infosec
60.6K subscribers
2.46K photos
143 videos
87 files
2.28K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
• Ну вы только посмотрите на эту красоту. Проект называется Tall Tower Unit (TTU-01) - автор реализовал с помощью 3D-принтера корпус для монитора и добавил несколько дополнительных плюшек. Выглядит максимально круто.

#Разное #Оффтоп
3👍70🔥29112🤝2🥰1
Немного интересного чтива перед сном: В Amazon Web Services раскрыли технические подробности первой в истории трансляции видео в разрешении 4K с Луны на Землю, которая состоялась в апреле 2026 года в ходе миссии Artemis II. Трансляцию посмотрели около 25 млн. человек через NASA+, YouTube и Prime Video.

• Ключевым звеном стал лазерный терминал O2O (Orion Artemis II Optical Communications System), который НАСА разрабатывало на протяжении 20 лет. Устройство обеспечивает скорость передачи данных до 260 Мбит/с - достаточно для потоковой трансляции 4K в реальном времени с запасом для телеметрии, голосовой связи и данных научных приборов.

• Сигнал с Orion принимали два наземных объекта: обсерватория Маунт‑Стромло Австралийского национального университета под Канберрой - для участков траектории, видимых из Южного полушария - и комплекс Уайт‑Сэндс в штате Нью‑Мексико, где сигнал обрабатывался и уходил дальше. Чтобы соединить Австралию с Уайт‑Сэндс, НАСА и AWS всего за несколько недель развернули сетевой маршрут через глобальную магистральную сеть AWS, покрывающую около 15 тысяч км.

• Из Уайт‑Сэндс сигнал уходил в потоковую инфраструктуру NASA+, построенную на сервисах AWS Elemental. MediaLive занимался кодированием живого видео, MediaConnect обеспечивал надежную доставку до YouTube и Prime Video. Все трансляции Artemis II, включая запуск, облет Луны и посадку на воду, распространялись бесплатно в соответствии с требованием НАСА охватить максимально широкую аудиторию.

• Другим крупным направлением участия AWS стали вычисления. Траектория лунной миссии рассчитывается на десятках тысяч симуляций штатных и нештатных сценариев. Команда инженеров‑орбитальщиков из Космического центра имени Джонсона генерирует от 2 до 5 ТБ данных на каждое пусковое окно. Инфраструктура на базе AWS GovCloud позволила увеличивать вычислительные мощности до сотен дополнительных инстансов именно тогда, когда это было нужно, без конкуренции за ресурсы с другими программами NASA. В первые 48 часов после старта система в режиме, который максимально приближен к реальному времени, корректировала траекторию Orion по мере изменения условий.

• Artemis II стал демонстрационным полетом для технологий, которые войдут в основу Artemis IV - первой посадки людей на Луну с 1972 года. NASA рассчитывает, что аудитория трансляции миссии Artemis IV достигнет 250 млн человек.

➡️ https://www.aboutamazon.com/4k-video-from-the-moon

#Сети #Оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
422🔥1510👍8🤯1🕊1🥱1🖕1
• Подтверждаю 😁

#Юмор #Лайфхак
4🤣11829💯26😁6👏521
Media is too big
VIEW IN TELEGRAM
Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍

AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.

Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.

Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝
Please open Telegram to view this post
VIEW IN TELEGRAM
166💩32🤣22🔥1🤔1👀1
• А ведь проект Uptime Kuma продолжает развиваться, и это очень хорошо. Напомню, что это очень удобный open source инструмент для мониторинга ресурсов сети. Соль в том, что если Zabbix или Prometheus могут отпугнуть новичков своей сложностью, то с Kuma наоборот - тут вам и лёгкая установка, простота в использовании, понятный интерфейс и в довесок куча возможностей для большинства задач мониторинга.

• Тулза умеет слать вам алерты в Telegram, Discord, Gotify, Slack, Pushover, Email и т.д. (более 90 сервисов). Позволяет мониторить срок действия SSL-сертификатов, сайты по HTTP, DNS записи, открытые TCP порты, статус Docker контейнеров, SQL сервера и еще кучу всего остального: https://github.com/louislam/uptime-kuma

• Из минусов, не хватает мониторинга параметров сервера (место на диске, нагрузка).

• Вы, конечно, можете использовать Zabbix, но для многих он будет тяжеловесным и крайне избыточным решением.

Сайт проекта | Docker-образ | Демо без установки.

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2110🔥4
• Большинство знает, что SSH по умолчанию работает на порту 22. Это не совпадение. Вот история, как ему достался этот порт.

• Когда Tatu Ylonen (создатель SSH и генеральный директор компании SSH Communications Security) впервые опубликовал эту историю в апреле 2017 года, она стала вирусной: её прочитали около 120 000 читателей за три дня. Дальше идёт повествование с его слов:

• Я написал первую версию SSH (Secure Shell) весной 1995 года. В то время широко использовались Telnet и FTP.

• Но я все равно разработал SSH для замены и telnet (порт 23) и ftp (порт 21). Порт 22 был свободен и удобно располагался между портами для telnet и ftp. Я подумал, что такой номер порта может стать одной из тех маленьких деталей, которые придадут некоторую ауру доверия SSH. Но как его получить? Я никогда не распределял порты, но я знал тех, кто этим занимается.

• В то время процесс выделения портов был довольно простым. Интернет был меньше, и мы находились на самых ранних стадиях интернет-бума. Номера портов выделяла организация IANA (Internet Assigned Numbers Authority). В то время это означало уважаемых первопроходцев интернета Джона Постела и Джойс К. Рейнольдс. Среди всего прочего, Джон являлся редактором таких незначительных протоколов, как IP (RFC 791), ICMP (RFC 792) и TCP (RFC 793). Возможно, кто-то из вас слышал о них.

• Меня откровенно пугал Джон как автор всех основных RFC для Интернета!

• Так или иначе, но перед анонсом ssh-1.0, 10 июля 1995 года, я отправил в IANA электронное письмо с описанием преимуществ своего протокола и просьбой выделить для него порт 22. Спустя немного времени мне пришел ответ с официальным закреплением порта 22 за SSH.

• У нас получилось! Теперь у SSH порт 22!!!

• Через несколько дней, 12 июля 1995 года в 2:32 утра, я анонсировал окончательную бета-версию для своих бета-тестеров в Хельсинкском технологическом университете. В 17:23 выслал тестерам пакеты ssh-1.0.0, а в 17:51 отправил объявление о SSH (Secure Shell) в список рассылки cypherpunks@toad.com. Я также продублировал анонс в несколько новостных групп, списков рассылки и непосредственно отдельным людям, которые обсуждали смежные темы в интернете.


• Можно сказать, что ровно 31 год назад, 10 июля 1995 года, SSH был присвоен 22 порт, а через несколько дней состоялся первый публичный релиз SSH. Так и пошло...

➡️ https://www.ssh.com/academy/ssh/port#how-ssh-port-became-22

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
475🔥37🎉11👍11
Пост выходного дня: создатель архиватора WinRAR (Roshal ARchive) Евгений Рошал в интервью изданию РБК рассказал историю дизайна иконки проекта и ответил на вопрос, почему архиватор WinRAR более 30 лет работает по модели добровольной оплаты.

• Рошал создал архиватор WinRAR в 1993 году. В 2004 году он передал авторские права на все разработки своему брату Александру Рошалу. Дистрибутор программы - немецкая Win.rar GmbH. Детали лицензионного соглашения между компанией и Рошалом никогда не разглашались. Неизвестно, получают ли братья Рошал вознаграждения или другие отчисления от продажи лицензий на проект.

• Модель добровольной оплаты была популярна в 1990-х - суть сводилась к тому, что пользователь приобретал программу не по принуждению, а из желания поддержать её дальнейшую разработку;

• Путь "бесконечного триала" был выбран Рошалом осознанно - WinRAR конкурирует с другими бесплатными архиваторами, поэтому приходится соблюдать баланс между необходимостью получения дохода и удержанием доли рынка;

• В ноябре 2024 года Win.rar GmbH сообщала, что в месяц пользователи покупают около десяти тысяч лицензий. Сейчас, по словам Рошала, "реальные цифры продаж" меньше;

• Иконка - три книги, перетянутые ремнём, - была идеей Рошала. Позже над ней поработали профессиональные дизайнеры, но радикально менять концепцию он не стал:

Она узнаваемая и логичная. Придумал я сам. Нужна была концепция для архива, а один из вариантов архива - это много книг. Я взял три толстые книги. Если не ошибаюсь, одна из них была справочником по программированию на ассемблере, остальные - уже не помню. Дальше сложил их стопкой и нарисовал в меру своих невеликих художественных умений, — пояснил Рошал.


• Самое забавное, что SMM-специалист WinRAR пишет слова благодарности каждому человеку в Х под каждым твитом, если покупатель пишет об этом в социальной сети.

• Кстати, помимо WinRAR Евгений Рошал в 1996 году создал файловый менеджер FAR Manager. Этот продукт остается полностью бесплатным. Евгений объяснил это несколькими причинами. Во‑первых, у консольного файлового менеджера изначально была ограниченная аудитория - разработчики, системные администраторы, любители командной строки. Во‑вторых, пользователи FAR распределились неравномерно "с уклоном в сторону Восточной Европы и стран бывшего СССР", а в остальном мире он популярности не получил. Попытка Win.rar GmbH продавать лицензии FAR, по словам Рошала, провалилась - в силу перечисленных причин. Кроме того, вести два проекта одновременно оказалось сложно.

Через какое‑то время я понял, что не потяну сразу два проекта. Поэтому я передал FAR группе добровольных разработчиков, которые продолжают его развитие как проект с открытым исходным кодом — рассказал Рошал.


#Разное
176👍20🔥11🥰31
🐳 Живее всех живых: FreeDOS исполнилось 32 года!

В 1994 году появилась альтернатива MS-DOS, которая получила название FreeDOS. Это свободная операционная система с текстовым интерфейсом, о которой знают миллионы пользователей ПК. ОС не только не устарела, но и продолжает развиваться — в первую очередь, благодаря энтузиастам.

Первая версия будущей операционной системы появилась в 1994 году, ее автор - Джим Холл. Изначально ОС называлась PD-DOS (Public Domain DOS). Холл разработал свой проект потому, что Microsoft объявила о переключении внимания на операционную систему следующего поколения - Windows 95. Многие пользователи ПК восприняли эту новость негативно и не были готовы к графике, оставаясь приверженцами чистой командной строки.

У PD-DOS достаточно быстро появились как ядро, так и интерпретатор командной строки COMMAND.COM с основными утилитами. Они и стали основой операционной системы. Официальный релиз начальной версии FreeDOS под лицензией GPL состоялся 12 января 1998 года.

Штурман и капитан корабля под названием FreeDOS по-прежнему Холл. Он утверждает, что уровень интереса к этой операционной системе остается примерно таким же. Не уменьшается и сообщество разработчиков.

ОС до сих пор в строю. Текущая версия FreeDOS 1.4 была представлена в апреле этого года. Сейчас ее используют в таких сферах, как предустановка минимального окружения на новые компьютеры, запуск старых игр, обучение студентов основам построения операционных систем, создание CD/Flash для установки прошивок и настройки материнской платы. Еще она используется в эмуляторах (например, DOSEmu) и на встраиваемой технике (например, POS-терминалы).

Следующего крупного обновления ждать придется еще пару лет как минимум: они выходят раз в 4–6 лет. Почему так медленно? Причин несколько. Комьюнити работает на добровольных началах, да и сообщество у этой ОС все же меньше, чем у того же Linux. К тому же приходится прикладывать значительные усилия, чтобы преодолеть технологическую пропасть между кодом системы родом из 90-х и современным оборудованием.

Кроме оборудования, важная и сложная проблема - переход с BIOS на UEFI. Почти все производители уже перешли на UEFI. Кроме того, появляются все новые и новые архитектуры, на поддержку которых FreeDOS был просто не рассчитан. Это, например, ARM и другие не совместимы с x86 архитектуры.

Создатель FreeDOS говорит, что эта ОС, в общем-то, и не нужна на новых ПК и ноутбуках. Лучше всего запускать ее на виртуальной машине, где реализована эмуляция BIOS. Но есть энтузиасты, которые запускают старую ОС на новых устройствах. Что касается старого железа, то FreeDOS идеально для него подходит.

Еще одно преимущество FreeDOS в том, что ОС позволяет запускать старые классические игры, вроде Nukem, Commander Keen, Biomenace, Wolfenstein 3D. Конечно, это касается не только игр, но и DOS-приложений, которые были актуальными несколько десятков лет назад.

Что же, остается пожелать проекту долгих лет жизни и успешного развития в современном мире.

https://freedos.org

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍54🎉2114❤‍🔥421🤝1
Доброе утро 🫠

#Понедельник
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁137🤣1910😐5🤡21💘1
«Лаборатория Касперского» представила новую версию межсетевого экрана нового поколения.

Новая версия 1.2 Kaspersky NGFW включает поддержку до 32 виртуальных контекстов, каждый из которых работает как изолированное устройство с собственными политиками — идеально для мультитенантности и сегментации сети. Добавлены Policy&Route-based Site-to-Site IPSec VPN для защищенного соединения филиалов и Policy-Based Routing для гибкого управления трафиком. Улучшена отказоустойчивость (виртуальные MAC-адреса для кластера и IP SLA трекеры для статических маршрутов), усилена безопасность (защита от IP Spoofing, веб-фильтрация по SNI), расширен мониторинг (BGP/OSPF соседства и кластер через SNMP). Это далеко не все фичи нового релиза. В целом, релиз получился богатым на важные улучшения.

Также вендор провел большую онлайн-конференцию, на которой эксперты компании рассказали про эволюцию дизайна решения, новую функциональность, интеграционные возможности, статистику по трендам сетевых угроз и технологии детектирования. Посмотреть можно здесь.
🤡24👍119🔥7😁53💩1
• Ну что, сегодня ЕС ввели санкции против компаний, которые владеют ВК и Max. Это означает, что в будущем приложения этих компаний могут быть удалены из Google Play.

• Одновременно с этим в ВК сообщили, что введенные ЕС санкции не повлияют на работу их приложений...

#Новости
2👏7435😁218🔥6👎42💩2🥱2👍1🖕1
• На прошлой неделе PostgreSQL отмечал юбилей - проекту исполнилось 30 лет! В честь этого предлагаю ознакомиться с подборкой бесплатных книг, которые помогут освоить PostgreSQL и прокачать свои навыки. Добавляйте в закладки, скачивайте и изучайте:

1️⃣ Основы технологий баз данных - охватывает теорию баз данных, методы и алгоритмы, применяемые при реализации СУБД, а также их особенности в системе PostgreSQL.

2️⃣ Postgres: первое знакомство - позволяет получить базовые сведения об устройстве и основных особенностях PostgreSQL, об истории его создания и планах развития, и практические сведения по установке PostgreSQL и начале работы с ним.

3️⃣ PostgreSQL. Основы языка SQL - рассмотрено создание рабочей среды, описаны языки определения данных и основные операции выборки и изменения данных. Показаны примеры использования транзакций, уделено внимание методам оптимизации запросов. Материал сопровождается многочисленными практическими примерами.

4️⃣Путеводитель по базам данных - книга рассказывает об архитектурных принципах, на которых базируются все современные системы управления базами данных, а также об алгоритмах и структурах данных, которые в них используются. Особое внимание уделено сравнению реализаций одних и тех же подходов в близких по функциональности платформах.

5️⃣PostgreSQL 18 изнутри - книга полезна тем, кто хорошо знаком с устройством другой СУБД, но переходит на PostgreSQL и хочет разобраться в отличиях.

6️⃣PostgreSQL 16. Оптимизация запросов - книга знакомит читателя с работой планировщика: рассказано о методах доступа к данным и способах соединения, вы научитесь читать планы выполнения запросов, говорим о важности статистики и рассматриваем основные приемы оптимизации.

7️⃣PostgreSQL. Профессиональный SQL - книга продолжает учебник "PostgreSQL. Основы языка SQL". Следующая ступень - освоить язык SQL на профессиональном уровне. В конце каждой главы вы найдете многочисленные упражнения, в которых рассматриваются тонкости языка и полезные приемы его использования.

8️⃣Мониторинг PostgreSQL - книга всесторонне охватывает обширную тему мониторинга, соединяя в себе справочные материалы об имеющемся инструментарии, практические приемы его использования и способы интерпретации полученных данных.

• Дополнительно ⬇️

Документация PostgreSQL на русском языке.
Вредные и/или опасные действия в PostgreSQL.
SQLize — быстрый запуск, эксперименты и обмен кодом SQL.
SQLtest — упражнения по SQL.
LeetCode Database Problems — упражнения по SQL: базовые задачи, все задачи.
Sql-ex.ru — упражнения по SQL.
Официальный FAQ на русском языке.
Neon — туториалы по PostgreSQL, примеры использования.
postgresqlco.nf — описание и управление конфигурацией.

#PostgreSQL
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍28🔥1061
⚠️ Код красный: история первой серьезной атаки на корпоративную IT-инфраструктуру.

• Начало этой истории было относительно удачным: распространение интернет-червя Code Red, атакующего системы на базе Windows с установленным веб-сервером Microsoft IIS, удалось выявить в самом начале эпидемии. Первооткрывателями стали специалисты компании eEye Security: на момент обнаружения (13 июля 2001 года) они как раз занимались разработкой системы по поиску уязвимостей в Microsoft IIS. Их тестовый сервер неожиданно перестал отвечать на запросы. Вслед за этим последовала бессонная ночь, которую исследователи провели, изучая логи системы в поисках следов заражения. Малварь назвали по первому попавшемуся на глаза предмету: это была газировка Mountain Dew Code Red.

• Однако относительно раннее обнаружение не особо помогло остановить эпидемию. Зловред использовал уже зараженные системы для дальнейших атак, и буквально за считанные дни распространился по всему миру. Позднее организация Centre for Applied Internet Data Analysis показала статистику за 19 июля, которая хорошо демонстрирует скорость распространения Code Red. Всего, по разным данным, было атаковано более 300 тысяч серверов.

• Интернет-червь использовал тривиальнейшую уязвимость в одном из модулей веб-сервера, а точнее, расширении для индексации данных. В библиотеке idq.dll была обнаружена ошибка переполнения буфера. Уязвимость получила идентификатор MS01-33. По современным меркам это простейшая ошибка, которую можно проэксплуатировать, отправив на сервер чрезмерно длинный запрос такого вида:

GET /default.ida NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u00011%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0


• В результате данные после многочисленных символов N интерпретируются как инструкции и выполняются. Вся вредоносная нагрузка содержится непосредственно в запросе, то есть при наличии уязвимой инсталляции Microsoft IIS система заражается моментально и со стопроцентной гарантией. Самым заметным следствием заражения становился дефейс веб-сайта, обслуживаемого веб-сервером.

• К слову, дефейс был не перманентный: через 10 часов после успешной атаки червь восстанавливал нормальное содержимое веб-сайта. Дальнейшие действия зависели от даты. С 1 по 19 число каждого месяца червь занимался собственным распространением, отправляя вредоносные запросы по случайным IP-адресам. С 20 по 27 число производилась DDoS-атака на ряд фиксированных IP-адресов, среди которых был адрес сайта администрации президента США. С 28 числа до конца месяца у Code Red были выходные.

• Code Red сошел со сцены достаточно быстро. В августе 2001 года появилась слегка измененная версия Code Red II, способная заражать системы, где уже "сидел" первый вариант червя. Но вообще в начале нулевых было немало и других атак с похожими сценариями. Уже в сентябре 2001 года произошла эпидемия интернет-червя Nimda, также эксплуатирующего давно пропатченные уязвимости в Microsoft IIS. В 2003 году активно распространялся червь Blaster. Стало очевидно, что патчи для критических уязвимостей в корпоративном ПО надо устанавливать как можно быстрее: сразу после выхода апдейта хакеры тщательно анализируют его и незамедлительно начинают эксплуатировать закрытую им уязвимость, пока большинство пользователей не установили обновления...

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥23👍854
Breaking Bad [RU Edition].

#Юмор
4🔥97😁50139👍2💩2🤣1
🖥 34 года назад появилась свободная Unix-подобная OC… и это не Linux.

Когда мы говорим о свободно распространяемой Unix-подобной ОС с открытым исходным кодом, то обычно подразумеваем Linux. Однако в начале 90-х существовал как минимум еще один подобный проект, релиз первой полнофункциональной версии состоялся ровно 34 года назад, 14 июля 1992 году. Речь идет об операционной системе 386BSD, также известной под названием Jolix.

История проекта 386BSD уходит корнями еще в 80-е, и в общих чертах напоминает историю появления Linux. Здесь тоже сыграли ведущую роль бывшие студенты, а именно, семейная пара Уильям и Линн Джолиц, обучавшиеся в Калифорнийском университете. Именно там они познакомились с ОС BSD версий 2.8 и 2.9, в разработке которой приняли участие, и именно там им пришла в голову идея портировать эту ОС для 32-разрядных процессоров Intel 80386, самых мощных и современных на тот исторический момент.

Работы начались в 1989 году. Параллельно с этим в Калифорнийском университете трудились над переносом на платформу Intel собственного кода - 4.3 BSD-Reno и 4.3 BSD Net/2, причем в этих проектах принимал непосредственное участие Уильям Джолиц. Тогда же под влиянием Ричарда Столлмана разработчики начали понемногу удалять из исходников BSD несвободные компоненты, подпадающие под проприетарную лицензию AT&T UNIX, но наличие значительного объема такого кода заметно тормозило процесс. Все свои наработки, созданные в процессе работы над кодом BSD, Уильям Джолиц решил использовать для создания собственной свободно распространяемой операционной системы, базирующейся на 4.3 BSD Net/2, и дополненной кодом, написанным им с женой самостоятельно.

Первая версия 386BSD 0.1 появилась на свет 14 июля 1992 года. Вся операционная система целиком помещалась на одну загрузочную дискету. Вскоре группа энтузиастов начала создавать исправления и дополнения для 386BSD, выпускавшиеся в виде набора неофициальных патчей. Примерно в то же время возник и стал развиваться еще один похожий проект под названием BSD/386, который часто путают с разработкой Джолицев. Эта версия ОС была выпущена основанной компанией BSDi, которой руководил Донн Сили, и также опиралась на исходники 4.3 BSD Net/2. Несмотря на многочисленные слухи, серьезной конкуренции между 386BSD и BSD/386 не было и в помине, скорее наоборот: Уильям Джолиц и Сили работали вместе над проектами для компании UUNET, и Уильям даже передавал Сили часть своего кода для тестирования.

Основными отличительными особенностями 386BSD стала новая система безопасности с ролевым доступом, Р2Р-загрузка, а также более простое, наглядное и упорядоченное конфигурирование ОС. Все эти особенности и привлекали пользователей. Однако между Уильям и Линн Джолиц с одной стороны, и энтузиастиами, разрабатывавшими для их детища неофициальные патчи и улучшения, разгорелся нешуточный конфликт. Джолицы желали сами контролировать развитие своего проекта, а потому не хотели включать сторонние пакеты, расширявшие возможности системы, в официальные обновления 386BSD. Также они отказывались добавлять в следующие релизы некоторые обновления, созданные комьюнити. Энтузиасты, потратившие на доработку проекта Джолицев массу времени, не на шутку обиделись, сделали форк системы, включили в него все созданные ими дополнения и назвали получившийся продукт FreeBSD!

Несмотря на появление близнецов-конкурентов, в конце 1994 года Джолицы выпустили релиз 1.0 386BSD - он содержал принципиально новую реализацию ядра, множество дополнительных компонентов, занимал без малого 600 мб. и распространялся на компакт-диске. Но поддерживаемые комьюнити проекты FreeBSD и NetBSD настолько быстро набирали популярность, что авторы понемногу утратили интерес к своему детищу, и к 1997 году перестали обновлять систему. Только 5 августа 2016 года сын основателей проекта, Бен Джолиц выложил на GitHub обновленную версию 386BSD, получившую порядковый номер 2.0. Правда, changelog для этой версии почему-то так и не был опубликован...

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍37🔥1142🎉211
• Нашел интересный ресурс, который содержит набор готовых интерактивных лаб! Если нам нужно быстро "потрогать руками" что-то из Linux / контейнеров / сетей / namespaces / cgroups, но при этом не хочется поднимать виртуалку, ставить Docker, ковырять окружение, то iximiuz labs playgrounds - это мастхэв.

• Самое крутое, что внутри можно найти курсы с задачами и всевозможные челледжи для прокачки скилов. Полезно для джунов и опытных специалистов.

➡️ https://labs.iximiuz.com/playgrounds

#Linux #Docker #Kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥417👍73🥴1
This media is not supported in your browser
VIEW IN TELEGRAM
🔑 У тебя есть ключ? Лучше, у меня есть рисунок ключа!

• Этичный хакер Эван Оттингер подробно описал процесс создания копии ключа по анализу фотографии, которая была опубликована в социальных сетях.

• Для создания копии ключа Эван использовал инструменты с открытым исходным кодом: шаблоны для определения параметров ключа по фотографии, программу для построения цифровой модели, графический редактор GIMP для обработки изображения, а затем возможность печати копии ключа на 3D-принтере.

• По словам специалиста, все использованные программы, кроме самого 3D-принтера, находятся в открытом доступе. При этом эксперт отметил, что для изготовления копии необязательно использовать 3D-принтер, так как ключ можно вырезать вручную по чертежу с нужным масштабом.

• По оценке Эвана, опытному специалисту потребуется около 10–15 минут, чтобы получить копию ключа имея только случайное фото ключа, включая небольшое изображение из общей картинки, где он просто лежит на видном месте.

• Также Эван отметил, что использование такого дубликата ключа, в отличие от взлома замков, практически не оставляет следов и не привлекает внимания окружающих, поэтому нужно относиться к публикуемым изображениям ключей так же осторожно, как к паролям, и не публиковать их в открытом доступе без должных изменений.

https://www.newsweek.com/keys-on-social-media

• Ну а я в свою очередь напоминаю, что создавать дубликаты ключей по фото научились еще кучу лет назад. Вот, например, статья от 30 октября 2008 года, в которой рассказывается, что ученые из Сан-Диего смогли создать дубликат ключа по фото, которое было сделано на расстоянии 60 метров!

#Lockpicking #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥4111👍8😁1🤔1