Forwarded from Эшер II. A+
Начиная с истории с Telegram часто упоминается, что силовики хотят какие-то там ключи шифрования. Из нормативной базы неясно, что конкретно имеет ввиду закон. Дело в том, что знание ключей шифрования, которые мы прописываем в конфиги серверов, может помочь «прослушивать» шифрованный канал, но расшифровать записанный трафик в 2019 году в большинстве случаев не получится. Для этого нужен журнал так называемых «сессионных ключей». Я несколько раз публично голословно (не имея даже косвенных подтверждений, на которые я мог сослаться) утверждал, что ФСБ стало требовать журнал этих ключей от ОРИ. Но тут некто случайно приоткрыл завесу над методиками ОРД (это противозаконно):
https://www.mail-archive.com/nginx-ru@nginx.org/msg12178.html
‼️ Как видите — сделать такой журнал можно несколькими движениями рук. К сожалению.
https://www.mail-archive.com/nginx-ru@nginx.org/msg12178.html
‼️ Как видите — сделать такой журнал можно несколькими движениями рук. К сожалению.
overview.gif
17.3 MB
An open source real-time network topology and protocols analyzer
https://github.com/skydive-project/skydive
https://github.com/skydive-project/skydive
Forwarded from Dmitry Sh
На днях обновился не только K8s — кратко про новый Traefik, за развитием которого с интересом наблюдаем: https://habr.com/ru/company/flant/news/t/468029/
Хабр
Traefik 2.0: обновление service mesh с поддержкой TCP и новым веб-интерфейсом
В минувший вторник компания Containous представила крупное обновление к своему флагманскому Open Source-продукту — service mesh-решению Traefik — в виде версии 2.0. Главным новшеством в Traefik 2.0...
V-gHost is a QEMU-KVM VM escape vulnerability that exists in vhost/vhost-net host linux kernel module. V-gHost is a Linux kernel buffer overflow bug in host kernel module, attackers can trigger this bug from VM with priviledge account of the VM during the VM migration.
Linux 2.6.34+ Host RCE при миграции qemu/KVM VM
https://blade.tencent.com/achievements/v-ghost/
Linux 2.6.34+ Host RCE при миграции qemu/KVM VM
https://blade.tencent.com/achievements/v-ghost/
Леннарт Поттеринг (Lennart Poettering) представил на конференции All Systems Go 2019 новый компонент системного менеджера systemd - systemd-homed, нацеленный на обеспечение переносимости домашних каталогов пользователей и их отделения от системных настроек. Основная идея проекта в создании самодостаточных окружений для данных пользователя, которые можно переносить между разными системами, не заботясь о синхронизации идентификаторов и конфиденциальности.
Окружение домашнего каталога поставляется в форме монтируемого файла-образа, данные в котором зашифрованы. Параметры учётных данных пользователя привязаны к домашнему каталогу, а не к системным настройкам - вместо /etc/passwd и /etc/shadow используется профиль в формате JSON, хранимый в каталоге ~/.identity. В профиле указаны параметры, необходимые для работы пользователя, включая данные об имени, хэше пароля, ключах для шифрования, квотах и предоставляемых ресурсах. Профиль может быть заверен цифровой подписью, хранимой на внешнем токене Yubikey.
https://www.opennet.ru/opennews/art.shtml?num=51532
www.opennet.ru
Представлен systemd-homed для управления переносимыми домашними каталогами
Леннарт Поттеринг (Lennart Poettering) представил (PDF) на конференции All Systems Go 2019 новый компонент системного менеджера systemd - systemd-homed, нацеленный на обеспечение переносимости домашних каталогов пользователей и их отделения от системных настроек.…
GitHub не перестаёт радовать. В этот раз он завёз очень полезное в контексте безопасности. Завёз много, а главное это и смотрится как цельное решение на разных этапах проекта.
Securing software, together
https://github.blog/2019-09-18-securing-software-together/
Securing software, together
https://github.blog/2019-09-18-securing-software-together/
Forwarded from Dmitry Sh
А теперь ещё перевели небольшой отчёт с недавнего саммита по Helm — публикуем «пока горячо»: https://habr.com/ru/company/flant/blog/468259/
Хабр
Пять главных итогов Helm Summit 2019 в Амстердаме
Прим. перев.: Повышенный интерес к «пакетному менеджеру Kubernetes» — Helm, — что наблюдается в последнее время, легко объяснить. В активной стадии — причём уже не только разработки, но и релизов —...
Доклады с DevOps Fest 2019 (
https://www.youtube.com/playlist?list=PLuOBDBq7MW70UL_4Fsf0Pxer6LzeYvxPN
Сайт с программой конференции тут
https://www.devopsfest.com.ua/devopstfest2019/
Ukrainian professional conference on DevOps practices)https://www.youtube.com/playlist?list=PLuOBDBq7MW70UL_4Fsf0Pxer6LzeYvxPN
Сайт с программой конференции тут
https://www.devopsfest.com.ua/devopstfest2019/
YouTube
DevOps Fest 2019
Here you can find talks from DevOps Fest 2019 - Ukrainian professional conference on DevOps practices. Kyiv, Ukraine.
Forwarded from Записки админа
📺 А пока мы все ждём материалов с Linux Plumbers 2019, предлагаю заглянуть на канал конференции Linux Developer Conference Brazil. У ребят там много годноты было в этом году, и видео уже доступны для просмотра.
#фидбечат #видео #linux
#фидбечат #видео #linux
30 Linux Permissions Exercises for Sysadmins
https://devconnected.com/30-linux-permissions-exercises-for-sysadmins
https://devconnected.com/30-linux-permissions-exercises-for-sysadmins
devconnected
30 Linux Permissions Exercises for Sysadmins – devconnected
A compiled list of 30 exercises about linux permissions, the binary system, chmod, chgrp and chown. Exercises about the sticky bit included.
Сет Варго (Seth Vargo), бывший сотрудник компании Chef, развивающей одноимённую свободную систему управления конфигурацией, в знак протеста против заключения контракта с иммиграционной и таможенной полицией США (ICE), удалил свои Gem-пакеты и перевёл в архивное состояние связанные с ними репозитории на GitHub. Следствием такого шага стало нарушение работы информационных систем некоторых клиентов компании Chef, которые использовали удалённые Ruby-модули в качестве зависимостей в своих проектах.
Наиболее популярный из удалённых пакетов Chef-Sugar насчитывал более 20 млн загрузок, из которых почти 4 млн приходятся на последний выпуск. Другой удалённый пакет chef-api насчитывал почти 600 тысяч загрузок (132 тысячи последней версии). Разработчики Chef попытались оперативно создать форк старой версии кода и продолжить поддержку пакета своими силами.
https://www.opennet.ru/opennews/art.shtml?num=51549
www.opennet.ru
Удаление Gem-пакета в знак протеста привело к проблемам в ряде систем на базе Chef
Сет Варго (Seth Vargo), бывший сотрудник компании Chef, развивающей одноимённую свободную систему управления конфигурацией, в знак протеста против заключения контракта с иммиграционной и таможенной полицией США (ICE), удалил свои Gem-пакеты и перевёл в архивное…
Media is too big
VIEW IN TELEGRAM
Вебинар "Как развернуть Windows Server в Яндекс.Облаке".
Технологический Болт Генона
Вебинар "Как развернуть Windows Server в Яндекс.Облаке".
Пользуясь случаем.
У нас есть камунити https://xn--r1a.website/cloud_ya_ru и мы его строим.
У нас есть камунити https://xn--r1a.website/cloud_ya_ru и мы его строим.
Forwarded from Denis
NGINX TLS offloading 200Gbps(25GB/s) от Netflix в ядре FreeBSD https://people.freebsd.org/~gallatin/talks/euro2019.pdf
Технологический Болт Генона
24 сентября ждём CentOS 8 https://wiki.centos.org/About/Building_8#head-516d5e6556bb8523b52fba246953d32831582480
А вот собственно и CentOS 8 подъехал.
Релизноты тут
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS8.1905
Миррорлист тут
http://isoredirect.centos.org/centos/8.0.1905/isos/x86_64/
Так же появился CentOS Stream. Это rolling-release версия CentOS.
Место это версии в "пищевой цепочке"
Миррорлист тут
http://isoredirect.centos.org/centos/8-stream/isos/x86_64/
Релизноты тут
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS8.1905
Миррорлист тут
http://isoredirect.centos.org/centos/8.0.1905/isos/x86_64/
Так же появился CentOS Stream. Это rolling-release версия CentOS.
Место это версии в "пищевой цепочке"
Fedora (внедряем новое) -> CentOS Stream (обкатываем новое) -> RHEL (юзаем стабильное новое)Миррорлист тут
http://isoredirect.centos.org/centos/8-stream/isos/x86_64/
Media is too big
VIEW IN TELEGRAM
Boston Dynamics умеет в хорошие ролики
Forwarded from Dmitry Sh
Очередной перевод в блоге — про «золотые сигналы», что нам завещали в SRE Book от Google: https://habr.com/ru/company/flant/blog/462503/
Хабр
Для чего нужны «золотые сигналы» мониторинга и SRE?
Прим. перев. : То, что сегодня принято называть SRE (Site Reliability Engineering — «обеспечение надежности информационных систем»), включает в себя большой спектр мероприятий по эксплуатации...
This media is not supported in your browser
VIEW IN TELEGRAM
"Ядерное оружие устарело"