Forwarded from Голос UWDC / Суровый айтишник (Andrey Sitko)
UWDC всё ближе, а митапов — всё больше. В среду, 13 мая, в 19:00 (МСК) послушаем Владимира Невзорова и узнаем больше о System Design.
-
System Design Интервью — история фейла и уроки
Владимир Невзоров
Москва, servicepipe, Senior backend
13 мая 2026, 19:00 (МСК)
-
Очень часто в рамках собеседований на позиции аналитиков, бэкендеров и даже продактов есть часть, посвящённая System Design. И, как говорят, многие её боятся) А ещё говорят, что System Design очень важен и без него прям никуда) Но почему?! Может быть это как с особым вопросом на экзамене, который добавили, чтобы было поменьше пятёрок? И нужно просто не бояться и выдать экспромт?)
Однако, лучший экспромт — это подготовленный экспромт)) И подготовиться нам поможет Владимир Невзоров. В рамках митапа «System Design Интервью – история фейла и уроки» 13 мая в 19:00 (МСК) он расскажет о том, что такое System Design и почему он важен, а также как пройти соответствующее интервью.
-
-
Занимаем места на митап!
-
System Design Интервью — история фейла и уроки
Владимир Невзоров
Москва, servicepipe, Senior backend
13 мая 2026, 19:00 (МСК)
-
Очень часто в рамках собеседований на позиции аналитиков, бэкендеров и даже продактов есть часть, посвящённая System Design. И, как говорят, многие её боятся) А ещё говорят, что System Design очень важен и без него прям никуда) Но почему?! Может быть это как с особым вопросом на экзамене, который добавили, чтобы было поменьше пятёрок? И нужно просто не бояться и выдать экспромт?)
Однако, лучший экспромт — это подготовленный экспромт)) И подготовиться нам поможет Владимир Невзоров. В рамках митапа «System Design Интервью – история фейла и уроки» 13 мая в 19:00 (МСК) он расскажет о том, что такое System Design и почему он важен, а также как пройти соответствующее интервью.
-
Время проведения: 13 мая 19:00 (МСК)
Формат: Онлайн (ссылка на встречу прилетит за час до митапа)
-
Занимаем места на митап!
🔥1
Forwarded from Make. Build. Break. Reflect.
#devops #linux #security
Только-только отгремели два LPE
- https://copy.fail/
- https://github.com/V4bel/dirtyfrag
Не успели донести ещё до продакшна изменения-фиксы, так уже третья проблема прилетела.
- https://github.com/v12-security/pocs/tree/main/fragnesia
Какой ад, если честно🤦♂️ 🤦♂️ 🤦♂️
Чот всё как-то проклято с этими LPE.
Ведь точно не последняя будет с такой-то волной интереса и доступностью AI агентов и ассистентов.
Только-только отгремели два LPE
- https://copy.fail/
- https://github.com/V4bel/dirtyfrag
Не успели донести ещё до продакшна изменения-фиксы, так уже третья проблема прилетела.
- https://github.com/v12-security/pocs/tree/main/fragnesia
Какой ад, если честно
Чот всё как-то проклято с этими LPE.
Ведь точно не последняя будет с такой-то волной интереса и доступностью AI агентов и ассистентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🐳1
Зачем Grafana, когда есть чековый принтер??
https://www.reddit.com/r/selfhosted/comments/1tddmqq/built_myself_a_tiny_daily_homelab_monitor_receipt/
https://www.reddit.com/r/selfhosted/comments/1tddmqq/built_myself_a_tiny_daily_homelab_monitor_receipt/
Reddit
From the selfhosted community on Reddit: Built myself a tiny daily homelab monitor receipt to report on self hosted services
Explore this post and more from the selfhosted community
😁15🔥6❤1💯1
Forwarded from 42 секунды
Bloomberg: GitLab сократит штат сотрудников, чтобы сосредоточиться на развитии в ИИ-эпоху
– Сокращение штата поможет GitLab высвободить средства
– Средства нужны GitLab для выхода на рынок ИИ-агентов
– Глава GitLab заявил, что оптимизация за счет ИИ не проходит
– Компания также не пытается сократить свои расходы
– Сэкономленные средства реинвестируют обратно в бизнес
– GitLab хочет реализовать уникальный шанс в эпоху ИИ-агентов
– Компания сократит количество уровней управления и др.
– R&D-команды компании планируется также реорганизовать
– GitLab уменьшит число стран, в которых сейчас работает
– Внутренние процессы перестроят с помощью ИИ-агентов
– Сколько сотрудников GitLab могут пострадать пока неясно
@ftsec
– Сокращение штата поможет GitLab высвободить средства
– Средства нужны GitLab для выхода на рынок ИИ-агентов
– Глава GitLab заявил, что оптимизация за счет ИИ не проходит
– Компания также не пытается сократить свои расходы
– Сэкономленные средства реинвестируют обратно в бизнес
– GitLab хочет реализовать уникальный шанс в эпоху ИИ-агентов
– Компания сократит количество уровней управления и др.
– R&D-команды компании планируется также реорганизовать
– GitLab уменьшит число стран, в которых сейчас работает
– Внутренние процессы перестроят с помощью ИИ-агентов
– Сколько сотрудников GitLab могут пострадать пока неясно
@ftsec
🔥2
Век живи - век учись
Сегодня узнал про SSH-escape команды.
Это команды, обрабатывающиеся на стороне ssh клиента. Полезно, когда сессия зависла и нельзя выйти обычным
Управляющие символы:
Сегодня узнал про SSH-escape команды.
Это команды, обрабатывающиеся на стороне ssh клиента. Полезно, когда сессия зависла и нельзя выйти обычным
Ctrl+C. Нажимаем Enter, сразу тильду ~ и управляющий символ после. Управляющие символы:
~. - Disconnect — рвёт зависшую сессию, единственный надёжный способ выйти когда Ctrl+C не работает~? - Показать справку по escape-командам~~ - Литеральная тильда (нужно когда ты внутри nested ssh: ssh A → ssh B, и хочешь чтобы ~ дошла до второго хопа) ~^Z - Suspend SSH-сессию (Ctrl+Z через escape) — бросает SSH в фон, возвращает локальный shell. fg чтобы вернуться ~# - Список открытых форвардов и мультиплекс-сессий~C - Открыть command-line — там можно динамически добавить/удалить port-forwarding на работающей сессии~R - Запросить rekey (новые ключи сессии)~B - Послать BREAK (для последовательных консолей)~V / ~v Поднять / снизить уровень verbosity на ходу👍20🔥13❤1
CF-Hero is a comprehensive reconnaissance tool developed to discover the real IP addresses of web applications protected by Cloudflare
GitHub
GitHub - musana/CF-Hero: CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of…
CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications - musana/CF-Hero
🔥2
В MySQL закрыли баг 21-летней давности. В треде есть поздравления с совершеннолетием и даже стихи
🔥17😁6
Цикл статей про контроллеры и объекты в кубернетесе. Оставлю тут, чтобы когда-нибудь никогда вернуться и прочитать
Как на самом деле устроен кэш в controller-runtime, и почему ваш оператор не кладёт apiserver
Запись в Kubernetes: как контроллеры учились не перезаписывать друг друга
Жизненный цикл объекта в Kubernetes: путь от kubectl apply до полного удаления
Как на самом деле устроен кэш в controller-runtime, и почему ваш оператор не кладёт apiserver
Запись в Kubernetes: как контроллеры учились не перезаписывать друг друга
Жизненный цикл объекта в Kubernetes: путь от kubectl apply до полного удаления
👍2❤1🔥1👏1
Best Paper Awards in Computer Science
Collection of best paper awards for 32 computer science conferences since 1996
Collection of best paper awards for 32 computer science conferences since 1996
🔥2
The International Obfuscated C Code Contest
Пример обфусцированного кода на картинке
Пример обфусцированного кода на картинке
Forwarded from Интернет-Розыск
Владимир Путин подписал указ, согласно которому владельцев сайтов в России будут штрафовать за авторизацию пользователей через иностранные сервисы — https://rg.ru/2026/06/28/sajty-budut-shtrafovat-za-avtorizaciiu-polzovatelej-cherez-inostrannye-servisy.html
Суммы серьезные - от 10 до 700 тысяч рублей. Теперь вход на российские ресурсы разрешен только через номер телефона, "Госуслуги" или отечественные сервисы вроде Yandex ID и СберID. Но простым пользователям бояться нечего: штрафы выпишут не вам, а владельцу сайта, и пользоваться Gmail для личных писем никто не запрещает.
Долгое время мы наблюдали ситуацию, когда физически пользователь и сайт находятся в российской юрисдикции, а ключ от входа (токен авторизации) хранится на серверах в Кремниевой долине. Это создавало серую зону, где заканчивалась ответственность владельца сайта и начинались правила иностранной экосистемы, считает председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании "Интернет-Розыск" (входит в ГК "Киберсистема") Игорь Бедеров.
Когда пользователь авторизуется через иностранный сервис, владелец российского ресурса фактически делегирует функцию идентификации вовне. Вы теряете контроль над критической инфраструктурой входа. Рисков несколько. Первый - это внезапная блокировка учетных записей российских пользователей со стороны зарубежного вендора по политическим или комплаенс-причинам. Сайт при этом теряет аудиторию моментально, и сделать ничего нельзя. Второй - утечка агрегированных цифровых профилей. Западные платформы используют сквозную аналитику (SSO), видя, куда и когда заходит пользователь. Мы отдавали за рубеж гигантский массив метаданных о поведении наших граждан, который затем анализируется не только маркетологами, но и спецслужбами.
Теперь разберем, что именно должны сделать владельцы сайтов. Закон обязывает их проводить авторизацию, то есть вход в личный кабинет или регистрацию, для российских пользователей только через отечественные системы. В перечень разрешенных способов входит номер мобильного телефона, зарегистрированный в России, а также всем знакомая и проверенная система "Госуслуги". Кроме того, допускается единая биометрическая система для тех случаев, где требуется особо надежная идентификация. Наконец, можно использовать российские системы авторизации, такие как Yandex ID, VK ID, mos.ru, СберID и другие подобные сервисы, владельцами которых являются граждане РФ или российские юридические лица. Теперь владельцу сайта запрещено предлагать вам для входа иностранные сервисы, например, Google ID, Apple ID или использовать зарубежную электронную почту, будь то Gmail, Hotmail, Yahoo и так далее.
📱 Telegram | 🌐 ВК | 📲 MAX
Суммы серьезные - от 10 до 700 тысяч рублей. Теперь вход на российские ресурсы разрешен только через номер телефона, "Госуслуги" или отечественные сервисы вроде Yandex ID и СберID. Но простым пользователям бояться нечего: штрафы выпишут не вам, а владельцу сайта, и пользоваться Gmail для личных писем никто не запрещает.
Долгое время мы наблюдали ситуацию, когда физически пользователь и сайт находятся в российской юрисдикции, а ключ от входа (токен авторизации) хранится на серверах в Кремниевой долине. Это создавало серую зону, где заканчивалась ответственность владельца сайта и начинались правила иностранной экосистемы, считает председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании "Интернет-Розыск" (входит в ГК "Киберсистема") Игорь Бедеров.
Когда пользователь авторизуется через иностранный сервис, владелец российского ресурса фактически делегирует функцию идентификации вовне. Вы теряете контроль над критической инфраструктурой входа. Рисков несколько. Первый - это внезапная блокировка учетных записей российских пользователей со стороны зарубежного вендора по политическим или комплаенс-причинам. Сайт при этом теряет аудиторию моментально, и сделать ничего нельзя. Второй - утечка агрегированных цифровых профилей. Западные платформы используют сквозную аналитику (SSO), видя, куда и когда заходит пользователь. Мы отдавали за рубеж гигантский массив метаданных о поведении наших граждан, который затем анализируется не только маркетологами, но и спецслужбами.
Теперь разберем, что именно должны сделать владельцы сайтов. Закон обязывает их проводить авторизацию, то есть вход в личный кабинет или регистрацию, для российских пользователей только через отечественные системы. В перечень разрешенных способов входит номер мобильного телефона, зарегистрированный в России, а также всем знакомая и проверенная система "Госуслуги". Кроме того, допускается единая биометрическая система для тех случаев, где требуется особо надежная идентификация. Наконец, можно использовать российские системы авторизации, такие как Yandex ID, VK ID, mos.ru, СберID и другие подобные сервисы, владельцами которых являются граждане РФ или российские юридические лица. Теперь владельцу сайта запрещено предлагать вам для входа иностранные сервисы, например, Google ID, Apple ID или использовать зарубежную электронную почту, будь то Gmail, Hotmail, Yahoo и так далее.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡15👎5❤1👏1💩1🦄1
Вы, наверное, уже забыли. Но я делал облачную мониторилку для RouterOS. И давал вам бесплатный доступ туда. Даже есть несколько активных пользователей этого сервиса. А некоторые откликнулись на мою просьбу и задонатили на хостинг. Огромное вам спасибо, парни!
А теперь некоторые группы людей создают проблемы: повышение цен на хостинг, введение разных ограничений, типа того, что постом выше. В моем мониторинге используется Grafana, у которой есть интеграция с популярными OAuth системами. Очевидно, неимпортозамещенными. Мне было удобно использовать их, чтобы самому не авторизовывать юзеров и не хранить у себя чувствительные данные типа email/password.
Сейчас некоторые группы людей запрещают мне это дело. А значит, я должен придумать другой способ или просто закрыть сервис. В текущих условиях мне выгоднее второе. Заниматься развитием этого проекта я пока не могу. А попадаться на крупные штрафы не хочу.
А теперь некоторые группы людей создают проблемы: повышение цен на хостинг, введение разных ограничений, типа того, что постом выше. В моем мониторинге используется Grafana, у которой есть интеграция с популярными OAuth системами. Очевидно, неимпортозамещенными. Мне было удобно использовать их, чтобы самому не авторизовывать юзеров и не хранить у себя чувствительные данные типа email/password.
Сейчас некоторые группы людей запрещают мне это дело. А значит, я должен придумать другой способ или просто закрыть сервис. В текущих условиях мне выгоднее второе. Заниматься развитием этого проекта я пока не могу. А попадаться на крупные штрафы не хочу.
😭9😢5🤝4🙈1