Apple перестанет поддерживать TLS 1.0 и 1.1, начиная с iOS 15 и macOS 12



Компания Apple продолжает отказываться от поддержки Transport Layer Security 1.0 и 1.1 в своих операционных системах.

Протоколы TLS 1.0 и 1.1 признаны устаревшими в iOS 15, iPadOS 15, watchOS 8, macOS 12 и tvOS 15. В последующих релизах поддержка этих протоколов будет удалена.

Первый шаг, который сделали специалисты Apple на пути к большей безопасности — перевод Safari на TLS 1.2 и 1.3 в 2020 году. Эти изменения появились в бета-версиях релизов iOS 13.4 и macOS 10.15.4.

Компания порекомендовала разработчикам, чьи приложения пока еще работают со старыми версиями протокола TLS, начать постепенный переход к TLS 1.2 или выше. Версия TLS 1.3 была официально одобрена Internet Engineering Task Force (IETF) еще в марте 2018 года.

Microsoft, Google, Apple и Mozilla поддерживают совместные усилия по переходу к безопасным версиям TLS. В августе 2020 года Microsoft включила TLS 1.3 по умолчанию в свежие сборки Windows 10 Insider.

Устаревшие конфигурации TLS могут использоваться злоумышленниками для получения доступа к приватным данным.

Неудаляемые резервные копии на VPS и другие новости за октябрь 2021




Неудаляемые резервные копии на VPS
Теперь вы можете хранить бэкапы на серверах VPS так долго, сколько вам требуется. Для этого пометьте в настройках VPS любую резервную копию как неудаляемую, тогда она будет храниться на протяжении всего времени существования сервера. Также вы теперь можете добавить комментарий к каждому бэкапу.
jino.ru/about/news/articles/vps-persistent-backups/

Домен .ONE за 599 ₽ в ноябре
В Джино.Магазине начинается ноябрьская акция — домен .ONE стоит всего 689 ₽. Мы дарим вам возможность купить его ещё выгоднее — за 599 ₽ по промокоду ONE+ONE! Вы можете зарегистрировать столько доменов по сниженной цене, сколько вам требуется.
Сайт с доменным именем .ONE — отличный способ подчеркнуть уникальность своего предложения. Здесь можно разместить любой контент: инновационные разработки, эксклюзивные личные проекты, предложения по продаже элитных домов и автомобилей. Если вы стремитесь стать лидером в своей нише, то эта доменная зона поможет вам сообщить об этом посетителям сайта. Сделайте свой шаг к успеху уже сегодня!
jino.ru/shop/catalog/domains/.one/


Ежемесячный розыгрыш: итоги октября и новый приз — очиститель воздуха Clever&Clean
Октябрьский конкурс завершён. Объявляем победителя — в этот раз приз достался Павлу С., г. Рязань. Сердечно поздравляем счастливчика!
Уже начался новый розыгрыш. В качестве подарка будет очиститель воздуха Clever&Clean, который можно использовать и в доме, и в офисе. Принимаем заявки от желающих испытать удачу!
jino.ru/about/news/articles/monthly-202111/

Not Install

Здравствуйте!

Сервера без платы за установку:

Ryzen 5 3600 / 64 GB RAM / 2x 512 GB NVMe
Ryzen 5 3600 / 64 GB RAM / 2x 2 TB HDD
Ryzen 7 3700X / 64 GB RAM / 2x 1 TB NVMe
Ryzen 9 3900 / 128 GB RAM / 2x 1.92 TB NVMe
i7-6700 / 64 GB RAM / 2x 500 GB NVMe

Заказать сервер можно через тикет: my.hshp.host/
Либо написать в Telegram: @roman_hosting

Скидка 20% на майнкрафт хостинг и VDS


Скидка 20% на майнкрафт хостинг и VDS
Осеняя распродажа на MineHosting. Тарифы от 468'/мес


Сделаем возврат в полном размере по любой причине. Запросить возврат можно в течение 5 дней после активации

Предложение действует для майнкрафт хостинга и виртуальных серверов
https://minehosting.ru

Zomroween наступает!



Сладость или гадость? У нас есть только сладости, которые вызывают мурашки по телу. Бррр…
Дарим сладости с 30 октября до 2 ноября:
  • 65% на виртуальный хостинг
  • 40% на VDS/VPS
Скидка предоставляется при заказе новой услуги на первый месяц использования.
Успейте заказать выгодно!
zomro.com

Спринтхост — Кошмар на улице Кешбэков



Настало таинственное время, время мистики и ужасов — Хэллоуин. В это время нужно быть максимально осторожным и внимательным. Не хотим вас пугать, но из недр Спринтхост вырвался «Очень страшный кешбэк». Мы сдерживали его как могли, но он оказался сильнее. Монстр уже поселился в Панели управления и хочет только одного — раздать вам бонусы.

В период с 29 октября по 3 ноября при пополнении аккаунта на сумму от 77 ₽ вы получите от 13 до 777 бонусов на баланс. За период акции можно получить бонусы до 3 раз!

Как найти «Очень страшный кешбэк» и поучаствовать в акции?
  • Перейдите в раздел «Пополнить счет»;
  • Оплатите хостинг на любую сумму от 77 ₽;
  • Перестаньте бояться монстров и полюбите кешбэк.



sprintbox.ru

Хэллоуин: сладости или жизнь!



Хэллоуин… жуткие костюмы, светящиеся тыквы и, конечно же, сладости… очень много сладостей. Если верить статистике, то каждый второй американец съедает на Хэллоуин около 3,4 фунтов (≈1,5 кг) конфет!

Мы тоже приготовили на Хэллоуин свои «сладости», раздавать их будем с 1 по 8 ноября:
  • -15% на заказ новых VDS — без ограничений по количеству серверов.
  • И сертификаты на пополнение баланса номиналом 150 рублей для постоянных клиентов.

Акция стартует 01.11.2021 в 10:00 по мск. По традиции все сертификаты и промокоды опубликуем в понедельник в нашем тг-канале и на сайте.
t.me/TakeFirstNews
firstvds.ru

Октябрь — Хэллоуин, Резервное копирование Acronis и кэшбэк при оплате через СБП

Приветы!
Все мы иногда погружаемся в работу с головой, теряя связь с окружающей действительностью. Но время от времени полезно отвлекаться на другие занятия и приятные мелочи, и Хэллоуин — отличный повод :)

А пока до Хэллоуина ещё несколько дней, расскажем, что нового произошло за этот месяц. В октябре наш блог на Хабре восстал из мёртвых, на сайте FirstVDS материализовался Acronis, а ребята из CLO наколдовали рецепты предустановленного ПО.

Статьи и инструкции
Установка Opencart

Opencart — это CMS для создания интернет-магазинов. Благодаря открытому исходному коду для неё существует много платных и бесплатных модулей с различными возможностями. В новой инструкции подробно расскажем, как установить CMS Opencart на сервер с панелью управления и без.
firstvds.ru/technology/kak-ustanovit-opencart-na-virtualnyy-server

Установка SSL-сертификата
Чтобы SSL-сертификат выполнял свои функции, его нужно не только заказать и выпустить, но и установить на сервер. В новых статьях вы узнаете, как сделать это для сервера на Linux (с панелью управления и без) и Windows Server.

Соскучились по новым статьям на Хабре? Мы — очень. Поэтому в октябре выпустили аж 14 новых материалов. Делимся парой из них, остальные вы найдёте в нашем блоге.

Удалённая работа в 1С на Linux
Представьте, что вам не нужно устанавливать клиент 1С на каждое рабочее место в офисе, отдельно настраивать и обновлять ПО. А единственное, за что потребуется заплатить — сама лицензия 1С. И всё благодаря Linux. Подробнее о том, как организовать удалённую работу 1С на Linux, читайте в нашей статье на Хабре.
habr.com/ru/company/first/blog/582790/

Удалённая работа в 1С на Linux
Дифференциальные и инкрементальные бэкапы MySQL

Если ваша база данных набрала приличный «вес», а бэкапить её становится всё сложнее и дольше — попробуйте использовать утилиту Percona XtraBackup. Она отличается высокой скоростью создания резервных копий и помогает делать бэкапы чаще, чем раз в сутки. С чего начать работу с Percona XtraBackup, расскажем в новой статье.
Дифференциальные и инкрементальные бэкапы MySQL
habr.com/ru/company/first/blog/582230/

Новости
А теперь главные новости октября.


Кэшбэк 5% при оплате через СБП
До 8 ноября 2021 года оплачивайте услуги FirstVDS через Систему быстрых платежей (СБП) и получайте на баланс 5% с каждого платежа, независимо от его суммы. Кэшбэк начислится сразу после поступления средств и не сгорит даже после окончания акции. Вы сможете потратить его на оплату любых наших услуг.
hosting.kitchen/firstvds/vozvraschaem-5-ot-kazhdogo-platezha-cherez-sbp.html


Новая услуга для надёжного резервного копирования
Резервное копирование Acronis — это готовое решение для защиты и восстановления ваших данных. Отличается широкой совместимостью, отлично работает с Windows и Linux. В Личном кабинете услуги вы сможете централизованно управлять резервным копированием всех ваших устройств и настраивать индивидуальные планы защиты для каждого.
hosting.kitchen/firstvds/acronis-rezervnoe-kopirovanie-teper-i-na-firstvds.html


Изменение методов валидации Wildcard-сертификатов
С 15 ноября центры сертификации Sectigo и Digisert запретят подтверждать владение доменом через размещение файла для Wildcard-сертификатов. Для мультидоменных сертификатов данный способ будет доступен, но потребуется индивидуальная проверка каждого домена. Сертификаты, выпущенные до 14 ноября, будут действительны до конца своего срока, повторно проходить валидацию не понадобится.
hosting.kitchen/firstssl/s-15-noyabrya-izmenyatsya-pravila-validacii-dlya-wildcard-sertifikatov.html


t.me/TakeFirstNews

До -30% на Core i9-9900K и Ryzen 9 3900X от FirstDEDIC
На аукционе выделенных серверов FirstDEDIC появились новые конфигурации на базе процессоров Intel Core i9-9900K и Ryzen 9 3900X. И каждые 24 часа их цена снижается!
Всё, что вам нужно сделать, это выбрать подходящий сервер и заказать его в подходящий момент. Главное, чтобы вас никто не опередил :) Следить за изменениями можно в телеграм-канале аукциона.
1dedic.ru/auction-2020

CLO: для заказа доступно предустановленное ПО
Теперь на проекте CLO при создании сервера можно выбрать предустановленное ПО, которое установится автоматически сразу после запуска сервера. Для установки доступны:
  • 1С-Битрикс: Управление сайтом, Битрикс24
  • Drupal, Joomla, WordPress
  • LAMP, Nextcloud, Redmine
ПО устанавливается бесплатно, но в неактивированном виде. Если вам нужна лицензия, её потребуется приобрести отдельно.
hosting.kitchen/blog/clo-ru/

Уязвимости и релизы месяца
Уязвимость в http-сервере Apache

В обновлении http-сервера Apache 2.4.50 была устранена активно эксплуатируемая уязвимость, позволяющая получить доступ к файлам из областей вне корневого каталога сайта. Но оказалось, что разработчики исправили не всё — в выпусках 2.4.49 и 2.4.50 появилась новая проблема, позволяющая не только прочитать системные файлы, но и удалённо выполнить код на сервере. Новый вариант уязвимости устранили в обновлении 2.4.51. www.opennet.ru/opennews/art.shtml?num=55939

Уязвимость в PHP, обходящая ограничения php.ini
В интерпретаторе PHP обнаружена уязвимость, позволяющая обойти ограничения, заданные при помощи директивы disable_functions и других настроек в php.ini. Атака основана на изменении значений параметров в памяти процесса и работает во всех выпусках PHP с 7.0.Разработчики советуют не использовать disable_functions (или любые другие настройки php.ini) для обеспечения безопасности. www.opennet.ru/opennews/art.shtml?num=55935

Атака SmashEx компрометирует анклавыIntel SGX
Исследователи сообщили о новой атаке SmashEx, с помощью которой можно похтить данные из безопасных анклавов, взаимодействующих с технологией Intel SGX. Intel и Microsoft уже выпустили исправления в Intel SGX SDK и Open Enclave SDK для решения данной проблемы. xakep.ru/2021/10/21/smashex/

Релиз PostgreSQL 14
Спустя год разработки опубликована новая стабильная ветка СУБД PostgreSQL 14. Среди главных нововведений: добавлены операторы индексации для json и hstore, появились новые типы для определения диапазонов, внесены оптимизации для повышения производительности высоконагруженных систем, повышена эффективность работы индексов B-tree. www.opennet.ru/opennews/art.shtml?num=55891

Ежемесячный информационный бюллетень Leaseweb | Октябрь 2021г



Leaseweb Cloud Connect теперь доступен во Франкфурте, Германия
Leaseweb Cloud Connect, гибридное облачное решение, которое позволяет вам беспрепятственно подключить вашу инфраструктуру, размещенную на Leaseweb, к вашей гипермасштабируемой среде, теперь доступно в нашем офисе FRA-10 во Франкфурте, Германия. В партнерстве с Megaport Leaseweb Cloud Connect предлагает подключение к AWS и Google Cloud и доступно на различных скоростях от 100 Мбит/с до 10 Гбит/с.

Франкфурт присоединяется к другим нашим регионам (AMS-01, WDC-02 и SIN-10), предлагая возможность подключения к гипермасштабируемым устройствам, и в будущем появится еще больше местоположений.
www.leaseweb.com/network-services/cloud-connect


Поддерживаемые виртуальные машины Leaseweb Elastic Compute размером до 64 ГБ
Несколько клиентов по всему миру запрашивали виртуальные машины размером более 56 ГБ, и мы рады сообщить, что наши клиенты Elastic Compute теперь могут настраивать виртуальные машины с объемом памяти до 64 ГБ. Размер ОЗУ можно определить, создав «предложение вычислений» в разделе «предложения услуг» на портале эластичных вычислений.


Обновите свои пакеты агрегации на портале для клиентов
Теперь вы можете обновить свои пакеты агрегации через портал для клиентов. Когда вы обновляете свое обязательство (трафик данных или пропускная способность), изменение немедленно обрабатывается, а ваши предварительно настроенные уведомления остаются прежними.
kb.leaseweb.com/network/metering-and-billing

Netboot.xyz Возможность установки альтернативной ОС через клиентский портал
Теперь мы предлагаем интеграцию netboot.xyz в нашу функцию netboot.xyz установки, которая позволяет вам устанавливать широкий спектр операционных систем и запускать среды netboot.xyz на наших выделенных серверах. netboot.xyz — это проект сообщества с открытым исходным кодом, который был добавлен на портал для клиентов.
kb.leaseweb.com/products/dedicated-server/installing-servers-using-your-own-pxe-boot-environment


Leaseweb Global становится официальным членом Gaia-X AISBL
Gaia-X — это проект, инициированный участниками рынка в Европейском союзе для создания федеративных безопасных инфраструктур данных, совместно разработанных на основе правил ЕС. Организации, участвующие в Gaia-X, такие как Leaseweb, стремятся работать вместе над созданием суверенной европейской облачной инфраструктуры следующего поколения, которая будет покрывать потребности предприятий и жителей Европы. Leaseweb участвует в миссии Gaia-X и направила трех руководителей высшего звена для участия в ключевых частях рабочих групп Gaia-X.
www.leaseweb.com/press/releases/leaseweb-global-becomes-formal-member-gaia-x-aisbl