Ru

linkmeup

@linkmeup_podcast · Технологии

Самый официальный канал единственного и неповторимого подкаста linkmeup. Хотите с нами поговорить? @LoxmatiyMamont Хотите просто поговорить? @linkmeup_chat @linkmeup_sysadm_chat

17 300подписчиков сейчас
57.0%ERR
24.0цитируемость
4постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 22.07.2020

Публикации всего: 87

Постов на странице: 10 30 50 Страница 1 из 9
Тут ребятки воскресили атаку на DNS-кэш, которую уже лет двадцать как все закопали. В этот раз провинилось расширение ECS(EDNS Client Subnet, а то вдруг вы вообще не слышали про такое), в котором выстрелила некорректная реализация проверки целостности данных. Атакующий спамит резолвер запросами о поддельных подсетях, резолвер с честным лицом отправляет их дальше, что стремительно приближает вероятность коллизии хэша. https://www.youtube.com/watch?v=oL12AWOwGRk
Перейти к публикации →
Что может быть лучше в пятницу, чем разговор о том, почему вокруг говорят про дефицит кадров, с другой стороны везде кричат про сокращения, а третьи жалуются, что стало крайне сложно подбирать людей. Что вообще происходит, куда делась та самая тихая айтишная гавань, что за рынок работодателя, как искать работу, когда вокруг нейросети, и что там теперь по зарплатам. Всё это без стеснения обсуждаем в новом выпуске sysadmins. https://www.youtube.com/watch?v=XntQZsV61EA https://linkmeup.ru/podcasts/3252/
Перейти к публикации →
Технологии — удивительная вещь. Мы все начинали с софтовых решений, потом была эра специализированного железа, а сейчас всё чаще и чаще слышны истории о возвращении парадигмы "Проще и дешевле запустить софт на дженерик сервере, чем вендорлок с дорогой железякой". Егор Ожмёгов на линкмитапе расскажет о том, как он прошёл свой путь и под его надзором большой финтех переоделся из пальто в пользу FreeBSD. Кажется, вендор на букву Ф наседает по всем фронтам... Остальные доклады в программе ищем здесь: https://linkmeetup.ru/neindoklady А стул занять идём сюда: https://linkmeetup.ru/#tickets
Перейти к публикации →
Чатик, тут в интернетах спор интересный возник и надо бы разобраться. Некий гражданин обнаружил в книжном магазине книжечку для записи паролей. О чём немедленно доложил в интернет, что, мол, смотрите, какое старпёрство в нашем прогрессивном 2026, когда ИИ победно шагает по планете, вы тут предлагаете – пароли в книжечку писать как старой бабке. Вы, мол, ещё стикер предложите на экран лепить, отсталые. Но интернет ему в ответ накидал полную панамку доводов, кто тут ещё отсталый вообще. Итого суперкраткий результат баталий: За: - Злобный хацкер точно не сопрёт то, что лежит в сейфе/ящике стола - Нулевая стоимость - Ты сам в ответе за свою книжечку, а не веришь на слово разработчику сервиса - Контролируемое уничтожение данных Против: - Ну типа, это же руками надо писать. 0 или О? l или 1? И это если ещё почерк не вызывает спазм глаз - Если сейф далеко, ты остался без паролей - В случае маски-шоу такая книжечка – это бинго тащмайору - Найти нужную запись станет так себе развлечением Собственно, погнали высказываться, кто что думает на тему.
Перейти к публикации →
Отлично! Наконец-то официально во всём виноват DNS! Ну или если не во всём, то точно в обработке некоторых символов в именах. Умные люди внимательно поковыряли RFC и обнаружили, что каждая вторая реализация просто молчит, получая на вход спецсимволы, а значит, можно втихую отравить кэш или свести с ума балансер лавиной фейковых запросов. https://www.youtube.com/watch?v=2Euva5ZT-cA
Перейти к публикации →
Если надо, то надо! И что ты мне сделаешь за это?
Перейти к публикации →
Немного о том, откуда на озоне появляются флешки на терабайт за 500 рублей и что там на самом деле происходит. https://habr.com/ru/companies/bastion/articles/1062336/
Перейти к публикации →
Ребята из Positive Technologies 10 сентября зовут на NetCase Day* — день честных кейсов по сетевой безопасности. Выступают только те, у кого система анализа трафика PT NAD и песочница PT Sandbox стоят в проде: ИБ-директора и ведущие инженеры компаний-заказчиков. Обещают:  — показать архитектурный разбор сетей высоконагруженных инфраструктур  — рассказать, что делать с аномально большими потоками трафика  — продемонстрировать, как выглядят реальные вторжения глазами команды SOC**  — свежие данные антивирусной лаборатории по новым техникам атак и инсайты по их детекту При регистрации вы можете задать любой острый вопрос и получить ответ по своей задаче в прямом эфире. 10 сентября, 15:00 Регистрация по ссылке  → *NetCase Day (с англ.) — «день кейсов по сетевой безопасности», мероприятие Positive Technologies **SOC (от англ. security operations center) — центр мониторинга и реагирования на киберугрозы
Перейти к публикации →
Камрады из Kaspersky Lab рассказывают, как нашли уязвимости в BootROM процессора Qualcomm Snapdragon и серии MDM/MSM. Не обошлось без физического доступа, но в целом уязвимость достаточно серьёзная, потому что чисто программным методом такое не запатчить. https://www.youtube.com/watch?v=ZlWvdRBuxpc
Перейти к публикации →
В 162 выпуске linkmeup telecom, если кто вдруг забыл, мы опять занырнули в автоматизацию, собрав воедино разработку и эксплуатацию. Эксплуатация знает, как должна работать сеть, но не обязана разбираться в тонкостях Python. Разработка умеет строить надёжные инструменты, но не знает, как правильно настраивать политики на джунипере и хуавэе. Вот мы и послушали прения сторон. https://www.youtube.com/watch?v=GhvmDyQ6u0Q https://linkmeup.ru/podcasts/3248/
Перейти к публикации →
1 2 3 8 9

Другие каналы категории