Categorie: Blog

New vulnerability affects nearly every Intel chip produced since 2011

Information security experts have discovered a new vulnerability in Intel chips that can be exploited to steal confidential information directly from the processor. Researchers have named it 'ZombieLoad'. ZombieLoad is a side-channel attack aimed at Intel chips, allowing hackers to effectively leverage a flaw in their architecture to access arbitrary data, but it does not allow for the injection of […]

Bewaar SSH-sleutels veilig

Ik wil vertellen hoe je SSH-sleutels veilig op je lokale machine kunt opslaan, zonder bang te zijn dat een of ander programma ze kan stelen of ontcijferen. Dit artikel is nuttig voor degenen die na de paranoia in 2018 nog steeds geen elegante oplossing hebben gevonden en hun sleutels in $HOME/.ssh blijven opslaan. Voor deze uitdaging stel ik voor om KeePassXC te gebruiken, een van de beste wachtwoordmanagers […]

Rook — een ‘self-service’ gegevensopslag voor Kubernetes

Op 29 januari heeft het technische comité van de CNCF (Cloud Native Computing Foundation), dat verantwoordelijk is voor Kubernetes, Prometheus en andere open-sourceproducten uit de wereld van containers en cloud-native, het project Rook in zijn gelederen opgenomen. Dit is een uitstekende gelegenheid om deze ‘orkestrator van gedistribueerde gegevensopslag in Kubernetes’ beter te leren kennen. Wat is Rook? Rook is een op Go geschreven programmatuur […]

Resultaten van het eerste halfjaar van het Repology-project, dat informatie over pakketversies analyseert

Er zijn weer zes maanden voorbij en het Repology-project, dat regelmatig informatie over pakketversies in verschillende repositories verzamelt en vergelijkt, publiceert een nieuwe rapport. Het aantal ondersteunde repositories is nu meer dan 230. Er is ondersteuning toegevoegd voor BunsenLabs, Pisi, Salix, Solus, T2 SDE, Void Linux, ELRepo, Mer Project, de GNU Elpa en MELPA EMacs pakket repositories, MSYS2 (msys2, mingw), en een set van uitgebreide OpenSUSE repositories. […]

Installatie van openmeetings 5.0.0-M1. WEB-conferenties zonder Flash

Goedendag, geachte Habr gebruikers en bezoekers van de portal! Niet zo lang geleden had ik de behoefte om een kleine server op te zetten voor videoconferenties. Er waren niet zoveel opties beschikbaar — BBB en Openmeetings, aangezien alleen zij qua functionaliteit voldeden: Gratis Desktop-, documenten- en dergelijke demonstratie. Interactief werken met gebruikers (een gezamenlijke whiteboard, chat, enzovoort). Geen extra software-installatie nodig […]

Automatisering van het beheer van Let’s Encrypt SSL-certificaten met behulp van DNS-01 challenge en AWS

Dit artikel beschrijft de stappen voor het automatiseren van het beheer van SSL-certificaten van Let’s Encrypt CA met behulp van DNS-01 challenge en AWS. acme-dns-route53 is een hulpmiddel dat ons zal helpen deze functie te implementeren. Het kan werken met SSL-certificaten van Let’s Encrypt, deze opslaan in Amazon Certificate Manager, Route53 API gebruiken voor de implementatie van DNS-01 challenge, en uiteindelijk meldingen pushen naar […]

Hoe te begrijpen wanneer proxy's liegen: verificatie van fysieke locaties van netwerkproxy's met behulp van een actief geolocatie-algoritme

Mensen over de hele wereld gebruiken commerciële proxy's om hun werkelijke locatie of identiteit te verbergen. Dit kan gedaan worden voor verschillende doeleinden, waaronder toegang tot geblokkeerde informatie of het waarborgen van privacy. Maar hoe betrouwbaar zijn de providers van dergelijke proxy's wanneer zij beweren dat hun servers zich in een bepaald land bevinden? Dit is een cruciale vraag, waarvan het antwoord […]

Grote incidenten in datacenters: oorzaken en gevolgen

Moderne datacenters zijn betrouwbaar, maar apparatuur kan af en toe falen. In een korte notitie hebben we de meest significante incidenten van 2018 verzameld. De invloed van digitale technologieën op de economie groeit, de hoeveelheden verwerkte informatie nemen toe, nieuwe objecten worden gebouwd, en dat is goed, zolang alles werkt. Helaas groeit ook de impact van storingen in datacenters op de economie sinds mensen […]

Een nieuwe klasse kwetsbaarheden in Intel-processors geïntroduceerd

Intel heeft informatie gepubliceerd over een nieuwe klasse kwetsbaarheden in zijn processors — MDS (Microarchitectural Data Sampling). Net als eerdere aanvallen van het Spectre-type kunnen de nieuwe problemen leiden tot het lekken van gevoelige gegevens van het besturingssysteem, virtuele machines en externe processen. Er wordt beweerd dat de problemen aanvankelijk zijn ontdekt door medewerkers en partners van Intel tijdens een interne audit, waarna informatie over […]

CampusInsight: van infrastructurele monitoring naar gebruikerservaringanalyse

De kwaliteit van draadloze netwerken is standaard al opgenomen in het begrip serviceniveau. Als je hoge verwachtingen van klanten wilt waarmaken, moet je niet alleen snel reageren op netwerkproblemen, maar ook de meest voorkomende ervan voorspellen. Hoe doe je dat? Alleen door te volgen wat echt belangrijk is in deze context — de interactie van de gebruiker met het draadloze netwerk. De belasting op netwerken blijft […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster