Рубрика: Блог

Реализация контроллера домена в Samba оказалась подвержена уязвимости ZeroLogin

Разработчики проекта Samba предупредили пользователей, что недавно выявленная в Windows уязвимость ZeroLogin (CVE-2020-1472) проявляется и в реализации контроллера домена на базе Samba. Уязвимость вызвана недоработками в протоколе MS-NRPC и криптоалгоритме AES-CFB8, и при успешной эксплуатации позволяет злоумышленнику получить доступ администратора в контроллере домена. Суть уязвимости в том, что протокол MS-NRPC (Netlogon Remote Protocol) позволяет при […]

VxLAN фабрика. Часть 3

Привет, Хабр. Заканчиваю цикл статей, посвященных запуску курса «Сетевой инженер» от OTUS, по технологии VxLAN EVPN по маршрутизации внутри фабрики и использовании Firewall для ограничения доступа между внутренними сервисами Предыдущие части цикла можно найти по ссылкам: 1 часть цикла — L2 связанность между серверами 2 часть цикла — Маршрутизация между VNI 2.5 часть цикла — […]

Команда поддержки систем хранения данных Bloomberg полагается на открытый исходный код и SDS

TL;DR: Команда Bloomberg Storage Engineering создала облачное хранилище для внутреннего использования, которое не мешает инфраструктуре и выдерживает большую нагрузку при изменчивости торгов во время пандемии. Mattew Leonard, рассказывая о своей работе в качестве технического менеджера в команде Bloomberg Storage Engineering, часто использует слова «сложный» и «забавный». Сложности возникают из-за широкого охвата хранилищ, начиная с новейших […]

Go? Bash! Встречайте shell-operator (обзор и видео доклада с KubeCon EU’2020)

В этом году главная европейская конференция по Kubernetes — KubeCon + CloudNativeCon Europe 2020 — была виртуальной. Впрочем, такая смена формата не помешала нам выступить с давно запланированным докладом «Go? Bash! Meet the Shell-operator», посвящённым нашему Open Source-проекту shell-operator. В этой статье, написанной по мотивам выступления, представлен подход к упрощению процесса создания операторов для Kubernetes […]

Грядущие накладные наушники Apple AirPods Studio показались на фото

Серия беспроводных наушников Apple AirPods стала невероятно популярной. С момента её запуска прошло уже почти четыре года, и теперь Apple планирует выпуск накладных наушников премиум-класса AirPods Studio. Живой снимок грядущего устройства сегодня был опубликован инсайдером, скрывающимся под ником Fudge, который отличился множеством достоверных утечек. Apple владеет брендом Beats, в ассортименте которого уже есть накладные наушники, […]

Xiaomi готовит серию доступных телевизоров Redmi Smart TV размером от 32 до 65 дюймов

В мае Xiaomi представила серию телевизоров Smart TV X, которые доступны в трёх разных размерах. При этом, самая маленькая 50-дюймовая модель стоит всего $280. Сегодня компания официально объявила о запуске нового семейства телевизоров Redmi, которые будут выпущены аж в пяти размерах. Новая серия получит название Redmi Smart TV A. Она будет состоять из пяти устройств […]

Microsoft реализовал поддержку корневого окружения для Hyper-V на базе Linux

Компания Microsoft представила для обсуждения в списке рассылки разработчиков ядра Linux серию патчей, обеспечивающих работу гипервизора Hyper-V с корневым окружением на базе Linux, имеющим прямой доступ к оборудованию и применяемым для запуска гостевых систем (аналог Dom0 в Xen). До сих пор Hyper-V (Microsoft Hypervisor) поддерживал Linux лишь в гостевых окружениях, но сам гипервизор управлялся из […]

Выпуск пользовательского окружения GNOME 3.38

После шести месяцев разработки представлен выпуск десктоп-окружения GNOME 3.38. По сравнению с прошлым выпуском было внесено около 28 тысяч изменений, в реализации которых принял участие 901 разработчик. Для быстрой оценки возможностей GNOME 3.38 подготовлены специализированные Live-сборки на основе openSUSE и Ubuntu. GNOME 3.38 также включён в состав предварительных сборок Fedora 33. Начиная с выпуска GNOME […]

Компания IBM открыла наработки, связанные с процессором A2O POWER

Компания IBM объявила о передаче сообществу OpenPOWER процессорного ядра A2O POWER и FPGА-окружения для симуляции работы эталонного процессора на его основе. Связанные с A2O POWER документация, схемы и описания аппаратных блоков на языках Verilog и VHDL опубликованы на GitHub под лицензией CC-BY 4.0. Дополнительно сообщается о передаче сообществу OpenPOWER инструментария Open-CE (Open Cognitive Environment), основанного […]

6 отечественных платформ для проведения онлайн-трансляций и видеоконференций

Привет, Хабр! Как и раньше, я продолжаю искать специализированные сервисы для совместной работы. В прошлый раз я публиковал обзор о сервисах почты для домена, сейчас же мне понадобились отечественные площадки для проведения онлайн-трансляций. Как оказалось, их не так и мало, причем сервисы вполне достойные. Большинство из них сразу готовы к использованию — нужно только зарегистрироваться. […]

IaaS 152-ФЗ: итак, вам нужна безопасность

Сколько бы ни разбирали мифы и легенды, которыми окружено соответствие 152-ФЗ, что-то всегда остается за кадром. Сегодня мы хотим обсудить не всегда очевидные нюансы, с которыми могут столкнуться как крупные компании, так и совсем небольшие предприятия: тонкости классификации ПДн по категориям — когда небольшой интернет-магазин собирает данные, относящиеся к специальной категории, даже не зная об […]

Власти Москвы тоже оказались без официальных сайтов

Вот и дошли у нас руки до сайтов региональных органов власти, а то все федералы да федералы – не Москвой единой богата Россия! Кому лень дальше читать мое словоблудие, могут сразу скачать доклад «Сайты органов власти субъектов Российской Федерации: Центральный федеральный округ – 2020», а я пока расскажу об обнаруженных «вкусняшках». Вкусняшек, если честно, немного: […]