Categoria: Blog

Una nuova vulnerabilità colpisce praticamente ogni chip Intel prodotto dal 2011

Gli specialisti della sicurezza informatica hanno scoperto una nuova vulnerabilità nei chip Intel, che può essere utilizzata per rubare informazioni riservate direttamente dal processore. I ricercatori l'hanno chiamata "ZombieLoad". ZombieLoad è un attacco di tipo side-channel mirato ai chip Intel, che consente agli hacker di sfruttare efficacemente un difetto nella loro architettura per ottenere dati arbitrari, ma non consente di iniettare e […]

Conserviamo le chiavi SSH in modo sicuro

Хочу рассказать как безопасно хранить SSH-ключи на локальной машине, не боясь за то, что какое-то приложение может украсть или расшифровать их. Статья будет полезна тем, кто так и не нашел элегантного решения после паранои в 2018 и продолжает хранить ключи в $HOME/.ssh. Для решения данной проблемы предлагаю использовать KeePassXC, который является одним из лучших менеджеров […]

Rook — un'archiviazione dati «self-service» per Kubernetes

29 января технический комитет организации CNCF (Cloud Native Computing Foundation), стоящей за Kubernetes, Prometheus и другими Open Source-продуктами из мира контейнеров и cloud native, объявил о принятии проекта Rook в свои ряды. Отличный повод познакомиться поближе с этим «оркестровщиком систем распределённого хранения данных в Kubernetes». Что за Rook? Rook — это написанное на Go программное […]

Risultati del primo semestre del progetto Repology, che analizza informazioni sulle versioni dei pacchetti

Sono trascorsi altri sei mesi e il progetto Repology, che raccoglie e confronta regolarmente informazioni sulle versioni dei pacchetti in numerosi repository, pubblica un nuovo rapporto. Il numero di repository supportati ha superato 230. È stata aggiunta la supporto per BunsenLabs, Pisi, Salix, Solus, T2 SDE, Void Linux, ELRepo, Mer Project, i repository dei pacchetti EMacs GNU Elpa e MELPA, MSYS2 (msys2, mingw), e un set di repository estesi OpenSUSE. […]

Installazione di openmeetings 5.0.0-M1. Conferenze web senza Flash

Buongiorno, cari membri di Habr e visitatori del portale! Recentemente ho avuto la necessità di avviare un piccolo server per videoconferenze. Non sono state considerate molte opzioni — BBB e Openmeetings, poiché solo questi soddisfacevano i requisiti funzionali: Dimostrazione gratuita di desktop, documenti, ecc. Lavoro interattivo con gli utenti (lavagna condivisa, chat, ecc.) Non è necessario installare software aggiuntivo […]

Automazione della gestione dei certificati SSL di Let's Encrypt utilizzando il challenge DNS-01 e AWS

Пост описывает шаги для автоматизации управления SSL сертификатами от Let’s Encrypt CA используя DNS-01 challenge и AWS. acme-dns-route53 — это инструмент, который позволит нам реализовать данную фичу. Он умеет работать с SSL сертификатами от Let’s Encrypt, сохранять их в Amazon Certificate Manager, использовать Route53 API для реализации DNS-01 challenge, и, в конце, пушить уведомления в […]

«HumHub» è una replica russofona del social network su I2P.

Сегодня в сети I2P заработала русскоязычная реплика социальной сети с открытым исходным кодом — «HumHub». Подключиться к сети можно двумя способами — посредством использования I2P или через клирнет. Для подключения вы также можете использовать ближайшего к вам провайдера «Medium». Источник: habr.com

Come riconoscere quando i proxy sono inaffidabili: verifica delle posizioni fisiche dei proxy di rete tramite un algoritmo di geolocalizzazione attivo

Люди по всему миру используют коммерческие прокси для того, чтобы скрыть свое истинное местоположение или личность. Это может делаться для решения разных задач, включая доступ к заблокированной информации или обеспечение приватности. Но насколько корректны провайдеры таких прокси, когда заявляют о том, что их серверы расположены в определенной стране? Это принципиально важный вопрос, от ответа на […]

Grandi incidenti nei data center: cause e conseguenze

Современные ЦОД надежны, однако любое оборудование время от времени ломается. В небольшой заметке мы собрали наиболее значительные инциденты 2018 года. Влияние цифровых технологий на экономику растет, увеличиваются объемы обрабатываемой информации, строятся новые объекты, и это хорошо, пока все работает. К сожалению, влияние сбоев в дата-центрах на экономику также увеличивается с тех пор, как люди начали […]

È stata presentata una nuova classe di vulnerabilità nei processori Intel.

L'azienda Intel ha pubblicato informazioni su una nuova classe di vulnerabilità nei suoi processori — MDS (Microarchitectural Data Sampling). Come gli attacchi della classe Spectre, questi nuovi problemi possono portare a perdite di dati riservati del sistema operativo, delle macchine virtuali e di processi esterni. Si afferma che i problemi siano stati inizialmente identificati da dipendenti e partner di Intel durante un audit interno, dopo di che le informazioni sono state […]

CampusInsight: dal monitoraggio dell'infrastruttura all'analisi dell'esperienza utente

Качество беспроводной сети уже по-умолчанию включается в понятие уровня сервиса. И если хочется удовлетворить высокие запросы клиентов, нужно не только быстро бороться с возникшими сетевыми проблемами, но и предсказывать наиболее массовые из них. Как это сделать? Только отследив то, что действительно важно в данном контексте — взаимодействие пользователя с беспроводной сетью. Нагрузки на сети продолжают […]

Eseguiamo i test strumentali in Firebase Test Lab. Parte 1: progetto iOS

Меня зовут Дмитрий, я работаю тестировщиком в компании MEL Science. Совсем недавно я закончил разбираться со сравнительно свежей фичей от Firebase Test Lab — а именно, с инструментальным тестированием iOS приложений с использованием нативного фреймворка тестирования XCUITest. До этого я уже распробовал Firebase Test Lab для Android и мне все очень понравилось, так что я […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster