Rubriik: Blogi

Uus haavatavus mÔjutab praktiliselt iga Intel'i kiipi, mis on toodetud alates 2011. aastast

Infoturvalause spetsialistid avastasid uue haavatavuse Intel'i kiipides, mida saab kasutada konfidentsiaalse teabe varastamiseks vahetult protsessorist. Uurijad nimetasid seda „ZombieLoad'iks”. ZombieLoad on kĂ”rvalise tĂŒĂŒbi rĂŒnnak, mis on suunatud Intel'i kiipidele, vĂ”imaldades hĂ€kkeritel tĂ”husalt Ă€ra kasutada arhitektuuri puudujÀÀki, et saada juhuslikke andmeid, kuid ei vĂ”imalda sisestada ja […]

Hoia SSH-vÔtmed turvaliselt

RÀÀgin, kuidas hoida SSH-vĂ”tmeid turvaliselt oma kohalikus masinas, kartmata, et mĂ”ni rakendus vĂ”ib need varastada vĂ”i dekrĂŒpteerida. Artikkel on kasulik neile, kes ei leidnud elegantset lahendust pĂ€rast paanikat 2018. aastal ja jĂ€tkavad vĂ”tmete hoidmist $HOME/.ssh. Selle probleemi lahendamiseks soovitan kasutada KeePassXC-d, mis on ĂŒks parimaid halduritest […]

Rook – "iseeneeserivĂ”imeline" andmesalvestus Kubernetes'e jaoks

29. jaanuaril kuulutas CNCF (Cloud Native Computing Foundation), mis seisab Kubernetes'e, Prometheuse ja teiste avatud lĂ€htekoodiga konteinerite ning pilv-native toodete eest, vĂ€lja projekti Rook vastuvĂ”tmise. SuurepĂ€rane pĂ”hjus, et tutvuda selle "jaotatud andmesalvestuse orkestreerijaga Kubernetes'e jaoks". Mis on Rook? Rook on Go keeles kirjutatud programm […]

Repology projekti kuue kuu tulemused, analĂŒĂŒsides paketiversioonide teavet

Oleme jĂ”udnud jĂ€rjekordse kuue kuu verstapostini ja Repology projekt, mis kogub ja vĂ”rdleb regulaarselt teavet paketiversioonide kohta paljudes hoidlatest, avaldab uue aruande. Toetatud hoidlate arv on ĂŒletanud 230. Lisatud on toetus BunsenLabs'i, Pisi, Salix'i, Solus'e, T2 SDE, Void Linux'i, ELRepo, Mer Project'i, GNU Elpa ja MELPA pakettide hoidlate ning MSYS2 (msys2, mingw) tĂ€iendavate hoidlate kogumile. […]

Openmeetings 5.0.0-M1 installatsioon. Veebikonverentsid ilma Flashita

Tere, kallid Habr'ite ja portaali kĂŒlalised! Hiljuti tekkis mul vajadus ĂŒles seada vĂ€ike server video konverentside jaoks. Vaatluse alla tuli mitte nii palju variante – BBB ja Openmeetings, kuna need ainsatena vastasid funktsioonidele: Tasuta, töölaua ja dokumentide demonstreerimine jne. Interaktiivne töö kasutajatega (ĂŒhisleht, vestlus jne). TĂ€iendavate tarkvarade installimine ei ole vajalik […]

Let’s Encrypt SSL-sertifikaatide haldamise automatiseerimine, kasutades DNS-01 vĂ€ljakutset ja AWS-i

Postitus kirjeldab samme SSL-sertifikaatide haldamise automatiseerimiseks Let’s Encrypt CA-st, kasutades DNS-01 vĂ€ljakutsumist ja AWS-i. acme-dns-route53 on tööriist, mis vĂ”imaldab meil seda funktsionaalsust rakendada. See suudab töötada Let’s Encrypti SSL-sertifikaatidega, salvestada need Amazon Certificate Managerisse, kasutada Route53 API-d DNS-01 vĂ€ljakutse teostamiseks ning lĂ”puks edastada teateid […]

„HumHub” – venekeelne sotsiaalvĂ”rgustiku koopia I2P-s

TĂ€na hakkas I2P vĂ”rgus tööle venekeelne avatud lĂ€htekoodiga sotsiaalvĂ”rgustiku koopia – „HumHub”. Ühenduda vĂ”rku saab kahe meetodi abil – kasutades I2P-d vĂ”i selget vĂ”rku. Ühenduse loomisel vĂ”ite kasutada ka lĂ€hedalasuva teenusepakkuja „Medium”. Allikas: habr.com

Kuidas mĂ”ista, kui proxy valetab: vĂ”rgu proxyde fĂŒĂŒsiliste asukohtade verifitseerimine aktiivse geolokatsiooni algoritmi abil

Inimesed ĂŒle kogu maailma kasutavad kommertslikke proksisid, et varjata oma tĂ”elist asukohta vĂ”i identiteeti. Seda vĂ”ib teha erinevate ĂŒlesannete tĂ€itmiseks, sealhulgas juurdepÀÀsu saamiseks blokeeritud teabele vĂ”i privaatsuse tagamiseks. Kuid kui usaldusvÀÀrsed on selliste proksiteenuste pakkujad, kui nad vĂ€idavad, et nende serverid asuvad teatud riigis? See on pĂ”himĂ”tteliselt oluline kĂŒsimus, millele vastamine […]

Suured Ônnetused andmekeskustes: pÔhjused ja tagajÀrjed

Kaasaegsed andmekeskused on usaldusvÀÀrsed, kuid igasugune varustus laguneb aeg-ajalt. Me oleme vĂ€ikese mĂ€rkme sisse kogunud 2018. aasta olulisemad juhtumid. Digitehnoloogiate mĂ”ju majandusele kasvab, suurenevad töödeldava teabe mahud, ehitatakse uusi rajatisi, ja see on positiivne, kuni kĂ”ik töötab. Kahjuks on andmekeskuste rikete mĂ”ju majandusele samuti suurenenud alates hetkest, kui inimesed hakkasid […]

Esitati uus haavatavuste klass Intel'i protsessorites

EttevĂ”te Intel avaldas andmeid uue haavatavuste klassi kohta oma protsessorites — MDS (Microarchitectural Data Sampling). Nagu eelmised rĂŒnnakud klassist Spectre, vĂ”ivad uued probleemid viia operatsioonisĂŒsteemi, virtuaalmasinate ja teiste protsesside salajaste andmete lekkimiseni. Teated, et probleemid tuvastati esmakordselt Intel'i töötajate ja partnerite poolt sisemise auditi kĂ€igus, pĂ€rast mida anti teave […]

CampusInsight: infrastruktuuri jĂ€lgimisest kasutajakogemuse analĂŒĂŒsini

Traadita vĂ”rgu kvaliteet kuulub juba vaikimisi teenuse taseme mĂ”istesse. Ja kui soovitakse rahuldada klientide kĂ”rgeid nĂ”udmisi, on oluline mitte ainult kiirelt lahendada tekkinud vĂ”rguprobleeme, vaid ka ennustada kĂ”ige levinumaid neist. Kuidas seda teha? Ainult jĂ€lgides seda, mis on sel kontekstis tĂ”eliselt oluline — kasutaja suhtlemist traadita vĂ”rguga. VĂ”rkude koormus jĂ€tkab […]

Kasutame instrumentaalteste Firebase Test Labis. Osa 1: iOS projekt

Mina olen Dmitri, töötan testijana ettevĂ”ttes MEL Science. Hiljuti lĂ”petasin suhteliselt uue funktsiooni uurimise Firebase Test Labis — nimelt, iOS rakenduste instrumentaalset testimist kasutades natiivset testimise raamistiku XCUITest. Enne seda olin juba proovinud Firebase Test Lab'i Androidile ja mulle meeldis see vĂ€ga, nii et ma […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster