Архив автора: admin

ЛАГМАН

ЛАГМАН

CYFe9euxweU

Ингредиенты:

✔ 3 бараньи отбивные (можно плечевые части)
✔ 1/3 чашки оливкового масла
✔ ✔ 1 большая луковица
✔ 2 средних моркови
✔ 2 болгарских перца (зеленый и красный) 
✔ 2 средних помидора
✔ 2 столовые ложки семян тмина 
✔ 2 небольшие картофелины
✔ 1 пучок петрушки
✔ 10 листьев базилика
✔ 2 зубчика чеснока
✔ соль и перец по вкусу
✔ 2,5 стакана воды
✔ длинные макаронные изделия типа феттучини, лагманной лапши и пр. (количество по вкусу)

Читать

Марк Шаттлворт — человек создавший Ubuntu

Марк Ричард Шаттлворт это основатель дистрибутива Ubuntu, а также человек который принимал активное участие в разработке Debian. Родился в 1973 году в Южной Африке. Он успешный предприниматель, а также второй космический турист, и первый гражданин Независимой Африканской Республики, который выходил в космос.

ubuntu_touch_2

В 1996 году Марк основал компанию Thawte, областью ее деятельности была безопасность в интернет-коммерции. Это было в то время когда он учился в университете Кейптауна по специальности финансы и ИТ.

В 2000 Марк основал инвестиционную компанию, а также создал фонд Shuttleworth Foundation для финансирования социальных инноваций.

Мобильный рынок имеет решающее значение для будущего компьютеров. Например, в этом месяце стало ясно, что рынок традиционных ПК сокращается в пользу планшетов. Так что если мы хотим иметь отношение к компьютерам, мы должны быть актуальными в первую очередь для мобильных устройств. Мобильный рынок интересен еще тем что здесь нет пиратского Windows. Если вы получите устройство с определенной операционной системой, она так и останется вашей операционной системой. На персональных компьютерах мы постоянно конкурируем со «свободной Windows», которая может выполнять несколько уникальных задач. Таким образом, наша сегодняшняя цель — сосредоточить усилия вокруг Ubuntu для телефонов и планшетов, где мы можем стоить более глубокие отношения с потребителями. — Марк Шаттлворт

В 2002 он полетел на Международную космическую станцию в качестве члена экипажа миссии Союз ТМ-34, после года обучения в Звездном городке в России. Затем после запуска кампании по продвижению науки, программирования и математики для обучающихся астронавтов и остальных желающих в школах Южной Африки, Марк основал Canonical Ltd и до 2013 управлял процессом разработки операционной системы Ubuntu.

Сегодня у Шаттлворта есть двойное гражданство Соединенного Королевства и Южной Африки. Живет он среди прекрасных диких уток и ботанических садов остова Мэн. В окружении своей прекрасной подруги Клєр, двух черных собак и восемнадцати уток.

Компьютер уже не просто устройство. Это продолжение ваших мыслей и ваша связь с другими людьми

Ранняя жизнь Марка Шаттлворта

Как мы уже говорили, родился Марк Шаттлворт в городе Велком, Южноафриканском свободном государстве, в семье хирурга и воспитательницы детского сада. В начальной подготовительной школе он был старостой, затем в 1986 году пошел в школу Rondebosch Boys’ High School, а потом в 1991 году в Bishops/Diocesan College, где опять же был старостой.

После завершения колледжа Марк получил степень Бакалавра экономических наук в области финансов и информационных систем в университете Кейптауна. Жил он в то время в Smuts Hall и был одним из студентов кто работал над установкой одножильных интернет-соединений в своем университете.

Есть много примеров компаний и стран, которые улучшили свою конкурентоспособность и эффективность, использовав стратегии открытого исходного кода. Распространение знаний на всех уровнях имеет фундаментальное значение для обеих компаний и стран. — Марк Шаттлворт

Карьера Марка Шталворта

Марк основал компанию Thawte в 1995 году, которая специализируется на цифровых сертификатах и интернет-безопасности, а затем в 1999 продал ее VeriSign, заработав около $575 миллионов долларов.

В 2000 году Марк создал HBD Venture Capital — компанию для поддержки стартапов и предоставления начального капитала. В 2004 году он сформировал Canonical Ltd, для продвижения и коммерческой поддержки проектов по разработке свободного программного обеспечения и особенно операционной системы Ubuntu. В 2009 году Марк ушел с поста генерального директора компании Canonical Ltd.

В первые дни DCC я предпочитал чтобы люди делали свою работу до конца, а затем мы могли посмотреть как это работает. Теперь мы очень близки к завершению — Марк Шаттлворт

Марк Шаттлворт и Linux

В конце девяностых Марк был одним из разработчиков операционной системы Debian.

В 2001 году он основал Shuttleworth Foundation. Это некоммерческая компания, которая занимается социальными инновациями, а также финансирует бесплатные образовательные проекты и открытое программное обеспечение в Южной Африке, в том числе и Freedom Toaster.

В 2004 году Марк вернулся в мир свободного программного обеспечения путем финансирования разработки операционной системы Ubuntu — дистрибутива, основанного на Debian.

В 2005 году Шаттлворт создал Ubuntu Fundation и сделал первоначальный вклад в размере 10 миллионов долларов. Чтобы отобрать людей, которые будут работать над этим проектом, Марк взял с собой архивы рассылок Debian за шесть месяцев в путешествии  к Антарктиде на ледоколе Капитан Хлебников в 2004 г. В 2005, Марк купил 65% акций из Impi Linux.

«Я призываю телекоммуникационных регуляторов разработать коммерческую стратегию для обеспечения эффективного доступа к материку.»

— Марк Шаттлворт

В 2006 было объявлено что Шаттлворт стал первым покровителем KDE, в которое в то время вкладывалось много спонсорских ресурсов. Это меценатство прекратилось в 2012 году, вместе с финансовой поддержкой Kubuntu, дистрибутива, основанного на Ubuntu с рабочим столом KDE.

shuttleworth-kde

В 2009 году Шаттлворт заявил что уйдет в отставку с поста исполнительного директора Canonical, чтобы сосредоточить больше энергии на партнерстве, дизайне продукта и пользователях. Потом пост СЕО занял Джейн Зильбер, занимавший раньше пост главного операционного директора в Canonical с 2004.

В 2010, Марк получил почетную степень от Open University за его работу.

В 2012 году, Марк и Кеннет Рогофф приняли участие в дебатах против Питера Тиль и Гарри Каспарова в оксфордском союзе. Эта дискуссия называлась «Инновационная Энигма».

В 2013 году, Марк и Ubuntu были удостоены антипремии Big Brother Awards, за отправку данных поиска в Dash на сервера Canonical по умолчанию. Еще год назад в 2012 Марк защищал методы анонимизации, которые он использовал.

Все основные компьютерные компании сейчас выпускают компьютеры с предустановленной Ubuntu. Поэтому мы имеем очень солидный набор заданий для работы. Но эти компьютерные компании не решаются предоставить что-то новое своим покупателям. Если мы сможем поставлять пользователям Ubuntu предустановленной на планшетах и телефонах, они будут готовы покупать ее также на ПК. Потому что еще не удалось создать успешную ОС подражая другой ОС. Android это хорошо, но мы должны принести что-то новое, лучшее на рынок.

Марк Шаттлворт в космосе

Марк Шаттлворт получил мировую известность в 2002 году, став вторым само финансируемым космическим туристом, и первым космическим путешественником из Южной Африки. Полет через компанию Space Adventures осуществлялся на борту российского Союза ТМ-32. Марк заплатил за этот рейс $20 миллионов долларов.

Mark-Shuttleworth1

Космический корабль Союз прибыл на международную космическую станцию, где Марк провел 8 дней, участвуя в экспериментах, связанных с СПИДом и изучением генома. Вернулся на землю Марк на корабле Союз-33. Для того чтобы участвовать в этом полете Марк должен был пройти год обучения, в том числе семь месяцев в Звездном городке в России.

Пребывая в космическом пространстве, Марк и Нельсон  Мандела разговаривали по радио с южноафриканской девушкой по имени Мишель Фостер, которая предложила Марку жениться на ней. Конечно, Марк вежливо уклонился от ответа на этот вопрос, но перед тем, как ловко сменить тему, сказал что это для него большая честь.  Беседа с неизлечимо больной Фостер была организована фондом Reach for a Dream.

«Цифры свидетельствуют, что доля Ubuntu продолжает расти среди обычных пользователей. И наши аппаратные партнеры Dell, HP, Lenovo, и игровые компании: EA, Valve, заставляют меня чувствовать, что мы работаем в правильном направлении.»

— Марк Шаттлворт

Транспорт Марка Шаттлворта

У Марка есть свой частный самолет, Bombardier Global Express, который часто называют Canonical One. Но на самом деле он принадлежит HBD Venture Capital Company. Дракон, изображенный на одном из боков самолета, это талисман компании.

Юридические столкновения с резервным банком Южной Африки

После перемещения 2,5 миллиарда долларов из столицы Южной Африки на остров Мэн резервный банк Южной Африки постановил сбор 250 миллионов для освобождения активов Марка. Марк обратился в суд и после длительного судебного процесса банк отменил сбор. Шаттлворт заявил что пожертвует всю сумму на то, чтобы помочь другим решать дела в Конституционном суде.

«Перевод капитала не противоречит конституции. Главная цель — не повышать доход, а регулировать, препятствуя вывозу капитала, чтобы защитить отечественную экономику».

— Судья Dikgang Moseneke

Что нравится Марку Шаттлворту

Cesária Évora, музыка, Весна, Челси, замечать что-то обыденное в первый раз придя домой, Синатра, мечтать, Sundowners, флирт, d’Urberville, теория струн, Linux, физика элементарных частиц, Python, МИГ-29, снег, путешествия, Mozilla, мармелад, Африканский Буш, леопарды, Раджастан, российские сауны, сноуборд, невесомость, широкополосный доступ, Аластер Рейнольдс, купание, дайвинг, вспышки прозрения, адреналин эйфории, необъяснимое, кабриолеты, Клифтон,просёлочные дороги, Международная космическая станция, искусственный интеллект, Wikipedia, Slashdot, кайт серфинг и дорожки на острове Мэн.

Что не любит Марк Шаттлворт

Администрирование, переговоры о зарплатах, юридический язык.

Перевод: http://www.unixmen.com/mark-shuttleworth-man-behind-ubuntu-operating-system/



2016-01-23T18:46:53
Информация

Установка LAMP server на VirtualBox

Понадобился Linux-сервер для тестирования кое-каких своих идей. Для этого было принято решение поднять LAMP на виртуальной Ubuntu Server  VirtualBox.

Ниже некоторые моменты, которые пришлось для этого решить.

Я не буду расписывать здесь установку VirtualBox и Ubuntu Server внутри него. Установочный файл VB и образ Ubuntu скачаны с официальных сайтов, установка стандартная. Читать

Статейное продвижение

Начиная с 2007 года возрастает интерес к контенту, продвигающему сайт в топы. На сегодняшний день просто нет единой пошаговой инструкции к оптимизации статьями, поэтому толковый вебмастер при выборе того или иного способа руководствуется темой и целью проекта. Читать

Отчет Cisco за 2015 год: зачем ломают сайты на WordPress и какие атаки стали использовать чаще

20 января на слайдхостинге SlideShare был опубликован «Годовой отчет Cisco по информационной безопасности 2016». В Cisco за истекший год провели немало исследований, поэтому материал занимает целых 86 страниц.
 
Основной вывод, сформулированный в документе, довольно прост: в 2015 году киберпреступники изрядно осмелели и все активнее внедряются в веб-ресурсы. Они потребляют мощности серверов, крадут данные и вымогают деньги у своих жертв в Интернете.
 
 
Сокращение XSS и рост CSRF
 
Согласно данным Cisco, с 2014 по 2015 год категория межсайтового скриптинга (XSS) сократилась на 47 %, а вот уязвимостей подделки межсайтовых запросов (CSRF) стало больше.
 
 
 
Adobe Flash все еще нужна взломщикам
 
Платформа Adobe Flash на протяжении нескольких лет была особенно популярным вектором угроз для преступников. В 2015 году хорошей новостью стало то, что разработчики продуктов, где эти уязвимости часто встречаются (например, веб-браузеров) признали существование этого недостатка и теперь принимают меры по сокращению доступных киберпреступникам возможностей. Многие веб-браузеры блокируют Flash или запускают его в «песочнице», чтобы защитить пользователей.
 
 
 
Уязвимости в эксплойт-паках
 
В отчете эксперты Cisco перечисляют уязвимости, представляющие значительный риск, указывая, входит ли уязвимость в комплект эксплойтов, который продается (см. строку «FlashEK»), или же для нее существуют общедоступные эксплойты (см. строку «Общедоступные эксплойты»). Уязвимости, для которых имеются работающие эксплойты, наиболее приоритетны при установке исправлений.
Например, такая Flash-уязвимость, как CVE-2015-0310, используется пока только в Angler, а CVE-2015-0313 есть почти во всех эксплойт-паках. В отчете Cisco упомянуты такие наборы эксплойтов, как Angler, Hanjuan, NullHole, Sweet Orange, Fiesta, Nuclear, Rig, Neutrino, Nuclear Pack, Magnitude.
Шифрование не обеспечивает полной безопасности
 
Аналитики Cisco отмечают, что организации достигли определенных успехов в шифровании информации при передаче между узлами, но хранимые данные нередко остаются незащищенными. В большинстве значимых нарушений безопасности за последние несколько лет злоумышленники воспользовались незашифрованными данными, хранящимися в центре обработки данных и других внутренних системах. Под таким прикрытием хакеры добираются до ценных сведений без особых проблем.
 
Специалистам по информационной безопасности рекомендовано отслеживать маршруты веб-трафика, чтобы исключить поступление HTTPS-запросов из подозрительных источников или их утечку по таким направлениям. Кроме того, в Cisco советуют не искать зашифрованный трафик по заранее определенному набору портов: вредоносное ПО, отмечают экперты, наверняка будет отправлять зашифрованные данные по различным портам.
 
 
Промышленный взлом сайтов на WordPress
 
Авторы некоторых вариантов программ-вымогателей, а также другие разработчики, использующие уязвимости, теперь переносят трафик на взломанные веб-сайты с WordPress. Это усложняет обнаружение и дает возможность воспользоваться пространством на сервере. Интернет полон заброшенных сайтов, созданных с помощью WordPress, за информационной безопасностью которых никто не следит. Такие сайты нередко взламывают и используют для осуществления атак.
 
С февраля по октябрь 2015 года число доменов WordPress, используемых преступниками, выросло на 221 %.
 
 
Как отмечают в Cisco, взломанные сайты WordPress часто работали не на последней версии WordPress, отличались слабыми паролями администратора и использовали подключаемые модули без исправлений информационной безопасности.
 
Аналитики Cisco определили некоторые типы программного обеспечения и файлов, чаще всего размещаемые на взломанных сайтах WordPress:
  • исполняемые файлы, представляющие собой информационное наполнение для атак с использованием комплектов эксплойтов,
  • файлы конфигурации для вредоносного ПО, например Dridex и Dyre,
  • прокси-код, передающий данные для сокрытия инфраструктуры управления и контроля,
  • фишинговые веб-страницы для сбора имен пользователей и паролей,
  •  сценарии HTML, перенаправляющие трафик на серверы,
  • комплекты эксплойтов.

 

 
Кроме того, исследователи выявили множество семейств вредоносного ПО, использующих взломанные сайты WordPress для создания следующих типов вредоносной инфраструктуры:
  • ПО для кражи информации Dridex,
  •  ПО для кражи паролей Pony,
  • программы-вымогатели TeslaCrypt,
  • программы-вымогатели Cryptowall 3.0,
  • программы-вымогатели TorrentLocker,
  • ботнет для рассылки спама Andromeda,
  • троянские дропперы Bartallex,
  • ПО для кражи информации Necurs,
  • фальшивые страницы входа.

 

Модель взлома сайтов WordPress. Все начинается с просмотра баннерной рекламы на Flash.
Межсетевой экран стал самым популярным средством защиты
 
Межсетевой экран в 2015 году — это самый распространенный инструмент защиты от угроз безопасности. Однако в 2014 году межсетевые экраны относились к системам предотвращения вторжений, поэтому статистика по ним отсутствует.
 
 
 
Методы веб-атак
 
Далее показаны различные типы вредоносного ПО, используемого злоумышленниками для получения доступа к корпоративным сетям. Чаще всего встречается следующее вредоносное ПО: рекламное, шпионское, программы нежелательного перенаправления, эксплойты, использующие iFrame, и программы фишинга.
 
 
 
Половина IT-руководителей считает фишинг проблемой
 
В ходе исследования, проведенного Cisco в октябре 2015 г., было выявлено, как ИТ-руководители воспринимают риски и проблемы безопасности, а также была определена роль благонадежности поставщиков ИТ-услуг в их ИТ-инвестициях.
 
68 % участников опроса назвали вредоносное ПО в качестве основной внешней проблемы информационной безопасности организации. Фишинг и сложные целенаправленные угрозы заняли второе и третье место — 54 % и 43 % соответственно.
 
Что касается внутренних проблем информационной безопасности, то более половины (54 %) респондентов как основную угрозу указали загрузки вредоносного ПО, а также внутренние нарушения сотрудниками (47 %) и уязвимости аппаратного обеспечения и ПО (46 %).
 
 
 
По статистике Cisco, практически все организации (97 %) проводят обучение информационной безопасности для своих сотрудников по крайней мере раз в год. 43 % компаний-респондентов, наблюдавших у себя нарушения безопасности, ввели дополнительное обучение своих сотрудников.
 
 
О программах-вымогателях
 
В отчете рассказывается о методах использования программ-вымогателей для шифрования файлов пользователей. Ключи для расшифровки передаются лишь после уплаты «выкупа» — обычно порядка 300–500 долларов. Впрочем, платеж совсем не гарантирует передачу ключей.
Cisco удалось противодействовать распространению набора эксплойтов Angler и входящим в его состав программам вымогателям. Эксперты компании выяснили, что популярные веб-сайты перенаправляют пользователей на Angler через вредоносную рекламу. Фальшивые рекламные объявления размещались на сотнях крупных популярных новостных сайтов, сайтов с объявлениями по недвижимости или материалами о культуре. Такие сайты обычно называются в сообществе информационной безопасности «заведомо добропорядочными» (known good).
 
Кроме того, аналитики угроз Cisco обнаружили множество небольших, казалось бы произвольно отобранных веб-сайтов. Они осуществляли переадресацию того же рода, использовался даже некролог в небольшой сельской газете в США. Последняя стратегия, скорее всего, была рассчитана на атаку против пожилых людей. Эта категория пользователей с большей вероятностью используют веб-браузеры по умолчанию, такие как Microsoft Internet Explorer, но реже учитывают необходимость регулярно исправлять уязвимости Adobe Flash.
 
 
 
Другой важный аспект операции Angler — объем уникальных ссылок (referers) и низкая частота использования каждой из них. Эксперты Ciscoобнаружили более 15 000 уникальных сайтов, направляющих пользователей на Angler, причем 99,8 % этих сайтов использовались менее 10 раз. Большинство источников ссылок таким образом были активны лишь в течение короткого времени и удалялись после атаки на нескольких пользователей.
 
В Cisco определили, что около 60 % загрузок Angler, применяемых в данной конкретной операции, устанавливали тот или иной вариант программы-вымогателя, в большинстве случаев — Cryptowall 3.0. Другие типы загрузок включали Bedep — загрузчик вредоносного ПО, который широко применяется для установки вредоносного ПО мошеннической рекламы для переходов. Оба вида вредоносного ПО помогают злоумышленникам очень быстро получать значительный доход от скомпрометированных пользователей, причем практически без дополнительных
В отчете также приводятся данные о сети DDoS-атак SSHPsychos, на которую в отдельные моменты времени на SSHPsychos приходилось свыше 35 % всего мирового трафика SSH в Интернете. Упоминается и немало других любопытных фактов. К примеру, эксперты Cisco обнаружили, что некоторые заказчики этой компании не торопятся обновлять ПО. В частности, некоторые клиенты Cisco в области финансовых услуг, здравоохранения и розничной торговли используют версии программного обеспечения Cisco, выпущенные более 6 лет назад. А это означает множество уязвимостей.
 
 
 

 

Напомним, что ознакомиться отчетом «Годовой отчет Cisco по информационной безопасности 2016» можно по адресу: http://www.slideshare.net/CiscoRu/cisco-2016.

Автор:
Дата публикации: