Size: a a a

2020 February 01
linkmeup
Не дадим субботе пропасть за зря! Sleep, eat, lab, repeat!

https://www.linkedin.com/pulse/nsx-vsphere-eve-ng-pro-sukhjit-hayre/
источник
linkmeup
Умение эмулировать проблемы, как динамит: можно использовать во благо, а можно и не совсем. Но знать как это делать надо каждому.

https://habr.com/ru/company/funcorp/blog/486136/
источник
linkmeup
Кстати, на неделе же всплыли факты про взлом серверов ООН. Кредитки там вряд ли были, а вот с персданными вопрос открытый. Поэтому возникает несколько интересных вопросов:
- А почему это хакеры неизвестные, если все уже давно знают, где рассадник самых страшных хакеров?
- А заплатит ли ООН штраф в рамках GDPR?
- А почему факт взлома был скрыт?
- А что украли и насколько надо волноваться?

https://apnews.com/0d958e15d7f5081dd612f07482f48b73
источник
2020 February 02
linkmeup
Хороший разбор полётов про уязвимость в чипах Broadcom, которой конечно же (а как иначе) дали своё отдельное название - Cable Haunt.
Путём заковыристого JavaScript запроса можно уговорить модем перехватывать пакеты, сливать трафик или поработать в ботнете. Возможно для нас эта болячка кабельных модемов не супер актуальная, а вот по европам очень даже. Количество уязвимых девайсов оценивается в 200 миллионов.

https://habr.com/ru/company/vasexperts/blog/485934
источник
linkmeup
Ночная жизнь кассиров пятёрочки.
источник
linkmeup
Одни радуются, другие грустят, словом, всё как обычно. Изменилось только то, что Wireguard теперь официально в ядре. Теперь осталось подождать лет 5-10, пока интерпрайзы обновятся и заживём.
P.S. Для протокола: топлю за него второй год, OpenVPN давно пора на помойку истории красноглазия.

https://lists.zx2c4.com/pipermail/wireguard/2020-January/004906.html
источник
2020 February 03
linkmeup
Товарищи, а вы свой sudo обновили? А то там ещё в четверг багу неприятную нашли и хоть она работает при активации довольно редкой опции, всё равно как-то неприятно. А для любителей Mint так и вообще актуально по самое небалуй.

https://security-tracker.debian.org/tracker/CVE-2019-18634
источник
linkmeup
Даже от современного искусства бывает польза. Я не очень понял (ладно, я нихрена не понял) посыл сего действа, но суть такова: чувак кинул 92 телефона в тележку, врубил гугль мапс и не торопясь пошёл по улице. С точки зрения великого разума такое могло означать только одно - на улице дикая пробка! Что он и отрисовал на карте.
Товарищ натурально сломал гугль!

http://www.simonweckert.com/googlemapshacks.html
источник
linkmeup
Мы же помним, что интернет это независимая ни от каких государств сеть и вообще последний оплот свободомыслия?
Тут генеральная прокуратура штата Калифорния помогает нам не забыть это и скромно интересуется у ICANN приватными деталями по продаже зоны .org
А знаете зачем? Не-е-е-т, ни ради налогов или подобной чуши. Граждане в прокуратуре очень переживают, как отразится подобная сделка на уютном мирке некоммерческих организаций вроде той же ICANN. Ну и заодно, прокурорские как-бы намекают, что со сделкой надо немного повременить, пока они тщательно ознакомятся со всеми деталями.
https://www.theregister.co.uk/2020/01/31/icann_dot_org_sale/
источник
linkmeup
Про поля девопские и без нас многие напишут, но тут случай отдельный.
Тут восторг и танцы в кирзачах прямо на столе. Тут просто никакой возможности в себе удержать и ощущаешь физическую потребность поделиться со всем миром.
Итак!
Есть такой заслуженный борец CI/CD фронта - Jenkins. Настолько заслуженный, что ей(ему?) лет восемь уже отроду, что в наше время прям солидный срок.
И есть у него интересная фича: если мимо летит UDP пакетик, не важно с чем, главное что на порт 33848, начинает он орать как умалишённый, что Вот он я, хозяин, здеся я, логинься в меня полностью!!!
Вроде удобно, конечно, но странно, ну да не нам за девопсов решать. И тут один злодей смекнул, что надо бы проверить что будет, если dest и source порт будет 33848, а сам пакет пульнёт другой дженкинс сервер.
Результат ожидаем: все сервера в сети начинают орать благим матом забивая всю сеть, пока или сеть не ляжет, или сервера не рухнут от столь полезной нагрузки.
Кому на работе скучно: раскидайте десяточек серверов по сети, да пульните пакетиком. И стресс тест железу устроите, и персонал свой (если таковой имеется) потестируете на предмет аварий, а может и слов новых про себя узнаете.
Главное не скучайте. Апдейт ставить только завтра утром, а ночная смена наш канал наверняка не читает...

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2100
источник
2020 February 04
linkmeup
Дельная инициатива от Google - создать полностью открытую платформу для использования ключей безопасности. От шифров до чертежей для печати корпусов.
Правда, не раскрыт вопрос физических носителей. Пусть даже весь из себя открытый и проверенный шифр, но на железке без описания? Ну такое..

https://security.googleblog.com/2020/01/say-hello-to-opensk-fully-open-source.html
источник
linkmeup
Слушайте, а вы точно понимаете с какой целью мигают светодиоды на роутерах? Они показывают вам что? Это что-то становится лучше, если диод моргает быстрее? Или наоборот медленней? Почему недостаточно постоянного горения, чтобы показать факт подключения физики? А если будет мигать красным, пакеты полетят быстрей?
А в чём смысл вот такого моргания вайфаем прямо вам в глаз?
источник
linkmeup
источник
linkmeup
Доктор врать не будет. Надо брать!
источник
2020 February 05
linkmeup
Не люблю медиум как платформу, но многие там сидят и приходится страдать.
Если хочется послушать умных людей и попрактиковать инглиш, есть подборка из десяти записей с умными людьми, говорящими по английски. В темах бесед замечены: linux, мейнфреймы, микросервисы, серверлес, серверполе и много других хайповых слов. С той лишь разницей, что говорят их понимающие о чём говорят.

https://medium.com/@copyconstruct/best-of-2019-in-tech-talks-bac697c3ee13
источник
linkmeup
Я тут что вспомнил - первого февраля обещали же всем тотальный DNS Flag Day устроить!
И где?
А вот и нигде. Они даже о дате не смогли договориться.

https://github.com/dns-violations/dnsflagday/issues/139
источник
linkmeup
Собрались как-то архитекторы, взяли кота и давай беседы беседовать в подкасте linkmeup_sysadmins.

Про что говорили:
- Кто такие архитекторы, и проблемы самоопределения
- Какие задачи решают, зачем вообще нужны
- Где считают деньги, где их посчитать забывают и зачем, если есть бухгалтерия
- Стоит ли стремиться к cloud native архитектурам и прочим хайповым словам?
- Путь профессионального развития
- Артефакты работы архитектора
- Даже девушка из QA, стала архитектором, а ты нет.

https://www.patreon.com/posts/33760286
источник
linkmeup
Мало в этом мире инструментов, протоколов, фреймворков и стандартов для автоматизации. Давайте ещё один запилим.
Давайте посмотрим, чем этим неугомонным netconf не угодил.
Или может пробовал кто уже? Как впечатления?

https://community.cisco.com/t5/service-providers-documents/understanding-gnmi-on-ios-xr-with-python/ta-p/4014205
источник
2020 February 06
linkmeup
Если вам всегда было интересно, а что же будет тому, кто стащит тот самый заветный ключик от банк-клиента, торчащий из компа главбуха, то вот вам ответ.
Спойлер: кому-то точно что-то да будет, но не факт что тому, кто всё же утащит злополучный ключик.
Качество записи довольно всратое, но слушать крайне увлекательно.
https://www.youtube.com/watch?v=AnpHFVmIkrE
источник
linkmeup
Даже не тройной, а четверной удар по Cisco CDP.
Всё свеженькое, всё No workarounds available, ух красота...
В каментах припоминают баг с LLDP этого года, который добавляет веселья.

Не ребутай свою циску, не совершай ошибку...

https://www.reddit.com/r/networking/comments/ezcwgb/cisco_cdp_vulnerabilities/
источник