Forwarded from ВЕДОМОСТИ
«Россети» будут вынуждены использовать иностранное нелицензионное программное обеспечение до его полного «износа».
▶️ Это обусловлено финансовыми издержками, которые возникают при переходе на отечественные продукты, заявил заместитель гендиректора по цифровой трансформации «Россетей» Константин Кравченко.
▶️ Поскольку переход на отечественное ПО – дорогостоящая процедура, одно из предложений – ждать когда подойдет срок амортизации зарубежного. По его оценке, это примерно 5-7 лет.
📰 Подпишитесь на «Ведомости»
Please open Telegram to view this post
VIEW IN TELEGRAM
Disclosure: Covert Web-to-App Tracking via Localhost on Android
https://localmess.github.io/
https://www.opennet.ru/opennews/art.shtml?num=63350
https://localmess.github.io/
https://www.opennet.ru/opennews/art.shtml?num=63350
Forwarded from Хабр Новости
В четверг компания AMD подтвердила, что переманила к себе сотрудников компании Untether AI, разработчика чипов искусственного интеллекта, которые рекламируются как более быстрые и энергоэффективные по сравнению с конкурирующими продуктами для граничных сред и корпоративных центров обработки данных.
Этот шаг может усилить позиции AMD на рынке процессоров. В средне и долгосрочной перспективе - это однозначно плюс
#tech #AI
Этот шаг может усилить позиции AMD на рынке процессоров. В средне и долгосрочной перспективе - это однозначно плюс
#tech #AI
Forwarded from Тру финансы
Рост спросов на софт скилы привёл к снижению - на харды и организационные навыки. И в результате компании сильно потеряли в организационных навыках, решении проблем и построении систем, из-за чего число проблем стало нарастать. Это я писал раньше неоднократно.
А в этот раз я предлагаю задуматься вот ещё о чём, что упускал ранее. Все эти софтовые ребята очень быстро поняли, что им даже не обязательно гнаться за какими-то результатами, достаточно примазываться к "хардовым нердам и любителям организации". Мастера "лидерства и коммуникаций" и так уступают им просто в силу ставки на другие навыки, а вот поделить чужой успех в свою пользу умеют намного лучше. Так им ещё и избежать собственного провала уже проблематично, а сбросить его на кого-то ещё - отлично получается. Чем и пользуются.
А следом и традиционные пахари начинают реагировать на присвоение их успехов и навешивание чужих грехов. Кто-то огрызается и получает вплоть до увольнения за "токсичное и некорпоративное поведение". Остальные начинают уходить в ту самую сферу софтов и защищаться. И вот уже классические пахари свои навыки поворачивают на защиту собственной пятой точки, а не на продуктивный труд и рост бизнеса. Уходит сотрудничество, уходит развитие, а любой риск обнуляется - потому что безопасность собственной территории оказывается самым важным.
И вместо регулярного решения проблем и построения систем за несколько лет получаем политическое болото с "лучшими" проявлениями бюрократии.
А в этот раз я предлагаю задуматься вот ещё о чём, что упускал ранее. Все эти софтовые ребята очень быстро поняли, что им даже не обязательно гнаться за какими-то результатами, достаточно примазываться к "хардовым нердам и любителям организации". Мастера "лидерства и коммуникаций" и так уступают им просто в силу ставки на другие навыки, а вот поделить чужой успех в свою пользу умеют намного лучше. Так им ещё и избежать собственного провала уже проблематично, а сбросить его на кого-то ещё - отлично получается. Чем и пользуются.
А следом и традиционные пахари начинают реагировать на присвоение их успехов и навешивание чужих грехов. Кто-то огрызается и получает вплоть до увольнения за "токсичное и некорпоративное поведение". Остальные начинают уходить в ту самую сферу софтов и защищаться. И вот уже классические пахари свои навыки поворачивают на защиту собственной пятой точки, а не на продуктивный труд и рост бизнеса. Уходит сотрудничество, уходит развитие, а любой риск обнуляется - потому что безопасность собственной территории оказывается самым важным.
И вместо регулярного решения проблем и построения систем за несколько лет получаем политическое болото с "лучшими" проявлениями бюрократии.
Тру финансы
Рост спросов на софт скилы привёл к снижению - на харды и организационные навыки. И в результате компании сильно потеряли в организационных навыках, решении проблем и построении систем, из-за чего число проблем стало нарастать. Это я писал раньше неоднократно.…
Вывод: софтовые ребята - путь в болото и бюрократию
Forwarded from РИА Новости
Эксперты "Касперского" зафиксировали поддельного менеджера паролей KeePass, через которого мошенники похищали данные пользователей, предупреждает МВД.
В ведомстве уточнили, что эта измененная версия приложения распространялась через поддельные сайты минимум с середины 2024 года до настоящего времени.
МВД напоминает, что скачивать приложения можно только с проверенных ресурсов.
В ведомстве уточнили, что эта измененная версия приложения распространялась через поддельные сайты минимум с середины 2024 года до настоящего времени.
МВД напоминает, что скачивать приложения можно только с проверенных ресурсов.
Forwarded from opennet.ru
Выпуск дистрибутива Альт Сервер 11.0 https://opennet.ru/63379/
www.opennet.ru
Выпуск дистрибутива Альт Сервер 11.0
Состоялся релиз дистрибутива Альт Сервер 11.0, построенного на 11 платформе ALT. Дистрибутив поставляется в рамках Лицензионного договора, который предоставляет возможность свободного использования физическими лицами. Коммерческие и государственные организации…
Эта вещь - не для России, а для защиты от России и США
https://www.securitylab.ru/news/560213.php
https://www.securitylab.ru/news/560213.php
SecurityLab.ru
DNS4EU — европейский способ сказать Google: спасибо, дальше мы сами
Евросоюз обещает: цензуры не будет, просто чуть-чуть фильтров.
Forwarded from SecurityLab.ru
Telegram оказался в центре новой волны подозрений — на этот раз вопрос касается не политики, а технического контроля над трафиком. Поводом стали утверждения о том, что инфраструктура мессенджера частично обслуживается подрядчиком, связанным с госструктурами. Компания ответила жёстко, но ряд фактов — в частности, заявления бывшего сотрудника — оставляют пространство для сомнений.
Ключевая уязвимость обсуждения — не в алгоритмах шифрования, а в границах доверия: кто физически управляет серверами и сетями, через которые идут данные. Telegram подчёркивает: всё своё, всё под контролем. Однако упоминание IP-адресов, привязанных к сторонней компании, и фраза о незашифрованной базе на рабочем уровне — это уже не про теорию, а про доступ на практике.
История обостряет старую дилемму: насколько приватен мессенджер, если доверие к инфраструктуре подрывается? На фоне роста давления на ИТ-сервисы внутри страны, интерес к модели «внешне безопасно, внутри — как получится» будет только расти.
#конфиденциальность #шифрование #мессенджеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шпионит ли Telegram? Павел Дуров говорит «нет». А журналисты говорят: «подождите-ка»
Компания дала официальный ответ.
Обнаружена уязвимость нулевого взаимодействия в Microsoft 365 Copilot
https://securenews.ru/obnaruzhena-uyazvimost-nulevogo-vzaimodejstviya-v-microsoft-365-copilot/
https://securenews.ru/obnaruzhena-uyazvimost-nulevogo-vzaimodejstviya-v-microsoft-365-copilot/
Forwarded from Лига сисадминов
This media is not supported in your browser
VIEW IN TELEGRAM
Любопытный TUI для перехвата сетевого трафика с использованием eBPF в Linux
Особенности
- Мониторинг и визуализация трафика в реальном времени.
- Полная статистика сетевого трафика.
- Функции межсетевого экрана.
- Исследователь метрик.
https://github.com/pythops/oryx
#ит_заметки #linux #kernel #network #ebpf #oryx
Особенности
- Мониторинг и визуализация трафика в реальном времени.
- Полная статистика сетевого трафика.
- Функции межсетевого экрана.
- Исследователь метрик.
https://github.com/pythops/oryx
#ит_заметки #linux #kernel #network #ebpf #oryx
Forwarded from ServerAdmin.ru
Насколько мне известно, у Zabbix до сих пор нет стандартного шаблона для мониторинга за временем оплаты домена. Про крайней мере мне такой неизвестен. Если он уже есть и я его упустил, прошу подсказать.
В разное время я реализовывал различные способы решения этой задачи. Все они один за одним собирались в статью на сайте:
⇨ Мониторинг времени делегирования домена в zabbix
Все способы, описанные там, актуальны и работают. Основное их неудобство - реализация через скрипты, от чего уже давно хочется уйти, потому что неудобно ходить в консоль и править там список доменов. Можно собрать простенький пайплайн для этого, но это тоже перебор для такой простой задачи.
Я её однажды реализовал полностью в шаблоне без скриптов с помощью внешнего сервиса Whois API и его бесплатного тарифа. В принципе, вариант рабочий, но не всегда удобно регистрироваться во внешнем сервисе, получать от него токен и в целом зависеть от его доступности.
Прикинул, как можно сделать так же удобно, реализовав всю логику только в шаблоне Zabbix, в том числе в нём же в макросах вести список доменов, но при этом без внешнего сервиса. Решил для этого воспользоваться готовым экспортером для Prometheus. Он удобен тем, что отдаёт метрики по HTTP, а значит их можно забирать заббиксом напрямую через его HTTP Агент.
Рассказываю по шагам, как всё настроил.
1️⃣ Поднимаю на любой своей машине в докере domain_exporter. Можно тут же на сервере Zabbix.
2️⃣ В шаблоне Zabbix создаю правило обнаружения с любым типом. Для примера взял тип Внутренний Zabbix и ключ zabbix[boottime]. Значения этого ключа нам не нужны, так как мы их сразу же будем преобразовывать.
3️⃣ В правиле обнаружения настроил предобработку типа JavaScript с таким кодом:
Берём список доменов из макроса
Это формат, который принимают прототипы айтемов и триггеров.
4️⃣ Создал в шаблоне макросы:
◽️
◽️
◽️
◽️
5️⃣ Создал прототип айтема с типом HTTP Agent. В качестве урла указал
target ⇨ {#DOMAIN}
То есть итоговый урл для получения данных будет такой: http://10.30.52.9:9222/probe?target={#DOMAIN}. А если развернуть lld-макрос, то такой: http://10.30.52.9:9222/probe?target=serveradmin.ru.
6️⃣ В прототипе айтема сделал предобработку:
Шаблон Prometheus ⇨ domain_expiry_days
Так как у нас данные поступают в формате Prometheus, с помощью этой предобработки мы сразу получаем данные о времени оплаты в формате целого числа.
7️⃣ В это же правило автообнаружения добавил 2 триггера.
На выходе мы имеем шаблон для мониторинга за оплатой доменов, где все настройки можно выполнять в веб интерфейсе Zabbix Server через макросы. Не нужны никакие скрипты на хостах. Единственное, что нужно сделать на сервере - запустить экспортер от Prometheus и убедиться, что с Zabbix Server есть к нему доступ.
Решение придумал и реализовал полностью сам. Не исследовал, что уже есть готового на эту тему. Мне видится такая реализация вполне удобной и функциональной. Если кто-то знает решение удобнее без скриптов, поделитесь информацией.
Шаблон публикую отдельно следующей публикацией. Проверял на версии Zabbix 7.0. Необходимо его импортировать на сервер и заполнить макросы либо в самом шаблоне, либо переопределить их после прикрепления к любому хосту.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
#zabbix
В разное время я реализовывал различные способы решения этой задачи. Все они один за одним собирались в статью на сайте:
⇨ Мониторинг времени делегирования домена в zabbix
Все способы, описанные там, актуальны и работают. Основное их неудобство - реализация через скрипты, от чего уже давно хочется уйти, потому что неудобно ходить в консоль и править там список доменов. Можно собрать простенький пайплайн для этого, но это тоже перебор для такой простой задачи.
Я её однажды реализовал полностью в шаблоне без скриптов с помощью внешнего сервиса Whois API и его бесплатного тарифа. В принципе, вариант рабочий, но не всегда удобно регистрироваться во внешнем сервисе, получать от него токен и в целом зависеть от его доступности.
Прикинул, как можно сделать так же удобно, реализовав всю логику только в шаблоне Zabbix, в том числе в нём же в макросах вести список доменов, но при этом без внешнего сервиса. Решил для этого воспользоваться готовым экспортером для Prometheus. Он удобен тем, что отдаёт метрики по HTTP, а значит их можно забирать заббиксом напрямую через его HTTP Агент.
Рассказываю по шагам, как всё настроил.
var domains = '{$DOMAINS}'.split(/\s+/);var data = [];for (var i = 0; i < domains.length; i++) { data.push({ "{#DOMAIN}": domains[i] });}return JSON.stringify({ data: data });Берём список доменов из макроса
{$DOMAINS} и преобразуем их в строку:{ "data": [ { "{#DOMAIN}": "serveradmin.ru" }, { "{#DOMAIN}": "example.com" } ]}Это формат, который принимают прототипы айтемов и триггеров.
◽️
{$DOMAINS} = serveradmin.ru example.com # разделитель доменов - пробел;◽️
{$PROM_URL} = http://10.30.52.9:9222/probe # адрес экспортера;◽️
{$WARN_DAYS} = 30 # порог в днях для триггера со статусом предупреждение;◽️
{$CRIT_DAYS} = 5 # порог в днях для триггера со статусом критический.{$PROM_URL}, а для передачи имени домена использовал поля запроса:target ⇨ {#DOMAIN}
То есть итоговый урл для получения данных будет такой: http://10.30.52.9:9222/probe?target={#DOMAIN}. А если развернуть lld-макрос, то такой: http://10.30.52.9:9222/probe?target=serveradmin.ru.
Шаблон Prometheus ⇨ domain_expiry_days
Так как у нас данные поступают в формате Prometheus, с помощью этой предобработки мы сразу получаем данные о времени оплаты в формате целого числа.
На выходе мы имеем шаблон для мониторинга за оплатой доменов, где все настройки можно выполнять в веб интерфейсе Zabbix Server через макросы. Не нужны никакие скрипты на хостах. Единственное, что нужно сделать на сервере - запустить экспортер от Prometheus и убедиться, что с Zabbix Server есть к нему доступ.
Решение придумал и реализовал полностью сам. Не исследовал, что уже есть готового на эту тему. Мне видится такая реализация вполне удобной и функциональной. Если кто-то знает решение удобнее без скриптов, поделитесь информацией.
Шаблон публикую отдельно следующей публикацией. Проверял на версии Zabbix 7.0. Необходимо его импортировать на сервер и заполнить макросы либо в самом шаблоне, либо переопределить их после прикрепления к любому хосту.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
#zabbix
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
