Size: a a a

2019 December 29
linkmeup
Настоящий мастер-класс по выслеживанию зловредов с помощью Wireshark на примере банковского троянца Ursnif. Да ещё и с pcap для самостоятельной работы.
Множественные оргазмы мозгом.



https://unit42.paloaltonetworks.com/wireshark-tutorial-examining-ursnif-infections/
источник
2019 December 30
linkmeup
На пиринговом форуме MSK-IX в наши сети попался Игнас Багдонас. Сетевой сантехник в Equinix, Area Director в IETF.
Разговор зашёл про срыв покровов с принципов работы IETF. Поиск ответов на увлекательные вопросы такого плана:
— Идеалисты из IETF, страдающие операторы или вендор с мешком денег? Через реку перевозить никого не надо, но кто победит в гонке технологий?
— Почему, зачастую, теория от IETF расходится с окружающей реальностью чуть больше чем полностью?

https://linkmeup.ru/blog/525.html
источник
linkmeup
Интересная позиция относительно продажи .ORG от не самого последнего персонажа в интернете.
Товарищ пытается объяснить, что продавать доменную зону для некоммерческих организаций это как-бы нормально и чего вы вообще все расшумелись?
Аргументация там местами так себе, конечно. Но вот продвижение идеи, что сия манипуляция сделать интернет лучше, заслуживает отдельных оваций.

http://www.circleid.com/posts/20191127_why_i_voted_to_sell_org/
источник
linkmeup
А DataLine тут всех с наступающим поздравляет :)

https://youtu.be/a3ZmZ-RJbxQ
источник
linkmeup
Когда весь год было лень, но 30 декабря ты сделал
apt-get update && apt-get upgrade && apt-get dist-upgrade
источник
linkmeup
Если вы вдруг не знали, то у Microsoft есть вполне бесплатнаяи опенсорсная тулза etl2pcapng для конвертации *.etl в *.pcapng
А среди форков можно найти интересные расширения, вроде такого, добавляющего пакетам с PID'ом коммент.
Вот что интересно: теоретически, автору ничего не мешает запушить свой патч в мастер. Но сколько его будут принимать? Может и не надо тогда?

https://github.com/DidierStevens/etl2pcapng
источник
2019 December 31
linkmeup
Тут важный вопрос возник
Анонимный опрос
41%
Оливье
23%
Шуба
15%
Крабовый
21%
ЗОЖ
Проголосовало: 1559
источник
linkmeup
Ну тут выбор такой: или идёте оливье строгать, или холиворить.

https://habr.com/ru/post/482384/
источник
linkmeup
Дедушка Мороз, вот AR, который мы заслужили.
источник
linkmeup
Из непознанного...
источник
linkmeup
Тут должен быть новогодний пост, но никто его не написал. Зато у нас тоже есть ёлочка.
источник
2020 January 02
linkmeup
Так, давайте уже потихоньку отходить от майонезно-мандариновой комы. Хотелось шуток шутить, но этим и без нас вся телега завалена. Так что проводим праздники с пользой. Ну или пытаемся хотя бы...
Вдруг вы такие просыпаетесь второго января и возникает жгучее желание настроить ROA менеджмент с помощью Routinator, а под рукой ничего кроме IOS-XR нет? Так себе сценарий, конечно, зато теперь будете знать как.

https://beufa.net/blog/rpki-use-routinator-rtr-cache-validator-cisco-ios-xr/
источник
linkmeup
Очень люблю читать блог клаудфлера. С одной стороны они такие клёвые фичи пилят, а с другой стороны прямым текстом просят тебя добровольно сначала бекдор в свою сеть сделать, а потом ещё и им рассказать про все возможные методы доступа.
О времена, о нравы...

https://blog.cloudflare.com/introducing-flan-scan/
источник
linkmeup
Если вы вдруг решили, что хотите сдать экзамен на Certified Kubernetes Administrator (CKA), то от Mirantis есть дисконт аж на $50 (из $300). Регистрируйтесь на экзамен по ссылке https://training.mirantis.com/cka-exam/ и используйте купон MIRACKA2019 при оплате ваучера. Должно сработать.
источник
2020 January 03
linkmeup
Ну хоть кому-то с толковым джуном повезло.
источник
linkmeup
Забавно видеть такую статью на форуме джунов. Вернее, хорошо что она там есть, просто обычно столько подробное копание шпионского софта характерно для инфобезников, а тут сетевики...
Хотя в конце полторы строчки про настройки детектирования в JATP есть, так что всё сходится )))

https://forums.juniper.net/t5/Threat-Research/Stalking-Stalkerware-A-Deep-Dive-Into-FlexiSPY/ba-p/471554
источник
linkmeup
Я же всё по инструкции делаю!!! Почему не получается??
источник
2020 January 04
linkmeup
Если не хотите добровольно отказываться от IPv4, то мы вас заставим. Вот так, или примерно так, новые стандарты решат проблемы устаревших технологий.

https://arstechnica.com/gadgets/2019/12/apple-google-and-amazon-team-up-for-joint-smart-home-standard/
источник
linkmeup
И ещё немного про IPv6.
Продолжают всплывать интересные опции, и теперь настала очередь ICMPv6 RA L флага.


https://blogs.infoblox.com/ipv6-coe/the-ipv6-prefix-information-option-or-fun-with-the-l-flag/
источник
linkmeup
И закрывая IPv6 день: китайцы себя пяткой в грудь бьют, что к 2025 году никакого IPv4. И знаете, мне кажется, что им можно верить.

https://blog.apnic.net/2019/06/06/100-by-2025-china-getting-serious-about-ipv6/
источник