Обложка канала

The After Times. Страница 23

Несерьезный дайджест IT. Ежедневно. Цитаты, паста, картинки.

  • The After Times

    ❗️ Хотите стать сетевым инженером и работать в крупных компаниях? Спешите за ценными знаниями на вебинар специализации «Network Engineer» в OTUS. Присоединяйтесь 9 февраля в 20:00 к отрытому уроку «Технологии прошлого. RIP» https://otus.pw/CZ13/ 🧑‍💻 Спикером выступит Андрей Рукин, сертифицированный инструктор Сетевой академии CISCO по направлениям SECURITY и R&SW. Что ждет на занятии: — Рассмотрим протокол динамической маршрутизации RIP. Плюсы и минусы технологии. 🔥 — Разберем, почему не используется в продакшн, но где еще нужен, а также узнаем, какие протоколы пришли ему на замену ⚠️   По результатам занятия протокол RIP в своей простоте настроек и работы наглядно продемонстрирует логику работы протоколов динамической маршрутизации и даст понимание о возможностях и необходимости использования такой маршрутизации. 👉  РЕГИСТРАЦИЯ https://otus.pw/CZ13/
  • The After Times

    error: expected ‘;’ before ‘}’ token, прокомментировал он ситуацию
  • The After Times

    Берегитесь клавбища! И клавдбища тоже
  • Реклама

  • The After Times

    Это называется сидировать
  • The After Times

    Тупой кожаный мешок
  • The After Times

    Я не боюсь тебя Телефон, как источник мемов
  • The After Times

    Сегодня главная новость - утечка исходников Яндекса. Утекло в паблик очень много - 44 Гб в сжатом виде, 83 репозитория. Дальше по порядку, самое интересное в конце. 1. Утекли исходники почти всех продуктов. Там есть и Почта, и Такси, и Диск, и Алиса. Врядли эти исходники кто-то сможет использовать напрямую, этого точно не стоит бояться. 2. Пользовательских данных, в первом приближении, там нет. В том смысле, что это именно исходники, конфиги, но не базы данных 3. Часто утечка исходников сильно вредит безопасности продукта, потому что там бывают захардкоженные секреты и простые уязвимости. На первый взгляд, здесь этого тоже нет, по крайней мере в сравнении с масштабом утечки. Секреты не хранятся в коде напрямую, а подтягиваются откуда-то еще - это очень правильно, так и нужно всегда делать. 4. Очень много самописных внутренних инструментов, много документации. Интересно для изучения, чтобы понимать как работают большие компании и их IT-инфраструктура. Кажется, что в Яндексе есть сильный перевес в пользу "напишем сами" даже тогда, когда другие компании обошлись бы опенсорсом. 5. Конечно, интересен репозиторий security 🙂 Там тоже внутренние инструменты, всевозможные сканеры, разбиралки тикетов, все на достаточно продвинутом уровне. 6. Дальше еще интереснее. Яндекс массово использует Телеграм в качестве рабочего мессенджера. В файлах есть куча ссылок на чатики в телеграме, по которым можно было прийти и вступить. Сразу после новости о сливе большую часть из них подчистили, но не все. Использование Телеграма - большая проблема и боль для безопасности. Правильный выход - это конечно использование корпоративного мессенджера с полным запретом личных. Но у них тоже есть свои недостатки, телеграм просто очень удобный. В Яндексе используют специального телеграм-бота, которого добавляют в чатики и он следит, чтобы там не было чужаков. Но понятно, что работает это только в тех чатиках, куда бота не забыли добавить. 7. В репозитории Алисы тоже много интересного. Именно самой говорящей модели Алисы вроде нет, но есть много разных скриптов для ее обучения, фрагментов обучающих данных и т.п. Есть выборки реальных (анонимных) запросов пользователей к Алисе, очень интересные. На скриншоте фрагмент файла с реальными призывами к Алисе замолчать. Его можно растащить на мемы буквально целиком 8. В репозитории Почты есть код, который занимается разметкой данных из писем. В том числе анализируются письма с подписками на разные онлайн-сервисы, письма с чеками. Зачем именно - неясно, возможно Яндекс так мониторит конкурентов по рынку? 9. Подход с "монорепой", когда весь код большой компании лежит в одном большом репозитории имеет и свои плюсы и минусы. Когда много сотрудников имеют доступ сразу ко всему - с одной стороны это очень удобно, а с другой, утечка становится вопросом времени. Надо быть к ней готовыми. 10. Данных очень много, это все еще только предстоит изучать. Что делать Яндексу? Да ничего, выпустить пресс-релиз, что исходники старые, данные пользователей в безопасности, взлома не было, виноват инсайдер 🙂 Ну и старательно найти и инвалидировать все секреты. 11. Можно еще сделать красивый жест, выложить официально в опенсорс часть внутренних инструментов и библиотек. Хуже уже точно не будет, а лучше будет. @ciso_on_fire
  • The After Times

  • The After Times

    Ну чо, яндекс сегодня с покерфейсом обнародовал (но не совсем добровольно) 44ГБ исходных кодов. Я пока изучил быстренько список стоп-слов чат-бота Алиса, которые я вам заботливо принес на скринах. Вот файлик целиком, если вам мало. Если Когда машины восстанут и будут планомерно и кропотливо уничтожать все человечество, не спрашивайте: "За что????". Вот за что.
  • The After Times

    Я наконец то дописала большую статью про безопасность линукс на русском.
    Материал для моих англоязычных читателей выйдет чуть позже
    
    
    I finally wrote a long article about Linux security. Material for my English-speaking readers will be released a little later Приятного прочтения❤️ #vpn #linux #tor #i2p #mac #decentralization #cryptography #cve #dos #еtthernet #anonymity #attackers
    Приватный линукс в норе

    Добрый день мои Кролики🐰

    Medium
  • The After Times

    Лучше сервер и не один
  • The After Times

    Рубрика #никогдатакогонебыло maia.crimew.gay/posts/h…-airline Тут это. Чувак случайно нашел сервак Jenkins одной авиакомпании, дальше за полчаса копания получил доступ ко всем серверам aws этой конторы, список всех сотрудников и, что самое интересно, NO FLY LIST блядь, полный список (не самый новый, правда) всех имён и данных людей, которым запрещено летать самолётами в США. Охуенно, не правда ли?
    how to completely own an airline in 3 easy steps

    and grab the TSA nofly list along the way

    maia :3
  • The After Times

    Представляем вашему вниманию инновационный продукт, революцию в области хранения данных! Кассета!
    Western Digital решила объединить жёсткий диск и ленточный накопитель — это откроет путь к 100-Тбайт HDD

    Стало известно, что компания Western Digital получила целый ряд патентов, которые предполагают совмещение конструкций и механизмов жёстких дисков и ленточных накопителей.

    3DNews - Daily Digital Digest
  • The After Times

    А может ты нахуй пойдешь?
  • The After Times

    Спасибо за ответ
  • Реклама

  • The After Times

    Microsoft Teams and Outlook down due to ‘networking issue’

    Microsoft 365 services are experiencing outages this morning.

    The Verge
  • The After Times

    Не говорите им, что C# это Java от Microsoft
  • The After Times

    Молодёжь не знает, старики не помнят...