cookie

ما از کوکی‌ها برای بهبود تجربه مرور شما استفاده می‌کنیم. با کلیک کردن بر روی «پذیرش همه»، شما با استفاده از کوکی‌ها موافقت می‌کنید.

avatar

DOFH - DevOps from hell

У нас уютно как в аду. Располагайтесь, наслаждайтесь. Заметки на полях.

نمایش بیشتر
پست‌های تبلیغاتی
2 962
مشترکین
-324 ساعت
-77 روز
-330 روز

در حال بارگیری داده...

معدل نمو المشتركين

در حال بارگیری داده...

Это очень правильное решение, замечу
نمایش همه...
Repost from opennet.ru
Debian перешёл на поставку урезанного варианта менеджера паролей KeePassXC https://opennet.ru/61163/
نمایش همه...
Debian перешёл на поставку урезанного варианта менеджера паролей KeePassXC

Мэйнтейнер, обеспечивающий сборку для Debian пакетов с менеджерами паролей KeePassXC, перешёл на поставку максимально урезанной версии программы, в которой оставлена только базовая функциональность, необходимая для безопасного хранения паролей на локальной системе. Расширенные функции, среди которых возможность сетевого взаимодействия, код для управления через IPC, компоненты для интеграции с web-браузерами, функции авто-ввода паролей и код для поддержки ключей Yubikey, удалены из стандартного пакета keepassxc, что объясняется избавлением от излишней функциональности, которая повышает поверхность атаки и потенциально может негативно влиять на безопасность и конфиденциальность.

Посмотрел баттл за концепцию чистого кода, где системный программист последовательно разъебывает каждый принцип CC с результирующим ускорением кода 21х https://youtu.be/oFiY7EEtAW4?si=eIaqRe1WpNO_qL_S Автор концепции CC прав в необходимости наличия инженерной культуры, но подскользнулся на том, что не проставил границы применимости концепции. Он где-то это почувствовал, написав небольшой ряд системного ПО, где скорость важнее, но не смог отчелленджить вызов до конца. Большинство программистов - теоретики, как математики. В их волшебном мире все везде работает одинаково. В реальности из встречают красноглазые сисадмины с обрезком рельса или арматуры в руке, как физики математиков возле реактора, и показывают: смотри как работает твое говно. Поэтому дорогие друзья, никогда не выкатывайте идею без скоупа!
نمایش همه...
Инцидент, Который Создал Шум Во Всей IT Сфере

Привет!Научись создавать нейросети:

https://go.skillfactory.ru/windertontonkaСкидка

50% по промокоду TONKA+курс по софт скилам в подарокЕсли понравилось, то т...

Repost from opennet.ru
В Firefox предложена дополнительная защита от отслеживания с использованием редиректов https://opennet.ru/61157/
نمایش همه...
В Firefox предложена дополнительная защита от отслеживания с использованием редиректов

В ночные сборки Firefox, на базе которых 11 июня будет сформирован выпуск Firefox 127, добавлен новый механизм защиты от отслеживания перемещений пользователей - "Bounce Tracking Protection", расширяющий возможности по блокированию отслеживания посетителей с использованием редиректов на другие страницы.

Repost from opennet.ru
Проект gittuf развивает систему криптографической защиты репозиториев Git https://opennet.ru/61144/
نمایش همه...
Проект gittuf развивает систему криптографической защиты репозиториев Git

Доступен выпуск проекта gittuf 0.4, развивающего иерархическую систему верификации содержимого репозиториев Git, позволяющую минимизировать риски в ситуации компрометации отдельных разработчиков, имеющих доступ к репозиторию. Gittuf предоставляет дополнительный слой безопасности к Git и набор утилит для управления ключами всех разработчиков, имеющих доступ к репозиторию, и расстановки правил доступа к веткам, тегам и отдельным файлам. Код проекта написан на языке Go и распространяется под лицензией Apache 2.0. Проект находится на стадии активного развития и имеет качество альфа-выпуска, подходящего для экспериментов, но не для рабочих внедрений.

نمایش همه...
OFGB, или Как Linux-разработчица решила проблему рекламы в ОС Windows 11

Программистка из Arch Linux написала утилиту для пользователей операционной системы Windows 11. Её основное назначение — удаление всей рекламы в ОС. Программа убирает даже те материалы, на которые не...

Как ваши DRP и DRT? Актуальны, проводятся? https://servernews.ru/1104573
نمایش همه...
Google Cloud случайно удалила частное облако австралийского пенсионного фонда UniSuper. И запасное тоже

Около недели более полумиллиона участников австралийского пенсионного фонда UniSuper не имели доступа к своим аккаунтам из-за сбоя, который привёл к удалению частного облака фонда в Google Cloud, пишет The Guardian. Главы UniSuper и Google Cloud выступили с совместным заявлением, согласно которому это был «отдельный, “единственный в своем роде случай”, который никогда раньше не происходил ни с одним из клиентов Google Cloud во всем мире».

Repost from opennet.ru
Предложение по включению режима TCP_NODELAY по умолчанию https://opennet.ru/61145/
نمایش همه...
Предложение по включению режима TCP_NODELAY по умолчанию

Марк Брукер (Marc Brooker), инженер из компании Amazon Web Services (AWS), разобрал заблуждения, связанные с повышением эффективности передачи мелких сообщений при использовании алгоритма Нейгла, применяемого по умолчанию в TCP/IP стеке. Рекомендации сводятся к отключению по умолчанию алгоритма Нейгла через выставление опции TCP_NODELAY для сетевых сокетов при помощи вызова setsockopt, что уже давно делается в таких проектах, как Node.js и curl.

Modsecurity передали OWASP'у, и последний прикрыл проект. Вместо модсекурити топят за https://github.com/corazawaf/coraza
نمایش همه...
GitHub - corazawaf/coraza: OWASP Coraza WAF is a golang modsecurity compatible web application firewall library

OWASP Coraza WAF is a golang modsecurity compatible web application firewall library - corazawaf/coraza

А вот и попаболь для фанатов Поттеринга и его топового руткита systemd https://github.com/hackerhouse-opensource/exploits/blob/master/systemd-run-tty.txt
نمایش همه...
exploits/systemd-run-tty.txt at master · hackerhouse-opensource/exploits

exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House - hackerhouse-opensource/exploits