Kategoria: Blog

Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимые в TPM-модулях

Группа исследователей из Вустерского политехнического института, Любекского университета и Калифорнийского университета в Сан-Диего разработала метод атаки по сторонним каналам, позволяющий восстановить значение закрытых ключей, хранимых в TPM (Trusted Platform Module). Атака получила кодовое имя TPM-Fail и затрагивает fTPM (программная реализация на базе прошивки, работающая на отдельном микропроцессоре внутри CPU) от компании Intel (CVE-2019-11090) и аппаратные […]

Google собирает личные данные о здоровье миллионов людей в рамках проекта «Соловей»

Как сообщает ресурс The Wall Street Journal, Google сотрудничает с одной из крупнейших систем здравоохранения США в рамках проекта по сбору и анализу подробной информации о личном здоровье миллионов людей в 21 штате. Инициатива с кодовым названием Project Nightingale (проект «Соловей»), по-видимому, является самой большой попыткой поискового гиганта завоевать позиции в отрасли здравоохранения посредством обработки […]

CDC нашла причину поражений лёгких у курильщиков электронных сигарет

Федеральное агентство министерства здравоохранения США «Центры по контролю и профилактике заболеваний США» (Centers for Disease Control and Prevention, CDC) сообщило о прорыве в расследовании причин заболеваний лёгких у курильщиков электронных сигарет. Специалисты CDC определили, что образцы жидкости в лёгких 29 пациентов из 10 штатов содержат одно и то же химическое вещество — ацетат витамина Е. По […]

Информационная безопасность ЦОД

Так выглядит центр мониторинга расположенного в Москве ЦОД NORD-2 О том, какие меры принимаются для обеспечения информационной безопасности (ИБ), вы читали не один раз. Любой уважающий себя айтишник с лёгкостью назовёт 5-10 правил ИБ. Cloud4Y же предлагает поговорить про информационную безопасность дата-центров. При обеспечении информационной безопасности ЦОДа самыми «защищаемыми» объектами являются: информационные ресурсы (данные); процессы […]

Выбираем хостинг: топ-5 рекомендаций

При выборе «домика» для сайта или Интернет-проекта важно помнить несколько простых рекомендаций, чтобы потом не было «мучительно больно» за потерянное время и деньги. Наши советы помогут вам построить четкий алгоритм по выбору платного хостинга для размещения сайта на основе различных платных и бесплатных систем управления. Совет первый. Тщательно выбираем компанию Хостинг-провайдеров только в рунете насчитываются […]

Домен-фронтинг на базе TLS 1.3

Введение Современные корпоративные системы фильтрации контента, от таких именитых производителей как Cisco, BlueCoat, FireEye имеют довольно много общего с более мощными их собратьями — DPI системами, которые усиленно внедряются на национальном уровне. Суть работы и тех и других в том, чтобы производить досмотр входящего и исходящего интернет трафика и, на основании черных/белых списков, принимать решение […]

XML практически всегда применяется не по назначению

Язык XML был изобретен в 1996 году. Едва он успел появиться, как возможности его применения уже начали понимать неправильно, и для тех целей, к которым его пытались адаптировать, он был не лучшим выбором. Не будет преувеличением сказать, что подавляющее большинство схем XML, которые мне доводилось видеть, представляли собой нецелесообразное или неправильное использование XML. Более того, […]

Поздравляем с Днём специалиста по безопасности

За безопасность приходится платить, а за ее отсутствие расплачиваться. Уинстон Черчилль Всех, кто связан со сферой обеспечения безопасности поздравляем с их профессиональным днём, желаем зарплаты побольше, пользователей поспокойнее, чтобы начальство ценило и вообще! А что за праздник-то? Есть такой портал Sec.ru который в силу своей направленности и предложил 12 ноября объявить праздничной датой — День […]

Введение в функциональные зависимости

В этой статье мы поговорим о функциональных зависимостях в базах данных — что это такое, где применяются и какие алгоритмы существуют для их поиска. Рассматривать функциональные зависимости мы будем в контексте реляционных баз данных. Если говорить совсем грубо, то в таких базах данных информациях хранится в виде таблиц. Далее мы используем приближенные понятия, которые в […]

Выявлен новый вариант атаки Zombieload на процессоры Intel

Исследователи из Грацского технического университета (Австрия) раскрыли сведения о новом методе атаки по сторонним каналам ZombieLoad 2.0 (CVE-2019-11135), позволяющем извлечь конфиденциальную информацию из других процессов, операционной системы, виртуальных машин и защищённых анклавов (TEE, Trusted Execution Environment). Проблема затрагивает только процессоры Intel. Компоненты для блокирования проблемы предложены во вчерашнем обновлении микрокода. Проблема относится к классу MDS […]

Релиз системы управления web-контентом WordPress 5.3

После шести месяцев разработки представлен релиз системы управления web-контентом WordPress 5.3. Основные изменения в новом выпуске связаны с модернизацией визуального редактора блочной компоновки страниц, в котором обеспечено более интуитивно понятное управление, предложены новые опции раскладки блоков, добавлена поддержка дополнительных стилей и улучшена поддержка вставки изображений с высоким разрешением. Для людей, предпочитающих управление с клавиатуры, добавлен […]

Red Hat открыл код Quay, реестра для сборки и распространения образов контейнеров

Компания Red Hat объявила о формировании нового открытого проекта Quay, который продолжит развитие ранее разрабатываемого за закрытыми дверями одноимённого реестра образов контейнеров, лежащего в основе сервисов Red Hat Quay и Quay.io. Проект попал в руки Red Hat после покупки компании CoreOS и открыт в рамках инициативы по переводу в разряд СПО проприетарных продуктов поглощаемых компаний. […]

Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS | ProHoster