Apple перестанет поддерживать TLS 1.0 и 1.1, начиная с iOS 15 и macOS 12



Компания Apple продолжает отказываться от поддержки Transport Layer Security 1.0 и 1.1 в своих операционных системах.

Протоколы TLS 1.0 и 1.1 признаны устаревшими в iOS 15, iPadOS 15, watchOS 8, macOS 12 и tvOS 15. В последующих релизах поддержка этих протоколов будет удалена.

Первый шаг, который сделали специалисты Apple на пути к большей безопасности — перевод Safari на TLS 1.2 и 1.3 в 2020 году. Эти изменения появились в бета-версиях релизов iOS 13.4 и macOS 10.15.4.

Компания порекомендовала разработчикам, чьи приложения пока еще работают со старыми версиями протокола TLS, начать постепенный переход к TLS 1.2 или выше. Версия TLS 1.3 была официально одобрена Internet Engineering Task Force (IETF) еще в марте 2018 года.

Microsoft, Google, Apple и Mozilla поддерживают совместные усилия по переходу к безопасным версиям TLS. В августе 2020 года Microsoft включила TLS 1.3 по умолчанию в свежие сборки Windows 10 Insider.

Устаревшие конфигурации TLS могут использоваться злоумышленниками для получения доступа к приватным данным.

Неудаляемые резервные копии на VPS и другие новости за октябрь 2021




Неудаляемые резервные копии на VPS
Теперь вы можете хранить бэкапы на серверах VPS так долго, сколько вам требуется. Для этого пометьте в настройках VPS любую резервную копию как неудаляемую, тогда она будет храниться на протяжении всего времени существования сервера. Также вы теперь можете добавить комментарий к каждому бэкапу.
jino.ru/about/news/articles/vps-persistent-backups/

Домен .ONE за 599 ₽ в ноябре
В Джино.Магазине начинается ноябрьская акция — домен .ONE стоит всего 689 ₽. Мы дарим вам возможность купить его ещё выгоднее — за 599 ₽ по промокоду ONE+ONE! Вы можете зарегистрировать столько доменов по сниженной цене, сколько вам требуется.
Сайт с доменным именем .ONE — отличный способ подчеркнуть уникальность своего предложения. Здесь можно разместить любой контент: инновационные разработки, эксклюзивные личные проекты, предложения по продаже элитных домов и автомобилей. Если вы стремитесь стать лидером в своей нише, то эта доменная зона поможет вам сообщить об этом посетителям сайта. Сделайте свой шаг к успеху уже сегодня!
jino.ru/shop/catalog/domains/.one/


Ежемесячный розыгрыш: итоги октября и новый приз — очиститель воздуха Clever&Clean
Октябрьский конкурс завершён. Объявляем победителя — в этот раз приз достался Павлу С., г. Рязань. Сердечно поздравляем счастливчика!
Уже начался новый розыгрыш. В качестве подарка будет очиститель воздуха Clever&Clean, который можно использовать и в доме, и в офисе. Принимаем заявки от желающих испытать удачу!
jino.ru/about/news/articles/monthly-202111/

cloudvix.com => zomro.com



Zomroween — ужасающие скидки и сногсшибательные новые услуги
Привет всем!
А Вы тоже чувствуете как становится жутко и мурашки по телу? Не удивительно, ведь на носу Хеллоуин! Мы уже почти подобрались к главной ночи, ведь в канун дня всех святых мы предлагаем Вам ужасающие скидки.

Дарим сладости с 30 октября до 2 ноября 23:59:
  • 65% на виртуальный хостинг
  • 40% на VDS/VPS
zomro.com/stock.html

Not Install

Здравствуйте!

Сервера без платы за установку:

Ryzen 5 3600 / 64 GB RAM / 2x 512 GB NVMe
Ryzen 5 3600 / 64 GB RAM / 2x 2 TB HDD
Ryzen 7 3700X / 64 GB RAM / 2x 1 TB NVMe
Ryzen 9 3900 / 128 GB RAM / 2x 1.92 TB NVMe
i7-6700 / 64 GB RAM / 2x 500 GB NVMe

Заказать сервер можно через тикет: my.hshp.host/
Либо написать в Telegram: @roman_hosting

Скидка 20% на майнкрафт хостинг и VDS


Скидка 20% на майнкрафт хостинг и VDS
Осеняя распродажа на MineHosting. Тарифы от 468'/мес


Сделаем возврат в полном размере по любой причине. Запросить возврат можно в течение 5 дней после активации

Предложение действует для майнкрафт хостинга и виртуальных серверов
https://minehosting.ru

Zomroween наступает!



Сладость или гадость? У нас есть только сладости, которые вызывают мурашки по телу. Бррр…
Дарим сладости с 30 октября до 2 ноября:
  • 65% на виртуальный хостинг
  • 40% на VDS/VPS
Скидка предоставляется при заказе новой услуги на первый месяц использования.
Успейте заказать выгодно!
zomro.com

Спринтхост — Кошмар на улице Кешбэков



Настало таинственное время, время мистики и ужасов — Хэллоуин. В это время нужно быть максимально осторожным и внимательным. Не хотим вас пугать, но из недр Спринтхост вырвался «Очень страшный кешбэк». Мы сдерживали его как могли, но он оказался сильнее. Монстр уже поселился в Панели управления и хочет только одного — раздать вам бонусы.

В период с 29 октября по 3 ноября при пополнении аккаунта на сумму от 77 ₽ вы получите от 13 до 777 бонусов на баланс. За период акции можно получить бонусы до 3 раз!

Как найти «Очень страшный кешбэк» и поучаствовать в акции?
  • Перейдите в раздел «Пополнить счет»;
  • Оплатите хостинг на любую сумму от 77 ₽;
  • Перестаньте бояться монстров и полюбите кешбэк.



sprintbox.ru

Хэллоуин: сладости или жизнь!



Хэллоуин… жуткие костюмы, светящиеся тыквы и, конечно же, сладости… очень много сладостей. Если верить статистике, то каждый второй американец съедает на Хэллоуин около 3,4 фунтов (≈1,5 кг) конфет!

Мы тоже приготовили на Хэллоуин свои «сладости», раздавать их будем с 1 по 8 ноября:
  • -15% на заказ новых VDS — без ограничений по количеству серверов.
  • И сертификаты на пополнение баланса номиналом 150 рублей для постоянных клиентов.

Акция стартует 01.11.2021 в 10:00 по мск. По традиции все сертификаты и промокоды опубликуем в понедельник в нашем тг-канале и на сайте.
t.me/TakeFirstNews
firstvds.ru

Октябрь — Хэллоуин, Резервное копирование Acronis и кэшбэк при оплате через СБП

Приветы!
Все мы иногда погружаемся в работу с головой, теряя связь с окружающей действительностью. Но время от времени полезно отвлекаться на другие занятия и приятные мелочи, и Хэллоуин — отличный повод :)

А пока до Хэллоуина ещё несколько дней, расскажем, что нового произошло за этот месяц. В октябре наш блог на Хабре восстал из мёртвых, на сайте FirstVDS материализовался Acronis, а ребята из CLO наколдовали рецепты предустановленного ПО.

Статьи и инструкции
Установка Opencart

Opencart — это CMS для создания интернет-магазинов. Благодаря открытому исходному коду для неё существует много платных и бесплатных модулей с различными возможностями. В новой инструкции подробно расскажем, как установить CMS Opencart на сервер с панелью управления и без.
firstvds.ru/technology/kak-ustanovit-opencart-na-virtualnyy-server

Установка SSL-сертификата
Чтобы SSL-сертификат выполнял свои функции, его нужно не только заказать и выпустить, но и установить на сервер. В новых статьях вы узнаете, как сделать это для сервера на Linux (с панелью управления и без) и Windows Server.

Соскучились по новым статьям на Хабре? Мы — очень. Поэтому в октябре выпустили аж 14 новых материалов. Делимся парой из них, остальные вы найдёте в нашем блоге.

Удалённая работа в 1С на Linux
Представьте, что вам не нужно устанавливать клиент 1С на каждое рабочее место в офисе, отдельно настраивать и обновлять ПО. А единственное, за что потребуется заплатить — сама лицензия 1С. И всё благодаря Linux. Подробнее о том, как организовать удалённую работу 1С на Linux, читайте в нашей статье на Хабре.
habr.com/ru/company/first/blog/582790/

Удалённая работа в 1С на Linux
Дифференциальные и инкрементальные бэкапы MySQL

Если ваша база данных набрала приличный «вес», а бэкапить её становится всё сложнее и дольше — попробуйте использовать утилиту Percona XtraBackup. Она отличается высокой скоростью создания резервных копий и помогает делать бэкапы чаще, чем раз в сутки. С чего начать работу с Percona XtraBackup, расскажем в новой статье.
Дифференциальные и инкрементальные бэкапы MySQL
habr.com/ru/company/first/blog/582230/

Новости
А теперь главные новости октября.


Кэшбэк 5% при оплате через СБП
До 8 ноября 2021 года оплачивайте услуги FirstVDS через Систему быстрых платежей (СБП) и получайте на баланс 5% с каждого платежа, независимо от его суммы. Кэшбэк начислится сразу после поступления средств и не сгорит даже после окончания акции. Вы сможете потратить его на оплату любых наших услуг.
hosting.kitchen/firstvds/vozvraschaem-5-ot-kazhdogo-platezha-cherez-sbp.html


Новая услуга для надёжного резервного копирования
Резервное копирование Acronis — это готовое решение для защиты и восстановления ваших данных. Отличается широкой совместимостью, отлично работает с Windows и Linux. В Личном кабинете услуги вы сможете централизованно управлять резервным копированием всех ваших устройств и настраивать индивидуальные планы защиты для каждого.
hosting.kitchen/firstvds/acronis-rezervnoe-kopirovanie-teper-i-na-firstvds.html


Изменение методов валидации Wildcard-сертификатов
С 15 ноября центры сертификации Sectigo и Digisert запретят подтверждать владение доменом через размещение файла для Wildcard-сертификатов. Для мультидоменных сертификатов данный способ будет доступен, но потребуется индивидуальная проверка каждого домена. Сертификаты, выпущенные до 14 ноября, будут действительны до конца своего срока, повторно проходить валидацию не понадобится.
hosting.kitchen/firstssl/s-15-noyabrya-izmenyatsya-pravila-validacii-dlya-wildcard-sertifikatov.html


t.me/TakeFirstNews

До -30% на Core i9-9900K и Ryzen 9 3900X от FirstDEDIC
На аукционе выделенных серверов FirstDEDIC появились новые конфигурации на базе процессоров Intel Core i9-9900K и Ryzen 9 3900X. И каждые 24 часа их цена снижается!
Всё, что вам нужно сделать, это выбрать подходящий сервер и заказать его в подходящий момент. Главное, чтобы вас никто не опередил :) Следить за изменениями можно в телеграм-канале аукциона.
1dedic.ru/auction-2020

CLO: для заказа доступно предустановленное ПО
Теперь на проекте CLO при создании сервера можно выбрать предустановленное ПО, которое установится автоматически сразу после запуска сервера. Для установки доступны:
  • 1С-Битрикс: Управление сайтом, Битрикс24
  • Drupal, Joomla, WordPress
  • LAMP, Nextcloud, Redmine
ПО устанавливается бесплатно, но в неактивированном виде. Если вам нужна лицензия, её потребуется приобрести отдельно.
hosting.kitchen/blog/clo-ru/

Уязвимости и релизы месяца
Уязвимость в http-сервере Apache

В обновлении http-сервера Apache 2.4.50 была устранена активно эксплуатируемая уязвимость, позволяющая получить доступ к файлам из областей вне корневого каталога сайта. Но оказалось, что разработчики исправили не всё — в выпусках 2.4.49 и 2.4.50 появилась новая проблема, позволяющая не только прочитать системные файлы, но и удалённо выполнить код на сервере. Новый вариант уязвимости устранили в обновлении 2.4.51. www.opennet.ru/opennews/art.shtml?num=55939

Уязвимость в PHP, обходящая ограничения php.ini
В интерпретаторе PHP обнаружена уязвимость, позволяющая обойти ограничения, заданные при помощи директивы disable_functions и других настроек в php.ini. Атака основана на изменении значений параметров в памяти процесса и работает во всех выпусках PHP с 7.0.Разработчики советуют не использовать disable_functions (или любые другие настройки php.ini) для обеспечения безопасности. www.opennet.ru/opennews/art.shtml?num=55935

Атака SmashEx компрометирует анклавыIntel SGX
Исследователи сообщили о новой атаке SmashEx, с помощью которой можно похтить данные из безопасных анклавов, взаимодействующих с технологией Intel SGX. Intel и Microsoft уже выпустили исправления в Intel SGX SDK и Open Enclave SDK для решения данной проблемы. xakep.ru/2021/10/21/smashex/

Релиз PostgreSQL 14
Спустя год разработки опубликована новая стабильная ветка СУБД PostgreSQL 14. Среди главных нововведений: добавлены операторы индексации для json и hstore, появились новые типы для определения диапазонов, внесены оптимизации для повышения производительности высоконагруженных систем, повышена эффективность работы индексов B-tree. www.opennet.ru/opennews/art.shtml?num=55891