linkmeup_podcast | Technologies

Telegram-канал linkmeup_podcast - linkmeup

15785

Самый официальный канал единственного и неповторимого подкаста linkmeup. Хотите поговорить? https://t.me/linkmeup_chat № 8400531337 Хотите с нами поговорить? @LoxmatiyMamont

Subscribe to a channel

linkmeup

Я не буду говорить что сильно страдал, но в мире явно что-то произошло: вара (или бродком, поди в них разберись теперь) во втором апдейте для 8.0 запилили возможность изменения скорости VMXNET3. Так что теперь больше нет прибитого гвоздями 10 GbE. Теперь можно выставить до 65GbE и убеждать всех, что твоё железо способно прокачать такой трафик.

https://knowledge.broadcom.com/external/article?articleNumber=368812

Читать полностью…

linkmeup

Возрадуемся! Наконец-то кто-то более-менее внятно объяснил что вообще скрывается за этим модным словом харденинг. Заодно рассказали весёлых историй и нагрузили умными советами как не стать главным героем новых.

https://www.youtube.com/watch?v=TaAgUJ49v1A

Читать полностью…

linkmeup

Натуральное не опять, а снова. Сил шутить про BGP уже нет, плакать, впрочем, тоже.
По ссылке разбор веселья случившегося 20 мая, когда по сети полетел анонс с кривым Prefix-SID и дальше как водится кто-то упал, кто-то отфильтровал, а кто-то дальше переслал. Что самое интересное, в этот раз падали джуниперы да аристы, утаскивая за собой весьма серьёзные сегменты.
Но в этот раз быстро поднялось, а значит не считается упавшим.
https://blog.benjojo.co.uk/post/bgp-attr-40-junos-arista-session-reset-incident

Читать полностью…

linkmeup

По просьбам читателей неуклонно движемся к мануала по пингу и SSH, но сегодня тема интересней. Автоматический рестарт сервисов после ахтунга через SysVinit и Upstart.
Ну вот да, живо ещё наследие дедов и никуда особо деваться не собирается.
https://www.tecmint.com/automatically-restart-services-on-non-systemd-linux/

Читать полностью…

linkmeup

Так, на дворе лето, но не мёртвый сезон. Кому линкмиап дораха и «просрали всю атмоферу», есть отличный вариант в виде GetNet aka ex-MUM.

Ловите неоспоримые плюсы:
- 6 июня
- онлайн бесплатно
- офлайн за смешные деньги
- Москва, GagarinSpace. Это там, где были первый и третий линкмитапы
- Спикеры – сплошь и рядом знакомые все лица.

Все кнопки здесь: https://net25.pro/lmu

Читать полностью…

linkmeup

В Cloudflare Radar подвезли новую игрушку. Обещают показывать связность вплоть до T1 прям вот в режиме реального времени, а не как там оно по кэшам неделю назад осело.
Остро захотелось пойти не те маршруты не туда объявить и посмотреть, насколько сей тул действительно быстр.
https://blog.cloudflare.com/bringing-connections-into-view-real-time-bgp-route-visibility-on-cloudflare/

Читать полностью…

linkmeup

Музыку запустили и скоро будем выяснять, чем так не угодил воздух в качестве тепловносителя и теплоуносителя. Будем, так сказать, погружаться в жидкости.

https://youtube.com/live/3zX19PpGKO4

https://live.linkmeup.ru/

Читать полностью…

linkmeup

Небольшой бонус к недавнему подкасту про космос, а конкретно про спутники.
Сайт, на котором можно посмотреть орбиты всякого запущенного в деталях. Что за спутник, кому принадлежит, и так далее. Но, мне кажется, основная ценность проекта в его визуализации. Где орбиты относительно друг друга, насколько там всё плотно, расположение спутников онлайн, и тому подобное.
Очень классно для позалипать.
https://geoxc-apps.bd.esri.com/space/satellite-explorer/

Читать полностью…

linkmeup

Толковые камрады показали интересный патч для ядра 6.16. Ничего сверхоригинального, просто реализация поддержки Realtek RTL8127A и его 10Gb/s.
При том, что сам контроллер пока не особо где используется, заход всё равно грамотный.

https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net-next.git/commit/?id=f24f7b2f3af9e008ded20f804d7829ee2efd43f2

P.S. Интересное наблюдение: это не новый драйвер – это 200 строчек кода к существующему r8169. Даже не так: это какие-то чиселки, записанные в какие-то регистры инженерами из Realtek. То есть, что там происходит, понимает примерно никто. Других открытых патчей у нас для вас нет.

Читать полностью…

linkmeup

Что мы только не готовы сделать, лишь только бы записи докладов не выкладывать.
Уже даже отчёт написали, и всё только ради того, чтобы в очередной раз донести необходимость приходить лично, а не ролики на ютубах смотреть.

https://linkmeup.ru/blog/2803/

Читать полностью…

linkmeup

Разговоры о спутниковой связи невозможны без разбора базовых вещей. Типы орбит, где там плюсы, где там минусы, почему и какой спутник надо запустить именно туда. Что делать с космическим мусором, зачем там лазерная связь, что интересного в протоколах множественного доступа, как помогает адаптивная модуляций и многочисленные упоминания старлинков. Всё это и даже больше в telecom №147 с Евгенией Прониной из МТУСИ.

https://youtu.be/bggS4ZGsVMc

https://linkmeup.ru/podcasts/2802/

Читать полностью…

linkmeup

До нас дошло S02E04. Свет среди волн

В этом выпуске говорим о маяках — инженерных сооружениях, которые столетиями передавали послания светом, звуком и радиоволнами. И продолжают это делать. При чем тут обычная свеча? Что означает загадочная надпись бПр(2)15с21М? И зачем маяку могла понадобиться ядерная энергия? Всё это — в истории о том, как инженерный гений человека превратил свет в язык, понятный даже в шторм.

Слушаем:
🎶linkmeup
🎶youtube
🎶Яндекс Музыка
🎶Apple Podcasts
🎶vk

Выпуск подготовил Артём Ковальчук
Звукорежиссёр: Алексей Попов

Подписаться: @donasdoshlo

Читать полностью…

linkmeup

Тут ребятки из ffmpeg интересно подкинули дров в драку С vs Rust. Взяли AV1 декодер dav1d, транспилировали его из C в Rust, и на выходе получили, что версия на расте на треть медленней.
Ну и дальше понеслось по накатанной...
https://paste.debian.net/1374884

Читать полностью…

linkmeup

Пятница на дворе, вроде как. Давайте, что ли, подкасты послушаем из неопубликованного ранее.
С Андреем Карповым из PVS-Studio рассуждали об одной важной фишке в IT России — РБПО. Она же Разработка Безопасного Программного Обеспечения. ГОСТы, ФСТЭК, зачем и кому это надо, как это влияет на работу — тема крайне большая. Так что дайте знать, если надо продолжать в ней копаться.

https://youtu.be/a3KbgU4LKno

https://linkmeup.ru/podcasts/2797/

Читать полностью…

linkmeup

Бегут года, и грусть-печаль в твоих глазах, потому что тебе не нужны зеродеи и дырки в чужих сетях. Всё так же необходимо и достаточно уметь говорить ртом слова.
Тут в статье подборка довольно банальных, но проверенных временем сценариев добычи всякого через звонок в саппорт. Кому скучно, можете проверить своих ребяток ;)
https://www.praetorian.com/blog/helpdesk-telephone-attack/

Читать полностью…

linkmeup

​​Ушла эпоха - Linux Format закрывается. Причины закрытия особо не разглашаются, но все прекрасно понимают что формат тяжёловесных новостных выпусков раз в месяц, или около того, устарел и никому особо больше не нужен. Особенно когда они выходят на бумаге.

https://linuxformat.com/archives?issue=329

Читать полностью…

linkmeup

Очень двоякое ощущение остаётся от просмотра. С одной стороны всё банальные вещи озвучиваются, а с другой - ты действительно не думаешь о подобных вещах, в большинстве случаев. И я полностью согласен с утверждением, что мы боимся не уязвимостей, а их последствий. И когда речь заходит про окружающую нас электронику, это чувство страха ненормально атрофируется.

https://www.youtube.com/watch?v=Pk_tTzwEwOg

Читать полностью…

linkmeup

​​Так, практически два года назад нам удалась эта шалость, а тут обстоятельства складываются в схожий пасьянс, так что без лишних прелюдий:
- Link'drink'up!
- Новосибирск!
- 31.05.2025 (ага, это завтра)
- 19:30
- Beerfactory на Красном проспекте
- Стол на 20 человек. Кто написал Марату, тому точно досталось место.

Никаких докладов, а сразу к делу: сидим, болтаем, пьем, едим. Приходи кто хочет, рады всем.

P.S. В закромах было обнаружено несколько медведефутболок с новосибирского линкмитапа. В основном размера S/M и женские(но не все). Готовы раздать безвозмездно, то есть даром, но при выполнении важного условия - выдаём лично в руки тому, на кого она наденется. Никаких Я к лету похудею, Это подарок жене/сестре/мужу/брату не принимаются. Если вы хотите футболку, то вы должны её носить.

Читать полностью…

linkmeup

Видимо, автор окончательно устал от вечного поиска переходников, после чего решил запилить HDMI-выход для Commodore 64. Цимес в том, что в этом проекте было решено не мириться с артефактами изображения, а довести до честного Full HD без искажений.

https://www.youtube.com/watch?v=oTaND5Gg3po

https://github.com/sideprojectslab/HD-64

Читать полностью…

linkmeup

Хороший доклад про атаки на мультитенантные кластеры куба, хотя и затянуто, конечно. Если базу знаете, можно промотать первые 15 минут и смотреть уже конкретику от альфы.

https://www.youtube.com/watch?v=1qXIsckFVzo

Читать полностью…

linkmeup

В чём всегда была ценность экспериментальных фич, которые уже выкатили на прод - недостаточная их протестированность на фоне остальных. Тут в статье отличный пример этой истории. Товарищ обходит амазоновский WAF, зафузив "onbeforetoggle" ивенты DOM, которые WAF не блокирует.

Ивенты DOM в свою очередь вызывают изменение классов и атрибутов. В итоге автор смог обойти WAF и получить доступ к защищённому контенту.
https://sysdig.com/blog/fuzzing-and-bypassing-the-aws-waf/

Читать полностью…

linkmeup

А давайте сегодня вечером, аж прям в 21:00 поговорим про жидкостное охлаждение в этой самой нашей айтишке. И речь не про стулья с афедронами, а сервера и целые дата-центры.
Ждём всех в 21:00 по известным ссылкам.
https://youtube.com/live/3zX19PpGKO4

Читать полностью…

linkmeup

Хоть это и назвали «Модель зрелости сетевой безопасности», по факту это расписанный жизненный путь сетевика и его сети. От описания хостов в эксельке до автоматизированной системы, где нет правил с ANY или /24, но есть плотная интеграция с остальными компонентами инфраструктуры.

P.S. А ещё там линкмитап вспоминают, за что отдельный кусочек одобрения.
https://www.youtube.com/watch?v=jkh175cmnTo

Читать полностью…

linkmeup

Хорошая идея, довольно прозрачное и понятное исполнение, но знаете, что? Очень хочется послушать других облачников на эту же тему, ибо есть такое гаденькое ощущение, что не может быть всё так просто и должна где-то остаться парочка неучтённых гадостей.

https://habr.com/ru/companies/mws/articles/909050/

Читать полностью…

linkmeup

Доклад хороший, правильный, а получившаяся у ребят система как минимум интересная. Но что я действительно понять не могу – почему аутентификация в WiFi даётся исключительно через боль и слёзы? Мне кажется, или это последний оплот офисной айтишки, где предложение скрестить LDAP с WiFi вызывает у всех желание бежать и ничего больше?
https://www.youtube.com/watch?v=-1TqwF_SBT8

Читать полностью…

linkmeup

Познавательный ролик о надземной части подземной инфраструктуры городов. Если хочется наверняка узнать, зачем и для чего все эти странные бетонные пеньки, решётки в асфальте и прочие штуки, овеянные флёром детских тайн, то здесь объяснят.

https://www.youtube.com/watch?v=p6n6ie8EtVw

Читать полностью…

linkmeup

Чатик, а чем закончилась история недельной давности, когда гугл на стороне своих УЦ заблочил (ибо санкции жи) всю зону spb.ru, перестал выписывать сертификаты, а после ещё и CloudFlare поотрубала всем сайтам на этой зоне Universal SSL?
В моменте отдавало нехилым таким ахтунгом с острым желанием перейти на УЦ поближе, а потом как-то тишина и забылось. Let's Encrypt пообещал всем, что будет всё хорошо?
https://community.cloudflare.com/t/error-initializing-universal-ssl/795666/5

Читать полностью…

linkmeup

Хотел провести утро как угодно, но только не уткнувшись в экран?
Но мы такого допустить никак не можем. А причина тряски крайне проста - готовы фотографии с линкмитапа.

https://disk.yandex.ru/d/kr5qTdXpyO5ndQ

Читать полностью…

linkmeup

Интересный пост о том, как автору удалось подломить свой Volkswagen. Секрет успеха был в двух вещах: VIN номер, который у каждой первой машины написан под лобовым, и рукожопы, написавшие официальную приложеньку.
Собственно, всё оказалось настолько банально, что даже обидно. А лечили дыры полгода. Уровень...

https://loopsec.medium.com/hacking-my-car-and-probably-yours-security-flaws-in-volkswagens-app-24b34c47ba89

Читать полностью…

linkmeup

Пустили как-то сетевика рассказать девопсам про сеть в кубе. А он взял и рассказал.
Молодец, что тут ещё сказать.
https://www.youtube.com/watch?v=xNQT4yGFiEA

Читать полностью…
Subscribe to a channel