Как стать автором
Обновить
159
13
Dmitry Kabanov @dmitrykabanov

Open source-стратегии

Отправить сообщение

Как меняются ботнеты и методы борьбы с ними

Время на прочтение4 мин
Количество просмотров3.4K

Мы как-то рассказывали о ситуации с DDoS-атаками и изменениях в поведении хакеров. Их атаки становятся не только более мощными, но и более изощрёнными. Обсудим перспективные средства борьбы и как специалисты по ИБ пресекают подобную деятельность.

Читать далее

Сетевая отладка в Linux kernel — пара полезных инструментов для мониторинга отброшенных пакетов

Время на прочтение3 мин
Количество просмотров6.3K

Сегодня мы решили обсудить вопросы сетевого мониторинга и рассмотреть несколько утилит, позволяющих заглянуть под капот процессов обмена фреймами в ядре Linux. Далее, говорим про pwru, dropwatch и KGDBoE.

Читать далее

Инфраструктура открытых данных для ИИ — кто и зачем её разрабатывает

Время на прочтение3 мин
Количество просмотров1.6K

Группа независимых американских организаций планирует построить сеть открытых репозиториев с данными. На их основе будут обучать ML-модели в самых разных отраслях — от медицины до климатических исследований. Инициатива пока находится на самых ранних этапах развития, но мы решили обсудить, зачем она понадобилась.

Читать далее

Новая уязвимость в Wi-Fi — что о ней известно

Время на прочтение3 мин
Количество просмотров9.4K

В теории злоумышленники могут перехватывать трафик и загружать вредоносный код удаленно. Что интересно, это не первая подобная уязвимость. Рассказываем, в чем заключается проблема и что специалисты предлагают делать для защиты.

Читать далее

Почему решить проблему перегрузки сетей не так просто, как кажется

Время на прочтение3 мин
Количество просмотров3.1K

Практически в любой сети возможен сценарий, когда система распределения трафика оказывается неэффективна. По крайней мере, так утверждают инженеры из MIT. Разбираемся, в чем заключается проблема и насколько она реальна.

Читать далее

RESTRICT Act — новый законопроект поставит под угрозу работу VPN в США

Время на прочтение3 мин
Количество просмотров8.7K

Американский сенат рассматривает законопроект, позволяющий ограничивать работу иностранных социальных сетей и других цифровых сервисов на территории страны. Правозащитники считают его неконституционным и видят в размытых формулировках простор для злоупотреблений. Рассказываем, в чем тут дело.

Читать далее

«Пожалуйста, потише»: что такое интернет-шум и как он влияет на кибербезопасность

Время на прочтение3 мин
Количество просмотров4.1K

Во времена dial-up под интернет-шумом был тот самый ламповый звук модема, подключающегося к серверу провайдера по телефонной линии. Достаточно было поднять трубку, чтобы услышать, как устройства «общаются» друг с другом. Шумящие модемы остались в прошлом, но сегодня в интернет-эфире все более плотным становится другой вид шума. Его вызывают блуждающие в сети пакеты.

Читать далее

В Европе предложили сканировать устройства пользователей — кто и почему выступает против

Время на прочтение3 мин
Количество просмотров14K

Подают инициативу под соусом борьбы с запрещенным контентом в социальных сетях и мессенджерах. Правозащитники видят в этом серьезную угрозу конфиденциальности и информационной безопасности. Расскажем, что вообще происходит.

Читать далее

DevSecOps гайд: от новичка до эксперта

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров40K
image

DevOps подразумевает автоматизацию процессов сборки, настройки и развертывания ПО. Плюс — помогает наладить работу айтишников с другими подразделениями в компании: сократить time-to-market при запуске новых продуктов, снизить время разрешения инцидентов и упростить выпуск релизов.

Но у положительных качеств есть и обратная сторона — с ускорением цикла разработки возрастает риск увеличения воспроизводимых уязвимостей. Чтобы минимизировать его, компании обращаются к практике DevSecOps.

По основам DevOps-подхода материалов уже много (включая наш бесплатный курс), но о принципах интеграции практик безопасности в непрерывный процесс разработки говорят недостаточно.

Обсудим, какие навыки рекомендуют подтянуть эксперты, чтобы влиться в безопасную разработку приложений — как новичкам, так и тем, кто уже имеет опыт в системном анализе, администрировании и написании кода.

Читать дальше →

Что происходит с протоколом DNS-over-HTTPS

Время на прочтение3 мин
Количество просмотров16K

Несколько лет назад мы уже обсуждали мнения и риски для персональных данных, связанные с повсеместным внедрением этого протокола. Сегодня посмотрим, как изменилась ситуация за прошедшее время.

Читать далее

Как преодолеть границу роста мощностей?

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров2.1K
image

Вычислительные ресурсы виртуальных дата-центров практически не ограничены. Однако, если ваша компания генерирует большое количество данных, в конце концов целесообразность работы с обычными ЦОД будет под вопросом. Чем больше расстояние между локацией с серверами и местом сбора данных, тем ниже скорость вычислений.

В этом контексте набирают обороты так называемые граничные вычисления (edge computing). В такой парадигме данные обрабатывают на «границе сети» как можно ближе к клиентам. Переход к edge-инсталляциям имеет жизненно важное значение для решения проблем с задержками и построения действительно интеллектуальных и автономных систем, таких как беспилотный транспорт.

Однако обработка данных на местах имеет свои проблемы. В первую очередь, с энергоемкостью и скоростью вычислений. И одно из перспективных решений, способных предложить выход из ситуации, — это нейроморфные системы.

Читать дальше →

Почему Евросоюз разрабатывает собственную DNS-инфраструктуру

Время на прочтение3 мин
Количество просмотров5.2K

В своем блоге мы уже касались темы законодательных инициатив, формирующих мировой интернет-ландшафт. Сегодня говорим про еще один проект, который может изменить расстановку сил на европейском ИТ-рынке. Правда, далеко не все верят в его успешность (и необходимость).

Читать далее

Есть ли альтернатива контейнерам?

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров9.2K
image

Половина приложений в мире в той или иной степени контейнеризована. Сегодня контейнеры и K8s использует 70% компаний [по крайней мере, по оценке Gartner]. Контейнеры «разбивают» устоявшиеся за долгие десятилетия монолиты. Контейнеры упрощают перенос микросервисных приложений в «боевую» среду и помогают исключить возникновение сюрпризов при развертывании. Проверить это на практике можно с помощью сервиса контейнеризации Containerum Managed Kubernetes Service.

Несмотря на то, что большая часть ИТ-индустрии внедряет инфраструктурные решения на базе контейнеров и облачных решений, необходимо понимать и ограничения этих технологий. Поэтому некоторые все равно пытаются найти замену — альтернативой могут стать unikernels.

Читать дальше →

Как работать с облачной инфраструктурой: книги и справочники для инженеров [и интересующихся]

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров5K
image

Мы подготовили подборку свежих высоко оцененных изданий (опубликованных после 2021 года), которые рекомендуют специалисты облачных провайдеров, резиденты Hacker News и участники тематических тредов на других площадках.

Книги из списка могут быть полезны системным администраторам, разработчикам и всем, кто желает погрузиться в мир микросервисов, ОС и DevOps.

Также напомним, что у нас есть база знаний с практическими материалами по облачным сервисам.

Читать дальше →

Ищем альтернативу и упрощаем работу с JSON

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров7.3K
image

Разработчики часто находятся между Сциллой и Харибдой: «не улучшай то, что работает» и «можно ли сделать лучше то, что и так работает отлично?». Применительно к облачной архитектуре пространство для манёвра сужается: каждое изменение может повлиять на бизнес тысяч клиентов.

Сегодня наша тема — повод задуматься и подискутировать. Мы затронем аспект облака, о котором обычно не говорят — JSON. Объекты JSON используют для разных задач. В основном это обмен данными между серверами и веб-приложениями. Формат также применяют для управления облачной инфраструктурой, интеграции с кастомными скриптами и сервисами. Есть и экзотические кейсы вроде хранения в файлах JSON записей базы данных.

Однако некоторые специалисты отмечают большое количество «синтаксического мусора», другие — ограниченную поддержку инструментов разработки. Поэтому появляются альтернативы, о которых мы и поговорим в сегодняшнем материале.

Читать дальше →

Микрокабели и скрученные световоды — в каких направлениях развиваются оптоволоконные технологии

Время на прочтение3 мин
Количество просмотров2.7K

В прошлый раз собрали для вас подборку материалов о протоколах и сетевых технологиях прошлого. Теперь поговорим о технологиях настоящего. Инженеры стремятся увеличить дальность передачи сигнала и пропускную способность оптоволоконной инфраструктуры. Посмотрим на решения, которые помогают им добиваться этих целей.

Читать далее

Сетевой дайджест: подборка материалов о развитии инфраструктуры, протоколах и ретротехнологиях

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.9K

Собрали компактную подборку материалов, подготовленных специалистами VAS Experts. Обсуждаем старые и новые сетевые протоколы — от X.25 и Frame Relay до IPFS и IPv6 — информационную безопасность и профильную литературу.

Читать далее

Строим гибкие сети для растущих компаний: сетевая виртуализация с SDN и NFV

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров3.6K
image

По мере роста компании с территориально распределённой структурой сети передачи данных становятся бутылочным горлышком, которое затрудняет модернизацию и внедрение новых сервисов.

В таких случаях виртуализация сетевых устройств, то есть запуск функций сети в виде виртуальных машин или контейнеров, привлекательна — на первый взгляд. Однако ряд экспертов считает, что сетевая виртуализация переоценена.

Мы решили рассмотреть разные точки зрения, а также сравнить возможности SDN и NFV в построении динамичной сетевой архитектуры.

Читать дальше →

Матч Postgres vs Redis — как выбрать правильный инструмент для разных задач

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров11K
image

PostgreSQL и Redis — распространенные СУБД, которые «обросли» аудиторией. Их популярность варьируется от задачи к задаче, а сами они имеют свои сильные и слабые стороны.

Нашим клиентам бесплатно на тест доступны PostgreSQL и Redis по модели DBaaS, поэтому мы решили подробнее рассмотреть эти инструменты с точки зрения надежности, производительности и простоты настройки, а также обсудить тематические кейсы.

Читать дальше →

Шутки, пасхалки и забытые знания старых мануалов

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров5.3K
image

Мы запустили новую Базу Знаний. В классическом формате — это простые и понятные инструкции для клиентов облака. Если вы откроете, например, статью «Кроссплатформенная миграция», то узнаете, как перенести данные между различными средами виртуализации.

Большинство руководств к вычислительным системам и программному обеспечению строгие, бьющие прямо в точку. Однако многие их предшественники были написаны в другом тоне, и на то было несколько причин. Легко было встретить смешные иллюстрации и даже примеры кода с комментарием «Надеюсь, вы знаете, что делаете».

Обсудим такие руководства и поговорим об отношении к этим, на первый взгляд, формальным документам.

Читать дальше →

Информация

В рейтинге
265-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность