Технологический Болт Генона
использование: 1. через конфиг докера (как зеркало docker.io) расположен в операционная система путь к файлу конфигурации Linux, regular setup /etc/docker/daemon.json Linux, rootless mode ~/.config/docker/daemon.json Windows C:\ProgramData\docker\co…
Вижу по чатам одни и те же обсуждения, про то как во всех этих обходных путях могут на лицо в образы нассать по дороге.
Для этого придумали проверку подписей. Пока не забанили и там 🌚
Я надеюсь, что запись с DEFCON Ульяновск появится, а пока пару слайдов оттуда с ключевыми словами и моментами.
Полную презу в комменты скину
Для этого придумали проверку подписей. Пока не забанили и там 🌚
Я надеюсь, что запись с DEFCON Ульяновск появится, а пока пару слайдов оттуда с ключевыми словами и моментами.
Полную презу в комменты скину
👍24🔥4🤡1
Технологический Болт Генона
использование: 1. через конфиг докера (как зеркало docker.io) расположен в операционная система путь к файлу конфигурации Linux, regular setup /etc/docker/daemon.json Linux, rootless mode ~/.config/docker/daemon.json Windows C:\ProgramData\docker\co…
Timeweb сделал свой прокси https://dockerhub.timeweb.cloud/, но инструкция и оформление один в один как на https://huecker.io была
Хуёкер, кстати, умер уже 🫡
Про supply-chain не забываем
Хуёкер, кстати, умер уже 🫡
Про supply-chain не забываем
🫡25👎1🤡1🤣1
Трансляция из Тбилисского хакспейса (@f0rthsp4ce) должна начаться вот-вот
https://www.youtube.com/watch?v=Q15sSdthKdM
https://www.youtube.com/watch?v=Q15sSdthKdM
Будет три доклада:
- GNU Guix: обзор возможностей и сравнение с дистрибутивами GNU/Linux. (Михаил Кириллов) :: Что из себя представляет проект Guix, какие возможности в нем представлены относительно других дистрибутивов например NixOS, Gentoo, etc. Что такое воспроизводимая сборка и раскрутка компилятора, а также почему Guix предоставляет больше свобод пользователю чем остальные.
- Как захакать любой проект (который есть в гикс) за 3 секунды? (Antony S) :: Имея описание пакета Guix, как за несколько секунд получить среду разработки этого пакета? Как внести изменения в его исходный код, и сразу же протестировать их?
- Arei/Ares: Интерактивная разработка на Guile Scheme. (Andrew Tropin) :: Что такое explorative programming? Почему REPL недостаточно? Как пользоваться всей мощью лиспов? При чём здесь Guix?
❤10😐3🤡2👍1
Чудо понедельнишное!
Без VPN-а отработал 🌝
Без VPN-а отработал 🌝
$ docker pull alpine
Using default tag: latest
latest: Pulling from library/alpine
d25f557d7f31: Pull complete
Digest: sha256:77726ef6b57ddf65bb551896826ec38bc3e53f75cdde31354fbffb4f25238ebd
Status: Downloaded newer image for alpine:latest
docker.io/library/alpine:latest
😁18😱7⚡4🐳3👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Всем привет!
Завтра буду на БЕКОНе - https://bekon.luntry.ru/
Буду выступать с докладом в котором расскажу, как можно улучшить Docker-образ и сделать его работу в Kubernetes безопасней
Кто хочет пересечься, пишите в комменты или в личку
Завтра буду на БЕКОНе - https://bekon.luntry.ru/
Буду выступать с докладом в котором расскажу, как можно улучшить Docker-образ и сделать его работу в Kubernetes безопасней
Кто хочет пересечься, пишите в комменты или в личку
👍9🔥7❤🔥5
Технологический Болт Генона
Всем привет! Завтра буду на БЕКОНе - https://bekon.luntry.ru/ Буду выступать с докладом в котором расскажу, как можно улучшить Docker-образ и сделать его работу в Kubernetes безопасней Кто хочет пересечься, пишите в комменты или в личку
Латаем_огрехи_в_образах_приложений_с_помощью_Kubernetes.pdf
14.3 MB
Мои слайды.
Запись тоже позже будет.
Запись тоже позже будет.
👍21🔥9❤5🐳1
Forwarded from Segment@tion fault
В одном нашем pub/sub был метод unsubsribe_all, которым злоупотребляли клиенты в своих движках, а потом ныли нам
Поэтому мы ввели понятие protected subscription, которая не отписывается, когда клиент дёргает тот метод. Но клиенты стали отписывать все топики через loop
Поэтому мы ввели понятие subscription token, снять подписку можно только зная токен. Но клиенты стали кешировать токены и см. loop.
Борьба продолжается.
Поэтому мы ввели понятие protected subscription, которая не отписывается, когда клиент дёргает тот метод. Но клиенты стали отписывать все топики через loop
Поэтому мы ввели понятие subscription token, снять подписку можно только зная токен. Но клиенты стали кешировать токены и см. loop.
Борьба продолжается.
😁22
@kvaps в подкасте навалил базы про Talos Linux (@ru_talos) и Cozystack (@cozystack)
00:00 - Вступление. Представление гостя
1:23 - Андрей Квапил немного о себе
3:19 - Про идею создания собственного облака
6:55 - Разбираемся как это работает
12:05 - Как получить доступ к кластеру?
15:14 - Bare metal infrastructure. Что нужно для настройки
19:09 - Talos-bootstrap- интерактивный установщик
21:12 - Про платформу Cozystack. Как работает и что нужно для установки.
24:38 - Как дебажить Талос?
26:28 - Подводим итоги презентации
28:03 - Благодарность каналам, которые поддерживают
31:01 - Вопросы от зрителей. Какой оператор postgress больше нравится?
31:46 - Будет ли сравнение с coreos?
33:56 - Вопрос про безопасность
34:51 - Где проходит разработка Cozystack?
37:13 - Какая альтернатива Helm лучше всего подойдет в продуктовой среде?
39:06 - Занимаетесь ли менторством?
42:49 - Большая ли команда у Cozystack?
46:26 - Как администрируете куб?
50:36 - Есть ли компания в РФ? Выступаете как подрядчик? Аутстафф предоставляете?
55:40 - Подводим итоги
mp3-версию скину в комменты
Talos Linux: вам не нужна операционная система, вам нужен Kubernetes
https://www.youtube.com/live/NNh8e8vYZEI
00:00 - Вступление. Представление гостя
1:23 - Андрей Квапил немного о себе
3:19 - Про идею создания собственного облака
6:55 - Разбираемся как это работает
12:05 - Как получить доступ к кластеру?
15:14 - Bare metal infrastructure. Что нужно для настройки
19:09 - Talos-bootstrap- интерактивный установщик
21:12 - Про платформу Cozystack. Как работает и что нужно для установки.
24:38 - Как дебажить Талос?
26:28 - Подводим итоги презентации
28:03 - Благодарность каналам, которые поддерживают
31:01 - Вопросы от зрителей. Какой оператор postgress больше нравится?
31:46 - Будет ли сравнение с coreos?
33:56 - Вопрос про безопасность
34:51 - Где проходит разработка Cozystack?
37:13 - Какая альтернатива Helm лучше всего подойдет в продуктовой среде?
39:06 - Занимаетесь ли менторством?
42:49 - Большая ли команда у Cozystack?
46:26 - Как администрируете куб?
50:36 - Есть ли компания в РФ? Выступаете как подрядчик? Аутстафф предоставляете?
55:40 - Подводим итоги
mp3-версию скину в комменты
Talos Linux: вам не нужна операционная система, вам нужен Kubernetes
https://www.youtube.com/live/NNh8e8vYZEI
YouTube
Talos Linux: вам не нужна операционная система, вам нужен Kubernetes - Андрей Квапил
🔥 Talos Linux — это специализированная операционная система, предназначенная для развертывания и управления кластерами Kubernetes. Основное внимание в Talos уделяется безопасности, стабильности и минимализму. В докладе разбираем особенности работы с ОС, kubernetes…
👍8🔥6👎5❤1❤🔥1
Forwarded from Кадровый Болт Генона
Компания SlashData, специализирующаяся на проведении опросов разработчиков, опубликовала отчёт с результатами оценки востребованности языков программирования и прогнозирования размеров сообществ, связанных с языками программирования. Предполагается, что наиболее крупное сообщество, насчитывающее 25.2 млн участников, сформировалось вокруг языка JavaScript. На втором месте (18.2 млн) - сообщество, использующее язык Python, на третьем (17.7 млн) - Java. Язык C++ занимает четвёртое место (11.6 млн), а C - восьмое (6.5 млн).
Оценка числа разработчиков на различных языках программирования
https://opennet.me/opennews/art.shtml?num=61340
Оригинальную PDF-ку закину в комменты
👍8
Forwarded from Поросёнок Пётр
2024 год. Человечество ездит на электро-автомобилях. Запускает спутники в космос.
Активно внедряет искусственный интеллект в различные системы.
Ну, а в баг баунти все еще можно найти SQL injection для Oracle DB в поле loginName 💁♂️
Активно внедряет искусственный интеллект в различные системы.
Ну, а в баг баунти все еще можно найти SQL injection для Oracle DB в поле loginName 💁♂️
🌚28🆒5😁4❤🔥3❤2
Надо ли говорить, что нужно делать локальные зеркала всего что надо вам для работы, что бы не получилось, как с Docker одним прекрасным утром? 🌝
Давайте пофантазируем и составим список в комментах того, что должно помереть, но сейчас работает. Я начну:
- GitHub
- GitLab
- Мессенджеры: Discord, Skype, WhatsApp
- Все сервисы Google: поиск, Docs, Gmail...
США запрещают предоставление IT-услуг России с сентября 2024 года.
Запрет касается предоставления услуг в сфере программного обеспечения и IT любому лицу на территории РФ, об этом сообщает Минфин США.
Давайте пофантазируем и составим список в комментах того, что должно помереть, но сейчас работает. Я начну:
- GitHub
- GitLab
- Мессенджеры: Discord, Skype, WhatsApp
- Все сервисы Google: поиск, Docs, Gmail...
🫡46😁9😢4👍3👎3🤡3🏆2💯1
The Rust Foundation, AdaCore, Arm, Ferrous Systems, OxidOS, HighTec EDV-Systeme GmbH, TrustInSoft, Veecle, and Woven by Toyota have formed a new group dedicated to the responsible use of Rust in safety-critical software.
. . .
What is “safety-critical”? Rust is already safe!
Programming language safety refers to a language’s ability to prevent errors or undefined behaviors at compile time or runtime. On the other hand, "safety-critical" refers to a system’s ability to operate without causing accidents or catastrophic failures that will result in harm to people, property or the environment. So, while safety-critical systems rely on languages that emphasize safety and security, such as Rust, programming tools are only one component of the overall strategy.
Which industries are considered safety-critical?
Industries that are particularly concerned with functional safety include transportation (such as automotive, aviation, space), energy, life sciences, and more. Because of their potential impacts, these industries are often regulated, have liability considerations, and are guided by standards such as IEC 61508, ISO 26262, IEC 62304, and DO-178C. These industries have decades of experience delivering products, learning from iterating based on real-world feedback, and improving processes. An ecosystem of tools and tool vendors have evolved, and best practices have been learned to create a safety culture around tooling.
Announcing the Safety-Critical Rust Consortium
https://foundation.rust-lang.org/news/announcing-the-safety-critical-rust-consortium/
👍13🤡11
PH Days Moscow Sanctioned Organizations - Likely Outcomes.pdf
2.2 MB
Скинули PDF-ку в личку
Ищем себя, друзей и знакомых.
PH Days Moscow Sanctioned Organizations – Likely OutcomesИщем себя, друзей и знакомых.
🫡16😁11🤡3❤🔥1👍1👎1
Forwarded from Блог*
#prog (#suckassstory?)
Костыли Linux из-за "просто текста" в /proc.
Link (самая ранняя версия с этой проверкой)
Костыли Linux из-за "просто текста" в /proc.
Link (самая ранняя версия с этой проверкой)
⚡12🤨5👍1🆒1