Мир IT c Антоном Павленко
7.28K subscribers
651 photos
157 videos
19 files
1.41K links
IT новости, статьи и видео с канала
https://youtube.com/pavlenkoat
По всем вопросом обращаться @pavlenko_at

Поддержать автора:
https://www.donationalerts.com/r/pavlenkoat
Автор канала прошел путь от сисадмина до DevOps/SRE в крупных компаниях
Download Telegram
Я помню чудное мгновенье: внезапная перезагрузка после обновления
В прошлом месяце я сообщал, что youtube-канал набрал 200 подписчиков.
И так мы покорили новую вершину — 500 подписчиков. Плюс 300 за 20 дней. Неплохо для специализированного канала. Бум случился после публикации роликов с уроками обучающих командой строке Linux. Значит это интересно.

Спасибо, что смотрите, ставите лайки и оставляете свои ценные комментарии. Это помогает продвигать канал и погрузить больше народа в мир IT и в частности Linux. Ваш вклад очень ценен.
В конце прошлого года президент США принял стратегию кибербезопасности. В госдуме стратегию назвали агрессивной и решили подготовиться к отключению от мирового интернета, в связи с чем был разработан законопроект об автономном Интернете.

В видео вы узнаете:
- как может рухнуть Российский интернет в случае изоляции;
- что слуги народа хотят предпринять
- кто будет все курировать
- мои опасения по поводу данной инициативы
ПОЗДРАВЛЯЮ всех защитников с “День воинской славы России”.!!!Защищайте своих родных, близких и отечество. Не будьте тряпками.
«Яндекс» встроил сервис мгновенного обмена сообщениями в мобильную версию собственного браузера для операционных систем Android и iOS. В настоящее время новая функция находится в режиме бета-тестирования.

Подготовка к автономному Рунету?
А вы знали, что ODF является ГОСУДАРСТВЕННЫМ и МЕЖДУНАРОДНЫМ стандартом документов?

В декабря 2010 г в России зарегистрировали ODF в качестве государственного стандарта, а в качестве ГОСТа вступил в силу с 2011г. Формат зарегистрирован как ГОСТ Р ИСО/МЭК 26300-2010, он используется как основной в популярнейшем свободном офисном пакете OpenOffice и LibreOffice.

Российский ГОСТ соответствует международному стандарту ISO/IEC 26300:2006, принятому еще в конце 2006 г. (см. новость ComNews от 27 декабря 2010 г.58721). К нему относятся файлы, имеющие расширения .odt (текстовые документы), .ods (электронные таблицы), .odp (презентации), .odb (базы данных), .odg (графика) и .odf (формулы).
Во всех версиях WinRAR выпущенных за последнии 19 лет нашли уязвимость

Проблема кроется в устаревшей сторонней библиотеке UNACEV2.DLL, используемой архиватором для распаковки файлов в формате ACE.

Данная уязвимость предоставляет возможность извлечь файлы из архива в нужную злоумышленникам папку.

Как решили проблему? Удалили библиотеку в WinRAR 5.70 Beta 1, теперь архиватор не поддерживает работу с ACE-файлами.

А вы пользуетесь WinRAR?
Если вашему парню:
27 лет;
его сложно понять и не каждый разберет, чего он хочет;
не дает так легко от него уйти;
не любит стрелки;
дружит с пингвинами;
если понять его, он приносит вам счастья
то ваш парень VIM👍.
​​ОС на базе ядра линукс много - это можно расценить как преимущества так и как недостаток.

💪🏻💪🏻💪🏻 Преимущество.

Людям, которым нужно искать систему под определенную задачу это будет плюс… Он найдет
🦅 стабильную ОС с длительной поддержкой (CentOS)
🦅 стабильную ОС с полностью свободными пакетами (Debian)
🦅 ОС с передовыми технологиями (Ubuntu не LTS,Arch и Fedora)
🦅 ОС пограничный вариант между стабильностью и новизной (Ubuntu LTS)
🦅 ОС для новичков Linux Mint
🦅 ОС для слабых ПК (любой дистрибутив с рабочим столом XFCE, LXDE, MATE)

👎🏻👎🏻👎🏻 Недостаток.

Большинство людей разнообразия выбора пугает. Например, приходя в пиццерию 🍕 они не хотят разбираться какое тесто будет лучше для пиццы, как сочетаются те или иные ингредиенты, какие подойдут приправы и тому подобное. Им проще выбрать из списка уже готового меню. И если им понравится они будут выбирать данную пиццу постоянно редко меняя пристрастия. Максимум будут соусы разные к ней заказывать.

Так же и многие пользователи компьютеров. Приходя в мир Linux у них разбегаются глаза. Ведь был у них Windows у нее стандартный интерфейс и набор программ и не нужно подстраивать систему под себя. За тебя все продумали. Они доставят знакомые им программы и максимум меняют картинку на рабочем столе. И работают.

Кстати это и касается любого программного обеспечения. Обычному пользователю хочется, чтобы все продумали за него. Для таких пользователей чем меньше им необходимо компетенции вкладывать тем лучше. И это основная масса людей.
Знаете, что является фундаментом безопасности Linux? Система прав доступов к файлам. А как известно в линуксе все файлы.

Сегодня в выпуске:

🐧 Изменим права доступа
🐧 Назначение владельцев файла
🐧 SUID SGID sticky bit
🐧 Права по умолчанию
🐧 Запрет на изменения и удаления файла

Будем разделять и властвовать. Приятного просмотра👇
Последнее время меня часто стали атаковать с просьбами снять видео о какой-то теме. Я тут решил, что будет хорошо раз в месяц снимать видео по заявкам зрителей. Голосуйте за понравившиюся тему. Также пишите комментарии под последнейм видео. Все будет суммироваться.
Интересный факт о sticky bit

Впервые sticky bit появился в пятой редакции UNIX в 1974 году для использования в исполняемых файлах. Он применялся для уменьшения времени загрузки наиболее часто используемых программ. После закрытия программы код и данные оставались в памяти, а следующий запуск происходил быстрее.

Сегодня sticky bit используется в основном для директорий, чтобы защитить в них файлы. Из такой директории пользователь может удалить только те файлы, владельцем которых он является.

#интересныефакты #ФСLinux
Мир IT c Антоном Павленко pinned «Последнее время меня часто стали атаковать с просьбами снять видео о какой-то теме. Я тут решил, что будет хорошо раз в месяц снимать видео по заявкам зрителей. Голосуйте за понравившиюся тему. Также пишите комментарии под последнейм видео. Все будет суммироваться.»
0Day-уязвимость в Chrome.

При открытии вредоносный файл во встроенном в Chrome PDF-ридере отправляется злоумышленникам различная информация об устройстве пользователя: IP-адрес, данные о версиях ОС и Chrome, а также полный путь PDF-документа на компьютере. Прочих вредоносных кодов не замечено. Предполагается, что данные собираются для использования в будущих атаках.
В других просмотрщиках, например, Adobe Reader, подобное поведение не проявляется.
Разработчики пообещали выпустить патч в конце апреля 2019 года.

А пока пользуйтесь десктопными ридерами.
В связи с тем, что наш youtube-канал набрал 1000 подписчиков, да и с пинка одного из зрителей я открыл чат в телеграмме. Для того чтобы вы могли делиться опытом да и просто пообщаться друг с другом. Только прошу вас будьте добрее. Не надо обливать помоями друг друга.

Переходите https://t.me/linux_wit
​​Понимание как проходит процесс загрузки системы важно для устранения возможных неполадок.

В видео вы узнаете процесс загрузки linux от Bios до загрузки служб не без помощи systemd.

Приятного просмотра.
Мир IT c Антоном Павленко pinned «В связи с тем, что наш youtube-канал набрал 1000 подписчиков, да и с пинка одного из зрителей я открыл чат в телеграмме. Для того чтобы вы могли делиться опытом да и просто пообщаться друг с другом. Только прошу вас будьте добрее. Не надо обливать помоями…»
Линус Торвальдс представил релиз ядра Linux 5.0. Среди наиболее заметных изменений в ядре 5.0:
💡из Android перенесён энергоэффективный планировщик задач для CPU ARM big.LITTLE,
💡добавлен механизм шифрования файловых систем Adiantum,
💡в драйвере AMDGPU добавлена поддержка технологии FreeSync,
💡реализована файловая система BinderFS,
💡появилась возможность размещения файла подкачки в Btrfs,
💡в UDP добавлена поддержка флага MSG ZEROCOPY и GRO (Generic Receive Offload),
💡в seccomp реализована возможность выноса обработчиков блокировок в пространство пользователя.
Компания Valve опубликовала сборку проекта Proton 3.16-8, который основан на наработках проекта Wine и нацелен на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Обновления в ветке 3.16 помечены как имеющие статус бета-версий
Изменение:
💡реализация Direct3D 10/11 поверх API Vulkan, обновлена до выпуска 1.0.
💡В API Steamworks расширена поддержка старых и некоторых новых игр, таких как Battlerite.
💡Решены проблемы с перемещением курсора в нижний правый угол в играх на основе движка Unity.
💡Налажен корректный сетевой доступ в некоторых играх, включая "Sword Art Online: Fatal Bullet".
💡Устранены проблемы в некоторых играх, использующих DirectX 9, в том числе в игре "Final Fantasy XI".