DOFH - DevOps from hell
3.57K subscribers
983 photos
30 videos
187 files
2.46K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях невидимого фронта.

Поблагодарить:
https://xn--r1a.website/boost/DOFH_ru
Download Telegram
Давно не ковырялся с самосбором. 3DS TSV память дополнила рынок RDIMM и LRDIMM.

Все три вида RAM нельзя смешивать на одном сокете.

RDIMM (Registered DIMM) - самый старый и честный тип памяти, DDR4 2400MHz (PC4-19200). Технически, это самый электрически нагруженный тип памяти.

LRDIMM (Load-Reduced DIMM) имеет буфферизацию не только команд, но и данных. Электрически этот тип памяти меньше нагружает контроллер, а также снижает ранг памяти в 2 раза по сравнению с реальным рангом памяти.

Модули 3DS TSV LRDIMM (3 Dimensional Stacked, Through Silicon Vias) — модули с многослойной компоновкой чипов. Данные к буферу передаёт только один чип из всей «стопки» чипов. Существуют модули в несколько сотен ГБ на палку. Самый емкий тип модулей. https://www.jedec.org/sites/default/files/files/JS_Choi__Server_Forum_2014(1).pdf

Смешивать память с разной организацией чипов (x4 и x8) нельзя.

Максимум 8 логических рангов на канал.

Модули с большим количеством рангов устанавливаются первыми на каналах, иначе часть емкости будет недоступна.
Краткий гайд о том, как нанимать нормальных людей
https://vas3k.ru/inside/46/
Forwarded from OpenNews
Релиз Debian 10 "Buster"
После двух лет разработки состоялся релиз Debian GNU/Linux 10.0 (Buster), доступный для десяти официально поддерживаемых архитектур: Intel IA-32/x86 (i686), AMD64 / x86-64, ARM EABI (armel), 64-bit ARM (arm64), ARMv7 (armhf), MIPS (mips, mipsel, mips64el), PowerPC 64 (ppc64el) и IBM System z (s390x). Обновления для Debian 10 будут выпускаться в течение 5 лет.
Команды сброса VFS cache в Linux:
1. Page cache:
echo 1 > /proc/sys/vm/drop_caches
2. Dentry + inodes cache:
echo 2 > /proc/sys/vm/drop_caches
3. Page + dentry + inodes cache:
echo 3 > /proc/sys/vm/drop_caches
Forwarded from Евгений Потапов и ITSumma
У Zoom (как минимум на маке, на винде - посмотрю) стоит в бэкграунде вебсервер, который выдает картинку.

Когда вы присоединяетесь по ссылке на звонок, сайт Zoom-а открывает <img src .../> с localhost и GET-запросом передает команду (img src, чтобы обойти CORS).

В ответ вебсервер отдает картинку с разными разрешениями - так возвращает статус, они на фотке, там весело.

Соответственно, если вы просто у себя на сайте пропишете такой тег, у zoom-юзера запустится инвайт в звонок, а до вчера, если поиграться с параметрами - можно было автоматом туда человека запустить сразу с включенным видео и аудио. Обновитесь ;)

https://medium.com/@jonathan.leitschuh/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5?fbclid=IwAR2DqL-NOXQGaZiMO3nAvLJVKSswmlj_rLJ_5wS9FBx1eXsJ0nDpSHhIlYo
на выходные у меня для вас есть 48 страниц отчета по изучению прошивок телекоммуникационного оборудования Huawei. Исследователи изучили 1,5 миллиона файлов из почти 10 тыс образов к 558 различным корпоративным устройствам Huawei. Выводы исследователи делают неутешительные. Если коротко — то все плохо, оборудование менее безопасно, сотни потенциальных уязвимостей для бэкдоров, включая захардкоженные логины и пароли и встроенные криптографические ключи. Масса непропатченных известных уязвимостей из опенсорса, потому что в некоторых случаях разработчики почемуто решали использовать древние 20-летние библиотеки вместо современных аналогов. Несмотря на обещания Huawei улучшать безопасность устройств, исследователи делают вывод, что она со временем ухудшается.

Даже если у вас нет времени читать весь документ, раздел Key Findings — это хорошее место получить общее представление о том, что говорится в отчете. Очень занимательное чтиво.

https://finitestate.io/wp-content/uploads/2019/06/Finite-State-SCA1-Final.pdf