Categoria: Blog

Non c'è solo il VPN. Guida su come proteggere te stesso e i tuoi dati

Ciao, Habr. Siamo noi, il servizio VPN HideMy.name. Attualmente lavoriamo temporaneamente sul mirror HideMyna.me. Perché? Il 20 luglio 2018, Roskomnadzor ci ha inserito nella lista delle risorse vietate a causa di una sentenza del tribunale distrettuale di Medvedev a Yoshkar-Ola. Il tribunale ha stabilito che i visitatori del nostro sito hanno accesso illimitato a materiali estremisti #senzaregistrazioneesms, e in qualche modo ha trovato sul nostro sito il libro «Mein Kampf» di Adolf […]

Quando la crittografia non è sufficiente: parliamo dell'accesso fisico al dispositivo

A febbraio abbiamo pubblicato un articolo intitolato «Non di sola VPN. Una guida su come proteggere te stesso e i tuoi dati». Uno dei commenti ci ha spinto a scrivere un seguito all'articolo. Questa parte è una fonte di informazioni abbastanza autonoma, ma ti consigliamo comunque di leggere entrambi i post. Il nuovo post è dedicato alla questione della sicurezza dei dati (correspondence, foto, video, e tutto il resto) nelle app di messaggistica e […]

Product Manager: cosa fa e come diventarlo?

Nel nostro post di oggi abbiamo deciso di dedicare uno spazio alla professione del product manager. Probabilmente molti ne hanno sentito parlare, ma non tutti sanno esattamente cosa fa questa persona. Pertanto, abbiamo preparato una sorta di introduzione alla professione, decidendo di raccontare le qualità necessarie e le sfide che un product manager deve affrontare. Diventare un professionista in questo campo non è affatto facile. Un potenziale product manager deve possedere molteplici qualità, […]

Cloud sovrani

Il mercato russo dei servizi cloud rappresenta a malapena l'uno per cento delle entrate totali del cloud a livello mondiale. Tuttavia, di tanto in tanto emergono attori internazionali che dichiarano la loro intenzione di lottare per un posto sotto il sole russo. Cosa aspettarsi nel 2019? Di seguito l'opinione di Konstantin Anisimov, CEO di Rusonyx. Nel 2019, Leaseweb, l'azienda olandese, ha annunciato il suo desiderio di offrire […]

DDoS a supporto: come realizziamo test di stress e di carico

L'azienda Variti sviluppa soluzioni per la protezione da bot e attacchi DDoS, oltre a condurre test di stress e di carico. Durante la conferenza HighLoad++ 2018 abbiamo parlato di come proteggere le risorse da vari tipi di attacco. In breve: isola le parti del sistema, utilizza servizi cloud e CDN, e mantieniti sempre aggiornato. Ma senza aziende specializzate nella sicurezza, non ce la farai comunque 🙂 Prima di leggere […]

Vulnerabilità nei driver dei chip WiFi Broadcom che consentono attacchi remoti al sistema

Sono state riscontrate quattro vulnerabilità nei driver per chip wireless Broadcom. Nel caso più semplice, queste vulnerabilità possono essere utilizzate per provocare un attacco di denial of service remoto, ma non si escludono neppure scenari in cui possono essere sviluppati exploit che consentono a un attaccante non autenticato di eseguire il proprio codice con privilegi di kernel Linux inviando pacchetti appositamente formattati. I problemi sono stati identificati durante il reverse engineering […]

Utente in Docker

Andrei Kopylov, il nostro direttore tecnico, ama, utilizza attivamente e promuove Docker. Nel suo nuovo articolo, spiega come creare utenti in Docker. Si concentra sul corretto utilizzo di questi utenti, sul perché non dovrebbero essere lasciati con privilegi di root e su come risolvere i problemi di incompatibilità nei Dockerfile. Tutti i processi nel contenitore verranno eseguiti come utente root, a meno che non venga specificato diversamente. Questo sembra molto conveniente, poiché questo utente […]

Riduzione dei rischi di downtime grazie all'architettura Shared Nothing

Il tema della tolleranza ai guasti nei sistemi di archiviazione dei dati è sempre attuale, poiché nel nostro secolo di virtualizzazione e consolidamento delle risorse, l'SAN rappresenta l'anello che, in caso di guasto, non porta solo a un comune malfunzionamento, ma a prolungati tempi di inattività dei servizi. Pertanto, i moderni SAN contengono numerosi componenti duplicati (fino ai controller). Ma è sufficiente questa protezione? Assolutamente tutti […]

Costruire una soluzione resistente ai guasti basata su Oracle RAC e l'architettura AccelStor Shared-Nothing

Un certo numero di applicazioni Enterprise e sistemi di virtualizzazione possiedono meccanismi propri per costruire soluzioni ad alta disponibilità. In particolare, Oracle RAC (Oracle Real Application Cluster) è un cluster composto da due o più server di database Oracle che lavorano insieme per bilanciare il carico e garantire l'alta disponibilità a livello di server/applicazione. Per operare in questa modalità è necessario uno storage condiviso, che funge da […]

Una serie di applicazioni cinesi su Google Play spia gli utenti

Numerose applicazioni popolari per Android di un grande sviluppatore cinese, DU Group, inclusa un'app per selfie con 50 milioni di download, vengono utilizzate per frodi, abuso delle autorizzazioni degli utenti, pubblicità invadente e altro ancora. In particolare, inviano dati nella RPC. Lo riporta il magazine BuzzFeed.News. Questa azienda ha un pubblico globale di oltre un miliardo di persone e sostiene che […]

Rilascio di Proton 4.2-3, pacchetto per eseguire giochi Windows su Linux

Valve ha pubblicato una nuova versione del progetto Proton 4.2-3, basata sui progressi del progetto Wine e destinata a garantire l'esecuzione su Linux delle applicazioni di gioco create per Windows e disponibili nel catalogo Steam. I materiali del progetto sono distribuiti sotto licenza BSD. Con il progresso dei lavori, le modifiche sviluppate in Proton vengono integrate nell'originale Wine e nei progetti correlati, come DXVK e vkd3d. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster