Telegram Web Link
Forwarded from ВЕДОМОСТИ
«Россети» будут вынуждены использовать иностранное нелицензионное программное обеспечение до его полного «износа».

▶️Это обусловлено финансовыми издержками, которые возникают при переходе на отечественные продукты, заявил заместитель гендиректора по цифровой трансформации «Россетей» Константин Кравченко.

▶️Поскольку переход на отечественное ПО – дорогостоящая процедура, одно из предложений – ждать когда подойдет срок амортизации зарубежного. По его оценке, это примерно 5-7 лет.

📰 Подпишитесь на «Ведомости»
Please open Telegram to view this post
VIEW IN TELEGRAM
Disclosure: Covert Web-to-App Tracking via Localhost on Android
https://localmess.github.io/

https://www.opennet.ru/opennews/art.shtml?num=63350
Forwarded from Хабр Новости
Об (отсутствии) синтаксической поддержки обработки ошибок в Go

#Перевод #разработка
В четверг компания AMD подтвердила, что переманила к себе сотрудников компании Untether AI, разработчика чипов искусственного интеллекта, которые рекламируются как более быстрые и энергоэффективные по сравнению с конкурирующими продуктами для граничных сред и корпоративных центров обработки данных.

Этот шаг может усилить позиции AMD на рынке процессоров. В средне и долгосрочной перспективе - это однозначно плюс

#tech #AI
Forwarded from Тру финансы
Рост спросов на софт скилы привёл к снижению - на харды и организационные навыки. И в результате компании сильно потеряли в организационных навыках, решении проблем и построении систем, из-за чего число проблем стало нарастать. Это я писал раньше неоднократно.

А в этот раз я предлагаю задуматься вот ещё о чём, что упускал ранее. Все эти софтовые ребята очень быстро поняли, что им даже не обязательно гнаться за какими-то результатами, достаточно примазываться к "хардовым нердам и любителям организации". Мастера "лидерства и коммуникаций" и так уступают им просто в силу ставки на другие навыки, а вот поделить чужой успех в свою пользу умеют намного лучше. Так им ещё и избежать собственного провала уже проблематично, а сбросить его на кого-то ещё - отлично получается. Чем и пользуются.

А следом и традиционные пахари начинают реагировать на присвоение их успехов и навешивание чужих грехов. Кто-то огрызается и получает вплоть до увольнения за "токсичное и некорпоративное поведение". Остальные начинают уходить в ту самую сферу софтов и защищаться. И вот уже классические пахари свои навыки поворачивают на защиту собственной пятой точки, а не на продуктивный труд и рост бизнеса. Уходит сотрудничество, уходит развитие, а любой риск обнуляется - потому что безопасность собственной территории оказывается самым важным.

И вместо регулярного решения проблем и построения систем за несколько лет получаем политическое болото с "лучшими" проявлениями бюрократии.
Forwarded from РИА Новости
Эксперты "Касперского" зафиксировали поддельного менеджера паролей KeePass, через которого мошенники похищали данные пользователей, предупреждает МВД.

В ведомстве уточнили, что эта измененная версия приложения распространялась через поддельные сайты минимум с середины 2024 года до настоящего времени.

МВД напоминает, что скачивать приложения можно только с проверенных ресурсов.
Forwarded from SecurityLab.ru
⚙️Сквозное шифрование — сквозь кого? Telegram отвечает, но вопросов больше

Telegram оказался в центре новой волны подозрений — на этот раз вопрос касается не политики, а технического контроля над трафиком. Поводом стали утверждения о том, что инфраструктура мессенджера частично обслуживается подрядчиком, связанным с госструктурами. Компания ответила жёстко, но ряд фактов — в частности, заявления бывшего сотрудника — оставляют пространство для сомнений.

Ключевая уязвимость обсуждения — не в алгоритмах шифрования, а в границах доверия: кто физически управляет серверами и сетями, через которые идут данные. Telegram подчёркивает: всё своё, всё под контролем. Однако упоминание IP-адресов, привязанных к сторонней компании, и фраза о незашифрованной базе на рабочем уровне — это уже не про теорию, а про доступ на практике.

История обостряет старую дилемму: насколько приватен мессенджер, если доверие к инфраструктуре подрывается? На фоне роста давления на ИТ-сервисы внутри страны, интерес к модели «внешне безопасно, внутри — как получится» будет только расти.

#конфиденциальность #шифрование #мессенджеры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Обнаружена уязвимость нулевого взаимодействия в Microsoft 365 Copilot
https://securenews.ru/obnaruzhena-uyazvimost-nulevogo-vzaimodejstviya-v-microsoft-365-copilot/
This media is not supported in your browser
VIEW IN TELEGRAM
Любопытный TUI для перехвата сетевого трафика с использованием eBPF в Linux

Особенности
- Мониторинг и визуализация трафика в реальном времени.
- Полная статистика сетевого трафика.
- Функции межсетевого экрана.
- Исследователь метрик.

https://github.com/pythops/oryx

#ит_заметки #linux #kernel #network #ebpf #oryx
Forwarded from ServerAdmin.ru
Насколько мне известно, у Zabbix до сих пор нет стандартного шаблона для мониторинга за временем оплаты домена. Про крайней мере мне такой неизвестен. Если он уже есть и я его упустил, прошу подсказать.

В разное время я реализовывал различные способы решения этой задачи. Все они один за одним собирались в статью на сайте:

Мониторинг времени делегирования домена в zabbix

Все способы, описанные там, актуальны и работают. Основное их неудобство - реализация через скрипты, от чего уже давно хочется уйти, потому что неудобно ходить в консоль и править там список доменов. Можно собрать простенький пайплайн для этого, но это тоже перебор для такой простой задачи.

Я её однажды реализовал полностью в шаблоне без скриптов с помощью внешнего сервиса Whois API и его бесплатного тарифа. В принципе, вариант рабочий, но не всегда удобно регистрироваться во внешнем сервисе, получать от него токен и в целом зависеть от его доступности.

Прикинул, как можно сделать так же удобно, реализовав всю логику только в шаблоне Zabbix, в том числе в нём же в макросах вести список доменов, но при этом без внешнего сервиса. Решил для этого воспользоваться готовым экспортером для Prometheus. Он удобен тем, что отдаёт метрики по HTTP, а значит их можно забирать заббиксом напрямую через его HTTP Агент.

Рассказываю по шагам, как всё настроил.

1️⃣ Поднимаю на любой своей машине в докере domain_exporter. Можно тут же на сервере Zabbix.

2️⃣ В шаблоне Zabbix создаю правило обнаружения с любым типом. Для примера взял тип Внутренний Zabbix и ключ zabbix[boottime]. Значения этого ключа нам не нужны, так как мы их сразу же будем преобразовывать.

3️⃣ В правиле обнаружения настроил предобработку типа JavaScript с таким кодом:

var domains = '{$DOMAINS}'.split(/\s+/);
var data = [];
for (var i = 0; i < domains.length; i++) {
  data.push({ "{#DOMAIN}": domains[i] });
}
return JSON.stringify({ data: data });

Берём список доменов из макроса {$DOMAINS} и преобразуем их в строку:

{
 "data": [
  { "{#DOMAIN}": "serveradmin.ru" },
  { "{#DOMAIN}": "example.com" }
 ]
}

Это формат, который принимают прототипы айтемов и триггеров.

4️⃣ Создал в шаблоне макросы:

◽️{$DOMAINS} = serveradmin.ru example.com # разделитель доменов - пробел;
◽️{$PROM_URL} = http://10.30.52.9:9222/probe # адрес экспортера;
◽️{$WARN_DAYS} = 30 # порог в днях для триггера со статусом предупреждение;
◽️{$CRIT_DAYS} = 5 # порог в днях для триггера со статусом критический.

5️⃣ Создал прототип айтема с типом HTTP Agent. В качестве урла указал {$PROM_URL}, а для передачи имени домена использовал поля запроса:

target ⇨ {#DOMAIN}

То есть итоговый урл для получения данных будет такой: http://10.30.52.9:9222/probe?target={#DOMAIN}. А если развернуть lld-макрос, то такой: http://10.30.52.9:9222/probe?target=serveradmin.ru.

6️⃣ В прототипе айтема сделал предобработку:

Шаблон Prometheus ⇨ domain_expiry_days

Так как у нас данные поступают в формате Prometheus, с помощью этой предобработки мы сразу получаем данные о времени оплаты в формате целого числа.

7️⃣ В это же правило автообнаружения добавил 2 триггера.

На выходе мы имеем шаблон для мониторинга за оплатой доменов, где все настройки можно выполнять в веб интерфейсе Zabbix Server через макросы. Не нужны никакие скрипты на хостах. Единственное, что нужно сделать на сервере - запустить экспортер от Prometheus и убедиться, что с Zabbix Server есть к нему доступ.

Решение придумал и реализовал полностью сам. Не исследовал, что уже есть готового на эту тему. Мне видится такая реализация вполне удобной и функциональной. Если кто-то знает решение удобнее без скриптов, поделитесь информацией.

Шаблон публикую отдельно следующей публикацией. Проверял на версии Zabbix 7.0. Необходимо его импортировать на сервер и заполнить макросы либо в самом шаблоне, либо переопределить их после прикрепления к любому хосту.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

#zabbix
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/10/27 13:49:20
Back to Top
HTML Embed Code: