CORTEL
4.13K subscribers
1.87K photos
159 videos
156 files
1.59K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
💬Эволюция полос прокрутки с 1981 по 2015 год

Можно зайти на сайт и воспользоваться каждой
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3🔥2
🔔Linux: выпуск пакетного менеджера APT 2.6 и дистрибутива Armbian 23.02

- Инструментарий и файлы конфигурации адаптированы для поддержки нового репозитория non-free-firmware, в который из репозитория non-free перенесены пакеты с прошивками, что позволяет обеспечить доступ к прошивкам без включения общего репозитория non-free.

- Оформление файла со списком авторских прав и текстами используемых лицензий (COPYING) переделано для упрощения автоматизированного разбора.

- Документирован параметр "--allow-insecure-repositories", отключающий ограничения по работе с незащищёнными репозиториями.

- В поисковых шаблонах реализована поддержка группировки с использованием круглых скобок и операции "|" (логическое ИЛИ).

- Добавлена поддержка поэтапных обновлений (phased update), позволяющих перед доставкой всем пользователям, вначале протестировать обновления на небольшой тестовой группе пользователей.

🔵Linux-дистрибутив Armbian 23.02 предоставляет компактное системное окружение для различных одноплатных компьютеров на базе процессоров ARM.

Для формирования сборок используются пакетные базы Debian и Ubuntu, но окружение полностью пересобирается при помощи собственной сборочной системы с включением оптимизаций для уменьшения размера, увеличения производительности и применения дополнительных механизмов защиты. Например, раздел /var/log монтируется с использованием zram и хранится в ОЗУ в сжатом виде со сбросом данных на накопитель раз в день или при завершении работы. Раздел /tmp монтируется при помощи tmpfs.

Проектом поддерживается более 30 вариантов сборок ядра Linux для разных платформ ARM и ARM64. Для упрощения создания своих системных образов, пакетов и редакций дистрибутива предоставляется SDK. Для подкачки используется ZSWAP. При входе по SSH предоставляется опция для использования двухфакторной аутентификации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
👮‍♂️В сервере автоматизации Jenkins с открытым исходным кодом была обнаружена пара серьезных уязвимостей.

Уязвимости, отслеживаемые как CVE-2023-27898 и CVE-2023-27905 и влияющие на сервер Jenkins и Центр обновлений, получили общее название CorePlague. Все версии версий Jenkins до 2.319.2 уязвимы. Пользователям рекомендуется обновить свой сервер Jenkins до последней доступной версии, чтобы снизить потенциальные риски.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👍2
🟡Импортозамещение виртуализации: платформа РЕД

Платформа РЕД виртуализация (версия 7.3) — заключительная отечественная система виртуализации, которую команда CORTEL тестировала в рамках задачи по импортозамещению VMware в одной из крупнейших электросетевых компаний в России.

Ознакомиться с результатами исследования, функциональными и эксплуатационными характеристиками РЕД, включая:
🔵Систему мониторинга
🔵Управление ролевой моделью доступа
🔵Поддержку систем резервного копирования
🔵Поддержку блочных и файловых систем хранения данных -

- можно здесь.

#импортозамещение #полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
🚓Утечка данных в Acronis

Хакеры выложили в открытый доступ внутренние данные компании Acronis – разработчика ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред.

В архиве с утечкой acronis.tar.gz размером 12,2 ГБ содержатся:

🔵файлы сертификатов;
🔵журналы команд;
🔵системные конфигурации;
🔵журналы системной информации;
🔵архивы их файловой системы;
🔵скрипты python для их базы данных maria.db;
🔵конфигурация резервного копирования;
🔵множество снапшотов операций резервного копирования.

Напомним, что в марте 2022 года Acronis объявила, что приостанавливает все операции в России.

Профильные эксперты считают, что если утечка является подлинной, инцидент принесёт репутационные риски для ИБ-компании Acronis.

Аналоги или альтернативы Acronis — Paragon Software, Clonezilla, GParted, «Кибер Бэкап» от «Киберпротект» (ранее «Акронис-Инфозащита»).

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4👍3👏1
🔆С 13 марта на GitHub станет обязательна двухфакторная аутентификация - но пока не для всех пользователей.

Платформа анонсировала поэтапное внедрение опции. 2FA станет обязательной к концу 2023 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👍2
5 платформ-аналогов GitHub на всякий случай

GitFlic

Российский облачный сервис для разработки и обслуживания исходного кода. На GitFlic можно размещать как open-source проекты, так и приватные. Сервис обеспечивает хранение данных в сертифицированных российских дата-центрах.

Gitee

Китайский сервис Gitee существует уже более семи лет, и в настоящее время им пользуются более 5 млн разработчиков и более 100 тыс. компаний. Платформа насчитывает более 10 млн репозиториев. Она выросла из OSChina, крупнейшего в Китае веб-сайта с открытым исходным кодом, который был запущен в 2008 году.

Gogs

Еще один продукт китайской разработки, похожий на GitHub. Однако за счет того, что Gogs написан на Go, у него низкие требования к системным ресурсам, минимум зависимостей, а также простая установка и настройка.
Интерфейс Gogs доступен и на русском языке.

RhodeCode

Эта система управления репозиториями немецкой RhodeCode ориентирована на компании. Как и Gitlab, она частично поставляется с открытым исходным кодом, поэтому разработчики могут собрать собственную версию системы для работы. К RhodeCode можно подключать не только Git, но и Mercurial (система управления очень большими проектами кода) и Subversion-репозитории (централизованная система для управления версиями кода) с помощью единого интерфейса.

Launchpad

Это платформа для запуска и управления проектами, созданная британской компанией Canonical, которая разработала операционную систему Ubuntu. С 2015 года Launchpad поддерживает Git-репозитории. Их на платформе уже более 26 тыс.

#полезное
👍3🔥3
🔰Site Reliability Engineering

Данная книга является одной из первых, где был упомянут SRE – подход к работе с непрерывностью веб-сервисов. SRE-инженеры обеспечивают стабильную и предсказуемую работу приложений/сайтов и т.д, обнаруживая проблемы до того, как о них сообщит клиент. Они объединяют команды разработки и операционные службы – и выстраивают единый, слаженный процесс.

Это — бесплатный материал, в котором инженеры делятся опытом в DevOps-практике и SRE. Начиная с таких базовых вещей, как определение SLO (service level objectives), авторы постепенно переходят к более глубоким топикам — пайплайнам обработки данных, управлению нагрузкой, реакциям на инциденты, и объясняют, как со всем этим работать на масштабе.

А перед тем, как приступать к изучению книги, рекомендуем ознакомиться с вводным материалом, где рассказали:
О подходе и культуре SRE
Историю появления SRE
Как потерять 100 млн рублей за несколько часов?
Как считать, контролировать, внедрять и использовать SRE-подход -

– здесь.

#полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
building_secure_and_reliable_systems.pdf
8.9 MB
🔵Отличным дополнением в теме SRE может стать книга Building Secure & Reliable Systems. Она рассказывает, как строить защищенные и надежные системы.

Авторы говорят о дизайн-стратегиях, дают рекомендации по написанию кода и его отладке, а также предлагают алгоритмы для обработки инцидентов, которые можно брать и применять на практике.

#полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
Forwarded from DevOps FM
У девопса нет цели - только путь...🐺
Путь от незнания Terraform к использованию best practices!

Новый видео-туториал и статья Виктора, DevOps-инженера компании Nixys, продолжает цикл материалов, посвященных Terraform. Вы сможете узнать разные методы написания кода инфраструктуры и научиться способам работы с компонентами Terraform’а.

На YouTube-канале можно найти все вышедшие видео по этой теме и подписаться на уведомления, чтобы не пропустить будущие:)
👍2
🔄Как правильно отразить расходы на искусственный интеллект в декларации по налогу на прибыль

С 2023 года расходы на искусственный интеллект можно учитывать в повышенном размере – с коэффициентом 1,5. Основное условие – созданные ПО и базы данных должны быть включены в реестр российской радиоэлектронной продукции или реестр российского ПО.

С таким же коэффициентом могут также учитываться и расходы на приобретение прав использования такого ПО и баз данных у правообладателей.

К основной норме амортизации можно применять повышающий коэффициент не выше 3.

🔢 Коды, которые используются при заполнении Приложения № 1 к декларации по налогу на прибыль при учете указанных выше расходов, можно найти здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
🔎Бренды иностранных компаний на российском ИТ-рынке

После ухода западных организаций, российские сотрудники некоторых из них решили продолжить бизнес и заполнить образовавшиеся на отечественном рынке ниши.

Также российские ИТ-компании вышли на новые рынки путем приобретения готовых подразделений иностранных вендоров.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
🟡ТОП 10 мифов об облаках

Несмотря на зрелость и растущую популярность облачных технологий, до сих пор существует целый ряд мифов относительно их реальных преимуществ для бизнеса.

В новом материале разобрали топ самых популярных заблуждений об облаках, оценили, насколько они близки к реальности и выяснили:

🔵Причём здесь бэкапы?
🔵Почему облака - это не 100% uptime?
🔵Почему "стратегия единого поставщика" работает не всегда?
🔵Как бизнесу получить все облачные преимущества?

Ознакомиться можно здесь

#полезное #заметкитехдира #бизнес_ИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥Идея для вечернего времяпрепровождения:

изучить сайт с подборкой разных звуков, исчезающих из-за научно-технического прогресса.

Услышать пастухов, поющих своим овцам в Словакии (да, они тоже исчезают), можно здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍2🔥1
🗣Расширение AutoUnsubscribe поможет разом отписаться от всех электронных рассылок.

Отображает список всего спама, достаточно нажать одну кнопку, чтобы письма больше не приходили.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍31
🆕🆕🆕 Импортозамещённые новости

📣1,3 млрд рублей на отечественный аналог GitHub
Минцифры нашло инвестиции в размере 1,3 млрд рублей на создание государственного репозитория ПО до 30 апреля 2024 года.

После всех согласований средства будут переданы АНО «Открытый код», которые уже начали разрабатывать техзадание.

Согласно постановлению Правительства РФ от 10.10.2022 № 1804 предусматривается:
🗣создание национального репозитория ПО с открытым кодом;
🗣размещение в нём ПО, созданного, в том числе, за бюджетные средства, для переиспользования в других проектах;
🗣формирование нормативной базы для публикации ПО с открытым кодом;
🗣форма открытой лицензии, на условиях которой ПО будут публиковать государственные органы и корпорации.

Открытая лицензия должна удовлетворять ряду требований, например:
🔵«не должна налагать каких-либо ограничений на использование (включая распространение и продажу экземпляра)»;
🔵«должна являться безвозмездной»;
🔵должна быть доступность исходных текстов ПО, возможность переработки;
🔵«не должна содержать условия, ограничивающие использование ПО любым лицом или группой лиц».

📣«Сколково» начал отбор проектов особой значимости
Фонд «Сколково» объявляет о старте приёма заявок на участие в конкурсном отборе особо значимых проектов. К ним относятся ИТ-проекты, деятельность которых направлена на импортозамещение и импортоопережение. Размер гранта составит до 700 млн рублей.

Получить гранты могут российские компании:
– проекты которых включены в перечень ОЗП, утверждённый президиумом Правительственной комиссии по цифровому развитию.
– выступающие заказчиками пилотного внедрения отечественных продуктов, сервисов или платформенных решений, созданных на базе цифровых технологий.

В 2022 году «Сколково» предоставил гранты семи ОЗП из металлургической, химической, авиастроительной, сельскохозяйственной отраслей. Сумма грантов превысила 1,9 млрд рублей.

📣«Газпромбанк» переходит на Эльбрус и российское ПО
Компания «БПС Инновационные программные решения» начала миграцию прикладного ПО процессингового центра «Газпромбанка» на отечественный стек технологий, включающий в себя программные решения СмартВиста, платформу Эльбрус и импортозамещённую базу данных. В рамках первой фазы проекта уже проведены тестовые операции.

«Мы первыми из банков решились на перевод одной из самых критичных с точки зрения надёжности и производительности финансовых систем на полностью российский стек технологий, включая аппаратную платформу на основе процессоров "Эльбрус". Наша уверенность в результатах проекта основана, в том числе, на опыте и профессионализме наших партнёров – компании БПС», —Юрий Гудкин, исполнительный вице-президент, начальник Департамента процессинга и платёжных технологий Газпромбанка.

Напомним, что в 2021 году «Сбер» провёл собственное тестирование российских серверов на базе процессоров «Эльбрус-8С» и оказался недоволен показателями производительности. В 2022 году банк исключил российских претендентов из крупного тендера по закупке серверов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
👨‍💼Бессрочная нулевая ставка по налогу на прибыль для ИТ-компаний

Речь идёт об изменениях в законопроект, устанавливающий налог в 0% до конца 2024 года, которые Владимир Путин подписал в июле 2022 года.

«Принимая во внимание возможные сроки принятия законопроекта, фактический срок применения предлагаемых льгот будет ограничен календарным годом. В этой связи предлагаем предусмотреть в рамках законопроекта норму, устанавливающую бессрочный характер действия льготной ставки налога на прибыль»
– отмечается в документе, отправленному на подпись в Госдуму.

Более того, предлагают расширить список ИТ-компаний, претендующих на освобождение от налога на прибыль. С инициативой выступил член комитета по информационным технологиям Госдумы Антон Немкин.

В настоящий момент налоговые льготы действуют в отношении разработчиков ИТ-продуктов, но не затрагивают компании, которые обслуживают ИТ-системы.

По словам Немкина, текущее законодательство способствует установлению неравных конкурентных условий на рынке, что чревато непропорциональным развитием ряда сфер ИТ-отрасли и замедлением роста российской индустрии информационных технологий.

Если вам интересен полный перечень действующих льгот для ИТ-отрасли, рекомендуем ознакомиться с материалом, в котором также рассказали всё о штрафах и мерах ответственности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🔐МойОфис запустил почтовую систему «Mailion. Сертифицированный» для работы с конфиденциальной информацией в крупных коммерческих и государственных организациях, в том числе владельцев критической инфраструктуры (КИИ) и государственных информационных системах (ГИС).

ПО сертифицировано ФСТЭК по 4 уровню доверия, обеспечивает безопасную работу с электронной почтой внутри защищенных информационных систем и облегчает их аттестацию, благодаря реализованным мерам защиты информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏1
👨‍💻Вышел Zabbix 6.4.0

Zabbix SIA выпустила новую версию системы мониторинга, исходные тексты которой распространяются по лицензии GPL 2.

Что нового:
🔵Улучшена внешняя авторизация пользователей. Стало возможным привязывать группы и роли, а также осуществлять настройку media types посредством аттрибутов LDAP и SAML (ZBXNEXT-276).

🔵Стало возможным минимизировать схождение конфигурации между различными компонентами системы (server, proxy, agent).

🔵SNMP-поллер теперь поддерживает режим GetBulk (новый ключ walk[]). Реализована возможность преобразования bulk-данных в JSON. Добавлена возможность преобразования сырых битовых данных в десятичные значения (ZBXNEXT-4428, ZBXNEXT-8246).

🔵Для SSH-проверок теперь можно задавать дополнительные параметры протокола.

🔵Для шаблонов были добавлены поля vendor и version, которые отображаются во фронтенде и которыми можно управлять через API.

🔵Теперь фронтенд поддерживает PHP 8.2 (ZBXNEXT-8204).

📍Скачать новую версию можно здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍5🔥1
🔐Обновления безопасности Microsoft Март 2023

Этот выпуск включает обновления безопасности для следующих продуктов, функций и ролей:

Azure
Client Server Run-time Subsystem (CSRSS)
Internet Control Message Protocol (ICMP)
Microsoft Bluetooth Driver
Microsoft Dynamics
Microsoft Edge (Chromium-based)
Microsoft Graphics Component
Microsoft Office Excel
Microsoft Office Outlook
Microsoft Office SharePoint
Microsoft OneDrive
Microsoft PostScript Printer Driver
Microsoft Printer Drivers
Microsoft Windows Codecs Library
Office for Android

и другие.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
🇷🇺Выступление Максута Шадаева в ИТ-комитете Госдумы

Глава Минцифры выступил на заседании профильного комитета Госдумы, рассказал о законодательных инициативах министерства и ответил на вопросы депутатов. Собрали самое важное:

🗣готова финальная версия законопроекта об ответственности за утечку персональных данных

🗣предлагаем правила перехода объектов критической инфраструктуры на российские решения

🗣компаниям, которые торгуются на бирже, будет проще войти в реестр российского ПО

🗣законопроект о совместном использовании базовых станций разными операторами внесён в Госдуму

🗣будем настаивать на приоритете использования российских мессенджеров в некоторых сферах, но не хотим ограничивать работу иностранных для личного общения

🗣государственные сервисы позволят создать комплексные решения на коммерческих платформах, например, по продаже недвижимости и автомобилей

🗣пользователи Госуслуг должны иметь возможность на портале заявить о звонке с подменного номера

🗣меморандум о борьбе с пиратством, который подписали крупнейшие компании, работает эффективно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3