Pull to refresh

Comments 62

Интересно, если на одном из ресурсах google устроить ХабраЭффект, то среди пользователей хабры будет распределено $3133,7?
Вы что, всерьёз уверены, что серверы Гугла можно уложить средствами Хабра?
Ради интереса попробовать можно было бы. Но не ради того, чтобы положить серваки, а ради того, чтобы оценить поведение системы при повышенной активности пользователей. Может нашли бы какой-нибудь баг, и помогли гуглу его исправить. За что и получили бы эти $3137,7 на всех :)
Пользователи хабра для гугла – это капля в море. Все пользователи хабра – это намного меньше 1% от пользователей гугла. О какой повышенной нагрузке может идти речь?
ну… возможно я и переоценил количество пользователей хабры, чуть-чуть (:
я бы сказал, меньше 1‰
www.insight-it.ru/masshtabiruemost/arkhitektura-google/

При таком построении системы, единственный способ заставить Гугл хотя бы чихнуть — загадить напрочь канал какому-нибудь их датацентру. В этом я лично всё-таки сомневаюсь — мне кажется, они и атаку в 100 Гбит/с выдержат (а вот Яндекс лёг). Да и то, ну отвалится один дата-центр, ну и что? Замедлится доступ, т.к. коннект будет идти к не ближайшему ДЦ. Важно то, что система не ляжет принципиально.
а можно ссылочку на подробности про яндекс
поверьте, то, что зайдут все люди хабра, это = людям которые сейчас онлайн на гугле, разделить приблизительно тысяч на 50-100.
Ваш КО.
> а ради того, чтобы оценить поведение системы при повышенной активности пользователей
мне смешно
вы хоть знаете, что такое «повышенная активность пользователей» для Google?
наверное, ее можно достигнуть, если только миллиард юзеров со всего мира зарегают себе ящики на gmail и начнут пересылать по 20 мегабайт каждую минуту
Да, согласен, что-то я совсем неоценил масштабы гугл. На работе перегрелся, переполнение буфера :)
«Под программу вознаграждений не подпадают… DoS-атаки и тому подобное.»
Не ради DDoS, а ради поиска места необходимой оптимизации. Почему многие сразу подумали о DDoS?
К чему тогда была приведена сумма в долларах?
Сумму взял с текста статьи. Мда, что-то я не подумал, что из-за этого смысл комментария может изменить свой смысл. Заработался сегодня совсем, чтож бывает
лол, если пустить капельку трафика с гугла на хабр, то хабр будет только молить о пощаде.
UFO just landed and posted this here
UFO just landed and posted this here
Это ваша единственная давняя мечта?
UFO just landed and posted this here
Интересно, что в Гугле будут делать с сотрудниками — которые допустили эти дыры :)
UFO just landed and posted this here
Ошибки в программах — нормальное явление, другое дело что QA отдел Гугла видимо работает не идеально.
QA отдел я полагаю тоже нормально работает. Просто своим тестерам нужно платить зарплату ;-)
Гугл заявлял что у них нет тестеров.
Только юнит-тестирование и peer testing. Что характерно для «бесплатных» проектов (в Facebook та же история)
ага, а потом злобные голодные программисты будут искать тех, кто нашел их баги и мстить, мстить, мстить…
Заставят оплатить от $500 до $3133,7 человеку который нашел баг ;) И, скорее всего, уволят, если баг серъезный
Удерживать с зарплаты от $500 до $3133,7
UFO just landed and posted this here
хроника:
21-й век — догадались платить за найденные баги
22-й век — поняли, что данная мера очень эффективна
23й век. Адоб терпит миллионные убытки после решения платить за найденные баги в их продуктах.
> Дональд Кнут уже давно это применяет

Так вот что значит «метод Кнута и пряника»
Что-то мне баг найти захотелось ))
До наших еще идея эта дошла бы, вспомнился пост, в котором камрад описывал как баги на mail.ru отлавливал и какова реакция была
mail.ru бы разорились…
Эти деньги будут брать из зарплаты инженеров, которые допустили эти уязвимости =)
Они разорятся купив систему, которая стала бы отслеживать авторов уязвимостей.
надо было точку перед семеркой в сумме убрать, тогда точно «элит» получился бы. ))
и желающих искать дыры прибавилось бы, хотя уверен их и так в достаточном количестве.
В чём вы здесь видите баг? ЗЫ: смотрю в Хроме
перевод зацикливается
ничего подобного не наблюдается. всё ок.
*.google.com + *.youtube.com + *.blogger.com + *.orkut.com != все веб-продукты
Жду кучу денег от Google. Отписал им об рекурсивном редиректе в случае если человек залогинен в аккаунт Google при заходе на doc.google.com (заметьте DOC, а не DOCS)… Что может привести к падению LoadBalancer если такую ссылку какой то пидорас опубликует к примеру на таком большом проекте как HabraHabr Что то я сомневаюсь в получении денег. )
>если такую ссылку какой то пидорас опубликует к примеру на таком большом проекте как HabraHabr

эээ… Не хочу вас огорчать, но в вашем комментарии как раз нужная ссылка
Ответ дословно:

Спасибо за письмо.

Это не ошибка безопасности, хотя это известная проблема, что мы работаем.

Ура,
Адам, команда Google безопасности
тоесть денег не дали?
За обход авторизации я могу получить гораздо больше чем 3k долларов.
Раньше гугл бесплатно чужими руками локализовывал свои сервисы, теперь — почти даром предлагает помочь с qa.
Следующим шагом будет бесплатное написание кода ;-)
первый раз слышу о гугловском orkut.com
Там территорию плотно окупировали бразильцы
На большинстве уязвимостей в гугловебпродуктах можно заработать гораздо больше, чем они предлагают, если дружить с головой.
Be evil, get profit.
скажите им, что в список браузеров, которые поддерживают google maps, все таки стоит вписать google chrome =) Это в документации по google maps api на сайте в русскоязычной версии
Sign up to leave a comment.

Articles