Рубрика: Блог

Второй бета-выпуск операционной системы Haiku R1

Опубликован второй бета-выпуск операционной системы Haiku R1. Изначально проект был создан как реакция на закрытие ОС BeOS и развивался под именем OpenBeOS, но был переименован в 2004 году из-за претензий, связанных с использованием в названии торговой марки BeOS. Для оценки работы нового выпуска подготовлено несколько загрузочных Live-образов (x86, x86-64). Исходные тексты большей части ОС Haiku […]

Первый выпуск Peer-to-Peer клиента федеративной сети Matrix

Состоялся выпуск экспериментального клиента Riot P2P. Riot — изначально клиент для федеративной сети Matrix. P2P-модификация добавляет в клиент реализацию сервера и федерацию без использования централизованного DNS посредством интеграции libp2p, которая также используется в IPFS. Это первая версия клиента, которая сохраняет сессию после перезагрузки страницы, но в следующих мажорных обновлениях (например, 0.2.0) данные всё равно будут […]

Elastic под замком: включаем опции безопасности кластера Elasticsearch для доступа изнутри и снаружи

Elastic Stack — известный инструмент на рынке SIEM-систем (вообще-то, не только их). Может собирать в себя много разнокалиберных данных, как чувствительных, так и не очень. Не совсем правильно, если доступ к самим элементам Elastic Stack не будет защищён. По умолчанию все коробочные элементы Elastic (Elasticsearch, Logstash, Kibana и коллекторы Beats) работают по открытым протоколам. А […]

Remote Desktop глазами атакующего

1. Введение Компании, у которых не были организованы системы удалённого доступа, в экстренном порядке разворачивали их пару месяцев назад. Не все администраторы были готовы к такой “жаре”, как следствие — упущения в безопасности: некорректная конфигурация сервисов или даже установка устаревших версий ПО с обнаруженными ранее уязвимостями. Одним эти упущения уже вернулись бумерангом, другим повезло больше, […]

Хостинг и выделенные серверы: отвечаем на вопросы. Часть 4

В этой серии статей мы хотим рассмотреть вопросы, которые возникают у людей при работе с хостинг-провайдерами и выделенными серверами в частности. Большинство из обсуждений мы вели на англоязычных форумах, стараясь пользователям в первую очередь помочь советом, а не саморекламой, дав максимально подробный и беспристрастный ответ, ведь наш опыт в сфере уже свыше 14 лет, сотни […]

Monolith Soft сосредоточится на развитии бренда Xenoblade Chronicles

Xenoblade Chronicles за последнее десятилетие стала для Nintendo крупной франшизой благодаря двум номерным частям и одному ответвлению. К счастью для поклонников, ни издатель, ни студия Monolith Soft не собираются забрасывать серию в ближайшие годы. Общаясь с Vandal, глава Monolith Soft и создатель серии Xenoblade Chronicles Тэцуя Такахаси (Tetsuya Takahashi) сказал, что студия сосредоточена на развитии […]

CROSSTalk — уязвимость в CPU Intel, приводящая к утечке данных между ядрами

Группа исследователей из Амстердамского свободного университета выявила новую уязвимость (CVE-2020-0543) в микроархитектурных структурах процессоров Intel, примечательную тем, что она позволяет восстановить результаты выполнения некоторых инструкций, выполняемых на другом ядре CPU. Это первая уязвимость механизма спекулятивного выполнения инструкций, допускающая утечку данных между отдельными ядрами CPU (ранее утечки ограничивались разными потоками одного ядра). Исследователи присвоили проблеме имя […]

Уязвимость в UPnP, подходящая для усиления DDoS-атак и сканирования внутренней сети

Раскрыты сведения об уязвимости (CVE-2020-12695) в протоколе UPnP, позволяющей организовать отправку трафика произвольному получателю, используя предусмотренную в стандарте операцию «SUBSCRIBE». Уязвимости присвоено кодовое имя CallStranger. Уязвимость может применяться извлечения данных из сетей, защищённых системами предотвращения утечек данных (DLP), организации сканирования портов компьютеров во внутренней сети, а также для усиления DDoS-атак при помощи миллионов подключённых к […]

GhostBSD 20.04

Проект GhostBSD создает ориентированную на рабочий стол операционную систему на основе FreeBSD. В рамках проекта была опубликована новая версия GhostBSD 20.04, которая исправляет ряд проблем, связанных с установкой и ZFS, во время установки. Нововведения: Замена gnome-mount и hald на FreeBSD devd и Vermaden automount, которые делают автоматические монтирование и размонтирование внешнего устройства более стабильными и […]

Как и почему опция noatime повышает производительность Linux-систем

Обновление atime влияет на производительность системы. Что же там происходит и что с этим делать — читайте в статье. Всякий раз, когда я обновляю Linux на своем домашнем компьютере, мне приходится решать определённые задачи. С годами это вошло в привычку: я делаю резервные копии своих файлов, стираю систему, устанавливаю всё с нуля, восстанавливаю свои файлы, […]

HCI: готовые решения для построения гибкой корпоративной ИТ-инфраструктуры

В ИТ есть такое понятие как End User Computing — вычисления для конечных пользователей. Как, где и в чем могут помочь такие решения, какими они должны быть? Согласно сегодняшним требованиям, сотрудники хотели бы иметь возможность безопасно работать с любого устройства, в любом месте. Технологические аспекты составляют до 30% стимулов для вовлеченных сотрудников, говорится в отчете […]

Новая версия почтового сервера Exim 4.94

После 6 месяцев разработки состоялся релиз почтового сервера Exim 4.94, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с майским автоматизированным опросом около миллиона почтовых серверов, доля Exim составляет 57.59% (год назад 53.03%), Postfix используется на 34.70% (34.51%) почтовых серверов, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%). Изменения в новом […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster