Kategori: Blog

10 gabimet tipike gjatë përdorimit të Kubernetes

ShĂ«nim. PĂ«rkthimi: autorĂ«t e kĂ«tij artikulli janĂ« inxhinierĂ« nga njĂ« kompani e vogĂ«l çeke pipetail. Ata arritĂ«n tĂ« pĂ«rpilojnĂ« njĂ« listĂ« tĂ« mrekullueshme nga [disa herĂ« banale, por akoma] kaq aktuale tĂ« problemeve dhe keqkuptimeve lidhur me pĂ«rdorimin e klasterĂ«ve Kubernetes. GjatĂ« viteve tĂ« pĂ«rdorimit tĂ« Kubernetes, na Ă«shtĂ« dashur tĂ« punojmĂ« me njĂ« numĂ«r tĂ« madh klasterĂ«sh (si tĂ« menaxhuar ashtu edhe jo tĂ« menaxhuar – nĂ« GCP, AWS dhe Azure). […]

Arkitektura in-memory për shërbimet në internet: bazat e teknologjisë dhe parimet

In-Memory — njĂ« grup konceptesh pĂ«r ruajtjen e tĂ« dhĂ«nave, kur ato ruhen nĂ« memorien operativ tĂ« aplikacionit, ndĂ«rsa disku pĂ«rdoret pĂ«r backup. NĂ« qasjet klasike, tĂ« dhĂ«nat ruhen nĂ« disk, ndĂ«rsa memoria Ă«shtĂ« nĂ« cache. PĂ«r shembull, njĂ« aplikacion web me backend pĂ«r pĂ«rpunimin e tĂ« dhĂ«nave i kĂ«rkon ato nĂ« ruajtje: merr, transformon dhe pĂ«rmes rrjetit transporton shumĂ« tĂ« dhĂ«na. NĂ« In-Memory, llogaritjet dĂ«rgohen tek tĂ« dhĂ«nat — nĂ« […]

Mikrojehë seL4 e verifikuar matematikisht për arkitekturën RISC-V

Organizata RISC-V Foundation njoftoi verifikimin e funksionimit tĂ« mikroarkitekturĂ«s seL4 nĂ« sisteme me arkitekturĂ«n e setit tĂ« komandave RISC-V. Verifikimi pĂ«rmbledh provimin matematikor tĂ« besueshmĂ«risĂ« sĂ« funksionimit tĂ« seL4, i cili vĂ«rteton pĂ«rputhjen e plotĂ« me specifikimet e caktuara nĂ« njĂ« gjuhĂ« formale. Prova e besueshmĂ«risĂ« lejon pĂ«rdorimin e seL4 nĂ« sisteme kritike tĂ« bazuara nĂ« procesorĂ«t RISC-V RV64, qĂ« kĂ«rkojnĂ« njĂ« nivel tĂ« lartĂ« besueshmĂ«rie dhe garantojnĂ« mungesĂ«n e […]

Çrelease i nĂ«n-sistemit tĂ« zĂ«rit tĂ« Linux - ALSA 1.2.3

ËshtĂ« publikuar versioni i ri i sistemit tĂ« tingujve ALSA 1.2.3. Versioni i ri pĂ«rfshin pĂ«rmirĂ«sime nĂ« biblioteka, utilitarĂ« dhe plugina qĂ« punojnĂ« nĂ« nivelin e pĂ«rdoruesit. Drejtuesit zhvillohen sinkronisht me bĂ«rthamĂ«n Linux. NdĂ«r ndryshimet, pĂ«rveç shumĂ« pĂ«rmirĂ«simeve tĂ« drejtuesve, duhet tĂ« pĂ«rmendet mbĂ«shtetja pĂ«r bĂ«rthamĂ«n Linux 5.7, zgjerimi i API PCM, Mixer dhe Topology (ngarkimi i drejtuesve me pĂ«rpunues nga hapĂ«sira e pĂ«rdoruesit). ËshtĂ« realizuar njĂ« variant i zhvendosur (relocatable) i snd_dlopen […]

Lëshimi i dytë beta i sistemit operativ Haiku R1

Kjo Ă«shtĂ« botimi i dytĂ« beta i sistemit operacional Haiku R1. Fillimisht projekti u krijua si njĂ« reaksion ndaj mbylljes sĂ« OS BeOS dhe u zhvillua nĂ«n emrin OpenBeOS, por u ribrendua nĂ« vitin 2004 pĂ«r shkak tĂ« kĂ«rkesave lidhur me pĂ«rdorimin e markĂ«s tregtare BeOS nĂ« emrin e saj. PĂ«r tĂ« vlerĂ«suar funksionimin e lĂ«shimit tĂ« ri, janĂ« pĂ«rgatitur disa imazhe Live tĂ« ngarkesĂ«s (x86, x86-64). Burimet e kodit tĂ« shumicĂ«s sĂ« OS Haiku […]

Lëshimi i parë i klientit Peer-to-Peer të rrjetit federativ Matrix

U publikua klienti eksperimental Riot P2P. Riot Ă«shtĂ« fillimisht njĂ« klient pĂ«r rrjetin federativ Matrix. Modifikimi P2P shton nĂ« klient njĂ« realizim tĂ« serverit dhe federimin pa pĂ«rdorimin e DNS-centralizuar pĂ«rmes integrimit tĂ« libp2p, i cili pĂ«rdoret gjithashtu nĂ« IPFS. Kjo Ă«shtĂ« versioni i parĂ« i klientit qĂ« ruan sesionin pas rindizjes sĂ« faqes, por nĂ« azhurnimet e ardhshme kryesore (p.sh., 0.2.0), tĂ« dhĂ«nat prapĂ« do tĂ« […]

Elastic në mbrojtje: aktivizimi i opsioneve të sigurisë për klasterin Elasticsearch për akses nga brenda dhe jashtë

Elastic Stack — njĂ« mjet i njohur nĂ« tregun e sistemeve SIEM (nĂ« fakt, jo vetĂ«m pĂ«r ato). Mund tĂ« mbledhĂ« njĂ« gamĂ« tĂ« gjerĂ« tĂ« dhĂ«nash, si tĂ« ndjeshme ashtu edhe jo shumĂ«. Nuk Ă«shtĂ« plotĂ«sisht e saktĂ« nĂ«se aksesin nĂ« vetĂ« elementet e Elastic Stack nuk do tĂ« mbrohet. NĂ« mĂ«nyrĂ« tĂ« parazgjedhur, tĂ« gjithĂ« elementĂ«t e kutisĂ« Elastic (Elasticsearch, Logstash, Kibana dhe kolektorĂ«t Beats) punojnĂ« me protokolle tĂ« hapura. Dhe […]

Remote Desktop nga këndvështrimi i një sulmuesi

1. Hyrje KompanitĂ«, tĂ« cilat nuk kishin organizuar sisteme tĂ« aksesit tĂ« largĂ«t, shpejt krijuan ato disa muaj mĂ« parĂ«. Nuk ishin tĂ« gjithĂ« administratorĂ«t tĂ« gatshĂ«m pĂ«r njĂ« "nxehtĂ«si" tĂ« tillĂ«; si pasojĂ« — mangĂ«si nĂ« siguri: konfigurimi i gabuar i shĂ«rbimeve ose madje instalimi i versioneve tĂ« vjetra tĂ« softuerit me dobĂ«si tĂ« njohura. Disa prej kĂ«tyre mangĂ«sive tashmĂ« iu kthyen si njĂ« bumerang, tĂ« tjerĂ«t pas fatit mĂ« tĂ« mirĂ« […]

Hostingu dhe serverët e dedikuar: përgjigjemi pyetjeve. Pjesa 4

NĂ« kĂ«tĂ« seri artikujsh, ne duam tĂ« shqyrtojmĂ« pyetjet qĂ« lindin te njerĂ«zit gjatĂ« punĂ«s me ofruesit e hostimit dhe servers tĂ« dedikuar nĂ« veçanti. shumica e diskutimeve i kemi zhvilluar nĂ« forume anglishtfolĂ«se, duke u munduar t'u ofrojmĂ« pĂ«rdoruesve mĂ« shumĂ« ndihmĂ« me kĂ«shilla se sa me vetĂ«reklamim, duke dhĂ«nĂ« pĂ«rgjigje sa mĂ« tĂ« detajuar dhe tĂ« paanshme, sepse pĂ«rvoja jonĂ« nĂ« kĂ«tĂ« fushĂ« Ă«shtĂ« mĂ« shumĂ« se 14 vjet, qindra […]

Monolith Soft do të përqendrohet në zhvillimin e markës Xenoblade Chronicles

Xenoblade Chronicles pĂ«r njĂ« dekadĂ« ka qenĂ« njĂ« markĂ« e madhe pĂ«r Nintendo falĂ« dy pjesĂ«ve kryesore dhe njĂ« dege. FatmirĂ«sisht pĂ«r tifozĂ«t, as botuesi as studioja Monolith Soft nuk kanĂ« intenion tĂ« braktisin serinĂ« nĂ« vitet nĂ« vijim. NĂ« bisedĂ« me Vandal, kreu i Monolith Soft dhe krijuesi i serisĂ« Xenoblade Chronicles Tetsuya Takahashi tha se studioja po pĂ«rqendrohet nĂ« zhvillimin […]

CROSSTalk — njĂ« vulnerabilitet nĂ« CPU-nĂ« Intel qĂ« çon nĂ« rrjedhje tĂ« tĂ« dhĂ«nave midis bĂ«rthamave

NjĂ« grup studiuesish nga Universiteti i LirĂ« i Amsterdamit zbuloi njĂ« vulnerabilitet tĂ« ri (CVE-2020-0543) nĂ« strukturat mikroarkitekturore tĂ« procesorĂ«ve Intel, i cili Ă«shtĂ« i veçantĂ« sepse lejon rikuperimin e rezultateve tĂ« ekzekutimit tĂ« disa instrukcioneve qĂ« ekzekutohen nĂ« njĂ« bĂ«rthamĂ« tjetĂ«r CPU. Ky Ă«shtĂ« vulnerabiliteti i parĂ« i mekanizmit tĂ« ekzekutimit spekulativ tĂ« instrukcioneve qĂ« lejon rrjedhjen e tĂ« dhĂ«nave midis bĂ«rthamave tĂ« ndryshme CPU (mĂ« parĂ«, rrjedhjet ishin tĂ« kufizuara nĂ« procese tĂ« ndryshme tĂ« njĂ« bĂ«rthame). Studiuesit i dhanĂ« kĂ«saj çështjeje emrin […]

Vulnerabilitet në UPnP, i përshtatshëm për përforcimin e sulmeve DDoS dhe skanimin e rrjetit të brendshëm

Informacione u zbuluan pĂ«r njĂ« vulnerabilitet (CVE-2020-12695) nĂ« protokollin UPnP, i cili mundĂ«son dĂ«rgimin e trafik tĂ« rastĂ«sishĂ«m te çdo marrĂ«s, duke pĂ«rdorur operacionin 'SUBSCRIBE' tĂ« parashikuar nĂ« standard. Vulnerabiliteti ka marrĂ« emrin kodik CallStranger. Vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r tĂ« nxjerrĂ« tĂ« dhĂ«na nga rrjetet e mbrojtura nga sistemet e parandalimit tĂ« rrjedhjeve tĂ« tĂ« dhĂ«nave (DLP), pĂ«r tĂ« organizuar skanimin e porteve tĂ« kompjuterĂ«ve nĂ« rrjetin e brendshĂ«m, si dhe pĂ«r tĂ« pĂ«rforcuar sulmet DDoS me miliona pajisje tĂ« lidhura […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster