Рубрика: Блог

Использование похожих Unicode-символов для обхода аутентификации

GitHub оказался подвержен атаке, позволяющей захватить доступ к учётной записи через манипуляцию с Unicode-символами в email. Проблема связана с тем, что некоторые символы Unicode при применении функций преобразования в нижний или верхний регистр транслируются в обычные символы, близкие по начертанию (когда несколько разных символов транслируются в один символ — например, турецкий символ «ı» и «i» […]

1.Elastic stack: анализ security логов. Введение

В связи окончанием продаж в России системы логирования и аналитики Splunk, возник вопрос, чем это решение можно заменить? Потратив время на ознакомление с разными решениями, я остановился на решении для настоящего мужика — «ELK stack». Эта система требует времени на ее настройку, но в результате можно получить очень мощную систему по анализу состояния и оперативного […]

SD-WAN и DNA в помощь админу: особенности архитектур и практика

Стенд, который можно пощупать у нас в лабе, если хочется. SD-WAN и SD-Access — два разных новых проприетарных подхода к построению сетей. В будущем они должны слиться в одну оверлейную сеть, но пока только приближаются. Логика такая: берём сеть образца 1990-х и накатываем на неё все нужные патчи и фичи, не дожидаясь, пока это ещё […]

Эволюция: от аналогового видеонаблюдения к цифровому. Часть 2

Это вторая и заключительная часть о переходе от аналогового видеонаблюдения к цифровому. Первая часть доступна здесь. В этот раз будет рассказано о переходе с одной системы на другую и приведены сравнительные характеристики. Ну что ж, приступим. Формируем новый набор для видеонаблюдения. На кадре выше представлена готовая система видеонаблюдения с IP-камерами. Но начнем по порядку. Аналоговая […]

Почему Facebook позволит переносить данные юзеров в другие сервисы

В марте 2019 года Washington Post опубликовала статью Марка Цукерберга, где он призвал государство регулировать индустрию технологий и упомянул деталь, заставшую некоторых врасплох: Регулирование должно гарантировать принцип переносимости данных. Если вы предоставите информацию одному сервису, вы должны иметь возможность доверить ее и другим. Это дает людям выбор и позволяет разработчикам внедрять инновации и конкурировать. Это […]

Хабр Квест {концепция}

Недавно на ресурсе, по случаю начала процесса ребрендинга, предложили придумать идею сервиса, который мог бы стать частью экосистемы Хабра. На мой взгляд, одной из таких частей могло бы стать игровое ролевое измерение сайта, где каждый пользователь может стать неким «охотником за сокровищами» и «мастером приключений» в одном лице. О том, как примерно это могло бы […]

Итоги десятилетия

До конца десятилетия остается две недели, а это значит пришло время подведения итогов. Я очень хотел сам написать весь материал, но боялся, что он получится слишком однобоким, поэтому долго откладывал. Признаюсь, для написания статьи, я вдохновлялся шикарнейшим выпуском The New York Times. Обязательно насладитесь! Здесь будет не перевод, а скорее пересказ того, что мне интересно […]

Обновление War Thunder 1.95 «Северный ветер» с новой игровой нацией Швеция

Состоялся релиз игры War Thunder 1.95 «Северный ветер», включающий в себя новую игровую нацию Швеция. War Thunder это кроссплатформенная военная онлайн-игра для PC, PS4, Mac и Linux. Игра посвящена боевой авиации, бронетехнике и флоту времен Второй мировой и Корейской войны. Игроку предстоит принять участие в боях на всех главных театрах военных действий, сражаясь с реальными […]

Атака на системы online-компиляции через манипуляцию с заголовочными файлами

Hanno Böck, автор проекта fuzzing-project.org, обратил внимание на уязвимость интерфейсов интерактивной компиляции, допускающих обработку внешнего кода на языке Си. При указании произвольного пути в директиве «#include» ошибка компиляции включает содержимое файла, который не удалось скомпилировать. Например, подставив в одном из online-сервисов в код «#include </etc/shadow>» на выходе удалось получить хэш пароля пользователя root из файла […]

Релиз сетевого конфигуратора NetworkManager 1.22.0

Опубликован новый стабильный релиз интерфейса для упрощения настройки параметров сети — NetworkManager 1.22. Плагины для поддержки VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN развиваются в рамках собственных циклов разработки. Основные новшества NetworkManager 1.22: В интерфейс nmcli добавлена команда «general reload» для перезагрузки настроек NetworkManager и параметров DNS; Добавлена утилита nm-cloud-setup, для автоматической настройки NetworkManager в облачных […]

Главные игры 2019 года в поиске «Яндекса»

«Яндекс» подвёл поисковые итоги уходящего года: аналитики российского IT-гиганта в числе прочего определили игры, которыми чаще всего интересовались пользователи. При формированиия рейтингов «Яндекс» учитывает не просто общее число связанных с той или иной темой запросов, а то, как выросло это количество по сравнению с предыдущим годом. Такой подход позволяет выявить темы, ставшие актуальными именно в […]

Дополнение Total War: Three Kingdoms — Mandate of Heaven выйдет в январе

Студия Creative Assembly анонсировала дополнение Mandate of Heaven к Total War: Three Kingdoms и представила первый трейлер. Мрачный ролик демонстрирует подготовку к грядущей войне. Сюжет DLC расскажет о событиях, которые предшествовали основному повествованию в Three Kingdoms. Династия Хань довела страну до отчаяния: люди страдают от голода, высоких налогов и мора. А в это время на […]