Catégorie : Blog

Ne pas ouvrir de ports au monde — vous serez piraté (risques)

Encore et encore, après avoir réalisé un audit, je fais face à un mur d'incompréhension lorsque je recommande de masquer les ports derrière une liste blanche. Même des administrateurs/DevOps très compétents se demandent : « Pourquoi ?! » Je propose d’examiner les risques en fonction de la probabilité d’occurrence et des dommages. Erreur de configuration DDoS par IP Brute force Vulnérabilités des services Vulnérabilités de la pile noyau Renforcement des attaques DDoS Erreur de configuration La situation la plus typique et la plus dangereuse. Comme […]

Une faille sérieuse a été découverte dans le programme de protection des smartphones Xiaomi

La société Check Point a signalé qu'une vulnérabilité a été trouvée dans l'application Guard Provider pour les smartphones de la société Xiaomi. Cette faille permet d'installer du code malveillant sur les appareils à l'insu de leur propriétaire. Ironiquement, le programme était censé protéger le smartphone contre les applications dangereuses. Il a été rapporté que cette vulnérabilité permet d'effectuer une attaque MITM (« homme du milieu »). Cela fonctionne si un attaquant se trouve dans la […]

12 astuces de travail avec JavaScript qui ne figurent pas dans la plupart des tutoriels

Lorsque j'ai commencé à apprendre JavaScript, j'ai d'abord dressé une liste d'astuces qui m'aidaient à gagner du temps. Je les ai observées chez d'autres programmeurs, sur divers sites et dans des manuels. Dans cet article, je vais montrer 12 excellentes façons d'améliorer et d'accélérer votre code JavaScript. Dans la plupart des cas, elles sont universelles. Nous rappelons : pour tous les lecteurs de « Habr » — une remise de 10 000 […]

Des nouvelles du fond : les géants de l'IT ont commencé à construire activement leurs propres réseaux sous-marins à large bande.

Nous sommes habitués depuis longtemps à ce que les grandes entreprises de technologie ne se contentent pas de publier des produits et de fournir des services, mais participent également activement au développement de l'infrastructure Internet. DNS de Google, stockages cloud et hébergement Amazon, centres de données Facebook à travers le monde - cela semblait trop ambitieux il y a quinze ans, mais c'est désormais la norme à laquelle tout le monde s'est habitué. Et maintenant, le quatuor des plus grandes […]

Serveur dans le cloud : préparons-nous au lancement

Dans notre post sur la régate, nous avons mentionné qu'en août, tous les membres de la communauté s'attendaient à un concours avec des prix. Il est temps de lever le voile sur ce projet. Une idée nous est venue à l'esprit, à savoir que l'expression « serveur dans le cloud » peut être prise au pied de la lettre. Que diriez-vous de vraiment lancer un serveur fonctionnel dans le ciel, qui pourra être pingé ! Au début, l'idée semblait folle, mais en y réfléchissant, […]

L'avenir dans le cloud

Nous sommes actuellement à l'aube d'une nouvelle ère de l'informatique en nuage. J'ai du mal à comprendre pourquoi nous appelons l'informatique déportée « dans le cloud ». Bien sûr, il est bon de se rappeler de ruvds qui ont lancé un serveur sur un ballon et de Microsoft avec un centre de données sous l'eau, mais en réalité, nous vivons « à côté » des serveurs qui deviendront bientôt notre principal moyen de calcul. Que nous […]

Section Backend à DUMP : Serverless, Postgres et Go, .NET Core, GraphQL et plus encore

Le 19 avril, une conférence pour développeurs DUMP aura lieu à Ekaterinbourg. Les directeurs de la section Backend — le chef du bureau de développement de Yandex, Andreï Jarinov, le responsable du département de développement de Naumen Contact Center, Konstantin Beklemichev, et l'ingénieur-programmeur de Kontur, Denis Tarassov — ont expliqué quels rapports les développeurs peuvent attendre lors de la conférence. Certains pensent que les conférences dites « festives » ne devraient pas offrir de véritables insights. Nous pensons que […]

Python pour le Web : ce qu'un junior doit savoir pour travailler et évoluer

Nous avons élaboré un résumé des principales idées du Python Junior Podcast : nous y avons discuté de où commencer et vers où se diriger pour un développeur Python débutant. Récemment, nous avons beaucoup de contenu pour les intermédiaires et les seniors, mais cet épisode est définitivement pour les juniors. Thèmes principaux : Quelles connaissances un programmeur débutant doit-il avoir pour s'occuper du développement web ? Qu'attendent […]

Comparaison des systèmes de communication spatiale

Amis, comme vous le savez déjà, nous préparons un nouveau projet geek à pleine vitesse — « Serveur dans le cloud 2.0 » ou « Data Center Spatial ». En résumé : le 12 avril, nous lancerons un petit serveur fait maison sur un stratosphère à environ 30 km de hauteur, nous transmettrons des données à celui-ci via un système de communication spatiale, et depuis le serveur, nous diffuserons des données sur Terre par radio. Et […]

Sortie d'InterSystems IRIS 2019.1

Mi-mars, une nouvelle version de la plateforme de données InterSystems IRIS 2019.1 a été publiée. Nous vous présentons ci-dessous la liste des changements en français. La liste complète des modifications et la checklist de mise à jour en anglais peuvent être trouvées via le lien. Améliorations dans InterSystems Cloud Manager. InterSystems Cloud Manager est un outil pour déployer facilement des installations d'InterSystems IRIS dans le cloud. Dans cette version 2019.1, des améliorations ont été apportées à l'ICM […]

HTTPS n'est pas toujours aussi sûr qu'il y paraît. Des vulnérabilités ont été trouvées sur 5,5 % des sites HTTPS.

L'un des principaux sites Alexa (cercle central), protégé par HTTPS, avec des sous-domaines (gris) et des dépendances (blanc), parmi lesquelles il y a des vulnérabilités (hachures). De nos jours, l'icône de connexion sécurisée HTTPS est devenue un standard et même un attribut nécessaire pour tout site sérieux. Si le certificat est absent, presque tous les navigateurs récents affichent un avertissement indiquant que la connexion au site "n'est pas sécurisée" et ne recommandent pas […]

Les blocs de construction des applications distribuées. Première approche

Dans l'article précédent, nous avons examiné les bases théoriques de l'architecture réactive. Il est temps de parler des flux de données, des voies de réalisation des systèmes Erlang/Elixir réactifs et des modèles d'échanges de messages dans ceux-ci : Request-response, Request-Chunked Response, Response with Request, Publish-subscribe, Inverted Publish-subscribe, Task distribution. SOA, MSA et échanges de messages SOA, MSA - ce sont des architectures systémiques qui définissent les règles de construction des systèmes, tandis que […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster