Блог
-
Автоматизация
Ansible 5.0 и collections-only модель: аудируем legacy playbooks и пишем скрипт замены namespace
Red Hat анонсирует Ansible 5.0 с переходом на collections-only. Аудируем сотни задач со старыми именами модулей и пишем скрипт автоматической замены namespace.
-
DevOps
Kubernetes 1.22: Ingress в GA и прощание с PodSecurityPolicy
Kubernetes 1.22 выводит Ingress в stable и объявляет PSP deprecated. Разбираем, что сломалось при обновлении кластеров с PSP и как мигрировать на Pod Security Standards.
-
Инфраструктура
SMB over QUIC в Windows Server 2022: тестируем доступ к файлам без VPN для удалённого офиса
Windows Server 2022 Azure Edition предлагает SMB over QUIC - доступ к файлам через HTTPS без VPN. Тестируем latency и смотрим на реальные ограничения функции.
-
Инфраструктура
Windows Server 2022 GA: первый production deployment guide - Secured-Core, SMB compression и когда мигрировать
Microsoft выпустила Windows Server 2022 GA. Разбираем Secured-Core требования к железу, SMB compression и честно отвечаем - когда реально пора мигрировать с WS2019.
-
DevOps
GitLab 14.0: разбираем breaking changes в YAML-пайплайнах и новые security scanning jobs
GitLab 14.0 вышел с major-обновлением CI YAML, pipeline editor и security dashboards. Переводим клиентские проекты и разбираем что реально ломается.
-
Информационная безопасность
Pegasus и zero-click: что реально можно сделать на endpoint, когда патч недоступен
Amnesty International опубликовала анализ Pegasus - zero-click iOS/Android эксплойты против журналистов. Разбираем с клиентами: Lockdown Mode как концепция и MDM-политики против zero-click.
-
Информационная безопасность
PrintNightmare CVE-2021-34527: правильный порядок hardening, когда клиенты уже отключают Print Spooler на DC
Microsoft выпустила экстренный патч для PrintNightmare. Разбираем, почему отключение Print Spooler на DC - неправильный первый шаг, и как выстроить GPO Point and Print restrictions до того, как трогать службу.
-
DevOps
Terraform 1.0 и remote state: переводим все окружения на S3 + DynamoDB locking
HashiCorp объявила Terraform 1.0 долгосрочно стабильным. Переводим все окружения, систематизируем remote state в S3 и разбираем что ломается при переходе с 0.15.
-
Информационная безопасность
Kaseya VSA и REvil: когда ваш RMM становится вектором атаки на клиентов
REvil атаковал тысячи компаний через Kaseya VSA 2 июля. Разбираем механику: как RMM-агент превратился в инструмент lateral movement, и что мы делаем с нашим стеком.
-
Системное администрирование
AlmaLinux 8.4 vs Rocky Linux 8.4: параллельный пилот на идентичных стендах
Оба релиза вышли стабильными. Гоняем их параллельно на одинаковых стендах: пакеты, скорость патчей, поддержка сообщества - что реально видно уже сейчас.
-
Информационная безопасность
PrintNightmare: PoC на GitHub, активная эксплуатация и экстренный патч KB5004945
PoC-эксплойт PrintNightmare появился на GitHub и исчез через час - но fork-ов уже десятки. Накатываем KB5004945 на серверы клиентов и чистим Point and Print.
-
Инфраструктура
Windows Server 2022 RC: Secured-Core ломает старые RAID-драйверы - что чинить до GA
Тестируем Windows Server 2022 Release Candidate на стенде. Secured-Core блокирует неподписанное firmware - и это тут же сносит несколько старых RAID-контроллеров.