DOFH - DevOps from hell
2.97K subscribers
771 photos
12 videos
168 files
2.07K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях.
Download Telegram
Минутка занимательной облачной математики.
Вспомним про SLA и что самое важная часть в SLA - это не 9ки, а штрафные санкции. Но MailRu Cloud Solutions делают магию девяток.
Таблица скопирована из их соглашения, публично доступного. Я добавил лишь две колонки "Расчетная доступность", которые посчитал очень просто - 43800 (количество минут в расчетном периоде по методике MCS) умножить на (1 - доступность).

И что мы видим? По методике MCS допустимая НЕдоступность превышает расчетную от 2 до 5 раз. Т.е. несмотря на заявленную компенсацию в 50% для пробитого уровня 95% (У Яндекса 30, у Azure и AWS - 100%) фактически вы получите только 20% скидки. Потому что для 50% вам надо пробить уровень 90% доступности (трое суток валяемся в месяц).

И прямо подробно что делать в этой ситуации, чтобы не было мучительно больно - я уже писал тут: https://habr.com/ru/post/513892/
Пользователям iPhone рекомендую отключить iMessage в связи с появлением 0-click exploit.

Вам приходит сообщение по iMessage и ваш телефон взломан без вашего участия.
Привет, капитализм. Обновления на Windows 10 будут платными с сентября 2025 года. Все просто: Microsoft не хочет поддерживать десятую версию и прозрачно намекает — либо обновляйтесь, либо кладите денежку в карман корпорации.

Стоимость будет рассчитываться по годам. То есть за первый год поддержки ОС нужно будет заплатить 61 доллар, за второй — 122, а за третий — уже 244. Кстати, Windows 10 используют 69% юзеров.

Достаем черный флаг и сажаем попугая на плечо
Forwarded from АРПЭ
Российские исследователи разработали демонстрационный образец высокопроизводительного фотонного процессора, способного использовать частицы света для распознавания объектов со скоростью обработки информации в 662 терабайта в секунду. Об этом сообщила пресс-служба Национального центра физики и математики (НЦФМ).

https://nauka.tass.ru/nauka/20082617
Forwarded from АРПЭ
Пермский разработчик и производитель оборудования связи «Морион» успешно запустил серийное производство управляемых коммутаторов Ethernet, предназначенных для создания высокопроизводительных сетей связи.
Планируется, что в текущем году компания выпустит более 140 управляемых коммутаторов. Большинство компонентов оборудования производятся в России, что обеспечивает уровень локализации на уровне 70%.

https://www.ixbt.com/news/2024/02/27/v-rossii-naladili-serijnoe-proizvodstvo-upravljaemyh-kommutatorov-ethernet.html
Forwarded from АРПЭ
Стало известно, что «Сбербанк» занялся производством серверов. Представитель «Сбера» пояснил, что это оборудование используется для внутренних нужд банка и адаптировано под работу в собственных дата-центрах. По данным источника, банк практически «завершил вывод из эксплуатации проприетарных программно-аппаратных комплексов» других вендоров.
Речь идёт о производстве серверов собственного дизайна на архитектуре x86. Серверы собираются на базе процессоров Intel и AMD.

https://3dnews.ru/1100881/sberbank-nachal-proizvodit-serveri-dlya-sobstvennih-nugd
Пример ненадёжности хеш функций:

% echo -n TEXTCOLLBYfGiJUETHQ4hAcKSMd5zYpgqf1YRDhkmxHkhPWptrkoyz28wnI9V0aHeAuaKnak | md5sum
faad49866e9498fc1719f5289e7a0269 -

% echo -n TEXTCOLLBYfGiJUETHQ4hEcKSMd5zYpgqf1YRDhkmxHkhPWptrkoyz28wnI9V0aHeAuaKnak | md5sum
faad49866e9498fc1719f5289e7a0269
-

Разница строк - в одном бите.
#ЗпН
Synopsys выпустил очередной ежегодный отчет по безопасности и анализу рисков open source (OSSRA) 👨‍💻 Достаточно пессимистичный взгляд на проблему, особенно после истории с имплантом XZ Utils. Ключевые выводы исследования показаны на картинке, а я хочу в целом отметить только одно - разговоры про то, что open source более защищен, потому что его "могут смотреть тысячи глаз" 🧑‍💻 - это все полная фигня. Не важно сколько глаз может смотреть на код, важнее - сколько реально смотрит и какова вообще их мотивация смотреть куда-то. Если процесс безопасной разработки не реализован, а используемый чужой код не проходит многоступенчатую проверку, то все это только создает иллюзию защищенности, которая дорого обходится 💻
Please open Telegram to view this post
VIEW IN TELEGRAM
А вот и попаболь для фанатов Поттеринга и его топового руткита systemd

https://github.com/hackerhouse-opensource/exploits/blob/master/systemd-run-tty.txt

CVSSv3.BaseScore: 5.8
CVSSv3.Vector: AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:L/A:N