001. Безопасность веб-приложений - Эльдар Заитов


Расскажем про устройство современного веба — микросервисную архитектуру, технологические, архитектурные уязвимости и как их предотвращать. Разберем уязвимости на стороне клиента. Поговорим про способы эксплуатации.

Основы Linux: командная строка


Основной синтаксис команд
* Ключи, опции, модификаторы
* Аргументы
* man-нотация

Управляющие символы: ^C, ^D, ^W, ^Z и другие

Переменные окружения: PATH, PS1, LANG и другие

Конфигурационные dot-файлы: .profile .bashrc и другие

Об этом и о многом другом см. books.google.ru/books?isbn=5977535805

Разрабатывать в Vim или в IDE? Vim vs IDE. Где писать код?


Запускаем мощную платную обучающую программу, интересно принять участие? Пройдите опрос — simpoll.ru/run/survey/c44b6a04

Поддержать канал и получить доступ к закрытым видео — boosty.to/digitalize.team

Где писать код — в Vim или IDE? Очевидно, IDE даёт массу преимуществ, но есть ли у разработки в IDE (например, в PyCharm) свои минусы и ограничиваются ли они просто большей ресурсоёмкостью по отношению к легковесному консольному Vim? Вообще не всё так просто и однозначно, давайте разбираться.

Изучаем Vim — www.youtube.com/watch?v=SHo3fAZfXMk

Введение в Tmux — www.youtube.com/watch?v=1Y2CD4WnbP0

Запуск development среды в Tmux — www.youtube.com/watch?v=P10cuGj-J8E

/****************** about ******************/

Меня зовут Алексей Голобурдин, я программирую с 2004 года и на этом канале делюсь своим опытом. Я основатель и руководитель компаний:

— Диджитализируй digitalize.team, разрабатываем сложные IT системы для бизнеса;
— Salesbeat salesbeat.pro, комплексный модуль доставки для интернет магазинов.

Если у вас есть проект на разработку, пишите нам на hi@digitalize.team.

С другими предложениями, а также если вам нужна одна или несколько индивидуальных консультаций/уроков по разработке (3000 руб/час), пишите мне на alexey@salesbeat.pro.

Мои соц сети:
www.facebook.com/a.goloburdin
www.instagram.com/alexeygoloburdin/
vk.com/a.goloburdin

---

«Шифрование информации и обеспечение анонимности в интернете» лекция И.И. Чертова 20.11.2015 20


Лекция И.И.Чертова «Шифрование информации и обеспечение анонимности в интернете: теоретические основы и технические решения»

План лекции:

I. Что не так с интернетом?

1. Цензура.

2. Возможность слежки за пользователем, вплоть до чтения его личной переписки.

3. Коммерциализация — необходимость платить за доступ в интернет.

4. Технологическая зависимость – возможность полного отключения интернета. Когда народ начинает «бузить», кто-то может «вырубить» всю связь, включая сотовую.

5. Невозможность для пользователя влиять на принятие решений.

6. Централизация — сбор всей критической инфраструктуры в одном месте.

II. Естественные требования к инфраструктуре передачи данных.

1. Принцип сетевого нейтралитета.

2. Доступность.

3. Равноправие участников.

4 Необходимость технологической гарантии вышеуказанных принципов. Их нарушение должно быть невозможно с точки зрения математики.

III. Способы решения.

1. Шифрование данных (файлов, почты, разговоров).

2. Анонимность — сокрытие метаданных.

3. Стеганография — сокрытие самого факта передачи данных.

4. Построение инфраструктуры связи, полностью независимой от интернета.

IV. Практическая реализация.

1. Неэффективность простых решений.

2. Классификация операционных систем, выбор оптимальной. Сравнение возможностей Windows, Linux, FreeBSD и их производных — Tails, Qubes.

3. Обеспечение локальной безопасности — шифрование всего содержимого диска (программы TrueCrypt/аналоги, LUKS и другие).

4. Установка gpg и создание личного ключа.

5. Использование виртуализации (VirtualBox, KVM, XEN).

6. Установка программ для шифрования трафика: tor, i2p, cjdns.

7. Грамотный выбор программ для работы (браузер, почта, обмен сообщениями и т.д.).

muss.su/

ЖЖ social-univer.livejournal.com/

ВК vk.com/club24118644

FB www.facebook.com/groups/1389854114610952/

ТОП ошибок в инфраструктуре, мешающих высоким нагрузкам / Андрей Половов (Флант)


РИТ 2017, HighLoad Junior

Тезисы:
junior.highload.ru/2017/abstracts/2706.html

Наша специализация — запуск и обслуживание высоконагруженных сервисов. За все время у нас не было ни одного проекта, в котором бы при запуске или эксплуатации сервиса не проявились нагрузочные проблемы, заложенные программистами или архитекторами. Цель доклада — структурировать типовые проблемы нагруженных проектов и дать практические советы по их урегулированию.

Добровольная типизация в Python 3 (и не только), Максим Кольцов / PiterPy Meetup #12


PiterPy Meetup — 11 декабря

Для нашего предновогоднего митапа Максим Кольцов подготовил доклад про чудо (не рождественское) типизации: откуда в языках программирования появились типы, через какой путь они прошли и как они попали в Python. Рассказал про инструменты, используемые для удобного типизирования и про то, чего не хватает модулю typing в Python.

Есть примета, что если на предновогоднем митапе рассказать про желаемое будущее типизации в Python, то оно обязательно сбудется ✨

Слайды: slides.com/maximkoltsov/python-typing/

Верстка сайта с нуля, для новичков. Марафон по верстке, день 1


Марафон по верстке сайта. За 3 дня полностью сверстаем сайт и сделаем адаптив. Объясню все что делаю, и зачем. Отвечу на вопросы.

Тема в VSC — плагин Material Theme

Все исходники, инструкция и информация в телеграм канале.
Ссылка на телеграм канал:
bit.ly/3eaDJKi

Ссылка на телеграм канал с впн:
teleg.one/from0to1ru
Если это не помогает, просто зайдите в телеграм и в поиске введите from0to1ru или марафон по верстке.

Чат верстальщиков:
t.me/chat_from_0_to_1

Написать мне в ВК:
vk.com/vadimprokopchuk

Написать мне в телеграм:
t.me/silver8light

Отзывы о моем авторском курсе по верстке:
vk.com/topic-104892258_40476405

Подпишитесь на канал, если вам понравилось данное видео:
bit.ly/2IFzwBZ

Linux Mint 20: что нового и стоит ли обновляться?


Недавно я написал статью про установку Linux Mint 20 и записал небольшое видео по этому поводу. С вопросом установки разобрались, но что нового в Linux Mint 20 и стоит ли обновляться с предыдущих версий этой замечательной операционной системы?

Давайте разберемся и посмотрим, что нового в этой ОС.

На самом деле изменения, конечно есть, но не такие глобальные, с точки зрения обычного пользователя. Но они есть.

Что узнаете из этого видео:

— Реальные системные требования для Linux mint 20

— Какие новые программы появились?

— Какие изменения в интерфейсе?

— Нужно ли спешить с миграцией или обновлением?

Советую посмотреть вдогонку к этому видео:

Linux Mint 20: пошаговая инструкция по установке

youtu.be/ToFjJgfZg0g

VirtualBox Linux: настройка и установка Lubuntu 20.04

youtu.be/I87W-4Te1n0

Установка Linux Mint с флешки компьютер

youtu.be/WU-NmNORDH4

Как создать мультизагрузочную флешку с программами? Несколько систем на одном USB Flash


Поддержать проект: sobe.ru/na/digiup
Наш сайт: digiup.net
Наша группа ВК: vk.com/digiup

Дизайн | Разработка сайта | Заставки | Видеомонтаж | Реклама
Заказать: www.regionrecords.ru
info@regionrecords.ru
Наша группа Вк: vk.com/region_records

Текстовая версия:
www.digiup.net/post/как-создать-мультизагрузочную-флэшку-с-программами-несколько-систем-на-одном-usb-flash

В этом ролике я расскажу вам как создать мультизагрузочную флешку на все случаи жизни, на которой вы сможете хранить все установщики необходимых вам программ, и операционных систем, таких как Windows или Linux, а также LiveCD с утилитами и антивирусным ПО.
Чтобы посредством одной флешки решать все задачи и проблемы возникающие с компьютером дома, на работе, у друзей, или где-либо ещё.
Обещаю, вы удивитесь насколько это просто и удобно.

Ссылки:
RMPrepUSB
www.rmprepusb.com/documents/rmprepusb-beta-versions

Easy2Boot
www.fosshub.com/Easy2Boot.html

Создание загрузочных флешек Windows 10 и Linux Mint из под Windows


_______________________________________________
got.by/4ezahc
Вы еще не пользуетесь кэшбэк сервисом!? Очень даже зря!
Если вы хотите получать НАЗАД часть денег со своих покупок, то регистрируйтесь по ссылке выше в кэшбэк сервисе backit.me.
Вы от этого ничего не потеряете, а нашему каналу поможете!!!
Я пользуюсь именно этим сервисом, так как он позволяет получать и выводить средства не только в рублях, но и в долларах!
Присутствует множество способов вывода средств: Киви, Яндекс.Деньги, МТС, Билайн, Мегафон, Теле2, Epaments, Paypal, WebMoney, Банковские карты Visa, Mastercard и МИР (так же и для Украины — почему-то отдельным пунктом вынесено)
_______________________________________________
В этом видео будем записывать установочные флешки для Windows 10 и Linux Mint. При этом, обратим внимание на затраченное время для каждой системы, ведь время это самый дорогой ресурс человека. И, если флешка с Виндовсом обладает крайне скудным функционалом, а точнее с её помощью вы можете только установить Виндовс или восстановить уже имеющийся, то флешка с Линуксом откроет вам огромные возможности. А вот какие именно, вы узнаете посмотрев это видео! Установочные флешки будем записывать при помощи знаменитой программы Rufus.

#ТотальныйАпгрейд
#ТА