Devops Talks
455 subscribers
257 photos
7 videos
41 files
1.19K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
Компания Raspberry Pi Foundation выпустила новую модель ультра дешевого копьютера Pi 4.

Цена как и прежде стартует с $35. Но теперь плата поставляется с полностью переработанным чипом SoC BCM2711, поддержкой 4К, одним USB 3.0 портом, контроллером PCI Express, двумя портами Micro HDMI и питанием через USB-C.

Спецификация Raspberry Pi 4 Model B:

- A 1.5GHz quad-core 64-bit ARM Cortex-A72 CPU (~3× performance)
- 1GB, 2GB, or 4GB of LPDDR4 SDRAM
- Full-throughput Gigabit Ethernet
- Dual-band 802.11ac wireless networking
- Bluetooth 5.0
- Two USB 3.0 and two USB 2.0 ports
- Dual monitor support, at resolutions up to 4K
- VideoCore VI graphics, supporting OpenGL ES 3.x
- 4Kp60 hardware decode of HEVC video
- Complete compatibility with earlier Raspberry Pi products

Одновременно опубликован новый выпуск дистрибутива Raspbian, в котором обеспечена полноценная поддержка Raspberry Pi 4.

Ссылка новости на сайте компании: https://www.raspberrypi.org/blog/raspberry-pi-4-on-sale-now-from-35/п
От себя добавлю, я всегда был большим поклонником Raspberry Pi и Cubietruck.

Дома у меня есть обе платы. Cubietruck я использую как хостинг для TOR сайтов и OpenVPN сервер а Raspberry Pi в качестве стримера видео контента для кухни.
⚠️ #инцидент

Вчера (24.06.19) вы могли заметить сбои в работе многих интернет сервисов, в моем случае на работе мы испытывали сложности с подключением к Pingdom, AWS Amazon, Edgecast. Так вот компания Cloudflare опубликовала отчёт о том, что произошло, судя из отчета сбой затронул примерно 15% мирового траффика.

Сама же проблема была вызвана утечкой маршрутов через BGP у провайдера DQE Communications.

Больше почитать можно в блоге Cloudflare - https://blog.cloudflare.com/how-verizon-and-a-bgp-optimizer-knocked-large-parts-of-the-internet-offline-today
Network Load Balancer в AWS теперь поддерживает UDP 🎉

https://amzn.to/2YdN6RL
#aws #news
Гугол в новой рекламе о работе в компании немного обосрался, на 17 секунде видно русский мат:
33 строка – «govno jopa barebuh suka»
36 строка – «pidar gopa»

Русские хакеры и здесь постарались.
Состоялся релиз FreeBSD 11.3

К слову моя любимая ОС которую я использую на виртуалке на работе уже с давних пор и по возможности стараюсь внедрять везде где только можно :)

Changelog: https://www.freebsd.org/releases/11.3R/relnotes.html

Из интересного:
- добавлен загрузчик на Lua
- добавлена поддержка поддержка NAT64 CLAT (кто не понял, тот поймет)
- pkg обновлён до выпуска 1.10.5
- KDE 5.15.3 и GNOME 3.28.
В сервисе для видеозвонков Zoom нашли уязвимость, которая позволяет удалённо включать веб-камеры на устройствах MacOS.

Исследователь по кибербезопасности Джонатан Лейтшух (Jonathan Leitschuh) рассказал об уязвимости в Twitter после того как в Zoom отказались что-либо исправлять

Твит: https://twitter.com/JLLeitschuh/status/1147980505348026369

Пост:
https://medium.com/bugbountywriteup/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5
Могу подвердить, что до обновы он там реально был, после уже нет

sudo lsof -i | grep LISTEN
ZoomOpene 88557 3u IPv4 0xcb69751bf21bddf1 0t0 TCP localhost:19421 (LISTEN)
openvpn 96957 root 3u IPv4 0xcb69751c0f39ea71 0t0 TCP localhost:61917 (LISTEN)
syncthing 99093 12u IPv6 0xcb69751beeb8dff1 0t0 TCP *:snapenetio (LISTEN)
syncthing 99093 18u IPv4 0xcb69751bf21bf0f1 0t0 TCP localhost:8384 (LISTEN)
В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика

В соответствии с каким-то абсурдным законом, многие казахские провайдеры, включая Kcell, Beeline, Tele2 и Altel, с сегодняшнего дня ввели в строй системы перехвата HTTPS-трафика клиентов с подменой изначально используемого сертификата.

Перехват осуществляется под видом заботы о безопасности пользователей и желания оградить их от предоставляющего угрозу контента.

Что особо цинично и подло.
Сертификат предлогали скачать и установить через сайт http://qca.kz/ сейчас сайт не работает.

Ребятам из Мозилла это не понравилось, они предлжили неминуемо банить такое https://bugzilla.mozilla.org/show_bug.cgi?id=1567114

Узаконенные MITM атаки это просто сказка.
Новость на Хабре https://habr.com/ru/post/272207/
кстати если вам все таки интересно посмотреть на оригинальный сертификат (пожалуйста не устанавливайте это) то я для вас заботливо сохранил
qazca.cer
1.9 KB
qazca.pem
1.9 KB
Майкрософт выпустил KDE. Ну на самом деле, в сеть случайно утекли скрины нового меню Пуск (от плитки отказались) и судя по скринами, Наделла где-то увидел kde plasma 5 десктоп
CloudFlare стыдливо оправдываются и пытаются объяснить почему они не хотят больше предостовлять свои услуги сайту 8chan

(на этом сайте челевок который устроил бойню в Эль Пасо опубликовал свой манифест)

Стоит отметить, что чуть более года назад, CloudFlare уже отключили сайт the Daily Storm, на котором тусуются американские расисты.

P.S.: Мое мнение такое, я против любых видов цензуры. CloudFlare частный бизнесс и они сами в праве решать, кому давать свои услуги, а кому нет.

https://new.blog.cloudflare.com/terminating-service-for-8chan
Forwarded from DevOps Deflope News
На прошлой неделе вышла вторая бета Loki (v0.2.0) — системы обработки логов от Grafana.

Собственно этому посвящена свежая статья в их блоге http://amp.gs/S7oW

Из основных изменений:
* существенное улучшение перформанса
* поддержка Go темплейтов и timestamps в log processing pipeline
* приложение loki-canary для отслеживания доставки логов
http://amp.gs/S7oa

#loki #logging
Forwarded from HABR FEED + OPENNET
[Перевод] 1.1 миллиард поездок на такси: 108-ядерный кластер ClickHouse
https://habr.com/ru/post/463665/
Tags: Блог компании OTUS. Онлайн-образование, Администрирование баз данных, Big Data, clickhouse, data engineering, базы данных
Author MaxRokatansky on #habrahabr