Rubriik: Blogi

10 tĂŒĂŒpilist viga Kubernetes'i kasutamisel

MĂ€rkus tĂ”lkijalt: KĂ€esoleva artikli autorid on insenerid vĂ€ikesest TĆĄehhi ettevĂ”ttest pipetail. Neil on Ă”nnestunud koostada suurepĂ€rane nimekiri [kohati banaalsetest, kuid siiski] nii aktuaalsetest probleemidest ja eksimustest, mis on seotud Kubernetes'i klastrite kasutamisega. Aastate jooksul, mil oleme Kubernetes'i kasutanud, oleme töötanud paljude klastritega (nii hallatud kui ka hallamata — GCP, AWS ja Azure ajal). […]

MÀlu arhitektuur veebiteenustele: tehnoloogia ja pÔhiprintsiibid

MĂ€lu arendamine — andmete salvestamise kontseptsioonide kogum, kus need salvestatakse rakenduse mĂ€lus, samas kui ketas kasutatakse varundamiseks. Klassikalistes lĂ€henemistes salvestatakse andmed kettale ja mĂ€lu on vahemĂ€luna. NĂ€iteks veebirakendus, millel on andmetöötluse taust, kĂŒsib andmeid salvestusest: saab, muudab ja edastab palju andmeid vĂ”rgus. MĂ€lu töötlemine saadetakse andmete juurde — […]

Mikrojaot seL4 on matemaatiliselt kinnitatud RISC-V arhitektuurile

RISC-V Foundation teatas, et mikro kernel seL4 on verifitseeritud RISC-V architektuuri sĂŒsteemides. Verifitseerimine on matemaatiline tĂ”estus seL4 usaldusvÀÀrsuse kohta, mis kinnitab selle vastavust formaalse keele spetsifikatsioonidele. UsaldusvÀÀrsuse tĂ”estamine vĂ”imaldab seL4 kasutamist kriitiliselt olulistes sĂŒsteemides, mis pĂ”hinevad RISC-V RV64 protsessoritel, nĂ”udes kĂ”rgemat usaldusvÀÀrsuse taset ja tagades puudumise […]

Linuxi heliallikasĂŒsteemi vabastamine — ALSA 1.2.3

ALSA 1.2.3 heli alamsĂŒsteemi vĂ€ljalaskmine on toimunud. Uus versioon sisaldab kasutajatasandi raamatukogude, utiliitide ja pluginate uuendusi. Draiverid arenevad koos Linuxi kerniga. Muudatustest, peale paljude draiverite paranduste, vĂ”ib mĂ€rkida Linuxi kerni 5.7 toe, PCM, Mixer ja Topology API laiendamise (draiverite kasutajaruumi töötlejate laadimine). Rakendatud on ka liigutatav (relocatable) variant snd_dlopen […]

Teine beetaversioon operatsioonisĂŒsteemist Haiku R1

KĂ€es on Haiku R1 operatsioonisĂŒsteemi teine beetavĂ€ljaanne. Projekt loodi algselt BeOSi sulgemise reaktsioonina ja arenes nime all OpenBeOS, kuid 2004. aastal nimetati see ĂŒmber seoses kaubamĂ€rgi BeOS kasutamisega seonduvate nĂ”udmistega. Uue versiooni töö hindamiseks on valmistatud mitmed elavad pildid (x86, x86-64). Suurem osa Haiku operatsioonisĂŒsteemist on open source […]

Esimene vÀljaanne Peer-to-Peer kliendist föderatiivses Matrix-vÔrgustikus

KĂ€ivitati eksperimentaalne Riot P2P klient. Riot on algselt olnud klient föderatiivsele Matrix vĂ”rgule. P2P-mudatus lisab kliendile serveri ja föderatsiooni teostuse, mis ei kasuta tsentraliseeritud DNS-i, integreerides libp2p, mida kasutatakse ka IPFS-is. See on kliendi esimene versioon, mis sĂ€ilitab sessiooni pĂ€rast lehe vĂ€rskendamist, kuid jĂ€rgmistes suuremates uuendustes (nt 0.2.0) andmed siiski […]

Elastic lukus: aktiveerime Elasticsearch klastrite turvaoptsioone sise- ja vÀlishoone juurdepÀÀsuks

Elastic Stack — tuntud tööriist SIEM-sĂŒsteemide turul (tegelikult mitte ainult nende jaoks). See suudab koguda palju erinevaid andmeid, nii tundlikke kui ka vĂ€hem tundlikke. Pole just Ă”ige, kui juurdepÀÀs Elastic Stack'i elementidele ei oleks kaitstud. Vaikimisi töötavad kĂ”ik box'ist vĂ€lja tulevad Elastic'i elemendid (Elasticsearch, Logstash, Kibana ja Beats'i kollektorid) avatud protokollide jĂ€rgi. Ja […]

Kaugdesktopi vaatamine rĂŒndaja silmade lĂ€bi

1. EttevĂ”tte tutvustus. EttevĂ”tted, kellel ei olnud korraldatud kaugjuurdepÀÀsusĂŒsteeme, seadsid need hĂ€daolukorras mĂ”ni kuu tagasi kĂ€ima. Mitte kĂ”ik administraatorid ei olnud valmis selliseks "kuumuseks", mistĂ”ttu oli tagajĂ€rjeks turvalisuse puudujÀÀgid: teenuste vale seadistamine vĂ”i isegi vananenud tarkvara versioonide installimine, kus olid juba varem tuvastatud haavatavused. MĂ”nesse neist puudujÀÀkidest on juba tagasi tulnud, teised on olnud Ă”nnelikumad, […]

Veebihosting ja pĂŒhendatud serverid: vastame kĂŒsimustele. Osa 4

Selles artiklisarjas soovime kĂ€sitleda kĂŒsimusi, mis tekivad inimestel hostimisteenuse pakkujatega ja pĂŒhendatud serveritega töötamisel. Enamik arutelusid oleme pidanud ingliskeelsetel foorumitel, pĂŒĂŒdes esmalt aidata kasutajaid nĂ”uannetega, mitte enese reklaamimisega, andes vĂ”imalikult ĂŒksikasjaliku ja erapooletu vastuse, kuna meie kogemus valdkonnas on juba ĂŒle 14 aasta, sadu […]

Monolith Soft keskendub Xenoblade Chronicles brÀndi arendamisele

Xenoblade Chronicles on viimase kĂŒmnendi jooksul muutunud Nintendo jaoks suureks frantsiisiks tĂ€nu kahele pĂ”hijĂ€ljendusele ja ĂŒhele kĂ”rvalharule. Õnneks fĂ€nnide jaoks ei kavatse ei nagu vĂ€ljaandja ega Monolith Softi stuudio seeriat lĂ€hiaastatel unustada. Suheldes Vandaliga, ĂŒtles Monolith Softi juht ja Xenoblade Chronicles'i looja Tetsuya Takahashi, et stuudio keskendub arendamisele […]

CROSSTalk — Intel CPU haavatavus, mis toob kaasa andmete leke tuumade vahel

Amsterdamist vabast ĂŒlikoolist on teadlaste rĂŒhm avastanud uue haavatavuse (CVE-2020-0543) Intel'i protsessorite mikroarhitektuuri struktuurides, mis on mĂ€rkimisvÀÀrne, kuna see vĂ”imaldab taastada teise CPU tuuma poolt tĂ€idetud teatud juhiste tĂ€itmise tulemusi. See on esimene haavatavus spekulatiivse juhiste tĂ€itmise mehhanismis, mis vĂ”imaldab andmete lekkeid eri CPU tuumade vahel (varasemad lekked olid piiratud ĂŒhe tuuma erinevate lĂ”imedega). Teadlased nimetasid probleemi nimega […]

UPnP haavatavus, mis sobib DDoS-rĂŒnnakute tugevdamiseks ja sisevĂ”rgu skaneerimiseks

On avalikustatud teavet UPnP protokolli haavatavuse (CVE-2020-12695) kohta, mis vĂ”imaldab saata liiklust igasse soovitud sihtkohta, kasutades standardis ettenĂ€htud "SUBSCRIBE" toimingut. Haavatavusele on antud koodnimeks CallStranger. Seda haavatavust saab kasutada andmete kogumiseks DLP-kaitsega vĂ”rgustikes, portide skaneerimise korraldamiseks sisevĂ”rgu arvutites ning DDoS-rĂŒnnakute tugevdamiseks miljonite ĂŒhendatud seadmete kaudu […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster