Свежие публикации

Здесь собраны все публикуемые пикабушниками посты без отбора. Самые интересные попадут в Горячее.

05 Мая 2016

Соло на одной басовой струне

"Купила ребёнку круассаны. Крошка-сын пришёл с вопросом: "Что написано на фишке?"

"Купила ребёнку круассаны. Крошка-сын пришёл с вопросом: "Что написано на фишке?" Круассаны, Не мое, Дети, Еда, Эксгибиционизм, Длиннопост
"Купила ребёнку круассаны. Крошка-сын пришёл с вопросом: "Что написано на фишке?" Круассаны, Не мое, Дети, Еда, Эксгибиционизм, Длиннопост
Показать полностью 2

С днем шифровальщика

С днем шифровальщика Вирусы-шифровальщики, Habr

Статья: https://m.habrahabr.ru/company/edison/blog/282854/

Показать полностью 1

Дорожные квесты

Дорожные квесты Дорога, Дорожные рабочие, Ремонт дорог, Авто, Слабоумие, Где деньги

Дорога длинной 10 километров . Не умеешь держаться в пределах полос, чини подвеску.

P.S трасса Бугуруслан-Похвистнево.

Показать полностью 1

А ведь где-то в параллельной вселенной...

Опытный web-программист ищет идею для реализации в свободное время. Готов работать бесплатно, за идею или за 10% от прибыли, когда проект "выстрелит". От директора проекта требуются только инвестиции в размере 1000 рублей на рекламу и обязанность управлять проектом, чтобы он не развалился. Направлять, так сказать, на путь истиный. Ато ни одной идеи в голове совершенно нет, а сам я могу только тупо код писать. Оформлю на Вас юрлицо и сниму офис в аренду конечно же я сам.

Разработчики MongoDB "немного расстроены" из-за множества утечек данных

СУБД MongoDB пользуется большой популярностью во всем мире, и ее охотно применяют такие гиганты как eBay, Foursquare и The New York Times. Но в последнее время все чаще можно услышать о том, что неправильно настроенная MongoDB стала причиной крупной утечки данных. От таких утечек пострадали сотни миллионов избирателей из США и Мексики, пользователи крупного сайта знакомств, а также же компании Microsoft, MacKeeper, Hello Kitty, OkHello, Slingo, iFit, Vixlet и Hzone. Хотя случившееся не является виной разработчиков MongoDB, они все же высказали свое мнение о проблеме.
Разработчики MongoDB "немного расстроены" из-за множества утечек данных Длиннопост, Субд, Mongodb, Утечка, Уязвимость, База данных, Сайт

За обнаружение большинства перечисленных утечек ответственен эксперт по информационной безопасности Крис Викери (Chris Vickery). Свой досуг он часто посвящает поиску уязвимых БД, не используя для этого практически ничего, кроме поисковика Shodan и смекалки. Стоит отметить, что сам создатель Shodan — Джон Мазерли (John Matherly) говорил о том, что из-за неправильной настройки MongoDB, в интернет «смотрят» множество баз данных, а суммарный объем уязвимой информации равняется 595,2 Тб.


Журналисты издания The Register решили поинтересоваться у разработчиков MongoDB, что они думают о происходящем. На их вопросы согласился ответить Келли Стирман (Kelly Stirman), вице президент MongoDB по стратегии. Стирман признал, что количество уязвимых БД «немного расстраивает» разработчиков, но подчеркнул, что сам Крис Викери пишет в своем блоге о том, что никаких проблем с безопасностью у MongoDB нет. Все проблемы пользователи создают себе сами, хотя MongoDB предоставляет им все средства для организации безопасности.


Келли Стирман

Разработчики MongoDB "немного расстроены" из-за множества утечек данных Длиннопост, Субд, Mongodb, Утечка, Уязвимость, База данных, Сайт
«Нужно лишь создать логин и пароль, все в буквальном смысле настолько просто», — говорит Стирман. — «Честно говоря, даже если вернуться на два года назад к MongoDB 2.6, с тех самых пор наш самый популярный установщик (RPM) не позволяет подключиться к MongoDB удаленно. Зачем люди отказываются от безопасности? Полагаю, это делается просто ради удобства».

Так что все эти серверы в интернете, которые широко открыты, либо работают на устаревшем софте, которому более двух лет, либо кто-то намеренно отключил механизмы защиты.


Также Стирман признает, что разработчики не фокусируются конкретно на безопасности MongoDB, но все-таки они стараются просвещать пользователей и клиентов компании относительно азов информационной безопасности.


«Мы не можем принудить их измениться, но можем научить их», — говорит Стирман.

В компании не считают, что постоянные новости об утечках данных могут повредить репутации MongoDB.


«СМИ хорошо справляются со своей работой и пишут, что никаких проблем в самом продукте нет, его функциональность в порядке, а людям просто нужно с большей ответственностью относиться к информации в своих системах», — заключил Стирман.

Материалы:

Джон Мазерли о СУБД MongoDB https://blog.shodan.io/its-the-data-stupid/

Журналисты издания The Register http://www.theregister.co.uk/2016/05/03/mongodb_security_bre...

Фото: Perspecsys Photos https://www.flickr.com/photos/111692634@N04/

Пост https://xakep.ru/2016/05/05/mongodb-leaks/

Показать полностью 2

Опять о подарках

Я никому об этом не рассказывала, да и вообще воспоминания как-то стираются, но теперь, когда я думаю об этом, я готова поклясться, что все было именно так!

В общем, на мой четвертый новый год мама нарядила меня в платьице и мы, как и положено, отмечали: салатики, детское шампанское и пр. Наша семья бедной не была, да и не девяностые уже были, 2001 год наставал. С нами еще мамина подруга отмечала, то бишь всего 3 человека.

И вот под бой курантов мама взяла игрушечного Деда Мороза на стол и говорит: становись на стул, рассказывай стишок, а потом говори дедушке, какой подарок хочешь. Я, радостная, рассказываю, а потом думаю, а что же я, собстна, хочу. Говорю: конфеты! И тут из ниоткуда рядом на тумбочке появляется запакованная коробка конфет! Мама и ее подруга сидели примерно в трех метрах и поставить не могли.О_о Я до сих пор помню, что она была красная, с рисунками и в форме объемной призмы(или срезанной сверху пирамиды), не знаю, как описать.

Но это не все! Я говорю: а можно еще? Мама соглашается. Опять стишок, раздумья... И тут меня осеняет: мне срочно нужен фонарик! И я это озвучиваю. И уже на столе появляется желтая блестящая коробка с фонариком. Она появилась прям передо мной, как будто материализовалась из воздуха, серьезно! И еще такие желтые искры в воздухе были, как в мультиках при всяком волшебстве. Но тогда это мне странным не показалось совершенно. Я порадовалась и спать пошла=)

А теперь думаю: как они это сделали? Это мне точно не приснилось, да и с воображением у меня не очень - я бы такое не придумала.

Остается думать, что это и вправду было волшебство=)

Как подготовить машину к долгой поездке

Взять с собой побольше вкусняшек, запасное колесо и знак аварийной остановки. А что сделать еще — посмотрите в нашем чек-листе. Бонусом — маршруты для отдыха, которые можно проехать даже в плохую погоду.

ЧИТАТЬ

Хуманизированный Урднот Рекс

Хуманизированный Урднот Рекс Mass Effect, Рекс, Кроганы, Арт
Показать полностью 1
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите