Как стать автором
Обновить
138.95

Облачные сервисы *

SaaS, облака и как в них живётся данным

Сначала показывать
Порог рейтинга
Уровень сложности

«Поздравляем с терабитом». Та самая статья про DDoS-2023 — без цензуры

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров30K

Дисклеймер ↓

Этот материал должен был выйти в декабре 2023, прямо перед Новым годом, — и это классический пример про «лучшее враг хорошего». Сначала нам не нравилось, что мало подробностей. Потом — что их излишне много. Была версия с цитатами, но без скринов. Со скринами, но без цитат. Мы записали столько интервью с сетевиками, что сами в них запутались.

Но в итоге сегодня наша статья наконец-то выходит в свет. Из цензуры — только внимательная рука корректора. Передаем слово Максу Яковлеву.
Читать дальше →
Всего голосов 106: ↑104 и ↓2+102
Комментарии46

Новости

Освобождение робота-пылесоса, который стал моим другом

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров26K
Немного доп. оборудования, несколько команд Linux и вуаля! Пылесос свободен! Фото Cath Virginia / The Verge

В целом роботы-пылесосы мне нравятся. Для меня это эдакий небольшой друг, который чистит за меня пол. Просто фантастика. Но, к сожалению, есть одна проблема — я им не доверяю. Эти девайсы постоянно отправляют отчёты на серверы, что может представлять угрозу для безопасности и тайны личной жизни. Мне такое не по духу, и я подумал, что кто-то уже должен был хакнуть эту схему. После недолгих поисков в интернете я понял, что прав. Мне попался проект Valetudo, нацеленный на освобождение роботов-пылесосов от связи с облаком.
Читать дальше →
Всего голосов 115: ↑114 и ↓1+113
Комментарии44

Как загадочный разработчик снизил затраты на AWS на 90%, а потом исчез

Время на прочтение3 мин
Количество просмотров48K

Недавно я завершил аудит своего SaaS-клиента. Его история достойна рассказа. Это история о жадности, лжи и красоте хакинга.

Это история о том, как благодаря мой клиент снизил свои ежемесячные траты на AWS на 90 тысяч долларов благодаря таинственному разработчику, который исчез, как только работа была сделана.

Когда спустя полгода затраты на AWS снова взлетели примерно до 120 тысяч в месяц, этот клиент попросил меня разобраться, что же произошло на самом деле.

И разгадка оказалась совершенно сумасшедшей!
Читать дальше →
Всего голосов 141: ↑134 и ↓7+127
Комментарии127

О сетевой аварии в Яндексе

Время на прочтение6 мин
Количество просмотров83K
6 февраля пользователи могли заметить частичную недоступность сервисов Яндекса. Проблема возникла из-за каскадного сбоя в работе сетевого оборудования.

Основной пик пришёлся на период с 17:03 до 17:50, когда общие потери трафика достигали 40%. Кроме того, в период с 17:03 до 17:13 наблюдалась практически полная потеря IPv6 трафика. Инцидент удалось устранить к 21:30.

Как это произошло и какие выводы мы из этого извлекли — ответим на эти вопросы и поделимся нашим опытом.



Читать дальше →
Всего голосов 234: ↑229 и ↓5+224
Комментарии74

Истории

Я загрузил 4000 вирусов в разные облачные хранилища, и вот что из этого вышло

Время на прочтение10 мин
Количество просмотров69K

Эксперты регулярно объявляют то одно, то другое файловое хранилище новой базой для хакерских атак. Это актуальная проблема, и по идее владельцы этих сервисов должны с ней бороться. Поэтому я решил провести небольшое исследование, завести аккаунты в известных облачных сервисах и проверить эффективность антивирусной защиты.

Читать далее
Всего голосов 106: ↑106 и ↓0+106
Комментарии74

Основатель Signal: «Первые впечатления от web3»

Время на прочтение15 мин
Количество просмотров79K

Несмотря на то, что я считаю себя криптографом, меня не особенно привлекает слово "крипто". Не думаю, что я уже староват, но я гораздо чаще кликаю на мемы в духе "Интернет всё помнит" о том, как "крипто" раньше означало "криптография", чем на последние новости об NFT.

Но учитывая всё то внимание, которое в последнее время уделяется тому, что сейчас называют web3, я решил более тщательно изучить всё происходящее в этой сфере, чтобы точно ничего не упустить...

Читать далее
Всего голосов 123: ↑121 и ↓2+119
Комментарии156

Яндекс.Диск запретил использование open source утилиты rclone. UPD — снова работает

Время на прочтение6 мин
Количество просмотров108K

Предыстория


Привет, Хабр!


К написанию этого поста привела довольно странная ошибка, которую вчера вечером на ноутбуке с Linux (да, я из тех странных людей, кто использует GNU/Linux на ноутбуке) я получил вместо содержимого своего Яндекс.Диска:


$ ls -l /mnt/yadisk
ls: reading directory '.': Input/output error
total 0
Читать дальше →
Всего голосов 325: ↑315 и ↓10+305
Комментарии381

Почему я отказался от работы в AWS

Время на прочтение5 мин
Количество просмотров60K


Когда я говорю об AWS, то стараюсь быть объективным. Если они сделали что-то хорошее, я рассказываю об этом — и люди мне верят, потому что я обязательно дам знать, когда они сотворят какую-то фигню.

Сегодня такой случай.

26 июля 2019 года Amazon подала в суд на бывшего менеджера AWS за нарушение пункта о неконкуренции в трудовом соглашении. Вот этот судебный иск (pdf).

Поскольку большинство из нас не любят читать юридические документы, позвольте резюмировать: «Филипп Мойер (простой менеджер по продажам) работал в AWS, продавал облачные сервисы. Он уволился и перешёл в Google, чтобы продавать облачные сервисы уже там. Amazon взбесилась и подала иск в Верховный суд округа Кинг, требуя запрета на конкуренцию минимум 18 месяцев, а также выплаты компенсации».
Всего голосов 122: ↑117 и ↓5+112
Комментарии164

Telegram. Безлимитный сетевой диск. Бесплатный

Время на прочтение3 мин
Количество просмотров184K
Привет, Хабр.

Наверняка многие об этом задумывались, возможно у кого то эта идея лежит в TODO. У меня она пролежала примерно год, но таки удалось ее реализовать в виде работающего прототипа.

TgCloud:


  • Виртуальная файловая система с открытым исходным г****кодом.
  • На локальном диске — только метаданные: имена, размер, структура папок и т.д.
  • Данные хранятся в Telegram и загружаются только при работе с файлом
  • Размер и тип файлов не ограничен, можно использовать с любой ОС

Подробности реализации и ссылка на репозиторий под катом.
Читать дальше →
Всего голосов 211: ↑175 и ↓36+139
Комментарии232

Почему не следует пользоваться Google Cloud

Время на прочтение3 мин
Количество просмотров93K
Дополнение (2 июля 2018 г): сотрудники поддержки Google Cloud Platform (GCP) заверили, что такое больше не повторится. Их слова: «Многие люди (в рамках GCP) заинтересованы в том, чтобы улучшить ситуацию не только для вас, но для всех клиентов».

Примечание: это пост не о качестве облачных сервисов Google. Они превосходны, наравне с AWS. Речь идёт о «резких движениях без предупреждения», когда они полностью отключают все ваши системы, если сотрудники (или машины) вдруг решили: что-то не так. C нами это случилось второй раз.

Предыстория


Наш проект в продакшне использует GCP для мониторинга сотен ветроэнергетических установок (ВЭУ) и десятков солнечных электростанций, разбросанных по восьми странам. У нас центры управления с экранами на всю стену: там приборные панели, набитые метриками, за которыми следят круглосуточно. Менеджеры объектов используют эту систему для контроля в реальном времени состояния отдельных ВЭУ и солнечных установок. Если требуется вмешательство, оно производится немедленно. Команды разработки и прогнозирования используют систему для отработки алгоритмов на данных в BigQuery. Все действия непосредственно транслируются в нашу прибыль. Мы имеем дело с ветровой/солнечной энергией — скоропортящимся товаром. Если мы генерируем излишек, то не можем сохранить его и продать позже. Если генерируем недостаточно, то платим штрафы. По этой причине объекты нужно отслеживать 24/7, чтобы не выходить за рамки потребностей энергосистемы и заключенных соглашений о покупке электроэнергии.
Читать дальше →
Всего голосов 171: ↑170 и ↓1+169
Комментарии166

YouTube в России могут отключить 3-5 ноября

Время на прочтение1 мин
Количество просмотров139K
Об этом сообщил в своем Twitter-е министр связи Николай Никифоров.


Это связано с появлением на YouTube анти-исламского фильма «Невинность Мусульман», который 17 сентября был признан «экстремистским» Генеральной Прокуратурой РФ. Начало ноября выбрано не случайно — в этих числах вступит в силу закон о «Реестре Запрещенных Сайтов», недавно принятый Государственной Думой РФ.

Компания Google, в свою очередь, отказалась полностью удалять фильм с видеохостинга YouTube, однако согласилась блокировать фильм к просмотру в отдельных странах по запросу властей. В настоящий момент фильм недоступен к просмотру в Ливии, Индии, Египте и Малайзии. В то же время, доступ к YouTube полностью закрыт в Бангладеше, Афганистане и Пакистане.
Всего голосов 129: ↑115 и ↓14+101
Комментарии246

Youtube распознал птичьи песни как «авторский материал»

Время на прочтение1 мин
Количество просмотров12K
Похоже, алгоритмы анализа паттернов на Youtube дают сбои. Хуже того, нынешняя система арбитража не позволяет их исправить.

Youtube-пользователь eeplox рассказывает, что увлекается съёмками дикой природы, обычно в удалённых безлюдных районах. Такое у него хобби. Отснятые видео он выкладывает на своём канале Simple Living. Причём он специально не использует никаких саундртреков, поскольку наслышан о разных историях, когда даже видеоролики с использованием свободной музыки удаляют с сайта Youtube в результате абсурдных требований правообладателей.

Но когда пользователь закачивал на Youtube своё последнее видео с птичьими трелями, он получил автоматическое сообщение, что в его сюжете используется защищённые копирайтом материалы, принадлежащие студии Rumblefish, и в видеоролик будет помещена соответствующая надпись и ссылка на сайт студии Rumblefish. Заметим, что Rumblefish — это студия нового поколения, которая специализируется на продаже саундтреков для Youtube.

Возмущённый пользователь оспорил требование через соответствующую заявку в адрес студии Rumblefish, но получил такой ответ: «Все владельцы контента рассмотрели ваше видео и подтвердили претензии в отношении контента, частично или полностью».
Всего голосов 144: ↑137 и ↓7+130
Комментарии67

Апофеоз копирастии или начало конца YouTube

Время на прочтение1 мин
Количество просмотров2.9K
Только что на YouTube был заблокирован крупнейший видеоблоггер в истории интернета Рэй Уильям Джонсон.



Почти 5 миллионов подписчиков и полтора миллиарда просмотров видео не смогли предотвратить блокировку. Книга рекордов Гиннесса тоже не возымела успеха.

На данный момент остаётся неизвестным, кому конкретно так насолил RWJ. На канале Equals Three каждую пятницу выпускались ролики с комментариями к новым «вирусным» или просто смешным видео. В связи с этим утверждения о том, что «YouTube собираются наполнить профессиональным видеоконтентом» выглядят просто абсурдными. Сначала они помещают повсюду простую банерную рекламу. Теперь, всё чаще, видеовставки в начале роликов, которые без специальных блокировщиков рекламы нельзя закрыть совсем. Что остаётся? Правильно, набить каналы американскими шоу для идиотов с центральных телеканалов.

UPD: Справедливость восторжествовала и на 18:15 MSK канал разблокирован.
Всего голосов 224: ↑180 и ↓44+136
Комментарии151

Ближайшие события

Как включить новый дизайн YouTube

Время на прочтение1 мин
Количество просмотров27K
На днях был топик о том, что на YouTube появился новый дизайн, но по традиции компании Google что-то новое могут видеть только «избранные»



Включить новый дизайн можно уже сейчас, для этого нужно выполнить пару простых действий

1. Переходим на сам YouTube
2. Нажимаем Ctrl + Shift и J в Google Chrome (для открытия Developer Tools) или Ctrl+Shift+K в Firefox
3. Выбираем вкладку «Console» и вводим код
document.cookie="VISITOR_INFO1_LIVE=ST1Ti53r4fU";
4. Перезагружаем страницу.
5. Profit
Всего голосов 247: ↑220 и ↓27+193
Комментарии71

Первый Dropquest от Dropbox.com

Время на прочтение1 мин
Количество просмотров1.2K
DropquestЗавтра 15.01.2011 состоится первый Dropquest. Что такое Dropquest?

Dropquest — это специальный конкурс который дает шанс выиграть свободное пространство к своему аккаунту на dropbox'e и также памятные призы.

Немного о сути квеста:
Читать дальше →
Всего голосов 134: ↑123 и ↓11+112
Комментарии397

Новая звонилка в чате Gmail в связке с Google Voice: первые впечатления

Время на прочтение5 мин
Количество просмотров3.1K
На Хабрахабре недавно уже появился анонс новой фичи Gmail — звонки на телефоны прямо из чата.
Было объявлено, что данная фича появится через несколько дней, однако после того, как я переустановил плагин для видео и голосового чата (заодно обновил и сам Хром), данная фича у меня появилась. Давайте потестим?


Читать дальше →
Всего голосов 180: ↑162 и ↓18+144
Комментарии30

Уязвимость комментариев на Youtube

Время на прочтение1 мин
Количество просмотров5.3K
На Youtube найдена уязвимость, которая позволяет выполнять js скрипты, внедрять от простейших iframe и redirect до сниферов

image

Примеры:
www.youtube.com/watch?v=3AzpByR3MvI
www.youtube.com/watch?v=GpkQSB_h5lY
www.youtube.com/watch?v=_Iv5V0i4XGg

Скриншоты самого безобидного под катом. Не рекомендую использовать эту уязвимость.

UPD: Все комментарии скрыли, но не удалили

Читать дальше →
Всего голосов 128: ↑117 и ↓11+106
Комментарии81

Смерть IE6 назначена на 13 марта

Время на прочтение1 мин
Количество просмотров1.5K
Как известно, Google начал планомерную кампанию по уничтожению браузера IE6. Полгода назад они предупредили, что уберут поддержку на YouTube и Orkut. В конце января 2010 года была названа дата, после которой прекратится поддержка на Google Docs и Google Sites: 1 марта 2010 года. Это будет предсмертный хрип. А настоящая дата смерти устаревшего браузера стала известна сегодня. На сайте YouTube появилось сообщение, что поддержка старых браузеров прекратится 13 марта 2010 года. Для апгрейда предлагают выбрать, в порядке предпочтительности: Google Chrome, Safari 4, Firefox 3.6, Internet Explorer 8 или Opera 10.



В данный момент доля IE6 среди всей мировой аудитории составляет около 20%.
Читать дальше →
Всего голосов 156: ↑137 и ↓19+118
Комментарии154

Завтра на YouTube — день порно

Время на прочтение1 мин
Количество просмотров33K


Форумчане 4chan объявили шестое число января — днем порно на YouTube.

Они планируют выложить тысячи видеороликов, содержащих фрагменты порно. Акция является ответом на блокировку аккаунта 8-летнего мальчика под ником Lukeywes1234.
Читать дальше →
Всего голосов 199: ↑150 и ↓49+101
Комментарии257

Паранормальная сокращалка урлов: «TO.»

Время на прочтение1 мин
Количество просмотров697
Вот такой у неё удивительный адрес: http://to./

Например, вот такой урл переадресовывал на этот пост: http://to./стёрто
Похоже, там лимит на количество переходов для одного линка, а также маленькое время жизни застолбленного имени — постоянно происходят перехваты.

Всё по-честному, домен первого уровня:
C:\Users\User>nslookup to
Имя: to
Address: 216.74.32.103


Работает как минимум в chrome и firefox, остальные просто не проверял.
Всего голосов 147: ↑130 и ↓17+113
Комментарии117
1

Вклад авторов