Pull to refresh

True crime: как хакеры теряются среди пользователей и как в поисках помогает ML

Reading time2 min
Views1.9K

Однажды проникнув в сеть, злоумышленник открывает дивный новый мир незнакомой инфраструктуры, в которой он — незваный гость. И ему ничего не известно о вашей сети и о том, на каких узлах хранятся пароли и нужные ему данные. Изучение сети и поиск необходимых доступов — основная причина, почему хакерские атаки могут развиваться днями и неделями.

Во время своего путешествия по домену они часто “прыгают” от одного узла сети к другому в попытках развить свою атаку дальше, пока не найдут ту пару логина и пароля, которая даст им полную власть над доменом. И делают они это так же, как и все мы (например, при помощи протокола удаленного рабочего стола (RDP)). Если же администраторы для работы на других узлах используют средство запуска команд PsExec, то злоумышленникам тоже ничего не мешает его использовать, но уже для компрометации других узлов. И как нам тогда различать, где PsExec запустил администратор👨‍💻, а где — хакер😈? Наверное, это можно было бы сделать вручную: сравнить имена пользователей и узлы, с которых и на которые были выполнены команды. Но лучше бы, чтобы NTA-система умела делать это сама...

Дальше
Total votes 2: ↑1 and ↓10
Comments0

«Яндекс.Диск» ограничил размер файла при загрузке на бесплатном тарифе до 1 ГБ

Reading time1 min
Views58K


7 июля 2022 года без предварительного уведомления «Яндекс.Диск» ограничил размер файла при загрузке на бесплатном тарифе до 1 ГБ.
Читать дальше →
Total votes 27: ↑26 and ↓1+25
Comments118

«Яндекс.Диск» научили напоминать о старых фото при помощи компьютерного зрения

Reading time2 min
Views15K


Многие из нас хранят фотографии в «облаках», поскольку архивы занимают большой объем дискового пространства, а свободное место есть не у каждого. «Яндекс», как и многие другие сервисы, предоставляет возможность хранить снимки в облаке. Оно получило название «Яндекс.Диск».

На днях этот сервис научили напоминать о старых хороших фотографиях, которые, возможно, пользователь захочет просмотреть. Проблема со старыми снимками обычно в том, что их огромное количество, и рыться во всем архиве, для того, чтобы вызвать приятные воспоминание не всегда хочется. Теперь искать хорошие фото будет «Яндекс.Диск» при помощи компьютерного зрения.
Читать дальше →
Total votes 11: ↑11 and ↓0+11
Comments5

Яндекс.Диск в качестве контрольного сервера: как мы обнаружили новые атаки группировки APT31 на российские компании

Reading time11 min
Views4.5K

В апреле 2022 года мы выявили атаку на ряд российских организаций сферы медиа и ТЭК. В атаках злоумышленники использовали вредоносный документ с именем «список.docx», извлекающий из себя вредоносную нагрузку, упакованную VMProtect.

Мы проанализировали пакет сетевой коммуникации и выяснили, что он идентичен тому, который мы рассматривали в отчете по исследованию инструментов группировки APT31, что позволило предположить, что и эти инструменты могут принадлежать этой же группировке.

Кроме того, мы выявили две новых разновидности вредоносного ПО, которые назвали YaRAT (потому что оно обладает функциональностью RAT и в качестве контрольного сервера использует Яндекс.Диск) и Stealer0x3401 (по константе, используемой при обфускации ключа шифрования).

Подробности нашего исследования читайте под катом.

Читать
Total votes 8: ↑8 and ↓0+8
Comments0

Яндекс ДИСК — возможные грабли

Reading time2 min
Views15K

Есть у нас сервис для автоматизации внутренних процессов организации. И для хранения относительно большого количества фотографий мы используем Яндекс диск через WebDAV. Фотографии мы храним в папках по месяцам. И вот недавно у нас пропали результаты всех наших трудов за 3 месяца. Т.е. пропали 3 папки из корня Яндекс диска.

Читать далее
Total votes 42: ↑35 and ↓7+28
Comments80

Разрезать и залить видео на Яндекс.диск — бесплатно

Level of difficultyEasy
Reading time5 min
Views4.5K


Предлагается рассмотреть программу на python, которая позволит в рамках бесплатного тарифа «Яндекс.диска» нарезать и заливать видеофайлы, размеры которых превышают 1 Гб (требование тарифа), получать ссылки на них. Никакой магии — только api «yandex.диска» и немного python.
Читать дальше →
Total votes 8: ↑5 and ↓3+2
Comments3

«Яндекс» запустил сервисы «Яндекс.Диск» и «Яндекс.Почта» для корпоративных пользователей

Reading time2 min
Views14K


В середине мая 2020 года компания «Яндекс» запустила для корпоративных пользователей бизнес-версии сервисов "Яндекс.Диск" и "Яндекс.Почта". Большая часть тарифов в этих сервисах — это платные продукты, в которых отсутствует реклама и действует приоритетная техническая поддержка от «Яндекс».
Читать дальше →
Total votes 19: ↑17 and ↓2+15
Comments43

Яндекс принудительно устанавливает неудаляемый «Яндекс.Телемост» в другие свои программы на компьютере пользователя

Reading time1 min
Views32K
15 июня Яндекс запустил онлайн-сервис для организации видеозвонков под названием «Яндекс.Телемост». Новость на Хабре.

Сегодня же многие пользователи обнаружили, что Яндекс.Телемост принудительно устанавливается при обновлении других приложений Яндекса, например, Яндекс.Диска. Удалить Яндекс.Телемост отдельно нельзя.

image
Читать дальше →
Total votes 127: ↑125 and ↓2+123
Comments163

Стал доступен набор сервисов для работы Яндекс.Почта 360

Reading time1 min
Views7.9K
image

Яндекс объявил о запуске набора сервисов для работы под общим интерфейсом. Яндекс.Почта 360 позволит пользователям вести переписку, работать с документами и проводить видеовстречи. Она включает Почту, Диск, Календарь, Телемост, Мессенджер и Заметки.
Читать дальше →
Total votes 6: ↑6 and ↓0+6
Comments1

DLink DNS-325 – подключаем через WebDav облачные хранилища

Reading time2 min
Views17K
Помнится, давным-давно писал я статью о замечательных возможностях по расширению функциональности NAS’а DNS-325, и посетовал в статье, что, мол, не выходит, блин, завести на нем WebDAV для подключения, например, Яндекс.Диска. Но недавно это в некотором роде получилось, с помощью wwwalex, подсказавшего финт с редактированием исходников. Подробности под катом!
Читать дальше →
Total votes 8: ↑7 and ↓1+6
Comments11

Как мы выбрали и реализовали WebDAV в Яндекс.Диске

Reading time4 min
Views91K
Уже в момент запуска Яндекс.Диск дал многим разработчиками возможность использовать его в своих приложениях и программах. И обеспечивает это то, что протоколом для десктопных клиентов Диска мы выбрали WebDAV.

Так как именно протокол определяет то, как общаются между собой программы и сервер, от его выбора зависит примерно всё. И то, как будут устроены клиенты, и то, какие возможности работы с файлами у них будут.

Красная кнопка — WebDAV

Сегодня мы хотим рассказать о причинах, которые остановили наш выбор именно на WebDAV и сделали его протоколом для клиентов Яндекс.Диска.
Читать дальше →
Total votes 116: ↑109 and ↓7+102
Comments75

Как мы делали Яндекс.Диск: серверная сторона, WebDAV и Erlang

Reading time5 min
Views51K
На прошлой неделе Яндекс.Диску исполнился год, и за этот год сервисом успели воспользоваться уже больше 8 000 000 пользователей.

А сейчас мы продолжаем рассказывать о том, сколько усилий понадобилось, чтобы всё это стало возможным. Недавно мы писали о том, как и почему команда Яндекс.Диска выбрала WebDAV для синхронизации десктоп-клиентов с сервером и начала работу над прототипом клиента Яндекс.Диска. Сегодня, как и обещали, — о том, как всё работает с серверной стороны.

Диск спасает файлы — не Шойгу

Для правильной синхронизации нужно не только уметь заливать файлы, но и реанимировать заливку в случае прерванного соединения, а также научить клиент учитывать изменения в файлах.
Читать дальше →
Total votes 86: ↑80 and ↓6+74
Comments52

Клиент Яндекс.Диска для Linux. Консольный

Reading time8 min
Views113K
Сегодня мы представляем долгожданный клиент Яндекс.Диска для Linux. Можно было бы даже сказать «специально для Хабрахабра», так как ни одно упоминание Диска здесь не обходилось без вопросов о клиенте для Линукса.

У него есть вся основная функциональность, которая есть у клиентов для OS X и Windows, и даже больше (симлинки!), и одна особенность — он консольный.

image

Ниже читайте о том, как он настраивается, что конкретно умеет, и о том, как именно он устроен и что в нём было непросто сделать.

Читать дальше →
Total votes 201: ↑185 and ↓16+169
Comments222

Как устроен Яндекс.Диск: загрузчик

Reading time4 min
Views51K
Мы уже рассказывали о том, как был сделан выбор в пользу протокола WebDAV, а также о проблемах, возникающих на серверной стороне, и их решении.

Сегодня — о том, как устроен загрузчик файлов на сервис, и о чём нужно не забывать, когда пишешь его для сервисов масштаба Яндекс.Диска.

image

Для начала рассмотрим архитектуру сервиса в целом. В основе сервиса лежит mpfs – Магическая проксирующая файловая система. Это бэкэнд, который содержит в себе всю бизнес-логику по работе с файлами, папками, каталогами: все операции по копированию или созданию новых файлов идут через эту систему. Эта же система отвечает и за хранение метаданных.
Читать дальше →
Total votes 92: ↑83 and ↓9+74
Comments48

Как написать собственное приложение с REST API Яндекс.Диска

Reading time11 min
Views43K
Всем привет! Меня зовут Клеменс Ауэр, я занимаюсь разработкой десктопной версии Яндекс.Диска. Когда появился новый REST API, я был настолько впечатлен открывшимися возможностями, что в свободное время начал писать на его основе SDK для нового языка Swift. Я решил рассказать о своем опыте работы новым API и выступил с небольшим докладом о том, как просто начать с его помощью писать собственное приложение. Доклад был на английском, но по-русски я тоже говорю, хотя не так хорошо. На основе своего выступления я подготовил сегодняшний пост, с которым мне помогали мои коллеги.



Начать я хотел бы с некоторых общих вещей о Диске — скорее всего, большую часть из этого вы уже слышали. Затем я расскажу, почему же меня так впечатлил новый API и чем он отличается от WebDAV. Ну а ближе к концу я поделюсь опытом того, как начать разрабатывать под новый API, и разберу несколько примеров своего кода. Его будет совсем немного, но с новым API, чтобы заставить что-то работать, код писать практически не требуется.
Читать дальше →
Total votes 41: ↑38 and ↓3+35
Comments12

Видеонаблюдение в подъезде своими силами

Reading time20 min
Views161K


Прочитал относительно недавнюю публикацию о видеонаблюдении и решил описать свой опыт. Считаю мое решение оптимальным по соотношению цена/функциональность, но с удовольствием выслушаю критику более опытных людей.

Итак, задача — минимальными материальными и временными ресурсами сделать видеонаблюдение в подъезде перед входной (в квартиру) дверью. Желательно не записывать круглые сутки “пустые” картинки, т.е. необходимо детектирование движения. Также хорошо бы иметь удаленный доступ к записям.
Читать дальше →
Total votes 23: ↑21 and ↓2+19
Comments60

Яндекс.Диск научился читать текст с картинок

Reading time1 min
Views8.8K
image

Яндекс в своём блоге объявил о новой возможности файлохранилища Яндекс.Диск. Теперь файловый поиск может находить картинки JPEG, GIF и PNG, содержащие текст поискового запроса, Система научилась распознавать текст на изображениях.
Читать дальше →
Total votes 18: ↑17 and ↓1+16
Comments10

Снова про WebDAV и Облако Mail.Ru

Reading time2 min
Views100K
В каждой теме, касающейся Облака Mail.Ru, имеются комментарии — «когда будет WebDAV?» и родственное «Как подключить Облако Mail.ru как сетевой диск?». Судя по тому, что обещают уже несколько лет (хотя в облаке для бизнеса webdav имеется), бесплатные пользователи его не дождутся.

В общем, гора к Магомету не идёт, но и Магомет как-то не торопился, хотя, казалось бы, все для этого есть — и реализации API, и реализации webdav-серверов. Вполне логично было бы взять и то, и другое и объединить.
Читать дальше →
Total votes 44: ↑39 and ↓5+34
Comments94

Где мои 17 лет? Яндекс.Диск дарит студентам и преподавателям 32ГБ

Reading time1 min
Views25K
image
Здравствуйте. Как и в прошлый раз, по всей видимости, именно мне выпадет честь поделиться радостной (не для всех) новостью от Яндекс.Диска о возможности получить бесплатно и навсегда 32Гб в облачном хранилище.

На этот раз заветный приз могут получить те, кто согласно условиям акции, отправит фотографию действующего студенческого или пропуска (для преподавателей) на адрес промо-кампании.

Интересным является тот момент, что в условиях участия ничего не уточняется о том, обязательно ли отправлять фотографию своего студенческого или можно любого другого. Я вот ради интереса решил проверить.

Адрес страницы акции: yandex.ru/university

Продлится она до 1 декабря 2017 года.
Total votes 13: ↑11 and ↓2+9
Comments45

Две причины выкинуть клиент вашего облачного хранилища на свалку

Reading time3 min
Views18K

У вас 100% есть Dropbox. Или “Яндекс.Диск”. Или даже “Облако Mail.ru”.
Все они хранят в облаке то, что уже и так есть у вас на компе.


Это хорошо для:


  • резервного копирования файлов
  • расшаривания с другими людьми
  • синхронизации между несколькими компьютерами
  • или доступа к вашим данным с планшета, например

Но иногда не нужно иметь на компе копию того, что лежит в облаке. Мне всегда хотелось иметь в облаке дополнительное место, чтобы сваливать туда неактуальное, но которое может понадобиться в будущем. Вот это было бы хранилище так хранилище. Я пробовал это сделать.



Под катом две неудачные попытки и одна супер-удачная.

Читать дальше →
Total votes 27: ↑17 and ↓10+7
Comments83