Самый официальный канал единственного и неповторимого подкаста linkmeup. Хотите с нами поговорить? @LoxmatiyMamont Хотите просто поговорить? @linkmeup_chat @linkmeup_sysadm_chat
17 300подписчиков сейчас
57.0%ERR
24.0цитируемость
4постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 22.07.2020
Публикации всего: 87
Тут ребятки воскресили атаку на DNS-кэш, которую уже лет двадцать как все закопали.
В этот раз провинилось расширение ECS(EDNS Client Subnet, а то вдруг вы вообще не слышали про такое), в котором выстрелила некорректная реализация проверки целостности данных. Атакующий спамит резолвер запросами о поддельных подсетях, резолвер с честным лицом отправляет их дальше, что стремительно приближает вероятность коллизии хэша.
https://www.youtube.com/watch?v=oL12AWOwGRk
Что может быть лучше в пятницу, чем разговор о том, почему вокруг говорят про дефицит кадров, с другой стороны везде кричат про сокращения, а третьи жалуются, что стало крайне сложно подбирать людей. Что вообще происходит, куда делась та самая тихая айтишная гавань, что за рынок работодателя, как искать работу, когда вокруг нейросети, и что там теперь по зарплатам. Всё это без стеснения обсуждаем в новом выпуске sysadmins.
https://www.youtube.com/watch?v=XntQZsV61EA
https://linkmeup.ru/podcasts/3252/
Технологии — удивительная вещь. Мы все начинали с софтовых решений, потом была эра специализированного железа, а сейчас всё чаще и чаще слышны истории о возвращении парадигмы "Проще и дешевле запустить софт на дженерик сервере, чем вендорлок с дорогой железякой".
Егор Ожмёгов на линкмитапе расскажет о том, как он прошёл свой путь и под его надзором большой финтех переоделся из пальто в пользу FreeBSD. Кажется, вендор на букву Ф наседает по всем фронтам...
Остальные доклады в программе ищем здесь: https://linkmeetup.ru/neindoklady
А стул занять идём сюда: https://linkmeetup.ru/#tickets
Чатик, тут в интернетах спор интересный возник и надо бы разобраться.
Некий гражданин обнаружил в книжном магазине книжечку для записи паролей. О чём немедленно доложил в интернет, что, мол, смотрите, какое старпёрство в нашем прогрессивном 2026, когда ИИ победно шагает по планете, вы тут предлагаете – пароли в книжечку писать как старой бабке. Вы, мол, ещё стикер предложите на экран лепить, отсталые.
Но интернет ему в ответ накидал полную панамку доводов, кто тут ещё отсталый вообще.
Итого суперкраткий результат баталий:
За:
- Злобный хацкер точно не сопрёт то, что лежит в сейфе/ящике стола
- Нулевая стоимость
- Ты сам в ответе за свою книжечку, а не веришь на слово разработчику сервиса
- Контролируемое уничтожение данных
Против:
- Ну типа, это же руками надо писать. 0 или О? l или 1? И это если ещё почерк не вызывает спазм глаз
- Если сейф далеко, ты остался без паролей
- В случае маски-шоу такая книжечка – это бинго тащмайору
- Найти нужную запись станет так себе развлечением
Собственно, погнали высказываться, кто что думает на тему.
Отлично! Наконец-то официально во всём виноват DNS!
Ну или если не во всём, то точно в обработке некоторых символов в именах. Умные люди внимательно поковыряли RFC и обнаружили, что каждая вторая реализация просто молчит, получая на вход спецсимволы, а значит, можно втихую отравить кэш или свести с ума балансер лавиной фейковых запросов.
https://www.youtube.com/watch?v=2Euva5ZT-cA
Если надо, то надо! И что ты мне сделаешь за это?
Немного о том, откуда на озоне появляются флешки на терабайт за 500 рублей и что там на самом деле происходит.
https://habr.com/ru/companies/bastion/articles/1062336/
Ребята из Positive Technologies 10 сентября зовут на NetCase Day* — день честных кейсов по сетевой безопасности. Выступают только те, у кого система анализа трафика PT NAD и песочница PT Sandbox стоят в проде: ИБ-директора и ведущие инженеры компаний-заказчиков.
Обещают:
— показать архитектурный разбор сетей высоконагруженных инфраструктур
— рассказать, что делать с аномально большими потоками трафика
— продемонстрировать, как выглядят реальные вторжения глазами команды SOC**
— свежие данные антивирусной лаборатории по новым техникам атак и инсайты по их детекту
При регистрации вы можете задать любой острый вопрос и получить ответ по своей задаче в прямом эфире.
10 сентября, 15:00
Регистрация по ссылке →
*NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies
**SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы
Камрады из Kaspersky Lab рассказывают, как нашли уязвимости в BootROM процессора Qualcomm Snapdragon и серии MDM/MSM.
Не обошлось без физического доступа, но в целом уязвимость достаточно серьёзная, потому что чисто программным методом такое не запатчить.
https://www.youtube.com/watch?v=ZlWvdRBuxpc
В 162 выпуске linkmeup telecom, если кто вдруг забыл, мы опять занырнули в автоматизацию, собрав воедино разработку и эксплуатацию.
Эксплуатация знает, как должна работать сеть, но не обязана разбираться в тонкостях Python. Разработка умеет строить надёжные инструменты, но не знает, как правильно настраивать политики на джунипере и хуавэе.
Вот мы и послушали прения сторон.
https://www.youtube.com/watch?v=GhvmDyQ6u0Q
https://linkmeup.ru/podcasts/3248/
Rozetked
ВИЛСАКОМ РЕД / WYLSACOM RED
Библиотека программиста
[netstalkers]
Типичный программист
СТАС БОМБИТ