Стоит ли переходить в freelance?
3) в частной страховки нет семейной страховки, т.е. каждый член семьи должнен быть застрахован отдельно.
Члены семьи могут быть в государственной, когда один из родителей в частной?
Почему "государственная", кстати? Их же частные страховые фирмы обеспечивают.
1) из частной страховки сложно уйти (а после 55 лет вообще невозможно)
2) частная страховка с годами дорожает
А на пенсии её надо из пенсии оплачивать, если других доходов нет? По сути, как раз где-то после выхода на пенсию она будет всю эту пенсию (если брать среднюю) и съедать?
Как ни откроешь какую статью с картинкой по пенсии, так они всегда иллюстрируются каким-то атрибутом старика (тут - очки) и горкой копеек рядом со счетами. Что в России, что в Германии, что везде.
Кстати, есть где-то какой-то ренте калькулятор, чтобы знать, сколько мне будет чистых денег от пенсии? Типа как для зарплатных калькуляторов. А то тут говорят, что на пенсию тоже налог есть.
смотрите лишь на конечный денежный показатель?Смотрю на конечный показатель.
Без вопросов, может ли такая декларация привести к проблемам в будущем (например, не все налоги указаны, добавлены лишние вычеты)? Каков срок давности по преступлениям, связанным с налогами - тоже 3 года?ФА не принимает декларацию на веру. Ее проверяют. Преступление - это если ты не внес какие-то свои доходы. Если ФА согласился с приведенной калькуляцией, то все ОК.
Главный вопрос был не конкретно что вы вносите или не вносите, а проверяете или нет. Когда и если припрут, бератор или маклер скажет - всё было со слов и документов клиента.
Члены семьи могут быть в государственной, когда один из родителей в частной?
Да, если у застрахованного в госудаственной страховке зарплата больше.
Почему "государственная", кстати? Их же частные страховые фирмы обеспечивают.
Ну так уж повелось. Может быть как антоним к "приватная" а может быть название мимикрировало из "гезетцлище"
А на пенсии её надо из пенсии оплачивать, если других доходов нет?
Да.
Кстати, есть где-то какой-то ренте калькулятор
Есть. гугл в помощь
Захожу я по ВПН в сеть предприятия и делаю всё что хочу-- И какая разница чей комп? :)
Имелось в виду, что не сам лично, а какой то левый софт.
При этом имея админские права всегда можно запуститься с системными правами и делать вообще все что угодно.
Не уверен. Хотел просто таймаут выключения экрана увеличить - так фигвам, политика предприятия не позволяет.
Потом еще обновления системы с внутреннего репозитория и много еще разной фигни которая настраивается внутренним ИТ.
По крайней мере, с "внешнего" компа даже с нет. кабелем никакого соединения.
Мое убеждение, что смена пароля каждые 3 месяца понижает надежность пароля.
просто интересно почему?
это коллекция каких-то контролов/компонент.
Да это для UI, получается не требовалось.
Потому что придумать сложный, но запоминающийся пароль не так легко.
А зачем менять пароль полностью?
Берем наш "любимый" пароль и добавляем к нему "переменную" часть которая будет "нравится" системе смены пароля.
Но вообще, для обычной фирмы любой метод годится. Главное, чтобы админы были довольны.
Шибко умные админы могут ввести правило сравнения старых и новых паролей, и если скажем 50% совпадает - отбрасывать и просить придумать новый. У меня пока такого не было, но там, где выключают экран через каждые 15 минут бездействия, а потом твоему работодателю предъявляют это как время, когда ты не работал, могут и до такого додуматься.
Имелось в виду, что не сам лично, а какой то левый софт.
Лебый софт можно установить в том числе и на корпоративный ноут. В чем проблема?
Не уверен. Хотел просто таймаут выключения экрана увеличить - так фигвам, политика предприятия не позволяет.
Ну попробуй сделать изменения с системными правами :)
В любом случае, этими политиками можно установить там антивирус или фаерволл, но никакой реальной безопасности это все не дает. Безопасность может быть только в одном случае - если у аккаунта нет прав администратора.
просто интересно почему?
Потому что сподвигает людей делать одинаковые/похожие пароли.
Я например в таких случаях придумываю какое-то достаточно короткое слово и потом просто присобачиваю префикс или суффукс из месяца и года. Т.е. типа !Kino0124, !Kino052024 итд.
конечно, ведь пользовательские пароли хранят открытым текстом))
Те, кто их подбирает и взламывает, хранят открытым текстом. И требование смены значительной части пароля по идее против них должно быть направлено. Если нельзя проверить, насколько сильно был изменён пароль, то и смысла в таком изменении нет. Зная, что обычно пользователи стараются менять его не сильно, скажем на 1-2 символа, можно провести взлом нового пароля быстрее.
Вообще, пароли и так хранятся в открытом виде - у большинства пользователей. Ну а дальше вопрос, кого проще взломать - пользователя или инфраструктуру на серверной стороне.
Я например в таких случаях придумываю какое-то достаточно короткое слово и потом просто присобачиваю префикс или суффукс из месяца и года. Т.е. типа !Kino0124, !Kino052024 итд.
Вы считате, что такой способ не взламывается по базе паролей, где забиты слова и даты?
Я делаю немного по-другому - запоминаю какой-то алгоритм генерации паролей (простую формулу, типа Х * 2 + Х), затем начальное число Х, способ приращения (типа *2 или +1) и количество итераций. Так можно сгенерить пароль любой длины, который для взломщика будет всё равно что случайным наобором символов, и его придётся взламывать лишь брутфорсом. Можно ещё на бумажке записать, но разнести на этой бумажке все данные в разные места, а другие места заполнить случайными данными. Где нужные - будешь знать только ты. Такую бумажку можно даже в открытую перед собой повесить и пусть другие хоть засмотрятся на неё. Ну и можно не бояться потерять. Главное, дубликат иметь, хотя за какое-то время использования можно и запомнить эти 4 фактора (простая формула, начальное число, приращение, количество итераций).
Ещё один плюс такого - для генерации нового пароля достаточно изменить начальное число, и сразу значительная часть пароля (да почти весь) будет изменена.
Вы считате, что такой способ не взламывается по базе паролей, где забиты слова и даты?
Честно говоря мне пофиг :)
Если админы настолько тупы, что заставляют меня менять пароль раз в 3 месяца, то пусть они сами заморачиваются с надежностью :) Я же просто максимально упрощаю себе жизнь и не собираюсь раз в 3 месяца придумывать новый криптостойкий пароль :)
запоминаю какой-то алгоритм генерации паролей (простую формулу, типа Х * 2 + Х), затем начальное число Х, способ приращения (типа *2 или +1) и количество итераций.
Так себе способ. Чтобы решить в уме за приемлемое время Х и количество итераций должны быть малы. Количество итераций не больше 5 (а скорее даже 3), Х - в пределах 10.
Ну или нужен специальный софт :) Но в таком случае не надо ничего запоминанать.
Можно ещё на бумажке записать, но разнести на этой бумажке все данные в
разные места, а другие места заполнить случайными данными. Где нужные -
будешь знать только ты.
Поздравляю, ты изобрел книжный шифр :)
Ещё один плюс такого - для генерации нового пароля достаточно изменить начальное число, и сразу значительная часть пароля (да почти весь) будет изменена.
Минус в том, что без софта такой пароль ты хрен подсчитаешь :) А с софтом твой пароль сводится фактически к одному числу
Так себе способ. Чтобы решить в уме за приемлемое время Х и количество итераций должны быть малы. Количество итераций не больше 5 (а скорее даже 3), Х - в пределах 10.
Ну или нужен специальный софт :) Но в таком случае не надо ничего запоминанать.
В том-то и дело, что запомнить надо лишь 4 фактора, в то время как в случайном наборе символов каждый символ это отдельный фактор, съедающий память мозга. А сгенерить пароль нетрудно - вы правильно сказали, что числа небольшие и количество итераций мало. Для взломщика это будет аналогично случайному набору символов (он ведь его не знает), который взламывается лишь брутфорсом, т.к. в базе паролей таких генераций нету. Да и после нескольких генераций одного и того же пароля он обычно запоминается, так что дальше легче. Когда очередное требование нового пароля - снова неделя-другая на генерацию каждый раз, а потом запомнится.
Поздравляю, ты изобрел книжный шифр :)
Я не изобрёл, я им воспользовался. И применил по месту для облегчения жизни. )))
Минус в том, что без софта такой пароль ты хрен подсчитаешь :) А с софтом твой пароль сводится фактически к одному числу
В том-то и дело, что софт не нужен. Простую формулу и пару условий для неё придумать может каждый. Ну а если кто софтом пользуется (но чтобы он был защищённый и до него не добрался взломщик), то чем плохо "одно число"? Наоборот хорошо - всего один фактор для запоминания.
В том-то и дело, что софт не нужен. Простую формулу и пару условий для неё придумать может каждый. Ну а если кто софтом пользуется (но чтобы он был защищённый и до него не добрался взломщик), то чем плохо "одно число"? Наоборот хорошо - всего один фактор для запоминания.
Надо делать так, слово перемалываешь алгоритмом цифровой подписи на эллиптических кривых, далее получаешь ключ.
Ключ это пароль, а потом из пароля высчитываешь логин и пользуешься, все так делают, Сатоши, Виталик и Илон Маск!
Это простейшие знания хтмл и яваскрипт!

Ничо тут понаписали... =)
Я хз, как тут комментировать. Я на фрилансе на part-time с 2009-го, в начале этого года ушёл таки на full-time. Но по мне не надо рынок мерять. У меня довольно специфичная область, которая мне нравится и работы хватает, ибо спецов не то чтобы дофига.
Любой софт можно установить в том числе и на корпоративный ноут.
Опять таки преднамеренные действия пользователя исключаем.
Вот например из твоего компа вирус залез в предприятие, кто виноват - владелец, не уделил должного внимания безопасности.
А теперь тоже самое но с корпоративного, кто виноват - никто , вирусы просто хитрее слали, обошли нашу защиту.
Ну попробуй сделать изменения с системными правами
Что значит с системными? Права админа для установки софта дали. Ломит сейчас искать, но это где то внутри винды заложено, запретили менять и усё.
Что вот только не пробовал что-бы Remote Desktop пользовать - никак. Пришлось аппаратное переключение делать.
но никакой реальной безопасности это все не дает
главное, что пользователю низзя чего-то делать, чего админы не хотят
похожие пароли
главное что другой. Мы же не рассматриваем случаи когда информация может действительно кого-то сильно интересовать. Самая обычная фирма.