ITpro News & Reviews
2.59K subscribers
163 photos
58 videos
29 files
667 links
Заметки от @masyan о Microsoft в облаках и на земле, об около-айти и прочих крутых штуках.

Группы: @ConfigMgr @ITtalks @OpsMgr

Подкаст "Мамкин Айтишник" - @MamkinBoyCast

https://masyan.ru
Download Telegram
​​А вы знаете про Microsoft Teams? А про интеграцию с телефонией?

30 октября (вторник), в 18-00 пройдет очередная встреча Intelligent Communications Community.

Александр Журавлёв (организатор Intelligent Communications Community) всегда приглашает интересных докладчиков. В этот раз расскажут про анонсы с Microsoft Ignite и что нового в Microsoft Teams, про интеграцию с Виртуальной АТС на территории РФ и про новинки от Plantronics.

Регистрация - https://www.meetup.com/Unified-Communications-User-Community/events/253541539/
​​Материалы для подготовки к разным экзаменам. Точнее много материалов для подготовки. ж)
Язык английский, бОльшая часть с видео в перемешку со статьями.

Microsoft Azure:
AZ-100 - Microsoft Azure Infrastructure and Deployment (часть 1, 2, 3, 4, 5)
AZ 101 - Microsoft Azure Integration and Security (часть 1, 2, 3, 4)
AZ-200 - Microsoft Azure Developer Core Solutions (часть 1, 2, 3, 4)
AZ-201 - Microsoft Azure Developer Advanced Solutions (часть 1, 2, 3)
AZ-300 - Microsoft Azure Architect Technologies (часть 1, 2, 3, 4, 5, 6)
AZ-301 - Microsoft Azure Architect Design (часть 1, 2, 3, 4)

Анализ данных:
DAT273x - Data Science Research Methods: Python Edition
DAT274x - Data Science Research Methods: R Edition

Windows Server 2016:
INF217x - Windows Server 2016: Advanced Storage
INF218x - Windows Server 2016: Advanced Networking
INF219x - Windows Server 2016: Advanced Virtualization
INF220x - Windows Server 2016: Securing Identities and Information
INF259x - Windows Server 2016 Security Features
INF262x - System Center 2016: Building a Datacenter Fabric
INF263x - System Center 2016: Building Clouds
Вам тут костюм на Halloween на тему BSOD'a из "десятки". ж)
Media is too big
VIEW IN TELEGRAM
Вот это фидбек, так фидбек, прям с пылу с жару прислали в личку: "Раз уж пошла тема про BSOD и Halloween, прошу обратить внимание на наше творение) Только что взяли первое место на внутреннем корпоративном конкурсе".
Куберне
Странно, что только сегодня все крупные каналы начали писать про слив дампа пользователей Active Directory из Сбербанка, она ходит еще с той недели с 400 000+ записей.
​​Windows Cloud -> Windows Azure -> Microsoft Azure

10 лет назад на конференции Microsoft's Professional Developers Conference (PDC) 2008 представили платформу Microsoft Azure. Такие дела. На картинке сервисы, которые планировалось предоставлять.
кек
"Серый космос"
This media is not supported in your browser
VIEW IN TELEGRAM
В канале Insiders Fast (build 181029) для пользователей Office 365 завезли поддержку Dark Mode из macOS Mojave.
​​mail.ru хранит вашу корпоративную почту (оценочное суждение)

Как вам такой заголовок? Вы можете обмазаться двухфакторкой, закрывать OWA за VPN или придумывать еще изощренные способы доступа к корпоративной почте, но стоит только пользователю дать возможность подключаться к почте с мобильника и тут вот оно. 😉
Давайте подробнее …

Есть почтовое приложение Mail.Ru (android, iOS). Как следует из описания в сторе "Удобное и быстрое приложение для одновременной работы с несколькими почтовыми ящиками Mail.Ru, Yandex, Rambler, Gmail, Yahoo и других популярных почтовых сервисов".

В этом мобильном приложении можно добавить вашу учетную запись корпоративного Exchange или Office 365. Нормальный бы почтовый клиент синхронизировал почту прямо с ваших почтовых серверов, которые вы добавили. Но мейлу хитрее, а знаете что они делают? Они агрегируют (читай - выкачивают) всю почту из ваших аккаунтов на свои серверы. Ах, какие же молодцы! Как минимум вот эти адреса засветились на сетевом оборудовании: 185.5.136.65, 217.69.140.243, 185.5.136.60, 217.69.138.150, 94.100.184.32, 217.69.141.16. Знаете кому они принадлежат? Давайте дёрнем whois и …. MAIL.RU NOC. Так, так, так.
Ещё раз для тех, кто не понял. Мэйлру подключается к вашему корпоративному эксченджу, чтобы скачать почту. Ну, это же для удобства пользователя. Мэйлру сервер скачал вашу почту - пуши прислал. Удобно? Удобно. Всё ради нас. 😉 Ага.

Но и это еще не всё. Знаете, что происходит при отправке письма из мейлрушного приложения? Думаете они используют почтовый сервер вашего аккаунта от которого вы делаете отправку? А вот и не угадали. Отправку они делают через свои же почтовые релеи, просто подставляя в поле from имя вашего аккаунта. Полный контроль. Это прям наглость по шкале десять фсбшников из десяти.

Кстати, приложение myMail от my.com (дочерняя компания Mail.ru Group, работающая на международном рынке), занимается абсолютно тем же самым. Там тоже засветились сети от MAIL.RU NOC - 185.30.177.0/24 и 185.30.176.0/24
Как защититься от такого беспредела? Как минимум запретить доступ по IMAP.
Если очень хочется, то создайте тестовый ящик, заведите его в любое из приложений, соберите трафик, который придёт на ваши балансировщики от адресов мейла и посмотрите заголовки писем.

Полный пост в телеграфе - https://telegra.ph/mailru-hranit-vashu-korporativnuyu-pochtu-ocenochnoe-suzhdenie-10-31
This media is not supported in your browser
VIEW IN TELEGRAM
Ping of Death! Один неловкий ICMP и вы отец. 😉
Если у вас macOS mojave и iOS 12, то всё ок. Остальным обновляться, либо включить stealth mode в macOS firewall и не подключаться к публичным wifi сетям. Подробности - https://lgtm.com/blog/apple_xnu_icmp_error_CVE-2018-4407
Security update - https://support.apple.com/en-gb/HT201222
Media is too big
VIEW IN TELEGRAM
Вы думаете это шутки? ;) Пару строчек кода и scapy наше всё (библиотека для манипулирования сетевыми пакетами).

Можно развлекаться в публичных сетях, в метрошном вайфае, в старбаксе, если там не закрыты ICMP.
Точно помогает включение Stealth Mode в настройках Firewall. Или галкой или sudo defaults write /Library/Preferences/com.apple.alf stealthenabled -bool true, либо включение блокировки всех входящих подключений.
python3 + scapy - https://gist.github.com/masyanru/d4ac44b32cf4bf5f419f68aabf852da0
This media is not supported in your browser
VIEW IN TELEGRAM
Microsoft выпустили ProcDump от Sysinternals для Linux (CentOS, Fedora, Mageia, Ubuntu). Говорят, что следующая тулза - Process Explorer.
Проект на гитхабе - https://github.com/microsoft/procdump-for-linux
Всё, пойду в продуктовые дизайнеры. Apple надо было перевернуть всё и сделать их новые MacBook Air с монобровью, Face ID и безрамочным экраном. Вот это была бы бомба.
Я просто оставлю это здесь, а вы уж как-нибудь сами.

Платформа создания микросервисов на 1С-подобном языке - "ГОНЕЦ" - https://github.com/covrom/gonec

зыж а ты уже запустил своего гонца? 😎
​​Тут бывает редко про игры, точнее совсем не бывает, но раз такое дело, то Microsoft для владельцев Xbox One выкатила бесплатно Player Unknown’s Battlegrounds (PUBG) и Pro Evolution Soccer 2019 for a limited time. Сколько продлится этот limited time, я не знаю. Релиз PUBG на Sony PlayStation 4 ожидается в следующем месяце.
Если ваша Windows 10 Pro превратилась в тыкву, то есть в Windows 10 Home, то просто не переживайте, все хорошо. Повторно нажмите на устранение неполадок и всё станет ок.

BTW, многие забывают, что можно обратиться в поддержку 8-800-200-8001 для России (понедельник - пятница с 9 до 18) или стукнуть в чат поддержки https://support.microsoft.com/ru-ru/contact/chat/30/, там кстати веб-часть от Microsoft Bot Framework. ;)
​​Хотите разобраться в CI/CD с помощью Azure DevOps? А с бессерверными вычислениями в Azure Functions? Или может быть пора запустить своё АйСиОу (ICO), собрать эфира и уехать в закат?

Уже в этот понедельник (12 ноября) в Digital October (Москва) пройдёт Azure DevOps Community Launch.

Список докладов и регистрация - https://msmvp.timepad.ru/event/800321/
Зарубежные ресурсы пытаются цитировать твиты на русском. ;)

Сообщение, кстати, о том, что возможно Windows 10 1809 выкатят во вторник, то есть сегодня, но это не точно.