Бедный UDP
Я сразу новость из 2015 вспомнил
Для борьбы с пиратством в России предлагают запретить использовать трафик по UDP
https://www.securitylab.ru/news/476073.php
Я сразу новость из 2015 вспомнил
Для борьбы с пиратством в России предлагают запретить использовать трафик по UDP
https://www.securitylab.ru/news/476073.php
🤡60😁16😭2🍌1
Разбираем уязвимости с уважаемым @Aligner тут https://us05web.zoom.us/j/4845783335?pwd=a2tCTWVYcE5lTmFJU0Z1UmJaZC9xdz09 прямо сейчас 🌝
Анонс отсюда @DCG7812
Анонс отсюда @DCG7812
🔥8
Forwarded from Как мы делаем Яндекс
Яндекс выкладывает в опенсорс одну из основных инфраструктурных BigData-систем собственной разработки — YTsaurus. Это платформа, предназначенная для распределённого хранения и обработки больших данных.
Максим Бабенко, руководитель отдела технологий распределённых вычислений в Яндексе, рассказал историю возникновения YT, а также зачем нужна YTsaurus и где её можно применять.
В Github-репозитории — серверный код YTsaurus, инфраструктура развёртывания с использованием k8s, а также веб-интерфейс системы и клиентский SDK для распространённых языков программирования — C++, Java, Go и Python.
Ссылки на посты на Хабре и Медиуме.
Максим Бабенко, руководитель отдела технологий распределённых вычислений в Яндексе, рассказал историю возникновения YT, а также зачем нужна YTsaurus и где её можно применять.
В Github-репозитории — серверный код YTsaurus, инфраструктура развёртывания с использованием k8s, а также веб-интерфейс системы и клиентский SDK для распространённых языков программирования — C++, Java, Go и Python.
Ссылки на посты на Хабре и Медиуме.
👍9🤡7
Технологический Болт Генона
От создателя Lazygit (https://github.com/jesseduffield/lazygit) Lazydocker — GUI для Docker прямо в терминале https://habr.com/ru/company/flant/blog/446700/ https://github.com/jesseduffield/lazydocker
lazytrivy is a wrapper for Trivy that allows you to run Trivy without remembering the command argumentshttps://github.com/owenrumney/lazytrivy
🤡7🐳3👍2🆒1
Я пока по закладкам рылся наткнулся на такое
Dofigen is a Dockerfile generator using a simplified description in YAML or JSON format
https://github.com/lenra-io/dofigen
У меня вопрос к коллективному разуму. Оно зачем вообще может понадобиться? Я никакого нормального применения не придумал.
Линтер для Dockerfile есть и прекрасно живёт, например, https://github.com/hadolint/hadolint
Dofigen is a Dockerfile generator using a simplified description in YAML or JSON format
https://github.com/lenra-io/dofigen
У меня вопрос к коллективному разуму. Оно зачем вообще может понадобиться? Я никакого нормального применения не придумал.
Линтер для Dockerfile есть и прекрасно живёт, например, https://github.com/hadolint/hadolint
🌚4🤡3
Forwarded from Proxy Bar
Время добрых дел.
Многие знают, есть такой клёвый юзер xss.is yashechka
Он генерирует тонны крайне полезного хакерского контента, переводит западный контент, записывает ролики (в том числе и обучающие), лепит красивые pdf - и все это в 99.9 % бесплатно и для людей.
Но случилась беда. И yashechka вот вот останется без глаз, в прямом смысле слова. Зрение yashechka терял давно, болезнь прогрессирует и сейчас на стадии "еще немного и глаза откажут".
Все это крайне страшно и этого хотелось бы избежать. Поэтому yashechka всё таки смог написать пост на xss.is с призывом о помощи:
S.M.E. - Прошу руку помощи у форумчан
Там Вы найдете историю как так вышло, как он остался без работы потому что ослеп, как болезнь прогрессирует и реквизиты по которым можно оказать помощь.
*
Наш канал не пройдет мимо и тоже окажет помощь.
Многие знают, есть такой клёвый юзер xss.is yashechka
Он генерирует тонны крайне полезного хакерского контента, переводит западный контент, записывает ролики (в том числе и обучающие), лепит красивые pdf - и все это в 99.9 % бесплатно и для людей.
Но случилась беда. И yashechka вот вот останется без глаз, в прямом смысле слова. Зрение yashechka терял давно, болезнь прогрессирует и сейчас на стадии "еще немного и глаза откажут".
Все это крайне страшно и этого хотелось бы избежать. Поэтому yashechka всё таки смог написать пост на xss.is с призывом о помощи:
S.M.E. - Прошу руку помощи у форумчан
Там Вы найдете историю как так вышло, как он остался без работы потому что ослеп, как болезнь прогрессирует и реквизиты по которым можно оказать помощь.
*
Наш канал не пройдет мимо и тоже окажет помощь.
❤11👍3🥰1💅1
Forwarded from C17179n_notes (C17179n)
Proxy Bar
Время добрых дел. Многие знают, есть такой клёвый юзер xss.is yashechka Он генерирует тонны крайне полезного хакерского контента, переводит западный контент, записывает ролики (в том числе и обучающие), лепит красивые pdf - и все это в 99.9 % бесплатно и…
С Яшей я познакомился на wasm, его статьи по реверсу отчасти вдохновили меня на изучение низкоуровневого программирования, позже общался с ним на дамаге. Яша хороший дядька так что я ему скину скок смогу.
Также у него есть бусти
https://boosty.to/yashechka
Также у него есть бусти
https://boosty.to/yashechka
boosty.to
Яша Добрый Хакер - exclusive content on Boosty
Exclusive content from Яша Добрый Хакер, subscribe and be the first to access!
🥰2❤1
C17179n_notes
С Яшей я познакомился на wasm, его статьи по реверсу отчасти вдохновили меня на изучение низкоуровневого программирования, позже общался с ним на дамаге. Яша хороший дядька так что я ему скину скок смогу. Также у него есть бусти https://boosty.to/yashechka
Я и до этого болел глазами (это можно посмотреть на моём канале). Зрение начало падать в 1995 году, когда мне подставили подножку и я упал и ударился лбом об лед, сначала была амнезия, но через пару дней начало падать зрение. В 2002 году я уже имел зрение -5.5. Потом во время учебы зрение упало до -8.0 В 2006 году мне сделали лазерную коагуляция сетчатки. С тех пор зрение стабильно, но начался астигматизм. Зрение -6.5.
После этого я заболел ССГ, теперь мне ставят в добавок к нему ещё ангиопатию сосудов сетчатки. Вот такой набор я имею с глазами на текущий момент. Из-за глаз я лишился работы и полностью отдался дамаге и начал даже снимать видео курс, потому что появилось время, но перед новым годом врач сделал мне подарок под новый год и я обжог глаза (это тоже можно посмотреть на моём канале).
Для тех у кого нет акаунта на xss но он хочет поддержать
https://telegra.ph/Dlya-teh-u-kogo-net-akaunta-na-xss-no-on-hochet-podderzhat-03-24
Telegraph
Для тех у кого нет акаунта на xss но он хочет поддержать
Всем привет.Как некоторые могли заметить моей активности нет с 07.01.23. Это связано с тем, что я сильно заболел.Я и до этого болел глазами (это можно посмотреть на моём канале). Зрение начало падать в 1995 году, когда мне подставили подножку и я упал и ударился…
❤4👍2🥰1
Всегда интересно почитать как попадают пакеты в тот или иной дистрибутив
А ещё теперь есть возможность собрать для Haiku и OpenWRT/DDWRT
Linux-порт Far Manager: новости весны 2023
https://habr.com/ru/post/724118/
Путь в Debian был непростой: в проекте очень строгие требования по лицензионной чистоте. far2l включает большое количество кода из разных проектов под разными лицензиями (большей частью это BSD, под которой публиковались оригинальные исходники Far, и GPL2, под которой находится код Wine, отдельные фрагменты которого всё ещё используются в проекте, и весь вновь написанный код), и потребовалось значительное время, чтобы заменить лицензионно несовместимые библиотеки.
В частности, пришлось заменить ConvertUTF из состава LLVM на utf-cpp авторства ww898, которая распространяется под подходящей нам MIT. Потом — внести в GPL2 специальное исключение для разрешения линковки с OpenSSL, что потребовало согласования со всеми авторами меняющего лицензию кода. Также для Debian пришлось отказаться от использования libunrar в пользу обвязки вокруг отдельной утилиты командной строки — опять же из-за лицензионных ограничений, и написать специальный скрипт, собирающий лицензионную информацию со всех файлов с исходниками в единый файл сведений об авторских правах в совместимом с Debian формате. Итог — пакеты лежат на ftp, ура!
А ещё теперь есть возможность собрать для Haiku и OpenWRT/DDWRT
Linux-порт Far Manager: новости весны 2023
https://habr.com/ru/post/724118/
👍12🤡3💅2🦄1
Forwarded from Старое старьё
YouTube
Пишем игру для Nokia 3310
Nokia 3310 - якобы неубиваемый телефон, ставший легендой. Грустно, что за фасадом трубки-мема никто не замечает довольно интересную и неожиданно мощную начинку. Сегодня мы это исправим и попробуем написать игру для этого телефона. И заодно узнаем, насколько…
🔥14
Интересный пост про то почему с Rust перешли на Zig
tl;dr
https://matklad.github.io/2023/03/26/zig-and-rust.html
За ссылку спасибо подписчику
ЗЫ
> We allocate all the memory at a startup, and there’s zero allocation after that. This removes all the uncertainty about allocation
Мощно, конечно.
tl;dr
In the ensuing discussion, @jamii name-dropped TigerBeetle, a reliable, distributed, fast, and small database written in Zig in a similar style, and, well, I now find myself writing Zig full-time, after more than seven years of Rust. This post is a hand-wavy answer to the “why?” question. It is emphatically not a balanced and thorough comparison of the two languages.Zig And Rust
. . .
Attempting to summarize,
- Rust is about compositional safety, it’s a more scalable language than Scala.
- Zig is about perfection. It is a very sharp, dangerous, but, ultimately, more flexible tool.
https://matklad.github.io/2023/03/26/zig-and-rust.html
За ссылку спасибо подписчику
ЗЫ
> We allocate all the memory at a startup, and there’s zero allocation after that. This removes all the uncertainty about allocation
Мощно, конечно.
🆒5❤3🤔3👎2👍1
Forwarded from I’m CEO, beach
Команда, в Госдуме предложили работать по пятницам только до обеда. Но с полным сохранением зарплаты. Инициатива хорошая, побольше отдохнёте. Также сообщаю, что теперь у нас по пятницам обед в 19:00.
😁27🫡9🍾3☃2🤪1
Move Kubernetes PVCs between Storage Classes and Namespaces
https://github.com/BeryJu/korb
https://github.com/BeryJu/korb
Forwarded from YAH (Egor Bogomolov)
Заслуга или повинность?
Сегодня ознакомился с интереснейшим документом: RUSSIA’S CYBER OPERATIONS: A RISING THREAT TO AMERICAN NATIONAL SECURITY, в который попал я им немалое число моих знакомых и друзей.
Отчет не отличается глубокой аналитикой и выглядит как компиляция всей открытой информации о сообществе и бизнесе из сферы кибербезпасности в России. Но почитать о взгляде со стороны или, так сказать, о “позиционированнии” со стороны на наше ламповое сообщество занимательно.
Для меня особенно забавно, что на весь отчет в 120 страниц на 5 картинок из отчета приходится несколько относящихся ко мне, в т.ч. фото моего родного дома…😄
P.S.
“The research described in this report was sponsored by the Defense Advanced Research Projects Agency
(DARPA) under Contract No. HR00112190088. The views expressed are those of the authors, and do not
necessarily reflect the views or opinions of the U.S. Government.”
Сегодня ознакомился с интереснейшим документом: RUSSIA’S CYBER OPERATIONS: A RISING THREAT TO AMERICAN NATIONAL SECURITY, в который попал я им немалое число моих знакомых и друзей.
Отчет не отличается глубокой аналитикой и выглядит как компиляция всей открытой информации о сообществе и бизнесе из сферы кибербезпасности в России. Но почитать о взгляде со стороны или, так сказать, о “позиционированнии” со стороны на наше ламповое сообщество занимательно.
Для меня особенно забавно, что на весь отчет в 120 страниц на 5 картинок из отчета приходится несколько относящихся ко мне, в т.ч. фото моего родного дома…
P.S.
“The research described in this report was sponsored by the Defense Advanced Research Projects Agency
(DARPA) under Contract No. HR00112190088. The views expressed are those of the authors, and do not
necessarily reflect the views or opinions of the U.S. Government.”
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🌚2⚡1
YAH
Заслуга или повинность? Сегодня ознакомился с интереснейшим документом: RUSSIA’S CYBER OPERATIONS: A RISING THREAT TO AMERICAN NATIONAL SECURITY, в который попал я им немалое число моих знакомых и друзей. Отчет не отличается глубокой аналитикой и выглядит…
Есть такой сервис https://govtribe.com/, там тулинг всякий, который помогает госконтракты в США выигрывать. Почитать про фичи можно тут https://govtribe.com/features
Одна из доступных опций это посмотреть чего по какому контракту происходило и происходит.
Исследование, которому посвящены два предыдущих поста, проходило по контракту
В этот же контракт входят исследования
Govtribe говорит, что по их оценкам, контракт по которому сделаны эти отчёты, стоит
https://govtribe.com/award/federal-contract-award/other-transaction-agreement-hr00112190088
Скриншот транзакций прицепил
Одна из доступных опций это посмотреть чего по какому контракту происходило и происходит.
Исследование, которому посвящены два предыдущих поста, проходило по контракту
HR00112190088 В этот же контракт входят исследования
China’s Cyber Operations. The Rising Threat to American Security. и China’s Cyber. Laws and Regulations. PDF-ки исследований скину в комменты.Govtribe говорит, что по их оценкам, контракт по которому сделаны эти отчёты, стоит
$3,250,759.00. Other Transaction Agreement HR00112190088 is a Other Federal Contract Award. It was awarded to Margin Research LLC on Jun 4, 2021. The other transaction agreement is funded by the Defense Advanced Research Projects Agency (DOD). The potential value of the award is $3,250,759.00. The PSC Category is AC11 - National Defense R&D Services; Department Of Defense - Military; Basic Research
https://govtribe.com/award/federal-contract-award/other-transaction-agreement-hr00112190088
Скриншот транзакций прицепил
👍2🔥2👎1
Forwarded from /home/lomalkin/log
Только что пронаблюдал очень красивый автоматизированный и видимо самоподдерживающийся развод в Телеге.
1. Знакомый контакт добавляет вас в только что созданную группу с просьбой проголосовать за него, типа это очень важно и т.д. Первым сообщением в группе указан адрес голосовалки. В группе добавляется пара сообщений в духе "Поддержал" и благодарность от создателя группы. Если отправлять туда сообщения - они быстро удаляются.
2. При переходе по ссылке открывается страница с голосовалкой за одного из двух человек, не понятно, правда, в чем суть состязания. Один из них - аватарка вашего знакомого из Тлг. И ему совсем чуть-чуть не хватает "голосов".
3. При нажатии кнопки Голосовать - открывается окошко с просьбой авторизоваться через соц сети, типа борьба с накруткой.
4. Если продолжить - открывается страница для входа в аккаунт, как если бы вы установили Телеграм на комп и входили через сканирование QR кода. Через номер телефона тоже можно.
Не ведитесь. Про важность включения 2FA повторяться не буду.
1. Знакомый контакт добавляет вас в только что созданную группу с просьбой проголосовать за него, типа это очень важно и т.д. Первым сообщением в группе указан адрес голосовалки. В группе добавляется пара сообщений в духе "Поддержал" и благодарность от создателя группы. Если отправлять туда сообщения - они быстро удаляются.
2. При переходе по ссылке открывается страница с голосовалкой за одного из двух человек, не понятно, правда, в чем суть состязания. Один из них - аватарка вашего знакомого из Тлг. И ему совсем чуть-чуть не хватает "голосов".
3. При нажатии кнопки Голосовать - открывается окошко с просьбой авторизоваться через соц сети, типа борьба с накруткой.
4. Если продолжить - открывается страница для входа в аккаунт, как если бы вы установили Телеграм на комп и входили через сканирование QR кода. Через номер телефона тоже можно.
Не ведитесь. Про важность включения 2FA повторяться не буду.
👍14❤1