Обнаружены критичные уязвимости в протоколе WPA2 — Key Reinstallation Attacks (KRACK)
https://m.habrahabr.ru/company/pentestit/blog/340182/
  
  https://m.habrahabr.ru/company/pentestit/blog/340182/
m.habrahabr.ru
  
  Обнаружены критичные уязвимости в протоколе WPA2 — Key Reinstallation Attacks (KRACK)
    Группа исследователей обнаружила серьезные недостатки в протоколе WPA2, обеспечивающем защиту всех современных Wi-Fi сетей. Злоумышленник, находящийся в зоне...
  Brook is a cross-platform(Linux/MacOS/Windows/Android/iOS) proxy software: 
Brook is a cross-platform(Linux/MacOS/Windows/Android/iOS) proxy/vpn software.
Brook's goal is to reduce the configuration steps. Keep it simple, stupid.
https://github.com/txthinking/brook
  
  Brook is a cross-platform(Linux/MacOS/Windows/Android/iOS) proxy/vpn software.
Brook's goal is to reduce the configuration steps. Keep it simple, stupid.
https://github.com/txthinking/brook
GitHub
  
  GitHub - txthinking/brook: A cross-platform programmable network tool
  A cross-platform programmable network tool. Contribute to txthinking/brook development by creating an account on GitHub.
  How to quickly install Kubernetes on Ubuntu - https://www.techrepublic.com/article/how-to-quickly-install-kubernetes-on-ubuntu/
  Мэтт Клейн из компании Lyft рассказывает почему и как они разработали у себя в компании новый прокси сервер - Envoy.
https://youtu.be/RVZX4CwKhGE
  
  https://youtu.be/RVZX4CwKhGE
YouTube
  
  Lyft's Envoy: From Monolith to Service Mesh - Matt Klein, Lyft
  Envoy is a new high performance open source proxy which aims to make the network transparent to applications. Envoy's out of process architecture allows it to be used alongside any language or runtime. At its core, Envoy is an L4 proxy with a pluggable filter…
  System Design - Best Practice - очень рекомендую!
https://github.com/donnemartin/system-design-primer?utm_source=telegram.me&utm_medium=social&utm_campaign=otlichnaya-podborka-materialov-po-dizaynu
  
  https://github.com/donnemartin/system-design-primer?utm_source=telegram.me&utm_medium=social&utm_campaign=otlichnaya-podborka-materialov-po-dizaynu
GitHub
  
  GitHub - donnemartin/system-design-primer: Learn how to design large-scale systems. Prep for the system design interview.  Includes…
  Learn how to design large-scale systems. Prep for the system design interview.  Includes Anki flashcards. - donnemartin/system-design-primer
  Лучшая в своем роде книга\мануал от Google на тему лучших практик SRE - site reliability engineering - или другими словами DevOps 
https://landing.google.com/sre/book/index.html
  https://landing.google.com/sre/book/index.html
Одно из самых достойных решений на рынке апликативных опен соурс файрволов OPNsens: 
http://mobile.opennet.ru/opennews/art.shtml?num=47985
  
  http://mobile.opennet.ru/opennews/art.shtml?num=47985
www.opennet.ru
  
  Выпуск дистрибутива для создания межсетевых экранов OPNsense 18.1
  Подготовлен выпуск дистрибутива для создания межсетевых экранов OPNsense 18.1, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих…
  Ну и кому интересно, почитайте вот об этом VPN решении: WireGuard -
Говорят будущие VPN.
- простой
- легко конфигурируемый
- быстрый
- защищенный
- прост в использовании
- хорошо продуманый
- маленькая кодовая база
ENG:
https://www.wireguard.com
RUS:
https://www.opennet.ru/opennews/art.shtml?num=44695
  
  Говорят будущие VPN.
- простой
- легко конфигурируемый
- быстрый
- защищенный
- прост в использовании
- хорошо продуманый
- маленькая кодовая база
ENG:
https://www.wireguard.com
RUS:
https://www.opennet.ru/opennews/art.shtml?num=44695
Wireguard
  
  WireGuard: fast, modern, secure VPN tunnel
  
  New SSH client for mac with tabs, logins, themes and many more… It even support Telnet and Mosh and have iOS client.  http://www.termius.com
  
  Termius
  
  Modern SSH Client
  Termius is a modern SSH client for Mac, Windows, Linux, iOS and Android. Connect with one click from any device.
  3 Простых Трюка Сделать Docker имаджи меньшего размера - https://learnk8s.io/blog/smaller-docker-images
  
  Learnk8s
  
  3 simple tricks for smaller Docker images
  When it comes to building Docker containers, you should always strive for smaller images. Images that share layers and are smaller in size are quicker to transfer and deploy. But how do you keep the size under control when every RUN statement creates a new…
  Выпуск nginx 1.13.9 c поддержкой технологии HTTP/2 Server Push - http://www.opennet.ru/opennews/art.shtml?num=48109
  
  www.opennet.ru
  
  Выпуск nginx 1.13.9 c поддержкой технологии HTTP/2 Server Push
  Подготовлен выпуск основной ветки высокопроизводительного HTTP-сервера nginx 1.13.9, в котором реализован механизм Server Push для протокола HTTP/2. Server Push предоставляет возможность отправки ресурсов от сервера к клиенту, не дожидаясь их явного запроса…
  Спешу поделится с вами лучшим VPN провайдером который мне доводилось встречать - Azirevpn. 
Ребята молодцы. Сами все делают и никакой халявы.
- свои public DNS сервера
- свой С++ (qt5) GUI клиент для OpenVPN
- открытый список датацентров
- свой кастомный GNU\Linux
- сервера без жестких дисков
- бесплатно дают возможность использовать подключения через WireGuard.
- приятный сайт
- принимают Bitcoin & Paypal
- все их сервера живут в кластерах
- есть отличный Location Service Status Page
- поддерживают только OpenVPN, на TCP\UDP портах и никакого IPseca
- не ведут dns, connection, time логов, вообще никаких логов, ибо дисков нет а сервера бегут на read only RAM дисках
- все кластера имею подключение 10Gb
- 24 часа бесплатный trial
- IRC суппорт
https://www.azirevpn.com/en
  
  Ребята молодцы. Сами все делают и никакой халявы.
- свои public DNS сервера
- свой С++ (qt5) GUI клиент для OpenVPN
- открытый список датацентров
- свой кастомный GNU\Linux
- сервера без жестких дисков
- бесплатно дают возможность использовать подключения через WireGuard.
- приятный сайт
- принимают Bitcoin & Paypal
- все их сервера живут в кластерах
- есть отличный Location Service Status Page
- поддерживают только OpenVPN, на TCP\UDP портах и никакого IPseca
- не ведут dns, connection, time логов, вообще никаких логов, ибо дисков нет а сервера бегут на read only RAM дисках
- все кластера имею подключение 10Gb
- 24 часа бесплатный trial
- IRC суппорт
https://www.azirevpn.com/en
AzireVPN
  
  AzireVPN - Secure and Privacy-minded VPN service
  Privacy-minded VPN service providing different secure, modern and robust tunnels such as WireGuard and OpenVPN, along with SOCKS5 proxies, DNS servers and IPv6 connectivity in carefully chosen locations.
  Вы наверное уже слышали, что CloudFlare на 1 Апреля представили новый публичный DNS:
IPv4:
1.1.1.1
1.0.0.1
IPv6:
2606:4700:4700::1111
2606:4700:4700::1001
По заявлению пацанов из CloudFlare это самый быстрый (12мс с 149 датацентрами) DNS резолвер в мире!
Поддерживает всякие там DNS-over-TLS и DNS-over-HTTPS.
И судя по некоторым открытым источникам так оно и есть:
https://www.dnsperf.com
https://www.cloudflare.com/dns
https://medium.com/@nykolas.z/dns-resolvers-performance-compared-cloudflare-x-google-x-quad9-x-opendns-149e803734e5
https://blog.cloudflare.com/dns-resolver-1-1-1-1/
Другие публичные DNS:
Google 8.8.8.8
CloudFlare 1.1.1.1
Quad9 9.9.9.9
OpenDNS 208.67.222.222
Norton DNS 199.85.126.20
CleanBrowsing 185.228.168.168
Yandex DNS 77.88.8.7
Comodo DNS 8.26.56.26
Инструкции по установки для любой ОС:
https://1.1.1.1/
  IPv4:
1.1.1.1
1.0.0.1
IPv6:
2606:4700:4700::1111
2606:4700:4700::1001
По заявлению пацанов из CloudFlare это самый быстрый (12мс с 149 датацентрами) DNS резолвер в мире!
Поддерживает всякие там DNS-over-TLS и DNS-over-HTTPS.
И судя по некоторым открытым источникам так оно и есть:
https://www.dnsperf.com
https://www.cloudflare.com/dns
https://medium.com/@nykolas.z/dns-resolvers-performance-compared-cloudflare-x-google-x-quad9-x-opendns-149e803734e5
https://blog.cloudflare.com/dns-resolver-1-1-1-1/
Другие публичные DNS:
Google 8.8.8.8
CloudFlare 1.1.1.1
Quad9 9.9.9.9
OpenDNS 208.67.222.222
Norton DNS 199.85.126.20
CleanBrowsing 185.228.168.168
Yandex DNS 77.88.8.7
Comodo DNS 8.26.56.26
Инструкции по установки для любой ОС:
https://1.1.1.1/
Ubuntu 18.04 LTS (Bionic Beaver) Final Beta released - https://lists.ubuntu.com/archives/ubuntu-announce/2018-April/000230.html