Kategoria: Blog

Jak naprawdę poprawić swoje umiejętności programowania

Dzień dobry. Bardzo interesujące było usłyszeć zdanie Gaëla Thomasa (nie znam transkrypcji) na temat doskonalenia umiejętności programowania. Jednak moje osobiste doświadczenie podpowiada mi, że ten artykuł pomija najważniejsze. ZAMKNIJ HABR I IDŹ SIĘ UCZYĆ To wszystko. Cały sekret: czytamy teorię, robimy praktykę. Nie czytamy artykułów o tym, jak lepiej się uczyć lub jak odnieść sukces. Jeśli ty […]

Wydanie emulatora QEMU 4.2

Przedstawiono wydanie projektu QEMU 4.2. Jako emulator QEMU pozwala uruchomić program skompilowany dla jednej platformy sprzętowej na systemie o zupełnie innej architekturze, na przykład, aby uruchomić aplikację dla ARM na komputerze kompatybilnym z x86. W trybie wirtualizacji w QEMU wydajność wykonywania kodu w izolowanym środowisku jest zbliżona do natywnego systemu dzięki bezpośredniemu wykonywaniu instrukcji na CPU i zaangażowaniu […]

ClickHouse + Graphite: jak znacznie zmniejszyć zajmowaną przestrzeń na dyskach

Witam, habr. Jeśli ktoś korzysta z systemu graphite-web i napotkał problem z wydajnością magazynu whisper (IO, zużycie przestrzeni dyskowej), to prawdopodobieństwo, że spojrzał na ClickHouse jako alternatywę, powinno dążyć do jedności. To stwierdzenie oznacza, że jako demon przyjmujący metryki już używana jest zewnętrzna implementacja, na przykład carbonwriter lub go-carbon. ClickHouse dobrze radzi sobie z […]

Biją naszych, a my mamy milczeć?

Odnośnie przeszukań w biurze nginx i aresztowania Igora Sysyjewa na Habrze już napisano i przeprowadzono szczegółową analizę, ja piszę o tym samym, ale z innej strony… Co się dzieje, bracia? Zobaczcie, jak dziennikarze stanęli w obronie Golunowa. A my jesteśmy gorsi? To jakiś bezprecedens, albo po prostu czysta hańba. Albo zgubiliśmy kierunki, […]

Service Mesh: co każdy Software Engineer powinien wiedzieć o najmodniejszej technologii

Przyp. tłum.: Service mesh — zjawisko, które nadal nie ma ustalonego tłumaczenia na język polski (ponad 2 lata temu zaproponowaliśmy wariant „siatka dla usług”, a nieco później niektórzy koledzy zaczęli aktywnie promować termin „sitko usługowe”). Częste rozmowy na temat tej technologii doprowadziły do sytuacji, w której ściśle splatają się elementy marketingowe i techniczne. Ten wspaniały […]

Wprowadzenie do SSD. Część 2. Interfejs

W poprzedniej części cyklu „Wstęp do SSD” opowiedzieliśmy o historii powstania dysków. Druga część dotyczy interfejsów komunikacji z nośnikami. Komunikacja między procesorem a urządzeniami peryferyjnymi odbywa się zgodnie z wcześniej określonymi umowami, zwanymi interfejsami. Te umowy regulują fizyczny i programowy poziom interakcji. Interfejs to zestaw środków, metod i zasad interakcji między elementami systemu. […]

Równoważenie obciążenia w edycji open-source Zimbra za pomocą HAProxy

Jednym z głównych zadań przy budowie rozległych infrastruktury Zimbra OSE jest właściwe rozkładanie obciążenia. Oprócz podnoszenia odporności na awarie usług, bez równoważenia obciążenia nie można zapewnić tej samej reakcji usługi dla wszystkich użytkowników. Aby rozwiązać ten problem, wykorzystuje się równoważniki obciążenia — rozwiązania programowe i sprzętowe, które rozdzielają zapytania między serwery. Wśród nich znajdują się zarówno dość […]

Kubernetes 1.17 — jak uaktualnić i nie wydać całego budżetu na błędy

9 grudnia ukazała się kolejna wersja Kubernetes — 1.17. Jej hasło to „Stabilność”, wiele funkcji uzyskało status GA, a pewna liczba przestarzałych funkcji została usunięta… A jak zawsze, nasza ulubiona sekcja Action Required w pliku CHANGELOG-1.17.md wymaga uwagi. Pracujmy rękami… Uwaga, Storage! Aktualizacja kubelet na gorąco w wersji 1.17 nie jest wspierana, ponieważ zmieniła się ścieżka […]

Aktualizacja Git eliminująca 8 luk w zabezpieczeniach

Opublikowane zostały poprawki do rozproszonego systemu kontroli wersji Git w wersjach 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 oraz 2.14.6. W wersji 2.24.1 naprawiono luki, które pozwalały atakującemu na zapisanie dowolnych ścieżek w systemie plików, zdalne uruchamianie kodu lub nadpisywanie plików w katalogu „.git/”. Większość problemów została zgłoszona przez pracowników Microsoft Security Response Center, pięć z ośmiu luk […]

Plundervolt — nowa metoda ataku na procesory Intel, dotycząca technologii SGX

Firma Intel wydała aktualizację mikrokodu, która eliminuje lukę (CVE-2019-14607), umożliwiającą manipulację mechanizmem dynamicznego zarządzania napięciem i częstotliwością w procesorze, co może prowadzić do uszkodzenia zawartości komórek z danymi, w tym w obszarach wykorzystywanych podczas obliczeń w izolowanych enklawach Intel SGX. Atak nazwano Plundervolt i potencjalnie pozwala lokalnemu użytkownikowi zwiększyć swoje przywileje w systemie, wywołać […]

EA musiało nagrać na nowo głos narratora do remasteru C&C z powodu utraty oryginalnych nagrań

Podczas pracy nad remasterem popularnej strategii Command & Conquer, firma Electronic Arts odkryła, że zgubiła oryginalne nagrania głosu lektora z pierwszej części serii. W związku z tym konieczne było nagranie wszystkich kwestii na nowo. Aby zapewnić autentyczność, wydawnictwo zatrudniło Kaię Huntzinger, która zajmowała się podkładaniem głosu w pierwszym Command & Conquer. To jej głos komentował wydarzenia w grze. […]

Problem prywatności danych w Active Directory

Zajmowałem się testowaniem penetracyjnym z wykorzystaniem PowerView i używałem go do wyciągania informacji o użytkownikach z Active Directory (zwanym dalej AD). W tym czasie skupiałem się na zbieraniu informacji o członkostwie w grupach bezpieczeństwa, a następnie wykorzystywałem te informacje do poruszania się po sieci. W każdym razie AD zawiera poufne dane o pracownikach, niektóre […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster