Reading view

Когда автономные машины заменят таксистов?

Привет, Хабр! Если судить по новостям, то до повсеместного распространения автономного транспорта осталось совсем чуть-чуть: Waymo расширяет парк роботакси в США, Baidu через Apollo Go возит пассажиров в двух десятках китайских городов, а Volvo и Einride готовят автономные грузовики к серийной эксплуатации на автомагистралях. Пилотные проекты идут один за другим, растут показатели безопасности, а инвесторы вкладывают миллиарды. Но время идет, а прорыва все нет и нет.

Легковой автомобиль когда-то точно так же буксовал не из-за плохих моторов, а потому что дорог с твердым покрытием, заправочных станций и правил дорожного движения еще попросту не существовало. Потребовались десятилетия на то, чтобы с нуля построить всю эту инфраструктуру. Сегодня автономный транспорт оказался ровно в той же точке. И в этой статье разберем, что же ему мешает.

Читать далее
  •  

Пароль от корпоративного Wi-Fi лежит в открытом виде на каждом ноутбуке, который к нему подключался

Ситуация из практики любой компании: сотрудник уволился, ноутбук сдал, пароль от гостевой и рабочей сети остался прежним. Формально сотрудник его не знает — вводил один раз при подключении, полгода назад, наизусть не помнит.

На самом деле пароль он унёс: если ноутбук уехал с ним, а иногда и просто потому, что пароль можно было посмотреть в системе одной командой в любой момент.

Читать далее
  •  

Yandex BareMetal: организовать доступ к KVM и ничего не сломать

Плохо настроенные доступы к инфраструктуре могут стать причиной необратимых инцидентов: были случаи, когда буквально несколько обнаруженных сканером устройств BMC позволили скомпрометировать целое облако с 25 тыс. хостов.

Меня зовут Павел Пушкарёв, я разработчик сервиса по аренде выделенных серверов Yandex BareMetal. Мы с коллегами из Yandex Infrastructure создавали его для пользователей Yandex Cloud, опираясь на накопленный в Яндексе опыт работы с железом, и максимально переиспользовали лучшие практики. 

Читать далее
  •  

Посадил в Hermes вирус, а затем удалил его. Это не помогло: агент продолжил заражаться сам

Я удалил из библиотеки агента навык с вирусом. К этому моменту зараза, которая в нём сидела, уже жила в 10 навыках, написанных самим агентом. После удаления я прогнал ещё 5 задач. Заражённых skill‑ов стало 14.

Это был эксперимент, не инцидент. Закладку я добавил сам, а вместо вредоносной нагрузки в ней была безобидная строка с меткой. Так я проверял свежую атаку EvoMal и вывод меня не порадовал: для агентов, которые пишут себе skill‑ы сами, привычные советы «проверь перед установкой» и «удали опасное» не работают. Расскажу, почему, и покажу весь прогон по шагам.

Читать далее
  •  

В поисках лучшего аудита событий Linux: auditd vs eBPF-решения

Доброго времени суток, Хабр! Я ИБтивист Александр, скоро как 10 лет профессионально увлекаюсь информационной безопасностью и применяю свои исследования на практике. Эта статья будет полезна ИТ- и ИБ-специалистам, которые интересуются аспектами логирования (аудита) и мониторинга безопасности в операционных системах семейства Linux. Рассмотрим и сравним классический подход к логированию auditd с осовремененными решениями на базе eBPF – tetragon, kunai, falco и Sysmon for Linux.

Почитать про аудит linux
  •  
❌