tgindex
Технологический Болт Генона

Технологический Болт Генона

Статистика

До Декарта никогда не существовало рационализма. Музыкальный Болт Генона: @mus_b0lt_Genona Мемный Болт Генона: @mem_b0lt_Genona Кадровый Болт Генона: @kadr_b0lt_Genona Генеалогический Болт Генона: @gen_b0lt_Genona Обратная связь: @rusdacent

Последний пост
15 авг.
Последнее чтение
13:10
Постов за неделю
20
Всего постов
49
Тип
открытый
Язык
русский
Категория
Технологии
В каталоге с
12 авг.
Подписчики
9 605
−8 за 4 дн.
Сутки
−3
−0,03%
Неделя
 
Месяц
 
Просмотров на пост
2 986
40 постов
Вовлечённость
31,1%
к подписчикам
Постов в день
2,9
всего 49
Упоминаний
33
каналов
Охват размещения
оценка
1/24сутки в ленте
2 516
1/48двое суток
2 883
1/72трое суток
3 109

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 15 авг.1 83510956из avleonovrus

    В розничной продаже появились смартфоны на Ред ОС М для физических лиц. На 4-м этаже ТРЦ "Афимолл Сити" (в Москва-Сити) открылся первый официальный совместный магазин Ред Софт и Passion. Основной акцент в ассортименте сделан на устройствах Passion, работающих на российских операционных системах Ред ОС М и Ред ОС. Магазин позиционируется как место, где пользователь может не просто купить устройство, а познакомиться с отечественной экосистемой и повлиять на её развитие. Судя по видео из канала Максима Горшенина, на выкладке доступен смартфон под управлением Ред ОС М Passion 17 R15, 8+256 ГБ, за 25 000 руб. Новость, как по мне, весьма позитивная и подтверждает статус Ред ОС М как главного претендента на роль Национальной Мобильной ОС. Подумываю подъехать в новый магазин, пощупать смартфон вживую и, возможно, приобрести Passion 17 на замену своему текущему Android-смартфону. Учитывая, что с сентября Google начнёт закручивать гайки, сейчас самое время переходить с ванильного Android-а на что-то более адекватное. ➡️Ⓜ️ MAX | @avleonovrus #РедОСМ #РедСофт #Passion #Passion17 #НМОС #Android #Google #AOSP #импортозамещение #deWesternization #smartphone

  • 15 авг.2 2468234

    > Гигачат хвастается https://t.me/sysadminka/344713

  • 14 авг.2 2915611из luntry_official

    🔹 Luntry в Hall of Fame: нашли уязвимость в Istio Istio — это один из самых популярных service mesh-решений в мире, который используется тысячами компаний для управления трафиком между микросервисами, обеспечения безопасности коммуникаций и observability в Kubernetes-кластерах. R'n'D-команда Luntry обнаружила в Istio уязвимость, которая была официально зарегистрирована как CVE-2026-31838. Мы оперативно сообщили о ней мейнтейнерам проекта, и они опубликовали патч с публичной благодарностью нашей команде. 🔗 Security Advisory от Istio 💡 Почему это важно? Service mesh — это критичный слой инфраструктуры, через который проходит весь межсервисный трафик. Уязвимость в таком компоненте потенциально затрагивает тысячи продакшен-кластеров по всему миру. 🔥 Ставьте огонь, если считаете, что такие находки делают всю индустрию сильнее! 📖 Хотите узнать всё и сразу? Мы уже опубликовали большую статью на сайте #1 из 5 в серии постов о вкладе Luntry в безопасность мирового Open Source.

  • 14 авг.2 3122125из aenix_io

    We’ve open-sourced another tool we built: keycloak-kms-proxy. Here’s the problem it solves. Keycloak stores user PII, including email addresses, names and custom attributes, as plaintext in its database. Under GDPR, this is personal data and needs proper protection at rest. Storage-level encryption or PostgreSQL-side encryption only gets you so far. The encryption key still lives close to the data, often inside the same PostgreSQL environment. Key rotation is also difficult to handle without downtime. There are unofficial plugins that address this, such as Keycloak PII Data Encryption Provider. But they come with their own trade-offs: tight coupling to specific Keycloak versions, Java-level integration and a static encryption key passed through an environment variable. We took a different approach. keycloak-kms-proxy is a transparent proxy that operates at the PostgreSQL wire-protocol level. It sits between Keycloak and PostgreSQL. Keycloak sees a regular Postgres database, while the proxy encrypts selected columns on write and decrypts them on read. The design follows the same basic principles as Kubernetes KMSv2. Every encrypted value is self-describing ($KKP$...), which means the proxy can safely work with a partially encrypted database while the backfill utility gradually processes existing records. KEK rotation in Vault is fully transparent. The key version is stored alongside each wrapped DEK, so existing data remains decryptable without migrations or downtime. In Cozystack, this is already available as an optional feature in the system Keycloak package. Enable encryption in the Helm chart and the proxy is deployed automatically. Keycloak is then reconfigured to connect through it, with no additional setup required.

  • 13 авг.2 8127647

    видео или голосовое, без подписи

  • 13 авг.2 7116516

    Как же похорошел спам благодаря возможностям нового редактора!

  • 13 авг.2 80545

    видео или голосовое, без подписи

  • 13 авг.2 80745

    видео или голосовое, без подписи

  • 13 авг.2 80545

    видео или голосовое, без подписи

  • 13 авг.2 5721847

    Помните как весной этой года Trivy поломали и потом "волны" пошли? https://t.me/tech_b0lt_Genona/6230 https://t.me/tech_b0lt_Genona/6238 https://t.me/tech_b0lt_Genona/6278 https://t.me/tech_b0lt_Genona/6319 Так вот одним из пострадавших тогда был LiteLLM По данным специалистов Endor Labs, злоумышленники опубликовали в PyPI вредоносные версии LiteLLM — 1.82.7 и 1.82.8. Версия 1.82.8 распространяла малварь TeamPCP Cloud Stealer через .pth-файл, и вредоносный код выполнялся при каждом запуске Python-интерпретатора. В настоящее время вредоносные версии уже удалены, и последней «чистой» версией является 1.82.6. https://xakep.ru/2026/03/25/trivy-supply-chain/ И вот появился итоговый отчёт по результатам анализа что и у кого утекло Hudson Rock сообщил об обнаружении файла объемом 195 ТБ с украденными данными. Анализ выявил потенциальное воздействие на более чем 2500 организаций. Среди компаний, представленных в списке потенциальных жертв с высокой степенью уверенности: Nvidia, AWS, Samsung, Salesforce, Cisco, ServiceNow, Accenture Federal Services, Siemens, Regeneron Pharmaceuticals, London Stock Exchange Group, FedEx, Volkswagen, Orange, HP, Deutsche Bahn, NGINX, Zscaler, Boeing, Roku, SiriusXM, John Deere, Deloitte, Epic Games, TomTom, BT Group, X Corp, S&P Global Подробное описание по ссылке Атака на LiteLLM через Trivy: 2500 компаний, 430K CI/CD скомпрометированы https://techora.ru/news/ataka-na-litellm-cherez-trivy-2500-2026-08-12 + Terabytes of credentials leaked in massive supply-chain attack https://arstechnica.com/security/2026/08/terabytes-of-credentials-leaked-in-massive-supply-chain-attack/ Сайт с поиском и статой от Hudson Rock располагается тут https://www.hudsonrock.com/litellm Поковыряться там реально интересно оказалось

  • 12 авг.2 4862634из kadr_b0lt_Genona

    Гоферы, что у вас там происходит? Примерно с лета прошлого года популярность языка программирования Go неуклонно падает. По крайней мере если верить индексам TIOBE и PYPL. В начале прошлого года Go входил в первую десятку самых популярных языков программирования, но сейчас он уже во второй десятке - ближе к её нижней границе. Если TIOBE и PYPL не отражают действительность, то какие другие индексы отражают её лучше? Хотя на https://langpop.com/ Go всё ещё в первой десятке. Что вообще происходит с Go и каковы ваши прогнозы на ближайшие пару лет? Ну и чтобы два раза не вставать, дополнительный вопрос. Один из конкурентов Go - это JavaScript/TypeScript на платформе node.js. Когда популярность Go росла, значительный процент новых программистов на Go был представлен теми, кто переходил на него с JS/TS. Однако если сейчас посмотреть на объявления о работе (живу не в России), то там какое-то засилие именно JS/TS, причём в основном это молодые компании и стартапы. Можно ли это объяснить банальной экономией на найме, когда одни и те же люди делают и бэкэнд и фронтэнд? Иначе я никак не могу понять тягу к языку, в котором нет нормальной параллельности и вообще куча костылей и легаси. Что происходит с популярностью Go? https://www.linux.org.ru/forum/development/18338231 Я то Go нежно люблю 🌝

  • 12 авг.2 8639520

    Свинцов перечислил преимущества от запрета анонимного интернета https://nsn.fm/society/svintsov-perechislil-preimuschestva-ot-zapreta-anonimnogo-interneta «Сегодня контент достаточно плохо отслеживается и очень плохо модерируется. Даже при наличии жалоб от пользователей часть контента остаётся. Это связано с тем, что нет чётких правил и единообразного подхода к тому, что является правильным легальным контентом, а что — нежелательным или запрещённым. Есть, конечно, установленные законом запреты. Подобное более‑менее отслеживается и блокируется. Пришло время в России и в мире отказаться от анонимного интернета в принципе. Нет же человека, который живёт без документов или с поддельными документами? В интернете же 95% аккаунтов — фейки, с которых, как правило, злоумышленники распространяют запрещённый контент. Анонимные аккаунты не запрещены — это серая зона. Ни один легальный аккаунт не занимается противоправными действиями. Я — сторонник верифицированного интернета не только для России, но и для всего мира», — сказал он. Всё понятно, но вот этот вот процент он откуда? > В интернете же 95% аккаунтов — фейки

  • 12 авг.3 49312967

    КАВО? http://soft.lissi.ru/ls_product/skzi_nsd/sms-fw/ Основная проблема доступа к информационным ресурсам сети Интернет состоит в том, что точка подключения к ней становится частью этой сети и, как следствие, становится общедоступной, взаимодействует с ней по общепринятым сетевым протоколам и по этим же протоколам взаимодействует с защищаемой сетью. Никакими методами тестирования невозможно доказать отсутствие ошибок в программном обеспечении (постулат Дейкстры). Имея неограниченное время (точка подключения функционирует постоянно), злоумышленник может осуществить несанкционированный доступ через точку подключения, используя найденные бреши в программном обеспечении или его настройках. Перефразируя Архимеда, можно сказать «дайте мне точку подключения вашей сети к сети Интернет и я взломаю вашу сеть». Таким образом, основной проблемой при доступе к сети Интернет из корпоративной сети является угроза проникновения в корпоративную сеть организации в точке подключения к публичной. Это проникновение может привести не только к утечки информации, но и к нарушению нормального функционирования защищаемой корпоративной сети, и как следствие к потере управления, если это система управления, останову технологического процесса и т.д. Технология Shield по аналогии с атомной бомбой, состоящей из двух полушарий, предполагает подключать корпоративную сеть к публичной сети посредством программно-аппаратного комплекса, состоящего из двух серверов (рис.1), между которыми отсутствует сетевое соединение и передаются только данные: Передача данных между серверами осуществляется по высокоскоростному интерфейсу IEEE1394 (технология FireWire). Внутренний сервер взаимодействует только с корпоративной сетью, используя протокол TCP/UDP. Внешний сервер взаимодействует только с публичной сетью передачи данных, используя протокол TCP/UDP. Применение технологии Shield лишает злоумышленника «точки опоры Архимеда» и делает невозможным проникновение из вне (сети Интернет) в защищаемую сеть.

  • 12 авг.3 5197626

    🫡 Яндекс Пэй больше недоступен в App Store. Не волнуйтесь, ваши деньги в безопасности, вы можете и дальше спокойно пользоваться нашими сервисами. ... Мы с вами Нам тоже грустно, что так произошло. Но мы продолжим развивать наши сервисы и делать их ещё лучше и выгоднее для вас. А с приложением что-нибудь придумаем https://t.me/yandexfintech/416

  • 11 авг.3 623273из katamarina_ru

    Рынок платформ Kubernetes Рады поделиться, что мы проводим исследование рынка Kubernetes-решений среди русскоязычного комьюнити Cozystack (и не только). Ответы обезличенные, меньше 10 штук обязательных, все иное - строго добровольно🤝 В конце можно оставить e-mail для получения итогового отчета (по желанию). Будем благодарны всем кто сможет принять участие, чтобы исследование было с широким охватом🙏 Ссылка: https://forms.gle/Zq5UqW62zeF8DAVr6 Запасная ссылка: https://docs.google.com/forms/d/e/1FAIpQLScbXWN5uD4U7qOyt5JHeN60q91APERrdlpdhrJUPy5hgOyRPA/viewform @katamarina_ru - мы делаем CozyФСТЭК

  • 11 авг.3 2896742из pigPeter

    У меня нашёлся баг для «МегаФона» на 500к рублей. Только вот «МегаФон», видимо, теперь должен сам заплатить эти деньги органу, который контролирует исполнение 303-ФЗ. Несколько дней назад мне прилетело уведомление. И в нём замечательно абсолютно всё: • меня нет и не было в стране; • у меня нет активных номеров, т.к единственный номер я передал человеку через переоформление в салоне; • подключить номер через «Госуслуги» тоже невозможно ввиду технических ограничений аккаунта. При этом номер реально оформили на меня! Если у кого-то из читателей связи в «МегаФоне» - будет круто, если пошарите. Странно получается, когда один из крупнейших операторов на фоне ужесточения правил оформления SIM-карт берёт и открывает SIM-карту по подставным документам, а потом не может объяснить, как такое произошло 🤦‍♂️ P. S. Если вам кажется, что вы сделали всё, чтобы защититься, то вам всё это только кажется. Потому что в один прекрасный день на вас просто зарегают новую симку - и ничего вы с этим не сделаете. 💁‍♂️

  • 11 авг.2 8728020из theaftertimes

    Почему растеры всё время хотят любой проект переписать на свой раст? Можно же писать что-то своё

  • 10 авг.3 88574

    видео или голосовое, без подписи

  • 10 авг.3 61011175

    Меня спалили

  • 10 авг.3 3386042

    О, про меня пишут https://t.me/tech_b0lt_Genona/6774 https://t.me/tech_b0lt_Genona/6846 Я то по прежнему считаю, что все эти "ИИ побеги" пиар и маркетинг — Да это всё вранье, или маркетинг, или пиар, или и то и то! Если это единственная, основная вразумительная линия защиты человека, то понятно, что ему сложно... и страшно поверить в происходящее. Для меня это звучит на уровне «мы никогда не были на Луне», тут мне нечего добавить. === Почему они неправильные? Потому что очень близоруки, и не учитывают, что будет происходить в ближайшие полгода-год, когда модели такого уровня а) потенциально будут выпущены в открытый доступ б) что их может скачать каждый недоброжелатель в) который не будет себя утруждать вопросами о безопасности и ограничении доступа в интернет. Те, кто задают вопросы выше, для меня напоминают людей, которым показываешь на небо, а они смотрят на палец. https://t.me/seeallochnaya/3860