Ты знал что каждый линуксоид должен знать сети на хорошем уровне?
Если ты хочешь по-быстрому разобраться в сетях и не хочешь читать книги по тысячи страниц, то переходи в канал @school_network где ты быстро сможешь изучить самое важное за несколько минут.
👉 @school_network
Релиз пользовательского окружения Xfce 4.18
- В библиотеке элементов интерфейса libxfce4ui предложен новый виджет XfceFilenameInput для ввода имени файла, который информирует о допущенных ошибках в случае использование недопустимых имён.
- Добавлен новый виджет для настройки клавиатурных комбинаций, предоставляющий графический интерфейс для переназначения горячих клавиш, специфичных для различных компонентов пользовательского окружения.
- Проведена оптимизация производительности сервиса для создания миниатюр (pixbuf-thumbnailer). Предоставлена возможность изменения параметров миниатюр для рабочего стола, таких как возможность использования крупных (x-large) и очень крупных (xx-large) значков, которые удобно использовать на экранах с высоким разрешением.
- В панели (xfce4-panel) предложен новый плагин для вывода времени, который объединил в себе ранее раздельные плагины цифровых и стрелочных часов (DateTime и Clock).
И другие изменения.
GitHub анонсировал перевод на обязательную двухфакторную аутентификацию всех пользователей, публикующих код на GitHub. com. На первом этапе в марте 2023 года обязательная двухфакторная аутентификация начнёт применяться для отдельных групп пользователей, постепенно охватывая всё новые и новые категории.
В первую очередь изменение затронет разработчиков, публикующих пакеты, OAuth-приложения и GitHub-обработчики, формирующих релизы, участвующих в разработке проектов, критически важных для экосистем npm, OpenSSF, PyPI и RubyGems, а также вовлечённых в работу над четырьмя миллионами самых популярных репозиториев.
До конца 2023 года GitHub намерен полностью запретить для всех пользователей возможность отправки изменений без применения двухфакторной аутентификации. По мере приближения момента перевода на двухфакторную аутентификацию пользователям будут направляться email-уведомления и выводиться предупреждения в интерфейсе.
Привет, это команда Тинькофф 💡
Наше большое комьюнити SRE-инженеров решает крутые задачи — создает высоконагруженные сервисы для 27 миллионов клиентов. Мы экспериментируем и ищем новые решения. Приглашаем в команду SRE-инженеров с опытом от трех лет!
Работать с нами значит:
— не ограничивать свои скиллы и свободно экспериментировать;
— делать жизнь миллионов людей удобнее и технологичней;
— расти в грейде по скиллам, а не по стажу в компании;
— становиться заметным в SRE-комьюнити.
А еще мы всегда «за» действительно комфортную работу. Поэтому большинство бытовых забот делегируем компании: от расширенного ДМС и юридической помощи до питания и разных активностей.
Откликнуться и узнать подробнее о команде SRE-инженеров Тинькофф: https://w.tinkoff.ru/pro-sre
Пройдите путь разработки инфраструктурной платформы на основе Kubernetes и освойте навыки платформенного инженера!
⚡️15 декабря в OTUS стартует практический онлайн-курс «Инфраструктурная платформа на основе Kubernetes».
Пройдите вступительный тест и присоединяйтесь к группе уже сейчас:
✅ ПРОЙТИ ТЕСТ:https://otus.pw/gxB6/
Пройдете успешно тест, бонусом получите доступ к 2 бесплатным вебинарам курса + доступ к курсу по специальной цене! Торопитесь, кол-во мест ограниченно.
✨Фишка курса — разбор экосистемы и нюансов эксплуатации Kubernetes-кластеров, т.к. именно в этом возникают сложности у компаний. В конце курса вы с поддержкой экспертов-практиков выполните проектную работу для закрепления навыков.
🎄Новогодняя распродажа! Скидки -23% на все курсы! Предложение ограничено
«Какие логи?! У меня нет никаких логов!» — ответил бы Билли Бонс из известного произведения. Но они есть — на курсе Мониторинг и логирование в Kubernetes.
Курс создан для админов и девопсов, которые начинают работать с кластерами или уже давно в них варятся. Научим настраивать мониторинг, собирать логи и извлекать информацию.
Не знаешь, на что подписываешься? Пройди бесплатный урок из курса, чтобы оценить пользу материала и проверить спикера в деле. Отдать швартовы: https://slurm.club/3WBtTHR
Сделайте первые шаги навстречу DevSecOps!
⚡️Приглашаем 26 декабря в 20:00 мск на бесплатный вебинар «Разбор уязвимостей OWASP Top 10 Web».
На занятии мы:
🔸 Научимся классифицировать уязвимости для web приложений.
🔸 Разберем уязвимости OWASP Top 10 для Web приложений, такие как Broken Access Control, Cryptographic Failures и другие.
➡️ Регистрация на вебинар: https://otus.pw/Bk7z/
Посещение вебинара — это шанс бесплатно протестировать онлайн-курс «Внедрение и работа в DevSecOps» и познакомиться с преподавателем.
🎄Новогодняя распродажа! Скидки -23% на все курсы!
Аpple опубликовала исходные тексты низкоуровневых системных компонентов macOS 13.1, в которых используется свободное ПО, включая составные части Darwin и прочие компоненты, программы и библиотеки, не связанные с GUI. Всего опубликовано 174 пакетов с исходными текстами.
◽️Среди прочего доступен код ядра XNU, исходные тексты которого публикуются в виде срезов кода, связанных с очередным релизом macOS. XNU является частью открытого проекта Darwin и представляет собой гибридное ядро, сочетающее ядро Mach, компоненты от проекта FreeBSD и C++ API IOKit для написания драйверов.
В то же время опубликованы открытые компоненты, используемые в мобильной платформе iOS 16.2. Публикация включает два пакета - WebKit и libiconv.
HTTP-сервер hinsightd примечателен использованием предоставляемого в ядре Linux интерфейса асинхронного ввода/вывода io_uring. Сервер поддерживает протокол HTTP/1.1 и спроектирован для низкого потребления ресурсов с предоставлением при этом востребованной функциональности.
Например, hinsightd поддерживает TLS, обратное проксирование (rproxy), кэширование динамически генерируемого контента в локальной ФС, сжатие на лету отдаваемых данных, перезапуск без разрыва установленных соединений, подключение динамических обработчиков запросов при помощи механизмов FastCGI и CGI. Код проекта написан на Си и распространяется под лицензией BSD.
Результаты синтетического тестирования производительности (без оптимизаций в конфигурации как есть) утилитой ab при запуске 250 и 500 (в скобках) параллельных запросов ("ab -k -c 250 -n 10000 http://localhost/"):
hinsightd/0.9.17 - 63035.01 запросов в секунду (54984.63)
lighttpd/1.4.67 - 53693.29 запросов в секунду (1613.59)
Apache/2.4.54 - 37474.10 запросов в секунду (34305.55)
Caddy/2.6.2 - 35412.02 запросов в секунду (33995.57)
nginx/1.23.2 - 26673.64 запросов в секунду (26172.73)
CHAOS поражает пользователей Linux
Троян CHAOS обнаружен в ноябре 2022 года. Особой фишкой вредоноса остается уничтожение других криптомайнеров и развертывание собственного, используемого для добычи Monero.
CHAOS закрепляется в системе путем изменения файла /etc/crontab, который каждые 10 минут загружается с Pastebin. На этом этапе загружается полезная нагрузка, состоящая из майнера XMRig и Go-трояна CHAOS. Основной скрипт загрузчика и последующие полезные нагрузки размещаются в нескольких местах, из-за чего кампанию намного сложнее остановить.
После загрузки и запуска CHAOS передает метаданные о системе жертвы на сервер злоумышленников, а также предоставляет хакерам следующий функционал:
- Взаимодействие с файлами;
- Создание скриншотов;
- Выключение/перезагрузку компьютера;
- Открытие произвольных URL-адресов.
⚡️Освойте философию DevOps на онлайн-курсе «DevOps практики и инструменты» в OTUS.
Пройдите вступительное тестирование и узнайте, осилите ли вы уровень курса. Результат теста получите сразу.
👉 ПРОЙТИ ТЕСТ
✨Сможете успешно пройти тест, получимте доступ к открытым урокам курса + доступ к курсу по специальной новогодней цене!
DevOps — особая методология в разработке, знание которой высоко ценится в современных IT-компаниях.
🎄Новогодняя распродажа! Скидки -23% на все курсы!
Как найти работу в IT без опыта реальных проектов?
Есть ли смысл менять профессию после 30-ти?
И как сейчас перестать зависеть от зарплаты?
Ответы на эти вопросы есть в канале Кинжал🗡
Здесь пишут о работе, деньгах, отношениях в коллективе, психическом здоровье и личном счастье 🔥
Присоединяйтесь!
В Fedora 38 намечено формирование официальных сборок с рабочим столом Budgie
Ключевой разработчик проекта Budgie предложил формировать официальные Spin-сборки Fedora Linux с пользовательским окружением Budgie. Для сопровождения пакетов с Budgie и формирования новой сборки основана группа Budgie SIG. Spin-редакцию Fedora с Budgie планируют поставлять начиная с выпуска Fedora Linux 38.
Предложение пока не рассмотрено комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки дистрибутива Fedora.
Budgie базируется на технологиях GNOME и собственной реализации оболочки GNOME Shell. Для управления окнами в Budgie задействован оконный менеджер Budgie Window Manager, являющийся расширенной модификацией базового плагина Mutter. Основу Budgie составляет панель, близкая по организации работы к классическим панелям рабочего стола. Все элементы панели являются апплетами, что позволяет гибко настраивать состав, менять размещение и заменять реализации основных элементов панели на свой вкус.