Autor: Yuri Gagarin

Kritische Schwachstelle im Bootloader GRUB2, die es ermöglicht, UEFI Secure Boot zu umgehen

Der GRUB2-Bootloader weist 8 Schwachstellen auf. Die gefährlichste davon (CVE-2020-10713), die den Codename BootHole trägt, ermöglicht das Umgehen des UEFI Secure Boot-Mechanismus und die Installation nicht verifiziertem Schadsoftware. Ein wesentliches Merkmal dieser Schwachstelle ist, dass es nicht ausreicht, GRUB2 zu aktualisieren, da ein Angreifer ein Bootmedium mit einer alten verwundbaren Version nutzen kann, die durch eine digitale Signatur beglaubigt ist. […]

Wie Uma.Tech die Infrastruktur entwickelte

Wir haben neue Dienste eingeführt, der Traffic ist gestiegen, Server wurden ersetzt, neue Standorte angeschlossen und Rechenzentren überarbeitet – jetzt erzählen wir die Geschichte, mit deren Beginn wir Sie vor fünf Jahren bekannt gemacht haben. Fünf Jahre sind ein typischer Zeitraum, um Zwischenbilanz zu ziehen. Daher haben wir uns entschieden, über die Entwicklung unserer Infrastruktur zu berichten, die in den letzten fünf Jahren einen bemerkenswert interessanten Entwicklungsweg zurückgelegt hat, den wir […]

Erstellung eines Ubuntu-Images für ARM «from scratch»

Wenn die Entwicklung gerade erst beginnt, ist oft noch unklar, welche Pakete in das Ziel-rootfs aufgenommen werden. Mit anderen Worten, es ist noch zu früh, um sich für LFS, buildroot oder yocto (oder etwas anderes) zu entscheiden, aber es muss schon angefangen werden. Für die Bessergestellten (ich habe auf meinen Pilotmodellen 4GB eMMC) gibt es die Möglichkeit, den Entwicklern eine Distribution bereitstellen, die es ermöglicht, schnell etwas bereitzustellen, das in diesem […]

Canary Deployment in Kubernetes #1: Gitlab CI

Wir werden Gitlab CI und manuelles GitOps für die Implementierung und Verwendung von Canary-Deployments in Kubernetes nutzen. Artikel aus diesem Zyklus: (dieser Artikel) Canary Deployment mit ArgoCI, Canary Deployment mit Istio, Canary Deployment mit Jenkins-X, Istio Flagger. Wir werden das Canary-Deployment manuell über GitOps und die Erstellung/Änderung der wichtigsten Kubernetes-Ressourcen durchführen. Dieser Artikel ist in erster Linie […]

StealthWatch: Analyse und Untersuchung von Vorfällen. Teil 3

Cisco StealthWatch ist eine analytische Lösung im Bereich der Informationssicherheit, die umfassendes Bedrohungsmonitoring in einem verteilten Netzwerk ermöglicht. Die Funktionsweise von StealthWatch basiert auf der Sammlung von NetFlow- und IPFIX-Daten von Routern, Switches und anderen Netzwerkgeräten. Dadurch wird das Netzwerk zu einem sensiblen Sensor und ermöglicht dem Administrator einen Blick dorthin, wo traditionelle Netzwerkschutzmethoden, wie Next Generation […]

4. NGFW für kleine Unternehmen. VPN

Wir setzen unseren Artikelzyklus über NGFW für kleine Unternehmen fort und erinnern daran, dass wir die neue Modellreihe der 1500-Serie betrachten. In Teil 1 des Zyklus erwähnte ich eine der nützlichsten Optionen beim Kauf eines SMB-Geräts – die Lieferung von Gateways mit integrierten Lizenzen für Mobile Access (von 100 bis 200 Benutzern, je nach Modell). In diesem Artikel werden wir […]

Im Perl-Paket Module-AutoLoad wurde schadhafter Code entdeckt

Im über den CPAN-Katalog verbreiteten Perl-Paket Module-AutoLoad, das für das automatische Laden von CPAN-Modulen zur Laufzeit gedacht ist, wurde schädlicher Code entdeckt. Die schädliche Einfügung wurde im Testcode 05_rcx.t gefunden, der seit 2011 mitgeliefert wird. Auffällig ist, dass bereits 2016 Fragen zum Laden von verdächtigem Code auf Stackoverflow aufgetaucht sind. Die schädliche Aktivität beschränkt sich auf den Versuch, Code von einer externen […]

Veröffentlichung des Tails 4.9 Distributions und Tor Browser 9.5.3

Die spezielle Distribution Tails 4.9 (The Amnesic Incognito Live System) wurde veröffentlicht, die auf dem Debian-Paketbasis aufbaut und für anonyme Internetnutzung gedacht ist. Der anonyme Zugang in Tails erfolgt über das Tor-Netzwerk. Standardmäßig werden alle Verbindungen, außer dem Verkehr über das Tor-Netzwerk, vom Paketfilter blockiert. Um Benutzerdaten im Modus zur Speicherung zwischen den Starts zu speichern, wird […]

Firefox 79

Firefox 79 ist verfügbar. Der Passwortmanager hat gelernt, gespeicherte Passwörter (im CSV-Format) zu exportieren. In den Einstellungen wurde eine Seite mit experimentellen Funktionen hinzugefügt. Um sie zu sehen, muss die Einstellung browser.preferences.experimental aktiviert werden. Die Seite about:support hat einen Button „Cache leeren“ hinzugefügt. Die Vorhersage von nicht vollständig eingegebenen Suchanfragen (browser.urlbar.richSuggestions.tail) ist aktiviert. Wenn ein Benutzer beispielsweise „Hobbitlöcher zum Verkauf in l“ eingegeben hat, kann die Suchmaschine […]

Windows Terminal Preview 1.2 veröffentlicht

Wir stellen das nächste Update von Windows Terminal Preview vor, das im August in Windows Terminal verfügbar sein wird. Sie können Windows Terminal Preview und Windows Terminal aus dem Microsoft Store oder von der Seite mit den Veröffentlichungen auf GitHub herunterladen. Schauen Sie unter den Cut, um mehr über die neuesten Neuerungen zu erfahren! Fokussierungsmodus Die vorgestellte Funktion blendet die Tabs und die Titelleiste aus. In diesem Modus wird nur der Inhalt des Terminals angezeigt. […]

Patroni Failure Stories oder wie man seinen PostgreSQL-Cluster zum Absturz bringt. Alexey Lesovskiy

Das Hauptziel von Patroni ist die Sicherstellung der hohen Verfügbarkeit für PostgreSQL. Aber Patroni ist lediglich eine Vorlage und kein fertiges Werkzeug (wie auch in der Dokumentation erklärt). Auf den ersten Blick scheint es, dass, wenn man Patroni in einem Testlabor einrichtet, man sieht, wie großartig dieses Werkzeug ist und wie einfach es unsere Versuche, den Cluster zum Zusammenbrechen zu bringen, bewältigt. In der Praxis sieht es jedoch ganz anders aus bei der Produktion […]

Ein weiteres Backup – mehr als nur ein Skript, einfacher als ein System

Es gibt viele Backup-Systeme, aber was ist zu tun, wenn die zu betreuenden Server über verschiedene Regionen und Kunden verteilt sind und man sich auf die Mittel des Betriebssystems verlassen muss? Guten Tag, Habr! Mein Name ist Natalia. Ich bin Teamleiterin der Gruppe Anwendungsadministratoren bei NPO «Krista». Wir sind die Ops für die Projektgruppe unseres Unternehmens. Unsere Situation ist ziemlich eigenartig: Wir installieren und unterstützen unsere Software wie […]

60GB SSD 8Gb DDR4