Архив автора: admin

Где искать целевую аудиторию для бизнеса?

Где и как искать целевую аудиторию? «Совершенно Секретно»А сейчас мы будем разговаривать о том, без чего немыслим сетевой бизнес – о людях. О большой группе людей. О целевой аудитории.

Целевая аудитория – это люди, которые интересуются тем же, чем и вы, и им нужно то, что вы можете им предложить.

Тут многословность ни к чему, поэтому мы просто разберем это определение и разберемся, где искать целевую аудиторию и почему у многих это занимает много времени, но не дает результата. Читать

Установка Skype стала проще snap-пакетом в Linux

Установка Skype для дистрибутивов Linux теперь намного проще универсальным пакетом Snap, т.к компания Canonical 1 февраля создала snap-пакет Skype и включила его в Snap Store, т.е в магазин приложений Snap.
О Snap я писал ЗДЕСЬ подробно, поэтому не буду повторяться. Стоит лишь отметить, что snap-пакеты можно устанавливать в любую систему Linux, независимо от пакетной базы дистрибутива: Debian (.deb); RedHat (.rpm) и пр., главное чтобы в системе был установлен инструмент snapd, поддерживающий установку snap-пакетов.

В дистрибутивах Ubuntu и производных, начиная с Ubuntu 17.10 инструмент snapd установлен по умолчанию, что делает возможным простую установку программ «завёрнутых» в пакет snap.
Для установки инструмента snapd в предыдущие дистрибутивы Ubuntu и производные, а также другие дистрибутивы Linux, необходимо установить инструмент snapd.

Для дистрибутивов Debian/Ubuntu/RedHat/Fedora/Opensus выполните в терминале одну из установочных команд:

Для дистрибутивов Debian/Ubuntu

sudo apt install snapd

Для дистрибутивов RedHat/Fedora

sudo yum install snapd

Для дистрибутива Opensuse

sudo zypper install snapd

Теперь устанавливать Skype snap-пакетом в любой дистрибутив Linux можно универсальной командой:

sudo snap install skype —classic

По окончании установки Skype snap-пакетом, запустить его в первый раз можно следующей командой в терминале:

/snap/bin/skype

Примечание. Немаловажно заметить, что программа Skype является приложением с закрытым исходным кодом, поддерживаемой Microsoft (Windows), т.е. разработчики дистрибутивов Linux не могут делать улучшения/обновления программы, но Canonical упаковали Skype в пакет snap таким образом, что по мере обновления Skype (стабильная версия) компанией Microsoft, установленный Skype пакетом snap в вашей системе также будет получать обновления. Для этого установка Skype дополнена, флагом —classic.

Приложения в  Snap Store https://snapcraft.io/store/:

Все приложения из Snap Store также дублируются в Центре приложений:

Источник: https://insights.ubuntu.com/

  P.S. Если у вас появились вопросы по данной статье, обсудить их можно на нашем форуме:
http://compizomania.54672.x6.nabble.com/Skype-snap-Linux-td6186.html

Удачи.

Автор: Владимир Долгирев

Усиление защиты EMET

На самом деле общесистемный масштаб имеют лишь некоторые функции EMET, а гораздо больших спектр фич применим к процессам конкретных приложений.

Для приложения можно включить следующие функции:

DEP — реализуется за счет вызова kernel32!SetProcessDEPPolicy в контексте контролируемого процесса

BottomUpASLR — в некотором роде представляет собой ASLR для выделяемых регионов памяти на стеке и в куче (по мере выделения памяти и в старших адресах)

NullPage — защита от эксплуатации MS13-031

MandatoryASLR — принудительно включает ASLR для динамически загружаемых библиотек процесса. Реализуется за счет перехвата функции ntdll!NtMapViewOfSection

HeapSpray — позволяет фиксировать попытки операций выделения большого количества участков памяти с размещением там кода эксплойта

LoadLib — отслеживание операций LoadLibrary с целью предотвращения загрузки библиотеки в память по пути UNC

MemProt — запрет изменения статуса страниц стека на executable

Caller — контроль за тем, чтобы функция была вызвана с помощью call, а не ret, что широко применяется в эксплойтах

SimExecFlow — позволяет обнаруживать ROP-гаджеты после вызова контролируемой EMET функции

StackPivot — позволяет обнаруживать ситуации перемещения регистра стека ESP на нужный для эксплойта адрес

SEHOP — отслеживает попытки эксплуатирования обработчиков SEH

EAF (Export Address Table Access Filtering) — запрещает какие-либо операции обращения к странице памяти, на которой расположена таблица экспорта модуля, кроме доступа легитимного кода

Все эти функции можно настроить в окне Mitigations графического интерфейса. Кроме того, в окне Application Configuration есть еще три дополнительных функции:

Deep Hooks — для защиты критических API EMET будет перехватывать не только сами функции, но и те функции (другие API), которые из них будут вызываться

Anti Detours — блокирует действия эксплойтов, которые пропускают первые байты API (обычно пролог) и передают управление на инструкции, следующие за ними

Banned Functions — запрещает вызов API-функций из специального списка

Каждое отдельно взятое приложение может быть несовместимо с некоторыми защитами EMET, поэтому перед его включением требуется тестирование (или гуглинг данных от тех, кто уже протестировал). Однако в административных шаблонах EMET поставляются уже готовые проверенные политики для ряда приложений.

Включаются они следующими групповыми политиками:

– Computer ConfigurationPoliciesAdministrative TemplatesWindows ComponentsEMETDefault Protections for Internet Explorer

– Computer ConfigurationPoliciesAdministrative TemplatesWindows ComponentsEMETDefault Protections for Recommended Software (включает Adobe Reader, Adobe Acrobat, Java, Microsoft Office, блокнот)

– Computer ConfigurationPoliciesAdministrative TemplatesWindows ComponentsEMETDefault Protections for Popular Software (включает Media Pleer, Skype, Lync, Windows Live, Google Talk, Chrome, Firefox, Thunderbird, Adobe Photoshop, Winamp, Opera, WinRAR, WinZip, VLC, 7-Zip, Safari, iTunes и еще немного)

Источник : https://t.me/informhardening



2018-02-02T12:33:01
Закрытие уязвимостей

Envato Market — поможет продать цифровые товары

Пополнение для подборке, посвященной продаже цифровых товаров. Добавил еще один интересный сайт.

Envato Market про разные части сайта, я уже писал в свое время, но для этой подборки он тоже подходит идеально. Здесь перед вами сеть микростоков, где вы сможете продать, видео, аудио, шаблоны сайтов, скрипты, программный код, иллюстрации, фотографии и 3D модели.

Установка Deepin 15.5



























5/5 — (1 голос)

Linux Deepin – дистрибутив китайского происхождения, который отличается собственным графическим интерфейсом (авторы разрабатывают и поддерживают свою графическую среду – DDE), неплохим функционалом, а также родством с небезызвестным Debian. И хоть установка Deepin мало чем отличается от установки Ubuntu 16.04 или же Linux Mint, у некоторых, все же, могут возникнуть вопросы по поводу нее.

Содержание:

Особенности Deepin 15.5

Помимо собственной графической оболочки, данный дистрибутив может похвастаться еще и паком приложений, разработанных специально под него. Среди них можно выделить две программы для работы с аудио и видео, месседжер DTalk, а также, непосредственно, сам установщик системы. Есть у Deepin и собственный менеджер приложений, именно с его помощью вы сможете устанавливать различные программы и приложения.

Системные требования

Установка Deepin

Как я уже говорил, установка здесь мало чем отличается от установки других дистрибутивов Linux. Но, в силу того, что здесь присутствует установщик собственной разработки, у новичков могут возникнуть сложности.

Загрузка образа

Прежде чем приступить к установке, нам необходимо загрузить сам образ дистрибутива. Для этого мы идем на официальную страницу и нажимаем на кнопку “Download”.

Установка Deepin 15.5 загрузка образа

Однако такая загрузка может быть очень медленной, поэтому лучшим вариантом будет загрузить актуальный образ Deepin с зеркал.

Запись образа на флешку

Записать Iso-образ на USB можно разными способами. Все зависит от той системы, которую вы используете на данный момент. В любом случае, как записать образ Linux на USB вы можете узнать из этой статьи.

Выбор языка

Выбор языка при установке Linux Deepin

После загрузки с установочной флешки, которую вы записали по приведенной выше инструкции, вы увидите перед собой такое окно. Прокрутив колесиком мышки вниз, вы сможете найти русский и украинский языки.

Учетная запись пользователя

Установка Deepin ввод учетных данных

Вводим имя пользователя – оно автоматически копируется в имя компьютера, где еще и добавляется приставка – PC, и после этого вводим пароль и нажимаем далее. Все предельно просто.

Часовой пояс

Выбор часового пояса при установке Deepin

Как и всегда: кликаем на нужное место карты, стараясь попасть либо по своему городу, либо по ближайшему.

Разбивка диска

Разбивка диска в установке Deepin

Здесь у вас будет выбор: позволить системе автоматически разметить жесткий диск, или же сделать это вручную – самостоятельно во вкладке “Расширенный”.

Ручная разбивка диска

Ручная разбивка диска при установке Deepin

Итак, если вы все же решили сделать это вручную, то вам необходимо создать следующие разделы:

  • Загрузочный раздел UEFI (только если используется): файловая система – FAT32, точка монтирования – /boot/efi, размер – 1-2GB
  • Системный раздел: файловая система – Ext4, точка монтирования – /, размер – 20-30GB
  • Раздел подкачки: файловая система – своп раздел, размер – 4-6GB
  • Домашний раздел: файловая система – Ext4, точка монтирования – /home, размер – оставшееся место

Вкладки Тип и Местоположение в большинстве случаев трогать не нужно!

Завершение установки

Установка Deepin 15.5

И вот он – успех! Установка Deepin завершена, и вы можете приступить к использованию системы. Перед этим, правда, придется подождать минут 10, однако это того стоит.

Заключение

Установка Deepin закончена, и после перезагрузки компьютера, вы сможете в полной мере насладиться использованием этой замечательной системы. Как уже было оговорено, система имеет в себе все необходимые приложения, даже собственный софт для создания загрузочной USB. Кстати говоря, вы можете ознакомиться с кратким обзором нововведений в Deepin 15.5.


2018-02-02T11:04:29
Linux

Как уничтожить Интернет?

Помните угрозу анонима уничтожить Интернет? Где хакер грозился «положить» 13 корневых DNS серверов сети Интернет и сделать получение информации, посредством запроса с использованием доменного имени, невозможным? В результате чего любой, кто введёт «http://www.google.com» или какой-либо другой URL-адрес, получит страницу с ошибкой, что заставило бы большинство пользователей думать, что Интернет не работает.

Читать