Как мы в Yandex Infrastructure разделили инфраструктурную сеть, сохранив связность

Когда мы говорим об инфраструктурной сети, важно понимать, что это не просто сеть для сотрудников. Инфраструктурная сеть в Яндексе решает задачу, без которой невозможно функционирование компании: обеспечить связанность сотрудников и сервисов, независимо от того, где они находятся. Сегодня у Яндекса более сотни офисов по всему миру, и в каждом из них нужно обеспечить стабильный доступ к интернету и к внутренним корпоративным ресурсам. Меня зовут Дмитрий Литовченко, я сетевой инженер группы офисных и инфраструктурных сетей в Yandex Infrastructure. В этой статье я расскажу историю, как эволюционировали отношения нашей инфраструктурной сети и сети дата‑центров: наш полученный опыт за несколько лет, декаплинг сетей, планы развития.

https://habr.com/ru/companies/yandex_cloud_and_infra/articles/975996/

#oob #ebgp #backbone #vpn #ipsec #openvpn

Как мы в Yandex Infrastructure разделили инфраструктурную сеть, сохранив связность

Когда мы говорим об инфраструктурной сети, важно понимать, что это не просто сеть для сотрудников. Инфраструктурная сеть в Яндексе решает задачу, без которой невозможно...

Хабр
Dites, en cas de pluie, faut-il appeler #IPSec IPMouillé ?
Et tant qu’on y est, en Wi-Fi, faut-il appeler Wireguard Wifiguard ?
/me sort

it looks like #wireguard changes the interface and with it the ip while runnign a tunnel. E.g. client connects to server on interface eth0 ipv6 ip 1234:: and later #wireguard answers from lo0 with IPv6 ip 2345:: . this kills my tunnel in a upstream scenario using bird bgp insidfde the tunnel.

Is there any way to bind wireguard to a interface /ip / port?

otherwise i need to move to #ipsec or #openvpn .

Трафик спутников ГСО не зашифрован, в том числе у GSM-операторов

На протяжении многих лет спутники на геостационарной орбите (ГСО) были основным средством обеспечения высокоскоростной связи с удалёнными объектами. Они используются для телевидения и интернета, в том числе через WiFi на борту самолётов, а также для связи с GSM-вышками в удалённых районах. Однако недавнее исследование показало, что этот трафик часто передаётся незашифрованным и доступен для перехвата на недорогом оборудовании: спутниковая антенна ($185); крепление на крышу ($140); мотор для крепления ($195); тюнер ($230). Весь эксперимент они описали в научной работе для конференции ACM.

https://habr.com/ru/companies/globalsign/articles/969398/

#ipsec #операторы_gsm #спутниковая_связь #tmobile #спутники #геостационарная_орбита #шифрование

Трафик спутников ГСО не зашифрован, в том числе у GSM-операторов

Оборудование для сканирования спутникового трафика На протяжении многих лет спутники на геостационарной орбите (ГСО) были основным средством обеспечения высокоскоростной связи с удалёнными объектами....

Хабр
VPN Technology in 2025: A Comprehensive Guide to Protocols, Security, and Provider Comparison

Deep dive into VPN technology in 2025: protocol comparison, security features, performance metrics, and detailed provider analysis for streaming, gaming, and privacy

TechLife
I’m feeling this post in my *bones* this week 😪 #ipsec https://discuss.systems/@dev/115442027212451776
Dev (@dev@discuss.systems)

Calling the field Net”working” when on the net it is the cause of most failures

discuss.systems
#Pwn2Own Ireland 2025
Что-то в
официальной заметке список атак далеко не тот же самый, что приводится в русскоязычном сегменте интернетов.
Уж не потому ли, что одним из спонсоров значится
#Synology, техника которой себя плохо показала?

Осуществлённые атаки:
Смартфон
#Samsung Galaxy S25: 2 успешных взлома c использованием шести разных уязвимостей, среди которых неправильная обработка входных данных. Выплачены две премии по $50 000.
Умная розетка
#Amazon Smart plug: 1 успешный взлом c использованием трёх разных уязвимостей. Выплачена премия $20 000.
Устройство домашней автоматизации Home Assistant Green: 6 успешных взломов. Выплачены премии $40 000, $20 000, $16 750, $15 000 и 2 x $12 500.
Умный свет
#Phillips Hue Bridge: 10 успешных взломов. Выплачены премии $40 000, 3 x $20 000, $17 500, $16 000, 2 x $13 500, 2 x $10 000.
Умные колонки
#Sonos Era 300: 1 успешный взлом c использованием уязвимости, связанной с переполнением буфера. Выплачена премия $50 000.
Система видеонаблюдения
#Ubiquiti AI Pro: 1 успешный взлом. Выплачена премия $30 000.
Принтер HP DeskJet 2855e: 1 успешный взлом c использованием уязвимостей, связанных с переполнением буфера. Выплачена премия $20 000.
Принтер
#Canon imageCLASS MF654Cdw: 7 успешных взлома c использованием уязвимостей, связанных с переполнением буфера. Выплачены премии $20000, 6 x $10000, $5000
Принтер
#Lexmark CX532adw: 4 успешных взлома c использованием уязвимостей, связанных с переполнением буфера и неправильной обработкой типов (Type Confusion). Выплачены премии $20 000, 2 x $10 000, $7 500.
Сетевое хранилище Synology ActiveProtect Appliance DP320: 1 успешный взлом c использованием двух разных уязвимостей. Выплачена премия $50 000.
Сетевое хранилище Synology BeeStation Plus: 1 успешный взлом c использованием уязвимостей, связанных с переполнением буфера. Выплачена премия $40 000.
Сетевое хранилище Synology DiskStation DS925+: 2 успешных взлома. Выплачены премии $40 000 и $20 000.
SOHO-инфраструктура на базе маршрутизатора
#QNAP Qhora-322 и сетевого хранилища QNAP TS-453E: Взлом с использованием 8 разных уязвимостей. Выплачена премия в $100 000.
Сетевое хранилище QNAP TS-453E: 7 взломов с использованием подстановки команд, ошибки форматирования строки и жёстко прошитых параметров аутентификации. Выплачены премии в $40 000, 2 x $30 000, $20 000, 2 x $10 000.
IP-камера Synology CC400W: 1 успешный взлом. Выплачена премия в $15 000

#security #ipsec #cybersec @russian_mastodon @Russia @rur
Zero Day Initiative — Pwn2Own Ireland 2025: Day Three and Master of Pwn

Welcome to the third and final day of Pwn2Own Ireland 2025. So far, we’ve awarded $792,750 for 56 unique 0-day bugs, and we still have 17 attempts to go! We’ll be updating this blog with live results as we have them, so refresh often.

Zero Day Initiative
KDE Plasma 6.5 está quase a chegar: conheça as novidades de última hora e o que vem a seguir

 Com o lançamento do Plasma 6.5 a apenas três dias de distância, a equipa do KDE partilhou as novidades mais recentes, destacando os retoques finais na nova ver

TugaTech

Sicher im Internet: Wie MullvadVPN, ProtonVPN, NordVPN & Co. helfen | c’t uplink

Kommerzielle VPN-Anbieter versprechen, quasi alles Böse im Internet auszusperren. Wir diskutieren, was davon stimmt und wann ein eigenes VPN sinnvoll ist.

https://www.heise.de/news/Sicher-im-Internet-Wie-MullvadVPN-ProtonVPN-NordVPN-Co-helfen-c-t-uplink-10773762.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#ct #ctuplink #Ipsec #IT #Journal #Security #VPN #news

Sicher im Internet: Wie MullvadVPN, ProtonVPN, NordVPN & Co. helfen | c’t uplink

Kommerzielle VPN-Anbieter versprechen, quasi alles Böse im Internet auszusperren. Wir diskutieren, was davon stimmt und wann ein eigenes VPN sinnvoll ist.

heise online
Alerta: Hackers usam credenciais roubadas em ataque massivo a VPNs da SonicWall

 Investigadores de segurança alertam para uma campanha de ciberataques em larga escala que já comprometeu mais de uma centena de contas SSL-VPN da SonicWall. Os

TugaTech