Size: a a a

2020 November 12

P

PP in secinfosec
весь сервер это один большой бинарь?
источник

P

PP in secinfosec
+бд разумеется**
источник

S

Slava in secinfosec
Ну а чо, норм
источник

AK

Anton Kirsanov 🐸 in secinfosec
они там наркоманят конечно по полной
источник

S

Slava in secinfosec
Я правда ожидал что там всё на микросервисах, а получилось наоборот... Могут, вот и делают 😬
источник

AK

Anton Kirsanov 🐸 in secinfosec
монолит настолько монолитен, что код собирается в один 3гб бинарь собственным транслятором php => cpp и разливается на 6к бекендов, вся обвязка вроде баз на своих велосипедах через rpc
источник

AK

Anton Kirsanov 🐸 in secinfosec
хотя с их ресурсами в пару сотен разработчиков можно тянуть любое нестандартное решение, выжимая из него желаемую производительность
источник

S

Slava in secinfosec
Интересно, они не думали никогда о том чтобы начать разгребать это всё?)
источник

AK

Anton Kirsanov 🐸 in secinfosec
интересно в плане инфосека - находились ли ощутимые уязвимости в месте велосипедов, например появление уязвимостей при трансляции кода, или всякие инъекции в rpc
источник

S

Slava in secinfosec
Да и вообще, как безопасность такого обеспечивать
источник

AK

Anton Kirsanov 🐸 in secinfosec
Slava
Интересно, они не думали никогда о том чтобы начать разгребать это всё?)
упор идет на "сотни миллионов строк уже написанного php кода".
Ресурсно это всё переписать определенно дорого, да перестроить работающую компанию на другой "модный" стек технологий без ощутимого быстрого профита выглядит безумием. Вот и тащат свои конюшни пока машинка продажи рекламы и аналитики печает деньги
источник

S

Slava in secinfosec
Anton Kirsanov 🐸
упор идет на "сотни миллионов строк уже написанного php кода".
Ресурсно это всё переписать определенно дорого, да перестроить работающую компанию на другой "модный" стек технологий без ощутимого быстрого профита выглядит безумием. Вот и тащат свои конюшни пока машинка продажи рекламы и аналитики печает деньги
источник

S

Slava in secinfosec
Они даже свою версию компиляторами запили, гыгы
источник

N

N in secinfosec
Всем привет. случаем, никто не сможет поделиться таким доком Standard of Good Practice for Information Security 2020  или 2018 версии?
источник

S

Slava in secinfosec
N
Всем привет. случаем, никто не сможет поделиться таким доком Standard of Good Practice for Information Security 2020  или 2018 версии?
Судя по всему это чота типа нашего госта которые покупают у них испытательные лабы?
источник

N

N in secinfosec
Slava
Судя по всему это чота типа нашего госта которые покупают у них испытательные лабы?
источник
2020 November 13

TT

Timur Timerkhanov in secinfosec
в 2020 акруально
источник

TT

Timur Timerkhanov in secinfosec
?
источник

TT

Timur Timerkhanov in secinfosec
Кто нибьудь работал с этой методологией? https://safetag.org/
источник

N

N in secinfosec
Timur Timerkhanov
в 2020 акруально
Ну версия 2020 должна быть
источник