Size: a a a

2019 March 17
linkmeup
Даже презу нарисовали, чтобы всё для вас любимых =) https://www.slideshare.net/eucariot/linkmeup-73?ref=https://linkmeup.ru/
источник
2019 March 18
linkmeup
источник
linkmeup
Официальным признанием вины по всем фронтам закончилась довольно шумная история с Citrix и это очень плохо выглядит.
Далеко не самые последние в вопросах обеспечения сетей не смогли заметить, что их же сеть была взломана и из неё слито 6TB почты и прочего увлекательного. Тут надо понимать, что Citrix давно и плотно работает с Американским правительством, вплоть до военных, так что чтиво должно быть крайне увлекательное.
https://www.citrix.com/blogs/2019/03/08/citrix-investigating-unauthorized-access-to-internal-network/
источник
linkmeup
Все так ждали Junos 17.3, ну так ждали, ну прям очень-очень ждали...
источник
linkmeup
Статья, буквально кричащая один из важнейших тезисов здравой инженерии: перестаньте колхозить там, где колхозить не надо!
Вот типичный пример: надо организовать аварийное переключение между двумя LTE, а в определённый момент очень надоедает изобретательство с SOHO роутерами и хочется банального комфорта.
P.S. А если вам подобные решения дораха и руки тянутся в колхоз, то очень советую ещё раз крепко подумать. Часто оказывается, что и задача состоит в другом, да и средства нужны не эти.
https://habr.com/ru/post/443196
источник
2019 March 19
linkmeup
Разговоры про блокировки и кровавый РКН это не только 1,5-2 тысячи истеричных комментариев далёких от темы людей, но и ценный мех в виде технических деталей, которые хрен увидишь под грузом воплей.
Вот отличный пример: сейчас в топе хабра статья от товарища из провайдера средней руки, где он рассказывает, как они столкнулись с блокировкой мейлру и не знали, что делать. И в трафике ковырялись, и техподдержку вендора трясли, и по колесу постучали, и за глушитель подёргали, но не заводится никак, хоть ты что…
На такую хайповую тему, естественно, слетелась вся округа и давай друг другу высказывать своё крайне важное мнение. И мало кто заметил, как правильный ответ утонул в этом потоке, да и кому он интересен, если там РКН даже близко ни при как…
https://habr.com/ru/post/444274/
источник
linkmeup
IMAP жил, жив и будет жить!
А знаете почему? Потому что пока весь мир носится с двухфакторной аутентификацией пытаясь встроить её везде, протоколы времён раннего палеолита клали с прибором на эти ваши модные тренды и продолжают свою рабоче-крестьянскую вахту.
И пока у вас есть три попытки чтобы правильно ввести пароль, IMAP позволяет это делать неограниченное число раз, читай, брутфорсить…
https://www.proofpoint.com/us/threat-insight/post/threat-actors-leverage-credential-dumps-phishing-and-legacy-email-protocols
источник
linkmeup
Помни, дорогой читатель, несмотря на все рассказы про IPv6, никто не собирается удалять NAT из списка топиков необходимых для получения сертификатов. CCNA, CCNP и даже CCIE RSv5 ещё ни один год будут спрашивать тебя про трансляцию адресов.
Материалов про NAT три вагона и тележка, поэтому держите ещё один, посвящённый практике решения разных кейсов.
https://neckercube.com/index.php/2019/03/18/ya-nat-yet-another-network-address-translation-post/
источник
linkmeup
Дошли руки (или глаза) посмотреть на Magic Quadrant for Network Performance Monitoring and Diagnostics (MQ for NPMD), показанный в феврале.
Было 22 вендора, осталось 16, но появилось 2 новых (хотя Broadcom поглотили CA Technologies и новым вендором их не назвать). А так, всё по-старому: NetScout, Riverbed и Viavi лидеры. К ним метнулся ExtraHop. Solarwinds продолжает пыжиться, но всё никак не взлетит, Cisco окончательно ушла в нишевых игроков.
А самое интересное, что многие как пользовали бесплатные решение, так и продолжают быть совершенно счастливы =)
https://www.gartner.com/doc/reprints?id=1-65GJWHS&ct=190123&st=sb
источник
2019 March 20
linkmeup
Иногда, даже PuTTY обновляется. Раз в два года, если примерно)
Функций новых особенно не налили, но секурность повысилась значительно. Хотя фишка с Ctrl+Shift+PgUp/PgDn удобная.
https://www.chiark.greenend.org.uk/~sgtatham/putty/changes.html
источник
linkmeup
Настало время удивительных историй, да не абы от кого, а от одного из разработчиков того самого Континента.
Поясним для пропустивших воскресный эфир, что было в программе:
- Посыпание головы пеплом
- Внятное объяснение, почему Linux из коробоки и все софтовые реализации фаерволов обречены на боль и страдание
- И не менее внятное объяснение, почему железный фаервол тоже не вариант
- Ну и в догонку (сюрприз-сюрприз) рассказ о том, что же делать в такой интересной ситуации, как изобрести новую схему фильтрации, а потом из неё переизобрести всю сетевую часть (ага, будет матан и придётся подумать)
P.S. Ну и конечно, в конце сорвались и всё свелось к Континенту. Но это даже и не плохо, кого мы обманываем. https://www.patreon.com/posts/25501144
источник
linkmeup
SYN: I'll tell you what I want, what I really really want
ACK: So tell me what you want, what you really really want
SYN: I'll tell you what I want, what I really really want
ACK: So tell me what you want, what you really really want
.....
.....
.....
SYN: I wanna-
RST:
SYN: I wanna-
RST:
SYN: I wanna-
RST:
SYN: I wanna really really really wanna zigazig, ahhhh....
источник
2019 March 22
linkmeup
Подъехала вторая статья про Remotely Triggered Blackholing. Не самый новый вид атак на BGP комьюнити, но от этого не менее неприятный. Первая часть была вводная, а тут уже мясо.

https://labs.ripe.net/Members/florian_streibelt/bgp-communities-a-weapon-for-the-internet-part-2
источник
2019 March 23
linkmeup
#ITGM #selectel #linkmeup #hashtaghaters
источник
2019 March 25
linkmeup
Добавлю вам немножко паранойи в это понедельничное утро.
Интересный девайс из китайского аэропорта передаёт пламенный привет всем переживающим за персональные данные, колпак под которым мы живём и прочим, кто во что-то там верит.
Итак, данная шайтан машина, распознав ваше лицо (ещё раз, медленно: ничего не надо никуда вводить, регистрироваться или совершать другие предварительные действия. Просто подошли и посмотрели в глаза бездне) показывает вам всю инфу про ваш рейс и как дойти до нужного гейта.
И ещё раз, для закрепления: просто распознав твоё лицо, эта штука знает про тебя примерно всё.
Жутко круто, удобно, пугающе и порождает много вопросов.
источник
linkmeup
Мне кажется, я давно вам не напоминал, что в именно в Питере постоянно происходит нечто одинаково странное и прекрасное в одном стакане.
Готовьтесь загибать пальцы:
1)  RetroTech Squad. Более чем заслуженное и известное объединение людей, не страдающих, а наслаждающихся любовью к старой технике. Известны тем, что её (старую технику) держат в живом состоянии, возят везде, куда зовут, дают к ней прямой доступ, рассказывают клёвые истории и устраивают угарные зарубы в олдовые игры.
2)  Широко известное в узких кругах околоподпольное заведение Diskette Lounge, которое A) даже зная адрес хрен найдёшь с первой попытки B) оно оформлено в стиле того самого бегуна по лезвию бритвы, киберпанк по вене и вот это вот всё C) много дымных и вкусных кальянов D) из алкоголя есть пиво и алкоголь E) из еды есть предложения сбегать за шавухой на апрашку F) объективно, это лучшее что случилось среди городских неформальных баров за долгое время
3)  А теперь связующий соус: 6 апреля, московский фестиваль GBX SP, при поддержке тех самых парней из пункта 1, везёт в то самое заведение из пункта 2, сразу шесть игровых автоматов времён молодости твоего бати! Нативное железо (а не какие-то там богомерзкие эмуляторы), настоящие контроллеры  (а не вот это пластиковое недоразумение с кнопочками для карликов) и конечно же они – стеклянные мониторы, выжигающие остатки твоих глаз своим жесточайшим рентгеновским излучением.
В программе всё по-взрослому: играем в игры, пьём пьющееся, дымим дымящееся, слушаем убойные каверы от GearX2, турнирим турниры, уходим в киберпанковый экстаз 80-х под Bob Buttons.
Два раза звать не буду. Столиков в дискете на 1,44 Мб, бронировать надо сразу.
https://vk.com/gbxsp?w=wall-84909208_2651
источник
linkmeup
linkmeup знает, как дважды поговорить с Кодом Безопасности и избежать разговоров про Континент.
Мы за конструктив. Поэтому ловите два часа про linux kernel vs kernel bypass vs userspace, префиксные деревья, и как совместить входящую фильтрацию с исходящей, а также с маршрутизацией и NAT-трансляцией в одном действии, выполняемом за константное время.
https://linkmeup.ru/blog/416.html
источник
2019 March 26
linkmeup
Микротик…
Микротик никогда не меняется…
Превьюшка утверждаети, что MUM в Ростове на Дону, а он в Калиниграде. Кто не успел начать работать и не начинайте. А кто успел – ну хватит уже наверно, там вон интересное показывают.
В расписании особое внимание на 12:15 😉
https://www.youtube.com/watch?v=9bIBqRRkObo
источник
linkmeup
Страшилки от Касперского: группировка ShadowHammer около 5 месяцев контролировала сервис обновлений ASUS Live Update. Далее, используя валидный сертификат ASUS они разливали свой софт всем желающим. Желающих оказалось порядка миллиона девайсов.
И это просто прекрасно =-)
https://www.kaspersky.ru/blog/shadow-hammer-teaser/22486/
источник
linkmeup
Кстати, недавно же вышел новый релиз BIND, за номером 9.14. Давайте посмотрим, что там такого интересного сделали в ISC.
Основное: в рамках борьбы за хоть какое-то подобие адекватности в мире DNS, отныне отключена поддержка работы с серверами, где криво настроен EDNS. По-сути, если ваш DNS видел ещё царя и с тех пор его никто не трогал, то проблемы у вас будут. Что-то более свежее должно (но не обязано) работать нормально. Если честно, EDNS запросы штука не совсем простая, так что рекомендую повникать на досуге, чтобы не случился ой.
Из другого интересного:
- Отключена возможность сборки без DNSSEC и OpenSSL
- Из named.conf вырезали оскорбляющее негров master и slave. All hail primary/secondary.
- Режим зеркалирования зон. Можно работать с локальными копиями зон не представляясь АА.
- Утверждают, что научили BIND в натурально хайлоад, местами повысив производительность аж на 20%
https://www.isc.org/blogs/bind-9-14-released/
источник