Делаем GNOME пригодным к использованию. #coweramOSSMBB
Вообще я любитель или KDE, или i3 (sway, если про Wayland). Так уж сложилось, что к гному у меня была жесткая антипатия, в основном из-за того, что было описано в прошлом посту серии - дичайшие лаги. Спустя полчаса-час работы с таким GUI глаз просто начинал дергаться и хотелось выкинуть ноутбук или компьютер в окно.
Однако, сейчас это все меняется, Wayland торт (ну, почти...), GNOME не лагает... Чем не вариант попробовать его пощупать? В итоге щупал, щупал, да так и остался на нем. И скопил некий набор расширений, которые хотел бы вам порекомендовать. Прям берем и копипастим названия из списка на extensions.gnome.org и ставим.
- AppIndicator and KStatusNotifier Item Support - всем привычный трей.
- Bluetooth Quick Connect - выводит менюшку с известными устройствами Bluetooth в меню настроек, которое показывается по клику в районе верхнего правого угла.
- Burn My Windows - когда захотелось малец красивостей. Этот плагин позволяет выбрать различные анимации при открытии и закрытии окон и диалогов. Мой фаворит - "Энергия В".
- Dash to Dock - выводим док на рабочий стол.
- Hide Universal Access - когда вы пойдете по пути масштабирования общего или же только шрифтов, у вас в менюшке сверху появится иконка универсального доступа. Спорим, вы никогда не тыкните в нее специально? ☺️ Это расширение ее скрывает.
- Notification Counter - выводит счетчик уведомлений рядом с часами. Полезно при отслеживании, например, писем, ибо ни один почтовый клиент в доке отображать это не умеет.
- quake-mode - в связке с alacritty и tmux является отличнейшим средством работы в командной строке. Крайне рекомендую. Из минусов - не применяются анимации из Burn My Windows :(. Помогает натянуть стиль квейковой консольки (выезжание сверху) на любое приложение.
- system-monitor-next - годный монитор системных ресурсов для верхней панели.
- Unite - делаем что-то типа Unity из GNOME. Отвечает у меня за показ кнопок управления окна справа в верхней панели, скрытие заголовков развернутых окон (коих 95%), а также приводит верхнюю панель вообще в порядок. Крайне рекомендую к установке!
- Weather O'Clock - отображение погоды рядом с часами. Необходимо настроенное гномовское приложение "Погода".
Вышеописанные расширения сделали мой экспириенс в GNOME вполне годным, что не хочется (пока что) возвращаться обратно на KDE, или же настраивать i3. Хотя кто знает, может на новогодних выходных и перекачусь?
Вообще я любитель или KDE, или i3 (sway, если про Wayland). Так уж сложилось, что к гному у меня была жесткая антипатия, в основном из-за того, что было описано в прошлом посту серии - дичайшие лаги. Спустя полчаса-час работы с таким GUI глаз просто начинал дергаться и хотелось выкинуть ноутбук или компьютер в окно.
Однако, сейчас это все меняется, Wayland торт (ну, почти...), GNOME не лагает... Чем не вариант попробовать его пощупать? В итоге щупал, щупал, да так и остался на нем. И скопил некий набор расширений, которые хотел бы вам порекомендовать. Прям берем и копипастим названия из списка на extensions.gnome.org и ставим.
- AppIndicator and KStatusNotifier Item Support - всем привычный трей.
- Bluetooth Quick Connect - выводит менюшку с известными устройствами Bluetooth в меню настроек, которое показывается по клику в районе верхнего правого угла.
- Burn My Windows - когда захотелось малец красивостей. Этот плагин позволяет выбрать различные анимации при открытии и закрытии окон и диалогов. Мой фаворит - "Энергия В".
- Dash to Dock - выводим док на рабочий стол.
- Hide Universal Access - когда вы пойдете по пути масштабирования общего или же только шрифтов, у вас в менюшке сверху появится иконка универсального доступа. Спорим, вы никогда не тыкните в нее специально? ☺️ Это расширение ее скрывает.
- Notification Counter - выводит счетчик уведомлений рядом с часами. Полезно при отслеживании, например, писем, ибо ни один почтовый клиент в доке отображать это не умеет.
- quake-mode - в связке с alacritty и tmux является отличнейшим средством работы в командной строке. Крайне рекомендую. Из минусов - не применяются анимации из Burn My Windows :(. Помогает натянуть стиль квейковой консольки (выезжание сверху) на любое приложение.
- system-monitor-next - годный монитор системных ресурсов для верхней панели.
- Unite - делаем что-то типа Unity из GNOME. Отвечает у меня за показ кнопок управления окна справа в верхней панели, скрытие заголовков развернутых окон (коих 95%), а также приводит верхнюю панель вообще в порядок. Крайне рекомендую к установке!
- Weather O'Clock - отображение погоды рядом с часами. Необходимо настроенное гномовское приложение "Погода".
Вышеописанные расширения сделали мой экспириенс в GNOME вполне годным, что не хочется (пока что) возвращаться обратно на KDE, или же настраивать i3. Хотя кто знает, может на новогодних выходных и перекачусь?
WSL срелизился.
Источник: https://devblogs.microsoft.com/commandline/the-windows-subsystem-for-linux-in-the-microsoft-store-is-now-generally-available-on-windows-10-and-11/
Это про WSL2, который гоняется в виртуалке Hyper-V. Официально вышла из беты. Говорят, что можно пользоваться. Особенно доставила секция "Understanding WSL names", видимо, они сами уже начинают путаться.
Из главных плюсов - теперь не надо ставить вручную MSI'ку с линуксовым ядром и обвязкой.
Из главных минусов, как водится - присутствует секция Known Issues😄 .
Источник: https://devblogs.microsoft.com/commandline/the-windows-subsystem-for-linux-in-the-microsoft-store-is-now-generally-available-on-windows-10-and-11/
Это про WSL2, который гоняется в виртуалке Hyper-V. Официально вышла из беты. Говорят, что можно пользоваться. Особенно доставила секция "Understanding WSL names", видимо, они сами уже начинают путаться.
Из главных плюсов - теперь не надо ставить вручную MSI'ку с линуксовым ядром и обвязкой.
Из главных минусов, как водится - присутствует секция Known Issues
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft News
The Windows Subsystem for Linux in the Microsoft Store is now generally available on Windows 10 and 11
Today the Windows Subsystem for Linux (WSL) in the Microsoft Store is dropping its “Preview” label and becomes generally available with our latest release! We are also making the Store version of WSL the default for new users who run wsl --install and easily…
Яндекс представил новую версию своего поисковика - Y2.
Источник: https://3dnews.ru/1078004/yandeks-predstavil-versiyu-poiska-novogo-pokoleniya-y2
Обещается, что поисковик будет более контекстным, то есть если вы ищете врачей - будет кнопка "записаться на прием" или ссылка на сайт, где это можно сделать, а если вы разработчик и ищете "java spring backend plugin golang interoperability" вы получите именно то, что ищете (ну, или максимально приближенное).
Я погонял некоторые разрабо-опсовые запросы, которые помогают найти мне все нужное на первой странице гугла, и результат меня впечатлил - все ответы были найдены на первой (максимум - на второй) странице яндекса. Так держать!
Источник: https://3dnews.ru/1078004/yandeks-predstavil-versiyu-poiska-novogo-pokoleniya-y2
Обещается, что поисковик будет более контекстным, то есть если вы ищете врачей - будет кнопка "записаться на прием" или ссылка на сайт, где это можно сделать, а если вы разработчик и ищете "java spring backend plugin golang interoperability" вы получите именно то, что ищете (ну, или максимально приближенное).
Я погонял некоторые разрабо-опсовые запросы, которые помогают найти мне все нужное на первой странице гугла, и результат меня впечатлил - все ответы были найдены на первой (максимум - на второй) странице яндекса. Так держать!
В Linux-окружении для Apple M2 продемонстрирована работа KDE и GNOME с поддержкой GPU-ускорения.
Источник: https://www.opennet.ru/opennews/art.shtml?num=58205
Вот это действительно годная новость. Во времена владения макбуком на М1 (Pro 2020, 16/512 GB) мне переходу на Asahi мешали отсутствие аппаратного ускорения графики (тормозило дико все), отсутствие bluetooth и невозможность слушать музыку через встроенные динамики. От одной проблемы избавились, поздравляю!
Действительно жаль только то, что может быть это добро допилят только к моменту наступления EOL железа.
Источник: https://www.opennet.ru/opennews/art.shtml?num=58205
Вот это действительно годная новость. Во времена владения макбуком на М1 (Pro 2020, 16/512 GB) мне переходу на Asahi мешали отсутствие аппаратного ускорения графики (тормозило дико все), отсутствие bluetooth и невозможность слушать музыку через встроенные динамики. От одной проблемы избавились, поздравляю!
Действительно жаль только то, что может быть это добро допилят только к моменту наступления EOL железа.
Законодатели предложили правительству РФ идентифицировать пользователей компьютерных игр.
Источник: https://3dnews.ru/1078441/v-pravitelstvo-rf-vneseno-predlogenie-po-identifikatsii-polzovateley-kompyuternih-igr-cherez-rossiyskie-sistemi
Это настолько эпично, что я даже процитирую:
> Глава Законодательного собрания Владимирской области Владимир Киселёв предположил, что для означенных целей можно использовать сервисы «Сбер ID» и «Яндекс ID». Глава комиссии утверждает, что многие «коллеги из региональных парламентов» предложили установить запрет на регистрацию «небезопасных для несовершеннолетних» игровых аккаунтов.
Оставлю это без комментариев. Не с того конца, как мне кажется, к этому подходят, надо с детьми работать, а не вот это вот все.
Источник: https://3dnews.ru/1078441/v-pravitelstvo-rf-vneseno-predlogenie-po-identifikatsii-polzovateley-kompyuternih-igr-cherez-rossiyskie-sistemi
Это настолько эпично, что я даже процитирую:
> Глава Законодательного собрания Владимирской области Владимир Киселёв предположил, что для означенных целей можно использовать сервисы «Сбер ID» и «Яндекс ID». Глава комиссии утверждает, что многие «коллеги из региональных парламентов» предложили установить запрет на регистрацию «небезопасных для несовершеннолетних» игровых аккаунтов.
Оставлю это без комментариев. Не с того конца, как мне кажется, к этому подходят, надо с детьми работать, а не вот это вот все.
Разбирая почту, нашел вот такое от rabota66.ru. Там уже давненько работу не ищу (да и вообще она меня сама находит в последние лет 5), но мимо такого я пройти не смог. Крайне любопытный подбор вакансий. Особенно посередине.
https://github.com/Lxtharia/minegrub-theme
Это шедевр, товарищи! Был бы у меня grub - поставил бы, не задумываясь. Но я на systemd-boot ¯\_(ツ)_/¯.
Это шедевр, товарищи! Был бы у меня grub - поставил бы, не задумываясь. Но я на systemd-boot ¯\_(ツ)_/¯.
🔥2
Когда баннеры не просто задолбали - в свежем Firefox (108) появилась фича автонажатия на куки-баннер.
Источник: https://www.opennet.ru/opennews/art.shtml?num=58319
Цитирую:
> В about:config добавлены настройки
То есть баннеры про "разрешите мы вам пученьку поставим для трекинга" уже настолько всех задолбали, что в браузер встроили автокостыль "да фиг с тобой, я согласен"?
Раньше было как - никто ничего не спрашивал, просто ставили куку и все. В настройках браузеров (и то, кстати, не всех) можно было запретить определенным сайтам (или даже всем) ставить куки. Потом приехал GDPR, кукозакон, и все стали показывать баннер, мол, разрешите вам поставить куки, позязя. Даже с какой-то гранулярностью - рекламные там, отслеживательные, и все такое. Теперь в браузерах появляется автоматический клик на этих кукобанерах.
Воистину колесо Сансары дало полный круг.
Источник: https://www.opennet.ru/opennews/art.shtml?num=58319
Цитирую:
> В about:config добавлены настройки
cookiebanners.bannerClicking.enabled и cookiebanners.service.mode для автонажатия на баннеры, запрашивающие полномочия по использованию Cookie на сайтах. В интерфейсе ночных сборок реализованы переключатели для управления автонажатием на Cookie-баннеры в привязке к определённым доменам. То есть баннеры про "разрешите мы вам пученьку поставим для трекинга" уже настолько всех задолбали, что в браузер встроили автокостыль "да фиг с тобой, я согласен"?
Раньше было как - никто ничего не спрашивал, просто ставили куку и все. В настройках браузеров (и то, кстати, не всех) можно было запретить определенным сайтам (или даже всем) ставить куки. Потом приехал GDPR, кукозакон, и все стали показывать баннер, мол, разрешите вам поставить куки, позязя. Даже с какой-то гранулярностью - рекламные там, отслеживательные, и все такое. Теперь в браузерах появляется автоматический клик на этих кукобанерах.
Воистину колесо Сансары дало полный круг.
www.opennet.ru
Релиз Firefox 108
Состоялся релиз web-браузера Firefox 108. Кроме того, сформировано обновление ветки с длительным сроком поддержки - 102.6.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 109, релиз которой намечен на 17 января.
Внезапно стал из слушателя участником трансляции про итоги года. Рассказываю про миграцию инфраструктуры компании с облачных на свои сервера и что выбрать в качестве софта.
Попутно говорим про политику. Присоединяйтесь.
Попутно говорим про политику. Присоединяйтесь.
Telegram
Illegal ThoughtZ
Русский консерватизм и идентаризм. Русская (и не только) политическая мысль, аналитика архаичных элементов нашей жизни.
Бот обратной связи @IllegalThoughtsFeedbackBot
Канал-"эмоциональная помойка" - @lecollider
Бот обратной связи @IllegalThoughtsFeedbackBot
Канал-"эмоциональная помойка" - @lecollider
Итак, 2022 подходит к концу. Это был очень тяжелый год - СВО, айтишные штурмы Верхнего Ларса, великий исход компаний из РФ. Теперь все пьют колу от Доброго или Черноголовки, ищут возможности свинтить с JIRA, пытаются использовать gitflic и пересаживаются на Mattermost. Количество взломов и прочей киберугрозятины высоко как никогда.
Несмотря на это, я смотрю в будущее с позитивом. Появятся отечественные альтернативы всего и вся (включая, возможно, опенсорсные). В 2024 году (если за бугром возьмутся за голову), ну или в конце 20-х, возможно, будет некоторый камбэк и кто-то вернется в РФ. После этой отметки маловероятно - для многого уже будут созданы альтернативы, и не надо будет бояться, что процессы в компании встанут, потому что какой-то старикашка словил деменцию.
Возможно, мы увидим в ближайшее время (окей, в среднесрочной перспективе) и гражданские ноуты на Байкалах и Эльбрусах, и возрожденный йотафон на отечественной элементной базе, какой-нибудь "Документатор" с "Проектником", и еще тонну всего хорошего. И не очень, РТК ведь в деле😄 .
Также хочу пожелать нашим бойцам на передовой успехов и удачи🫡 . Держим за вас кулачки и готовим очередную партию вкусняшек.
Всех с наступающим 2023 годом! Он будет однозначно интересным, а я постараюсь дальше радовать вас всякими интересностями из мира IT (и около).
Несмотря на это, я смотрю в будущее с позитивом. Появятся отечественные альтернативы всего и вся (включая, возможно, опенсорсные). В 2024 году (если за бугром возьмутся за голову), ну или в конце 20-х, возможно, будет некоторый камбэк и кто-то вернется в РФ. После этой отметки маловероятно - для многого уже будут созданы альтернативы, и не надо будет бояться, что процессы в компании встанут, потому что какой-то старикашка словил деменцию.
Возможно, мы увидим в ближайшее время (окей, в среднесрочной перспективе) и гражданские ноуты на Байкалах и Эльбрусах, и возрожденный йотафон на отечественной элементной базе, какой-нибудь "Документатор" с "Проектником", и еще тонну всего хорошего. И не очень, РТК ведь в деле
Также хочу пожелать нашим бойцам на передовой успехов и удачи
Всех с наступающим 2023 годом! Он будет однозначно интересным, а я постараюсь дальше радовать вас всякими интересностями из мира IT (и около).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Если вы не особо следили за ИТ новостями, связанными с *NIX (это Linux, BSD, даже немного macOS), то можно посмотреть списочек главного (или последних ченжлогов) тут. Запасайтесь любимым напитком или хрустяшками и поехали вспоминать 2022.
Например я вспомнил, что хотел потыкать в очередной раз Rust и почитать подробнее про ЯП Carbon.
Например я вспомнил, что хотел потыкать в очередной раз Rust и почитать подробнее про ЯП Carbon.
www.opennet.ru
Наиболее важные события 2022 года, связанные с открытыми проектами
Итоговая подборка наиболее важных и заметных событий 2022 года, связанных с открытыми проектами и информационной безопасностью:
Уязвимости прошивки в Qualcomm Snapdragon позволяют управлять даже выключенным компьютером.
Источник: https://www.securitylab.ru/news/535555.php
Если вдруг кто не знал - то в любом модеме, который находится в смартфонах и планшетах, и теперь еще и на компьютерах с процессорами ARM, есть своя операционная система. Эта операционная система независима от основной (с которой взаимодействует пользователь), и может вполне быть всегда включена. Эта штука аналогична Intel Management Engine.
А еще к этим штукам обычно нет никакого пользовательского доступа, как и исходников, поэтому проверить надежность таких ОС невозможно.
Остается надеяться, что вендоры быстренько запилят обновления бивисов (ок, ок, UEFI) и прошивок модемов (if any) и нас не похекают даже эйргапнутыми. А то ну совсем стыдоба.
Подсветите им, что есть статические анализаторы, которые помогают выявить большое количество Buffer Overflow уязвимостей еще до деплоя клиентам.
Источник: https://www.securitylab.ru/news/535555.php
Если вдруг кто не знал - то в любом модеме, который находится в смартфонах и планшетах, и теперь еще и на компьютерах с процессорами ARM, есть своя операционная система. Эта операционная система независима от основной (с которой взаимодействует пользователь), и может вполне быть всегда включена. Эта штука аналогична Intel Management Engine.
А еще к этим штукам обычно нет никакого пользовательского доступа, как и исходников, поэтому проверить надежность таких ОС невозможно.
Остается надеяться, что вендоры быстренько запилят обновления бивисов (ок, ок, UEFI) и прошивок модемов (if any) и нас не похекают даже эйргапнутыми. А то ну совсем стыдоба.
Подсветите им, что есть статические анализаторы, которые помогают выявить большое количество Buffer Overflow уязвимостей еще до деплоя клиентам.
SecurityLab.ru
Уязвимости прошивки в Qualcomm Snapdragon позволяют управлять даже выключенным компьютером
Злоумышленник может получить доступ к системным ресурсам в любое время, даже когда система выключена.
В CPython хотят дать возможность работать без GIL.
Источник: https://discuss.python.org/t/pep-703-making-the-global-interpreter-lock-optional/22606
CPython - это эталонная реализация языка программирования Python, написанная на С.
И это хорошо. Когда пишешь на питоне (не ML, прикладное что-то) у тебя всегда возникает головняк - мультитрединг или мультипроцессинг с костылями для нормального IPC. Теперь можно будет выкинуть мультипроцессинг для большинства задач. С другой стороны, там падение однопоточной произвоительности до 10%. Неприятненько, но не совсем смертельно.
А еще это означает, что надо будет под работу без GIL, скорее всего, библиотеки и ПО адаптировать.
В общем, ждем ебилдов ©.
Источник: https://discuss.python.org/t/pep-703-making-the-global-interpreter-lock-optional/22606
CPython - это эталонная реализация языка программирования Python, написанная на С.
И это хорошо. Когда пишешь на питоне (не ML, прикладное что-то) у тебя всегда возникает головняк - мультитрединг или мультипроцессинг с костылями для нормального IPC. Теперь можно будет выкинуть мультипроцессинг для большинства задач. С другой стороны, там падение однопоточной произвоительности до 10%. Неприятненько, но не совсем смертельно.
А еще это означает, что надо будет под работу без GIL, скорее всего, библиотеки и ПО адаптировать.
В общем, ждем ебилдов ©.
Вышел restic 0.15
Источник: https://restic.net/blog/2023-01-12/restic-0.15.0-released/
Restic это утилита для резервного копирования, написанная на Go и работающая по принципам снапшотов, создавая инкрементальные бэкапы.
Самой примечательной фичей является имплементация команды
Источник: https://restic.net/blog/2023-01-12/restic-0.15.0-released/
Restic это утилита для резервного копирования, написанная на Go и работающая по принципам снапшотов, создавая инкрементальные бэкапы.
Самой примечательной фичей является имплементация команды
rewrite, которая позволяет удалить некоторые файлы из снапшотов. Я в свое время словил несколько "приятностей", когда бэкапы раздувались из-за логов (которые, конечно же, постоянно меняются, удаляются, создаются заново...). Поэтому всем пользователям рекомендую обновиться, чтобы в случае чего не пересоздавать бэкапы с нуля с правильным --exclude. А кто не пользует - рекомендую :).Фанат War Thunder выложил секретные данные об истребителе F-16A
Источник: https://3dnews.ru/1080410
Один из пользователей официального форума опубликовал закрытую информацию об американском лёгком истребителе F-16A и ракетах AIM-120 AMRAAM, чтобы подкрепить свою правоту в споре об их спецификациях. Это уже седьмой по счёту случай с обнародованием секретной информации поклонниками War Thunder.
Надеюсь, наши летчики не будут сливать характеристики своих летабл, а то будет грустно, если секретные спеки условного Су-57 попадут на игровой форум.
Источник: https://3dnews.ru/1080410
Один из пользователей официального форума опубликовал закрытую информацию об американском лёгком истребителе F-16A и ракетах AIM-120 AMRAAM, чтобы подкрепить свою правоту в споре об их спецификациях. Это уже седьмой по счёту случай с обнародованием секретной информации поклонниками War Thunder.
Надеюсь, наши летчики не будут сливать характеристики своих летабл, а то будет грустно, если секретные спеки условного Су-57 попадут на игровой форум.
3DNews - Daily Digital Digest
Фанат War Thunder выложил секретные данные об истребителе F-16A — это уже седьмой подобный случай
В сообществе War Thunder вновь произошла утечка секретных документов.
Gitlab выпустил свой шрифт - Gitlab Sans.
Источник: https://about.gitlab.com/blog/2023/01/17/new-typefaces-in-gitlab/
По размерам плюс-минус повторяет JetBrains Mono. Ждем скоро на всех скриншотах на LOR.
Источник: https://about.gitlab.com/blog/2023/01/17/new-typefaces-in-gitlab/
По размерам плюс-минус повторяет JetBrains Mono. Ждем скоро на всех скриншотах на LOR.
Очень познавательная история про сертификаты, подписи и это вот все.
В декабре 2022 года у Github угнали ключи, которыми подписывались Atom (это такой прообраз VSCode, если кто забыл) и Github Desktop. Собстна, блогопост об этом: https://github.blog/2023-01-30-action-needed-for-github-desktop-and-atom-users/.
Но самый замес в том, что отозванные сертификаты сделают невозможным беспроблемный запуск вышеозначенного софта определенных версий. Конкретно:
- Atom 1.63.0-1.63.1
- Github Desktop 3.0.2-3.1.2.
В качестве решения - обновление Github Desktop до последней версии и даунгрейд Atom'а до 1.60.0.
Познавательность этого в том, что даже сертификаты не являются маркером "нормального ПО". Так как большинство разработчиков используют эти сертификаты в CI, то их угон фактически является вопросом времени и однажды можно обнаружить у себя троян, заверенный GitHub, Inc.
В декабре 2022 года у Github угнали ключи, которыми подписывались Atom (это такой прообраз VSCode, если кто забыл) и Github Desktop. Собстна, блогопост об этом: https://github.blog/2023-01-30-action-needed-for-github-desktop-and-atom-users/.
Но самый замес в том, что отозванные сертификаты сделают невозможным беспроблемный запуск вышеозначенного софта определенных версий. Конкретно:
- Atom 1.63.0-1.63.1
- Github Desktop 3.0.2-3.1.2.
В качестве решения - обновление Github Desktop до последней версии и даунгрейд Atom'а до 1.60.0.
Познавательность этого в том, что даже сертификаты не являются маркером "нормального ПО". Так как большинство разработчиков используют эти сертификаты в CI, то их угон фактически является вопросом времени и однажды можно обнаружить у себя троян, заверенный GitHub, Inc.
The GitHub Blog
Action needed for GitHub Desktop and Atom users
Update to the latest version of Desktop and previous version of Atom before February 2.
👍2
Российское правительство поддержало уголовное наказание за утечку персональной информации.
Источник: https://www.securitylab.ru/news/536239.php
> Системные администраторы и их руководители будут своей головой отвечать за безопасность информации на своих рабочих компьютерах.
>
> Те, кто продал нашу информацию, могут быть наказаны высокими штрафами или отсидеть длительный срок. Они должны заплатить от 300 тысяч до 2 миллионов рублей или провести в тюрьме до 10 лет или же оба этих наказания могут быть наложены одновременно.
С одной стороны - дико поддерживаю, потому что грустно, когда твой номер телефона оказывается у очередной службы безопасности Сбербанка. С другой - непонятно до конца, как это будет регулироваться, ибо, как обычно, надо ждать подзаконников. Возможно, наконец-то, я и в своей работе буду реже сталкиваться с айтишными неадекватами.
И тут еще есть другой момент, называется он "бумажные безопасники". Это те, которые заставляют админов не внедрять какие-то новые методы по обнаружению вторжений или защите, потому что "их так не учили". Очень надеюсь, что число таких безопасников тоже станет меньше.
Источник: https://www.securitylab.ru/news/536239.php
> Системные администраторы и их руководители будут своей головой отвечать за безопасность информации на своих рабочих компьютерах.
>
> Те, кто продал нашу информацию, могут быть наказаны высокими штрафами или отсидеть длительный срок. Они должны заплатить от 300 тысяч до 2 миллионов рублей или провести в тюрьме до 10 лет или же оба этих наказания могут быть наложены одновременно.
С одной стороны - дико поддерживаю, потому что грустно, когда твой номер телефона оказывается у очередной службы безопасности Сбербанка. С другой - непонятно до конца, как это будет регулироваться, ибо, как обычно, надо ждать подзаконников. Возможно, наконец-то, я и в своей работе буду реже сталкиваться с айтишными неадекватами.
И тут еще есть другой момент, называется он "бумажные безопасники". Это те, которые заставляют админов не внедрять какие-то новые методы по обнаружению вторжений или защите, потому что "их так не учили". Очень надеюсь, что число таких безопасников тоже станет меньше.
SecurityLab.ru
Российское правительство поддержало уголовное наказание за утечку персональной информации
Системные администраторы и их руководители будут своей головой отвечать за безопасность информации на своих рабочих компьютерах.
🔥2
Украдены исходный код Reddit и внутренние документы.
Источник: https://www.securitylab.ru/news/536393.php
Интересно, что человек попался на фишинговую кампанию, и у него была включена двухфакторка.
В очередной раз подобные новости напоминают о том, что нельзя доверять всяким письмам, сайтам, и все надо перепроверять. Почти все почтовые клиенты и чаты позволяют увидеть реальную ссылку при наведении мышки на нее, в браузере всегда надо проверять домен, на который вы зашли. А то укродють! Все укродють!
Источник: https://www.securitylab.ru/news/536393.php
Интересно, что человек попался на фишинговую кампанию, и у него была включена двухфакторка.
В очередной раз подобные новости напоминают о том, что нельзя доверять всяким письмам, сайтам, и все надо перепроверять. Почти все почтовые клиенты и чаты позволяют увидеть реальную ссылку при наведении мышки на нее, в браузере всегда надо проверять домен, на который вы зашли. А то укродють! Все укродють!
🔥1
Для OpenSSL выпустили крупный патч безопасности.
Источник: https://www.securitylab.ru/news/536398.php
Скоринга вроде бы нет, но все равно обновитесь! Там путаница типов, когда вы можете один сертификат выдать за другой. Звучит гиперопасненько.
(Кстати, там рядом еще и OpenSSH обновился, обновите его тоже! Там вообще скор 9.1 из 10)
Источник: https://www.securitylab.ru/news/536398.php
Скоринга вроде бы нет, но все равно обновитесь! Там путаница типов, когда вы можете один сертификат выдать за другой. Звучит гиперопасненько.
(Кстати, там рядом еще и OpenSSH обновился, обновите его тоже! Там вообще скор 9.1 из 10)