Categorie: Blog

7 instrumente open-source pentru monitorizarea securității sistemelor cloud pe care ar trebui să le cunoști

Răspândirea pe scară largă a calculului în Cloud ajută companiile să își extindă afacerile. Însă utilizarea noilor platforme implică și apariția unor amenințări noi. Sprijinul unei echipe interne din organizație, care răspunde pentru monitorizarea securității serviciilor cloud, este o sarcină complexă. Unele instrumente de monitorizare existente sunt scumpe și lente. Gestiunea acestora poate fi dificilă în cazul în care trebuie să asigure securitatea unei infrastructuri cloud la scară largă. Companiile, […]

Modele de stocare a datelor în Kubernetes

Salut, Habr! Vă reamintim că am lansat o nouă carte extrem de interesantă și utilă despre pattern-urile Kubernetes. Totul a început cu «Pattern-uri» ale lui Brendan Burns, iar, desigur, munca noastră în acest domeniu este intensă. Astăzi, vă propunem să citiți un articol de pe blogul MinIO, care prezintă succint tendințele și specificul pattern-urilor de stocare a datelor în Kubernetes. Kubernetes este fundamental […]

Cum ne gestionăm calitatea și viteza în selecția recomandărilor

Mă numesc Pavel Parchomenko, sunt dezvoltator ML. În acest articol, aș dori să vă povestesc despre arhitectura serviciului Yandex Zen și să împărtășesc îmbunătățiri tehnice care au permis creșterea calității recomandărilor. Din acest articol veți învăța cum să găsiți, în doar câteva milisecunde, cele mai relevante documente pentru utilizator dintre milioane, cum să realizați o descompunere continuu a unei matrice mari (formată din milioane de coloane și […]

Let's Encrypt a depășit pragul de un miliard de certificate

Autoritatea de certificare nonprofit Let's Encrypt, controlată de comunitate și care oferă certificate gratuit tuturor doritorilor, a anunțat că a atins cu un miliard de certificate generate, ceea ce este de 10 ori mai mult decât s-a înregistrat acum trei ani. Se generează zilnic între 1,2 și 1,5 milioane de certificate noi. Numărul certificatului activ este de 116 milioane (certificatul este valabil timp de trei luni) și acoperă aproximativ 195 de milioane de domenii (pe an […]

11. Fortinet Getting Started v6.0. Licențiere

Salut! Bun venit la cea de-a unsprezecea și ultima lecție a cursului Fortinet Getting Started. În lecția trecută, am discutat despre aspectele esențiale ale administrării dispozitivului. Acum, pentru a încheia cursul, vreau să vă prezint schema de licențiere a produselor FortiGate și FortiAnalyzer — aceste scheme ridică de obicei multe întrebări. Ca de obicei, lecția va fi prezentată în două variante — în […]

10. Fortinet Getting Started v6.0. Asistență

Salut! Bun venit la cea de-a zecea și jubiliară lecție a cursului Fortinet Getting Started. În lecția precedentă, am analizat principalele mecanisme de logare și raportare, precum și am fost familiarizați cu soluția FortiAnalyzer. Ca o concluzie a lecțiilor practice din acest curs, vreau să vă introduc în diferitele tehnologii care pot fi utile în administrarea firewall-ului FortiGate. Teoria necesară, precum și partea practică […]

Proiectul Android-x86 a lansat o versiune Android 9 pentru platforma x86

Dezvoltatorii proiectului Android-x86, prin care o comunitate independentă continuă dezvoltarea portării platformei Android pentru arhitectura x86, au publicat prima versiune stabilă a compilării bazate pe platforma Android 9 (android-9.0.0_r53). Compilarea include corecții și completări care îmbunătățesc funcționarea Android pe arhitectura x86. Au fost pregătite compilări Live universale Android-x86 9 pentru arhitecturile x86 32-bit (706 MB) și x86_64 […]

Vulnerabilitate în cipurile Wi-Fi de la Cypress și Broadcom, care permite decriptarea traficului

Cercetătorii de la Eset au dezvăluit la conferința RSA 2020, care se desfășoară în aceste zile, informații despre o vulnerabilitate (CVE-2019-15126) în cipurile wireless Cypress și Broadcom, care permite decriptarea traficului Wi-Fi interceptat, protejat cu protocolul WPA2. Vulnerabilității i s-a atribuit codul nume Kr00k. Problema afectează cipurile FullMAC (stiva Wi-Fi este implementată de partea cipului, nu de driver), utilizate într-o gamă largă […]

Cum concurenții pot bloca cu ușurință site-ul dvs.

Recent, ne-am confruntat cu o situație în care mai multe antivirusuri (Kaspersky, Quttera, McAfee, Norton Safe Web, Bitdefender și câteva mai puțin cunoscute) au început să blocheze site-ul nostru. Studiul situației m-a condus la înțelegerea că a fi inclus pe lista de blocare este extrem de ușor, este suficient să existe câteva plângeri (chiar și fără justificare). Voi detalia problema mai departe. Problema este destul de serioasă, deoarece acum aproape […]

Transmisia continuă a datelor coloanelor cu ajutorul Apache Arrow

Traducerea articolului a fost pregătită special pentru studenții cursului „Data Engineer”. În ultimele câteva săptămâni, împreună cu Nong Li, am adăugat un format de flux binar în Apache Arrow, completând deja formatul de fișiere random access/IP. Avem implementări în Java și C++ și legături Python. În acest articol, voi explica cum funcționează formatul și voi prezenta cum se poate atinge […]

NDA pentru dezvoltare — o clauză „reziduală” și alte modalități de a te proteja

Dezvoltarea personalizată este practic imposibilă fără transmiterea către dezvoltator a informațiilor confidențiale (IC). Altfel, ce sens ar avea să fie personalizată? Cu cât clientul este mai mare, cu atât mai complicat este să se convenească asupra termenilor acordului de confidențialitate. Un contract tipic va fi cu o probabilitate aproape de 100% excesiv. Astfel, împreună cu volumul minim de informații necesare pentru lucru, se pot obține o mulțime de obligații – să păstrezi și să protejezi ca și cum ar fi ale tale […]

Vulnerabilitate zero-day în Chrome, descoperită prin analiza modificărilor din motorul V8

Cercetătorii de la compania Exodus Intelligence au demonstrat o slăbiciune în procesul de reparare a vulnerabilităților din codul sursă Chrome/Chromium. Problema este că Google dezvăluie informații care confirmă că remedierile introduse au legătură cu probleme de securitate numai după lansare, dar adaugă în repository codul pentru corectarea vulnerabilității din motorul V8 înainte de publicarea versiunii. O perioadă, remedierile sunt supuse testării […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster