Rubriik: Blogi

ESET: kübergrupi OceanLotus uued tagaukse kohaletoimetamise skeemid

Postituses räägime, kuidas küberrühm OceanLotus (APT32 ja APT-C-00) kasutas hiljuti ühte avalikku ekspluateerimist CVE-2017-11882 kohta, mis on Microsoft Office'i mälu kahjustamise haavatavus, ja kuidas rühma pahavara tagab püsivuse kompromiteeritud süsteemides, jättes märgid. Edasi kirjeldame, kuidas alates 2019. aasta algusest on rühm kasutanud isetootvaid arhiive koodi käivitamiseks. OceanLotus on spetsialiseerunud küberluurele, prioriteetsed […]

Võrguseaded FreeRadiusest läbi DHCP

Saime ülesande IP aadresside jagamiseks abonnentidele. Ülesande tingimused: eraldi serverit autentimiseks ei tohi me anda — peate hakkama saama 😉 Abonnendid peavad saama võrgu seadeid DHCP kaudu. Võrk on mitmekesine. See hõlmab nii PON seadmeid kui ka tavalisi lüliteid, kus on seadistatud Otsus 82, ja WiFi baase koos juurdepääsupunktidega. Kui ei vasta ühelegi IP andmete väljastamise tingimusele — […]

Skype'ist kuni WebRTC-ni: kuidas me korraldasime video side veebis

Videokõned on peamine suhtlusviis õpetaja ja õpilase vahel platvormil Vimbox. Oleme ammu loobunud Skype'ist, proovinud mitmeid kolmanda osapoole lahendusi ja peatusime lõpuks WebRTC - Janus-gateway kombinatsioonil. Mõnda aega toimis see hästi, kuid siiski ilmusid mõned negatiivsed aspektid. Lõpuks loodi eraldi suund videote jaoks. Palusin Kirill Rogovil, juhtimisel […]

Mesinikud versus mikrokontrollerid või vigade kasu

Üks kõige konservatiivsemaid inimtegevusi on mesindus! Alates raami meeätte ja meepumpade leiutamisest umbes 200 aastat tagasi on selles valdkonnas saavutatud vaid väike edasiminek. See on avaldunud mõningate protsesside elektrifitseerimises ja talvises mesitarude soojendamises. Samal ajal on mesilaste populatsioon maailmas tõsiselt vähenemas — kliimamuutuste ja laialdase keemia kasutamise tõttu […]

Mõtted päikesehostimise kohta mesilastele

Kõik hakkas pihta loosimisest… mesitaru loosis mesinikute vahel, vahetuseks humoorika loo — milleks seda neile vaja on. Siis haarasid mu mõtted ohjad ja saatsid sõnumi, et see mesitaru ei ole mul mesilaste jaoks, vaid et sinna paigaldada jälgimiserver 😉 Edasi kujutas fantaasia, et Raspberry'd löövad raamide asemel […]

Kuidas saada komiteeliikmeks ja kas teil on seda tõeliselt vaja

Tere! Minu nimi on Dmitri Pavlov, töötan GridGainis ning olen Apache Ignite'i committer ning PMC liige ja Apache Trainingu kaasautor. Hiljuti esinesin ettekandega committeri tööst Sberbanki open source'i meetuplat. Avatud lähtekoodiga kogukonna arenguga on paljusid hakkanud üha enam huvitama küsimused: kuidas saada committeriks, milliseid ülesandeid võtta ja […]

Operatsioonisüsteem «Elbrus» on allalaadimiseks saadaval

Ettevõtte AО «MЦСТ» veebilehelt on värskendatud jaotis, mis on pühendatud operatsioonisüsteemile «Elbrus». See operatsioonisüsteem põhineb erinevate versioonide Linuxi kernidel koos sisseehitatud teabe kaitsevahenditega. Lehelt leiate: OПО «Эльбрус» - üldine tarkvarapakett, mis põhineb Linuxi kernidel versioonides 2.6.14, 2.6.33 ja 3.14; OS «Эльбрус» - porteeritud versioon Debian 8.11, mis põhineb Linuxi kernelil versioon 4.9; […]

Google on alustanud Google+ sotsiaalvõrgustiku sulgemist

Võrgustike andmete kohaselt on Google hakanud sulgema oma sotsiaalset võrgustikku, mis hõlmab kõigi kasutajakontode kustutamist. See tähendab, et arendaja on loobunud katsetest konkureerida Facebooki, Twitteri jms-ga. Sotsiaalne võrgustik Google+ ei omanud kasutajate seas eriti suurt populaarsust. On teada ka mitmest suurest andmelekkest, mille käigus toodi avalikuks teave […]

Minecrafti on lisatud «rada jälgimine»

Kasutaja Cody Darr, keda tuntakse ka kui Sonic Ether, esitles Minecrafti shaderipaketi värskendust, milles ta lisas renderdamistehnoloogia nimega «rajade jälgimine». Visuaalselt sarnaneb see tänapäeva trendika rajajälgimisega mängudes nagu Battlefield V ja Shadow of the Tomb Raider, kuid teostus on erinev. Rajade jälgimine tähendab, et valgustus tuleb virtuaalsest […]

Corporate insecurity

2008. aastal sain olla ühes IT-ettevõttes. Iga töötajas oli tunda mingit ebatervislikku pinget. Põhjus oli lihtne: mobiiltelefonid — tuleb jätta kabineti sissepääsu karpi, selja taga — kaamera, 2 suurt täiendavat „vaatajat“ kaamerat kabineti jaoks ja jälgimisprogramm koos klahvivajutuste loggeriga. Ja jah, see ei olnud see ettevõte, mis arendas SORM-i või elutingimuste süsteeme […]

«Tere»! Esimene automatiseeritud andmehoidla DNA molekulides.

Microsofti ja Washingtoni ülikooli teadlased demonstreerisid esimest täielikult automatiseeritud andmehoidlate süsteemi kunstlikult loodud DNA-s, mis suudab andmeid lugeda. See on võtmeetapp, et viia uus tehnoloogia teaduslaboritest kommertsandmekeskustesse. Arendajad kinnitasid kontseptsiooni lihtsa testiga: nad kodeerisid sõna «hello» sünteetilise DNA molekuli fragmentidesse ja muutsid […]

Google continues to combat dangerous applications on the Android platform.

Google'i esindajad avaldasid täna ig annual turvallisuus ja privaatsuse aruanne. Tähendatakse, et vaatamata potentsiaalselt ohtlike rakenduste allalaadimiste arvu kasvule on Androidi ökosüsteemi seisund üldiselt paranenud. Google Plays alla laaditud ohtlike programmi osakaal 2017. aastal uuritaval perioodil tõusis 0,02 %-lt 0,04 %-le. Kui statisticsus eemaldada teave juhtudest […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster