Рубрика: Блог

Этюд по реализации Row Level Secutity в PostgreSQL

В качестве дополнения к Этюд по реализация бизнес-логики на уровне хранимых функций PostgreSQL и в основном для развернутого ответа на комментарий. Теоретическая часть отлично описана в документации Postgres Pro — Политики защиты строк. Ниже рассмотрена практическая реализация маленькой конкретной бизнес задачи — скрытия удаленных данных . Этюд посвященный реализации Ролевой модели с использованием RLS представлен […]

Этюд по реализация бизнес-логики на уровне хранимых функций PostgreSQL

Побудительным мотивом к написанию этюда послужила статья «В карантин нагрузка выросла в 5 раз, но мы были готовы». Как Lingualeo переехал на PostgreSQL с 23 млн юзеров. Так же показалось интересной статья опубликованная 4 года назад — Реализация бизнес-логики в MySQL. Показалось интересным то, что одна и та же мысль-«реализовать бизнес-логику в БД». пришла в […]

Как компании выбрать инструменты для дата-инженеров и не превратить всё в технологический зоопарк: опыт PROFI.RU

Редактор Нетологии побеседовала с тимлидом команды BI в Profi.ru Павлом Саяпиным о том, какие задачи решают дата-инженеры в его команде, что за инструменты для этого используют и как же всё-таки правильно подойти к выбору инструментария для решения дата-задач, в том числе нетипичных. Павел — преподаватель на курсе «Дата-инженер».  Чем занимаются дата-инженеры в Profi.ru Profi.ru — […]

Для Chrome развивается API для прямых TCP и UDP коммуникаций

Компания Google приступила к реализации в Chrome нового API Raw Sockets, позволяющего web-приложениям устанавливать прямые сетевые соединения с использованием протоколов TCP и UDP. В 2015 году консорциумом W3C уже была предпринята попытка стандартизации API «TCP and UDP Socket«, но участники рабочей группы не достигли консенсуса и разработка данного API была остановлена. Необходимость добавления нового API […]

Общедоступное тестирование сервиса анонимных email-адресов Firefox Relay

Компания Mozilla предоставила возможность тестирования сервиса Firefox Relay для всех желающих. Если ранее доступ к Firefox Relay можно было получить только по приглашениям, то теперь он доступен любому пользователю через учётную запись в Firefox Account. Firefox Relay позволяет генерировать временные почтовые адреса для прохождения регистрации на сайтах, чтобы не афишировать свой реальный адрес. Всего можно […]

Уязвимость в chrony

В chrony, реализации протокола NTP, применяемой для синхронизации точного времени в различных дистрибутивах Linux, выявлена уязвимость (CVE-2020-14367), позволяющая перезаписать любой файл в системе, имея доступ к локальному непривилегированному пользователю chrony. Уязвимость может быть эксплуатирована только через пользователя chrony, что снижает её опасность. Тем не менее, проблема компрометирует уровень изоляции в chrony и может использоваться в […]

Что случилось с фотостоками? Старожилы вытеснили новичков? Точка входа

Фотостоки, как много в этом слове. Если вкратце, для тех, кто не в теме, фотостоки – это ресурсы, куда вы можете загружать свои фото, видео, вектор и т.п. для последующей продажи. Сегодня мы поговорим о том, как обстоят дела по состоянию на 2020 год. Личный опыт присутствует, ибо по сей день что-то лениво гружу на […]

ELK SIEM Open Distro: Визуализация информационных панелей ELK и SIEM в ELK

В этом посте будет описана настройка визуализации информационных панелей ELK и SIEM в ELK Статья разделена на следующие разделы: 1- Обзор ELK SIEM 2- Дашборды по умолчанию 3- Создание ваших первых дашбордов Оглавление всех постов. Введение. Развертывание инфраструктуры и технологий для SOC как Service (SOCasS) ELK stack — установка и настройка Прогулка по open Distro […]

Post Mortem по недоступности Quay.io

Прим. перев.: в начале августа Red Hat публично рассказала о решении проблем доступности, что возникали в предыдущие месяцы у пользователей её сервиса Quay.io (в его основе — реестр для образов контейнеров, доставшийся компании вместе с покупкой CoreOS). Вне зависимости от вашей заинтересованности в этом сервисе как таковом, поучителен сам путь, по которому прошли SRE-инженеры компании […]

Xiaomi оснастит новый смартфон Poco экраном с частотой обновления 120 Гц

Интернет-источники опубликовали неофициальную информацию о новом смартфоне Xiaomi, который выйдет под брендом Poco. Утверждается, что к выпуску готовится аппарат с поддержкой мобильных сетей пятого поколения (5G). Напомним, что бренд Poco был представлен компанией Xiaomi в Индии ровно два года назад — в августе 2018-го. На мировом рынке эта марка известна как Pocophone. Сообщается, что новый […]

Новая карта расширения QNAP наделит компьютер двумя портами USB 3.2 Gen2

Компания QNAP Systems анонсировала карту расширения QXP-10G2U3A, предназначенную для использования в персональных компьютерах, рабочих станциях и сетевых хранилищах данных (NAS). Новинка позволяет наделить систему двумя портами USB 3.2 Gen2 Type-A. Этот интерфейс обеспечивает пропускную способность до 10 Гбит/с. Карта выполнена на контроллере ASMedia ASM3142. Для установки необходим слот PCIe Gen2 x2. Говорится о совместимости с […]

Механическая клавиатура ASUS TUF Gaming K3 RGB снабжена красочной подсветкой Aura

Компания ASUS выпустила клавиатуру TUF Gaming K3 RGB, разработанную специально для любителей игр: новинка наделена надёжными механическими переключателями, рассчитанными на 50 млн нажатий. Устройство выполнено на основе алюминиевой рамы, которая придаёт прочность и наделяет клавиатуру достаточным весом, чтобы уверенно стоять на одном месте в пылу виртуальных сражений. Могут применяться механические переключатели трёх типов: Blue, Brown […]