Не успели привыкнуть к 5G? А вот и не привыкайте – тогда и отвыкать не понадобится.
https://interestingengineering.com/a-new-6g-transmission-record-is-set-330-feet-between-two-buildings
https://interestingengineering.com/a-new-6g-transmission-record-is-set-330-feet-between-two-buildings
Interesting Engineering
Forget 5G. Scientists Just Set a New 6G Transmission Record
6G frequencies currently have a very limited range and lose plenty of power when passing through antennas used for transmission and reception.
Трансиверы – это хорошо.
Жизнь без трансивера – это всё равно что вайфай без антеннки. Электроны бегают, а интернета нет.
https://habr.com/ru/company/selectel/blog/574418/
Жизнь без трансивера – это всё равно что вайфай без антеннки. Электроны бегают, а интернета нет.
https://habr.com/ru/company/selectel/blog/574418/
Хабр
Диагностика и перепрошивка оптических трансиверов
Серверное сетевое оборудование всегда проектируется с расчетом на длительную и бесперебойную работу. Трансиверы, позволяющие передавать данные с высокими скоростями по оптическому волокну, не...
В IETF намечаются интересные посиделки. Как бы не то, что обычно там скучные посиделки, но тут прям холиворчик можно устроить на пустом месте.
Итак, умные люди хотят обсудить, что есть то самое Network Quality с точки зрения конечного пользователя и как же его можно измерить. Среди прочих инициатив есть идея утвердить набор метрик и обязать крупные сети делиться не только красивыми графиками общей пропускной способности, но и отдавать более низкоуровневую информацию.
https://www.iab.org/activities/workshops/network-quality/
Итак, умные люди хотят обсудить, что есть то самое Network Quality с точки зрения конечного пользователя и как же его можно измерить. Среди прочих инициатив есть идея утвердить набор метрик и обязать крупные сети делиться не только красивыми графиками общей пропускной способности, но и отдавать более низкоуровневую информацию.
https://www.iab.org/activities/workshops/network-quality/
Все модные слова сразу в одном месте: и WireGuard, и RouterOS 7.1rc2, и даже немного L2VPN'а.
Автор молодец, мануал годный.
https://habr.com/ru/post/577328/
https://habr.com/ru/post/577368/
Автор молодец, мануал годный.
https://habr.com/ru/post/577328/
https://habr.com/ru/post/577368/
Хабр
MikroTik: L2VPN = EoIP + WireGuard (часть 1)
WireGuard is a communication protocol and free and open-source software that implements encrypted virtual private networks (VPNs), and was designed with the goals of ease of use, high speed...
Месяц уже не доходили руки окинуть взглядом этот пост (великий русский язык - руками можно посмотреть), а тут таки дошёл и прям очень понравилось. Ребята из Одоклассников рассказывают, как у них работает QoS в их внутреннем облаке one-cloud. Очень дельный пост про задействован eBPF в современном мире.
https://habr.com/ru/company/odnoklassniki/blog/572206/
https://habr.com/ru/company/odnoklassniki/blog/572206/
Хабр
Как мы оптимизировали сетевой шейпер Linux в облаке с помощью eBPF
Меня зовут Леонид Талалаев, я занимаюсь разработкой внутреннего облака Одноклассников one-cloud, про которое уже рассказывали на Хабре. Одноклассники – высоконагруженная социальная сеть, и...
Кстати, тот же месяц назад нам обещали резкий рост цен на всякое железо для ЦОД и им подобных.
Как там обстановка на местах? Заметили уже чего или всё спокойно?
https://www.computerworld.ru/news/DellOro-Tseny-na-oborudovanie-dlya-TsODov-rezko-vyrastut
Как там обстановка на местах? Заметили уже чего или всё спокойно?
https://www.computerworld.ru/news/DellOro-Tseny-na-oborudovanie-dlya-TsODov-rezko-vyrastut
Компьютерный мир
Dell'Oro: Цены на оборудование для ЦОДов резко вырастут
Мощностей производств микроэлектронных компонентов в мире не хватает; сроки поставки выросли по сравнению со временем до пандемии примерно в два раза.
Торвальдс написал очередное письмо о том, как всё плохо и даже никого не обматерил. И даже по родственникам не прошёлся. И про умственные способности ни слова.
Стареет.
Ах да, нынче всё плохо в гитхабе из-за невозможности разобраться в мёржах. Но ведь...
https://lore.kernel.org/lkml/CAHk-=wjbtip559HcMG9VQLGPmkurh5Kc50y5BceL8Q8=aL0H3Q@mail.gmail.com/
Стареет.
Ах да, нынче всё плохо в гитхабе из-за невозможности разобраться в мёржах. Но ведь...
https://lore.kernel.org/lkml/CAHk-=wjbtip559HcMG9VQLGPmkurh5Kc50y5BceL8Q8=aL0H3Q@mail.gmail.com/
Через неделю, 23 сентября, планирую устроить вебинар в форме травли баек, про неочевидные особенно работы в международных компаниях. Когда, как в анекдоте, собрались русский, американец, индус, мексиканец и немец, а им вместе проект пилить.
Планируется обсудить:
- Что есть менталитет и почему важно уметь с ним работать.
- В чём подходы к работе западного мира отличаются от восточного.
- Как выстроить взаимопонимание и рабочий процесс с иностранными коллегами.
А так же прочие увлекательные штуки, про которые не задумываешься, пока не попадёшь в интернациональный офис.
Приходите, поболтаем.
https://pages.beamery.ru/veeamsoftware/page/rabota-v-mezhdunarodnoj-kompanii:-pro-mentalitet-i-anglijskij-2ctrkbmk4
Планируется обсудить:
- Что есть менталитет и почему важно уметь с ним работать.
- В чём подходы к работе западного мира отличаются от восточного.
- Как выстроить взаимопонимание и рабочий процесс с иностранными коллегами.
А так же прочие увлекательные штуки, про которые не задумываешься, пока не попадёшь в интернациональный офис.
Приходите, поболтаем.
https://pages.beamery.ru/veeamsoftware/page/rabota-v-mezhdunarodnoj-kompanii:-pro-mentalitet-i-anglijskij-2ctrkbmk4
Тут такое дело, но Azure спалили за тихой установкой своего менеджмент агента на линуксовые тачки, в котором нашли RCE и LPE уязвимости.
Внимание, вопрос: и что теперь?
Отвечает Александр Друзь: вам надо руками обновить софтину, которую вы даже не просили вам ставить.
P.S. RCE там с анекдотом граничит. Надо просто удалить auth заголовок и всё, ты рут и делай что хочешь. На любой машине. Шёл 2021 год.
https://www.wiz.io/blog/secret-agent-exposes-azure-customers-to-unauthorized-code-execution
Внимание, вопрос: и что теперь?
Отвечает Александр Друзь: вам надо руками обновить софтину, которую вы даже не просили вам ставить.
P.S. RCE там с анекдотом граничит. Надо просто удалить auth заголовок и всё, ты рут и делай что хочешь. На любой машине. Шёл 2021 год.
https://www.wiz.io/blog/secret-agent-exposes-azure-customers-to-unauthorized-code-execution
wiz.io
“Secret” Agent Exposes Azure Customers To Unauthorized Code Execution | Wiz Blog
Wiz Research recently discovered a series of alarming vulnerabilities that highlight the supply chain risk of open source code, particularly for customers of cloud computing services.
На фоне последних новостей про пляски Роскомнадзора вокруг DNS, вспоминаются интересные новости начала августа про внедрение резервной системы регистрации доменов.
https://www.msk-ix.ru/press-center/news/?id=20210810
https://www.msk-ix.ru/press-center/news/?id=20210810
Мультисервисные платформы MSK-IX
Сообщество
Добро пожаловать в сообщество MSK-IX
Тут давнишний наш коллега по опасному бизнесу, Сергей Грушко из Voxlink, зовёт всех телефонистов на конференцию про Asterisk - Asterconf. И не телефонистов тоже зовёт.
Обещает крутые доклады и Мастер-Классы, как для опытных пользователей, так и для экспертов и для совсем новичков.
Даты:
- 24-25 сентября - AsterConf (программа мероприятия)
- 23 сентября - Kamailo Conf (программа мероприятия)
- 23 сентября - FreeSwitch Conf (программа мероприятия)
- 23 сентября - Asterisk Business Day (программа мероприятия)
Регистрация на AsterConf || Регистрация на остальные мероприятия
Обещает крутые доклады и Мастер-Классы, как для опытных пользователей, так и для экспертов и для совсем новичков.
Даты:
- 24-25 сентября - AsterConf (программа мероприятия)
- 23 сентября - Kamailo Conf (программа мероприятия)
- 23 сентября - FreeSwitch Conf (программа мероприятия)
- 23 сентября - Asterisk Business Day (программа мероприятия)
Регистрация на AsterConf || Регистрация на остальные мероприятия
И закончим этот день увлекательными картинками. А именно простынёй под названием "Cheatsheets for Authentication and Key Agreements in 2G, 3G, 4G, and 5G", где помимо самих картинок присутствует и подробное описание к оным.
https://arxiv.org/pdf/2107.07416.pdf
https://arxiv.org/pdf/2107.07416.pdf
Если уж придерживаешься deny any any, то будь готов страдать. А потом автоматизируй это страдание, чтобы ещё и роботы страдали.
https://habr.com/ru/post/571650/
https://habr.com/ru/post/571650/
Хабр
Автоматизация согласования сетевых доступов
ПредысторияМы против умолчательного открытия доступов из неопределенных источников, поэтому если кто-то получает новую сеть либо сервер, ему придется открыть все необходимые сетевые доступы, по...
Кстати, на днях Microsoft прикрыла дырки, чтобы вас через принтер за мягкое не взяли.
https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-remaining-windows-printnightmare-vulnerabilities/
https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-remaining-windows-printnightmare-vulnerabilities/
BleepingComputer
Microsoft fixes remaining Windows PrintNightmare vulnerabilities
Microsoft has released a security update to fix the last remaining PrintNightmare zero-day vulnerabilities that allowed attackers to gain administrative privileges on Windows devices quickly.
Опубликовали доку "Catching Transparent Phish: Analyzing and Detecting MITM Phishing Toolkits" с прошедшего CCS 2021.
Звучит будто всё в один стакан налили, но нет. Современные фишинговые тулзы отлично реализуют всякие MITM атаки, чтобы проксировать весь трафик между жертвой и легитимным сервером. Вот на эту тему и провели исследование.
Если возникает вопрос "А чо такого, там же всё зашифровано будет!", то ответ лежит рядом с украденным 2FA куками.
https://securitee.org/files/transparent-phish_ccs2021.pdf
Звучит будто всё в один стакан налили, но нет. Современные фишинговые тулзы отлично реализуют всякие MITM атаки, чтобы проксировать весь трафик между жертвой и легитимным сервером. Вот на эту тему и провели исследование.
Если возникает вопрос "А чо такого, там же всё зашифровано будет!", то ответ лежит рядом с украденным 2FA куками.
https://securitee.org/files/transparent-phish_ccs2021.pdf
Громко в офисе не включайте, а так, отличный сайт.
https://www.moanmyip.com/
Если по итогу прослушивания возникнет вопрос - WTF? За ответом проследуйте сюда: https://wtfismyip.com/
https://www.moanmyip.com/
Если по итогу прослушивания возникнет вопрос - WTF? За ответом проследуйте сюда: https://wtfismyip.com/
Moanmyip
Sexy Girls Moaning Your IP Address! | MoanMyIP
Text is boring. Have our sexy girls moan your IP address!