Build your own bare-metal ARM cluster
https://blog.alexellis.io/build-your-own-bare-metal-arm-cluster/
https://blog.alexellis.io/build-your-own-bare-metal-arm-cluster/
Alex Ellis' Blog
Build your own bare-metal ARM cluster
Learn everything you need to know about building your very own bare-metal ARM cluster with Docker and Kubernetes including real life use-cases.
Forwarded from Меня заставили создать канал
Telegram ВЗЛОМАН (ОПЯТЬ (в этот раз точно правда (нет)))
Прерываю свой новогодний отдых (и так угробленный болезнью, btw, ну ничего) ради важнейшего сообщения.
Подписчик прислал мне ссылку на страницу, содержимое которой повергло меня в шок. Это исследование опубликовано только сегодня, так что я уверена, что вы и не догадывались о подобных вещах.
Если вам не хочется вникать, расскажу кратко список найденных критических уязвимостей:
1. Telegram использует для авторизации номер телефона, а SIM-карту можно УКРАСТЬ, а SMS можно ПЕРЕХВАТИТЬ! Не важно, что вы можете включить 2FA, а ничего удобнее авторизации по телефону не существует. Это ШОК!
2. В Telegram есть чаты, которые НЕ шифруются оконечно, то есть доступны Павлу Дурову! Вдумайтесь в этот ад: шифрование не будет работать, если вы его не включите. Это просто КРАХ всей безопасности. Telegram скомпрометирован.
3. Чёртов Telegram синхронизирует со своим сервером список ваших контактов! Конечно, это сделано не ради вашего удобства, а чтобы выследить вас и уничтожить. Не надо мне ничего говорить про отключение доступа к контактам во всех мобильных ОС, я серьёзный сайберсекьюрити-анал итик, я отключать не умею, так что ФАТАЛЬНАЯ УЯЗВИМОСТЬ.
4. Telegram-сервер подгружает превью ссылок, которые вы отправляете. Да, когда вы отправляете ссылки в секретных чатах, клиент сначала спросит: «Вы хотите включить превью? Не включайте превью, если не хотите, чтобы Telegram имел доступ к вашим ссылкам», но если вы нажмёте ВКЛЮЧИТЬ, превью ВКЛЮЧАТСЯ. Я просто в шоке, тут у меня уже руки затряслись.
5. Локальное хранилище сообщений на вашем устройстве НЕ ШИФРУЕТСЯ, если вы используете облачные чаты или не задали пароль на вход. Да-да, любой может взять ваше устройство, сделать дамп его памяти (если устройство рутировано) и получить доступ к сообщениям! Не надо мне говорить, что злоумышленник может открыть Telegram и посмотреть на экран, если имеет устройство в руках. Это не круто. Вот нешифрованное хранилище — РЕАЛЬНАЯ УЯЗВИМОСТЬ! Шок.
6. Если сообщение отправлено, но кто-то вмешался в трафик и попытался повлиять на процесс, оно не дойдёт до получателя, но отправитель об ошибке никак НЕ УЗНАЕТ. Кто-то может сказать, что это фича и защита от timing attack, но не слушайте их, на самом деле это просто адская ДЫРЕНЬ. Как в бублике.
7. Напоследок автор приберёг самое страшное. Пожалуйста, держитесь, у вас может заболеть сердце. Кажется, шифрование MTProto можно взломать. Нет-нет, практических идей пока никаких нет, успешных попыток тоже, но, кажется, что-то можно взломать. И это пугает до мороза по коже. После этого пункта у меня проступил холодный пот, я сразу снесла Telegram-аккаунт и все приложения. Канал больше вести не буду. Этот пост отправлен через таймер отложенных постов.
Спасибо, Eduard Toloza, что открыл мне глаза на правду. Мне очень жаль, что всё это время я допускала страшное: наличие Telegram на моих устройствах и в моей жизни. Я надеюсь, меня читают корреспонденты СМИ и донесут до людей, что использовать это решето опасно.
Ищите меня в ТамТам.
Прерываю свой новогодний отдых (и так угробленный болезнью, btw, ну ничего) ради важнейшего сообщения.
Подписчик прислал мне ссылку на страницу, содержимое которой повергло меня в шок. Это исследование опубликовано только сегодня, так что я уверена, что вы и не догадывались о подобных вещах.
Если вам не хочется вникать, расскажу кратко список найденных критических уязвимостей:
1. Telegram использует для авторизации номер телефона, а SIM-карту можно УКРАСТЬ, а SMS можно ПЕРЕХВАТИТЬ! Не важно, что вы можете включить 2FA, а ничего удобнее авторизации по телефону не существует. Это ШОК!
2. В Telegram есть чаты, которые НЕ шифруются оконечно, то есть доступны Павлу Дурову! Вдумайтесь в этот ад: шифрование не будет работать, если вы его не включите. Это просто КРАХ всей безопасности. Telegram скомпрометирован.
3. Чёртов Telegram синхронизирует со своим сервером список ваших контактов! Конечно, это сделано не ради вашего удобства, а чтобы выследить вас и уничтожить. Не надо мне ничего говорить про отключение доступа к контактам во всех мобильных ОС, я серьёзный сайберсекьюрити-анал итик, я отключать не умею, так что ФАТАЛЬНАЯ УЯЗВИМОСТЬ.
4. Telegram-сервер подгружает превью ссылок, которые вы отправляете. Да, когда вы отправляете ссылки в секретных чатах, клиент сначала спросит: «Вы хотите включить превью? Не включайте превью, если не хотите, чтобы Telegram имел доступ к вашим ссылкам», но если вы нажмёте ВКЛЮЧИТЬ, превью ВКЛЮЧАТСЯ. Я просто в шоке, тут у меня уже руки затряслись.
5. Локальное хранилище сообщений на вашем устройстве НЕ ШИФРУЕТСЯ, если вы используете облачные чаты или не задали пароль на вход. Да-да, любой может взять ваше устройство, сделать дамп его памяти (если устройство рутировано) и получить доступ к сообщениям! Не надо мне говорить, что злоумышленник может открыть Telegram и посмотреть на экран, если имеет устройство в руках. Это не круто. Вот нешифрованное хранилище — РЕАЛЬНАЯ УЯЗВИМОСТЬ! Шок.
6. Если сообщение отправлено, но кто-то вмешался в трафик и попытался повлиять на процесс, оно не дойдёт до получателя, но отправитель об ошибке никак НЕ УЗНАЕТ. Кто-то может сказать, что это фича и защита от timing attack, но не слушайте их, на самом деле это просто адская ДЫРЕНЬ. Как в бублике.
7. Напоследок автор приберёг самое страшное. Пожалуйста, держитесь, у вас может заболеть сердце. Кажется, шифрование MTProto можно взломать. Нет-нет, практических идей пока никаких нет, успешных попыток тоже, но, кажется, что-то можно взломать. И это пугает до мороза по коже. После этого пункта у меня проступил холодный пот, я сразу снесла Telegram-аккаунт и все приложения. Канал больше вести не буду. Этот пост отправлен через таймер отложенных постов.
Спасибо, Eduard Toloza, что открыл мне глаза на правду. Мне очень жаль, что всё это время я допускала страшное: наличие Telegram на моих устройствах и в моей жизни. Я надеюсь, меня читают корреспонденты СМИ и донесут до людей, что использовать это решето опасно.
Ищите меня в ТамТам.
Бесплатные аккаунты на GitHub смогут [почти] без ограничений работать с приватными репозиториями
https://habr.com/company/jugru/blog/435380/
https://habr.com/company/jugru/blog/435380/
Хабр
Бесплатные аккаунты на GitHub смогут [почти] без ограничений работать с приватными репозиториями
Эта новость опубликована на The Next Web, с пометкой: "Из-за ошибок в планировании, мы опубликовали эту новость на день раньше снятия эмбарго на разглашение. Фи...
Агентство национальной безопасности США решило предоставить всем желающим открытый доступ к своей утилите для реверс-инжиниринга под названием Ghidra. Предполагается, что старший советник АНБ Роберт Джойс (Robert Joyce) продемонстрирует фреймворк на международной конференции по информационной безопасности RSA, которая состоится в начале марта 2019 года в Сан-Франциско.
https://threatpost.ru/nsa-will-provide-free-access-to-ghidra-disassembler/30408/
threatpost.ru
АНБ выложит в открытый доступ дизассемблер GHIDRA
Программа для реверс-инжиниринга написана на Java и работает на платформах Windows, macOS, Linux, Android и iOS.
Forwarded from Zmall Pharma
https://www.nature.com/articles/s41591-018-0279-0/
"Что-то мне ебало твоё не нравится" at it's finest
С помощью нейросетей можно установить генетические заболевания по характерным чертам лица. А самое главное -
>DeepGestalt outperformed clinicians in three initial experiments
Нейросети оставляют врачей без работы, по крайней мере пытаются.
"Что-то мне ебало твоё не нравится" at it's finest
С помощью нейросетей можно установить генетические заболевания по характерным чертам лица. А самое главное -
>DeepGestalt outperformed clinicians in three initial experiments
Нейросети оставляют врачей без работы, по крайней мере пытаются.
Nature
Identifying facial phenotypes of genetic disorders using deep learning
Nature Medicine - A deep-learning algorithm, trained on over 17,000 real-world patient facial images, achieves high accuracy in identifying rare genetic disorders.
Друзья. Под новогодние праздники (с 29 на 30) случилась ужасная беда со старейшим участником форума - KRoN73.
https://www.linux.org.ru/news/linux-org-ru/14718391/
«Умный дом» из Arduino + немного 1с.
https://mysku.ru/blog/diy/69609.html
https://mysku.ru/blog/diy/69609.html
Simple DHCP server based on OpenBSD and bash programming.
https://github.com/Firemoon777/bash-dhcp-server/
+
Собственный DHCP-сервер силами bash
https://habr.com/post/435148/
https://github.com/Firemoon777/bash-dhcp-server/
+
Собственный DHCP-сервер силами bash
https://habr.com/post/435148/
GitHub
GitHub - Firemoon777/bash-dhcp-server: Wait, what the?..
Wait, what the?.. Contribute to Firemoon777/bash-dhcp-server development by creating an account on GitHub.
Технологический Болт Генона
Video
Контент отсюда
https://www.youtube.com/watch?v=8V-2kOSMNBE
https://www.youtube.com/watch?v=8V-2kOSMNBE
YouTube
Azure way: from PaaS to Containers. (Serhiy Kalinets, Ukraine) [RU]
Azure is a mature cloud provider, offering many deployment options for your services. Clients can choose between them according to their scalability, maintai...
Динамические оверлейные сети: передача трафика L3 через L7 с помощью Clojure. Сергей Собко
2600 Meetings @ RNDM, Москва, 4 января 2019
https://www.youtube.com/watch?v=32NuBnxtbTc
Презентация
https://speakerdeck.com/2600/sergey-sobko-dinamichieskiie-ovierlieinyie-sieti-pieriedacha-trafika-l3-chieriez-l7-s-pomoshch-iu-clojure
2600 Meetings @ RNDM, Москва, 4 января 2019
https://www.youtube.com/watch?v=32NuBnxtbTc
Презентация
https://speakerdeck.com/2600/sergey-sobko-dinamichieskiie-ovierlieinyie-sieti-pieriedacha-trafika-l3-chieriez-l7-s-pomoshch-iu-clojure
YouTube
Динамические оверлейные сети: передача трафика L3 через L7 с помощью Clojure. Сергей Собко
2600 Meetings @ RNDM, Москва, 4 января 2019: https://twitter.com/moscow2600/status/1081023034843107334
Presentation: https://speakerdeck.com/2600/sergey-sobko-dinamichieskiie-ovierlieinyie-sieti-pieriedacha-trafika-l3-chieriez-l7-s-pomoshch-iu-clojure
Source…
Presentation: https://speakerdeck.com/2600/sergey-sobko-dinamichieskiie-ovierlieinyie-sieti-pieriedacha-trafika-l3-chieriez-l7-s-pomoshch-iu-clojure
Source…
BuguRTOS 4.0.0 релизнулась.
https://github.com/shkolnick-kun/bugurtos/blob/master/doc/Changelog.md
Качать тут
https://github.com/shkolnick-kun/bugurtos/releases
https://github.com/shkolnick-kun/bugurtos/blob/master/doc/Changelog.md
Качать тут
https://github.com/shkolnick-kun/bugurtos/releases
The Nand Game is inspired by the amazing course From NAND to Tetris - Building a Modern Computer From First Principles which is highly recommended.
http://nandgame.com/
Nandgame
NandGame - Build a computer from scratch.
An educational puzzle game. Solve a series of tasks where you build increasingly powerful components. Starts with the simplest logical components and ends up with a programmable computer.
Технологический Болт Генона
Defensive_Security_Handbook.pdf
Lee Brotherston, Amanda Berlin. Defensive Security Handbook. Best Practices for Securing Infrastructure. 2017.
Когда CES настигает даже из прошлого
История 3DO/Как создавали уникальную систему
https://www.youtube.com/watch?v=5aRXcbT19ic
История 3DO/Как создавали уникальную систему
https://www.youtube.com/watch?v=5aRXcbT19ic
https://www.youtube.com/watch?v=DU8hg4FTm0g
Конференция DEFCON 18. Практический шпионаж с помощью мобильного телефона. Часть1
https://habr.com/company/ua-hosting/blog/435354/
Конференция DEFCON 18. Практический шпионаж с помощью мобильного телефона. Часть 2
https://habr.com/company/ua-hosting/blog/435352/
Конференция DEFCON 18. Практический шпионаж с помощью мобильного телефона. Часть1
https://habr.com/company/ua-hosting/blog/435354/
Конференция DEFCON 18. Практический шпионаж с помощью мобильного телефона. Часть 2
https://habr.com/company/ua-hosting/blog/435352/
YouTube
Defcon 18 - Practical Cellphone Spying - Chris Paget - Part.mov