Неправильно предсказанный переход — вполне штатная ситуация. То есть от того, что решит нейросеть, в данном случае будет зависеть только производительность. Более того, это вообще не проблема, потому что в обычных процессорах (без жесткого real-time) производительность зависит от такого количества факторов, что неправильное предсказание переходов будет каплей в море.
Нейросеть кто-то должен сначала спроектировать и обучить. Шаг влево, шаг вправо — и результаты совсем другие. Так что объективности в таком способе не сильно больше. Весь секрет точных выводов — это правильная стат. обработка данных.
Вроде бы в TeamViewer добавили свой VPN. Не веб, но всё равно несложно. А так — звучит очень странно, это какая же будет гигантская дыра в безопасности, если по одному клику в вебе открывается внутренняя сеть?
Мне в последнее время всё больше и больше нравится systemd-journald. Сначала относился к нему очень скептически, особенно из-за бинарного формата логов, но недавно понял, насколько это удобная штука. Например, отфильтровать события по времени или имени сервиса — вообще не проблема. Можно, конечно, попытаться погрепать стандартный текстовый сислог, но тут это сделано прямо и из коробки. А чтобы не было проблем, описанных в статье, к каждой записе в логе можно прикрепить произвольный набор атрибутов — как раз то, что нужно для программного разбора логов.
Да не, нормально в принципе. Android 6 вышел почти год назад (в октябре). macOS, iOS, Win10 тоже обновляются раз в год.
Другой вопрос, что лично я ничего нового в том же Marshmallow не увидел. Исправили пару косяков, добавили новые, немного изменили интерфейс — и это все изменения в одной из самых популярных ОС на Земле? В такой динамичной области?
P.S. Забыл, что изменили модель разрешений. Это, конечно, хорошо, но такая гигантская корпорация могла бы и побольше сделать за год.
Прочитал статью, почувствовал себя каким-то инопланетянином :)
Когда у меня плохое настроение, то природа и свежий воздух делают только хуже. Когда вокруг безмятежность и покой, начинаешь обращаться в свой «внутренний мир», опять всплывают грустные мысли, настроение портится ещё сильнее. Если настроение упало из-за каких-либо проблем — начинаешь винить себя, что не бежишь решать их, а отвлекаешься (даже если проблема просто так не решается). Спорт — тоже не вариант, при плохом настроении нет никакой мотивации, а если всё-таки заставишь себя — то скорее всего быстро бросишь и естественно от этого расстоишься. Аналогично и с остальным, что было в статье.
Зато когда занимаешься уборкой или начинаешь работать, довольно быстро отвлекаешься и следом за этим почти всегда успокаиваешься. А если всё идёт по плану, то вечером чувствуешь себя победителем :)
связка l2tp+ipsec самая стандартная, самая гибкая, самая надежная и самая простая в настройке
Не сказал бы.
1) L2-туннели нужны далеко не всем, зато все получают оверхед от дополнительных заголовков.
2) Нужны костыли при работе через NAT.
3) Практически всегда L2TP используется вместе с IKEv1, хотя есть более новая версия, IKEv2, в которой серьёзно улучшили работу с мобильными сетями.
Не могу сказать, что недостатки прямо такие существенные, но если есть выбор, почему бы не взять тот же IKEv2 в туннельном режиме? Я уже приводил выше ссылку, где Microsoft хочет объявить L2TP/IKEv1 устаревшим.
нормальное понимание принципов работы современных сетей, не так как этому учат в линаксе
Ух, прямо заинтриговали. Ну-с, расскажите нам, что это за нормальное понимание такое. А то мы тут «в линаксе» вообще не в курсе.
Мне кажется, из легковесных решений лучше всего Wireguard. Это новый проект, пока что Linux-only, но очень простой в настройке, быстрый и очень компактный.
Спасибо за статью, подняли довольно интересную тему. Но ошибок в статье просто море, всех не перечислишь…
PPTP довольно сильно тормозит, особенно в Линуксе. Популярный, широко распространенный — да, но вот быстрым его точно нельзя назвать. Ещё нельзя забывать тот факт, что PPTP использует GRE, поэтому не всегда дружит с NATами и файрволлами.
Про то, что IPsec не использует отдельный виртуальный интерфейс — это не всегда так. Многие реализации (например, встроенная в Windows) используют именно отдельный интерфейс. В Линуксе зависит от реализации ESP, так что может быть по-разному. Про BSD и macOS ничего не могу сказать.
Про уязвимости IPsec — вообще непонятно, откуда вы это взяли. ESP вполне себе неплохо защищает от инъекции пакетов. Упоминается какая-то атака, но никаких пруфлинков к ней нет. Дальше идет ссылка на эксплоит, но непонятно, это уязвимость самого протокола или какой-либо конкретной реализации. Я не спорю, IPsec можно умудриться настроить так, что он станет уязвимым, но не стоит прямо вот так пугать читателя многочисленными атаками. Если всё делать по правилам, можно получить очень производительное и безопасное решение. У хабровчанина ValdikSS есть отличный мануал по настройка IKEv2 в Линуксе.
L2TP отдельного раздела не стоит. Если человеку нужен именно L2-туннель, он скорее всего уже достаточно глубоко в теме. По содержанию — очень сомневаюсь, что L2TP/IPsec работает медленнее SSL-based протоколов.
Про то, что OpenVPN сложно настраивать — ну, тут смотря с чем сравнивать. Из рассмотренных технологий эта наверное самая простая в настройке. Её основной минус — это низкая производительность за счет того, что она работает в пространстве пользователя. Например, вот тут есть сравнение скорости работы разных VPN-ов, и OpenVPN тут почти в 4 раза медленнее IPsec. И это ещё достаточно быстрая машина, на медленных OpenVPN часто даже 100 мбит/с выжать не может.
Можно ещё много чего писать на эту тему. Microsoft, начиная с семерки, рекомендует использовать IKEv2 и SSTP. Если не хочется глубоко копать и пофиг на производительность — OpenVPN.
Большой пост по поводу перехода: http://use-the-index-luke.com/blog/2016-07-29/on-ubers-choice-of-databases
Если вкратце, там много факторов. В Uber использовалась очень старая версия Постгреса, в которой не было нормальной репликации. Пару проблем можно было решить чисто через тюнинг параметров. Многие разработчики абсолютно не понимали, как работает БД, и это тоже добавляло проблемы (в блоге Uber об этом сказано прямым текстом). Есть и пара вещей, которые действительно реализованы лучше в MySQL.
В общем, не стоит делать каких-то выводов из того, что Убер куда-то перешел. У каждого проекта свои потребности, и конкретно Uber может быть будет удобнее со своей БД поверх MySQL.
У них теперь OpenVZ в виде собственного дистрибутива. Если найдутся энтузиасты, которые адаптируют ядро и утилиты для Debian — значит будет в репозиториях. Сами разрабы, как я понял, заниматься этим не хотят.
Вообще, даже если кто-то займется портированием OpenVZ для Дебиана, неизвестно, одобрят ли это сами дебиановцы, и сколько займет это обсуждение. Дебиан считается достаточно консервативным дистрибутивом.
Для совсем голого флеша есть ФС типа JFFS2 или UBIFS. Довольно интересные штуки, но на обычном ПК их использовать не получится — они работают на более низком уровне по сравнению с привычными ФС.
F2FS скорее подойдет для накопителей типа eMMC или SD, где накопитель вроде как есть, но не такой умный, как в SSD. И то в большей степени из-за скорости, а не из-за надежности.
FFmpeg в Скайпе скорее всего нужен, чтобы проигрывать всякие уведомления. Я почти уверен, что они сделаны через , а сами звуки лежат в каком-нибудь MP3, и их надо чем-то декодировать.
Да?.. Жаль, думал, хоть кто-то по-человечески взялся за дело… Впрочем, откуда, если сеть та же, команда, надо полагать, если не та же, то сравнима…
Когда запускались, роуминга у них действительно не было. Потом в какой-то момент по-тихому всё переделали. Мотивировали это тем, что много народу хитрили и брали симки в других регионах (хотя я до сих пор не понимаю, как это возможно, если тариф соответствует текущему региону).
LTE-сеть у них вроде как до сих пор своя. Т.е. структурно есть отдельно вышки Yota и отдельно вышки Мегафона. Если есть выбор, предпочтение дается вышке своего оператора. Если выбора нет, то, соответственно, работает что-то типа неявного роуминга. Если посмотрите, у Мегафона есть свой диапазон частот для LTE.
С точки зрения корпоративной структуры они вроде как тоже до сих пор отдельно от всех.
Я СЛЫШУ ГОЛОС ОВОЩЕЙ!!!
Кровью плачут святые
И всё ближе последний день
Винегрет оживает в тарелках
Сгущается смерти тень
Завтра не наступит
Закрывает солнце едкий дым
От тысяч трупов
Овощи топят печи людьми
Воины света и воины тьмы
На этот раз объединиться должны
Чтобы встретить угрозу лицом к лицу
Время этого мира подходит к концу…
Я слышу страшный зов!!!
Я слышу как он идёт за мной…
Под бой часов!!!
Он превратит меня в перегной…
БАКЛАЖАН УБИЙЦА!!!
Потрошитель трупов лук порей…
РАРЗРЕЗАЮТ ЛИЦА!!!
Топинамбур, брюква и сельдерей…
Я СЛЫШУ ГОЛОС ОВОЩЕЙ!!!
Интерлюдия:
Вегетерианцы ответят за всё!
Сколько овощей было истреблено?
Сколько юных картошек в адском пылу
Закончили короткую жизнь свою?
Другой вопрос, что лично я ничего нового в том же Marshmallow не увидел. Исправили пару косяков, добавили новые, немного изменили интерфейс — и это все изменения в одной из самых популярных ОС на Земле? В такой динамичной области?
P.S. Забыл, что изменили модель разрешений. Это, конечно, хорошо, но такая гигантская корпорация могла бы и побольше сделать за год.
Когда у меня плохое настроение, то природа и свежий воздух делают только хуже. Когда вокруг безмятежность и покой, начинаешь обращаться в свой «внутренний мир», опять всплывают грустные мысли, настроение портится ещё сильнее. Если настроение упало из-за каких-либо проблем — начинаешь винить себя, что не бежишь решать их, а отвлекаешься (даже если проблема просто так не решается). Спорт — тоже не вариант, при плохом настроении нет никакой мотивации, а если всё-таки заставишь себя — то скорее всего быстро бросишь и естественно от этого расстоишься. Аналогично и с остальным, что было в статье.
Зато когда занимаешься уборкой или начинаешь работать, довольно быстро отвлекаешься и следом за этим почти всегда успокаиваешься. А если всё идёт по плану, то вечером чувствуешь себя победителем :)
Не сказал бы.
1) L2-туннели нужны далеко не всем, зато все получают оверхед от дополнительных заголовков.
2) Нужны костыли при работе через NAT.
3) Практически всегда L2TP используется вместе с IKEv1, хотя есть более новая версия, IKEv2, в которой серьёзно улучшили работу с мобильными сетями.
Не могу сказать, что недостатки прямо такие существенные, но если есть выбор, почему бы не взять тот же IKEv2 в туннельном режиме? Я уже приводил выше ссылку, где Microsoft хочет объявить L2TP/IKEv1 устаревшим.
Ух, прямо заинтриговали. Ну-с, расскажите нам, что это за нормальное понимание такое. А то мы тут «в линаксе» вообще не в курсе.
PPTP довольно сильно тормозит, особенно в Линуксе. Популярный, широко распространенный — да, но вот быстрым его точно нельзя назвать. Ещё нельзя забывать тот факт, что PPTP использует GRE, поэтому не всегда дружит с NATами и файрволлами.
Про то, что IPsec не использует отдельный виртуальный интерфейс — это не всегда так. Многие реализации (например, встроенная в Windows) используют именно отдельный интерфейс. В Линуксе зависит от реализации ESP, так что может быть по-разному. Про BSD и macOS ничего не могу сказать.
Про уязвимости IPsec — вообще непонятно, откуда вы это взяли. ESP вполне себе неплохо защищает от инъекции пакетов. Упоминается какая-то атака, но никаких пруфлинков к ней нет. Дальше идет ссылка на эксплоит, но непонятно, это уязвимость самого протокола или какой-либо конкретной реализации. Я не спорю, IPsec можно умудриться настроить так, что он станет уязвимым, но не стоит прямо вот так пугать читателя многочисленными атаками. Если всё делать по правилам, можно получить очень производительное и безопасное решение. У хабровчанина ValdikSS есть отличный мануал по настройка IKEv2 в Линуксе.
L2TP отдельного раздела не стоит. Если человеку нужен именно L2-туннель, он скорее всего уже достаточно глубоко в теме. По содержанию — очень сомневаюсь, что L2TP/IPsec работает медленнее SSL-based протоколов.
Про то, что OpenVPN сложно настраивать — ну, тут смотря с чем сравнивать. Из рассмотренных технологий эта наверное самая простая в настройке. Её основной минус — это низкая производительность за счет того, что она работает в пространстве пользователя. Например, вот тут есть сравнение скорости работы разных VPN-ов, и OpenVPN тут почти в 4 раза медленнее IPsec. И это ещё достаточно быстрая машина, на медленных OpenVPN часто даже 100 мбит/с выжать не может.
Можно ещё много чего писать на эту тему. Microsoft, начиная с семерки, рекомендует использовать IKEv2 и SSTP. Если не хочется глубоко копать и пофиг на производительность — OpenVPN.
Если вкратце, там много факторов. В Uber использовалась очень старая версия Постгреса, в которой не было нормальной репликации. Пару проблем можно было решить чисто через тюнинг параметров. Многие разработчики абсолютно не понимали, как работает БД, и это тоже добавляло проблемы (в блоге Uber об этом сказано прямым текстом). Есть и пара вещей, которые действительно реализованы лучше в MySQL.
В общем, не стоит делать каких-то выводов из того, что Убер куда-то перешел. У каждого проекта свои потребности, и конкретно Uber может быть будет удобнее со своей БД поверх MySQL.
Вообще, даже если кто-то займется портированием OpenVZ для Дебиана, неизвестно, одобрят ли это сами дебиановцы, и сколько займет это обсуждение. Дебиан считается достаточно консервативным дистрибутивом.
F2FS скорее подойдет для накопителей типа eMMC или SD, где накопитель вроде как есть, но не такой умный, как в SSD. И то в большей степени из-за скорости, а не из-за надежности.
Когда запускались, роуминга у них действительно не было. Потом в какой-то момент по-тихому всё переделали. Мотивировали это тем, что много народу хитрили и брали симки в других регионах (хотя я до сих пор не понимаю, как это возможно, если тариф соответствует текущему региону).
LTE-сеть у них вроде как до сих пор своя. Т.е. структурно есть отдельно вышки Yota и отдельно вышки Мегафона. Если есть выбор, предпочтение дается вышке своего оператора. Если выбора нет, то, соответственно, работает что-то типа неявного роуминга. Если посмотрите, у Мегафона есть свой диапазон частот для LTE.
С точки зрения корпоративной структуры они вроде как тоже до сих пор отдельно от всех.
Каждый шаг под вашим контролем. Держите на здоровье!