Pull to refresh
0
0
Андрей @Duss

User

Send message
А потом условие, что названия не должны быть схожими, отменят.
Ну что бы пользователям было проще потратить свои деньги на покупку сертификата.
А ничего не скажет.
Если бы в законе сказали устанавливать антивирус определенной компании — да это нарушение, а отечественного производства — нет. Конкуренция сохраняется.
По крайней мере в других областях это ФАС не смущает
Нет, NOD32.
А доктора как то забыли в статье. Далеко не последний и не худший антивирус. Может он не отечественный?
Вроде все верно, но в нашей стране лет через 10 жить на 15 000 вы не сможете от слова совсем. Даже лет через 5 уже будет проблематично.
Я когда учился, как раз чуть больше 10 лет назад, спокойно жил неделю на 1000 рублей! Т.е. 4000 в месяц, и ещё оставалось. Сейчас это 1-2 раза сходить в магазин за хлебушком.
Инфляция, говорят, это называется.
Да аналитики на рынках как метеорологи по телевизору, умных слов говорят много, а угадывают редко.
Если дать возможность разворачивать AMP сервера кому угодно (в браузер можно будет добавить сертифицированные за $ сервера, подобно тому, что сейчас с SSL). То такие сервера захотят власти Китая, РКН и много ещё кто из спец служб захочет такую игрушку. В таком ключе идея может не особо заинтересует рядовых пользователей, но вполне будет потдежена влиятельными гражданами и структурами и продавлена на всех нужных уровнях (я щас не про наши власти, АНБ тоже заинтересуется).
А что так нельзя было, блин, пойду пацанам расскажу, щас 99% брокерских компаний закроется.
Прочитал треть и пошёл в комменты за вот этим, спасибо, так и думал.
Но потом, возможно, дочитаю, интересно
А как он определил, что деньги на демо счете реальные?
На такой машине, наверняка, есть RAID контроллер, у которого есть Кеш, который используется до записи данных на диск.
И я думаю проблема скорее в нем, чем в ОС.
Иначе с багом столкнулись бы намного раньше. Вы же не думаете, что только в гугле запускают Файлы сразу после сборки на высокозагруженных машинах?
Следующий иск будет на Яндекс и Гугл? Они тоже парсят страницы VK и используют персональную информацию (в частности ФИО) в своей выдачи.
Так сразу открой бек дор по мощнее. Правда, обычно, не ослабляют систему, а за частую как раз наоборот прикрывают дырку, через которую пробрались, чтобы никто другой не пролез.
Да и чем возможность чтения произвольной памяти (чтения, а не записи и тем более не выполнения произвольного кода), поможет тебе, если систему почистят?
Если у тебя есть троян запущенный с привилегиями позволяющими вносить правки в реестр, зачем тебе Meltdown и Spectre?
Я не говорю, что это что-то новое.
В статье описаны только плюсы, создается впечатление что это прям идеальное решение, а это не совсем так.
Тем более статья от представителя хостинговой компании, интересно как бы вы решали такие проблемы?
Как при таком способе охлаждения производить замену оборудования?
Например HDD. А также апгрейд серверов начинает занимать намного больше времени.
Если вам не требуется использование AVX-512 для специфических вычислительно-ёмких задач, я предлагаю вам выключить их поддержку на ваших серверах

Не настолько силен в настройке серверов. Как-то можно отключить набор инструкций? Т.е. имеется в виду отключить на уровне сервера, я верно понял?
Интересно как это решение работает с ПО, которое применяет продвинутые уровни защиты от дебага, в том числе внедрение DLL. Как раз такое чаще всего встречается в enterprise решениях. Части кода (или весь код) может быть помещаются в виртуальную машину, внутрь которой внедрить DLL так просто уже не получится. ПО просто может отказаться работать обнаружив внедрение чужеродного кода в свое адресное пространство.
Присоединяюсь, тоже столкнулись с этим, пришлось откатиться. С нетерпением ждем исправления, новая версия понравилась.
У нас есть специально обученные люди), занимающиеся разбором происшествий на проде.
Они не занимаются кодингом, но имеют доступ к исходникам или части кода, который был изменен в тои или иной таске, например. Также имеют доступ к продовским БД, но тоже с ограничениями. Для чтения, не ко всем таблицам или столбцам порой к реплике продовской базы. Также могут быстро получать логи нужных систем через таски в jenkins.
Понятно, что у них в нужный момент может не оказаться всего, что нужно для разбора инцидента, но много что есть. и если чего-то нет, быстрый доступ может появиться. Но также как у вас, через день, 2)
Это своеобразный саппорт IT отдела (именно отделка не клиентский саппорт).
Т.е. у них есть доступ, но изменить они ничего не могут, персональные данные тоже прикрыты, весь код унести также не получится.
первая глобальная проблема для любого более-менее серьёзного проекта — то, что у вас нет доступа к серверным логам вследствие политики безопасности. Иногда вообще нет никакого доступа. А иногда можно попросить участок, но надо ждать. Иногда это 30 минут, иногда день.


Если права и доступы четко разграничены, значит скорее всего у вас также разграничены зоны ответственности.
Админы, девупсы, разработчики, архитекторы и т.д. Также используется система непрерывного развертывания, гит и т.д. и т.п. Не суть на самом деле.
Проблема с логами решается на уровне админов/девупсов, которые заводят в jenkins таску, выгружающаю с прода нужный кусок лога или весь лог за какой-то день. Доступ к этой джобу в jenkins дается разработчикам, чтобы они могли в кратчайшие сроки выгрузить то, что им нужно.
Еще можно прикрутить Zabbix и мониторить любые ошибки базы, в случае появления которых запускать джобу и получать все логи на почту еще до того как о проблеме будет известно широкому кругу заинтересованных лиц.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity