Автор: ProHoster

Выпуск NTP-серверов NTPsec 1.2.0 и Сhrony 4.0 с поддержкой защищённого протокола NTS

Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, завершил формирование RFC для протокола NTS (Network Time Security) и опубликовал связанную с ним спецификацию под идентификатором RFC 8915. RFC получил статус «Предложенного стандарта», после чего начнётся работа по приданию RFC статуса чернового стандарта (Draft Standard), фактически означающего полную стабилизацию протокола и учёт […]

Доступен Snek 1.5, Python-подобный язык программирования для встраиваемых систем

Кит Паккард (Keith Packard), активный разработчик Debian, лидер проекта X.Org и создатель множества X-расширений, включая XRender, XComposite и XRandR, опубликовал новый выпуск языка программирования Snek 1.5, который можно рассматривать как упрощённый вариант языка Python, адаптированный для использования на встраиваемых системах, на которых недостаточно ресурсов для использования MicroPython и CircuitPython. Snek не претендует на полноценную поддержку […]

Honeypot vs Deception на примере Xello

На Хабре уже есть несколько статей про технологии Honeypot и Deception (1 статья, 2 статья). Однако, до сих пор мы сталкиваемся с непониманием разницы между этими классами средств защиты. Для этого наши коллеги из Xello Deception (первый российский разработчик Deception платформы) решили подробно описать отличия, преимущества и архитектурные особенности этих решений. Разберемся что же такое […]

Дыра как инструмент безопасности – 2, или как ловить APT «на живца»

(за идею заголовка спасибо Sergey G. Brester sebres) Коллеги, целью данной статьи является желание поделиться опытом годичной тестовой эксплуатации нового класса IDS-решений на основе Deception-технологий. Чтобы сохранить логическую связность изложения материала, считаю нужным начать с предпосылок. Итак, проблематика: Направленные атаки – наиболее опасный вид атак, несмотря на то, что в общем количестве угроз их удельный […]

Невыразимо привлекателен: как мы создали ханипот, который нельзя разоблачить

Антивирусные компании, ИБ-эксперты и просто энтузиасты выставляют в интернет системы-приманки — ханипоты, чтобы «поймать на живца» свежую разновидность вируса или выявить необычную хакерскую тактику. Ханипоты встречаются так часто, что у киберпреступников выработался своеобразный иммунитет: они быстро выявляют, что перед ними ловушка и просто игнорируют её. Чтобы исследовать тактику современных хакеров, мы создали реалистичный ханипот, который […]

Unreal Engine добрался до автомобилей. Игровой движок задействуют в электрическом Hummer

Компания Epic Games, являющаяся создателем популярной игры Fortnite, в партнёрстве с автопроизводителями разрабатывает автомобильное программное обеспечение на основе игрового движка Unreal Engine. Первым партнёром Epic в рамках инициативы, направленной на создание человеко-машинного интерфейса (HMI), стал концерн General Motors, а первым авто с мультимедийной системой на Unreal Engine будет электрический Hummer EV, который представят 20 октября. […]

Продажи 5G-смартфонов в 2020 году взлетели более чем на 1200 % по сравнению с прошлым годом

Компания Strategy Analytics опубликовала свежий прогноз по мировому рынку смартфонов с поддержкой мобильной связи пятого поколения (5G): поставки таких устройств демонстрируют взрывной рост, несмотря на сокращение сектора сотовых аппаратов в целом. По подсчётам, в прошлом году в глобальном масштабе было отгружено примерно 18,2 млн 5G-смартфонов. В 2020-м, полагают эксперты, поставки превысят четверть миллиарда штук, оказавшись […]

Количество продуктов в реестре российского ПО превысило 7 тысяч

Министерство цифрового развития, связи и массовых коммуникаций РФ включило в реестр российского программного обеспечения почти полторы сотни новых продуктов отечественных разработчиков. Добавленные продукты были признаны соответствующими требованиям, установленным правилами формирования и ведения реестра российских программ для электронных вычислительных машин и баз данных. В реестр внесено ПО компаний «СКАД тех», «Аерокуб», «Логика бизнеса», «БФТ», «1С», «ИнфоТеКС», […]

Выпуск сервера приложений NGINX Unit 1.20.0

Состоялся выпуск сервера приложений NGINX Unit 1.20, в рамках которого развивается решение для обеспечения запуска web-приложений на различных языках программирования (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js и Java). Под управлением NGINX Unit может одновременно выполняться несколько приложений на разных языках программирования, параметры запуска которых можно изменять динамически без необходимости правки файлов конфигурации и перезапуска. Код […]

Выпуск системы обнаружения атак Suricata 6.0

После года разработки организация OISF (Open Information Security Foundation) опубликовала релиз системы обнаружения и предотвращения сетевых вторжений Suricata 6.0, которая предоставляет средства инспектирования различных видов трафика. В конфигурациях Suricata допустимо задействование базы сигнатур, развиваемой проектом Snort, а также наборов правил Emerging Threats и Emerging Threats Pro. Исходные тексты проекта распространяются под лицензией GPLv2. Основные изменения: […]

Выпуск языка программирования Rust 1.47

Опубликован релиз 1.47 языка системного программирования Rust, основанного проектом Mozilla. Язык сфокусирован на безопасной работе с памятью, обеспечивает автоматическое управление памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки). Автоматическое управление памятью в Rust избавляет разработчика […]

Suricata 6.0

Анонсирован выпуск Suricata 6.0, который стал результатом года работы команды разработчиков OISF и сообщества Suricata. Разработчики сфокусировались на стабильности, надежности, производительности, поддержки новых протоколов (HTTP/2, MQTT и RFB), улучшении поддержки DCERPC, SSH, расширяемости. Некоторые части были переписаны на Rust’е. Suricata — это система обнаружения и предупреждения вторжения (IDS/IPS) с открытым исходным кодом. Сиситема разрабатывается Open […]