Как стать автором
Обновить
95.52
Дата-центр «Миран»
Решения для аренды и размещения ИТ-инфраструктуры
Сначала показывать

Как недальновидность превратила смарт-карты в огромную дыру в безопасности армии США

Время на прочтение5 мин
Количество просмотров16K
Примечание:

Эту статью можно отнести к категории «прохладных историй» о том, как бюрократия победила здравый смысл. Что однако не отменяет ее прикладной ценности в разрезе «как не надо делать». Государства ведут себя похоже вне зависимости от континента и история, которую вскрыл Брайан Кребс и которую мы вольно пересказали ниже, так как оригинальный пост вышел не слишком последовательным и местами непонятным — отличный тому пример.



Американское правительство последние 15 лет активно внедряет использование смарт-карт как способ доступа и аутентификации пользователя в госучреждениях. Если в России и СНГ этот процесс не является централизованным, и карты используют чаще всего как ключи физического доступа в офисы, этажи и помещения, предпочитая на уровне системного администрирования двуфактор по логину-паролю и USB-токены, то Министерство обороны США и другие правительственные организации за океаном подошли к этому вопросу с размахом. Все офицеры и младшие офицеры армии США, а так же огромное число государственных служащих и клерков имеют свою личную смарт-карту для проверки личности (PIV), на которую завязаны все возможные доступы, от входа в здание и до логина в систему и рабочую электронную почту.


Образец общей карты доступа (CAC). Изображение: Cac.mil

Известный исследователь в области информационной безопасности, Брайан Кребс, решил поковырять содержимое как раз такой PIV-карты, желая разобраться, какие именно персональные данные хранятся в чипе, впаянном в кусок пластика. Однако в ходе работы, как это обычно и бывает в инфобезе, Кребс нашел огромную дыру в безопасности не просто отдельной системы, но всей концепции использования подобных карт, хотя вовсе не рассчитывал столкнуться с подобной проблемой.

Все дело в считывателях для этих карт, точнее, в их тотальном отсутствии.
Читать дальше →
Всего голосов 40: ↑36 и ↓4+32
Комментарии10

Очень странные дела. Что спрятано под капотом FreeDOS в современном ноутбуке

Время на прочтение6 мин
Количество просмотров63K

HP Zbook Fury 17.8 G8 в режиме FreeDOS из коробки

Чтобы сэкономить на лицензии, производители компьютеров часто предлагают «голый» вариант техники без операционной системы. Но совсем без системы продавать нельзя, потому что это может нарушать законодательство (такой компьютер не выполняет заявленные функции, то есть не соответствует характеристикам). Поэтому они делают ход конём — ставят какую-нибудь бесполезную систему чисто для юридических формальностей. Нет, нормальный Linux они тоже ставят. Но кроме него зачем-то ещё и другой вариант.

Например, FreeDOS, как в нашем случае. Казалось бы, очень старая ОС, но её действительно используют в современной технике.

Разработчик компьютерных игр и специалист по виртуализации Linux Хайн-Питер ван Браам-Стюарт решил разобраться и посмотреть, что скрывается под капотом современного ноутбука HP ZBook 17.8 G8. Это оказалось как раз из его профессиональной области (извините за спойлер...).

Итак, слово автору…
Читать дальше →
Всего голосов 204: ↑204 и ↓0+204
Комментарии135

Погружение в систему — вот на что уходит основное время разработчика

Время на прочтение4 мин
Количество просмотров8.8K
Об авторе. Тудор Гриба — разработчик свободного редактора кода Glamorous Toolkit. Это программируемая MDE с движком визуализации и встроенной системой управления знаниями. В своей программной статье автор объясняет, с какой целью создана среда разработки Moldable Development Environment.

Давайте разберёмся, на что уходит время разработчиков. Самый старый из известных мне источников по этой теме — книга «Принципы разработки и проектирования программного обеспечения» Зелковица, Шоу и Гэннона (1979). Там написано, что две трети времени программиста уходит на сопровождение проектов.

Скан страницы:


Затраты на разработку программного обеспечения (1979)
Читать дальше →
Всего голосов 13: ↑10 и ↓3+7
Комментарии5

Реальные примеры, как ИИ оптимизирует дизайн микросхем

Время на прочтение5 мин
Количество просмотров8.5K

Перегруженность интегральной схемы, где через отдельные участки проходит слишком много цепей (красным цветом)

Сегодня в РФ рассматриваются планы создать полноценную инфраструктуру для производства микросхем, организовать 300 дизайн-центров с штатом минимум по 100 профильных специалистов и запустить новые фабрики. В этой связи интересно посмотреть, какие методы ML используются в проектировании современной микроэлектроники. Что-то можно перенять для отечественных разработок.
Читать дальше →
Всего голосов 25: ↑22 и ↓3+19
Комментарии1

TSMC запускает техпроцесс 2 нм, а РФ планирует 28 нм к 2030 году

Время на прочтение5 мин
Количество просмотров43K


Два года назад мы рассказывали, что TSMC начинает разработку техпроцесса N2 (2 нм), который планирует запустить в массовое производство в 2025 году. Сейчас компания подтвердила, что всё идёт по плану.

Примечание. Радиус атома кремния составляет 110 пикометров или 0,11 нанометра. Термин «размер узла» в процессе фотолитографии с пометкой «14 нм», «10 нм», «7 нм», «5 нм», «3 нм» и «2 нм» является маркетинговым и не имеет отношения к геометрии транзисторов.
Читать дальше →
Всего голосов 55: ↑42 и ↓13+29
Комментарии177

Какие флеш-карты быстрее и дешевле? Замеры скорости бюджетных microSD в одноплатниках

Время на прочтение8 мин
Количество просмотров17K


Карты microSD удобно использовать для расширения памяти и хранения файлов на смартфонах и в разных гаджетах, а в Raspberry Pi и других одноплатниках (SBC) у них ещё более ответственная задача: это системный носитель, с которого загружается ОС и рабочие инструменты. Здесь особенно важна производительность.

К сожалению, заявленные технические характеристики не всегда отражают реальность. Чтобы узнать настоящую скорость, нужно запустить бенчмарки в полевых условиях.
Читать дальше →
Всего голосов 34: ↑32 и ↓2+30
Комментарии20

Нет, Open Source не означает «бесплатная поддержка»

Время на прочтение6 мин
Количество просмотров29K
Год назад разработчик опенсорсной программы Raccoon APK Downloader заявил, что отныне приём баг-репортов — это часть платной поддержки. Идея обсуждается до сих пор и вызывает споры по понятным причинам. С одной стороны, это как-то контринтуитивно… С другой стороны, определённая логика тоже есть… В общем, судите сами, вот оригинальная заметка Патрика Альбрихта, её бурное обсуждение и пояснение позиции по итогам обсуждения.

Примерно такие диалоги периодически возникают у меня с пользователями, отвлекая от гораздо более важных вещей:

Юзер:	Здравствуйте, хочу зарепортить баг в вашей программе.
Я:		Отлично! Для этого откройте тикет, пожалуйста.
Юзер:	Но тикеты вроде входят в платный пакет?
Я:		И?
Юзер:	Просто хочу сказать, что ваша программа сломана, чтобы вы могли починить её.
Я:		Да, с вашей стороны это запрос на поддержку. Пожалуйста, откройте тикет.
Юзер:	…бл%$#%$...
Читать дальше →
Всего голосов 191: ↑188 и ↓3+185
Комментарии74

В простых системах меньше даунтайм

Время на прочтение5 мин
Количество просмотров7.1K

Четырёхсотметровый контейнеровоз Maersk класса Triple-E перевозит 18 тысяч контейнеров на 11 тысяч морских миль между Европой и Азией, а вся его команда легко поместится в московской маршрутке

Как бывший морской архитектор, а ныне консультант по маркетингу стартапов, уверенно вам скажу: если команда из тринадцати человек способна без поломок провести через полмира самый большой на планете контейнеровоз, то нет вообще никаких невыполнимых задач для маленького стартапа.

В простых системах меньше даунтайм.

На кораблях максимально простые системы. До боли понятные интерфейсы. Всё многократно дублируется. Если систему легко понять и ей легко управлять, то будет легко и чинить, что уменьшает время простоев. Это очень важное качество для корабля, где «даунтайм» может означать аварию за тысячу километров от ближайшей помощи.
Читать дальше →
Всего голосов 21: ↑18 и ↓3+15
Комментарии15

Объяснение Kafka на примерах из Factorio

Время на прочтение4 мин
Количество просмотров25K
Недавно я как обычно играл в Factorio после рабочего дня — и вдруг меня поразила удивительная мысль. Как много здесь аналогий с Apache Kafka!


Если у вас мало свободного времени, не скачивайте Factorio

Для тех, кто в последние годы путешествовал за пределами цивилизации, на всякий случай поясню: Factorio — это стратегия реального времени с открытым миром, где вы строите и оптимизируете цепочки поставок, чтобы запустить спутник и восстановить связь с родной планетой, а Kafka — это распределённая платформа потоковой передачи событий, которая обрабатывает асинхронные коммуникации надёжным способом.

Если человек вообще никогда не работал с потоковой платформой, то ему станет всё понятно на примерах из игры. Что ж, давайте начнём с нуля, изучим основные концепции Kafka — и немного повеселимся.
Читать дальше →
Всего голосов 41: ↑39 и ↓2+37
Комментарии15

Что ещё труднее купить, чем микросхемы? Оборудование для их производства! 

Время на прочтение7 мин
Количество просмотров16K

Старое оборудование для производства простых микросхем на заводе компании Onsemi (бывшая ON Semiconductor) в городе Грешем, штат Орегон

В мире острый дефицит микросхем. Страдают все отрасли экономики. BMW даже начала выпускать автомобили без тачскрина. Но самое интересное, что дефицит острее всего проявляется не для новых модных микросхем, а для старых чипов по старой топологии.

Некоторые производители микроэлектроники специализируются на покупке старого, бывшего в использовании оборудования по дешёвке — и изготовлении простых микросхем по старым топологическим нормам. По приблизительным оценкам, на списанном, «бэушном» оборудовании изготовляется до трети (!) микросхем на рынке, пишет WSJ.
Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии24

Взлом ГПСЧ с помощью машинного обучения

Время на прочтение6 мин
Количество просмотров20K

Выдача XORShift кажется случайной

Исследователь Мостафа Хассан (Mostafa Hassan) сумел взломать два генератора псведослучайных чисел (ГПСЧ) с помощью машинного обучения. Обученная двуслойная нейросеть предсказала выдачу генератора xorshift128 с точностью 100%.

Во второй части своей работы Мостафа описал ещё одну нейросеть, которая взломала популярный генератор Mersenne Twister (вихрь Мерсенна, MT, MT19937) тоже с точностью 100%.
Читать дальше →
Всего голосов 32: ↑32 и ↓0+32
Комментарии14

ZFS таинственным образом поедает мой CPU

Время на прочтение5 мин
Количество просмотров18K


Отдел микросервисов Netflix обратился ко мне за помощью с загадочной проблемой. Они заявили, что у них на сервере файловая система ZFS потребляет 30% CPU. Я рассказывал об этом на конференции Kernel Recipes 2017 — да, это старая история… но её стоит рассказать ещё раз.

Постановка задачи


Этот микросервис предназначен для сбора метрик. Недавно ребята обновились на новый образ ОС (BaseAMI) — и после этого заявили, что ZFS начала потреблять более 30% ресурса CPU. Первым делом я подумал, что они ошиблись: я лично разрабатывал системные компоненты ZFS в компании Sun Microsystems — и файловая система ну никак не могла настолько загружать процессор.
Читать дальше →
Всего голосов 41: ↑39 и ↓2+37
Комментарии28

Правда ли SSD надёжнее, чем HDD?

Время на прочтение5 мин
Количество просмотров64K


В серии статей SSD 101 мы рассмотрели SSD со всех сторон. А теперь проверим главный аргумент фанатов SSD — что эти устройства выходят из строя гораздо реже, чем старые добрые HDD. Они обычно объясняют, что в SSD нет движущихся частей, и предъявляют документы от производителей с мутными расчётами среднего времени до отказа (MTBF). Всё это хорошо для рекламы, но мы предпочитаем реальную статистику частоты отказов.
Читать дальше →
Всего голосов 46: ↑43 и ↓3+40
Комментарии100

В моём офисном фургоне шесть каналов в интернет, а скоро будет семь

Время на прочтение4 мин
Количество просмотров25K


Если работаешь на удалёнке, то нужен чертовски хороший интернет. Тем более когда твой офис в фургоне, который колесит по всей Австралии. Но лично в своём фургоне я настроил самую надёжную связь на континенте. Даже в городских офисах ни у кого нет такой избыточности каналов.
Много фотографий
Всего голосов 36: ↑35 и ↓1+34
Комментарии48

Насколько быстрее Java 17?

Время на прочтение4 мин
Количество просмотров12K

Решение задачи по составлению расписания турнира с разъездами (TTP) — один из вычислительных тестов в нашем наборе

Позавчера вышла Java 17 с кучей новых функций и усовершенствований. Большинство из них требуют изменения кода. Кроме производительности. Просто заменяете JDK — и получаете бесплатную прибавку производительности. Но насколько большую? Стоит ли она того? Для этого мы провели бенчмарки JDK 17, JDK 16 и JDK 11.
Читать дальше →
Всего голосов 16: ↑13 и ↓3+10
Комментарии2

Главной угрозой для общества стали компании, которые «защищают безопасность»

Время на прочтение7 мин
Количество просмотров73K
Получив новый телефон, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг — удаление двух или трёх крошечных микрофонов на плате. Это лишь начало сложного процесса. Но даже после нескольких дней работы с паяльником смартфон всё равно остаётся самым опасным предметом в моей квартире.


Микрофоны на материнской плате смартфона перед удалением

До публикации проекта Pegasus — разоблачения фатальных последствий деятельности NSO Group, ещё одной коммерческой фирмы, которая вышла из-под контроля индустрии безопасности — большинство производителей смартфонов и большая часть мировой прессы дружно закатывали глаза, когда я публично называл новенький iPhone потенциальной угрозой для жизни.

Теперь все поняли, о чём речь.
Читать дальше →
Всего голосов 117: ↑95 и ↓22+73
Комментарии198

Вторая микросхема :)

Время на прочтение5 мин
Количество просмотров24K
В 2018 году у себя гараже я изготовил первую интегральную схему, это был двойной дифференциальный усилитель Z1. Тогда я заканчивал школу, а сейчас уже выпускаюсь из колледжа. Очевидно, пришло время улучшить производственный процесс.



Z1 с шестью транзисторами представлял эксперимент для отработки всех процессов и проверки оборудования. В теперешнем Z2 уже 100 транзисторов c поликремниевым затвором 10 мкм — та же технология, что и в первом процессоре Intel. Здесь просто массив 10×10 транзисторов для тестирования, определения характеристик и настройки процесса, но это огромный шаг к более продвинутым самодельным чипам. В Intel 4004 было 2200 транзисторов, а я разместил 1200 на такой же пластине.
Читать дальше →
Всего голосов 85: ↑85 и ↓0+85
Комментарии19

В сеть попали характеристики процессоров Intel 12-го поколения. Выглядят они спорно

Время на прочтение5 мин
Количество просмотров37K


Ресурс Videocardz под видом «утечки» опубликовал характеристики готовящихся к продаже в конце этого года процессоров Intel Alder Lake. Хотя, вероятнее всего, это предварительный вброс от маркетологов компании, чтобы отследить реакцию публики на новинку, так как подобные «утечки» не просто за несколько дней — за несколько месяцев до релиза — уже давно стали привычной нормой.

Наибольший интерес в публикации Videocardz представляет информация о компоновке ядер новых флагманов Intel 12-го поколения.

Согласно опубликованной информации новые процессоры Intel будут изготавливаться по уже знакомому нам техпроцессу 10 нм и оснащаться 16 ядрами, но с подвохом: только восемь из них будут «полноценными». Маркетологи компании даже ввели специальную терминологию: P-core и E-core, что расшифровывается как Prerfomance-core и Eco-core, или просто «big core» и «small core». Вот об этом решении стоит поговорить подробнее.
Читать дальше →
Всего голосов 57: ↑35 и ↓22+13
Комментарии140

Насколько сложно написать свою операционную систему?

Время на прочтение6 мин
Количество просмотров26K

Концептуальная плата REX и простой процессор WRAMP разработаны специально для обучения студентов компьютерной архитектуре, системному программированию и ассемблеру

Десять лет назад ходили анекдоты про Дениса Попова, который долго и упорно настаивал, что написал свою операционную систему «с нуля». Это считалось своеобразным синонимом «изобрести велосипед», то есть совершенно бессмысленной тратой времени. Анекдотизм ситуации состоял в том, что школьник из Нижнего Тагила скопировал Ubuntu, но был искренне убеждён в уникальности своего проекта.

Но действительно честная попытка написать свою операционку — не такое уж и бесцельное занятие (кстати, как сконструировать велосипед с нуля). По ходу дела может оказаться, что некоторые казавшиеся «очевидными» детали современных ОС спроектированы совсем не оптимально. Или вовсе не нужны.

Если бы ядро Unix писали сегодня, оно выглядело бы иначе. Подобные эксперименты могут напомнить о некоторых фундаментальных изъянах, несовершенствах или рудиментах современных ОС, на которые мы привычно закрываем глаза.
Читать дальше →
Всего голосов 15: ↑9 и ↓6+3
Комментарии84

Как выглядит современный дата-центр изнутри

Время на прочтение5 мин
Количество просмотров9.1K
«Миран» пришел на рынок коммерческих ЦОДов в 2010 году. За это время мы построили два дата-центра и стали предоставлять широкий спектр услуг по аренде и размещению серверного оборудования. Но этот год — особенный, так как мы завершили строительство новой и самой масштабной очереди в ЦОД «Миран-2».

Как обычно выглядит серверная дата-центра в представлении обывателя? Все мы видели множество красивых картинок с фотостоков, но чаще всего, реальность выглядит совершенно по-другому: серверная, являясь техническим помещением, своим внешним видом воображение не поражает. Просто ряды стоек или шкафов, от которых тянутся многочисленные кабели.

Сейчас рынок хостинга и аренды стоек растет: по прогнозам, к 2024 году рынок арендных мощностей вырастет вдвое по сравнению с концом 2019 года. Так что сейчас дата-центры растут, как грибы после дождя. Чем отличается наш? Тем, что мы стали планировать его постройку задолго до пандемии и резкого скачка спроса, а к активному проектированию приступили летом 2020 года.


Читать дальше →
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Информация

Сайт
miran.ru
Дата регистрации
Дата основания
Численность
51–100 человек
Местоположение
Россия