Т-Банк готовится к кибератакам
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
• Ситуация: на дворе 2003-й год. Кто-то из вашей семьи разговаривает по телефону, чем занимает линию, к которой подключен модем. В ожидании своей очереди и возможности выйти в сеть вы решаете в очередной раз покопаться в библиотеке бесплатной музыки, которую разработчики поставили вместе с Windows. В то время она лежала в папке "Образцы музыки" - помните такую?
• К слову, музыка появилась в Windows 3.1, представленной в 90-х. Примерно в это время на рынок вышли первые звуковые карты с поддержкой MIDI. Также начало появляться программное обеспечение для работы с этим форматом — например, Steinberg Cubase и Finale.
• Windows 3.1 включала девять MIDI-композиций, которые лежали в папке
• Два трека являются отрывками классических произведений Баха и Вивальди - "Бранденбургских концертов" и "Времен года". Еще две работы демонстрировали возможности MIDI-секвенсора Passport Designs -
• Автор первой доподлинно неизвестен, но композитором второй выступил джазовый музыкант Джордж Стоун. Но он не предполагал, что музыка будет распространяться вместе с Windows (он писал её для рекламы секвенсора на MAC). Passport Designs испытывала финансовые трудности и продала права на композицию Microsoft без ведома Стоуна. Джордж не получил от этой сделки денег, однако его работа обрела широкое признание.
• Что касается Windows 95, то здесь к предыдущим девяти трекам добавили CLOUDS.MID. Он задумывался как "пасхалка", поэтому его не было в директории MEDIA. Чтобы послушать композицию, нужно было выполнить ряд манипуляций с папками. Инструкция есть в блоге композитора CLOUDS - Брайана Орра, который в то время был стажером в Microsoft.
• В Windows 98 все MIDI-треки заменили тремя новыми файлами. Как рассказали представители Microsoft, в них было задействовано мало музыкальных инструментов.
• А вот Windows XP стала первой операционной системой, в которой появилась всем известная директория "Образцы музыки". В ней лежали композиции с последнего альбома рок-группы Talking Heads, а также скерцо из Девятой симфонии Бетховен и легкий джазовый номер под названием "Highway Blues" от Марка Силса.
• В Windows Vista количество музыкальных треков, которые шли с системой, достигло одиннадцати. В Windows 7 добавили еще одну композицию, а вот начиная с Windows 8, Microsoft перестали включать музыку от избранных исполнителей вместе с операционными системами и папка с "образцами" пропала из операционной системы. Можно сказать, что ушла целая эпоха...
S.E. ▪️ infosec.work ▪️ VT
• К слову, музыка появилась в Windows 3.1, представленной в 90-х. Примерно в это время на рынок вышли первые звуковые карты с поддержкой MIDI. Также начало появляться программное обеспечение для работы с этим форматом — например, Steinberg Cubase и Finale.
• Windows 3.1 включала девять MIDI-композиций, которые лежали в папке
C:\WINDOWS\MEDIA. Прослушать их все можно на сайте Archive.org.• Два трека являются отрывками классических произведений Баха и Вивальди - "Бранденбургских концертов" и "Времен года". Еще две работы демонстрировали возможности MIDI-секвенсора Passport Designs -
PASSPORT.MID и CANYON.MID.• Автор первой доподлинно неизвестен, но композитором второй выступил джазовый музыкант Джордж Стоун. Но он не предполагал, что музыка будет распространяться вместе с Windows (он писал её для рекламы секвенсора на MAC). Passport Designs испытывала финансовые трудности и продала права на композицию Microsoft без ведома Стоуна. Джордж не получил от этой сделки денег, однако его работа обрела широкое признание.
• Что касается Windows 95, то здесь к предыдущим девяти трекам добавили CLOUDS.MID. Он задумывался как "пасхалка", поэтому его не было в директории MEDIA. Чтобы послушать композицию, нужно было выполнить ряд манипуляций с папками. Инструкция есть в блоге композитора CLOUDS - Брайана Орра, который в то время был стажером в Microsoft.
• В Windows 98 все MIDI-треки заменили тремя новыми файлами. Как рассказали представители Microsoft, в них было задействовано мало музыкальных инструментов.
• А вот Windows XP стала первой операционной системой, в которой появилась всем известная директория "Образцы музыки". В ней лежали композиции с последнего альбома рок-группы Talking Heads, а также скерцо из Девятой симфонии Бетховен и легкий джазовый номер под названием "Highway Blues" от Марка Силса.
• В Windows Vista количество музыкальных треков, которые шли с системой, достигло одиннадцати. В Windows 7 добавили еще одну композицию, а вот начиная с Windows 8, Microsoft перестали включать музыку от избранных исполнителей вместе с операционными системами и папка с "образцами" пропала из операционной системы. Можно сказать, что ушла целая эпоха...
S.E. ▪️ infosec.work ▪️ VT
Идея → Реальность: ждём тебя на форумах Росмолодёжи 2026
28 событий, стажировки, конкурсы проектов и твоя точка входа в новые возможности
ПОДАВАЙ ЗАЯВКУ → myrosmol.ru/events
Форумы Росмолодёжи – это…
РЕГИСТРИРУЙСЯ ТУТ
🔊 Подробнее → @rosmolodezh_forums
#росмолодежь_форумы
#реклама
О рекламодателе
erid: 2W5zFK34DoF
28 событий, стажировки, конкурсы проектов и твоя точка входа в новые возможности
ПОДАВАЙ ЗАЯВКУ → myrosmol.ru/events
Форумы Росмолодёжи – это…
→ места для твоего развития: от стажировок до трудоустройства
→ возможность получить грант и реализовать свою идею
→ центры добровольчества, где ты можешь стать частью донорских регистров
→ площадки для открытого диалога с лидерами мнений и наставниками
→ события, которые проходят от Калининграда до Камчатки
РЕГИСТРИРУЙСЯ ТУТ
🔊 Подробнее → @rosmolodezh_forums
#росмолодежь_форумы
#реклама
О рекламодателе
erid: 2W5zFK34DoF
• В прошлом году делился с вами очень крутым материалом, автор которого потратил огромное кол-во времени и пересобрал сотни кластеров k8s, что помогло реализовать полноценный гайд по ручному развертыванию Kubernetes без использования автоматизированных инструментов, таких как
• Так вот, у этого автора есть дополнительный материал из этой серии. Статья небольшая, но полезная - поможет освежить в памяти хорошо забытое старое и, возможно, узнать что-то новое.
• Напомню, что в первой статье мы собрали control plane вручную: выпустили сертификаты, подготовили конфигурации и запустили управляющие компоненты. API-сервер уже отвечает, но кластер пока остается без рабочих узлов.
• Пока в кластере нет worker-нод, запускать прикладные поды просто негде. Во второй части мы добавим Worker-ноду и разберем весь путь от чистой VM до зарегистрированного узла в Kubernetes.
Kubernetes The Hard Wa. Часть 1:
➡ Введение;
➡ Почему «The Hard Way»;
➡ Архитектура развертывания;
➡ Создание инфраструктуры;
➡ Базовая настройка узлов;
➡ Загрузка модулей ядра;
➡ Настройка параметров sysctl;
➡ Установка компонентов;
➡ Настройка компонентов;
➡ Проверка готовности компонентов;
➡ Работа с сертификатами;
➡ Создание корневых сертификатов;
➡ Создание сертификатов приложений;
➡ Создание ключа подписи ServiceAccount;
➡ Создание всех сертификатов;
➡ Создание конфигураций kubeconfig;
➡ Создание всех kubeconfig;
➡ Проверка блока сертификатов;
➡ Создание static pod-ов управляющего контура;
➡ Создание всех static pod-ов управляющего контура;
➡ Создание static pod-ов ETCD кластера;
➡ Запуск службы Kubelet;
➡ Проверка состояния кластера;
➡ Настройка ролевой модели;
➡ Загрузка конфигурации в кластер;
➡ Загрузка корневых сертификатов в кластер;
➡ Маркировка и ограничение узлов.
Kubernetes The Hard Wa. Часть 2:
➡ Инфраструктура;
➡ Базовая настройка узлов;
➡ Загрузка модулей ядра;
➡ Настройка параметров sysctl;
➡ Установка компонентов;
➡ Настройка компонентов;
➡ Аутентификация;
➡ Запуск Kubelet;
➡ Проверка;
➡ Вывод.
S.E. ▪️ infosec.work ▪️ VT
kubeadm.• Так вот, у этого автора есть дополнительный материал из этой серии. Статья небольшая, но полезная - поможет освежить в памяти хорошо забытое старое и, возможно, узнать что-то новое.
• Напомню, что в первой статье мы собрали control plane вручную: выпустили сертификаты, подготовили конфигурации и запустили управляющие компоненты. API-сервер уже отвечает, но кластер пока остается без рабочих узлов.
• Пока в кластере нет worker-нод, запускать прикладные поды просто негде. Во второй части мы добавим Worker-ноду и разберем весь путь от чистой VM до зарегистрированного узла в Kubernetes.
Kubernetes The Hard Wa. Часть 1:
Kubernetes The Hard Wa. Часть 2:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Нашел очень крутую книгу, которая распространяется совершенно бесплатно. Это, своего рода, практический курс по Linux (на основе Debian) для тех, кто только начинает путь в IT. Если вы работали только в Windows, никогда не открывали командную строку и не настраивали серверы - вы именно тот, для которого был написан данный материал.
• Вы пройдете путь от первого подключения к серверу по SSH до развёртывания веб-сайта в контейнерах Docker с автоматическим деплоем. Через все главы проходит сквозной проект - настоящий сайт на nginx + PHP-FPM + WordPress, который вы соберёте своими руками: сначала вручную, потом в контейнерах, потом с автоматизацией через CI/CD.
• Курс охватывает три части:
• Часть I.
➡ Первое знакомство: что такое Linux, подключение по SSH;
➡ Файловая система: навигация, работа с файлами и каталогами;
➡ Права доступа и владение файлами;
➡ Текстовые редакторы: nano, основы vim;
➡ Coreutils и конвейеры: обработка текста;
➡ Основы bash-скриптов.
• Часть II.
➡ Управление пакетами (apt), репозитории;
➡ Пользователи, группы, sudo;
➡ Процессы и сервисы (systemd);
➡ Сеть: ip, ss, firewall, основы DNS;
➡ Установка и настройка nginx + PHP-FPM + WordPress;
➡ Логирование и мониторинг.
• Часть III.
➡ Git: основы контроля версий;
➡ Docker: контейнеризация проекта;
➡ Docker Compose: оркестрация в контейнерах;
➡ Базовый CI/CD (GitLab CI).
• Учитывайте, что каждая глава опирается на предыдущие, поэтому читайте последовательно.
➡ Читать онлайн.
➡ Скачать в формате PDF.
• P.S. Не забывайте про нашу подборку бесплатного материала для изучения Linux, которая будет полезна не только новичкам, но и опытным специалистам!
S.E. ▪️ infosec.work ▪️ VT
• Вы пройдете путь от первого подключения к серверу по SSH до развёртывания веб-сайта в контейнерах Docker с автоматическим деплоем. Через все главы проходит сквозной проект - настоящий сайт на nginx + PHP-FPM + WordPress, который вы соберёте своими руками: сначала вручную, потом в контейнерах, потом с автоматизацией через CI/CD.
• Курс охватывает три части:
• Часть I.
• Часть II.
• Часть III.
• Учитывайте, что каждая глава опирается на предыдущие, поэтому читайте последовательно.
• P.S. Не забывайте про нашу подборку бесплатного материала для изучения Linux, которая будет полезна не только новичкам, но и опытным специалистам!
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Вероятно, что вы уже видели этот "краткий" справочник на хабре. Он был опубликован еще в 2022 году, но постоянно дополнялся автором и актуализировался.
• Так вот, недавно автор этого справочника добавил в коллекцию еще 75 новых команд и сделал их краткое описание. Это отличный повод напомнить вам, что тут вы можете найти команды на все случаи жизни - сейчас их более 1330!
➡ https://habr.com/ru/post/683638
S.E. ▪️ infosec.work ▪️ VT
• Так вот, недавно автор этого справочника добавил в коллекцию еще 75 новых команд и сделал их краткое описание. Это отличный повод напомнить вам, что тут вы можете найти команды на все случаи жизни - сейчас их более 1330!
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• IPv6 больше четверти века обещает избавить интернет от тесноты IPv4-адресов. Его называли будущим сети и грозили цифровым апокалипсисом IPv4… Но на дворе уже 2026 год, а IPv4 всё ещё живее всех живых. Почему за 30 лет мы так и не перешли на IPv6?
• В начале 90-х стало ясно, что 4,3 млрд адресов IPv4 - это очень мало для растущего интернета. Спустя несколько лет инженерная рабочая группа IETF начала разрабатывать новый протокол IPv6, который она представила в качестве долгосрочного решения проблемы ограниченного адресного пространства. Его базовая спецификация - RFC 1883 - была опубликована в декабре 1995 года. А после, в 1998 году, была обновлена до RFC 2460.
• Новый протокол IPv6 получил адреса длиной 128 бит (против 32 бит у IPv4) - то есть примерно 340 ундециллионов адресов. Про дефицит адресов в этом случае можно забыть навсегда.
• Казалось, что светлое будущее у интернета будет только благодаря IPv6. Поэтому в конце 90-х появились первые реализации нового протокола в ОС (в Linux — в 1996 году, в Windows — с 2000 года).
• Многие ожидали, что переход на IPv6 произойдёт чуть ли не в середине нулевых, ещё до наступления спрогнозированного адресного коллапса IPv4. Однако реальность скорректировала планы, потому что инженеры придумали, как оттянуть "конец" IPv4.
• До появления IPv6 индустрия внедрила бесклассовую адресацию (CIDR), переменную длину маски (VLSM) и, главное, NAT (Network Address Translation). Всё это делалось ради того, чтобы IPv4 жил.
• Благодаря NAT десятки устройств смогли скрываться за одним публичным IPv4-адресом, и миру этого хватило на годы вперёд. Появились даже приватные подсети (10.0.0.0/8, 192.168.0.0/16 и др.) для устройств, которые не требуют глобальных адресов (это про умные кофеварки и пылесосы).
"Эликсиры молодости" для IPv4 настолько хорошо сработали, что переход на IPv6 обесценился. Между тем свободные IPv4-адреса формально закончились.
• В 2011 году IANA (координирует распределение уникальных идентификаторов в интернете) выдала последние крупные блоки региональным регистраторам, а к 2020 году исчерпались и региональные пулы. Например, Европа объявила об опустевшем фонде IPv4 осенью 2019 года.
Но интернет не рухнул. Провайдеры ещё раз сжали IPv4-адреса в NAT, и появились CGNAT (Carrier-Grade NAT) на уровне операторов связи.
• Но что с IPv6? Его официально "запускали" несколько раз. World IPv6 Day в июне 2011 года позволил тысячам сайтов целые сутки тестировать работу по IPv6. Годом позже, 6 июня 2012 года, состоялся World IPv6 Launch — провайдеры и компании торжественно объявили о постоянном включении IPv6. Казалось, вот он, переломный момент, но прошёл 2012-й, 2013-й… начался 2026-й, а картина практически не изменилась.
• Главная проблема нового протокола кроется в его дизайне. IPv6 не совместим с IPv4 - это фактически отдельная сеть. Устройство или сайт с IPv6 не сможет напрямую "общаться" с узлом, у которого только IPv4.
• В итоге любая компания, решившая "прикрутить" IPv6, сталкивается с тем, что полностью отключить IPv4 не получится. Приходится поддерживать обе адресации, удваивая часть инфраструктуры.
• Получается довольно мрачная картина. Однако это не значит, что IPv6 он был ошибкой или совсем никому не нужен. Наоборот, IPv6 - это будущее, которое наступает постепенно.
• Большие игроки (Google и Amazon) давно работают по IPv6, им это по силам и выгодно, так как масштабы большие. Мобильные операторы, особенно в Азии и Европе, за последние годы резко подняли долю IPv6, ведь смартфонам не нужен статический IPv4. А новые проекты и стартапы уже стараются закладывать поддержку IPv6 "с нуля".
• Но массового отключения IPv4 в ближайшее время ждать не стоит (особенно в России). Эксперты полагают, что как минимум до конца десятилетия IPv4 будет сосуществовать с IPv6, а возможно, и ещё дольше.
• Пока нам всем приходится жить на двух протоколах сразу, лавируя между старым и новым. Кто знает, может, через десять лет мы оглянемся и удивимся, как долго жили в эпоху IPv4.
S.E. ▪️ infosec.work ▪️ VT
• В начале 90-х стало ясно, что 4,3 млрд адресов IPv4 - это очень мало для растущего интернета. Спустя несколько лет инженерная рабочая группа IETF начала разрабатывать новый протокол IPv6, который она представила в качестве долгосрочного решения проблемы ограниченного адресного пространства. Его базовая спецификация - RFC 1883 - была опубликована в декабре 1995 года. А после, в 1998 году, была обновлена до RFC 2460.
• Новый протокол IPv6 получил адреса длиной 128 бит (против 32 бит у IPv4) - то есть примерно 340 ундециллионов адресов. Про дефицит адресов в этом случае можно забыть навсегда.
• Казалось, что светлое будущее у интернета будет только благодаря IPv6. Поэтому в конце 90-х появились первые реализации нового протокола в ОС (в Linux — в 1996 году, в Windows — с 2000 года).
• Многие ожидали, что переход на IPv6 произойдёт чуть ли не в середине нулевых, ещё до наступления спрогнозированного адресного коллапса IPv4. Однако реальность скорректировала планы, потому что инженеры придумали, как оттянуть "конец" IPv4.
• До появления IPv6 индустрия внедрила бесклассовую адресацию (CIDR), переменную длину маски (VLSM) и, главное, NAT (Network Address Translation). Всё это делалось ради того, чтобы IPv4 жил.
• Благодаря NAT десятки устройств смогли скрываться за одним публичным IPv4-адресом, и миру этого хватило на годы вперёд. Появились даже приватные подсети (10.0.0.0/8, 192.168.0.0/16 и др.) для устройств, которые не требуют глобальных адресов (это про умные кофеварки и пылесосы).
"Эликсиры молодости" для IPv4 настолько хорошо сработали, что переход на IPv6 обесценился. Между тем свободные IPv4-адреса формально закончились.
• В 2011 году IANA (координирует распределение уникальных идентификаторов в интернете) выдала последние крупные блоки региональным регистраторам, а к 2020 году исчерпались и региональные пулы. Например, Европа объявила об опустевшем фонде IPv4 осенью 2019 года.
Но интернет не рухнул. Провайдеры ещё раз сжали IPv4-адреса в NAT, и появились CGNAT (Carrier-Grade NAT) на уровне операторов связи.
• Но что с IPv6? Его официально "запускали" несколько раз. World IPv6 Day в июне 2011 года позволил тысячам сайтов целые сутки тестировать работу по IPv6. Годом позже, 6 июня 2012 года, состоялся World IPv6 Launch — провайдеры и компании торжественно объявили о постоянном включении IPv6. Казалось, вот он, переломный момент, но прошёл 2012-й, 2013-й… начался 2026-й, а картина практически не изменилась.
• Главная проблема нового протокола кроется в его дизайне. IPv6 не совместим с IPv4 - это фактически отдельная сеть. Устройство или сайт с IPv6 не сможет напрямую "общаться" с узлом, у которого только IPv4.
• В итоге любая компания, решившая "прикрутить" IPv6, сталкивается с тем, что полностью отключить IPv4 не получится. Приходится поддерживать обе адресации, удваивая часть инфраструктуры.
• Получается довольно мрачная картина. Однако это не значит, что IPv6 он был ошибкой или совсем никому не нужен. Наоборот, IPv6 - это будущее, которое наступает постепенно.
• Большие игроки (Google и Amazon) давно работают по IPv6, им это по силам и выгодно, так как масштабы большие. Мобильные операторы, особенно в Азии и Европе, за последние годы резко подняли долю IPv6, ведь смартфонам не нужен статический IPv4. А новые проекты и стартапы уже стараются закладывать поддержку IPv6 "с нуля".
• Но массового отключения IPv4 в ближайшее время ждать не стоит (особенно в России). Эксперты полагают, что как минимум до конца десятилетия IPv4 будет сосуществовать с IPv6, а возможно, и ещё дольше.
• Пока нам всем приходится жить на двух протоколах сразу, лавируя между старым и новым. Кто знает, может, через десять лет мы оглянемся и удивимся, как долго жили в эпоху IPv4.
S.E. ▪️ infosec.work ▪️ VT
• В 90-е годы интернет был диковинкой: медленный, дорогой и доступный далеко не всем! А создать собственный сайт было сродни подвигу - требовались знания HTML, наличие сервера и много терпения. Но в 1994 году появилась платформа, которая перевернула представление об интернете. GeoCities - это не просто бесплатный хостинг, это цифровой город, где каждый мог получить свое маленькое пространство...
• Компания предоставляла всем желающим небольшой объем бесплатного места на жестком диске (поначалу около 2 мегабайт) и индивидуальный идентификатор. Дополнительная ежемесячная плата могла взиматься, если пользователю хотелось получить больше места для хранения своих данных.
• Эта технология стала ранним прообразом эпохи Web 2.0, когда контент создавался самими пользователями. И хотя сайты выглядели простовато - с кислотными цветами, гифками и громоздкими кнопками, - они были искренними и живыми. Это не просто веб-страницы, а целые вселенные, созданные руками энтузиастов.
• Каждый пользователь персонализировал свой сайт так, как считал нужным. Странички GeoCities зачастую украшались анимированными баннерами, рекламирующими личные проекты владельцев, рекламой любимого программного обеспечения (например, некогда популярного веб-браузера Netscape), анимированными GIF-файлами с праздничной тематикой, кадрами из разномастных телепередач – и это далеко не всё. Свобода творчества была фактически ограничена только фантазией автора и объемом пространства, занимаемого сайтом на жестком диске.
• К концу 1990-х годов популярность GeoCities настолько возросла, что он стал третьим по посещаемости сайтом в интернете. К началу 2000-х на GeoCities размещались страницы практически на все мыслимые и немыслимые темы. Там можно было найти сайты о местных пожарных командах или военных самолетах, галереи чьих-то фотографий из отпуска, рисунки учеников начальной школы, всевозможные родословные, рассказы о похищениях инопланетянами, магазинчики гончарных изделий и т. д. Список можно продолжать до бесконечности.
• В 1999 году GeoCities за $3,6 млрд. приобрела Yahoo!.. На тот момент это казалось отличной идеей: платформа уже была второй по популярности после AOL и привлекала миллионы пользователей. Но что-то пошло не так.
• Yahoo! начала нагружать сайты рекламой, и вместо уютных "цифровых пространств" появлялись баннеры и всплывающие окна. Пользователи были недовольны, потому что реклама рушила атмосферу сообщества. К тому же, появлялись более современные решения, и популярность GeoCities стала снижаться.
• В 2009 году Yahoo! отключила GeoCities. Миллионы страниц, созданных с любовью и фантазией, исчезли без следа. Город, который когда-то объединял интернет-пионеров, канул в Лету, оставив за собой только архивы и ностальгические воспоминания...
• Кстати, при поиске слова "GeoCities" в Google (тык) поисковая выдача меняет шрифт на Comic Sans MS, имитирующей стиль любительских сайтов 90-х годов. Такая вот пасхалка...
S.E. ▪️ infosec.work ▪️ VT
• Компания предоставляла всем желающим небольшой объем бесплатного места на жестком диске (поначалу около 2 мегабайт) и индивидуальный идентификатор. Дополнительная ежемесячная плата могла взиматься, если пользователю хотелось получить больше места для хранения своих данных.
• Эта технология стала ранним прообразом эпохи Web 2.0, когда контент создавался самими пользователями. И хотя сайты выглядели простовато - с кислотными цветами, гифками и громоздкими кнопками, - они были искренними и живыми. Это не просто веб-страницы, а целые вселенные, созданные руками энтузиастов.
• Каждый пользователь персонализировал свой сайт так, как считал нужным. Странички GeoCities зачастую украшались анимированными баннерами, рекламирующими личные проекты владельцев, рекламой любимого программного обеспечения (например, некогда популярного веб-браузера Netscape), анимированными GIF-файлами с праздничной тематикой, кадрами из разномастных телепередач – и это далеко не всё. Свобода творчества была фактически ограничена только фантазией автора и объемом пространства, занимаемого сайтом на жестком диске.
• К концу 1990-х годов популярность GeoCities настолько возросла, что он стал третьим по посещаемости сайтом в интернете. К началу 2000-х на GeoCities размещались страницы практически на все мыслимые и немыслимые темы. Там можно было найти сайты о местных пожарных командах или военных самолетах, галереи чьих-то фотографий из отпуска, рисунки учеников начальной школы, всевозможные родословные, рассказы о похищениях инопланетянами, магазинчики гончарных изделий и т. д. Список можно продолжать до бесконечности.
• В 1999 году GeoCities за $3,6 млрд. приобрела Yahoo!.. На тот момент это казалось отличной идеей: платформа уже была второй по популярности после AOL и привлекала миллионы пользователей. Но что-то пошло не так.
• Yahoo! начала нагружать сайты рекламой, и вместо уютных "цифровых пространств" появлялись баннеры и всплывающие окна. Пользователи были недовольны, потому что реклама рушила атмосферу сообщества. К тому же, появлялись более современные решения, и популярность GeoCities стала снижаться.
• В 2009 году Yahoo! отключила GeoCities. Миллионы страниц, созданных с любовью и фантазией, исчезли без следа. Город, который когда-то объединял интернет-пионеров, канул в Лету, оставив за собой только архивы и ностальгические воспоминания...
• Кстати, при поиске слова "GeoCities" в Google (тык) поисковая выдача меняет шрифт на Comic Sans MS, имитирующей стиль любительских сайтов 90-х годов. Такая вот пасхалка...
S.E. ▪️ infosec.work ▪️ VT
В информационной безопасности ценятся не только те, кто умеет пользоваться инструментами, но и специалисты, которые понимают, как устроены программы изнутри.
Реверс-инжиниринг позволяет анализировать вредоносное ПО, исследовать механизмы защиты и разбирать сложные инциденты на уровне машинного кода.
Курс «Профессия Реверс-инженер» от Codeby Academy позволит перейти от работы с инструментами к глубокому пониманию машинного кода, архитектуры программ и процессов, происходящих внутри приложений.
Что в программе:
⏺️ Ассемблер x86/x64 — с нуля до уверенного чтения
⏺️ Форматы PE, ELF, APK: Windows, Linux, Android
⏺️ Анализ вредоносного ПО: статика и динамика
⏺️ Противодействие защите: антиотладка, обфускация, протекторы
⏺️ Портфолио на GitHub и подготовка к техническим собеседованиям
Для старта достаточно понимать основы программирования на любом современном языке.
Формат: онлайн в удобное темпе➡️ 10 месяцев ➡️ 450 часов
Доступна поэтапная оплата — от 8 150 ₽/мес.
Старт курса 17 августа
↗️ ️Посмотреть программу и записаться
Реверс-инжиниринг позволяет анализировать вредоносное ПО, исследовать механизмы защиты и разбирать сложные инциденты на уровне машинного кода.
Курс «Профессия Реверс-инженер» от Codeby Academy позволит перейти от работы с инструментами к глубокому пониманию машинного кода, архитектуры программ и процессов, происходящих внутри приложений.
Что в программе:
Для старта достаточно понимать основы программирования на любом современном языке.
Формат: онлайн в удобное темпе
Доступна поэтапная оплата — от 8 150 ₽/мес.
Старт курса 17 августа
Please open Telegram to view this post
VIEW IN TELEGRAM
• Хорошая книга, хоть и на английском, которая посвящена анализу пакетов в Wireshark - самом популярном в мире сетевом анализаторе.
• Начиная с основ организации сетей и описания протоколов, в этой книге поясняются методики выявления и устранения различных проблем, возникающих в сетях, включая потерю связи, анализ веб-содержимого и пакетов.
➡ Скачать можно с GitHub.
• В качестве дополнения:
➡ Лабораторные работы для получения практического опыта работы с Wireshark;
➡ Бесплатный курс: Компьютерные сети 2025;
➡ Руководство: Анализ трафика сети посредством Wireshark;
➡ Полный список фильтров Wireshark;
➡ Статья: Wireshark. Лайфхаки на каждый день;
➡ Статья: Практические приёмы работы в Wireshark;
➡ Mindmap: Wireshark;
➡ Не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network
S.E. ▪️ infosec.work ▪️ VT
• Начиная с основ организации сетей и описания протоколов, в этой книге поясняются методики выявления и устранения различных проблем, возникающих в сетях, включая потерю связи, анализ веб-содержимого и пакетов.
• В качестве дополнения:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности.
Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.
На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.
Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.
С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.
Подробнее о курсе
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5xkUuG6
Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.
На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.
Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.
С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.
Подробнее о курсе
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5xkUuG6
• В блоге программиста Алекса Йорка есть забавная история, которая произошла с ним несколько лет назад. Он писал программу для распаковки GZIP-файлов и столкнулся с неожиданной ошибкой, указывающей на повреждение архива. Это было странно - ранее ничего подобного не случалось, но теперь ошибка появлялась каждые несколько минут и не исчезала даже после перезагрузки компьютера.
• Алекс начал искать и устранять возможные причины неполадки одну за другой. Сперва он решил, что проблема возникала из-за состояния гонки, но GZIP-компрессор не был многопоточным. Затем исключил варианты с ошибкой кодирования и повреждением данных. Однако ошибки возникали без всякой логики: то появлялись, то исчезали.
• Алекс даже заметил, что сбои начались с приходом жары, и попытался связать нестабильное поведение ноутбука с работой кондиционера. Возможно, воздух делался слишком сухим или, наоборот, слишком влажным, и это как-то отражалось на работе его ноутбука?
• Позже к программным сбоям добавились проблемы с операционной системой, а приложения стали загружаться невероятно долго - но только если ноутбук был подключен к сети. И тогда программист предположил, что проблема должна быть связана с перепадами напряжения и электропроводкой в квартире - и точно, розетка, к которой он подключал устройство, не имела заземления. Алекс вызвал электрика, который установил новую розетку. После этого проблемы исчезли, а программа заработала без сбоев.
➡ https://alexyorke.github.io/gzip
S.E. ▪️ infosec.work ▪️ VT
• Алекс начал искать и устранять возможные причины неполадки одну за другой. Сперва он решил, что проблема возникала из-за состояния гонки, но GZIP-компрессор не был многопоточным. Затем исключил варианты с ошибкой кодирования и повреждением данных. Однако ошибки возникали без всякой логики: то появлялись, то исчезали.
• Алекс даже заметил, что сбои начались с приходом жары, и попытался связать нестабильное поведение ноутбука с работой кондиционера. Возможно, воздух делался слишком сухим или, наоборот, слишком влажным, и это как-то отражалось на работе его ноутбука?
• Позже к программным сбоям добавились проблемы с операционной системой, а приложения стали загружаться невероятно долго - но только если ноутбук был подключен к сети. И тогда программист предположил, что проблема должна быть связана с перепадами напряжения и электропроводкой в квартире - и точно, розетка, к которой он подключал устройство, не имела заземления. Алекс вызвал электрика, который установил новую розетку. После этого проблемы исчезли, а программа заработала без сбоев.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/yg26o
Реклама. АО "Селектел". erid:2W5zFGKxuCV
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/yg26o
Реклама. АО "Селектел". erid:2W5zFGKxuCV
• История небольшой компании, которая столкнулась с атакой шифровальщика и понесла серьезные убытки.
➡ https://habr.com/ru/articles/1013954/
S.E. ▪️ infosec.work ▪️ VT
• Ничем не примечательный летний день, жаркая пятница. Неделя была насыщенная и про себя я решил, что было бы недурно закончить сегодня пораньше. Как говорится: хочешь рассмешить бога, расскажи ему о своих планах.
• Все началось с утреннего звонка коллеги - не может подключиться к корп сети через VPN, не проходит соединение. Ок, открываю Cisco AnyConnect, пытаюсь соединиться иии, действительно. Выдает какую-то ошибку (уже не помню какую), но при этом IP пингуется и я могу подключиться к циске через ASDM. Странно, конечно. Штош, придется ехать в серверную и смотреть на месте. Неспешно собираюсь, а в это время начинают поступать все новые звонки и сообщения. Возникает нехорошее предчувствие. Доезжаю до серверной, жму кнопочку на KVM, вижу работающий TS. Логинюсь на него и на рабочем столе вижу файл Your_files_have_been_encrypted.html
• Я. Понял. Сразу. Все.
• Люди по-разному реагируют на стресс и потрясение. Кто-то впадает в ступор, кто-то в панику, кто-то в истерику. Мне довелось ощутить нечто среднее. Какой-то момент я стоял и тупо смотрел на этот файл. Очевидно, что это фиаско, но я еще не думал о последствиях, способах решения, не думал вообще ни о чем осязаемом. Просто уставился на экран и хотел, чтобы все это было лишь дурным сном. Увы.
• Спустя время медленно навожу курсор на файл, два раза кликаю и вижу текст на английском: вас взломали, идентификатор TOX чата, угрозы в случае трехдневного игнора удалить приватный ключ и слить все данные на хакерском форуме. Рансомлассика.
• Достаю телефон, звоню генеральному и спокойно говорю: «Нас взломали». Все, точка невозврата. Начинается приключение....
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
• Пост выходного дня: в сети есть интересный онлайн-проект - Project Backbone, который показывает как устроена глобальная сеть Интернет в режиме реального времени.
• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.
➡️ Позалипать можно здесь: https://project-backbone-fai.vercel.app
S.E. ▪️ infosec.work ▪️ VT
• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками.
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
➡ Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
➡ base64dump - извлечение из файла строк base64;
➡ BinaryTools - простые инструменты для бинарных операций:
➡ bpmtk - набор инструментов для манипулирования основными процессами;
➡ BruteForceEnigma - программа для брутфорса шифров Enigma;
➡ cipher-tool - кодирование и декодирование текстов простыми шифрами;
➡ cmd-dll - преобразование
➡ CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
➡ CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
➡ decode-vbe - декодирование файлов VBE;
➡ decompress_rtf - инструмент для декомпрессии сжатых RTF;
➡ disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
➡ emldump - анализ файлов MIME;
➡ extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
➡ file-magic - обёртка для файла (libmagic);
➡ file2vbscript - внедрение исполняемого кода в скрипт vbscript;
➡ FileScanner - сканирование файлов на определённые паттерны;
➡ find-file-in-file - проверка на наличие вложенных файлов внутри файла;
➡ jpegdump - инструмент для анализа файлов JPEG;
➡ js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
➡ keihash - вычисление хеша SSH Key Exchange Init (KEI);
➡ ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
➡ LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
➡ rtfdump - анализ файлов RTF;
➡ RTStego - стеганография по радужным таблицам;
➡ SendtoCLI - GUI для консольных команд;
➡ shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
➡ ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
➡ simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
➡ TaskManager - диспетчер задач Windows на Excel/VBA;
➡ XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
➡ ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.
• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT
• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.
• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.
• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:
reverse (инвертирует файл) и middle (извлечение последовательности);cmd.exe (ReactOS) в dll;• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Нашел очень крутой постер: очереди и метрики TCP в Linux (Linux TCP Queues and Metrics).
• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.
• Описаны:
➡ все основные очереди (SYN-queue, Accept-queue, Send-Q, RX/TX-буферы);
➡ точки возможных дропов пакетов;
➡ места тюнинга ключевых параметров (tcp_max_syn_backlog, somaxconn, netdev_max_backlog, tcp_mem и другие);
➡ наиболее важные метрики TcpExt_*.
➡ https://github.com/zersh01/linux-tcp-queues-and-metrics
➡ P.S. не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network
S.E. ▪️ infosec.work ▪️ VT
• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.
• Описаны:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM