Получи случайную криптовалюту за регистрацию!

Время IT | IT Time

Логотип телеграм канала @its_it_time — Время IT | IT Time В
Логотип телеграм канала @its_it_time — Время IT | IT Time
Адрес канала: @its_it_time
Категории: Технологии
Язык: Русский
Количество подписчиков: 468
Описание канала:

Мысли об ИТ-отрасли в России и не только.
Обратная связь @ITTimeFeedback_bot

Рейтинги и Отзывы

3.00

2 отзыва

Оценить канал its_it_time и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

1


Последние сообщения 4

2022-03-31 18:45:00
День резервного копирования

Сегодня 31 марта отмечается Всемирный день резервного копирования или День бэкапа (World backup day).

В этот день принято вспоминать о том, что все важные для нас данные нужно периодически копировать в надёжное место, отличное от места их постоянного хранения. И, собственно, выполнять это копирование.

Вообще, его необходимо выполнять, конечно, на регулярной основе.

Считается, что дата 31 марта выбрана не случайно. Надёжнее создать актуальную резервную копию данных до наступления 1 апреля, когда случаются шутки и розыгрыши, в которых могут принимать участие знакомые (и незнакомые) нам айтишники, админы и прочие хакеры.

Иногда в результате таких шуток любимый гаджет может лишиться примерно всех данных.

Сделай паузу, создай бэкап

#юмор
144 views15:45
Открыть/Комментировать
2022-03-30 15:45:00Про фишинг с переключением направления вывода справа-налево

К богатому арсеналу методик фишинга, которые мы регулярно разбираем в своих постах, добавился ещё один.

В CNews опубликована статья про фишинг, который основан на переключении направления вывода текста справа-налево (актуально для арабского языка или иврита) путём использования управляющего символа Unicode с кодом U+202E – знак справа-налево (Right-to-left-override, RTLO).

Приводится пример гиперссылки "https://google.com/xyz.jpeg", в которой перед "xyz.jpeg" расположен RTLO-символ. В результате реальный переход может быть осуществлён по адресу "https://gepj.zyх".

Сообщается, что данной уязвимости подвержены мессенджеры WhatsApp, Apple iMessage, Signal, Facebook Messenger, Instagram.

А вот в телеграм этот трюк не проходит.

Читай статью и будь как телеграм

#новости #ИБ
151 views12:45
Открыть/Комментировать
2022-03-25 15:15:00
Сегодняшняя цитата – пожалуй, самое известное публичное высказывание от Стивена Уилхайта.

В 2012 году Оксфордский американский словарь (Oxford American Dictionaries) назвал GIF словом года (Word of the Year, WOTY).

При этом составители словаря признали допустимым оба варианта произношения: с твёрдым и мягким G.

Однако сам Уилхайт всегда придерживался только одной позиции. В 2013 году он дал интервью NYTimes, в котором дал однозначный ответ (джиф!) и заявил, что вопрос закрыт.

Любопытно, что по результатам опроса 2017 года на Stack Overflow большинство ответивших (65,6%) всё равно проголосовало за твёрдый вариант произношения – гиф.

Увлекательный спор левой и правой палочек твикс

#цитата
184 views12:15
Открыть/Комментировать
2022-03-25 09:45:00 Умер создатель GIF Стивен Уилхайт

Вчера стало известно, что создатель популярного графического формата GIF Стивен Уилхайт (Stephen Wilhite) умер 14 марта 2022 года от последствий ковида. Ему было 74 года.

GIF (Формат обмена графикой, англ. Graphics Interchange Format) был создан в 1987 году, когда Уилхайт работал в компании CompuServe.

Этот формат стал сверхпопулярным на ранних этапах развития веба, поскольку был весьма компактным за счёт использования палитры объёмом не более 256 произвольных цветов и применения алгоритма сжатия LZW.

Но самое главное, GIF обеспечивал поддержку анимации.

В эпоху подключений к Интернету по модему о встраивании видео на сайт не могло быть и речи. И тут очень выручал формат GIF (версия GIF 89а), позволявший оживить любую веб-страницу за счёт крутившейся анимации, де-факто представлявшей собой смену кадров (8-битных изображений) по заданным временным интервалам с возможностью зацикливания (loop).

Одной из любимых анимашек Стива, по его собственному признанию, была гифка танцующего малыша, ставшая популярным мемом 90-е.

Впрочем, кажется, до сих пор большинство анимированных мемов - это GIFы.

Спасибо за этот подарок, мистер Уилхайт

#столпыИТ
165 views06:45
Открыть/Комментировать
2022-03-24 12:45:00История миникомпьютера PDP-11

Если помните, мы как-то уже обсуждали общепринятую типизацию компьютеров по их размерам и вычислительной мощи.

И отмечали, что миникомпьютеры давно ушли со сцены и сегодня их можно встретить разве что в музеях.

Тем приятнее отметить недавно вышедшую статью на Ars Technica, в которой рассказывается о славной истории миникомпьютера PDP-11 от компании DEC (сегодня эту компанию тоже мало кто знает и помнит).

PDP-11 небезосновательно называют самым влиятельным и успешным миникомпьютером всех времён. Он был впервые представлен в 1970 году, а за последующие 22 года были реализованы более 600 000 экземпляров.

Невероятное долголетие, особенно по нынешним меркам. Но разумеется, за этот период технические характеристики миникомпьютера менялись.

PDP-11 использовались в системах управления светофорами, воздушными перевозками, телекоммуникациях и, конечно, для военных нужд.

На PDP-11 реализовывались ранние текстовые редакторы и системы обработки данных. А еще эти вычислительные машины сыграли важную роль в создании и популяризации операционной системы Unix и языка С, которые рождались на их предшественнике – PDP-7.

Если любите читать заметки об истории развития компьютерной техники или хотите получить общее представление о программировании на ассемблере в миникомпьютерах того времени, то однозначно рекомендуем упомянутую статью. Она на английском, но автоматический переводчик неплохо справляется.

При желании можно даже загрузить симулятор PDP-11 (как это сделать, тоже описано в статье) и поработать с ним.

Ничего особенного, просто [вычислительная] машина времени

#история
130 views09:45
Открыть/Комментировать
2022-03-19 17:45:00 ​В дополнение к недавнему разговору о поиске в google главный редактор "Хакера" опубликовал заметку "Как бросить гуглить".

В ней он тоже отмечает, что поисковая выдача гугла деградирует, и делится своим рецептом работы с поисковиками в текущих условиях.

Кстати, в заметке упоминается набирающий в последнее время всё большую популярность поисковик DuckDuckGo. Если ещё не знакомы с этим утёнком, то весьма рекомендуем.

#мысли
203 views14:45
Открыть/Комментировать
2022-03-17 10:15:00Microsoft отмечает 25-летие Visual Studio

Visual Studio – одна из самых известных сред разработки (англ. Integrated development environment, IDE) вышла в свет в марте 1997 года.

Microsoft проведёт сегодня онлайн-трансляцию мероприятий, посвящённых этому событию. Начало в 9:00 по тихоокеанскому времени (19:00 мск).

Обещают много эксклюзивного контента, малоизвестных фактов и интересных подробностей.

#новости
286 views07:15
Открыть/Комментировать
2022-03-15 21:15:00Опубликованы рекомендации АНБ по защите сетевой инфраструктуры

Агентством национальной безопасности (англ. National Security Agency, NSA) недавно опубликованы рекомендации по организации защиты сетевой инфраструктуры.

Эти рекомендации опираются на концепцию нулевого доверия, речь о которой шла выше.

В документе содержится описание лучших практик по построению и конфигурированию сетей, а также работающих в них устройств и пользователей.

Вот краткий перечень основных рекомендаций:

Объединяйте схожие компоненты (рабочие станции, серверы, принтеры и т.п.) в отдельные сетевые сегменты путём физического или логического (VLAN) разделения на подсети.
Избегайте сетевых подключений между хостами в обход прописанных маршрутов (backdoor connections).
Максимально ограничивайте доступ к устройствам, образующим периметр сети.
Используйте решения по контролю за доступом к сети (англ. Network access control, NAC), которые идентифицируют и аутентифицируют все уникальные устройства, подключаемые к сети.
Ограничивайте и контролируйте (фильтруйте) трафик по VPN-соединениям.

Проверяйте целостность файлов, программного обеспечения, настроек.
Надлежащим образом управляйте файловой системой и загрузочной областью устройств (file system and boot management).
Управляйте обновлениями программного обеспечения.
Планируйте замену устройств, поддержка которых прекращена производителем.

Используйте централизованные (но кластеризованные) AAA-серверы (англ. Authentication, authorization, and accounting, AAA).
Настройте аутентификацию.
Настройте авторизацию.
Настройте отчётность (accounting), то есть учёт всех событий получения кем-либо доступа к ресурсам и изменения прав доступа к объектам, а также возможность контроля этих событий сетевым администратором.
Применяйте принцип наименьшей привилегии (least privilege).
Ограничивайте количество попыток аутентификации.

Используйте уникальные (отличные от заводских) логины и настройки учётных записей.
Измените пароли по умолчанию.
Удаляйте неиспользуемые учётные записи.
Используйте персонифицированные учётные записи.
Используйте наиболее надёжные на данный момент алгоритмы хэширования хранимых паролей.
Создавайте стойкие пароли.
Следите за уникальностью паролей.
Регулярно меняйте пароли.

Настройте журналирование событий в локальный буфер устройства и одновременно на централизованный (и желательно – удалённый) сервер.
Категорируйте записи в журналах (информационная, отладочная, критичная и т.д.).
Синхронизируйте часы на устройствах с серверами времени.

Заблокируйте возможность удалённого административного доступа по незашифрованным каналам.
Убедитесь в достаточной стойкости шифрования, используемого в протоколе удалённого доступа.
Ограничивайте доступ к службам удалённого управления устройствами.
Задайте допустимые периоды времени для установления административных соединений и разрывайте эти соединения по таймауту неактивности.
Заблокируйте ненужные сетевые службы.

Также в документе приводится ряд рекомендаций для администраторов по конфигурированию сетевых протоколов, служб, портов и т.д.

Пишите в комментариях, что из вышеперечисленного хотели бы разобрать подробнее

#ИБ
249 views18:15
Открыть/Комментировать
2022-03-11 17:45:00Про концепцию нулевого доверия

Нулевое доверие (англ. Zero trust) – довольно свежий и даже модный термин в сфере информационной безопасности. Его описал в 2010 году аналитик Forrester Research Джон Киндерваг (John Kindervag).

Когда-то было принято считать, что локальные и корпоративные сети, которые находятся "внутри периметра" и управляются сетевыми администраторами, несут гораздо меньше потенциальных угроз безопасности, чем сети внешние. По этой причине внутренние сетевые ресурсы называли "доверенной зоной".

Очевидно, что с развитием мобильной связи и появлением целой россыпи разнообразных мобильных гаджетов, которые носят с собой сотрудники, а также с повальным переходом на удалённый режим работы и облачные сервисы, разделение сетевых сегментов на доверенные и недоверенные зоны стало неактуальным.

Сейчас принято исходить из того, что любые устройства и пользователи, которые подключены к корпоративным ресурсам изнутри, могут нести такую же степень угрозы, как и внешние. Отсюда родился термин "нулевое доверие", рассматриваемый как базовый современный принцип построения сетевой архитектуры в организации.

Подробнее про нулевое доверие можно почитать, например, на хабре или в блоге kaspersky daily.

Вообще, практически каждый крупный производитель оборудования или программного обеспечения сейчас старается следовать (или как минимум, декларировать приверженность) принципам нулевого доверия.

Исчерпывающего набора и единого описания этих принципов нет, но наиболее часто употребимыми считаются следующие:

должны применяться строгие правила аутентификации и авторизации пользователей и устройств;
каждое обращение пользователя или устройства к какому-либо корпоративному ресурсу или устройству должно журналироваться и быть предметом действующей в компании политики доступа;
необходимо наладить постоянный контроль (мониторинг) доступа к данным, сервисам и устройствам с целью непрерывного получения максимально возможной картины происходящего в ИТ-инфраструктуре компании.

#ИБ #термин
231 views14:45
Открыть/Комментировать
2022-02-27 10:15:00 Социальная дилемма (2020)

Документальный фильм 2020 года от Нетфликс.

Построен в виде интервью с бывшими работниками крупных IT-компаний, таких как Google, Facebook, Twitter, Uber и других.

Также участвуют представители научных кругов, авторы книг и исследований про влияние соцсетей и крупных корпораций на нашу жизнь.

В фильм включены довольно интересные элементы игрового кино, иллюстрирующие жизнь "типовой" семьи, в которой у каждого есть свой гаждет.

#цитата:

If you're not paying for the product, then you are the product.

Если вы не платите за продукт, то вы и есть продукт.

Если ещё не видели этот фильм, рекомендуем к просмотру. Особенно, если в вашей семье есть подростки, зависающие в телефонах.
46 views07:15
Открыть/Комментировать