Технологический Болт Генона
8.27K subscribers
3.05K photos
373 videos
214 files
3.92K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Ясно почему GitHub лежал недавно. Шорткаты завозили. Нажимаем точку в репе, получаем VS Code.

> New shortcut: Press . on any GitHub repo.

https://twitter.com/github/status/1425505817827151872
AWS-Summit-2021-AMER-Agendas_ENG.pdf
125.9 KB
Выложили записи с AWS AMER Summit May 2021
https://www.youtube.com/playlist?list=PL2yQDdvlhXf_V5oVkswDdYbAmu1yZil3K

Полный список докладов прицепил в виде pdf
tl;dr In this post, we discuss an insecure coding pattern commonly used in system observability and program analysis tools, and several techniques that can enable one to evade observation from such tools using that pattern, especially when they are being used for security event analysis. We also discuss several ways in which such software can be written that do not enable such evasion, and the current limitations that make it more difficult than necessary to write such code correctly.


Some Musings on Common (eBPF) Linux Tracing Bugs
https://research.nccgroup.com/2021/08/06/some-musings-on-common-ebpf-linux-tracing-bugs/
Уже некоторое время орудуют мошенники, «продающие» «Флиппер» за копейки и под другим названием.

Один из наших бэкеров решил ради интереса заказать этот фейк. Продавец правда что-то отправил, а посылка уже дошла!

Распаковка: https://www.youtube.com/watch?v=OzkvEWqMNY8

Не покупайте фейковые Флипперы.
Forwarded from Empires Burn
Это уже не новость, но кажется ещё не все в курсе. Поэтому решила-таки об этом написать.

Zoom должен будет заплатить штраф в размере $85 миллионов в ответ на коллективный иск на основании того что Zoom публично соврали по поводу использования сквозного шифрования. На деле его там нет, кроме версий, которые хостятся на серверах пользователей. По умолчанию сервера Zoom, включая и те которые расположены в Китае, хранят ключи шифрования позволяющие Zoom иметь доступ к содержанию ваших звонков. Пруф об этом на английском и с подробностями:

https://arstechnica.com/tech-policy/2021/08/zoom-to-pay-85m-for-lying-about-encryption-and-sending-data-to-facebook-and-google/

Поэтому призываю всех — используйте надёжные альтернативы. Например, big blue button.
Forwarded from Dmitry Sh
The record of a recent stream with CNCF Ambassador, Saiyam Pathak, dedicated to Deckhouse Platform is available for watching on YouTube. The subjects covered include the motivation behind Deckhouse, how and why this project was created, what is the platform, how it works, and what it brings to the Kubernetes users, and a short demonstration of Grafana dashboards in Deckhouse. Enjoy!
Технологический Болт Генона
Meshtastic – оперативно-тактический радиочат без сотовой связи и интернета. Часть 1. Знакомство https://habr.com/ru/post/568394/ Часть 2. Радиомодемы фирменные https://habr.com/ru/post/568526/ Часть 3. Радиомодемы самодельные https://habr.com/ru/post/568534/…
Я тут по определённым и независящим от меня обстоятельствам выпал из размеренного образа жизни. Надеюсь, что скоро вернусь в обычный ритм, так что не теряйте меня и не теряйтесь 🤝

А пока обещанная четвёртая часть по проекту Meshtastic. Радиочат, который работает без сотой связи и интернета.

Meshtastic — оперативно-тактический радиочат без сотовой связи и интернета. Часть 4. Прошивка модема, выход в сеть
https://habr.com/ru/post/569788/

У проекта есть несколько чатов в телеге, так что если интересно вливайтесь в камунити
• Общероссийская телеграмм-группа: t.me/meshtastic_russia
• Телеграмм-группа г.Санкт-Петербург: t.me/meshtastic_spb
• Телеграмм-группа г.Краснодар: t.me/meshtastic_krd
• Телеграмм-группа г. Екатеринбург: t.me/Meshtastic_EKB
• Телеграмм-группа г. Новосибирск: t.me/meshtastic_nsk
Завтра буду на ZeroNights https://zeronights.ru/, пока не ясно в какое время конкретно.

Если есть желание пересечься, то пишите в комменты или в личку.

Билеты можно, если что, купить на месте, но будут +10% к цене.
https://twitter.com/a13xp0p0v/status/1430845177242046464

Александр Попов продолжает пилить годноту

Статья
https://a13xp0p0v.github.io/2021/08/25/lkrg-bypass.html

Слайды
https://a13xp0p0v.github.io/img/CVE-2021-26708_LKRG_bypass.pdf

Демо
https://www.youtube.com/watch?v=O6rsuGVXkmE

Он так же соавтор канала Linux Kernel Security - @linkersec
ChaosConstructions TV 28-29 августа с 12.00 по MSK ждем вас на трансляции демопати и конференции.

Вы сможете посмотреть конкурсные работы и проголосовать за них на сайте https://chaosconstructions.ru/ голосование доступно после показа работ.

Прямые включения с выставки ретро-компьютеров от @retrotechsquad, соревнования по UMK, семинары и DemoShow будут транслироваться на нашем Twich канале.

Программа конференции по безопасности и электронике насыщенна, конкурсы по созданию демо на Arduino с экранами, хардвейр хак квест и традиционный, и любимый всеми локпик.

Новости фестиваля - @chaosconstructionsnews
Горячие обсуждения (35+) - @chaosconstructions
Forwarded from ServerAdmin.ru
​​❗️ Внимание. Просьба не пролистывать пост, а прочитать его до конца. Это важно. Речь пойдёт про известного многим Kirill Semaev (Кирилл Семаев), который вёл одноименный youtube канал. Я неоднократно упоминал его в своих заметках и ссылался на некоторые его ролики.

К сожалению, с Кириллом случилась беда. В какой-то момент я заметил в описании к его каналу следующую информацию:

UPD: пишет девушка Кирилла. Он вследствие врачебной ошибки потерял здоровье и работоспособность. Кто хочет помочь в сложной ситуации, номер карты Сбербанка 4276380156637956 или пишите мне в телеграм @annse 

Я связался с Анной и узнал подробности ситуации с Кириллом. Получил от неё большой текст с множеством деталей, которые написаны не для публичного сообщения, поэтому я перескажу только суть, которая уместна в данном случае.

В сентябре 2020 года Кирилл лег в больницу на очередную плановую операцию. Ранее он уже неоднократно проходил подобную процедуру. Во время операции что-то пошло не так (предположительно из-за врачебной ошибки) и у него случился обширный ишемический инсульт (кровоизлияние в мозг) с необратимым поражением 70% ведущего полушария мозга. До кучи переболел короной и в завершение получил еще и эпилепсию с периодическими приступами.

Состояние на момент выписки: лежачий, толком не может двигаться, так как половина тела не работает; не разговаривает. Сам есть не может, питается через трубку.

Дальше все заботы о Кирилле легли на Анну. Пошла долгая череда реабилитационных центров, между ними проживание в квартире с постоянным уходом. Кирилл практически всё понимал, но не мог нормально ни говорить, ни писать. На текущий момент у него не работает правая рука. Он еле-еле ходит с четырехопорной тростью. Может составить предложение из 3-5 слов, писать всё ещё не может.

Изначально Кирилл был против публичного обращения за помощью. Но в настоящий момент ситуация вынуждает это делать. Со слов Анны, сейчас он смирился с этим. Нужны средства на дальнейшее лечение, которое продлится неизвестно сколько времени. Уже сейчас видно, что процесс этот не быстрый. Родители Кирилла пенсионеры, дохода кроме пенсий нет. Больше помочь некому.

Весь этот год Анна сама решала все финансовые моменты и очень устала. В такой ситуации любая финансовая помощь будет актуальна. Чем еще можно помочь Кириллу - неизвестно. Из доступного нам - писать комментарии поддержки под его видео в ютубе. Рано или поздно он сможет их читать (а может уже читает). Возможно это как-то поддержит его.

Я уверен, что Кирилл рано или поздно выкарабкается и поправится. Положительная динамика есть. Он многим безвозмездно помог своими видео, где не было ни рекламы, ни монетизации (я не видел). То есть чистая благотворительность. Теперь настал наш черед отблагодарить. Что нужно сделать:

1️⃣ Отправить денежный перевод на карту сбербанка 4276380156637956 (АННА ВЛАДИМИРОВНА С.) По возможности не символический. Сами понимаете, сколько может стоить реабилитация и уход. В описании платежа указать, что это благотворительность на лечение Кирилла.
2️⃣ Мысленно представить образ Кирилла и пожелать ему выздоровления.
3️⃣ Зайти на его youtube канал и высказать слова поддержки в комментариях.
4️⃣ Поделиться информацией с теми, кто тоже может помочь.

Для подтверждения всего написанного прикрепляю фотографию Кирилла. Помимо этого фото у меня есть другие, плюс видео с ним с прогулки. Выкладывать в публичный доступ всё это не вижу смысла.

Всем здоровья и берегите себя. Кириллу по возможности скорейшего выздоровления.
Тут Docker решил немного свои подписки и лимиты переиграть
https://www.docker.com/blog/updating-product-subscriptions/

Я же просто напомню, пользуясь случаем, что у нас есть уютный чатик про Podman - @ru_podman
Интересный пост от Netflix о том как они свою платформу надёжной делают (спойлер: много Кафки и поясняющих графиков)

Towards a Reliable Device Management Platform
https://netflixtechblog.com/towards-a-reliable-device-management-platform-4f86230ca623
На последнем ZeroNights ValdikSS делал доклад
"Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы"
https://zeronights.ru/reports/troyany-i-bekdory-v-knopochnyh-mobilnyh-telefonah-rossijskoj-rozniczy/

Пока записи не появилось c конфы, но можно почитать свежий пост на Хабре с аналогичным названием
https://habr.com/ru/post/575626/

На похожую тематику я тоже скидывал уже https://xn--r1a.website/tech_b0lt_Genona/2521
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
Yandex Cloud Security Checklist

В продолжение поста про многообразие способов и инструментов аудита AWS я решил выпустить первый чеклист по безопасной конфигурации Яндекс.Облака. В основе лежит агрегация всего, что есть в документации YC на тему безопасности, плюс некоторый свой опыт, выявленный в рамках аудитов. Глобально чеклист разбит на домены сетевой безопасности и контроля доступа.

Основная проблема в том, что почти все механизмы безопасности (Security Groups, Audit Trails), которых и так немного, находятся либо на стадии Preview, либо подключаются по запросу. Остальные механизмы подключаются через маркетплейс из числа сторонних коммерческих решений.

UPD. Кстати, если хотите часть проверок пройти автоматизированными средствами, то рекомендую Cloud Advisor. Там, в частности, пока еще есть возможность провести бесплатное сканирование.

#yandex #ops
Forwarded from AWS Notes
​​День знаний AWS

Знаниями нужно делиться. Делюсь своими знаниями про источники знаний по AWS в Telegram.

⚠️ Далее список из моей ленты, каналы, которые постоянно сам читаю. Не реклама (с авторами оных не согласовывал — надеюсь, они не против😀). Кроме AWS, в списке в основном по devops тематике.

Обозначение:
🔥 - активные и маст хэв каналы/чаты для того, чтобы следить за AWS (и просто хорошие)
🇺🇦 - на украинском языке (или в том числе)

Каналы по AWS:
@aws_notes 🔥
@aws_history
@awscommunitybuilders
@aws_ua_notes 🇺🇦
@yaawschannel
@fluffy_clouds_aws

Ленты по AWS:
@awsfeed
@aws_doc_update

Чаты по AWS:
@aws_ru 🔥
@aws_minsk 🔥
@aws_kz 🔥
@awsNSK
@aws_notes_chat 🔥
@awsamplify
@aws_ua 🇺🇦
@aws_friday

Викторины по AWS:
@awsec
@cloudandcybersecurity 

Боты по AWS:
@Awstatus_bot

Каналы, где много пишут в том числе по AWS:
@devopsengineer
@devopslibrary 🔥
@devops_talks
@SysadminNotes
@sysadmin_tools 🔥
@bykvaadm
@count0_digest
@kazarin_online 🔥
@tech_b0lt_Genona 🔥
@sec_devops 🔥
@DevOops
@catops 🔥
@devopsminsk
@manandthemachine 🔥
@oleg_log 🔥

Чаты, где часто обсуждают AWS:
@devops_ru 🔥
@catops_chat 🔥 🇺🇦
@terraform_ru 🔥
@CNCFMinskChat
@DevOpsMinskChat

Просто хорошие каналы (где не так часто, но бывают посты по AWS):
@webapparch 🔥
@dataplace
@devops4ua
@response418
@deep_thought_aas
@monitorim_it
@CloudTechRU
@RoToRoCloud

Если знаете каналы/чаты/боты/итп, которых нет в списке выше и которые пишут/обсуждают темы AWS - поделитесь, пожалуйста, своими знаниями в комментариях!

#AWS #devops