Технологический Болт Генона
8.26K subscribers
3.04K photos
368 videos
214 files
3.91K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Есть два стула

На самом деле интересное обсуждение, почитать полностью тут
https://xn--r1a.website/imaxairu/2059
😁2
Технологический Болт Генона
На последнем ZeroNights ValdikSS делал доклад "Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы" https://zeronights.ru/reports/troyany-i-bekdory-v-knopochnyh-mobilnyh-telefonah-rossijskoj-rozniczy/ Пока записи не появилось c конфы, но…
Порой услуги по прошивке партии шуйхуо предлагаются по ценам ниже себестоимости. И чтобы хоть как-то на этом зарабатывать, шуадзи придумали схему монетизации на рекламных контрактах: в прошивку телефона внедряется троян-загрузчик или бэкдор, позволяющий собирать информацию с устройства и устанавливать на него любые приложения по команде с управляющего сервера. За каждую такую установку шуадзи получают вознаграждение от разработчиков софта. Такой порядок вещей устраивает абсолютно всех: фабрики отгружают вагонами «пустые» трубки, посредники прошивают их практически задаром, шуадзи зарабатывают на установках «левого» софта, производители этого софта наживаются благодаря открутке на смартфоне рекламы, а проблемы индейцев конечных пользователей никого не волнуют.


Охота на бройлеров. Как работают китайские телефонные хакеры
https://habr.com/ru/company/ruvds/blog/665388/
👍4😱1
День мобильных историй сегодня

In our research, we used the Motorola Moto G20 (XT2128-2) with the Android January 2022 update (RTAS31.68.29) as a test device. The device is based on the UNISOC T700 chip.


Vulnerability within the UNISOC baseband opens mobile phones communications to remote hacker attacks

https://research.checkpoint.com/2022/vulnerability-within-the-unisoc-baseband/
😱7
Forwarded from Адовый UX
Media is too big
VIEW IN TELEGRAM
Дамы и господа, представляем вам победителя премии «Адовый UX 2077»!

n910616h.beget.tech
🔥12🤯21
Технологический Болт Генона
> не хватает вычислительных мощностей для перехода на российские решения Киберзащита ударила по бюджетам https://www.kommersant.ru/doc/5380208 > Около 60% российских компаний после ухода иностранных вендоров по кибербезопасности столкнулись с ростом цен…
> «Но проблема не только в опасениях, что российские производители карт не смогут обеспечить спрос,— поясняет собеседник “Ъ” на платежном рынке.— В марте цены на болванки карт "Мир" превышали €9». Сейчас, говорит источник “Ъ”, они доходят до €7, тогда как до пандемии карты стоили для банков по €0,4 за штуку. «Проблема с чипами известна, пусть они подорожали в четыре раза, даже в пять, но тогда карта должна стоить €1,5–2»,— подчеркивает собеседник “Ъ”.

> Допуск иностранных производителей карт, добавляет эксперт, «несет в себе стандартные риски — непредсказуемость с точки зрения возможного прекращения поставок и необходимость проверки наличия недокументированных возможностей — закладок».

https://www.kommersant.ru/doc/5391913
😁9👍1
oreilly-report-what-is-distributed-sql.pdf
2.6 MB
O’Reilly и CockroachDB выкатили. Читается легко.

Paul Modderman, Jim Walker, Charles Custer. What Is Distributed SQL? Scale, Resilience, and Data Locality for Modern Applications. 2022.
👍7
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Не многие знают, но я периодически провожу тренинг "Cloud Native безопасность в Kubernetes" — это 3-х дневное обучение для компаний. Это теоретический курс, который покрывает абсолютно все аспекты безопасности Kubernetes, но обратной стороной его всеобъемлемости является отсутствие практики.

И вот мы с товарищем некоторое время назад решили это исправить и сделать практику, которая будет выполнена в виде специальной лаборатории (образ VM).

Какие основные идеи мы туда закладываем:
- Обучение без учителя (задания и прохождения в одном флаконе для спокойного самостоятельного изучения)
- Упражнения на все темы какие только возможны в области безопасность Kubernetes
- Упражнения на атаку и защиту
- Знакомство со множеством OpenSource проектов
- Minikube в несколько Nodes (ничего ставить не надо)
- CNI на выбор calico и cilium (важно для темы NetworkPolicy)

Мы рассчитываем все завершить к концу 3-4 квартала этого года. Будем рады услышать любые идеи и предложения!
🔥23👎1
В комментах по первой ссылке дичь

https://github.com/DeaDBeeF-Player/deadbeef/commit/d68495890fab7e3ac63674df72d8de82a592d78f

https://github.com/DeaDBeeF-Player/deadbeef/commit/1bf5a239d8ba6de8a74c481044be4d7d01a9f62b

ЗЫ Там заодно ещё и белорусский язык удаляли, но потом вернули.
👎7👏7😱1
Forwarded from /home/lomalkin/log
This media is not supported in your browser
VIEW IN TELEGRAM
Смотрите, как роботы помогают людям собирать и тестировать Флипперы.
👍10
Уважаемые подписчики, есть два оффлайн билета на https://devopsconf.io/moscow/2022, будет в Москве.

Если есть желающие пойти и уверенные на 100% в этом, то напишите либо в личку, либо в комменты.

UPD ВСЁ! Закончились 🌝
👏2
Forwarded from Українська девопсарня (Seva Poliakov)
Обновляем значения helm чарта без доступа к сорцам.

Например, кто-то поставил кастомный чарт с локальной машины или репа где был чарт — протух, а обновить значения надо.

Helm 3 хранит полный чарт в секретах с именами вида sh.helm.release.v1.<<name>>.v<<revision>>

можете сами выполнить и увидеть


kubectl get sec -A | grep sh.helm.release


А вот чтобы посмотреть что именно он хранит, для специально сделанного чарта solid-vulture ревизии 1, можно сделать так:


> kubectl get secrets sh.helm.release.v1.solid-vulture.v1 -o json | jq -r .data.release | base64 -d | base64 -d | gunzip -c | jq


и в json вы увидите закодированные в base64 файлы, темплейты и манифесты.

Например:


> kubectl get secrets sh.helm.release.v1.solid-vulture.v1 -o json | jq -r .data.release | base64 -d | base64 -d | gunzip -c | jq .chart.templates[0].data -r | base64 -d


apiVersion: v1
kind: ConfigMap
metadata:
name: {{ .Release.Name }}-configmap
data:
myvalue: "Hello World {{ .Release.Name }} {{ .Values.tmpvar }}"


Кроме этого, секреты можно патчить, чтобы, например, зафиксить залипший ролаут или изменить манифесты для ролбека когда это необходимо (такое бывает)
👍16
After a long time it’s time for a big upgrade of my computer hardware orchestra. Here it is! The bigger and better Floppotron 3.0. 512 floppy disk drives, 4 scanners and 16 hard disk drives.


The Floppotron 3.0
http://silent.org.pl/home/2022/06/13/the-floppotron-3-0/
🔥31😁1