Пятничный подгон — как быстро и безопасно управлять переменными окружения на macOS с помощью keychain. По сути там уже все есть, нужно только добавить обертку. Делаем раз: tee ~/keychain-env.sh <<'EOF' function keychain-env-read () { security find-generic-password -w -a ${USER} -D "environment variable" -s "${1}" } function keychain-env-add () { [ -n "$1" ] || print "Missing environment variable name" read -s "?Enter Value for ${1}: " secret ( [ -n "$1" ] && [ -n "$secret" ] ) || return 1 security add-generic-password -U -a ${USER} -D "environment variable" -s "${1}" -w "${secret}" } EOF Два: echo -n 'source ~/keychain-env.sh' >> ~/.zshrc Три: source ~/.zshrc Теперь взмахом руки можно добавлять переменные окружения в ваш keychain и вычитывать их оттуда. keychain-env-add AWS_ACCESS_KEY_ID export AWS_ACCESS_KEY_ID=$(keychain-env-get AWS_ACCESS_KEY_ID); полный сниппет тут
КиКиберпиздец
Полезный канал про технологии и информационную безопасность. Нам не поИБ на ИБ. А вам?
О канале: http://telegra.ph/Cybershit-08-14
Связь: @cybrsht_bot
КатегорияTechnologyЯзыкRUДобавлен06 июл. 2026 г.КачествоПроверен
Подписчики8.2K
Сред. просмотры228.6K
ERR138.8%
Цена-- RUB
Цена / подписчик--
Цена / просмотр--
Метрики обновлены: 06 июл. 2026 г.
Последние посты
Я снова пропал, но тут такая новость сегодня, что нельзя было не поделиться — поддержка Passkeys теперь официально доехала до Google Chrome (Chrome Stable M108 если быть точным). На всякий случай Passkeys — это инициатива альянсов FIDO и W3C по разработке…
🐐 Kubernetes Goat — наверное самый популярный проект для изучения безопасности Kubernetes. Круто, что благодаря сообществу они продолжают развивать и добавлять новые сценарии. Например недавно добавили лабы для изучения Cilium Tetragon и Kyverno. Большинство сценариев простые, зато их уже более 20 штук, поэтому для общего понимания очень даже. > https://madhuakula.com/kubernetes-goat/ > https://github.com/madhuakula/kubernetes-goat
Неплохие площадки для экспериментов с docker и kubernetes, если лень разворачивать лабы и разбираться с админской частью. https://labs.play-with-docker.com/ https://labs.play-with-k8s.com/ Есть и песочницы и отдельные таски, где можно подтянуть темы, которые вы давно откладывали, например как работают linux capabilities или seccomp профили
Говорят, чтобы пойти работать джун аппсеком достаточно научиться разворачивать какую-нибудь oauth proxy перед своими критическими сервисами. Согласны? Узнали? Какая ваша любимая? 🫠