Технологический Болт Генона
9.54K subscribers
3.38K photos
438 videos
221 files
4.32K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона: @kadr_b0lt_Genona
Генеалогический Болт Генона: @gen_b0lt_Genona
Обратная связь: @rusdacent
Download Telegram
> В качестве серверной операционной системы планируется использование Windows Server 2012 и выше или Ubuntu Server 16.04.7 и выше

Понял

Москва строит нейросеть для проверки документов мигрантов на основе Ubuntu Linux и PostgreSQL
https://corp.cnews.ru/news/top/2025-09-01_dokumenty_migrantov_v_moskve
🤡29🤔16💊8🤣5🤝2🙏1
🐧 Тем временем LKRG версии 1.0 вышел...

For those new to Linux Kernel Runtime Guard (LKRG), it is a kernel
module that performs runtime integrity checking of the Linux kernel and
detection of security vulnerability exploits against the kernel.

At over 7 years since its initial public release in 2018, we're finally
ready to call this project mature.

We've just released LKRG 1.0.0, available on the LKRG project website:

https://lkrg.org


Всех интересующихся и причастных поздравляю ☁️

Анонс и детали доступны по ссылке - https://www.openwall.com/lists/announce/2025/09/02/1

#lkrg #kernel #security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
Место проклятое

> Steven Deobald has been in the post of GNOME Foundation Executive Director for the past four months, during which time he has made major contributions to both the Foundation and the wider GNOME project. Sadly, Steven will be leaving the Foundation this week.

> four months

Thanks and farewell to Steven Deobald
https://blogs.gnome.org/aday/2025/08/29/thanks-and-farewell-to-steven-deobald/

За наводку спасибо подписчику
😁7🤔3
Больше не нужен рестарт: как Kubernetes позволяет менять ресурсы контейнеров «на лету»
https://habr.com/ru/companies/flant/articles/936724/

Многие из вас наверняка сталкивались с ситуацией, когда аккуратно настроили поды в кластере, выставили CPU и память с точностью до 10 МБ, но вдруг приходит большой трафик и приложение начинает потреблять намного больше памяти, чем ожидалось. Тогда начинается игра в рулетку с VPA — удастся ли ему правильно подобрать новые значения ресурсов, так как режим Recreate иногда преподносит неожиданные сюрпризы? Например, при наплыве трафика пересоздаст под, что под нагрузкой может вызвать перегрузку остальных компонентов и цепную ошибку.

Как выглядит этот процесс по шагам:

1. Пользователь меняет ресурсы контейнера (CPU или память) в манифесте пода и отправляет изменения в API-сервер Kubernetes (kube-api).

2. kube-api передаёт обновлённую спецификацию пода на соответствующий узел.

3. На узле kubelet выполняет быструю проверку ресурсов:

capacity узла - сумма всех выделенных на контейнеры ресурсов >= новые ресурсы

Если условие выполняется — изменения применяются, если нет — под получает статус PodResizePending.

4. После проверки kubelet использует CRI, чтобы сообщить среде выполнения контейнеров (например, containerd, cri-o или podman), например: «Этому контейнеру нужно больше/меньше памяти».

5. Среда выполнения (runtime) автоматически подстраивает cgroups контейнера, увеличивая или уменьшая выделенные ресурсы без перезапуска контейнера. Этот процесс происходит асинхронно и не блокирует выполнение — kubelet продолжает заниматься другими задачами.


Сценарии, в которых новая функция обновления ресурсов спасает приложение

Базы данных
Например, инстанс PostgreSQL вдруг требует больше памяти, чтобы потянуть новый отчёт. Раньше приходилось перезапускать под, что вызывало простой и потерю соединений. Теперь ресурсы можно увеличить «на лету» — без остановки, а пользователи этого даже и не заметят.

Stateless веб-приложения
Приложения на NodeJS, Golang, Python спокойно используют дополнительные CPU и память без рестартов. Это идеально подходит для динамического масштабирования во время пикового трафика.

Для JVM-приложений просто увеличить лимиты памяти пода недостаточно, так как параметр -Xmx (максимальный размер кучи) обычно задаётся при старте. Хотя CPU и не-heap-память можно менять «на лету», для полного использования новых лимитов Java-приложению всё равно потребуется рестарт. Увы, идеального решения пока нет.

ML-сервисы
Сервисы на базе TensorFlow, которым вдруг понадобилась поддержка более тяжёлых моделей или запросов большего объёма, теперь могут получить больше ресурсов без остановки обработки.

Прокси-сайдкары в service mesh
Envoy-прокси в Istio и других mesh-системах можно адаптировать под изменяющийся трафик без сбоев и влияния на основное приложение. Это одна из лучших возможностей, ведь трафик часто сложно предсказать заранее.
🔥30👍42🥴1
Forwarded from k8s (in)security (r0binak)
В Kubernetes v1.34 появилась бета-фича — файл .kuberc, который позволяет персонализировать kubectl. Можно задавать дефолтные параметры (например, чтобы kubectl apply всегда работал в server-side режиме или delete спрашивал подтверждение).

Более того — можно заводить алиасы: вместо длинной команды kubectl get pods -o wide --watch просто писать kubectl pods.
По сути, это как .bashrc, только для kubectl: те же дефолты и алиасы, но встроенные прямо в инструмент. Файл ищется в ~/.kube/kuberc, но путь можно переопределить.

Более подробно об этой фиче в можно почитать в заметке из официального блога Kubernetes тут.
👍33👎1🤡1
Перед релизом GNOME 49 в GDM возвращена поддержка X11 по умолчанию
https://www.opennet.ru/opennews/art.shtml?num=63819

Опубликованный тестовый выпуск примечателен откатом ранее внесённого изменения, отключавшего по умолчанию компиляцию компонентов для поддержки X11 в дисплейном менеджере GDM (GNOME Display Manager).

Изначально в GNOME 49 намеревались отключить в GDM поддержку X11 по умолчанию, но оставить возможность запуска десктоп-окружений на базе X11 и сохранить связанный с X11 код для опционального возвращения поддержки X11 в дистрибутивах. Возвращение поддержки X11 в GDM объясняется трудностью разделения в GDM возможности запускать современные X11-сеансы от использования X11 в самом GDM, например, поддержки XDMCP, устаревших сеансов x11 и непользовательских сеансов x11.

Реализованная для отключения X11 сборочная опция "x11-support" отключала всю поддержку X11, включая и возможность запуска десктоп-окружений на базе X11, так как отключался и код обработки сеансов в /usr/share/xsessions. Была предпринята попытка вывести код обработки сеансов X11 из действия сборочной опции "x11-support", но она оказалась неудачной из-за пересечений с другим X11-кодом и выглядела как грязный хак.

В итоге решено в GNOME 49 сохранить в GDM полную поддержку X11 по умолчанию, но в GNOME 50 не отключать по умолчанию, а удалить код для поддержки X11, оставив только его часть, необходимую для запуска сеансов X11. Таким образом опция "x11-support" в GNOME 50 будет отключать в GDM сборку кода для запуска сеансов X11 и сможет применяться в дистрибутивах, использующих только Wayland.


Оригинал
https://github.com/GNOME/gdm/commit/02cf2b0bc713ca2d1671f910f8b204cf80dab0fa
👍8🥴5🔥2
> инициативу Rust Innovation Lab, нацеленную на предоставление поддержки открытым проектам, написанным на языке Rust и используемым для обеспечения работы критически важных элементов инфраструктуры

> Первым проектом стала криптографическая библиотека Rustls

> По умолчанию в Rustls используется криптопровайдер на базе библиотеки aws-lc-rs, которая развивается компанией Amazon и базируется на С++ коде AWS-LC, ответвлённом от проекта BoringSSL (сопровождаемый Google форк OpenSSL). В качестве криптопровайдера также может использоваться библиотека ring, частично основанная на BoringSSL и комбинирующая код на ассемблере, С++ и Rust

Rustls -> aws-lc-rs -> AWS-LC -> BoringSSL -> OpenSSL - вот это я понимаю надёжная цепочка для критической инфраструктуры в которой по дороге точно всё надёжно и ничего не сломается

Сама новость
Организация Rust Foundation запустила инициативу Rust Innovation Lab
https://www.opennet.ru/opennews/art.shtml?num=63822
😁29🤣7🔥3😱2👌2
Сегодня четверг (уже переходящий в пятницу, так что самое то)!

Новых проектов подписчики не принесли, но о старом я расскажу

Тем, кто пропустил, что такое четверговые проекты от подписчиков, можно прочитать тут - https://xn--r1a.website/tech_b0lt_Genona/4983

Новость номер раз

В августе я рассказывал про 2D игру-симулятор
https://xn--r1a.website/tech_b0lt_Genona/5560

И вот она релизнулась до версии 0.1! Забрать демку и попробовать можно тут
https://xn--r1a.website/GenomeiaCmty/6633/6634

Новость номер два

В конце прошлого года я рассказывал о том, как запустили Героев 3 в браузере
https://xn--r1a.website/tech_b0lt_Genona/4890

Работа там кипит постоянно и помимо героев запустили уже over 9000 игр, а заодно и на Steam Deck попали через Flathub
https://xn--r1a.website/tech_b0lt_Genona/4967

И вот ещё одна отличная новость: сделали мультплеер для Quake III Arena в браузере

Особенности проекта:

* За основу взят ioquake3 — игра на базе открытого исходного кода игры, проект максимально приближен к оригиналу
* Кроссплатформенность и поддержка практически любых браузеров и устройств. Windows, MacOS, Linux, Andoid, iOS
* Возможность создать собственный сервер, как публичный, так и закрытый. Создавайте игру и просто делитесь ссылкой с друзьями
* Технология ServerSwapper - если создавший сервер покинет игру, то игра не закроется, а серверная часть автоматически перекинется на другого игрока
* Сражения с ботами или реальными людьми
* 17 арен среди которых как оригинальные так и кастомные фанатские карты
* 4 режима игры - Deathmatch, Team Deathmatch, Захват Флага и Дуэль
* Встроенный чат
* Глобальная таблица лидеров в реальном времени
* Глубокая кастомизация настроек игры
* И всё это бесплатно, без регистраций, рекламы, смс и прочей неприкольной фигни

https://xn--r1a.website/gamebase54/1618

Играть тут - https://dos.zone/ru/q3/
14🔥5❤‍🔥1👎1
> opened on Jul 14, 2016
> alpha-in-1.4

Add AppArmor support to Kubernetes. Initial support should include the ability to specify an AppArmor profile for a container or pod in the API, and have that profile applied by the container runtime.

> moved this from Implemented
> Sep 2, 2025
> moved this from Implemented to Done in SIG Node 1.34 KEPs planning

https://github.com/kubernetes/enhancements/issues/24

9 лет втаскивали поддержку AppArmor в Kubernetes и вот наконец-то поставлена точка

This release includes a total of 23 enhancements promoted to stable:
...
- AppArmor support

https://kubernetes.io/blog/2025/08/27/kubernetes-v1-34-release/
🎉8🙉3
> включена функция автоматической смены пароля, основанная на использовании AI. Если пароль присутствует в известных базах скомпрометированных учётных записей, то при попытке входа c данным паролем на сайт Chrome выведет предупреждение с предложением изменить пароль. При согласии браузер сгенерирует стойкий к подбору пароль, сменит пароль на сайте (сам заполнит и отправит нужные веб‑формы) и сохранит новый пароль в менеджере паролей

Ну и помойка

Вышел Chrome 140
https://habr.com/ru/news/943648/
😁35🤡21
Технологический Болт Генона
Кажется, что это не совсем формат моего канала, но я думаю что всё же как раз тот формат, который показывает реальную разницу продуктов. В видео наглядно отображено почему ни один из российских аналогов YouTube на самом деле никакими аналогами не являются.…
Продолжение. Год спустя. «Конец августа 2024. YouTube после замедления, про Rutube, Дзен и VK видео»
https://habr.com/ru/articles/940482/

Все подробности по ссылке, я оставлю основные тезисы

Уже по своей традиции, раз в год пишу про YouTube/Rutube. Что изменилось у меня за год, и нашел ли я альтернативу YouTube. Пост за 2024 год тут. Ниже изложена субъективная точка зрения, с которой не обязательно соглашаться.

Для аналитики RuTube нет смысла использовать, все цифры в статистике "кривые", ниже простой пример. Уже третий месяц пошел, как на RuTube не могу перешагнуть цифру 1000 подписчиков. Каждый месяц мне RuTube пишет: +70, +80 за месяц.

Наблюдая за развитием RuTube, вижу движение идет, но ставку RuTube делает не на блогеров, а на пиратский контент: иностранные фильмы и сериалы. Фильмы и сериалы делают красивую статистику на RuTube.

YouTube — единственная площадка для блогера и альтернатив на сегодня НЕТ!

Первое — это алгоритмы YouTube продвижения видео, они описаны и соблюдая их твои видео набирают просмотры.

Второе — YouTube обязательно заметит твой канал, край через четыре года, при условии системной выкладке авторского контента.

Третье — мультинациональная аудитория.

Четвертое — кладезь полезной информации, если мне нужно разобрать принтер, то за информацией пойду на YouTube и я уверен, что найду видео с той моделью принтера, который мне нужно разобрать.


Пост из 2024 года
Конец августа 2024. YouTube после замедления, про Rutube, Дзен и VK видео
https://habr.com/ru/articles/839004/

Моё мнение про Rutube можно тут почитать, за год оно не изменилось
https://xn--r1a.website/tech_b0lt_Genona/4624
💯29👍4😁2👾1
Keynote DHH (David Heinemeier Hansson) c Rails World 2025 (прицепил к посту тоже)

Rails World 2025 Opening Keynote
https://www.youtube.com/watch?v=gcwzWzC7gUA

Фото слайдов взято отсюда
https://nitter.net/manoj_g33k/status/1963515378635616733
😁24🔥6🥱3
Технологический Болт Генона
В РФ сейчас достаточно популярна тема со SBOM и вообще контролем зависимостей, потому что много каких зависимостей из open source оказывали и могут оказать деструктивное влияние так сказатб 🌝 Но тут случилось ВНЕЗАПНОЕ1!11!. Hunted Labs озаботились зависимостями…
В мае я кидал пост о том, что Hunted Labs обнаружили в крупных проектах Go-шный пакет разрабатывающийся ВК
https://xn--r1a.website/tech_b0lt_Genona/5315

Теперь ещё одно "открытие" от них же

Минобороны США использует открытую утилиту fast-glob разработчика из РФ, автор ответил на вопросы безопасности проекта
https://habr.com/ru/news/941484/

По информации иностранных СМИ (The Register, Hunted Labs), в информационных системах Министерства обороны США активно используется открытая утилита fast‑glob (https://www.npmjs.com/package/fast-glob) от разработчика из РФ Дениса Малиночкина (mrmlnc), который работает в «Яндексе».

fast‑glob — это очень быстрая и эффективная библиотека для Node.js, которая разрабатывается с 2016 года. Она широко используется в тысячах проектов, включая более 30 систем Министерства обороны США.

По информации профильных источников, нет никаких доказательств вредоносной активности в этом проекте. Но эксперты по кибербезопасности предупреждают, что отсутствие контроля за столь критически важными проектами с открытым исходным кодом делает их уязвимыми для потенциального использования со стороны государственных структур.

Соучредитель Hunted Labs Хейден Смит заявил, что подобные проекты вызывают беспокойство. «Каждый фрагмент кода в таких проектах не обязательно попадает под подозрение, но популярные пакеты, не находящиеся под внешним контролем, легко могут быть скомпрометированы. В целом, сообщество разработчиков ПО с открытым исходным кодом должно уделять больше внимания этому риску и минимизировать его», — заявил Смит.

Ответ Малиночкина на исследование и подозрения Hunted Labs:

«Проект fast‑glob — популярное решение для поиска файлов по шаблонам в файловой системе. Более 7 лет (с 2016 года) я разрабатываю и поддерживаю этот проект самостоятельно. Проект был начат до моего начала работы в «Яндексе», и его разработка или поддержка никогда не входили в мои профессиональные обязанности в компании. Я выпустил этот проект с открытым исходным кодом ещё в 2016 году, полагая, что он может быть полезен разработчикам, и рад, что так получилось.
. . .
Я поддерживаю проект в одиночку, поскольку за эти годы сообщество не выразило потребности в более активном участии. Это типично для решений инфраструктурного уровня, с которыми пользователи не взаимодействуют напрямую. Я всегда открыт для вклада сообщества. Также хотел бы ещё раз подчеркнуть, что как исходный код, так и distributed package полностью открыты и доступны для проверки потенциальными пользователями.

Отвечая на ваш вопрос: никто никогда не просил меня манипулировать fast‑glob, вносить скрытые изменения в проект или собирать и делиться системными данными. Я считаю, что открытый исходный код основан на доверии и разнообразии»


Оригинал
Not So Fast and Furious: Popping Fast-Glob’s Hood
https://huntedlabs.com/popping-fast-globs-hood/
😁1714🤡6💊5🥴2🗿2👍1
Forwarded from Блог*
#prog #article

Faster Rust builds on Mac

Did you know that macOS has a secret setting that can make Rust builds faster? It can also make Rust tests faster (sometimes massively so). It probably even has similar effects for other compiled languages such as C, C++, Go, and Swift. It sounds crazy, but read on…


Nicholas Nethercote заметил, что на Mac компиляция одного Rust-проекта была подозрительно долгой. Замеры времени компиляции через cargo показали, что очень долго исполняются билд-скрипты, причём каждый следующий дольше предыдущего. Как оказалась, это антивирусная фича MacOS (называется XProtect), которая сканирует исполняемые файлы на признаки malware при первом запуске. Билд-скрипты компилируются и исполняются каждый раз заново при компиляции, поэтому постоянно страдают от этих задержек. Замедление же объясняется тем, что процесс, который сканирует исполняемые файлы, однопоточный.

You can avoid these scans by adding Terminal (or any alternative terminal app you are using, such as iTerm) as a “developer tool” in System Settings. See these docs for details.

<...>

Please note that if you do this you are disabling an OS security feature. You should not do it unless you are comfortable with the potential speed/security trade-off.


По очевидным причинам это ускоряет и cargo run, и cargo test (особенно для доктестов до edition 2024, каждый из которых компилируется в отдельный бинарник).

The status quo is that this behaviour is documented in a few obscure places and 99%+ of Mac users are unaware. Fortunately, Mads [Marquart] has a draft PR for Cargo that detects if XProtect is enabled and issues a warning to the user explaining its impact and how to disable it.

Из забавного: отключение XProtect снизило для Mads Marquart время для прогона всех UI-тестов rustc (около 4000 исполняемых файлов) с 9 мин 42 с до 3 мин 33 с.
🤣213👍3
Forwarded from Akiba | Hackspace
Провели лекцию по атакам на энергопотребление!

Запись: https://youtube.com/live/UqMZSrMKj_Y

Материалы и комменты — в топике клуба

Akiba Hackspace | Как нас найти? | Чат | YouTube
8👍1