Технологический Болт Генона
9.54K subscribers
3.38K photos
438 videos
221 files
4.32K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона: @kadr_b0lt_Genona
Генеалогический Болт Генона: @gen_b0lt_Genona
Обратная связь: @rusdacent
Download Telegram
Forwarded from -
балдежный митм 😄
🔥17😁8🌚2👌1
Буква принёс у себя пост на Хабр (https://xn--r1a.website/bykvaadm/2437) и я вспомнил, что хотел об этом написать ещё пару недель назад.

Я видел обсуждение этой движухи в @devops_ru (тред отсюда https://xn--r1a.website/devops_ru/1028883)

Это даже круче того, что сотворили Lingualeo, когда перенесли всю логику в БД (https://xn--r1a.website/tech_b0lt_Genona/2006)

Это что-то новое.

> На серверах существует ПО, которое не рекомендуется класть в контейнеры. Такое как СУБД или nginx.

Ладно, СУБД я даже не буду трогать. Но Ngnix? Нужен хоть один человек расскажет почему Nginx нельзя в контейнер.

При этом дальше по тексту

> Драйвер – это контейнерное приложение с дополнительными привилегиями, которое занимается управлением своим устройством. На данный момент мы написали несколько драйверов для популярного серверного ПО, вроде mongodb, nginx, gitlab, certbot и других.

И там вот всё такое. Какие-то "изобретения", изолента, костыли. Я искренне понимаю боль авторов и всячески морально поддерживаю, но то что они изобрели - страшно. Это лекарство хуже болезни.

Направить бы эту энергию, да в нужное русло.

В общем прочитать про операционную систему второго порядка можно по ссылке ниже.

МегаполОС или как мы были вынуждены переизобрести DevOps
https://habr.com/ru/articles/742492/
+
https://gitlab.com/megapolos
+
Чат проекта @megapolos
😁8🤡6👀4🔥3👍1🤔1💊1
Купил книгу по программированию. Какие подводные?
❤‍🔥41👍4🔥3
Разрабатываем под KDE

https://community.kde.org/KDb/Drivers/How_to_implement_a_KDb_driver

Подрезал в одном из закрытых чатов
🤣15🔥3🥰2👍1
Forwarded from Nurbek Sadykov
Media is too big
VIEW IN TELEGRAM
Мы рады сообщить, что все доклады с AWS Security Day были выложены на YouTube-канале AWS на русском. Вы можете просмотреть их, перейдя по ссылке:

☁️ Hybrid Architectures for Personal Data Compliance
Святослав Редько, AWS Senior Solutions Architect
Дана Есентай, Senior Consultant, KPMG | Certified Data Privacy Solutions Engineer

☁️ Layering AWS security services to automate incident response
Игорь Иванюк, AWS Principal Solutions Architect

☁️ How we make AWS Secure
Игорь Шарфмессер, Senior Solution Architect, AWS

☁️ Панельная сессия с экспертами KPMG, AWS, КИБ МЦРИАП РК, qCloudy
Модератор Ринат Узбеков, Principal Account Manager AWS ISV Global/AWS Kazakhstan Country Sales Lead

☁️ Настройка безопасной инфраструктуры для Kubernetes. On-premise vs AWS
Артем Прима, Developer Advocate, qCloudy

☁️ Демонстрация "Governance with AWS Control Tower"
Михаил Голубев, AWS Principal Solutions Architect

Также, мы подготовили фотоотчет с мероприятия, чтобы вы могли пережить воспоминания и поделиться ими с коллегами. Фотографии доступны по ссылке.

Спасибо, что присоединились к нам на AWS Security Day, и надеемся, что материалы помогут вам еще глубже разобраться в вопросах безопасности в облаке AWS.

Отдельное спасибо нашим медиа-партнерам @we_project @kz_bi @thetechkz и всем, кто помогал в распространении информации об ивенте.

🔥 Подписывайтесь @cloudnativekz
☁️ Подписывайтесь @aws_kz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥32❤‍🔥1
посмотрел на роутере статистику по машине за месяц. компьютер на колесах, который еще и следит за тобой. удобно.
🫡10👍4
Тут Jeff Geerling разродился серией постов в адрес Red Hat.

Тот кто активно пользуется Ansible, тот точно натыкался или пользовался его репозиториями.
У него 100500 ролей на любой вкус

https://github.com/geerlingguy?tab=repositories
https://galaxy.ansible.com/geerlingguy

Всё началось с поста

Dear Red Hat: Are you dumb?
https://www.jeffgeerling.com/blog/2023/dear-red-hat-are-you-dumb

Причиной боли стала новость от Red Hat
CentOS Stream станет единственным публичным источником кода пакетов RHEL
https://www.opennet.ru/opennews/art.shtml?num=59323

В итоге Джефф для себя решил отказаться от поддержки RHEL у себя в проектах

Removing official support for Red Hat Enterprise Linux
https://www.jeffgeerling.com/blog/2023/removing-official-support-red-hat-enterprise-linux

Support will be 'best effort', and if you mention you are using my work on Red Hat Enterprise Linux, I will close your bug/feature/support request as 'not reproducible', since doing so would require I jump through artificial barriers Red Hat has erected to prevent the use of their Linux distribution by the wider community.

Ну и последний пост по этой теме на данный момент

I'm done with Red Hat (Enterprise Linux)
https://www.jeffgeerling.com/blog/2023/im-done-red-hat-enterprise-linux

I don't see this helping Red Hat in any way in the long term.

In the end, this is just sad:

It's sad for users like me who used CentOS and developed tools on it that on-ramped folks into Red Hat's ecosystem.
It's sad for Red Hat, which used to fight for open source, but now puts up barriers around their own source code.
It's sad for everyone still in their ecosystem, because they're now forced to deal with Red Hat's licensing shenanigans and the loss of so many in the open source community.

Так что если вы использовали роли Ansible от Джеффа для RHEL имейте ввиду, что что-то может сломаться и чинить придётся уже самим.
🫡14👍7👏2
Прочитал недавно два поста интересных, которые бы озаглавил совместно "Кто эти ваши интернеты контролирует"

Первый пост про DNS-ы

Who controls the internet?
A look at diversity of authoritative NS records in gTLDs
https://www.netmeister.org/blog/nsauth-diversity.html

А второй про почту

Who reads your email?
https://www.netmeister.org/blog/mx-diversity.html
👍4🔥3👌1
Технологический Болт Генона
Тут Jeff Geerling разродился серией постов в адрес Red Hat. Тот кто активно пользуется Ansible, тот точно натыкался или пользовался его репозиториями. У него 100500 ролей на любой вкус https://github.com/geerlingguy?tab=repositories https://galaxy.ansib…
Вчера в комментах поста про Red Hat обсуждали лицензии и Джефф выкатил пост как раз на эту тему

The corporate license experts I talked to said the threat of termination of a subscription would not trigger the 'no restrictions' clause of the GPLv2, which deals with a copyright, not a contract.

I... disagree in principle (for what that's worth, lol) and think a lot about "interference, coercion, or intimidation", something surrounded by some legal precedent, admittedly not in the software space, and only really dealing with discriminatory topics like real estate sales. But it seems there is some case law (ironically, dealing with SCO and IBM) on the topic.

As for whether Red Hat would enforce that agreement and cancel someone's subscription for sharing the source code, here's what Mike McGrath had to say (at approximately 50:30):

> If they [downstreams] continue to use their subscription, I think that they would find they'd have difficulties with that, but, I don't really know what else to say about it.

I think it's insane Red Hat, of all companies, is the one triggering this thought process.


GPLv2, Red Hat, and You
https://www.jeffgeerling.com/blog/2023/gplv2-red-hat-and-you
👍4
Где искать всяких айтишников в этих ваших Европах

https://atlas.sequoiacap.com/

Полный отчёт в виде PDF скину в комменты
🔥8👍21
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Сегодня мы очень рады сообщить вам, что стали доступны все видеозаписи докладов с прошедшей конференции БЕКОН, посвящённой безопасности контейнеров и контейнерных сред (Kubernetes в первую очередь).

Таким образом сейчас уже доступны все материалы с мероприятия:
- Видео
- Презентации
- Фотоотчет

P.S. Теперь уже можно смело готовиться к следующему БЕКОНу ;)
👍4🔥3👎1
@kvaps бахает

KubeVirt: внутреннее устройство и сеть. Как достигнуть совершенства?
https://habr.com/ru/companies/flant/articles/745034/
+
https://www.youtube.com/watch?v=SgJf8uvpDCc
🔥4👍3👏3
Выложены доклады с DevConf CZ 2023

Плейлист
https://www.youtube.com/playlist?list=PLU1vS0speL2ZdGybMAqmQjVWsi0GjH7d3

Программа
https://devconfcz2023.sched.com/

За ссылку спасибо подписчику
❤‍🔥3👍1🔥1
Forwarded from disasm.me channel
Нашел забавный бэкдорчик для фреймворка django - djangounittest

Он itw был девять дней (мы уже зарепортили о нем, уже удалён) и в качестве легенды заявляет, что он - библиотека для юнит-тестов

В первый день, 27 мая, разработчик распространял вредоносную нагрузку в виде pyc-файла под python 3.10, но понял, что его нагрузка не отрабатывает под другими версиями питона, поэтому упростил себе задачу (на первом скрине)

Далее он экспериментировал, изменял код, пока не решил сегодня использовать обфускацию. Далее на скринах вы сможете посмотреть, как от простой обфускации он перешел к более сложной.

Собственно, нагрузка просто создает нового суперпользователя в веб-приложении, без каких-либо отстуков наружу, что усложнит злоумышленнику поиск пораженных веб-серверов.

Далее на скринах - работа нашего (TM) деобфускатора, который сейчас разрабатывается в чертогах PT PyAnalysis.

В общем, интересный вектор атаки - добавление суперпользователя в веб-приложение. Если б злоумышленник не стал использовать обфускацию, этот пакет оставался бы еще некоторое время незамеченным, что немного иронично)
👍5😁2👾1