DOFH - DevOps from hell
3.57K subscribers
988 photos
30 videos
187 files
2.47K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях невидимого фронта.

Поблагодарить:
https://xn--r1a.website/boost/DOFH_ru
Download Telegram
Forwarded from OpenNews
Выявлен червь FritzFrog, поражающий серверы по SSH и строящий децентрализованный ботнет
Компания Guardicore, специализирующаяся на защите датацентров и облачных систем, выявила новое высокотехнологичное вредоносное ПО FritzFrog, поражающее серверы на базе Linux. FritzFrog сочетает в себе червь, распространяющийся через bruteforce-атаку на серверы с открытым портом SSH, и компоненты для построения децентрализованного ботнета, работающего без управляющих узлов и не имеющего единой точки отказа.
Проект Sailfish OS объявил о закрытии для сообщества разработчиков под эту ОС публично доступной сборочной инфраструктуры Open Build Service.

Фактически, это означает, что сообщество разработчиков будет вынуждено самостоятельно решать вопрос с автоматизацией сборки приложений под эту ОС.

Российские разработчики взывают к ОМП (Авроре), те пока молчат.

https://forum.sailfishos.org/t/changes-needed-to-merge-the-project-names-to-sailfish-os/1672
В Микротики добавили WireGuard.
https://forum.mikrotik.com/viewtopic.php?f=1&t=165248
Пока в бете.
Forwarded from SecAtor
Как сообщают The Hacker News, системный администратор А. Никочи сообщил о выявленной уязвимости в Google Drive, которая потенциально может быть использована злоумышленниками для распространения вредоносов.

Дырка находится в функции Управление версиями, которая позволяет произвольно менять расширение у загружаемого под видом новой версии файла. Никочи создал демонстрационный ролик, в котором показал как легитимная версия файла может быть заменена на вредонос. Подобные уловки могут быть использованы хакерами в ходе целевого фишинга.

Google в курсе проблемы, но пока ее не исправили. Будьте аккуратнее.
Forwarded from Igor
как думаете, взлетит идея?
Forwarded from Zhovner Hub
Пожилой извращенец снова спустился в метро
Сколько стоит подкупить человека в США для внедрения малвари в Tesla Gigafactory https://www.justice.gov/opa/press-release/file/1308766/download
Как думаете, что такого секретного может быть у Маска?
Сара Новотны (Sarah Novotny), входящая в управляющий совет Linux Foundation от компании Microsoft, подняла вопрос об архаичности ведения процесса разработки ядра Linux - пишут в новостях.

На самом деле она получила задание перетащить разработку Linux Kernel на купленный Microsoft’ом Github, с целью взятия в свои руки полного контроля за всем ядром Linux.

После переезда центральных репозиториев ядра кода в руки Microsoft будет утрачен контроль сообщества за недокументированными и недекларированными модификациями кода ядра на стороне Github. В этом свете становятся видны уши реальных стратегических бенефициаров сделки по выкупу Github.com - кое кто очень хочет ставить свои закладки в код ядра без согласования с кем либо.

Для создания дополнительной мотивации сообщества используется тусклый аргумент про дискомфорт коммуникаций через LKML, потому что Outlook не умеет в text/plain формат исходящих писем, обязательный для данной рассылки. Хотя объективно она просто наступила в дерьмо - так как почтовый клиент без поддержки базовых стандартов в общем-то не является почтовым клиентом. Уже только за такой аргумент ее нужно по-хорошему дисквалифицировать из совета, так как налицо абсолютная некомпетентность.

Впрочем, я где-то уже видел эту игру в политическое одеяло… кажется, в OpenStack? В 2016 они доигрались.

Я лишь напомню простую истину: самую передовую VCS под названием Git предложил Линус именно в целях улучшения массовой разработки Linux ядра, а сейчас на Git сидит весь мир. Не все знают, что Microsoft так и не осилила освоить мажорные релизы винды в одном непрерывном процессе разработки, поэтому у нее “то густо, то пусто” с ядром и качеством релизов. И прошлым веком тут является именно Сара с ее Microsoft, а никак не Linux Kernel с его Git и LKML.

А убогим работникам с Outlook в мире Linux вообще лучше вообще не появляться - засмеют, потому что чтобы быть настоящим разработчиком Linux, надо сперва переехать в Linux и забыть про Outlook, не говоря уже о проблемах с CR LF (известные как \r\n) виндопользователей, появляющихся в файлах в самые неожиданные моменты и в самых неожиданных местах.