Size: a a a

2021 April 03

i

inqfen in Sysadminka
Dmitry Bubnov
Давно хочу спросить мнения чата о предпочтительном направлении работы: инфраструктура или CI/CD?
Что выглядит более перспективным по вашему мнению в 2021 и почему?
А чем одно другому мешает?
источник

i

inqfen in Sysadminka
Я вот и тем занимаюсь
источник

m

militska in Sysadminka
Dmitry Bubnov
Давно хочу спросить мнения чата о предпочтительном направлении работы: инфраструктура или CI/CD?
Что выглядит более перспективным по вашему мнению в 2021 и почему?
а под CI/CD ты что именно имеешь ввиду? примеры операций накинь
источник

S

SW in Sysadminka
TSHAWYTSCHA
Пить пивко и сериальчик смотреть
Прям мое
источник

DB

Dmitry Bubnov in Sysadminka
militska
а под CI/CD ты что именно имеешь ввиду? примеры операций накинь
Создание и поддержка пайплайнов в CI/CD системах: Gitlab, Jenkins, Docker, хранение артефактов
источник

m

militska in Sysadminka
Dmitry Bubnov
Создание и поддержка пайплайнов в CI/CD системах: Gitlab, Jenkins, Docker, хранение артефактов
А у нас разрабы пайплайны пишут: сборка, тесты
источник

DB

Dmitry Bubnov in Sysadminka
У нас раньше тоже разрабы писали. Потом CI сильно разросся и стал занимать слишком много времени. Наняли нас. Мы этот CI оптимизируем, а с недавних пор переносим в другую систему
источник

AS

Alexandr Savichev in Sysadminka
Казалось бы, ну txt файлы то должны быть безопасными? Даже антивирусы по их поводу не напрягаются. А нет, CVE-2019-8761 в macOS позволяла исполнять встроенный в txt файл html-код и получать доступ к локальным файлам и просматривать их, крешнуть Мак или узнать IP-адрес пользователя. Уязвимость была исправлена в 2020 году.

https://www.paulosyibelo.com/2021/04/this-man-thought-opening-txt-file-is.html
источник

AS

Alexandr Savichev in Sysadminka
Адская дырка во встроенном почтовом клиенте macOS, или почему нужно обновлять софт.

Исследователь нашел ошибку в стандартной почтовой программе Mail.app из macOS. Уязвимость такая, что даже кликать ни на что не нужно, достаточно просто получить специальным образом подготовленное письмо в свой почтовый ящик, чтобы атакующий получил практически полный контроль над почтовым приложением. Он, например, может настроить пересылку всех писем на свой ящик.

Суть ошибки в том, что почтовое приложение автоматически при получении распаковывает все архивные файлы, подготовленные специальным образом. Атакующий готовит архив, который при распаковке заменяет файл настроек почтового приложения. Готово.

Интересно, что эпл выпустила обновление, исправляющее уязвимость в течении полутора месяцев, а вот выплатить исследователю так называемый багбаунти (приз за нахождение уязвимости, такие программы есть у всех крупных компаний) не может уже больше полугода. Срамно!

А мораль простая — обновляйте софт, когда появляются обновления, настройте автоматические обновления. Исследователи постоянно находят дырки в софте и не обновляться — это как в эпидемию чумы ходить без маски.
источник

AS

Alexandr Savichev in Sysadminka
Схема атаки в одной картинке.
источник

AS

Alexandr Savichev in Sysadminka
источник

MS

Mr. Smith in Sysadminka
источник

МН

Максим Невзоров... in Sysadminka
источник

МН

Максим Невзоров... in Sysadminka
вроде бы не 1 апреля уже...
источник

ВИ

Вадим Исаканов... in Sysadminka
Dmitry Bubnov
Давно хочу спросить мнения чата о предпочтительном направлении работы: инфраструктура или CI/CD?
Что выглядит более перспективным по вашему мнению в 2021 и почему?
Я думаю, в инфре со временем тоже появится много практик из devops - частые релизы, автоматические тесты, тесты в виртуальных быстро создаваемых окружениях, раскатывание через ci системы, етс
И у разработчиков, где уже много всякого ci/cd, тоже есть инфра
Можно специализироваться в чем-то, но самым крутым ребятам все равно нужно знать основы всего
источник

ВИ

Вадим Исаканов... in Sysadminka
Думаю, просто сейчас запрос на не чистую инфраструктуру больше, тк у меньшего числа людей есть знания в этой области, а потребностей становится все больше и больше
источник

ВИ

Вадим Исаканов... in Sysadminka
Но ещё важно
Хостеры это низкоуровневые ребята
Серваки, сети, схд
А там сча маленькая маржа, много людей и компаний и в итоге у всех, кроме лидеров рынка, мало денег
источник

ВИ

Вадим Исаканов... in Sysadminka
Работа за много бабла есть, но для лучших из лучших
источник

AS

Alexandr Savichev in Sysadminka
I am best of the best of the best (c) )))
источник

КК

Константин Казаков... in Sysadminka
источник