Архив за 29 ноября 2019 - 8

Китайцы показали шестиместный концепт, впечатляющий аэродинамикой

Китайцы показали шестиместный концепт, впечатляющий аэродинамикойautohome.com.cn

Читать полностью »

Upbit, одна из крупнейших криптовалютных бирж Южной Кореи, объявила о краже криптовалюты ether (ETH) на сумму почти 50 миллионов долларов в результате явного нарушения безопасности.

Как утверждается, около 342 000 ETH были переведены из «горячего кошелька» платформы в анонимный кошелек. Средства клиентов не пострадали.

image

В нашей компании активно используется платформа для виртуализации VMware vSphere. В ней живут тестовые среды продуктов, демонстрационные стенды, эмуляторы различных инфраструктур заказчиков и прочие не менее важные «виртуалки». Несмотря на достаточную мощность нашей инфраструктуры, доступ большого числа человек к управлению виртуальными машинами постоянно приводит к конфликтам и снижению производительности фермы. Разделение пулов между отделами (инженерами, тестировщиками, сейлами и разработчиками) проблему до конца не решает, поэтому периодически приходится разбираться, кто всем мешает и кто съел все ресурсы. При количестве виртуальных машин далеко за сотню сделать это вручную бывает проблематично, поэтому мы научились использовать API. VMware vSphere имеет довольно богатое API, которое незаслуженно слабо освещено на Хабре, хотя прикладная область применения довольна широка.

В данной статье будут приведены примеры взаимодействия в рамках задач администрирования с помощью Python.
Читать полностью »

image

Фейковые новости влияют на политику больших стран, их создатели зарабатывают немалые деньги, используя различные схемы монетизации, а в будущем fake news смогут сокрушать бизнесы. Рассказываем, кто и зачем создает фейковые новости, как организуются поддельные информационные кампании и как распознать фейк обычному пользователю.
Читать полностью »

Аппаратное шифрование DRAM уже близко. Чем оно грозит простым пользователям? - 1Существует масса вариантов для шифрования дисков, разделов и отдельных документов. На случай компрометации одного устройства есть даже федеративное распределение ключа, где для доступа требуется участие нескольких сторон (см. схему разделения секрета Шамира). Опции шифрования файловой системы предлагают широкий выбор возможностей, которые можно считать стандартной практикой для защиты статичных данных.

Другое дело — данные в оперативной памяти. Они хранятся в открытом виде и так же открыто передаются между памятью и CPU. В виртуализированной среде, если злоумышленник нашёл способ считать память с соседних виртуальных машин, он может получить доступ к данным других VM на сервере. Физические атаки возможны путём копирования чипов памяти или перехвата данных на шине. Угроза ещё более серьёзная в случае постоянной памяти, где данные сохраняются даже после отключения питания.

Технологии шифрования RAM направлены на устранение некоторых из этих атак. Хотя есть опасения, что на персональных компьютерах проявятся неожиданные «побочные эффекты» — например, невзламываемый DRM.
Читать полностью »

Привет! Меня зовут Паша Черняк, я ведущий разработчик в QIWI, и сегодня я хочу поговорить о неизбежном. О Legacy.

Начнем с вопроса: что такое Legacy-сервис? Legacy-сервис — это сервис, которого разработчик не касался уже неделю/месяц/год? Или это сервис, который был написан менее опытным программистом, например, конкретно вами, но год назад? А теперь-то вы круче и опытнее. Или все-таки, Legacy-сервис — это сервис, который вы решили никогда больше не коммитить и потихоньку готовите ему замену? В любом случае, оставлять такой сервис без присмотра и не обновлять — это бомба замедленного действия, которая может взорваться попозже.

Legacy-сервисы в вашей инфраструктуре - 1

Прежде чем переходить к тому, как мы в QIWI работаем с нашими Legacy-сервисами, я расскажу, как мы навели порядок с сервисами в Кошельке. Вот уже два года я отвечаю за его работоспособность. Если есть какая-то проблема, то всегда в первую очередь звонят мне. Мне обычно не хватает наглости в 11 часов вечера позвонить кому-то еще, поэтому приходилось садиться и разбираться во всех сервисах нашего домена.

Но я, как и любой человек, люблю спать по ночам, поэтому пытался разобраться с эксплуатацией: «Ребята, а почему вы мне звоните?». На что получил вполне лаконичный ответ вида «А кому еще?». Потому что я сервисы чиню, а еще ребята банально не знают, кому звонить.

Поэтому на одной из ретроспектив команды бекэнда Кошелька мы решили, что нужно составить табличку, на которой написан список наших сервисов, микросервисов и монолитов кошелька, и ответственных за них. Таблички это вообще полезно, в разумных пределах.
Читать полностью »

Эволюция хоррор-игр: от 3D Monster Maze до Half-Life Alyx - 1

Мы любим бояться. Недавно провели исследование, чтобы определить, почему нас так тянет ко всяким ужастикам, триллерам и прочим подобным развлечениям? Оказалось, что при опасности в кровь выбрасывается целый коктейль из гормонов, включая адреналин, дофамин, серотонин, эндорфин, окситоцин и прочие. И если вы немного знакомы с физиологией и биохакингом, то уже поняли, что немножко страха в контролируемых условиях — это приятно. Поэтому индустрия ужасов — фильмов, книг и компьютерных игр — в последние годы чувствует себя всё лучше. Ведь большинство из нас никогда не были в действительно страшных, опасных условиях, — «кто в армии служил, тот в цирке не смеётся», — поэтому милое дело пощекотать себе нервишки каким-нибудь ужастиком, сидя на диване или в креслице.

А поскольку человек — создание с очень развитым воображением и неуёмной фантазией, то для побояться нам даже не нужны запредельные спецэффекты, которыми так богата современная индустрия развлечений. Хотя с ними куда интереснее. И мы решили узнать, как за последние десятилетия эволюционировали приёмы и выразительные средства игр-ужастиков.
Читать полностью »

Сегодня мы уже сообщали о том, что старшие процессоры AMD Ryzen для сокета AM4, а также новейшие Ryzen Threadripper находятся в дефиците. В Японии самые свежие CPU и вовсе собираются продавать по талонам.

Согласно статистическим данным, собранным компанией IDC, в третьем квартале этого года компания Huawei поставила на китайский рынок 2,12 млн планшетов, что позволило ей занять 37,4% рынка и впервые сместить Apple с позиции крупнейшего поставщика этой продукции в Китае. Доля Apple по итогам квартала составляет 33,8% рынка, что соответствует второму месту.

Компания Nikon представила новый портативный лазерный дальномер Forestry Pro II с расширенным набором функций.

Forestry Pro II — это усовершенствованная модель дальномера Forestry Pro, который отлично зарекомендовал себя при использовании в лесистой местности. Новый прибор обладает повышенной точностью и скоростью отклика при увеличенном максимальном диапазоне измерений — от 7,5 до 1600 м. Благодаря технологии Hyper Read результаты теперь выводятся на дисплей приблизительно за 0,3 секунды.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js