne, protože ten zip rozbaluje. Musel by být zaheslovaný bez náhledu na metadata, co v něm je.
    Zdar Max
    Měl jsem sen ... :(
    9.4. 18:21 rad
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Vsak to prave nesmi byt zip, musi to byt format, ktery ten system nezna. U nas je to napr. prave zminene lzma. Pak taky doporucuji prejmenovavat pripony, abych teda neopomnel dalsi doporuceni.
    Max avatar 9.4. 19:06 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Blokujeme všechny možné netradiční archivy, takže u nás prochází zip a pár dalších, co AV umí rozbalit a zbytek se dropuje. Reálně uživatelé nic jiného, než zip nepoužívají.
    A na přenos velkých příloh a dalších věcí máme vystavenou službu, resp. dvě, jednu pro interní výměnu souborů a druhou pro výměnu s partnery / klinety.
    Zdar Max
    Měl jsem sen ... :(
    Glee avatar 8.4. 12:56 Glee | blog: Gleekoviny
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Super zapisek a Lakatos365 zabil. :-D
    Nord Stream, 1997 / UA & GE will be NATO, Bucharest, 2008 / Donroe compression of EU into federalization has begun, 2025
    Max avatar 8.4. 13:23 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Díky :-D
    Zdar Max
    Měl jsem sen ... :(
    8.4. 14:19 T900
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Ta cena za měsíc na cloudu odpovídající roku v on-premise vcelku sedí. V předchozím zaměstnání jsme se stali "Microsoft pozitivními" a šoupli jeden produkt do Azure. Přiblblá virtuálka o čtyřech jádrech, u které jsme museli pořád hlídat vytížení atp. stála tolik co fyzické servery pro zbytek firmy. Dokumentace stála taky za to - jedna Azure scriptovací funkce je deprecated a ta co ji nahrazuje je experimental. Stable nevedeme. Možná se to extempore začalo vyplácet po mém odchodu, protože cloudové nasazení nezahrnovalo drahé fyzické návštěvy u klientů a nastavování jejich serverů atp. ale jen pár kliknutí v Azure, ale cenu za cloudový provoz nutně museli zaplatit.
    Max avatar 8.4. 19:00 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Pokud je to služba pro klienty, tak náklady jdou za klienty. Pokud jsou za to schopní platit, není problém.
    Zdar Max
    Měl jsem sen ... :(
    9.4. 12:55 T900
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    No to si právě nejsem jistý. Malé firmy/veřejné instituce a nový produkt... Abych ale jen nehaněl, tak se ty Cloudy hodí, když právě nějaká instituce vypíše dotaci a během půl hodiny se přihlásí tisíce lidí. Na to není on-premise server zvědavý, protože normálně chroustá desítky požadavků za hodinu. V Cloudu se nahodí absurdně drahá instance a po hodině se vypne.
    9.4. 06:13 panika
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    deprecated a ta co ji nahrazuje je experimental
    tohle!
    a nonstop vsechno prejmenovavaj
    jsem si chvili myslel, ze jsem jen ja nechapavej (jsem), ale tohle musi bejt nejaka firemni politika nebo nvm...
    xkucf03 avatar 8.4. 15:45 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Pryč s Microsoftem a cloudem
    Řešení je zbavit se Microsoftu a většinou i cloudu obecně.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    8.4. 18:36 Roman
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Místo k leakování máme české spojení "k úniku dat". Jinak ale pryč s předraženými cloudy!
    Max avatar 8.4. 18:58 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Sry, jsem team anglicismy.
    Zdar Max
    Měl jsem sen ... :(
    9.4. 10:28 Lakatoš
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Vysvětlení problému Lakatoš
    video na které národ čekat 15 let
    https://www.youtube.com/watch?v=FEOLsay8bX0
    Max avatar 9.4. 11:50 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Já to znám, viděl jsem, má vlastní web, vlastní kanál, dělá shorty. Občas od něj na něco kouknu, je to legenda!!! :D
    Zdar Max
    Měl jsem sen ... :(
    » FIDESZ🧡! « avatar 9.4. 12:54 » FIDESZ🧡! « | skóre: 42 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    9.4. 12:05 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Jak má člověk vědět, že to celé není o kompetenci admina, když ten není ani schopný odkázat na správné video?!
    Každý má právo na můj názor!
    Max avatar 9.4. 16:13 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Na vyjádření pocitů stačí jen krátká výstižná výseč :)
    Zdar Max
    Měl jsem sen ... :(
    9.4. 21:58 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Zkrátit to je kulturní svatokrádež! A i když pominu, že tam chybí zásadní hlášky jako: "past vedle pasti, pičo!", tak "urážející" už je jenom to, že jako vizuál tam je nějakej ušmudlanej Zetor...
    Každý má právo na můj názor!
    Max avatar 10.4. 08:00 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    :DDD.
    Nicméně stejně si myslím, že jsme ve fan clubu dál. Kolegovi jsem před nějakou dobou sestříhal hlášky a dal mu to jako vyzvánění do telefonu. Každou chvíli je tedy v kanceláři slyšet chechot a pak přichází "já to nebudu dělat" :D
    Zdar Max
    Měl jsem sen ... :(
    11.4. 13:22 Radovan
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    12.4. 21:01 beavis
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    Když jsi v tísni, řekni to písní: https://youtu.be/VJESmPCptCc
    12.4. 15:57 X
    Rozbalit Rozbalit vše Re: Office365 - zrozeno k leakování dat
    tvl, dobrovolne podstupovat takovy pain. Nevim, jestli te mam obdivovat nebo litovat, asi oboje. ;)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.