Онлайн-сервис OneTwoTrip запустил приложение для бронирования отелей и покупки билетов во «ВКонтакте». Об этом сообщает «Коммерсантъ» со ссылкой на представителей первой компании. Приложение будет доступно для групп, страниц встреч и публичных страниц в виде кнопки «Хочу в путешествие». Условия сотрудничества заключаются в разделении доходов, пропорция не известна. По словам издания, участники рынка сомневаются в успехе такого проекта.
Архив за 03 октября 2017 - 5
OneTwoTrip запустил приложение для бронирования отелей и покупки билетов во «ВКонтакте»
2017-10-03 в 7:29, admin, рубрики: OneTwoTrip, Вконтакте, запуск, соцсети, Текучка, метки: OneTwoTrip, Вконтакте, запуск, соцсети, ТекучкаРазработка первой игры. Впечатления и работа над ошибками. Часть 1
2017-10-03 в 7:25, admin, рубрики: Steam, unity, unity3d, игры, разработка игрСоздание первой игры от начала до раннего доступа в Steam. Субъективное мнение о инди разработки собственными силами. Делюсь личным опытом, проблемами с которыми придется встретится. Затрону будущее обновление своей игры в качестве примера работы над ошибками.
Читать полностью »
Некоторым покупателям AMD Ryzen 5 1600 и Ryzen 5 1600X достались процессоры с восемью активными ядрами
2017-10-03 в 7:14, admin, рубрики: Новости, метки: новостиПродажи процессоров AMD Ryzen 5 начались весной, а недавно в сети появились сообщения покупателей, получивших неожиданный сюрприз: у купленных ими процессоров AMD Ryzen 5 1600 и Ryzen 5 1600X вместо шести ядер оказались активными восемь!

Грязное место провайдера: проект blondemine
2017-10-03 в 6:42, admin, рубрики: firewall, hacks, postgresql, syslog, Сетевые технологииВ нашей компании имеется распределенная сеть продаж. Связь офиса с магазином обеспечивает маршрутизатор, на котором настроен VPN до центра. И вот, с определенного момента, эта связь стала крайне некачественной, из-за шквала пакетов по 53-му DNS порту. Связь хоть и улучшилась после введения блокирующих правил файрволла, но атаки не прекратились.
Я обратился к провайдеру, с просьбой решить проблему на его стороне. На что получил ответ вынесенный в заголовок: «Ну вы же понимаете, интернет — это грязное место». И тогда я решил бороться с этим явлением самостоятельно.
В результате была собрана система сбора и анализа несанкционированных сетевых пакетов.
А чтобы не утомлять читателя техническими подробностями, самое интересное я расскажу сразу, а тем кто пожелает ее повторить или улучшить рекомендую дочитать до конца.
В результате почти двух месяцев работы, в систему поступило почти 200 миллионов записей. Большая часть (98%) — это атаки типа DNS amplification, которые не раз обсуждались на хабре [1], [2], [3]. Причем атаки начинаются не сразу, а по прошествии некоторого времени, достаточного для попадания нового публичного адреса в базу сканирующих интернет ботов. В оставшейся части событий выделяется большой сегмент атак на 23-й порт. Как я выяснил — это китайские DVR системы Hikvision, разбросанные по всему миру и сканирующих весь интернет на предмет telnet подключений. На трети из них, кстати, как раз заводские логин и пароль. А все остальное — это уже рукотворные переборы портов, попытки залогиниться, опросить по snmp и прочее.
Читать полностью »
Как найти лучшие авиабилеты в интерфейсе гугл-таблицы
2017-10-03 в 6:37, admin, рубрики: api, google apps script, Google Cloud Platform, авиабилеты, Геоинформационные сервисыНачало
Я часто езжу в поездки и покупаю авиабилеты.
И так же часто страдаю от интерфейса агрегаторов авиабилетов.
Я не могу выбрать билет и совершить покупку.
Кейс
Я точно знаю, куда хочу полететь.
Примерно знаю на сколько дней.
И примерно в какие даты — например в этом месяце.
В этот раз я захотел слетать в Серфаус — это горнолыжная деревня в Австрии.
Улететь не ранее 5 января, вернуться на позднее 15 января. На 6-8 дней.
Теперь нужно найти лучший билет под эти условия.
"Лучший" в моем случае — это комбинации объективной цены и субъективного удобства перелета — время вылета/прилета, аэропорт вылета, авиакомпания и так далее.
Как кейс решается у агрегатора авиабилетов
- Трансформирую деревню Серфаус в три ближайших аэропорта — Мюнхен, Инсбрук и Цюрих с помощью гугл-карт.
- Иду в агрегатор авиабилетов. Нахожу инструмент типа "Календарь низких цен".
- Открываю его в трех вкладках для трех аэропортов.
- Выбираю январь.
- Начинаю тыкать в каждый день января, чтобы увидеть время вылета/прилета и цену билета.
- Если мне понравился какой-то билет, тыкаю в него, чтобы убедиться, что билет реально есть. Потому что кеш.
- Чтобы запомнить, в какой день какой билет мне понравился, я записываю его в блокнот или таблицу.
В последних трех пунктах я страдаю.
Потому что я не хочу тыкать и проверять. Я не хочу переключаться между вкладками.
А хочу увидеть реально доступные билеты со временем вылета и ценой и выбрать один из них.
И купить его.
Но, в итоге, я не нахожу нужный билет за психологически комфортное время.
И, не совершив покупку, ухожу.
Как кейс должен решаться
- Указываю "Серфаус" в поле "Куда" в агрегаторе.
- Выбираю примерные даты.
- Выбираю подходящую продолжительность.
- Получаю список билетов для покупки.
- Выбираю подходящий билет и покупаю.
… такого сценария работы нет у агрегаторов.
Что будет в Rancher 2.0 и почему он переходит на Kubernetes?
2017-10-03 в 6:00, admin, рубрики: coreos, devops, kubernetes, Rancher, Блог компании Флант, контейнеры, системное администрированиеНеделю назад разработчики Rancher представили предварительный релиз своей будущей крупной версии — 2.0, — попутно объявив о переходе на Kubernetes в качестве единой основы для оркестровки контейнеров. Что побудило разработчиков пойти таким путём?Читать полностью »
Проблемы безопасности Docker
2017-10-03 в 6:00, admin, рубрики: devops, docker, security, Блог компании Southbridge, виртуализация, Серверное администрирование, системное администрированиеПо мере взросления и стабилизации экосистемы Docker связанные с безопасностью этого продукта темы привлекают все больше внимания. При проектировании инфраструктуры невозможно избежать вопроса обеспечения безопасности Docker.
В Docker уже встроено несколько замечательных средств обеспечения безопасности:
-
Docker-контейнеры минимальны: один или несколько работающих процессов, только необходимое программное обеспечение. Это снижает вероятность пострадать от уязвимостей в ПО.
-
Docker-контейнеры выполняют специфическую задачу. Заранее известно, что должно выполняться в контейнере, определены пути к директориям, открытые порты, конфигурации демонов, точки монтирования и т. д. В таких условиях проще обнаружить какие-либо связанные с безопасностью аномалии. Этот принцип организации систем идет рука об руку с микросервисной архитектурой, позволяя значительно уменьшить поверхность атаки.
-
Docker-контейнеры изолированы как от хоста, так и от других контейнеров. Этого удается добиться благодаря способности ядра Linux изолировать ресурсы с помощью
cgroups
иnamespaces
. Но есть серьезная проблема — ядро приходится делить между хостом и контейнерами (мы еще вернемся к этой теме чуть позже). - Docker-контейнеры воспроизводимы. Благодаря их декларативной системе сборки любой администратор может легко выяснить, из чего и как был сделан контейнер. Крайне маловероятно, что у вас в итоге окажется неизвестно кем настроенная legacy-система, которую никому не хочется конфигурировать заново. Знакомо, не правда ли? ;)
Однако в основанных на Docker системах есть и слабые места. В этой статье мы как раз о них и поговорим, рассмотрев 7 проблем безопасности Docker.
Руководство по материалам электротехники для всех. Часть 8
2017-10-03 в 5:50, admin, рубрики: diy или сделай сам, Блог компании MakeItLab, диэлектрики, материаловедение, Научно-популярное, самоделки, электричествоПродолжение руководства по материалам электротехники. В этой части снова пластики: полиэтилен, полипропилен и полистирол.
Добро пожаловать под кат (ТРАФИК)Читать полностью »
В компании Sony объявили о том, что гарнитура PlayStation VR получает небольшое обновление.
Спустя год после запуска оригинальной версии PlayStation VR появилась новая, улучшенная версия. Известно, что обновленный процессорный блок добавит пропускную способность HDR возможностей.