Как стать автором
Обновить
202
79.2
Cloud4Y @Cloud4Y

Корпоративный облачный провайдер

Отправить сообщение

Усиление защиты серверов Linux от угроз и атак

Время на прочтение6 мин
Количество просмотров1.2K

Линукс в роли серверной ОС привыкли считать гарантией надёжности и безопасности, он популярен у компаний и обычных пользователей. Однако никакая система не является полностью непроницаемой для атак. Администраторы серверов должны принимать проактивные меры для защиты своих систем от атак, вовремя закрывать уязвимости.

Эта статья ориентирована на тех, кто только начинает заниматься администрированием и защитой Linux-серверов и планирует изучить базовые техники создания укреплённой линукс-среды, устойчивой к различным угрозам.

Читать далее
Всего голосов 4: ↑2 и ↓20
Комментарии7

Взлом 700 миллионов аккаунтов Electronic Arts (этично): как это было

Уровень сложностиСредний
Время на прочтение14 мин
Количество просмотров3.4K

История началась, когда тестировал одну из сред разработки EA, «integration», которую удалось обнаружить в ходе изучения EA Desktop.

API аутентификации для боевой среды находится по адресу accounts.ea.com, а сервер аутентификации интеграции — accounts.int.ea.com. Волей случая я нашёл способ получить токен привилегированного доступа к этой среде (это не относится к данной истории, но в исполняемом файле одной из игр были жёстко закодированы учётные данные), но я не был уверен, что смогу с ним что‑то сделать.

Читать далее
Всего голосов 18: ↑18 и ↓0+20
Комментарии2

Секретная личность неизданного Commodore HHC-4

Время на прочтение20 мин
Количество просмотров1.6K

Когда-то давно (на зимней выставке CES 1983 года) Commodore анонсировала устройство, которое должно было стать их единственным карманным компьютером, Commodore HHC-4. Оно так и не было выпущено и больше никогда не появлялось, по крайней мере, в том виде, в каком задумывалось. Но оказалось, что HHC-4 не только существовал на самом деле, но ещё и производился не Commodore, а Toshiba.

Читать далее
Всего голосов 11: ↑11 и ↓0+18
Комментарии2

Аккумулятор для «электровелосипеда» из 130 использованных вейпов

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров6.9K

Большинство одноразовых батареек для вейпов на самом деле можно перезаряжать. И вот очередное тому доказательство. Блогер Крис Доэл собрал 130 одноразовых батареек для вейпа и превратил их в аккумулятор для электровелосипеда.

Читать далее
Всего голосов 13: ↑12 и ↓1+13
Комментарии27

Инфраструктура для прямого эфира. Что остаётся за кадром?

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.1K

Мы продолжаем разговаривать с клиентами об их бизнесе и на этот раз затронем тему телевидения. Как технологии меняют эту сферу? Региональный директор компании TVU Networks Тихон Макушев поделился историей развития телеэфиров, рассказал, как происходит съёмка и передача материала сегодня и как облачные технологии помогают творить магию телевидения.

Читать далее
Всего голосов 10: ↑4 и ↓60
Комментарии5

ZombAI: промпт-инъекция в Claude Computer Use

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров991

Несколько дней назад Anthropic выпустила Claude Computer Use, который представляет собой модель + код, позволяющий ИИ управлять компьютером. Он делает скриншоты для принятия решений, может выполнять команды bash и так далее.

Это круто, но, очевидно, несёт и массу рисков, ведь Claude Computer Use позволяет искусственному интеллекту автономно выполнять команды на машинах. А значит, можно использовать промпт-инъекции (prompt injection).

Читать далее
Всего голосов 8: ↑7 и ↓1+8
Комментарии0

Гик-блогер возродил почти забытый язык программирования для Commodore

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров3.3K

В1983 году появился язык программирования MicroText, созданный для Commodore 64. Увы, его быстро забыли, а код считался утерянным. Однако недавно энтузиаст ретро‑техники и ведущий канала на YouTube Кристиан Симпсон (Christian Simpson) сумел возродить этот забытый язык и поделиться им с миром.

Почему он решил этим заняться? Потому что одним из разработчиков MicroText был его сосед. И когда Симпсон обнаружил на eBay дискету с языком программирования MicroText для компьютера Commodore 64, то понял, насколько это уникальная вещь.

Читать далее
Всего голосов 26: ↑24 и ↓2+31
Комментарии2

Правила файрволов не так уж и безобидны

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров7K

Представим, что вы работаете специалистом по информационной безопасности. И к вам приходит запрос от внешних подрядчиков, работающих над проектом для вашей компании — открыть доступ с пары серверов в тестовом и промышленном контуре на определённый сервер. Доступ необходим для тестирования нового функционала разрабатываемого приложения.

Под давлением ИТ отдела о важности задачи и горящих сроках, уверений, что вся работа стоит только из‑за запретов службы ИБ, вы выясняете, что сервер принадлежит компании разработчиков. И открываете доступ к данному серверу на брандмауэре. Чем это грозит? Рассказываем.

Читать далее
Всего голосов 18: ↑16 и ↓2+16
Комментарии8

Взлом робота-пылесоса и слежка за хозяином в прямом эфире

Уровень сложностиПростой
Время на прочтение13 мин
Количество просмотров7.3K

Крупный производитель домашней робототехники не смог устранить проблемы безопасности своих роботов‑пылесосов, хотя получил предупреждение о рисках ещё в прошлом году. Даже не заходя в здание, нам удалось получить снимки владельца устройства (разумеется, с его согласия). А дальше всё стало ещё хуже…

Читать далее
Всего голосов 17: ↑15 и ↓2+17
Комментарии11

История о том, как мы быстрое хранилище в 2022 году строили

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров2.5K

Шёл 2022 год. Перед нами, как облачным провайдером, стояла задача создать под проект максимально быстрое хранилище объёмом от 150 ТБ. На тот момент рынок стремительно менялся: на смену традиционным SAS SSD стали приходить накопители форм‑фактора 2.5", поддерживающие интерфейс PCIe Gen4 x4 NVMe. И всё бы хорошо, да в привычную схему работы вмешались санкции.

Читать далее
Всего голосов 14: ↑14 и ↓0+18
Комментарии7

Как мигрировать из Microsoft Azure: опыт Cloud4Y

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров626

Привет! Сегодня хотим рассказать две короткие истории о миграции крупных российских компаний из Microsoft Azure в наше облако.

Читать далее
Всего голосов 12: ↑12 и ↓0+14
Комментарии1

Doom на дисковом телефоне Dialrhea

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров3.7K

Dialrhea — это модифицированный дисковый телефон, переделанный для игры в Doom через Bluetooth. Как это реализовано?

Читать далее
Всего голосов 10: ↑8 и ↓2+11
Комментарии6

Выбираем название для дата-центра

Уровень сложностиПростой
Время на прочтение1 мин
Количество просмотров922

Привет, Хабр! Вероятно, вы слышали, что мы строим большой и красивый дата-центр в подмосковном Марфино. Но мы не определились с названием нового ЦОД. Поможете нам?

Читать далее
Всего голосов 10: ↑9 и ↓1+10
Комментарии13

Айтишный пицца-квест. Итоги 2024

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров766

Привет! На связи Cloud4Y. Сегодня подведём итоги, разберём каждую головоломку и назовём победителей нашего пицца-квеста. Кому интересно, приглашаем под кат.

Читать далее
Всего голосов 13: ↑12 и ↓1+14
Комментарии4

Зачем медицине облака

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров526

Сегодня хотим рассказать об одном из наших клиентов - Группе компаний БИОНИКА. БИОНИКА вносит значительный вклад в развитие медицины в России: активно занимается просветительской деятельностью, помогает специалистам встречаться и обмениваться опытом на конференциях и семинарах, выпускает множество тематических профессиональных журналов и многое другое. Мы пообщались с ИТ-директором ГК БИОНИКА Дмитрием Пономаревым и выяснили, как санкции повлияли на медицинскую сферу, с какими техническими сложностями стакивается ГК и как выручают облачные технологии.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Не слишком ли много мы разрешаем нашим приложениям?

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров5.3K

У многих в телефоне есть фото паспорта, водительского удостоверения, свидетельства о рождении ребёнка. Но не все догадываются, как легко можно получить к ним доступ. Одно разрешение, выданное приложению, может привести к раскрытию данных. Мы изучили 50 самых популярных приложениях Android и оказалось, что большинство из них хочет получить неоправданно много разрешений. Давайте разбираться.

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии51

Пицца-квест Cloud4Y

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров856

Привет! На связи Cloud4Y. Некоторые из вас наверняка помнят наш прошлый пицца-квест (приглашение на игру, разбор загадок и награждение). Получилось весело, поэтому мы решили повторить его. Призы — те же, головоломки новые.

Интересно?
Всего голосов 18: ↑17 и ↓1+16
Комментарии1

Создаём личный шрифт

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров4.6K

Для иллюстраций, над которыми я работаю, часто необходим текст. Но я не хочу использовать готовые шрифты. При работе с иллюстрациями в браузере использование «веб‑безопасного» шрифта может привести к непредсказуемому результату, да и вообще использование внешних шрифтов порой сильно увеличивает размер файла с иллюстрацией.

Вместо использования готовых шрифтов я создала свой собственный, используя p5.js и JavaScript.

Читать далее
Всего голосов 36: ↑34 и ↓2+38
Комментарии7

Изучаем малоизвестный вирус для MS-DOS

Уровень сложностиСредний
Время на прочтение42 мин
Количество просмотров8.4K

В эпоху, когда компьютеры только начинали становиться частью повседневной жизни, операционная система MS‑DOS была необычайно популярна. Однако рост количества компьютеров и программ для них стал причиной появления вредоносного софта. Одним из таких вирусов был Paranoid — маленькая безобидная программа, которую полушутя создали двое школьников из Германии. О своём эксперименте они анонимно рассказали Зигфриду Штайнеру. А он поделился с нами.

Читать далее
Всего голосов 14: ↑14 и ↓0+16
Комментарии13

Пара слов об опасности слишком умных велосипедов

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров5.1K

Исследователи из Калифорнийского университета в Сан-Диего и Северо-Восточного университета выяснили, что беспроводные системы переключения передач, используемые в велосипедах для самых известных гонок вроде Тур де Франс, вполне могут быть взломаны хакерами.

Читать далее
Всего голосов 7: ↑6 и ↓1+7
Комментарии16
1
23 ...

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность