Good Bear 1.0: изолированное доверие к российской PKI, интерфейс, лицензия и сборка

Представляем обзор свободного браузера Good Bear 1.0 для безопасной работы с веб-сайтами, использующими сертификатные цепочки Минцифры.

Лишь бы юзер был доволен

Представляем обзор свободного браузера Good Bear 1.0 для безопасной работы с веб-сайтами, использующими сертификатные цепочки Минцифры.

Новости информационной безопасности за неделю с 23 по 29 сентября, в одной строке с ссылками на источник. Разбиты по темам: ИИ, Уязвимости, Атаки и утечки, Исследования, Рынок, Регулирование, Медиа, Open source

• Как я оживил LaserJet 1320 и Color LaserJet CP1025 на macOS 27 — разбор по логам CUPS
• “Filter failed” и «legacy USB class driver»: анатомия двух поломок печати на M1
Дано:
macOS 27 на M1, два древних принтера HP, одно и то же сообщение «ПО принтера несовместимо с этим устройством». Выглядит как один диагноз — «драйверов под ARM нет, покупай новый принтер». На деле это две совершенно разные поломки: одна лечится одной командой, вторая не лечится вообще и требует замены драйвера на open‑source. Ниже — разбор по логам CUPS, file, nm и strings, с рабочими решениями для обоих случаев.

Если вы хотите запустить гипервизор или высоконагруженную СУБД, ресурсов VPS может быть недостаточно. В такой ситуации на помощь приходит выделенный физический сервер. Но сколько ядер процессора и оперативной памяти понадобится именно вашему проекту? Хватит ли канала на 1 Гбит/с или нужно больше? Можно взять конфигурацию с запасом, но переплачивать за ресурсы, которые большую часть времени будут простаивать, тоже не хочется.
В этой статье разберём основные параметры выделенного сервера и расскажем, как подобрать конфигурацию под конкретную задачу.

Мы продолжаем рассказывать, как создавали AVM собственную платформу управления виртуальными машинами Aéza. В этой части разберём, как обновляем систему без остановки клиентских VM, выполняем живую миграцию, переживаем сбои и масштабируем инфраструктуру а также расскажем, с какими проблемами столкнулись по пути.

Обычное утро администратора Nexus: вместо списка артефактов — красный баннер. Запись заблокирована, сборки не грузятся, пайплайны падают. Если такое происходит не на тестовом стенде, а в проде — это кошмар. Особенно в большой компании, где таких инстансов десятки, и каждый — критический элемент разработки.
В статье расскажу, как жесткие лимиты со стороны Nexus подтолкнули нас к миграции на собственное решение, как мы организовали переход «со звёздочкой» — без переучивания разработчиков, без перестройки CI/CD и с гарантией отката на старый Nexus, от которого сделан форк — и на какие грабли наступили.

Три утра подряд мой крон писал “завершено, код 0”, а главная работа стояла. В другой истории 291 зеленый тест сопровождался нулем изменений в поведении бота: он жил в своей копии кода. Отчеты в Telegram-Избранное тем временем аккуратно доставлялись в тишину. Мой опыт руководителя проектов заставляет задавать проверкам контрольные вопросы: что попадет в отчет при провале, на каких данных гоняли пробу, тот ли объект проверяли. Пять форм тихого отказа из моей автоматизации с AI-агентами, каждая с историей и бытовой аналогией.

Хотелось бы поделиться новостью, что наконец-то Microsoft интегрировал SFTP браузер в Windows Terminal. Но, к сожалению, этого не произойдет, хотя функционал уже реализован и работает в форке terminal-sftp, мейнтейнер отклонил PR #20736 с сообщением:
"Простите, но это не соответствует нашему видению продукта. Мы - эмулятор терминала, и не намерены расширяться в сторону просмотра файлов. Хотя, это классная функция!"

Качество данных часто становится заметным только в тот момент, когда ошибка уже попала в отчёт, модель или бизнес-процесс. Исправлять последствия дорого, поэтому контроль качества всё чаще закладывают прямо в архитектуру обработки данных — от профилирования до автоматических проверок в пайплайнах.
В статье разбираем, какие метрики помогают оценивать качество данных и как построить такие проверки с помощью Apache Airflow.

ИИ помогает быстрее искать уязвимости, разбирать исправления и готовить эксплойты. Окно технологических работ от этого длиннее не становится. У команды по-прежнему есть проверка совместимости, согласования и системы, которые должны работать. Атакующему достаточно выбрать одну подходящую ошибку.
Чем больше находок, тем острее вопрос: что исправлять первым?

Статья рассматривает процесс миграции с Microsoft Active Directory на российские службы каталогов (Samba AD, FreeIPA, ALD Pro и др.) и особенности их совместимости с ПО семейства Linux, РЕД ОС, Атлант ОС, ОСОН Основа, MULTIFACTOR, Alter OS и Avanpost OS.

Привет, Хабр! На связи Евгений, ведущий инженер отдела технического сопровождения РЕД АДМ. Особое место в сердце любого инженера занимает пилотирование, когда всё, что может пойти не по плану, «вылезает» в тестовой среде: ошибки, баги и мрачное наследие древних цивилизаций, успевших обосноваться в недрах домена.
Чтобы техноересь не попала в прод, мы отлавливаем её в тестовой среде. И сегодня я расскажу вам, как собрать песочницу для проведения ритуалов очищения пилотирования РЕД АДМ Промышленной редакции.

Хаотичная IP‑адресация редко мешает сети на старте, но со временем превращается в проблему: появляются пересечения подсетей, сложная маршрутизация и зависимость от знаний отдельных инженеров. В статье разбираем, как выстроить адресный план, который позволит инфраструктуре масштабироваться без постоянных переделок.

С 2022 года большинство российских компаний прошли первую волну импортозамещения, перешли на отечественные офисные пакеты, почту и мессенджеры и перевели часть серверов на российские ОС. К концу 2026-го у многих проект замедлился, и проблем становится больше. В отчёте для руководства доля замещения выглядит высокой, но администраторы продолжают находить иностранные системы, которых в плане не было. Бывает и так, что новая российская система отказывается работать после отключения старой зарубежной.

В дата-центре важно не только разместить как можно больше вычислительной мощности, но и уложиться в ограничения по энергопотреблению и охлаждению. По мере роста AI-нагрузок это становится все сложнее. Поэтому производители начали присматриваться к LPDDR5X — памяти, которая долгое время использовалась прежде всего в смартфонах и ноутбуках. Новый формат SOCAMM2 позволяет устанавливать такую память в серверы в виде съемных модулей.
Разберем, чем этот подход отличается от привычных RDIMM и что показали испытания на нагрузках, приближенных к реальной работе.

Переход на новый JDK может изменить поведение сервиса даже без изменений в коде: JVM по-другому выбирает GC, расходует память и обрабатывает старые флаги запуска.
В статье разбираем, что меняет Java 27 внутри рантайма и как проверить готовность сервисов к обновлению.

Неделю назад я выложил статью про то, как запустил Директ Коммандер на Linux. А через пару дней выяснил, что половину той инструкции можно выкинуть.
Bottles там не нужен, хватает обычного Wine из репозитория WineHQ. Заодно разобрал автообновление: Коммандер вешает красную плашку «обновление будет установлено автоматически при следующем запуске», честно качает 134 мегабайта и не устанавливает ничего. Ни тогда, ни потом, и никак об этом не сообщает.
И отдельно расскажу, как я собственным скриптом удаления снёс себе рабочую установку. Там всё сломала одна подстрока.

Смотрите, как выходит. Браузер в каждом запросе докладывает через Accept-Encoding, какие форматы сжатия понимает. Cloudflare жмет и отдает — этот кусок отлажен давно, работает очень даже неплохо, претензий вообще нет. А потом страница уезжает в кеш. И если origin прислал ее без Content-Encoding, то... ничего, собственно, не происходит. На диске она лежит как прислали, так же катается между дата-центрами.
По их подсчетам, такого текста в трафике набегает около 71%. HTML, JSON, CSS, JavaScript — как раз то, что жмется лучше всего. И это при том, что сжатие на веб-сервере включается буквально парой строк в конфиге.
1 сентября в блоге Cloudflare вышел пост о прототипе под названием Cache Transcoding. Ответ там сжимают с помощью Zstandard прямо при записи в кеш, дальше он хранится сжатым и между дата-центрами ездит тоже сжатым, а разворачивается только на отдаче клиенту. В тестах объекты ужались примерно в 2,8 раза, отсюда и обещанные петабайты освободившейся емкости. Пост написала Аши Патель, прототип она собрала на стажировке. В проде его пока нет, так как для выводов нужна выборка побольше.
Надо сказать, что хранить кеш сжатым придумали вовсе не в Cloudflare. Varnish делает так с 2011 года, а споры о том, вправе ли кеш вообще менять содержимое ответа, начались еще раньше. Просто выбор всегда стоял между диском и процессором, кроме того, диск был дешевле, поэтому платить процессорным временем за экономию места никто не хотел.

Спуфинг кампания CaptiveCrunch: отпуск с «трояном в кармане» или как отельный Wi‑Fi может стать точкой кражи данных.
Совсем недавно, весной 2026 года специалистами ИБ была обнаружена новая угроза из ранга знакомого нам всем спуфинга — кампания CaptiveCrunch, за которой стоит APT‑группировка Storm-2945 (подгруппа Midnight Blizzard). Аналитики Microsoft Threat Intelligence в июле 2026 года опубликовали детальный технический разбор атаки со всеми её «проприетарными» IoC и IoA, однако ее вектор оказался изящен в своей простоте — компрометация captive‑порталов в публичных Wi‑Fi сетях мировых отелей.
Факт распространения данной компании говорит о следующем: пока ИБ‑департаменты выстраивают архитектуру Zero Trust и обвешивают сетевые периметры компаний множеством СЗИ, злоумышленники бьют в «серой зоне» командированных сотрудников, используя механизм device‑code phishing и доставку RAT‑троянов через технику ClickFix (под видом системных обновлений).
В данной статье я решил подробно разобрать анатомию данной угрозы на предоставленной базе от коллег из TI Microsoft, структурировать индикаторы компрометации (IoC) и иp собственной практики посмотреть на атаку глазами Blue Team, методологов ИБ и бизнеса.

Возможно, ты гений автоматизации и у тебя все продлевается автоматически, а ты просто попиваешь кофе и наблюдаешь за тем, как работа работается сама. Но всегда что‑то может пойти не так, и мы должны быть уверены, что в этом случае в нашем любимом Zabbix загорится триггер бордового цвета, который будет мозолить глаза на всех мониторах и долетит до всех мессенджеров.