Autor: Yuri Gagarin

No abras puertos al mundo: te romperán (riesgos).

Una y otra vez, tras realizar una auditoría, me encuentro con una pared de incomprensión ante mis recomendaciones de ocultar puertos detrás de una lista blanca. Incluso administradores/DevOps muy capacitados preguntan: ‘¿Por qué?!?’ Propongo considerar los riesgos en orden decreciente de probabilidad de ocurrencia y daño. Error de configuración DDoS por IP Fuerza bruta Vulnerabilidades de servicios Vulnerabilidades del núcleo Aumento de ataques DDoS Error de configuración La situación más típica y peligrosa. Cómo […]

Aprendizaje automático sin Python, Anaconda y otras criaturas similares

No, claro, no lo digo en serio. Debe haber un límite a cuánto se puede simplificar el tema. Pero para las primeras etapas, entender conceptos básicos y una rápida «inmersión» en el tema, puede que sea admisible. Y sobre cómo nombrar correctamente este material (opciones: «Aprendizaje automático para principiantes», «Análisis de datos desde cero», «Algoritmos para los más pequeños»), discutiremos al final. En […]

12 trucos de trabajo con JavaScript que no están en la mayoría de los tutoriales

Cuando empecé a aprender JavaScript, lo primero que hice fue hacer una lista de trucos que me ayudaban a ahorrar tiempo. Los obtuve de otros programadores, en diferentes sitios y en manuales. En este artículo, mostraré 12 excelentes maneras de mejorar y acelerar tu código JavaScript. En la mayoría de los casos, son universales. Recordamos: para todos los lectores de 'Habr' — un descuento de 10,000 […]

Se descubrió una grave brecha en el programa de seguridad de los smartphones Xiaomi

La empresa Check Point informó que se encontró una vulnerabilidad en la aplicación Guard Provider para smartphones de la compañía Xiaomi. Esta brecha permite instalar código malicioso en los dispositivos sin que el propietario se dé cuenta. Irónicamente, el programa se suponía que protegía el smartphone de aplicaciones peligrosas. Se informa que la vulnerabilidad permite llevar a cabo un ataque MITM («hombre en el medio»). Esto funciona si el atacante está en el […]

Noticias desde el fondo: los gigantes de IT han comenzado a construir activamente sus propias redes submarinas de cables troncales

Ya hace tiempo que nos hemos acostumbrado a que las grandes empresas de IT no solo se dediquen al lanzamiento de productos y servicios, sino que también participen activamente en el desarrollo de la infraestructura de Internet. DNS de Google, almacenamiento en la nube y hospedaje de Amazon, centros de datos de Facebook en todo el mundo — hace quince años esto parecía demasiado ambicioso, y ahora es la norma a la que todos nos hemos acostumbrado. Y así, el cuarteto de gigantes […]

Futuro en la Nube

Ahora estamos en la puerta de una nueva era de la computación en la nube. No entiendo del todo por qué llamamos computación de servidores remotos «en la nube». Por supuesto, hay que recordar a ruvds, que lanzó un servidor con un globo aerostático, y a Microsoft con un centro de datos bajo el agua, pero en realidad, vivimos 'cerca' de servidores que pronto serán nuestra principal forma de computación. Entonces, […]

Servidor en la nube: preparándonos para el lanzamiento

En el post sobre la regata, mencionamos que en agosto todos los participantes de Habr tendrán un concurso con premios. Ha llegado el momento de desvelar el secreto. En algún momento se nos ocurrió que la frase «servidor en las nubes» puede entenderse literalmente. ¡¿Qué tal si realmente lanzamos un servidor operativo al cielo que se pueda hacer ping?! Al principio, la idea parecía loca, pero tras pensarlo detenidamente, […]

Sección Backend en DUMP: Serverless, Postgres y Go, .NET Core, GraphQL y más

El 19 de abril en Ekaterimburgo se llevará a cabo la conferencia para desarrolladores DUMP. Los directores de programa de la sección Backend — el jefe de la oficina de desarrollo de Yandex, Andrey Zharinov, el jefe del departamento de desarrollo de Naumen Contact Center, Konstantin Beklemishev, y el ingeniero programador de Kontur, Denis Tarasov — nos contaron qué charlas pueden esperar los desarrolladores en la conferencia. Hay quienes opinan que de las charlas en una conferencia 'festival' no se deben esperar grandes revelaciones. Nos parece que […]

Comparación de sistemas de comunicación espacial

Amigos, como ya saben, estamos a toda máquina preparando un nuevo proyecto geek — 'Servidor en las Nubes 2.0', o 'Centro de Datos Espacial'. En pocas palabras: el 12 de abril lanzaremos un servidor casero en un stratosat a unos 30 km de altura, transferiremos datos a él a través de un sistema de comunicación espacial y desde el servidor transmitiremos datos a la Tierra por radio. Y […]

Python para la Web: lo que un junior necesita saber para trabajar y desarrollarse

Hicimos un resumen con las principales ideas del Python Junior Podcast: en él discutimos por dónde comenzar y hacia dónde debería ir un desarrollador principiante de Python. Últimamente hemos tenido mucho contenido para mid-level y seniors, pero este episodio es definitivamente para juniors. Temas principales: ¿Qué conocimientos necesita un programador principiante para dedicarse al desarrollo web? ¿Qué esperan […]

Bloques de construcción de aplicaciones distribuidas. Primera aproximación

En el artículo anterior, analizamos los fundamentos teóricos de la arquitectura reactiva. Es hora de hablar sobre flujos de datos, formas de implementar sistemas reactivos en Erlang/Elixir y patrones de intercambio de mensajes en ellos: Request-response, Request-Chunked Response, Response with Request, Publish-subscribe, Inverted Publish-subscribe, Task distribution. SOA, MSA y el intercambio de mensajes. SOA y MSA son arquitecturas de sistemas que definen las reglas para construir sistemas, mientras que […]

HTTPS no siempre es tan seguro como parece. Se han encontrado vulnerabilidades en el 5.5% de los sitios HTTPS

Uno de los sitios principales de Alexa (círculo central), protegido por HTTPS, con subdominios (gris) y dependencias (blanco), entre los cuales hay vulnerables (relleno a rayas). Hoy en día, el ícono de conexión segura HTTPS se ha convertido en un estándar e incluso en un atributo necesario de cualquier sitio serio. Si no hay certificado, casi todos los navegadores recientes muestran una advertencia de que la conexión con el sitio "no está protegida" y no recomiendan […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster