Рубрика: Блог

Выпуск nginx 1.15.12

Доступен выпуск основной ветки nginx 1.15.12, в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной ветке 1.14 вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В версии 1.15.12 устранён крах (segmentation fault) рабочего процесса, который мог произойти если в директивах ssl_certificate или ssl_certificate_key использовались переменные и был включён механизм OCSP stapling, […]

Небольшой бэкдор на Flask или как управлять компьютером в локальной сети

Привет, Хабр! Недавно я посмотрел скачанную версию стрима по программированию «Как создать свое веб-приложение на Flask». И решил закрепить свои знания в каком-нибудь проекте. Долго не знал, что написать и мне пришла идея: «А почему бы не сделать мини-бэкдор на Flask?». В голове тут же появились первые варианты реализаций и возможностей бэкдора. Но я решил […]

Google помогает полиции США в поиске потенциальных преступников, когда других улик уже не остаётся

13 апреля американская ежедневная газета The New York Times опубликовала на своём сайте статью, рассказывающую о том, как полиция США обращается к Google для помощи в расследовании тех преступлений, где у следователей не остаётся других методов поиска свидетелей и подозреваемых. Статья рассказывает об истории Хорхе Молина — простого кладовщика, обвинённого в убийстве, совершённом в декабре […]

Случайные числа и децентрализованные сети: практическое применение

Введение «Генерация случайных чисел слишком важна, чтобы оставлять её на волю случая» Роберт Кавью, 1970 Эта статья посвящена практическому применению решений, использующих коллективную генерацию случайных чисел в недоверенной среде. Если кратко — как и для чего используется рандом в блокчейнах, и немного про то, как отличить “хороший” рандом от “плохого”. Генерация действительно случайного числа является […]

Threat Hunting, или Как защититься от 5% угроз

95% угроз информационной безопасности являются известными, и защититься от них можно традиционными средствами типа антивирусов, межсетевых экранов, IDS, WAF. Остальные 5% угроз – неизвестные и самые опасные. Они составляют 70% риска для компании в силу того, что очень непросто их обнаружить и уж тем более от них защититься. Примерами «черных лебедей» являются эпидемии шифровальщиков WannaCry, […]

Новый уровень безопасности МФУ: imageRUNNER ADVANCE III

С увеличением встроенных функций офисные МФУ давно вышли за рамки тривиального сканирования/печати. Сейчас они превратились в полноценные самостоятельные устройства, интегрированные в высокотехнологичные локальные и глобальные сети, связывающие пользователей и организации не только в пределах одного офиса, но и по всему миру. В этой статье вместе с экспертом по практической информационной безопасности Лукой Сафоновым LukaSafonov рассмотрим […]

Инициация IT-адептов: покажи свою Силу на РИФе

Не успеет Солнце дважды опуститься за горизонт, как все IT-джедаи, падаваны и юнлинги слетятся в звездную систему «Лесные дали», чтобы подтвердить свой IT-статус. Тестированием адептов Силы займутся «Ростелеком», «РТ Лабс» и Хабр. Пунктом инициации станет Российский Интернет-Форум (РИФ), где воины информационных технологий соберутся на совет по множеству вопросов галактической важности — малый и средний бизнес […]

Когда чья-то продуктивность вызывает интерес

Наверняка каждый из нас когда-нибудь задумывался о том, а какая она, эта самая команда мечты? Команда крутых друзей Оушена? Или команда сборной Франции по футболу? А может быть команда разработчиков из Google? Во всяком случае мы бы хотели оказаться в такой команде или даже создать ее. Ну и на фоне всего этого хочу поделиться с […]

Кандидат в релизы инсталлятора Debian 10 «Buster»

Доступен первый кандидат в релизы инсталлятора следующего значительного релиза Debian 10 «Buster». В настоящее время насчитывается 146 критических ошибок, блокирующих релиз (месяц назад было 316, два месяца назад — 577, в момент заморозки в Debian 9 — 275, в Debian 8 — 350, Debian 7 — 650). Финальный релиз Debian 10 ожидается летом. По сравнению […]

Изменение настроек программ с сохранением персональных параметров

Предыстория В одной медицинской организации внедряли решения на базе PACS-серверов Orthanc и DICOM-клиента Radiant. В ходе настройки выяснили, что каждый DICOM-клиент должен быть описан в PACS-серверах следующим образом: Имя клиента AE-имя (должно быть уникально) TCP-порт, который автоматически открывается на стороне клиента и принимает DICOM-обследования от PACS-сервера (т.е. сервер как бы толкает их в сторону клиента […]

Модульное хранение и степени свободы JBOD

Когда бизнес оперирует объемными данными, единицей хранения становится не отдельный диск, а набор дисков, их совокупность, агрегат нужного объема. И управлять им надо как цельной сущностью. Логика масштабирования хранения крупноблочными агрегатами хорошо описывается на примере JBOD — как формата объединения дисков и как физического устройства. Масштабировать дисковую инфраструктуру можно не только «вверх», каскадируя JBOD, но […]

Обновление инструментов Web и Azure в Visual Studio 2019

Скорее всего вы уже видели, что состоялся релиз Visual Studio 2019. Как и следовало ожидать, мы добавили улучшения для веб-разработки и разработки с Azure. В качестве отправной точки Visual Studio 2019 предоставляет новые фичи для начала работы с вашим кодом, и также мы обновили опыт создания проектов ASP.NET и ASP.NET Core, чтобы они соответствовали следующим […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster