Size: a a a

ITpro News & Reviews

2019 January 29
ITpro News & Reviews
​​Вот это поворот. Microsoft приобрела стартап Citus Data, который работает с популярной открытой системой управления базами данных PostgreSQL - https://blogs.microsoft.com/blog/2019/01/24/microsoft-acquires-citus-data-re-affirming-its-commitment-to-open-source-and-accelerating-azure-postgresql-performance-and-scale/

Я так понимаю, что все это происходит в рамках усиления облачного подразделения Microsoft Azure/Azure PostgreSQL и улучшения позиций относительно Amazon AWS.

Кроме этого, с приходом Сатья Наделла, Microsoft много инвестирует в опенсорсные проекты, включая базы данных MySQL, PostgreSQL и MariaDB.

Помнится, как предыдущий CEO Стив Балмер сравнивал опенсорс с раком в 2001-ом году: "Linux is a cancer that attaches itself in an intellectual property sense to everything it touches", а уже в 2016-ом: "I may have called Linux a cancer but now I love it". 😉
источник
2019 January 30
ITpro News & Reviews
​​NVIDIA Quadro Virtual Machine Workstation (vWS) доступны в Microsoft Azure Marketplace

Это классно, но есть пару но. 😉 Бежать и считать свои модельки, мои юные машинлёрнингисты, пока рановато и вот почему.

Доступны два образа: Windows Server 2016 и Ubuntu 18.04 LTS, но самое интересное, что при создании ресурсов в Microsoft Azure он совсем немного вводит в заблуждение. При выборе размеров виртуальной машины он по умолчанию показывает тебе абсолютно все планы и ты такой:  "ммм, можно взять самую дешевую ВМ и получить vGPU", но нет. 😉 NVIDIA vWS доступны только для ВМ NCv2, NCv3, ND6, ND12 и ND14.
Кроме этого, не во всех регионах есть машины, мы с этим столкнулись, когда захотели десяток Tesla P100, но смогли получить их только в Штатах. Но и это еще не всё. На триальных, спонсорских, партнёрских (MPN) и MSDN подписках эти машины не доступны. Можно попробовать написать в поддержку, что "майнить мы не будем, но дайте позязя, нам тут посчитать надобно" и возможно, что дадут.

Список всех ВМ с разными типами GPU:
NC-series - NVIDIA Tesla K80
NCv2-series - NVIDIA Tesla P100
NCv3-series - NVIDIA Tesla V100
ND-series - NVIDIA Tesla P40
NDv2-series (Preview) - 8 NVIDIA Tesla V100
NV-series, NVv2-series (Preview) - NVIDIA Tesla M60

зыж а вот видео от NVIDIA "Quadro Virtual Workstation - Deploy in 5 minutes!", где показывают, как найти, развернуть и пользоваться. С 2:43 запускают Ansys Discovery Live (софт для моделирования, инженерных расчетов и чего-то еще, тут я не очень силён) и он там бодренько бегает. Знаете на какой ВМ это все было создано? ND6s, 6 vCPU, 112GB RAM по цене $2к в месяц. Дорого или дешево - это уже решать вам. 😉
источник
2019 January 31
ITpro News & Reviews
​​Я думаю, что вы уже слышали про уязвимость Exchange. Всю прошлую неделю можно было увидеть заголовки: "любой может стать администратором домена", "уязвимый Exchange помогает повысить привилегии любого аккаунта" и т.д.

По умолчанию у Exchange Server слишком высокие привилегии, а аутентификация NTLM уязвима перед relay-атаками. Группа "Exchange Windows Permissions" имеет доступ WriteDacl (простыми словами изменение ACL), что позволяет нам много всего. В итоге мы можем синхронизировать хешированные пароли пользователей Active Directory, имперсонализировать себя, авторизовавшись в любом сервисе через NTLM или Kerberos.

Уязвимости подвержены все версии on-prem Exchange, работающие на Windows Server 2012R2/2016/2019, кроме Exchange 2010 SP3: Exchange 2013 (CU21), Exchange 2016 (CU11) и Exchange 2019.

Для развлечения нам понадобится второй питон, impacket, исправленный httpattack.py с адресом, где мы запускаем ntlmrelayx и privexchange.py. Оригинальный пост.
источник
ITpro News & Reviews
Видео к записи выше - https://t.me/MicrosoftRus/718
Атака на Exchange 2019 и AD под Windows Server 2019
источник
2019 February 01
ITpro News & Reviews
​​Кстати, впереди выходные, а тут Роман Левченко (MVP: Cloud and Datacenter Management и автор книги по SCVMM) собрал в одном месте ссылки на бесплатные курсы, лабы и гайды по Microsoft Azure.

https://rlevchenko.com/2019/01/11/free-azure-certification-training-courses/

зыж Ромка, привет. 😉
источник
2019 February 04
ITpro News & Reviews
​​Не прошло и двух лет, как в Microsoft Teams собираются добавить возможность переключения между разными аккаунтами Office 365. В текущей версии можно переключаться между разными тенантами, если вы добавлены как гость, но если все аккаунты в разных подписках, то будь добр - Sign out -> Sign in. Коммьюнити на uservoice собрало почти 7 тысяч голосов за добавление этой фичи.

зыж в Slack всё намного удобней
источник
ITpro News & Reviews
А какой у вас корпоративный мессенджер?
Анонимный опрос
9%
Хипстерский Slack/HipChat
11%
Модный Microsoft Teams
30%
Олдскульный Microsoft Lync/Skype for Business
1%
Опенсурсный Mattermost
33%
Нам хватает Skype, Telegram, Viber, WhatsApp и т.д.
5%
Мамонты предпочитают Jabber
1%
Слышали про IRC?
6%
Старая добрая почта, мессенджерынинужны!
4%
Смешная третья опция
Проголосовало: 913
источник
2019 February 05
ITpro News & Reviews
​​От 340 000 до 3 400 000 IOPS теперь для всех

В Microsoft Azure завезли (general availability) машины с NVMe дисками - Lsv2-series. Теперь ваши кассандры, монги, клаудеры и редисы будут летать. Доступны машины в регионах East US, East US 2, West Europe и SE Asia. Ценник, как вы понимаете, хороший.

Кстати, будет полезно посмотреть запись доклада Марка Руссиновича с Microsoft Ignite 2018 Inside Azure datacenter architecture with Mark Russinovich - https://www.youtube.com/watch?v=D8hMu4jJAwo
источник
2019 February 07
ITpro News & Reviews
​​Microsoft выпустила рекомендации по закрытию уязвимости для Exchange 2010 SP3 UR 26, Exchange 2013/2016/2019, о которой я писал здесь.

New-ThrottlingPolicy не блокирует autodiscover и запросы Free/Busy, но не торопитесь создавать новую политику, т.к. это пагубно влияет на клиентов Outlook for Mac, Skype for Business, Apple Mail и приложений, которые используют EWS Notifications. Например, Outlook for Mac начнёт вот так регулярно развлекаться.
источник
2019 February 08
ITpro News & Reviews
Свежак от Роскосмоса. Когда KMS сервер недоступен.
источник
ITpro News & Reviews
Наконец-то! В январском апдейте VSCode больше не требуется перезагружать редактор после установки расширения.
источник
ITpro News & Reviews
Бесплатная книга Containerize Your Apps with Docker and Kubernetes: Deploy, scale, orchestrate, and manage containers with Docker and Kubernetes

Лабы - https://github.com/appswithdockerandkubernetes/labs
источник
ITpro News & Reviews
​​Все уже посмеялись над МТС и "Ты мужеложец"? А это очень хороший кейс, как прописывать синеймы (cname) на внешние конструкторы сайтов и забывать об этом.

зыж посмотрите nslookup
зыж2 этот AgileDays проходил 15 сентября 2017
зыж3 https://github.com/EdOverflow/can-i-take-over-xyz вот еще примеры
зыж4 cname тут ни при чем, взлом был через Stored XSS
источник
2019 February 11
ITpro News & Reviews
​​Kubernetes, Docker, Helm, Ansible, Terraform, Jenkins, Prometheus, SaltStack, Puppet - вам не надоело? Кругом весь этот девопсный стафф, хочется чего-то нормального, проприетарненького. 😉

И тут как раз, 13 февраля (среда, 19-00) пройдет первая в этом году встреча Office 365 and SharePoint Community Moscow на территории арт-пространства Exposed на Шаболовке с двумя докладами: новые возможности SharePoint Server 2019 и предпочтительная архитектура Exchange 2019.

Совсем другое дело.

Регистрация - https://www.meetup.com/office365moscow/events/256721211/

зыж трансляция и запись будет.
источник
2019 February 12
ITpro News & Reviews
​​Вжух, и я снова VCP (VMware Certified Professional) …

Отличная новость для тех, кто про…. забыл или не успел обновить свою сертификацию. VMware отменила требование по обязательному обновлению VCP статусов каждые 2 года.

VMware активирует все старые сертификации (VCP5/6-DCV, VCP-NV и VCP6-NV, VCP-Cloud, VCP6/7-CMA и VCP6/7-DTM) и теперь можно будет  обновить их без всяких дополнительных Foundations exam и повторного прохождения обучения.

Таким образом, свой старый VCP5-DCV (VCP550) я могу сразу обновить до VCP-DCV 2019 без дополнительных телодвижений.

Пути обновления своих старых статусов и прочие вопросы есть в FAQ VMware Recertification Rollback.
источник
ITpro News & Reviews
​​Патч Тьюсдей к нам приходит

Вместо того, чтобы перечитывать сколько Microsoft выпустила обновлений и какие уязвимости были закрыты в феврале, можно потратить минут 40-60 на просмотр ежемесячного брифинга по безопасности от Артёма Синицына (руководитель программ информационной безопасности в CEE, Microsoft).

Завтра (13 февраля) в 10:00 по МСК - https://aka.ms/CEEwebcast
источник
2019 February 13
ITpro News & Reviews
А ребята молодцы, убрать еще немного эхо на микрофоне и будет топ.

Стрим про шарик и экчендж две тысячи девятнадцатый прямо сейчас - https://www.youtube.com/watch?v=j1ycIuoIFwY
источник
2019 February 14
ITpro News & Reviews
​​Февральский патч тьюсдей принес исправления для 77 уязвимостей, 20 из которых были критическими.

На что стоит обратить внимание?

Обнародованы публично были 4 уязвимости: Windows Information Disclosure Vulnerability - CVE-2019-0636, Microsoft Exchange Server Elevation of Privilege Vulnerability - CVE-2019-0686, Team Foundation Server Cross-site Scripting Vulnerability - CVE-2019-0646, Team Foundation Server Information Disclosure Vulnerability - CVE-2019-0647.

Уязвимость нулевого дня в Internet Explorer (CVE-2019-0676). RCE-уязвимость в SMBv2 (CVE-2019-0630), которая позволяет аутентифицированному пользователю выполнить произвольный код на другой машине. Одна критическая проблема связана с DHCP (CVE-2019-0626). RCE для Microsoft SharePoint - (CVE-2019-0594, CVE-2019-0604).  

Cводная табличка Excel с информацией по всем уязвимостям и обновлениям безопасности Microsoft за февраль - https://aka.ms/CEEbook
источник
ITpro News & Reviews
Уже не первый год Виктория собирает у себя в @itlecture разные лекции, доклады и прочие материалы по разработке, дизайну, администрированию и не только.

Я думаю, что каждый найдет там для себя что-то интересное. Enjoy.

➡️ https://t.me/itlecture
источник
2019 February 15
ITpro News & Reviews
​​Как вы думаете, сколько может стоить хостинг для 100 веб-сайтов с использованием CDN (Content Delivery Network) и SSL-сертификатами от DigiCert в Microsoft Azure? 50-100-200 баксов в месяц?

А если я вам скажу, что это стоит почти один доллар. Ага, всего бакс в месяц. Я тут запланировал серию постов о том, как дешево использовать возможности облака. 😉  

Первый пост уже в блоге.

Бомжуем в Microsoft Azure или хостим сайты за бакс в месяц: часть 1 - https://masyan.ru/2019/02/websites-in-azure-staticwebsites-cdn/

Коротко: берём storage account в охапку, пару доменов, мозг, шаблонизатор Bootstrap, русскую смекалку и закидываем всё это в Microsoft CDN.
источник