Size: a a a

2020 January 10
linkmeup
Ну и спидран в догонку.

https://www.youtube.com/watch?v=TLbfqZBL8t8
источник
2020 January 11
linkmeup
Я думаю, все в курсе, что в приличном обществе принято считать время в Unix-time формате. От 1 января 1970 года, потому что причины.
Но в мире не может быть просто так один формат времени! В OpenVMS (ага, они ещё живы) отсчёт ведётся  с 17 ноября 1858. Вот тут должны быть действительно причины.
И знаете, после прочтения доки с разъяснениями, я подумал, что Фаренгейт не так уж сильно и наркоманил, когда выбирал свою нулевую отметку.


https://www.slac.stanford.edu/~rkj/crazytime.txt
источник
linkmeup
Подвезли разбор полётов недавней атаки на 2FA в Office365.
Технически ничего супер нового - копия сайта, редирект куда надо и т.д. Но вот что интересно: с засильем всех этих вечно всплывающих Примите куки, разрешите оповещения и прочие Дайте доступ кого-то к чему-то, никто (вот реально никто) уже не читает на что жмёт и хорошо если хотя-бы в отдалённом участке мозга возникнет ощущение, что происходит нечто не то.  
Правда возникнет оно уже после того, как на всё нажал...

https://krebsonsecurity.com/2020/01/tricky-phish-angles-for-persistence-not-passwords/
источник
linkmeup
Ну и как бы вдогонку к предыдущему посылу, статейка про создание архитектуры с максимальным режимом паранойи.
Можно ли такое создать на проде? Скорее всего, да. Будет- ли оно работать? Наверно, да. Будет ли это удобно? Конечно, нет.

https://blogs.cisco.com/security/an-overview-of-zero-trust-architecture-according-to-nist
источник
2020 January 12
linkmeup
Если ввести единицу измерения массы в один Слон, то примерно так будет выглядеть расход топлива у американской сверхтяжёлой ракеты-носителя Сатурн 5.
источник
linkmeup
источник
linkmeup
По ссылке прекрасная диаграмма с пошаговой раскладкой 802.1x & EAP. За основу взят EAP-TLS, но со слов авторов, остальные методы работают по той же схеме.
https://wifininjas.net/index.php/2020/01/10/wn-blog-026-802-1x-eap/
источник
linkmeup
Ethernet Alliance или погладить сами себя решили за свою важность и нужность, или у них есть план и они его придерживаются.
В общем, пока вы там гигабитами своими трясёте, они-то знают сермяжную правду и на самом-то деле больше всего всех интересует 10SPE (10Mb/s Single Pair Ethernet если кто не слышал). Все обсуждения идут в рамках IEEE 802.3cg, а промышленность затаила дыхание и ждёт прихода спасителя.

https://www.thefastmode.com/technology-solutions/16161-ethernet-enables-connected-intelligence-in-2020
источник
2020 January 13
linkmeup
Если нелёгкая подведёт вас к покупке модного NGFW, то теперь есть прекрасное описание процесса выбора и сравнения данных изделий.
И да, с заголовком полностью согласны!

https://www.securitylab.ru/analytics/503903.php
источник
linkmeup
Продолжаем наблюдать за тем, как страшно жить, и докладывать вам. Сегодня будет история на три статьи про сплоит для айфончиков, который не требует никаких телодвижений от владельца девайса и пробирается на трубку через iMessage.
Вот и как телефоном пользоваться после такого? Делаешь всё правильно, а все твои карточки уже обналичивают в Бангладеше.

https://googleprojectzero.blogspot.com/2020/01/remote-iphone-exploitation-part-1.html
источник
linkmeup
Не только у нас есть светлые головы, верующие в возможность решать проблемы запуском самолётиков в окошко.
Три десятка граждан, утверждающих, что хорошо понимают в криптографии, шифровании и инфобезе, накатали открытое письмо к правительству Индии, где объясняют, что интернетики должны быть свободным, там все друзья и ничего плохого произойти не может. А запрещать свободолюбивым гражданам самостоятельно выбирать тип используемой криптографии, как-то совсем не по демократичному и противоречит либеральным ценностям.
Интересно, что данные граждане имеют сказать про Китай?

https://www.internetsociety.org/blog/2020/01/strong-encryption-is-central-to-good-security-indias-proposed-intermediary-rules-puts-it-at-risk/
источник
linkmeup
Роботизированные склады как отдельный вид технопорно.
Японская компания Fast Retailing (может быть известна тебе как владелец шмоточного бренда Uniqlo) рапортовала, что на центральном складе практически не осталось кожаных мешков, и всю власть захватили роботы.
Что самое интересное: в Японии жуткая нехватка простых рабочих рук (видать все рисуют аниме и кодят код), поэтому подобные проекты по автоматизации не прихоть, а жизненная необходимость.
https://www.youtube.com/watch?v=h1_aZhmL5vw
источник
2020 January 14
linkmeup
источник
linkmeup
Когда после аварии включаешь интернет юзерам.
источник
linkmeup
Человек-экскаватор глобального масштаба: в 2017 году неплохо так потрясло Пуэрто-Рико. А в 21м веке уже не модно следить за землетрясениями по сейсмическим датчикам. Теперь модно отслеживать провалы трафика.

https://blogs.oracle.com/internetintelligence/puerto-ricos-slow-internet-recovery
источник
2020 January 15
linkmeup
Тут одним товарищам не даёт спать слава pfSense и они пытаются сделать для SD-WAN мира нечто столь же значимое, как пф для фаерволов.
Да, сложная аналогия, но как есть.

https://www.sdxcentral.com/articles/news/flexiwan-open-source-sd-wan-platform-hits-ga/2020/01/
источник
linkmeup
Устали мы от технических тем и незадолго до праздников пошли трепаться за жизнь с продаванами и случайно записали вполне себе интервью. Этакая правда жизни с другой стороны баррикад.
Из этой записи вы узнаете:
— Закон соблюдается, деньги платятся, услуга не работает, всё правильно сделали. WiFi as a service. Как не удариться в инженерный маразм или почему отелям не нужны свои сети.
— Провайдер интернета это изи мани, или переполненный рынок и работа трубой? Как формируются цены.
— Коворкинг из лофта с помощью кофемашины и роутера.
— Провайдер это про провода и интернет, какая такая речевая аналитика?
— Коворкинг это не про тыквенный латте и стены из ободранного кирпича. Времена серьёзно изменились.
— Как большой брат следит за тобой через общественный WiFi.
И множество других увлекательных фактов из мира, где эти ваши интернеты превращаются в деньги.
https://linkmeup.ru/blog/527.html
источник
linkmeup
Вся суть статьи: если очень хочется ощутить себя ну вот прям большим хайлоадом, а под рукой только iperf, то можно увеличить число открытых сокетов, которые только и будут делать, что ждать новых соединений.
На самом деле трюк старый, но наверняка не все про него знают.
https://spyff.github.io/net/2019/07/14/many-tcp-flow-with-iperf/
источник
linkmeup
Немного вечерней философии, на сон грядущий. Тема наша любимая: грядёт поколение автоматизаторов сети апельсинки не нюхавших, патчкорд не обжимавших, eigrp не поднимавших.
И чота грустненько.
https://densemode.com/2020/01/13/children-of-the-magenta-line/
источник
2020 January 16
linkmeup
Если хочется с пользой потратить 10 минут своей жизни, то можно их потратить на CCNA Quiz и удивиться результатам.
Серьёзно. Можно легко зафэйлить.

https://learningnetwork.cisco.com/community/ccna-knowledge-quiz
источник