SWE notes: инженерные заметки
СтатистикаКанал про разработку ПО и технологии. В нем я делюсь как авторскими материалами из своего блога https://www.swe-notes.ru так и полезными ссылки на другие ресурсы
- Последний пост
- 12 авг.
- Последнее чтение
- 09:06
- Постов за неделю
- 1
- Всего постов
- 30
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 95
- 1/48двое суток
- 108
- 1/72трое суток
- 117
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Вышла новая версия драйвера picopyn 2.0 для работы с СУБД Пикодата, в разработке которого я принимаю непосредственное участие. Оснавная особенность данной версии что async часть теперь умеет работать с топологией кластера (обрабатывать/обновлять) и отправлять запросы сразу на нужные шарды (вместо того чтобы все отправлять на координатор).
Моё любимое...
Когда дедлайн уже завтра
видео или голосовое, без подписи
Сегодня впервые узнал, что на коннекторе RJ45 может быть короткое замыкание... Век живи - век учись
А это очередной pet проект... Во времени растянулся и хотелось бы быстрее сделать, но увы... И работа на ним и статья, выходят довольно объемными...
А это очередной pet проект... Во времени растянулся и хотелось бы быстрее сделать, но увы... И работа на ним и статья, выходят довольно объемными...
Минус двадцать два процента, и это только начало Объём мобильного интернет-трафика в России за первое полугодие 2026 года сократился на 22 процента. В ряде регионов — больше сорока. Москва минус 30, Питер и Ленобласть минус 18. Цифры из отчёта, который, к слову, никто особенно не комментирует, потому что комментировать тут нечего: связь деградирует, и все это видят по своим телефонам. Причины, в общем, понятны и давно перечислены. Белые списки, отключения мобильного интернета в приграничье и не только, блокировки мессенджеров, DPI-ТСПУ, которые учатся определять VPN по отпечаткам протоколов и резать их на корню. Google Play заблокирован, App Store работает через раз, телега в Белгородской области, по словам коллег из KaskadNerv (t.me/KaskadNerv/4837), ещё недавно была основным каналом оповещения населения, а теперь и она под вопросом. Каждый новый виток «борьбы с неблагонадёжными мессенджерами» откусывает ещё кусок от гражданского трафика. И каждый раз нам объясняют, что это необходимо для безопасности. Я не буду спорить с тем, что VPN-туннели используются противником для разведки и координации. Не буду. Но давайте честно: 22 процента падения трафика — это не «побочный эффект борьбы с VPN». Это системная деградация гражданской инфраструктуры связи. А гражданская и военная связь в России — это не две разные сети, живущие параллельно. Это одни и те же вышки, одни и те же магистральные каналы, одни и те же коммутаторы, одни и те же инженеры, которые их обслуживают. Коллеги из mil_hub (t.me/mil_hub/132971) недавно обсуждали идею гражданской сети мониторинга воздуха: детекторы, Wi-Fi, отправка данных на сервер, карта в реальном времени. Идея хорошая, но она работает только там, где есть гражданский интернет. Где его нет — а его всё меньше, — детектор превращается в дорогую игрушку, которая пищит в пустоту. И это не гипотетический сценарий. В приграничье, где детекторы нужнее всего, мобильный интернет отключают первым. И получается, что мы строим систему раннего обнаружения, которая не может передать обнаруженное, потому что канал, по которому она должна это сделать, мы сами же и закрыли. И вот тут вопрос: кто вообще считает совокупный эффект от всех этих ограничений? Не «сколько VPN-туннелей закрыли», не «сколько неблагонадёжных мессенджеров заблокировали», а сколько гражданских сервисов легло, сколько каналов оповещения перестало работать, сколько военных систем потеряли резервный канал связи, потому что гражданская инфраструктура, на которую они опирались, деградировала. Никто. Потому что каждое ведомство режет свой кусок и отчитывается за свой кусок. А совокупный эффект — минус 22 процента трафика и растущее ощущение, что связь в стране работает через раз. Что делать. Не отменять всё и не открывать все шлюзы. А считать. Считать, сколько гражданского трафика уходит на каждый виток ограничений. Считать, какие военные и гражданские сервисы теряют резервные каналы. Считать, сколько стоит построить автономную военную сеть связи, которая не зависит от гражданской инфраструктуры, и сколько стоит поддерживать гражданскую сеть в рабочем состоянии, чтобы она не легла в самый неподходящий момент. И тогда выбирать: что важнее, заблокировать ещё один VPN или сохранить канал, по которому завтра пойдёт целеуказание. Если мы это посчитаем — минус 22 процента станут управляемым процессом с понятными компромиссами. Если нет — через год будет минус 40. И тогда уже не поможет ни белый список, ни DPI, ни блокировка Google Play. Потому что блокировать будет нечего. Трафика просто не останется. Communicatio est victoria. — Душнила t.me/zas_svo vk.com/zas_svo #СВО #связь #мобильный_интернет #РЭБ #инфраструктура
⚙️ Linux Crisis Tools • В одном из блогов заметил полезную статью, которая содержит в себе определенный набор необходимых инструментов, когда инцидент на сервере уже случился. Автор в своей статье рекомендует установить их заранее =)) ➡️ https://www.brendangregg.com/blog/2024-03-24/linux-crisis-tools.html #Linux #Tools
Ну наконец-то нашли куда вбить ещё один жирный гвоздь в крышку гроба российского ИТ. В целом, конечно, печально наблюдать на тем, как убивается целая отрасль в стране. Эти люди не понимают простого, что много прошивок тех же ЧПУ станков, роботов и прочих…
Интересный open-source проект роя дронов появился на GitHub. Команда Mach Mind представила своё решение для Swarm Drone Challenge 2026. Это не просто демо "дрон полетел в симуляторе", а полный набор: код, прошивки, наземная станция, файлы оборудования, документация и материалы по сборке. Суть проекта — рой из 5 БПЛА, работающих через ROS 2, micro-ROS, MAVLink и PX4. На борту используются ESP32-S3 / ESP32-P4, метки ArUco для визуального распознавания и ToF-сенсоры для обнаружения препятствий. Что интересно: система была создана не на дорогом бортовом компьютере, а на относительно простой встроенной платформе. То есть это хороший пример того, как можно построить базовую автономность, обмен данными между дронами и координацию роя без излишне сложного оборудования. Для тех, кто изучает PX4, ROS 2, автономность и swarm-решения — репозиторий определённо стоит внимания. Ссылочка 👇 https://github.com/machmind-dev/drone-swarm-challenge-2026
Channel name was changed to «SWE notes: инженерные заметки»
Мне тут порекомендовали интресный фреймворк для GUI под названием Tauri. Фреймворк состоит из 2-х частей (как у взрослых). Бэкенд написан на Rust, фронтенд - webview и js (ля классик, как говорится). Компилится это под все платформы включая iOS/Android, и это выглядит заманчиво. Беглое сравнение этого "чуда" c Flutter сразу меня привело в тред на реддите где это обсуждается. #gui #rust #mobile #app
На днях понадобилось мне сделать загрузочную флешку на MacOS для установки Linux. Чтобы в следующий раз не искать , я решил законспектировать шаги. Найти устройство флешки (diskutil list). Он выглядит как /dev/diskN Отформатировать флешку: diskutil eraseDisk FAT32 OSINSTALL MBRFormat /dev/diskN Отмонтировать флешку: diskutil unmountDisk /dev/diskN Записать образ: sudo dd if=<путь к образу iso> of=/dev/rdiskN bs=1m status=progress #linux #os #boot
Ограничения VPN в России обернулись проблемами для отечественных айтишников – Тема: VPN и IT
видео или голосовое, без подписи
📍Meshtastic Недавно начал разбираться с работой LoRa-связи. Это некий протокол, который позволяет передавать небольшие посылочки на расстояние в несколько километров используя очень маленькую мощность. И тут внезапно для себя открыл такое явление, как меш…
Ну наконец-то нашли куда вбить ещё один жирный гвоздь в крышку гроба российского ИТ. В целом, конечно, печально наблюдать на тем, как убивается целая отрасль в стране. Эти люди не понимают простого, что много прошивок тех же ЧПУ станков, роботов и прочих проектов с помощью которых у них сейчас хоть что-то работает (включая Маху) станет не доступно для них же. И приведет к откату отрасли в начало 90-х когда каждая утилита писалась для себя и, зачастую, в стол. Хочется спросить у а кто после переноса будет это поддерживать и развивать? Ответ на это конечно же очевиден - энтузиасты в свободное от работы время... Только вот им это зачем? На GitHub ты зарабатывал статус эксперта и уважение людей со всего мира, которые ещё и рублем помогали, а тут какой интерес - непонятно...
Исследователи Лаборатории Касперского предупреждают, что программное обеспечение DAEMON Tools заражено в результате широкомасштабной атаки на цепочку поставок. Как отмечают исследователи, основываясь на многолетнем опыте анализа атак через цепочку поставок, злоумышленники организовали взлом DAEMON Tools весьма искусно. В начале мая 2026 года в ЛК обнаружили, что установщики DAEMON Tools (в версиях с 12.5.0.2421 до 12.5.0.2434) для монтирования образов дисков заражены вредоносным кодом. Анализ показал, что троянизированные версии распространяются с 8 апреля 2026 года. С разработчиками DAEMON Tools из компании AVB Disc Soft оперативно связались для принятия дальнейших мер по устранению последствий атаки. Однако выявленная атака на цепочку поставок все еще продолжается. В обнаруженных вредоносных имплантах нашлись артефакты, указывающие на то, что злоумышленник, стоящий за этой атакой, говорит по-китайски. Согласно телеметрии ЛК, с начала апреля произошло несколько тысяч попыток заражения через DAEMON Tools, затронувших частных лиц и организации более чем в 100 странах: большинство - в России, Бразилии, Турции, Испании, Германии, Франции, Италии и Китае. Однако дальнейшее развертывание вредоносной нагрузки наблюдалось лишь на десятке зараженных машин, принадлежащих организациям из сферы торговли, науки, госуправления и производства, что указывает на целенаправленный характер атаки. Злоумышленникам удалось скомпрометировать DTHelper.exe, DiscSoftBusServiceLite.exe и DTShellHlp.exe, которые находятся в каталоге, где установлено ПО DAEMON Tools. Примечательно, что все они имеют цифровую подпись AVB Disc Soft. Бинарные файлы запускаются при старте компьютера и каждый раз активируется бэкдор, который встроен в код автозапуска, отвечающий за инициализацию среды CRT. Бэкдор работает в отдельном потоке, который используется для отправки GET-запросов на сервер злоумышленника. Вредоносный сервер использует адрес, созданный 27 марта за неделю до начала атаки при помощи тайпсквоттинга легитимного доменного имени daemon-tools[.]cc, используемого для загрузки DAEMON Tools. В ответ на отправленные запросы сервер может возвращать команду оболочки для выполнения через процесс cmd.exe. Данные shell-команды используются для загрузки и запуска исполняемой вредоносной нагрузки. В целом, обнаружено несколько типов таких нагрузок. Первая нагрузка, которую развертывают злоумышленники, - это сборщик информации (Information collector), представляющий собой исполняемый файл .NET, используемый для сбора расширенной системной информации и профилирования зараженных машин. Злоумышленники пытались также доставить другую вредоносную нагрузку на небольшое количество машин (около десятка) - минималистичный бэкдор. Его функциональность включает возможность загрузки файлов, выполнения shell-команд и запуска шеллкод-модулей в памяти. Изучив способы использования минималистичного бэкдора злоумышленниками, в ЛК выяснили, что он применялся для развертывания более сложного импланта, который исследователи назвали QUIC RAT. Он написан на C++, обфусцирован с помощью техники control flow flattening и статически линкован с библиотекой WolfSSL. Также в его секции data содержится тело легитимной библиотеки msquic.dll. Поддерживает множество протоколов коммуникации с C2, включая HTTP, UDP, TCP, WSS, QUIC, DNS и HTTP/3. Его анализ всё ещё продолжается, однако в ЛК установили, что QUIC RAT способен внедрять вредоносные нагрузки в процессы notepad.exe и conhost.exe. Все дополнительные подробности - в отчете.
В нашем сайте вышла статья про сравнение производительности Picodata Sirin и Cassandra 5.0.6. При подготовке материала мы стремились решить следующие задачи: • определить, насколько Sirin пригоден для замены Cassandra в типовых сценариях нагрузки • выявить области, требующие дальнейшей оптимизации. Статья охватывает операции записи и чтения на схеме данных, характерной для timeseries workload. Мы измерили пропускную способность, время выполнения запросов, потребление вычислительных ресурсов (CPU, RAM) и нагрузку на дисковую подсистему. Приятного чтения! 📊