Архив за 21 июня 2019 - 6

Привет! Меня зовут Вадим Мадисон, я руковожу разработкой System Platform Авито. О том, как мы в компании переходим с монолитной архитектуры на микросервисную, было сказано не раз. Пора поделиться тем, как мы преобразовали свою инфраструктуру, чтобы извлечь из микросервисов максимум пользы и не дать себе в них потеряться. Как нам здесь помогает PaaS, как мы упростили деплой и свели создание микросервиса к одному клику — читайте дальше. Не всё, о чём я пишу ниже, в Авито реализовано в полной мере, часть — то, как мы развиваем нашу платформу.

(А ещё в конце этой статьи я расскажу о возможности попасть на трехдневный семинар от эксперта по микросервисной архитектуре Криса Ричардсона).

Что мы знаем о микросервисах - 1

Читать полностью »

Avalonia ui — восхитительный фреймворк, к которому хочется возвращаться снова и снова. Так давайте же вернемся к нему еще раз и рассмотрим некоторые особенности вместе с моим message box.

AvaloniaUI: особенности на примере MessageBox - 1
Читать полностью »

Атаки на домен - 1
При проведении тестирований на проникновение мы довольно часто выявляем ошибки в конфигурации домена. Хотя многим это не кажется критичным, в реальности же такие неточности могут стать причиной компрометации всего домена.

К примеру, по итогам пентеста в одной компании мы пришли к выводу, что все доступные машины в домене были не ниже Windows10/Windows Server2016, и на них стояли все самые свежие патчи. Сеть регулярно сканировалась, машины хардились. Все пользователи сидели через токены и не знали свои «20-символьные пароли». Вроде все хорошо, но протокол IPv6 не был отключен. Схема захвата домена выглядела так:

mitm6 -> ntlmrelay -> атака через делегирование -> получен хеш пароля локального администратора -> получен хеш пароля администратора домена.

К сожалению, такие популярные сертификации, как OSCP, GPEN или CEH, не учат проведению тестирования на проникновение Active Directory.

В этой статье мы рассмотрим несколько видов атак на Active Directory, которые мы проводили в рамках пентестов, а также используемые инструменты. Это ни в коем случае нельзя считать полным пособием по всем видам атак и инструментам, их действительно очень много, и это тяжело уместить в рамках одной статьи.

Итак, для демонстрации используем ноутбук на Kali Linux 2019 и поднятые на нем виртуальные хосты на VMware. Представим, что главная цель пентеста — получить права администратора домена, а в качестве вводных данных у нас есть доступ в корпоративную сеть компании по ethernet. Чтобы начать тестировать домен, нам понадобится учетная запись.
Читать полностью »

One Mix 1S Yoga: ультракомпактный ноутбук с поддержкой перьевого управления

В прошлом месяце стало известно о начале приёма предварительных заказов на покупку мини-ноутбука One Mix 3 Yoga. Теперь же сообщается о том, что разработчики готовят к запуску ещё одно устройство этого форм-фактора. Речь идёт об ультракомпактном ноутбуке One Mix 1S Yoga, который станет самым доступным представителем линейки устройств One Mix.

Читать полностью »

Недавно проскочила информация о том, что Samsung работает над новой версией смартфона Samsung Galaxy M30, которая может выйти под названием Samsung Galaxy M30s.

Новинка имеет модельный номер SM-M307F, тогда как оригинальный смартфон получил модельный номер SM-M305F. Теперь же Samsung Galaxy M30s был замечен в базе данных популярного бенчмарка Geekbench.

Смартфон Samsung Galaxy M30s получил однокристальную систему Exynos 9610 и 4 ГБ оперативной памяти, тогда как оригинальная модель оснащена SoC Exynos 7904.

Куда полетят американцы: на Марс или на Луну? - 1

В соответствии с директивой президента США устойчивое присутствие на Луне станет ступенькой к последующим космическим достижениям, таким как Марс. Д. Трамп недавно дал понять, что предпочитает быстро реализовать план полёта на Марс, написав в Твиттере несколько недель назад: «Несмотря на все деньги, которые мы тратим, НАСА не должно говорить о полете на Луну — мы сделали это 50 лет назад и теперь сосредоточены на гораздо больших вещах, которые мы делаем, в том числе и на полёте на Марс».
Читать полностью »

Генеральный директор компании Xiaomi Лей Цзюнь (Lei Jun), который сегодня опубликовал развернутое объяснение названия линейки смартфонов Xiaomi CC, сообщил важную новость для поклонников серий Xiaomi Mi Max и Xiaomi Mi Note.

Он подтвердил, что компания Xiaomi не планирует выпускать новые модели Xiaomi Mi Max и Xiaomi Mi Note, по крайней мере, в этом году. Вполне возможно, слухи об отмене Xiaomi Mi Max в будущем окончательно подтвердятся.

Три видео для тех, кто пишет под iOS - 1

Привет!
У нас прошёл iOS-митап и я принёс вам три видео от коллег из Яндекс.Денег, Яндекса и Mail.ru.

Первое — как работать с асинхронным кодом из разных языков программирования.
Второе — про баги при работе с системной клавиатурой на iOS и их исправление.
Третье — о том, как устроена iOS-разработка в Яндексе.

Читать полностью »

Недавно сидел я в одном сообществе программистов в Telegram и заметил один очень любопытный профиль. Любопытным было следующее — на главном фото у него было изображено нынешнее время. Мне стало жутко интересно как он этого добился, и я решил во что бы то ни стало написать такую же программу.

image

Читать полностью »

Компания Huawei официально анонсировала планшет Huawei MediaPad M6, который будет доступен в версиях с экранами диагональю 8,4 и 10,8 дюйма. В обоих случаях их разрешение составит 2K.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js