Технологический Болт Генона
8.16K subscribers
2.98K photos
356 videos
214 files
3.84K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Знакомьтесь, это DIY 3d-сканер Ciclop.

Чем он примечателен? У него открыто всё: код, прошивка, модели для печати.

Конкретно мой куплен на AliExpress.

Вот статья, где детали печатались на 3d-принтере
https://3deshnik.ru/blogs/akdzg/3d-skaner-tsiklop-svoimi-rukami

Описание на RepRap
https://reprap.org/wiki/Ciclop

Из плюсов:
- Дешёвый
- Можно доступиться до любого уровня настроек и кода (славься opensource!)
- Достаточно компактен и лёгок

Из минусов:
- Несколько лет уже не развивается ПО
- В зависимости от того, где делается заказ, могут приехать различные вариации, поэтому найденная инструкция в интернете по софту и калибровке может не подойти конкретно к вашему экземпляру. Например, есть комплектации в продаже, где нет матового коврика для площадки, соответственно, блики будут мешать строить точную модель.
- "Блеск и нищета" opensource. Всё делается, но зачастую приходится заниматься приседаниями с неочевидными действиями.

Если есть вопросы, то задавайте в комментариях.
Forwarded from CloudSec Wine
🔸Building a secure CI/CD pipeline for Terraform Infrastructure as Code

How the OVO team created a model for delivering infrastructure changes with robust security practices, and used to it build a secure Terraform CI/CD solution for AWS.

https://tech.ovoenergy.com/building-a-secure-ci-cd-pipeline-for-terraform-infrastructure-as-code/

#aws
@oleg_log и @sysadmin_tools поделились со мной замечательным.

Это пост Даниэля Стейнберга, автора cURL.

“I WILL SLAUGHTER YOU”
https://daniel.haxx.se/blog/2021/02/19/i-will-slaughter-you/

Я сейчас не помню точно историю, но помню что что-то подобное было, когда тоже разработчику opensource-проекта какого-то также угрожал какой-то шизоид. Если кто-то знает тоже подобные истории, то делитесь в комментариях.

> I have reported the threat to the Swedish police (where I live).

В итоге автор всё правильно сделал, конечно.
Acra — database security suite for sensitive and personal data protection.

Acra provides field level encryption (client-side or proxy-side), multi-layered access control, database leakage prevention, and intrusion detection capabilities in a convenient, developer-friendly package. Acra was specifically designed for web and mobile apps with centralised data storage, including with distributed, microservice-rich applications.


https://github.com/cossacklabs/acra
Тут один из ведущих "Цинкового прода" (@ZnProd) @antonokolelov хорошо набросил

https://habr.com/ru/post/543490/

Приглашаю радикальных перфекционистов и не очень в комментарии. Придерживаетесь строгих правил? Если да, то чего используете и применяете для этого? Как процесс устроен?
Monitoring_MariaDB_Server_with_bpftrace_on_Linux_FOSDEM_2021.pdf
748.7 KB
Monitoring MariaDB Server with bpftrace on Linux
https://www.youtube.com/watch?v=giikJfsCK14

За ссылку спасибо подписчику
Forwarded from Alexander Patrushev
Всем привет!
Я к вам с невероятной новостью: сегодня официально был опубликован один из самых свежих и лучших workshop по мониторингу и анализу затрат (cost) в рамках AWS. Он был разработан людьми, которые каждый день помогают большым компаниям разобраться в затратах и включает в себя как Well Architected Framework, так и их личный опыт. В рамках него вы сможете найти ответы почти на все вопросы (точно на самые популярные): откуда трафик между зонами, операции по отдельным S3 bucket и очень очень много других деталей.

Вся визуализация построена на Amazon Quicksight и разворачивается за 20 минут.

Я очень рекомендую всем попробовать и скорее всего вы уже не захотите это удалять никогда!

Пара важных моментов:
1. Мы очень хотим услышать ваше мнение и пожелания по улучшению. В описании на сайте есть кнопочка для обратной связи
2. Создатели оценивают стоимость необходимых ресурсов в 35$ в месяц для небольших accounts (что по их мнению «небольшие» я не знаю)

А вот и ссылка!

https://cudos.workshop.aws/intro.html
Bad Pods: Kubernetes Pod Privilege Escalation
https://labs.bishopfox.com/tech-blog/bad-pods-kubernetes-pod-privilege-escalation

Краткий разбор оригинала тут https://xn--r1a.website/k8security/187 был, а теперь и перевод подъехал на Хабр

Проблемные поды: эскалация привилегий подов в Kubernetes
https://habr.com/ru/company/southbridge/blog/540216/