Bluetooth LE Spam
Мобильное приложение Bluetooth LE Spam позволяет спамить пользователей ОС Android и Windows оповещениями по Bluetooth. Проект выложен на GitHub в экспериментальных и исследовательских целях.
В Android есть возможность постоянной отправки по Bluetooth (по протоколу Bluetooth Low Energy) определённым образом подменённых пакетов и их передачи на другие устройства на Android Windows, находящиеся в радиусе действия запросов на сопряжение и подключение. Мобильные устройства начинают получать всплывающие подсказки о подключении и уведомлении о необходимости определённых действий.
Интересный побочный эффект приложения заключается в том, что ранее подключённые по Bluetooth устройства на атакуемом смартфоне или ПК могут перестать отвечать на запросы во время рассылок спама. Фактически приложение Bluetooth LE Spam позволяет провести атаку типа «отказ в обслуживании» (denial of service). Устройства на ОС Android 14 и Windows 11 по умолчанию отображают уведомления о запросах на подключение по Bluetooth, поэтому постоянные отправки пакетов с помощью Bluetooth LE Spam могут вызвать проблемы у пользователей.
Простой способ заблокировать эти спам-уведомления на Android:
👈«Настройки» → Google → «Обмен с окружением» → «Показать уведомление» → «Выкл».
👈«Настройки» → «Подключённые устройства» → «Настройки подключения» → «Общий доступ поблизости».
#android
PowerToys v0.75
Вышла новая версия открытого проекта набора инструментов PowerToys для Windows 10/11. Обновление включает новую утилиту (редактор переменных среды с возможностью настройки профилей, которые можно включать/отключать), обновлённый интерфейс домашней страницей, а также значительные исправления, доработки интерфейса и исправления ошибок.
Microsoft PowerToys — это набор служебных программ, позволяющих опытным пользователям настроить и оптимизировать работу в Windows для повышения производительности. Исходные коды проекта выложены на GitHub под открытой лицензий MIT.
Скачать
#windows #microsoft
Про Kubernetes. У нас тут целых два важных события намечается.
❗️ Во-первых, 16 ноября онлайн и оффлайн пройдёт конференция VK Kubernetes Conf. Будет очень много про безопасность кластеров и будущее оркестратора от Тинькофф, Флант, Wildberries, Luntry, VK и других крупных компаний.
‼️ Во-вторых, мы запустили исследование применения Kubernetes в России. Открытое и публичное, конечно. Мы соберем данные, подключим экспертов к формированию аналитического отчета и бесплатно поделимся им с сообществом. Пройдите небольшой опрос — он анонимный и займет не более 10 минут — и первые получите результаты исследования.
#kubernetes
Руководство по созданию кластеров и управлению инфраструктурой с помощью Terraform
Terraform стал фактически стандартным инструментом для автоматизации работы с инфраструктурой. Однако многие DevOps-инженеры и системные администраторы до сих пор продолжают сталкиваться с проблемами при его освоении на практике. Мы стараемся это исправить и выпустили на Хабре подробное руководство по работе с Terraform с примерами по основным сценариям.
Мне вот долгие попытки подключиться к какому-либо бесплатному VPN (платный перестал работать внезапно) стали напоминать детство, когда мы часами порой ждали подключения к инету через диалап-модем. Честное слово, если какое-то приложение ещё и звуки соответствующие прикрутит....
Читать полностью…Мы тут выпустили толковую статью про immutable-инфраструктура и ее преимущества. Рекомендую для общего образования и понимания трендов.
Читать полностью…Ещё про советско-российские игры на Хабре. Текст, конечно, надо было заминусовать, так как там нет великих Space Rangers 1 и 2.
Читать полностью…Но Хабр всё равно и тут будет. Вот вам история о том, как люди уже пилят замену Tinder.
Не взлетит, конечно, но интересно.
🧟♂️ Как не превратить кластер K8s в «зомби»?
«Мирный» контейнер Kubernetes может легко стать «зомби». Почему это происходит? Можно узнать из выступления Льва Хакимова (Сбер) на VK Kubernetes Conf. Посмотреть статью или видеозапись можно по ссылке.
Две ачивки за день:
1. Пытались схантить в Tinder (я там не сижу, но там есть мой ТГ).
2. Попросили комментарий в СМИ по вчерашней презентации Apple.
А вот и мобильное приложение VK Видео в бета-версии вышло в Google Play и RuStore., под iOS обещают в ближайшее время.
В приложении доступен онлайн- и офлайн-просмотр видео: эксклюзивные шоу, видео от блогеров, стримы, фильмы, сериалы и UGC-ролики. В период бета-тестирования апп обещают улучшать. Полноформатный запуск запланирован на осень.
Много циферок по результатам первого квартала от VK. Посмотрите, как растут Клипы. А RuStore перешагнул планку в 10 млн скачиваний.
Читать полностью…Ещё интересное с Хабра. Как починить Ubuntu, если раскладка вашей клавиатуры по умолчанию отличается от раскладки вашего логина и пароля. И, следовательно, попасть в терминал становится проблематично.
P.S.: Только не надо писать, что проще переустановить ось. =)
#linux
Бывшие уже коллеги из Yandex Cloud продолжают радовать опенсорс-сообщество. На это раз они выложили на GitHub собственные модули для инструмента управления инфраструктурой Terraform.
Читать полностью…На небе кухнях ИТ-компаний только и разговоров, что о море и о закате Open Source
Так как я давно не писал в канал, то буду вам закидывать подборки хабратекстов, которые мы написали за последнее время. Сегодня, как вы уже догадались, про Open Source.
👈Саша Белоцерковский, евангелист-архитектор из VK Tech, а еще раньше — из Microsoft, написал о том, что происходило за последние лет 10–15 в мире Open Source с точки зрения контрибьюторов и какие тенденции есть сегодня. Читать обязательно.
👈Ольга Свитнева, идеолог и менеджер продукта «Платформа данных» в VK Cloud, взглянула на Open Source прагматично и разобрала неочевидные аспекты разработки и использования открытого ПО, в том числе лицензирование. Также в статье поговорили об уникальном профиле риска OSS, о подходах к выбору решений и промышленных стандартах OSS для Data Pipeline. Читать, конечно.
#opensource
Минутка айтишного хардкора. Вчера на Хабре выпустили статью про файловую систему OpenZFS.
И в комментах там интересно.
#linux
Всем привет. «Лаборатория Касперского» запустила регуляторный хаб знаний в области информационной безопасности.
Текущая версия включает все нормативно-правовые акты в области ИБ, действующие в России. Для удобства они систематизированы в виде интерактивной схемы: пользователь видит список регуляторов, основную нормативно-правовую базу и связи между ними. По клику на каждый нормативный акт можно посмотреть краткую выжимку документа или открыть его полную версию.
P.S.: Хватит лениться — попробую таки писать что-то регулярно.
#security
На Хабре вышла статья о правилах оформления кода в PySpark.
Эти рекомендации не обязательны для исполнения, но помогут сделать ваш код более читабельным и удобным для последующих проверок и изменений.
👉🏻 Подписаться на телеграм-канал «Данные на стероидах»
1С разработает игру, где казаки схлестнутся с марсианами. Что? Да!
Добрый день, товарищи. Ребята из 1С Game Studious рассказали мне, что сейчас разрабатывают новый большой проект.
По сюжету в альтернативном 1896 году Земля подверглась массированному вторжению марсиан. Действие игры «Война Миров: Сибирь» происходит в России, где несколько героев, спасая свою жизнь, бегут из охваченного паникой Петрограда подальше на восток Империи. В игру обещают завезти экшон, стелс, широкий набор оружия, и атмосферу "России, которую мы потеряли".
«Мы всегда мечтали сделать игру в жанре “а что если?”» — рассказывает директор 1C Game Studios Альберт Жильцов. «А что если вторжение было не только в пределах Викторианской Англии, а массовым, в масштабах всей планеты? Хочется чтобы Россия тоже была частью этой истории"
VK Cloud запустила OpenSearch — новый сервис для полнотекстового поиска, хранения, обработки и аналитики логов в приложении
В облаке VK Cloud теперь доступен преднастроенный управляемый сервис OpenSearch. Его не придется администрировать и поддерживать самостоятельно: команда VK Cloud подготовила все инструменты для быстрого старта проектов.
В облаке удобно настроить конфигурацию сервиса и оплачивать только использованный объем ресурсов по модели Pay-as-you-go, чтобы эффективно управлять затратами на разработку.
OpenSearch разработан на базе Elasticsearch, поэтому его функциональность активно развивается с учетом разработок популярного инструмента.
Подключить OpenSearch можно в личном кабинете на платформе VK Cloud
Я тут подумал и реанимировал одну свою задумку — канал cloud native. Там будут все ссылки, видео и даже мои мысли про облачные технологии. Короче, решил не засорять этот канал ссылками на Хабр про тот же Кубер.
Читать полностью…Когда расследуешь инцидент и менеджмент такой за спиной «ну че там ну че нас взломали да? Пресс релиз пора делать да? Ну давай ну расскажи уже че там а?»
Читать полностью…🚀 Запустили новый ТГ-канал о работе с данными
Присоединяйтесь к Данным на стероидах и узнавайте главное об инструментах и технологиях!
Просто хорошая статья про отличия TCP от UDP. Если пишешь или хочешь писать про ИТ, то читать такие материалы категорически рекомендую.
Хабр