Catégorie : Blog

Économisons quelques centimes sur de gros volumes dans PostgreSQL

En poursuivant le sujet de l'enregistrement de grands flux de données, abordé dans l'article précédent sur le partitionnement, nous allons examiner les méthodes permettant de réduire la taille « physique » stockée dans PostgreSQL et leur impact sur les performances du serveur. Nous parlerons des réglages de TOAST et de l'alignement des données. En moyenne, ces méthodes permettront d'économiser peu de ressources, mais sans aucune modification du code de l'application. Cependant, […]

Écrivons dans PostgreSQL sur subluminal : 1 hôte, 1 jour, 1 To

Récemment, j'ai expliqué comment améliorer les performances des requêtes SQL « en lecture » à partir d'une base PostgreSQL grâce à des recettes types. Aujourd'hui, nous allons voir comment rendre l'écriture dans la base de données plus efficace sans utiliser de « réglages » dans la configuration — simplement en organisant correctement les flux de données. #1. Partitionnement Un article sur comment et pourquoi il est judicieux d'organiser le partitionnement applicatif « en théorie » […]

Publication de la plateforme serveur JavaScript Node.js 14.0

La version 14.0 de Node.js, une plateforme pour exécuter des applications réseau en JavaScript, a été publiée. Node.js 14.0 appartient aux branches à long terme, mais ce statut ne sera attribué qu'en octobre, après un processus de stabilisation. Le support de Node.js 14.0 sera assuré jusqu'en avril 2023. L'assistance de la précédente version LTS, Node.js 12.0, se poursuivra jusqu'en avril 2022, tandis que le soutien de la version LTS antérieure 10.0 […]

724 paquets malveillants ont été détectés sur RubyGems

La société ReversingLabs a publié les résultats d'une analyse de l'utilisation du typosquatting dans le dépôt RubyGems. Le typosquatting est généralement utilisé pour diffuser des paquets malveillants, en comptant sur le fait qu'un développeur inattentif fera une erreur de frappe ou ne remarquera pas la différence. L'étude a révélé plus de 700 paquets dont les noms ressemblent à ceux de paquets populaires et diffèrent par des détails mineurs, comme le remplacement de lettres similaires ou l'utilisation de […]

rebuilderd est disponible pour la vérification indépendante d'Arch Linux grâce à des constructions reproductibles.

L'outil rebuilderd a été présenté, permettant d'organiser une vérification indépendante des paquets binaires d'une distribution via le déploiement d'un processus de construction continu, comparant les paquets téléchargés aux paquets résultant de la reconstruction sur un système local. Cet outil est écrit en Rust et distribué sous la licence GPLv3. Actuellement, rebuilderd ne prend en charge que de manière expérimentale la vérification des paquets d'Arch Linux, mais cela devrait évoluer bientôt […]

Guide CI/CD dans GitLab pour les (presque) débutants absolus

Ou comment obtenir de jolis badges pour votre projet en une seule soirée de codage détendu. Probablement, chaque développeur ayant au moins un projet perso ressent un jour le besoin de jolis badges affichant des statuts, la couverture du code, les versions des paquets sur NuGet… Et ce besoin m'a conduit à rédiger cet article. Dans le cadre de ma préparation à son écriture, j'ai […]

Trois ans en Amérique latine : comment je suis parti à la recherche d'un rêve et je suis revenu après un total 'reboot'

Bonjour, Habr, je m'appelle Sasha. Après 10 ans de travail en tant qu'ingénieur à Moscou, j'ai décidé de changer radicalement ma vie — j'ai pris un billet pour un vol sans retour et suis parti en Amérique Latine. Je ne savais pas ce qui m'attendait, mais je dois avouer que cela a été l'une de mes meilleures décisions. Aujourd'hui, je veux partager ce que j'ai rencontré lors de ces trois années en […]

Les vulnérabilités exploitables à distance dans ipfw ont été corrigées dans FreeBSD

Deux vulnérabilités dans le filtre de paquets ipfw ont été corrigées dans le code de traitement des options TCP, causées par une vérification incorrecte des données dans les paquets réseau traités. La première vulnérabilité (CVE-2019-5614) pourrait permettre, lors du traitement de paquets TCP formatés d'une certaine manière, d'accéder à la mémoire en dehors du tampon mbuf alloué, et la seconde (CVE-2019-15874) pourrait entraîner un accès à des zones de mémoire déjà libérées (use-after-free). Une analyse de la pertinence des problèmes révélés pour […]

OpenSSL 1.1.1g a été publié avec des correctifs pour la vulnérabilité liée à TLS 1.3

Une version corrective de la bibliothèque cryptographique OpenSSL 1.1.1g est disponible, corrigeant la vulnérabilité (CVE-2020-1967) entraînant un déni de service lors de la tentative d'établissement d'une connexion TLS 1.3 avec un serveur ou un client contrôlé par un attaquant. Cette vulnérabilité a été classée comme étant de niveau élevé. Le problème se manifeste uniquement dans les applications utilisant la fonction SSL_check_chain() et entraîne un plantage du processus lors d'une utilisation incorrecte de l'extension TLS « signature_algorithms_cert ». En particulier, lors de […]

Publication du système d'initialisation GNU Shepherd 0.8

Le gestionnaire de services GNU Shepherd 0.8 (anciennement dmd) est disponible, développé par les concepteurs du système GNU Guix en tant que dépendance soutenante alternative au système d'initialisation SysV-init. Le démon de gestion et les utilitaires de Shepherd sont écrits en Guile (une des implémentations du langage Scheme), qui est également utilisé pour définir les configurations et paramètres de démarrage des services. Shepherd est déjà utilisé dans la distribution GuixSD GNU/Linux et […]

PyTorch 1.5.0 est sorti

PyTorch, le framework populaire pour l'apprentissage automatique, a été mis à jour vers la version 1.5.0. Cette version inclut plusieurs ajouts majeurs et améliorations de l'API, parmi lesquels : l'API C++, précédemment considérée comme expérimentale, est désormais stabilisée. Les utilisateurs peuvent facilement transférer leurs modèles de l'API Python à l'API C++. Le package torch.distributed.rpc, qui offre de vastes capacités dans le domaine distribué […]

WAL-G : nouvelles fonctionnalités et expansion de la communauté. Georgy Rylov

Je vous propose de découvrir la transcription de la présentation de début 2020 de Georgiy Rylov « WAL-G : nouvelles opportunités et élargissement de la communauté ». Les mainteneurs de l'open source rencontrent de nombreux problèmes à mesure de leur croissance. Comment écrire de plus en plus de fonctionnalités demandées, réparer de plus en plus de soucis et réussir à examiner un nombre croissant de demandes de tirage ? À partir de l'exemple de WAL-G (outil de sauvegarde pour PostgreSQL), je vais partager comment nous avons résolu ces […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster