Kategorie: Blog

Neue Schwachstelle betrifft praktisch jeden Intel-Chip, der seit 2011 hergestellt wurde

IT-Sicherheitsexperten haben eine neue Schwachstelle in Intel-Chips entdeckt, die verwendet werden kann, um vertrauliche Informationen direkt aus dem Prozessor zu stehlen. Die Forscher haben sie „ZombieLoad“ genannt. ZombieLoad ist ein Side-Channel-Angriff, der auf Intel-Chips abzielt und es Hackern ermöglicht, Schwächen in ihrer Architektur auszunutzen, um beliebige Daten abzurufen, wobei jedoch keine Möglichkeit besteht, [ ... ]

Wir speichern SSH-Schlüssel sicher

Хочу рассказать как безопасно хранить SSH-ключи на локальной машине, не боясь за то, что какое-то приложение может украсть или расшифровать их. Статья будет полезна тем, кто так и не нашел элегантного решения после паранои в 2018 и продолжает хранить ключи в $HOME/.ssh. Для решения данной проблемы предлагаю использовать KeePassXC, который является одним из лучших менеджеров […]

Rook — ein „Self-Service“-Datenspeicher für Kubernetes

29 января технический комитет организации CNCF (Cloud Native Computing Foundation), стоящей за Kubernetes, Prometheus и другими Open Source-продуктами из мира контейнеров и cloud native, объявил о принятии проекта Rook в свои ряды. Отличный повод познакомиться поближе с этим «оркестровщиком систем распределённого хранения данных в Kubernetes». Что за Rook? Rook — это написанное на Go программное […]

Ergebnisse eines halben Jahres der Arbeit des Repology-Projekts, das Informationen über Paketversionen analysiert

Ein weiteres halbes Jahr ist vergangen, und das Repology-Projekt, das regelmäßig Informationen über Paketversionen aus vielen Repositories sammelt und vergleicht, veröffentlicht seinen nächsten Bericht. Die Anzahl der unterstützten Repositories hat 230 überschritten. Unterstützung für BunsenLabs, Pisi, Salix, Solus, T2 SDE, Void Linux, ELRepo, Mer Project, GNU Elpa- und MELPA-Paket-Repositories, MSYS2 (msys2, mingw) sowie eine Reihe erweiterter OpenSUSE-Repositories wurde hinzugefügt. [ ... ]

Installation von OpenMeetings 5.0.0-M1. Webkonferenzen ohne Flash

Guten Tag, geschätzte Mitglieder von Habr und Besucher des Portals! Kürzlich musste ich einen kleinen Server für Video-Konferenzen einrichten. Es standen nicht viele Optionen zur Verfügung — BBB und Openmeetings, da nur diese aufgrund ihrer Funktionalität geeignet waren: Kostenlose Bildschirm-Demonstration, Dokumente usw. Interaktive Zusammenarbeit mit Benutzern (gemeinsame Tafel, Chat usw.) Es ist keine zusätzliche Softwareinstallation erforderlich […]

Automatisierung der Verwaltung von Let’s Encrypt SSL-Zertifikaten mithilfe von DNS-01-Challenges und AWS

Пост описывает шаги для автоматизации управления SSL сертификатами от Let’s Encrypt CA используя DNS-01 challenge и AWS. acme-dns-route53 — это инструмент, который позволит нам реализовать данную фичу. Он умеет работать с SSL сертификатами от Let’s Encrypt, сохранять их в Amazon Certificate Manager, использовать Route53 API для реализации DNS-01 challenge, и, в конце, пушить уведомления в […]

Wie man erkennt, wann Proxys lügen: Verifikation physischer Standorte von Netzwerk-Proxys mittels eines aktiven Geolokalisierungsalgorithmus

Люди по всему миру используют коммерческие прокси для того, чтобы скрыть свое истинное местоположение или личность. Это может делаться для решения разных задач, включая доступ к заблокированной информации или обеспечение приватности. Но насколько корректны провайдеры таких прокси, когда заявляют о том, что их серверы расположены в определенной стране? Это принципиально важный вопрос, от ответа на […]

Große Unfälle in Rechenzentren: Ursachen und Folgen

Современные ЦОД надежны, однако любое оборудование время от времени ломается. В небольшой заметке мы собрали наиболее значительные инциденты 2018 года. Влияние цифровых технологий на экономику растет, увеличиваются объемы обрабатываемой информации, строятся новые объекты, и это хорошо, пока все работает. К сожалению, влияние сбоев в дата-центрах на экономику также увеличивается с тех пор, как люди начали […]

Neue Klasse von Sicherheitslücken in Intel-Prozessoren vorgestellt

Das Unternehmen Intel hat Informationen über eine neue Klasse von Sicherheitslücken in seinen Prozessoren veröffentlicht — MDS (Microarchitectural Data Sampling). Wie die früheren Spectre-Angriffe können auch diese neuen Probleme zu Undichtigkeiten vertraulicher Daten des Betriebssystems, virtueller Maschinen und fremder Prozesse führen. Es wird berichtet, dass die Probleme zunächst von Intel-Mitarbeitern und -Partnern während eines internen Audits entdeckt wurden, woraufhin Informationen darüber […]

CampusInsight: Von der Infrastrukturüberwachung zur Analyse des Benutzererlebnisses

Качество беспроводной сети уже по-умолчанию включается в понятие уровня сервиса. И если хочется удовлетворить высокие запросы клиентов, нужно не только быстро бороться с возникшими сетевыми проблемами, но и предсказывать наиболее массовые из них. Как это сделать? Только отследив то, что действительно важно в данном контексте — взаимодействие пользователя с беспроводной сетью. Нагрузки на сети продолжают […]

Wir starten die Instrumententests in Firebase Test Lab. Teil 1: iOS-Projekt

Меня зовут Дмитрий, я работаю тестировщиком в компании MEL Science. Совсем недавно я закончил разбираться со сравнительно свежей фичей от Firebase Test Lab — а именно, с инструментальным тестированием iOS приложений с использованием нативного фреймворка тестирования XCUITest. До этого я уже распробовал Firebase Test Lab для Android и мне все очень понравилось, так что я […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster