Kategoria: Administracja

Jak chronić procesy i rozszerzenia jądra w macOS

Cześć, Habr! Dziś chciałbym porozmawiać o tym, jak można chronić procesy przed atakami hakerów w macOS. Na przykład, jest to przydatne dla programu antywirusowego lub systemu tworzenia kopii zapasowych, szczególnie w świetle tego, że w macOS istnieje kilka sposobów na „zabicie” procesu. O tym oraz metodach ochrony przeczytasz poniżej. Klasyczny sposób „zabicia” procesu Jest to znane […]

Jak działa ransomware Ryuk, który atakuje przedsiębiorstwa

Ryuk to jeden z najbardziej znanych wariantów ransomware w ostatnich latach. Od momentu, gdy po raz pierwszy pojawił się latem 2018 roku, zebrał imponującą listę ofiar, szczególnie w środowisku biznesowym, które jest głównym celem jego ataków. 1. Ogólne informacje Dokument ten zawiera analizę wariantu ransomware Ryuk oraz bootloadera odpowiedzialnego za uruchamianie złośliwego oprogramowania […]

Najlepsze praktyki i zalecenia dla uruchamiania kontenerów oraz Kubernetes w środowiskach produkcyjnych

Ekosystem technologii konteneryzacji rozwija się i zmienia w szybkim tempie, dlatego brakuje dobrych praktyk roboczych w tej dziedzinie. Niemniej jednak Kubernetes i kontenery są coraz częściej wykorzystywane — zarówno do modernizacji starych aplikacji, jak i do opracowywania nowoczesnych aplikacji chmurowych. Zespół Kubernetes aaS z Mail.ru zebrał prognozy, porady i najlepsze praktyki dla liderów rynku od Gartner, 451 […]

Analiza zaszyfrowanego ruchu bez jego deszyfrowania

System do analizy ruchu bez jego deszyfrowania. Ta metoda nazywana jest po prostu — „uczenie maszynowe”. Okazało się, że jeśli na wejście specjalnego klasyfikatora poda się bardzo dużą ilość różnorodnego ruchu, system z bardzo wysokim prawdopodobieństwem może wykrywać działania złośliwego kodu w zaszyfrowanym ruchu. Zagrożenia sieciowe zmieniły się i stały się „inteligentniejsze”. W ostatnim czasie zmieniła się sama koncepcja ataku i obrony. […]

Zewnętrzne nośniki danych: od czasów IBM 1311 do dziś. Część 1

Co było, to i będzie; i co się działo, to i będzie się działo, i nie ma nic nowego pod słońcem. Księga Koheleta, 1:9 Wieczna mądrość, zawarta w epigrafie, ma zastosowanie praktycznie w każdej branży, w tym w tak szybko zmieniającej się, jak IT. Okazuje się, że wiele nowinek, o których zaczyna się mówić dopiero teraz, opiera się na […]

Web-HighLoad — jak zarządzamy ruchem dziesiątek tysięcy domen

Legitymny ruch w sieci DDoS-Guard niedawno przekroczył sto gigabitów na sekundę. Obecnie 50% naszego całego ruchu generują usługi webowe klientów. To wiele dziesiątek tysięcy domen, bardzo różnych i w większości przypadków wymagających indywidualnego podejścia. Pod katem — jak zarządzamy węzłami frontowymi i wydajemy certyfikaty SSL dla setek tysięcy stron. Skonfigurowanie frontu dla jednej strony, nawet bardzo […]

Wdrażanie koncepcji wysoko zabezpieczonego dostępu zdalnego

Kontynuując serię artykułów na temat organizacji dostępu VPN Remote-Access, nie mogę się nie podzielić interesującym doświadczeniem związanym z wdrażaniem wysoko zabezpieczonej konfiguracji VPN. Zadanie nietrywialne rzucił jeden z klientów (są wynalazcy w rosyjskich wioskach), ale Challenge Accepted i kreatywnie zrealizowane. W efekcie powstał interesujący koncept o następujących cechach: Kilka czynników ochrony przed oszustwem urządzenia końcowego (z surowym powiązaniem z użytkownikiem); […]

Samotność na wynajem. 1. Fantazja

Zawsze irytowały mnie open space. Duszno. Walka o przeciąg. Nieustanny hałas w tle. Wszyscy wokół muszą ze sobą rozmawiać. Cały czas masz słuchawki na uszach. Ale one też nie ratują. Dziesiątki kolegów. Siedzisz przodem do ściany. Wszyscy obserwują twój ekran. I w każdej chwili chcą cię odciągnąć. Skradając się od tyłu. Teraz – w domu na kwarantannie. Szczęście, że można pracować zdalnie. Z […]

6 kluczowych pytań przy przenoszeniu biznesu do chmury

Z powodu przymusowych wakacji nawet dużym firmom z rozwiniętą infrastrukturą IT trudno zorganizować zdalną pracę pracowników, a małym przedsiębiorstwom zwyczajnie brakuje zasobów do wdrożenia niezbędnych usług. Inny problem dotyczy bezpieczeństwa informacji: udostępnianie dostępu do wewnętrznej sieci z domowych komputerów pracowników jest ryzykowne bez zastosowania wyspecjalizowanych produktów klasy korporacyjnej. Wynajem serwerów wirtualnych nie wymaga nakładów inwestycyjnych […]

Algorytm kompresji Huffmana

W przededniu rozpoczęcia kursu „Algorytmy dla programistów” przygotowaliśmy dla Was tłumaczenie kolejnego przydatnego materiału. Kodowanie Huffmana to algorytm kompresji danych, który formułuje podstawową ideę kompresji plików. W tym artykule będziemy mówić o kodowaniu o stałej i zmiennej długości, unikalnie dekodowalnych kodach, zasadach prefiksowych oraz budowie drzewa Huffmana. Wiemy, że każdy symbol jest przechowywany […]

Denormalizacja baz danych systemów ERP i jej wpływ na rozwój oprogramowania: otwieramy tawernę na Tortudze

Cześć! Nazywam się Andriej Sienionow, jestem starszym analitykiem w Sportmaster. W tym poście chciałbym poruszyć kwestię denormalizacji baz danych systemów ERP. Rozważymy ogólne warunki, a także konkretny przykład — powiedzmy, że będzie to piękna tawerna-monopolista dla piratów i marynarzy. W której piratów i marynarzy trzeba obsługiwać różnie, gdyż wyobrażenia o pięknie i wzorce konsumpcyjne […]

Uwierzytelnianie w Kubernetes z użyciem GitHub OAuth i Dex

Przedstawiam Państwu tutorial dotyczący generowania dostępu do klastra Kubernetes za pomocą Dex, dex-k8s-authenticator i GitHub. Lokalny mem z rosyjskojęzycznego czatu Kubernetes w Telegramie. Wprowadzenie: Używamy Kubernetes do tworzenia dynamicznych środowisk dla zespołów deweloperskich i QA. Chcemy w ten sposób zapewnić im dostęp do klastra zarówno do pulpitu nawigacyjnego, jak i za pomocą kubectl. W przeciwieństwie do […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster