Mikrotik Ninja
СтатистикаКанал по новым компьютерным технологиям и защите компьютерных программ Блог http://bubnovd.net https://medium.com/@dbubnov https://xakep.ru/author/bubnovd/ Мысли неглупых людей https://t.me/channel1name Книги https://t.me/mreadninja
- Последний пост
- 31 июл.
- Последнее чтение
- 03:45
- Постов за неделю
- 0
- Всего постов
- 35
- Тип
- открытый
- Язык
- русский
- Категория
- Книги
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 064
- 1/48двое суток
- 1 219
- 1/72трое суток
- 1 315
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
А почему сегодня тишина в Интернете? С праздником, товарищи!
https://prvoffice.ru/blog/postavki-ofisnoy-mebeli-po-44-fz-i-223-fz Вот исправленный, грамматически выверенный и легко читаемый формат этого блока. Убраны синтаксические ошибки (вроде «помощь... помощь»), текст выровнен по смыслу и оформлен в виде четкого списка услуг для заказчика
BTV K8s Sandbox — Kubernetes полигон для Blue Team Blue Team Village к DEF CON 34 (Project Obsidian) выкатили self-contained Kubernetes-песочницу для CTF: поднимаешь локально, без общей инфраструктуры, и тренируешь defensive-скиллы на реальной малвари — но в изолированной инертной среде. Под капотом: - Minikube — кластер - Tetragon — eBPF-телеметрия ядра - Cilium — сеть и network policies - Kyverno — admission control Челленджи — два класса: 1) Standalone — форензика реальной Linux-малвари (21 шт.) Малварь уже «подорвана», ты разбираешь следы в /forensics/tetragon-events.json и опознаёшь семейство по kernel-повадкам. 2) Converged Frontier — investigation-сценарии (10 × 2 трека) Многоэтапные расследования с вводной и евиденсами в /challenge/. Каждый в двух уровнях: beginner и pro. По сути — мини-SOC с kernel-level телеметрией, чтобы разбирать TTP атак форензик-методами, а не на проде ;) Работает через Docker/colima (macOS) или Docker Desktop + WSL2.
https://nikolays.github.io/PGSimCity/ То же про PostgreSQL
An explorable 3D ClickHouse cluster: parts, the primary index, skip indexes, the read pool, merges, TTL, Distributed and ReplicatedMergeTree, running live in your browser.
https://dimatorzok.com/ru/
https://opensearch.9cld.com/ #opensearch
To Err Is Human: The ETTO Principle, by Erik Hollnagel Мы почти всегда вынуждены выбирать: делать быстрее и проще или делать медленнее, но аккуратнее и безопаснее. Холлнэгел рассматривает человеческие ошибки как норму, а не сбой. - нельзя одновременно максимизировать и эффективность, и тщательность - в реальной работе люди постоянно балансируют между ресурсами, временем и качеством - безопасность зависит не только от предотвращения ошибок, но и от способности системы успешно работать в разных условиях Что-то автора этого канала потянуло на философию
Наверное, стоило написать какой-то многозначительный и очень необходимый обществу комментарий перед предыдущим постом. Читаю "кабанчика" и очень зацепил этот абзац. В нем сказано "нормально делай - нормально будет", прямо как в той статье 1983 года. Что полностью совпадает с моим видением мира. Но, к сожалению, Time to Market победил. Что, возможно, хорошо для экономики, но плохо для развития инженерии. Желающих высказаться приглашаю в комменты. "Кабанчик" - Martin Kleppmann. Design data intensive applications
без подписи
https://github.com/dstours/OctoC2 #slachnews
https://github.com/smixs/pohuy #slachnews
https://samber.github.io/awesome-prometheus-alerts/rules/ #prometheus #alert #monitoring
https://github.com/spidernet-io/spiderpool если у вас on-premise кубы ... и на них хорошее сетевое железо... то вроде как musthave типа виртуальные сетевки на железе вынесенные максимально из ядра #slachnews
https://github.com/anthropics/claude-code/issues/72274 Claude логинится на чужие сервера в твоих сессиях I have never owned, provisioned, or had any relationship with 8.211.46.34. My only server is 59.110.139.37. This strongly indicates that another user's private data (infrastructure credentials) leaked into my session
Проектирование системы сильно отличается от написания алгоритма. Для алгоритма требования обычно ясны, есть понятный критерий правильности. Для системы же требования размыты и меняются, нет единственно правильного решения и легко построить что-то чрезмерно сложное. Поэтому цель архитектора не найти идеальный дизайн, а избежать ужасных решений и чётко разделить ответственность между компонентами. Проектирование больших компьютерных систем слишком сложно для строгой науки. Поэтому приходится опираться на опыт. В далеком 1983, когда компьютерами занимались академики, Батлер Лэмпсон написал Hints for Computer System Design. Он описал принципы, которые следует учитывать при проектировании систем - "делай хорошо, плохо само получится". Как и многие труды того времени, актуальности этот документ не потерял и сегодня. Крайне рекомендую почитать оригинал. Я для себя записал эти принципы и примеры из современного мира, можете ознакомиться
- Пятничная байка - У нас в саппорт пришла заявка, ноутбук уходит в сон когда на нем начинают печатать текст - Проверяли, не подтверждалось - У пользователя опять повторяется - На месте стояли проверяли, все ок - Садится пользователь, ноут через какое то время в сон - Оказалось у девушки на руке браслет с сильным магнитом, на него реагировал датчик крышки, когда человек печатал и рука была в определенной позиции Орфография и грамматика автора сохранена. Спасибо лучшему сообществу сисадминов и девопсов за байку!
без подписи
без подписи
без подписи