Технологический Болт Генона
8.54K subscribers
3.09K photos
380 videos
214 files
3.96K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Тут "Кавычка" опубликовала пост про GitLab и что с него можно вытащить - https://xn--r1a.website/webpwn/276

Эти "фичи" давно существуют и я, если честно, думал, что всем давно известны. Но судя по реакции вокруг на этот пост не на столько известны были.
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
This media is not supported in your browser
VIEW IN TELEGRAM
Whalescan - vulnerability scanner for Windows containers

Для тех, кто использует Windows base OS контейнеры вроде IIS и .NET есть соответствующий инструмент. Whalescan позволяет искать уязвимости в Windows контейнерах и проводить benchmark проверки, выявлять небезопасные команды в Dockerfile, вышедшие из жизни .NET версии и другое.

https://github.com/nccgroup/whalescan

#tools #docker #dev #ops
Технологический Болт Генона
Я как-то писал про подкаст "Базовый блок" (https://xn--r1a.website/tech_b0lt_Genona/1736). Они опубликовали перевод интересной статьи Почему атаки с помощью мгновенных кредитов станут нормой Эти атаки поражают воображение. В каждой из них злоумышленник, не имея ни…
Ведущий подкаста "Базовый блок" Сергей Тихомиров защитил диссертацию в Люксембургском университете и решил на стриме повторить, но уже по-русски и с ответами на вопросы. Интереснейшее видео, надо сказать

https://www.youtube.com/watch?v=QEnlGG9SXjI

Канал подкаста @basicblockradio
Чат подкаста @basicblockradio_chat
Выложены доклады с GitLab Commit Virtual 2020

Там был отдельный поток посвящённый DevSecOps
https://www.youtube.com/playlist?list=PLFGfElNsQthbJaOG4pV450Y_eIdfr2p9Y

Ссылка на все потоки
https://www.youtube.com/c/Gitlab/playlists?view=50&sort=dd&shelf_id=5

Программа
https://about.gitlab.com/events/commit/#schedule
Forwarded from oleg_log (Oleg Kovalov)
Сижу такой, листаю что там в Caddy последний завезли (ZeroSSL привлекло внимание), и конечно же надо вспомнить что там в go.mod раз мы зашли, встречаю это...

github.com/smallstep/nosql v0.3.0 // cannot upgrade until protobuf warning is fixed


https://github.com/caddyserver/caddy/blob/master/go.mod#L23

Собственно виновник: NoSQL is an abstraction layer for data persistency https://github.com/smallstep/nosql

Да курва, брать какой-то абстрэкшэн лэйэр (оставив вопрос зачем он нужен в другом проекте и другой фирме (в контексте одного проекта это может быть нужно (што))) ради одного интерфейса, ахахахах https://github.com/smallstep/nosql/blob/master/database/database.go#L90

Моё глубокое уважение, что это работает и сообщество живо, но блин, что происходит)))
oleg_log
Сижу такой, листаю что там в Caddy последний завезли (ZeroSSL привлекло внимание), и конечно же надо вспомнить что там в go.mod раз мы зашли, встречаю это... github.com/smallstep/nosql v0.3.0 // cannot upgrade until protobuf warning is fixed https://git…
> (оставив вопрос зачем он нужен в другом проекте и другой фирме (в контексте одного проекта это может быть нужно (што)))

У Олега из-за эмоций аж LISP какой-то получился.
24 сентября в рамках Yandex Scale 2020 проходил Security трек.

Доклады с привязкой к таймкодам

Безопасность облачной платформы и защита приложений
https://www.youtube.com/watch?v=lRhSpauizos&t=898s

Yandex Identity and Access Management: новое в сервисе и планы развития
https://www.youtube.com/watch?v=lRhSpauizos&t=3312s

Side-channel-атаки в облачных окружениях
https://www.youtube.com/watch?v=lRhSpauizos&t=5693s

Сетевая безопасность в Yandex.Cloud
https://www.youtube.com/watch?v=lRhSpauizos&t=9021s

Ключи, сертификаты, секреты и как ими управлять в облаке
https://www.youtube.com/watch?v=lRhSpauizos&t=11415s

ЗЫ
С других треков был интересный доклад от компании Genotek, которая занимается генетическими исследованиями, по переезду в Яндекс.Облако

Serverless: опыт Genotek и Яндекс.Вертикалей
https://www.youtube.com/watch?v=PD0wjTueIeA&t=11430s
Я посещал оффлайновый DevOops с самого его основания регулярно и всегда находил для себя что-то интересное. Делают конференцию ребята из jugru.org, которые "собаку съели" на проведении оных в различных направлениях.

С переходом в "ковидные" времена jug-овцы, которых не устроили существующие решения, сделали свою платформу для проведения конференций онлайн. Почитать как всё устроено можно здесь - https://habr.com/ru/company/jugru/blog/500756/

С учётом всего вышесказанного хочется с удовольствием рассказать о DevOops 2020 Piter, который пройдёт онлайн 2–5 декабря.

Запланировано более 30 технических докладов о культуре и процессах DevOps, SRE и Cloud Native от специалистов крупных компаний и экспертов мирового уровня.

Ну и конечно же промокод на скидку Tb0ltGenona2020pc
Microsoft leaked source code archive_2020-09-24.torrent
234.5 KB
Недавно было много где упоминаний о том, что утекли исходники WIndows. Теперь вот появились практически видео-инструкции как собрать из этих исходников Windows Server 2003 и Windows XP.

Compiling Windows XP, part 1
https://www.youtube.com/watch?v=8IyW-bwGQTQ

How to compile Windows Server 2003
https://www.youtube.com/watch?v=bO0daYbti5g

Более полное и интересное, как по мне, это про Windows Server 2003, т.к.
> From source code to ISO. Sit back, relax, and witness the miracle of creating a new build of Windows :)

ЗЫ Для тех кому хочется повторить сие действо прикрепил torrent-файл на слитые исходники.