Forwarded from ИА "Взгляд-инфо". Вне формата
Третий день сайт «Взгляда» ддосят атаками. Отбиваемся с переменным успехом. Спасибо за вашу поддержку и преданность!
Forwarded from Московские новости
This media is not supported in your browser
VIEW IN TELEGRAM
Принять участие может каждый. Ищите наши послания на медиафасадах и отправляйте новогодние поздравления близким и друзьям.
Пусть Новый год принесет вам только добрые новости!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• Вчера был опубликован пост, в котором описан очень крутой PowerShell-модуль для Blue Team. Давайте сегодня поговорим об истории создания этого инструмента и его авторе:
• Сразу нужно отметить, что создателем PowerShell является Джеффри Сновер. Для продвижения своего проекта ему пришлось преодолеть много трудностей внутри компании, так как Microsoft была против создания Unix-подобного инструмента и включению его в состав Windows.
• А началось все с 1999 года, когда Бил Гейтс начал беспокоиться о том, что Windows никак не совместима с дата-центрами, хотя он прекрасно понимал, что этом рынке крутятся огромные деньги. Хуже того, руководство Microsoft привыкло жить в старых реалиях, они разбирались в персональных компьютерах, но не понимали серверный рынок. Вот тогда они и нашли Джеффри и пригласили его на работу.
• Цель была следующая: установить Windows NT как реального конкурента для вендоров Unix-систем, таких как Sun, IBM и HP. Теоретически, у Microsoft было стратегическое преимущество благодаря сотрудничеству с Intel, оставалось только выпустить годный софт, и они могли предложить услуги за меньшую цену, чем конкуренты.
• Проблемой ещё были системные интеграторы вроде IBM Professional Services, которые сильно накручивали цены на установку софта от Microsoft. На каждую машину программы надо было ставить вручную через графический интерфейс. А как избавиться от системных интеграторов? Разработать встроенный механизм системной интеграции. В Unix такое было, там клиенты сами настраивали системы и не обращаясь к системным интеграторам. Вот что нужно было Microsoft!
• Джеффри присоединился к отделу Windows Server, чтобы решить эту задачу. Сотрудникам Microsoft было нелегко принять новую логику и думать о дата-цетрах и системном администрировании в Unix-стиле. Сервисы на серверах запускали из командной строки или через удалённый рабочий стол. То есть каждый раз при загрузке Windows кто-то должен был залогиниться туда и ввести команду.
• Единственным средством настройки Windows были Windows Managemet Instrumention (WMI), но пользователи мало их использовали, и Джеффри увидел в этом возможность: создать текстовую консоль для управления всем: настройками пользователя, сетевой конфигурацией, установкой приложений — всё через WMI.
• Если считать по количеству объектов в WMI, то эта консоль должна поддерживать тысячи команд. Интересно, что для разработки пришлось нанимать программистов по контракту, потому что штатные разработчики Microsoft не смогли осилить такую задачу.
• Дедлайн ему поставили через десять недель. Логика была такая, что нужно выпустить хоть какую-то глючную версию программы, а потом исправлять баги. Джеффри оплатил работу контрактным программистам, и они успели реализовать примерно 70 функций (команд). Это было только начало.
• Но затем оказалось, что никакая программа не может выйти без одобрения отдела тестирования. А это очень долгая бюрократическая процедура, они хотели буквально проверить каждую команду. Джеффри не мог допустить такой задержки, поэтому придумал другую процедуру с составлением файла метаданных, который проверяет корректность работы программы, а не проходит по всем функциям. Так вышла первая версия PowerShell с поддержкой 72 команд. Это было практически одновременно с выходом Windows XP на ядре NT.
• Потом оказалось, что в Microsoft есть ещё одна группа, которая разрабатывает консоль. Но они просто взяли K-shell и портировали её. Тогда Джеффри буквально заперся в комнате и собственноручно написал то, что станет первым прототипом PowerShell, это было демо на 10 000 строк кода. Он показал его коллегам из того отдела, впечатлил их, и они стали работать вместе, а Джеффри удалось получить финансирование под проект. Так родился PowerShell (хотя изначально он назывался Monad), а самого Джеффри понизили в должности, потому что отдел PowerShell насчитывал всего несколько человек. Вот такие дела...
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from infosec
• В 1987 году произошло много событий, так или иначе повлиявших на развитие информационных технологий: CompuServe разработала GIF-изображения, Стив Возняк покинул Apple, а IBM представила персональный компьютер PS/2 с улучшенной графикой и 3,5-дюймовым дисководом. В это же время незаметно обретала форму ещё одна важная часть интернет-инфраструктуры, которая помогла создать Интернет таким, каким мы знаем его сегодня. В конце 1987 года в качестве интернет-стандартов был установлен набор протоколов системы доменных имен (DNS). Это было событием которое не только открыло Интернет для отдельных лиц и компаний во всем мире, но и предопределило возможности коммуникации, торговли и доступа к информации на поколения вперёд.
• История этого конкретного протокола восходит к 1970-м годам. DNS следовал схеме, используемой многими другими сетевыми протоколами того времени, в том смысле, что он был открытым (не зашифрованным). Он также не устанавливал подлинность того, с кем коннектился, и клиент просто верил в любые ответы, полученные в результате запроса. Как выяснилось, 37 лет назад протокол DNS был доверчив до наивности, и любой решительный злоумышленник мог вторгнуться в трафик запросов DNS. Но тогда DNS был всего лишь небольшим экспериментом.
• До 1987 года Интернет в основном использовался военными, государственными учреждениями и представителями научных кругов. В то время Сетевой информационный центр, управляемый SRI International, вручную поддерживал каталог хостов и сетей. Хоть ранний Интернет и был революционным и дальновидным, не у всех был к нему доступ.
• В тот же период сеть Агентства перспективных исследовательских проектов США, предтеча Интернета, который мы сейчас знаем, превратилась в быстрорастущую среду, в связи с чем предлагались новые схемы именования и адресации. Увидев тысячи заинтересованных учреждений и компаний, желавших изучить возможности сетевых вычислений, группа исследователей ARPANET поняла, что им необходим более современный автоматизированный подход к организации системы именования сети для ожидаемого быстрого роста.
• Два пронумерованных информационных документа RFC 1034 и RFC 1035, были опубликованы в 1987 году неофициальной сетевой рабочей группой, которая вскоре после этого превратилась в Инженерный совет Интернета (IETF). Эти RFC, автором которых являлся специалист по информатике Пол В. Мокапетрис, стали стандартами, на основе которых была построена реализация DNS. Именно Мокапетрис, занесённый в 2012 году в Зал славы Интернета, конкретно предложил пространство имён, в котором администрирование базы данных было чётко распределено, но могло также и развиваться по мере необходимости.
• Помимо предоставления организациям возможности вести свои собственные базы данных, DNS упростила процесс соединения имени, которое могли запомнить пользователи, с уникальным набором чисел — IP-адресом, — который необходим веб-браузерам для перехода на веб-сайт с использованием доменного имени. Благодаря тому, что не нужно было запоминать, казалось бы, случайную последовательность чисел, пользователи могли легко перейти на нужный сайт, и всё больше людей по всему миру могли получить доступ к сети.
• Благодаря совместной работе этих двух аспектов — широкого распространения и сопоставления имен и адресов — DNS быстро приобрела свою конечную форму и превратилась в ту систему, которую мы знаем сегодня.
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр Новости
ЦБ создаёт платформу для обмена сведениями о подозрительных финансовых операциях физических лиц. Механизм нацелен на пресечение действий клиентов-дропперов, которые используют свои банковские карты для обналичивания средств или переводов нелегальным предприятиям, таким как онлайн-казино, криптообменники или пиратские сайты.
#кибербезопасность #финансы
#кибербезопасность #финансы
Ежегодная новогодняя акция от ребят из #Шедеврум в этом году появлением последних новых елок уже подходит к концу и как вам моя елка?😉☺️
Ссылки из скриншотов и на оригиналы фото:
https://ya.ru/?toy=vxzsajg59ib&tree=all
https://ya.ru/?toy=vxzsajg59ib&tree=roundly
https://ya.ru/?toy=vxzsajg59ib&tree=icy
https://ya.ru/?toy=vxzsajg59ib&tree=zastolnaya
https://shedevrum.ai/post/67ee457ac36211efbbf64225dc2fd411?share=serega.zolotaryow64
https://shedevrum.ai/post/901439a1c36211efb3382a787e8844a7?share=serega.zolotaryow64
https://shedevrum.ai/post/c61039a9c36211ef84bb429ae8867ffa?share=serega.zolotaryow64
#ХорошегоДня
Ссылки из скриншотов и на оригиналы фото:
https://ya.ru/?toy=vxzsajg59ib&tree=all
https://ya.ru/?toy=vxzsajg59ib&tree=roundly
https://ya.ru/?toy=vxzsajg59ib&tree=icy
https://ya.ru/?toy=vxzsajg59ib&tree=zastolnaya
https://shedevrum.ai/post/67ee457ac36211efbbf64225dc2fd411?share=serega.zolotaryow64
https://shedevrum.ai/post/901439a1c36211efb3382a787e8844a7?share=serega.zolotaryow64
https://shedevrum.ai/post/c61039a9c36211ef84bb429ae8867ffa?share=serega.zolotaryow64
#ХорошегоДня
Forwarded from ВЕСТИ
This media is not supported in your browser
VIEW IN TELEGRAM
Релоканты возвращаются в Россию, потому что за рубежом к ним приходит понимание, как на самом деле хорошо на родине, заявил глава Росмолодежи Григорий Гуров в интервью телеканалу "Россия 24".
Forwarded from ВЕСТИ
Сфера технологий, отметил он, процветает несмотря на уход многих зарубежных компаний с российского рынка, поскольку появляются отечественные решения. Причем, основной вклад вносят малый и средний бизнес.
"С начала года было подано более 4% плюс к показателям предыдущего года на изобретение именно от российских разработчиков. Мы видим, что основной прирост составили технологические МСП [малое и среднее предпринимательство], порядка 28% прироста. И, что тоже очень важно, в целом бизнес наращивает интеллектуальный потенциал и регистрируют свои разработки, где-то в районе 6%, тоже прирост по отношению к показателям прошлого года".
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CISOCLUB - кибербезопасность
🇷🇺Российских пользователей предупредили о мошенниках с предновогодними 🤡фейковыми услугами Деда Мороза
В течение нескольких последних недель многие российские граждане попались на мошенническую схему с фейковыми услугами. Разговор в данном случае идёт преимущественно о проведении детских праздников и различных развлечений, а также о заказе Дедов Морозов, Снегурочек и других аниматоров.
По словам экспертов по информационной безопасности, которые поговорили с журналистами издания «Известия», в течение декабря 2024 года в правоохранительные органы поступило большое количество заявлений от пострадавших россиян, которые в интернете заказывали услуги Деда Мороза и Снегурочки для своих детей. Однако так и не дождались их у себя дома, несмотря на внесение серьёзной предоплаты. Как рассказывают аналитики, злоумышленники рассылают в социальных сетях и мессенджерах сообщения, в которых жителям преимущественно крупных российских городов предлагается за невысокую стоимость заказать Деда Мороза и Снегурочку на дом.
Всё общение со злоумышленниками в этом случае происходит внутри мессенджера. При этом могут даже совершаться видеозвонки. Злоумышленники не требуют коды подтверждения, данные банковских карт или другую конфиденциальную информацию. После детального обсуждения будущего праздника фейковый Дед Мороз заявляет, что необходимо внести предоплату, поскольку на услуги сейчас высокий спрос. Он объясняет, что это подтверждение серьёзности намерений клиента и гарант того, что заказ не будет отменён в последний момент.
В результате от заинтересованных родителей требуют внесения предоплаты в размере нескольких тысяч рублей. Для этого предоставляется номер банковской карты или телефонный номер для перевода.
По мере приближения даты оказания услуги мошенники просто перестают выходить на связь с доверчивыми гражданами, пропадают или заносят их в чёрный список.
Другие новости по ИБ можно почитать здесь.
В течение нескольких последних недель многие российские граждане попались на мошенническую схему с фейковыми услугами. Разговор в данном случае идёт преимущественно о проведении детских праздников и различных развлечений, а также о заказе Дедов Морозов, Снегурочек и других аниматоров.
По словам экспертов по информационной безопасности, которые поговорили с журналистами издания «Известия», в течение декабря 2024 года в правоохранительные органы поступило большое количество заявлений от пострадавших россиян, которые в интернете заказывали услуги Деда Мороза и Снегурочки для своих детей. Однако так и не дождались их у себя дома, несмотря на внесение серьёзной предоплаты. Как рассказывают аналитики, злоумышленники рассылают в социальных сетях и мессенджерах сообщения, в которых жителям преимущественно крупных российских городов предлагается за невысокую стоимость заказать Деда Мороза и Снегурочку на дом.
Всё общение со злоумышленниками в этом случае происходит внутри мессенджера. При этом могут даже совершаться видеозвонки. Злоумышленники не требуют коды подтверждения, данные банковских карт или другую конфиденциальную информацию. После детального обсуждения будущего праздника фейковый Дед Мороз заявляет, что необходимо внести предоплату, поскольку на услуги сейчас высокий спрос. Он объясняет, что это подтверждение серьёзности намерений клиента и гарант того, что заказ не будет отменён в последний момент.
В результате от заинтересованных родителей требуют внесения предоплаты в размере нескольких тысяч рублей. Для этого предоставляется номер банковской карты или телефонный номер для перевода.
По мере приближения даты оказания услуги мошенники просто перестают выходить на связь с доверчивыми гражданами, пропадают или заносят их в чёрный список.
Другие новости по ИБ можно почитать здесь.
Одна из первых современных платных парковок Саратова... 🥰🙏
И если бы все это дело интегрировать с приложением Московского Дептранса #ПарковкиРоссии, то было бы еще проще, выгоднее и гибче!!!
А у вас как с этим дела обстоят?
#УмныйГород #ДругойСаратов #МоиМолитвыИПросьбыПродолжаютСлышать #УмныеГорода #AfterSwimming🏊♂️
P.S.: В эпоху, когда сервисы #Google дают сбои в нашей стране, почему в российских аналогах Google Play(включая тот же любимый и привычный #RuStore) не опубликовали городские власти само приложение #Горпарковки? 🤬
И если бы все это дело интегрировать с приложением Московского Дептранса #ПарковкиРоссии, то было бы еще проще, выгоднее и гибче!!!
А у вас как с этим дела обстоят?
#УмныйГород #ДругойСаратов #МоиМолитвыИПросьбыПродолжаютСлышать #УмныеГорода #AfterSwimming🏊♂️
P.S.: В эпоху, когда сервисы #Google дают сбои в нашей стране, почему в российских аналогах Google Play(включая тот же любимый и привычный #RuStore) не опубликовали городские власти само приложение #Горпарковки? 🤬
Forwarded from РИАМО | Новости Подмосковья и Москвы
В канун Нового года, в ночь с 31 декабря на 1 января, пассажиры столичного транспорта смогут увидеть новогоднее обращение президента России в вагонах метрополитена и городских автобусах, сообщил департамент транспорта Москвы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from РИАМО | Новости Подмосковья и Москвы
В связи с жалобами на быструю разрядку и перегрев iPhone после последнего обновления Telegram, представители «Лаборатории Касперского» посоветовали пользователям полностью закрывать приложение при обнаружении признаков перегрева.
Такую рекомендацию дали эксперты по кибербезопасности в ответе на обращение зампреда Совета по развитию цифровой экономики при СФ Артему Шейкину, пишет ТАСС.
Please open Telegram to view this post
VIEW IN TELEGRAM