Size: a a a

2021 February 12
linkmeup
Прогресс неумолимо шагает по планете: ARIN начали предоставлять RESTful API для управления IRR объектами.
https://www.arin.net/resources/manage/irr/irr-restful/
источник
linkmeup
В очередной раз предлагают начать хоронить симметричное шифрование. Вот прямо сейчас взять и похоронить. Правда, всё по современным хайли лайкли стандартам: ни чего нашли, ни почему это плохо - нет времени объяснять, когда всё так плохо. Вот если завтра мы проснёмся, а они опубликуют метод атаки на AES, который будет на два порядка эффективней брутфорса – вот это будет хорошее доказательство. А пока очередной пшик и хайп в сторону квантовой криптографии.
P.S. По сети ходит шутка, что в этой швейцарской компании работают сплошь выпускники МФТИ. Поэтому AES кирдык, а наше ГОСТ'овское шифрование живее всех живых.
https://www.bloomberg.com/news/articles/2021-02-07/a-swiss-company-says-it-found-weakness-that-imperils-encryption
источник
2021 February 13
linkmeup
Оказывается, из процесса сборки гусеничного крана можно сделать милое залипательное видео на 12 минут. Чего и вам рекомендую.
https://www.youtube.com/watch?v=Kez8qyBWHEw
источник
linkmeup
В начале недели Microsoft начала пугать всех новым видом атак: Dependency Confusion. Хотя не особо и новым, так как о проблеме говорилось давно, но пока гром не грянет...
А тут грянуло и не на уровне веб приложений, а в самом сердце - в сборщиках интерпрайзных приложений.
https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610
источник
linkmeup
Хм, а тут на неделе залечили несколько интересных багов в Windows TCP/IP. И судя по описанию, если вы здравый параноик, который отбрасывает на границе сети все левые IPv6 фрагменты, то сегодня у вас именно тот самый день, когда можно кричать во всех чатиках "Я же говорил!".
https://msrc-blog.microsoft.com/2021/02/09/multiple-security-updates-affecting-tcp-ip/
источник
2021 February 14
linkmeup
Минцифра (также известно как Минцирк) выступило с очередным прекрасным предложением. А давай, говорит, будем исходники всего ПО из реестра отечественного ПО хранить строго на нашей территории. И не забудем про наши права до последней библиотеки, включая право на модификацию.
Нет, идея, конечно, интересная и даже в чём-то правильная, но расскажите вы им уже про реальный мир. Про гитхаб, там, про распределённую разработку в опенсорсе, про переиспользование библиотек, про лицензирование и прочие увлекательные вещи. А то пока единственный выход – это написать всё с нуля.
P.S. Хорошо, что строгость законов РФ всегда компенсируется необязательностью их исполнения, и у нас есть масса "отечественных" линуксов.
https://regulation.gov.ru/projects#npa=107927
источник
linkmeup
Если в ссылку на гитхаб добавить 1s после github, то вы перестанете страдать от прекрасного интерфейса гитхаба и начнёте жить намного более лучше с VS Code.
Нет, серьёзно, это слишком удобно, чтобы не поделиться с вами.
https://github1s.com/linkmeup/podcast_release
источник
linkmeup
telecom №96. Фаерволы часть 3. Наши правильные ответы на ваши справедливые вопросы.
Через 5 минут начинаем, а пока настаивайте FW, а не NAT на своих интернет-приёмниках и подключайтесь, музыка уже играет.

https://live.linkmeup.ru
https://youtu.be/lt9_Bk399WQ
источник
linkmeup
Давно мы не спорили про L2 в облаках?
Давно!
А вот держите статью, где довольно хорошо расписаны и проблемы, которые надо решить, и механизмы, позволяющие делать это, и даже частично описана реализация.
Словом, весьма годный пост.
https://blogs.oracle.com/cloud-infrastructure/first-principles-l2-network-virtualization-for-lift-and-shift
источник
2021 February 15
linkmeup
Я вот думаю, Google уже давно обещает запретить в хроме все сторонние куки, и если всё пойдёт по плану, то современные механизмы отслеживания и рекомендаций сломаются примерно полностью. С одним важным но: не для Google. Натуральная монополия...
Однако мы уже имеем достаточно примеров, когда подобные решения рождали интересные ответные меры. Вспомните, например, историю появления Apache httpd.
https://www.wired.co.uk/article/google-chrome-cookies-third-party-ads
источник
linkmeup
Дата-инженер — важная боевая единица в любой команде, где есть аналитика. Именно он отвечает за сбор, хранение и удобную работу с данными. Это уже потом налетают аналитики и дата саентисты ссо своими моделями, но начинается всё с инженеров.

Поэтому, если хочется расширить горизонты и ворваться в разработку интеллектуальных систем, то приходите на факультет Data Engineering от GeekBrains.

Чему научат:

— Автоматизировать технические процессы.
— Создавать конвейеры обработки данных.
— Разрабатывать архитектуру хранения данных.
— Настраивать мониторинги.
— Готовить данные для аналитиков.

Обещают много практики от опытных дата-инженеров и отработку реальных задач, со сбором реального портфолио.
Регистрируйтесь по ссылке
источник
linkmeup
Вам в институте рассказывали про CAP теорему? Вы тогда слушали или спали?
Если второе, то зря, ибо ничего в этом мире не меняется какими-бы красивыми словами ни пытались назвать новые технологии.

https://blog.ipspace.net/2021/02/state-consistency-distributed-controllers.html
источник
2021 February 16
linkmeup
Иногда сложность донесения сути проблемы до аудитории намного превышает сложность самой проблемы. Вот отличный пример: очередная система видеонаблюдения оказалась дырявой как решето, и ладно бы с ней, но они позиционируют себя как решение для родителей, оставляющих детей с нянями. И вот поди попробуй объясни обывателю про IP-адреса, шифрование и пересылку паролей голым текстом.

https://cybergibbons.com/security-2/a-warning-to-users-of-nurserycam/
источник
linkmeup
От статьи остро веет ностальгией по школьным годам. В моём случае расцвет пейджеров пришёлся на 8-9 класс школы.
P.S. Для более молодых поясняем: пейджер – это как телеграм, только на сообщения нельзя отвечать, а чтобы его отправить, надо было позвонить в колл-центр и натурально надиктовать его оператору. Теперь ясно, откуда такая ненависть у бумеров к голосовым в чатах?
https://habr.com/ru/post/542304/
источник
linkmeup
Идущие по SP стеку здесь? А то есть отличная статья про сигналы BGP pseudowires и грех такому чтиву пропадать.

https://www.networkfuntimes.com/l2vpn-the-label-base-and-offset-explained/
источник
2021 February 17
linkmeup
У диктофона нашего корреспондента Романа Козлова Андрей Парамонов, инженер отдела беспроводных технологий CompTek. Один из создателей канала "Шапочки из фольги", постоянный спикер различных wifi-конференций. Пообщались про сообщество, обсудили активные сенсоры wifi, немного поговорили про site survey, а также про материалы для погружения в 802.11. В общем, интересный разговор про беспроводные технологии, рекомендуется всем, кто интересуется темой.
https://linkmeup.ru/blog/613.html
источник
linkmeup
Тут разведка поясняет про отечественные разработки от Kraftway на ниве SSD и NAND на примере контроллера Kraftway К1942ВК018 (скорость чтения/записи с шифрованием 500/600 Мб/с).
Сделано у нас: матмодель, алгоритмы работы, архитектура, основные IP-блоки и интерфейсы. Так же весь физический дизайн.
Чипы памяти нарезают из пластин в городе Гусев на заводе GS Nanotech. Сами пластины делают Micron и Toshiba.
Это уже достаточно отечественный продукт или всё ещё нет?

https://www.elibrary.ru/item.asp?id=43884471
источник
linkmeup
Очередной рейтинг самых радеющих за нашу безопасность компаний. Оказывается что лучше всех это делают Cisco и Microsoft. Хотя, вероятно, мнение заокеанских жителей при составлении данного рейтинга не спрашивали.
P.S. А куда чекпоинт дели?
https://iot-analytics.com/leading-enterprise-cybersecurity-companies-2021/
источник
linkmeup
Для всех сомневающихся между разными Ingress контроллерами для Kubernetes, добрые люди сделали добротную сравнительную табличку по множеству параметров.
https://docs.google.com/spreadsheets/d/191WWNpjJ2za6-nbG4ZoUMXMpUK8KlCIosvQB0f-oq3k/edit#gid=907731238
источник
2021 February 18
linkmeup
Космическая техника становится чуточку понятней. На днях на МКС отправился первый коммерческий сервер HPE Spaceborne-2, который там будет делать нечто полезное. Чисто технически, первая его версия побывала там ещё в 2017, но тогда никакой полезной нагрузкой он там не занимался, а просто работал дабы показать свою надёжность в условиях космоса.
Современный вариант собран из HPE ProLiant DL360 с ускорителями NVIDIA T4. Ожидают помощь учёным в размере 2 Тфлопса.
Почему-то из всего прочего интересней всего узнать как организовано охлаждение этой штуки. Пишут, что водяной контур подключается к общему контуру МКС, но дабы сильно не грелся, там хитрая система регулировки энергопотребления.
Но в целом это всё выглядит как более-менее серийная железка и отличая реклама для HPE.

https://www.hpe.com/us/en/newsroom/press-release/2021/02/hewlett-packard-enterprise-accelerates-space-exploration-with-first-ever-in-space-commercial-edge-computing-and-artificial-intelligence-capabilities.html
источник