Catégorie : Blog

Comment améliorer réellement vos compétences en programmation

Bonjour. J'ai trouvé très intéressant d'écouter l'avis de Gaël Thomas sur l'amélioration des compétences en programmation. Cependant, mon expérience personnelle me dit que cet article omet l'essentiel. FERMER HABR ET ALLER APPRENDRE Tout est dit. Le secret : lire la théorie, faire la pratique. Ne lisez pas d'articles sur la meilleure façon d'apprendre ou comment réussir. Si vous […]

Sortie de l'émulateur QEMU 4.2

La version du projet QEMU 4.2 a été présentée. En tant qu'émulateur, QEMU permet d'exécuter un programme compilé pour une plateforme matérielle sur un système avec une architecture complètement différente, par exemple, exécuter une application ARM sur un PC compatible x86. En mode virtualisation, la performance d'exécution du code dans un environnement isolé est proche de celle d'un système natif grâce à l'exécution directe des instructions sur le CPU et à l'exploitation […]

ClickHouse + Graphite : comment réduire considérablement l'espace disque utilisé.

Bonjour, habr. Si quelqu'un utilise le système graphite-web et rencontre des problèmes de performance de stockage whisper (IO, espace disque consommé), la probabilité qu'il ait envisagé ClickHouse comme alternative doit tendre vers 1. Cette affirmation implique qu'une mise en œuvre tierce, telle que carbonwriter ou go-carbon, est déjà utilisée comme démon pour recevoir les métriques. ClickHouse résout bien […]

Nos homologues sont attaqués, et nous allons rester silencieux ?

Concernant les perquisitions au bureau de nginx et l'arrestation d'Igor Sysoev, il a déjà été écrit sur Habr et une analyse détaillée a été faite. Je vais aborder le même sujet, mais d'un autre angle… Que se passe-t-il, mes frères ? Regardez comment les journalistes se sont mobilisés pour Golunov. Et nous, ne sommes-nous pas aussi capables ? C'est du n'importe quoi, ou tout simplement une honte totale. On dirait que les frontières sont confondues, […]

Service Mesh : ce que chaque Software Engineer doit savoir sur la technologie la plus tendance

Note du traducteur : Le service mesh est un phénomène qui n'a pas encore de traduction stable en russe (il y a plus de 2 ans, nous avons proposé le terme « réseau de services », et peu après, certains collègues ont commencé à promouvoir activement l'expression « tamis de services »). Les discussions constantes sur cette technologie ont conduit à une situation où les aspects marketing et techniques sont trop interconnectés. Ce phénomène remarquable […]

Introduction au SSD. Partie 2. Interface

Dans la partie précédente du cycle « Introduction aux SSD », nous avons parlé de l'histoire de l'émergence des disques. La deuxième partie portera sur les interfaces de communication avec les supports de stockage. La communication entre le processeur et les dispositifs périphériques se fait conformément aux conventions prédéfinies, appelées interfaces. Ces conventions régissent le niveau physique et logiciel de l'interaction. Une interface est un ensemble de moyens, de méthodes et de règles d'interaction entre les éléments du système. […]

Équilibrage de charge dans Zimbra Open-Source Edition avec HAProxy

L'un des principaux défis lors de la construction d'infrastructures massives Zimbra OSE est une gestion adéquate de l'équilibrage de la charge. En plus d'améliorer la résilience du service, un équilibrage de la charge adéquat est indispensable pour garantir une réactivité homogène du service pour tous les utilisateurs. Pour résoudre ce problème, des équilibreurs de charge sont utilisés — des solutions logicielles et matérielles qui redistribuent les requêtes entre les serveurs. Parmi eux, il y a à la fois des […]

Kubernetes 1.17 — comment mettre à jour sans épuiser tout le budget d'erreur

Le 9 décembre, une nouvelle version de Kubernetes — 1.17 — a été lancée. Son slogan est « Stabilité », de nombreuses fonctionnalités ont obtenu le statut GA et un certain nombre de fonctionnalités obsolètes ont été supprimées… Et, comme toujours, notre section préférée Action Required du fichier CHANGELOG-1.17.md mérite notre attention. Travaillons dessus... Attention, stockage ! La mise à jour de kubelet à chaud dans la version 1.17 n'est pas prise en charge, car le chemin a été modifié […]

Mise à jour de Git corrigeant 8 vulnérabilités

Des versions correctives du système de gestion décentralisée de code source Git 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 et 2.14.6 ont été publiées. Elles corrigent des vulnérabilités permettant à un attaquant de réécrire des chemins arbitraires dans le système de fichiers, d'organiser un exécution de code à distance ou de réécrire des fichiers dans le répertoire « .git/ ». La plupart des problèmes ont été identifiés par le Microsoft Security Response Center, cinq des huit vulnérabilités […]

Plundervolt — nouvelle méthode d'attaque sur les processeurs Intel, visant la technologie SGX

La société Intel a publié une mise à jour du microcode qui corrige la vulnérabilité (CVE-2019-14607) permettant, par le biais de manipulations avec le mécanisme de gestion dynamique de la tension et de la fréquence du CPU, d'endommager le contenu des cellules contenant des données, y compris dans les zones utilisées lors des calculs dans des enclaves isolées Intel SGX. Cette attaque, appelée Plundervolt, permet potentiellement à un utilisateur local d'élever ses privilèges dans le système, de provoquer […]

EA a dû réenregistrer la voix du narrateur pour le remaster de C&C en raison de la perte des enregistrements originaux.

Lors du travail sur le remaster de la célèbre stratégie Command & Conquer, la société Electronic Arts a découvert qu'elle avait perdu les enregistrements originaux de la voix du narrateur de la première partie de la franchise. Cela a donc nécessité de réenregistrer toutes les répliques. Pour plus d'authenticité, l'éditeur a fait appel à Kia Huntzinger, qui avait prêté sa voix dans le premier Command & Conquer. C'est sa voix qui commentait les événements du jeu. […]

Le problème de confidentialité des données dans Active Directory

J'ai réalisé des tests de pénétration en utilisant PowerView et je l'ai utilisé pour extraire des informations sur les utilisateurs d'Active Directory (ci-après AD). À l'époque, je mettais l'accent sur la collecte d'informations sur les appartenances aux groupes de sécurité, puis j'utilisais ces informations pour naviguer à travers le réseau. De toute façon, AD contient des données sensibles sur les employés, certaines […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster