Linux | OpenSource | Tech
5 subscribers
1.47K links
Download Telegram
🔐 Атаки на контейнерные системы и методы их обнаружения

<img src="https://habrastorage.org/getpro/habr/uploadfiles/422/c45/089/422c45089b527f4ce5d718f54fe4fac2.png" />

Контейнеризация всё чаще заменяет классическую виртуализацию из-за оптимизации ресурсов. Однако безопасность контейнеров остаётся уязвимым звеном: одна ошибка может привести к серьёзным последствиям.

**О каких угрозах идёт речь?**
- Уязвимости в образах контейнеров
- Эскалация привилегий внутри контейнера
- Атаки через небезопасные API

🧠 **Как защититься?** Автор статьи разбирает методы обнаружения и профилактики таких атак.

🔗 **[Читать подробнее на Habr](
https://habr.com/ru/articles/919418/?utmcampaign=919418&utmsource=habrahabr&utmmedium=rss)

#Кибербезопасность #DevOps #Контейнеры
🤖 Как обучают ИИ: просто о сложном (и с котами!)

Обучение искусственного интеллекта — кажется сложным? В новой статье на Хабре все объясняют доступно:

🔹 В чем отличие ML от классического программирования?
🔹 Чем генеративный ИИ (как ChatGPT и Midjourney) отличается от обычного машинного обучения?
🔹 Как архитектура нейросетей влияет на их "творческие" способности?

Статья без воды, формул и заумных терминов — только суть. Подойдет и новичкам, и тем, кто хочет глубже разобраться в устройстве современных ИИ-сервисов.

👉 Читать: habr.com/ru/articles/919296

#ИИ #Нейросети #МашинноеОбучение #Технологии
DevSecOps без иллюзий: строим безопасный цикл разработки на чужих ошибках

🔒 Как внедрить безопасную разработку правильно и избежать типичных ошибок?

Сегодня разбираем реальные кейсы и практические советы от эксперта — руководителя отдела консалтинга безопасной разработки в «Бастионе» Романа Гаголушко.

В статье:
• Топ-ошибок компаний в DevSecOps
• Как не потратить бюджет зря на инструменты анализа кода
• Регулирование и тренды в безопасной разработке

📌 Читать полностью: 👉 Habr.com

#DevSecOps #Безопасность #Разработка
🚀 Как устроен CDN RUTUBE: железо, сеть, ПО

<img src="https://habrastorage.org/getpro/habr/uploadfiles/39e/660/702/39e660702044767d47cfd703a0ebcb09.png" />

🔹 **17,7 млн** пользователей в день
🔹 **400 млн** единиц контента
🔹 **Растущая** география аудитории

Как RUTUBE решает проблему быстрой и стабильной доставки видео для всех зрителей? В статье — разбор CDN: от железа до программных решений.

📌 **Что внутри:**
Организация сети доставки
Оптимизация кеширования
Масштабируемость и отказоустойчивость

🔗 **[Читать подробнее](
https://habr.com/ru/companies/habrrutube/articles/919360/)

#CDN #RUTUBE #Технологии #Видеохостинг
🌩️ Инфраструктура, которую видно: как Timeweb Cloud рисует облако

При работе с облачной инфраструктурой важно не только управлять ресурсами, но и понимать, как они связаны между собой. Команда Timeweb Cloud разработала интерактивную карту, которая превращает таблицы серверов, сетей и баз данных в наглядную схему.

🔹 Что можно делать?
- Группировать ресурсы как в реальной жизни
- Добавлять связи и комментарии
- Быстро находить узкие места и ошибки

Это не просто визуализация — это инструмент для осмысленного управления инфраструктурой.

👉 Читать подробности на Habr
🚀 Как «Лента» создала собственную систему маркировки Gismark

<img src="https://habrastorage.org/getpro/habr/uploadfiles/c77/2e2/c3c/c772e2c3cac1631837c2b3ee8caa6301.jpg" />

📌 В ритейле маркировка товаров — один из самых сложных процессов. Компания «Лента» не стала брать готовое решение, а разработала собственную IT-систему **Gismark**, способную обрабатывать миллионы маркированных товаров ежедневно.

🔹 **Кто рассказывает?**
Владислав Малков, ведущий консультант SAP в команде Lenta tech, поделился опытом создания системы.

🔹 **Почему не стандартное решение?**
— Уникальные бизнес-процессы.
— Масштабируемость под нужды крупного ритейлера.
— Интеграция с существующей инфраструктурой.

🔹 **Что внутри Gismark?**
— Автоматизация проверки кодов маркировки.
— Поддержка различных товарных групп.
— Исключение ошибок ручного ввода.

📖 **Читать подробнее** → [Habr](
https://habr.com/ru/companies/lentatech/articles/919480/?utmcampaign=919480&utmsource=habrahabr&utmmedium=rss)

#Технологии #Ритейл #Автоматизация #IT
Broadcom выпустила BNGE Linux-драйвер для Bсм5770X

Компания Broadcom разработала новый драйвер Ethernet для Linux под названием «BNGE», предназначенный для поддержки их топового чипсета BCM5770X...

📌 Читать подробнее
Arch Linux переходит на WoW64 Wine и Wine-Staging

В Arch Linux объявили о работе над переходом на WoW64-сборки Wine и Wine-Staging. WoW64 («Windows on Windows 64-bit») позволяет запускать 32-битные Windows-приложения на 64-битных Linux-системах без необходимости устанавливать 32-битные библиотеки и префиксы. Это важное архитектурное улучшение, упрощающее использование Wine.

Читать подробнее(https://www.phoronix.com/news/Arch-Linux-WoW64-Wine)
Alienware "G-Mode" ухудшает производительность в Linux

Функция G-Mode (Game Shift) от Alienware должна повышать игровую производительность на ноутбуках Dell/Alienware одним нажатием кнопки. Однако в Linux на некоторых моделях она, наоборот, снижает производительность по сравнению с обычным режимом "performance".

🔗 Читать подробнее
Вышла Qt Creator 17 с новыми темами по умолчанию

Сегодня выпущен Qt Creator 17 — среда разработки с рядом улучшений для IDE, ориентированной в первую очередь на C++/Qt.

Читать подробнее
Mesa Rusticl теперь поддерживает sRGB изображения

Драйвер Rusticl в Mesa продолжает развиваться: теперь он поддерживает sRGB изображения в OpenCL, расширяя возможности работы с 2D-графикой.

Читать подробнее
🔍 Как работает DNS в Linux. Часть 1: от getaddrinfo до resolv.conf

Приветствуем всех, кто хочет разобраться в тонкостях DNS! 🌐

Когда вы вводите адрес сайта или пингуете сервер, Linux мгновенно преобразует доменное имя в IP-адрес. Но как именно это происходит? 🤔

📌 О чем статья?
Автор – Анатолий Кохан, DevOps-инженер в K2Tech – начинает цикл статей о низкоуровневой работе DNS в Linux. В этой части разбираются:
Системные вызовы (getaddrinfo)
Роль конфигурационных файлов (resolv.conf)
Взаимодействие библиотек и ядра

🔧 Почему это важно?
Понимание DNS на таком уровне помогает в настройке сети, отладке проблем с подключением и оптимизации работы приложений.

📖 Читать полностью: Перейти на Habr

#Linux #DNS #DevOps #Сети
🚀 Как мы делали сервис Cloud Logging

<img src="https://habrastorage.org/getpro/habr/uploadfiles/c4e/bf8/7f7/c4ebf87f758cf4df3e9e03ecdac5d74f.png" />

💡 *Работа без логов — это как вождение автомобиля вслепую. Ехать можно, но недолго и не туда.*

Почти в каждом проекте нужны логи — и инструменты для их анализа. Но готовые решения (например, *Elasticsearch*) требуют много ресурсов и сложны в настройке.

🔹 **Проблема:**
В Amvera Cloud проекты пользователей обычно небольшие (например, Telegram-бот на 100 МБ ОЗУ), а для логирования приходится разворачивать огромные системы на 16+ ГБ.

🔹 **Решение:**
Мы создали мультиарендную систему хранения логов, которая:
✔️ объединяет данные в одной БД,
✔️ предоставляет доступ только к своим логам,
✔️ экономит ресурсы.

🔧 **Путь был непростым** — несколько итераций, ошибок и доработок. Но результат того стоил!

👉 **Читайте подробности в статье:** [Как мы делали Cloud Logging](
https://habr.com/ru/articles/919450/?utmcampaign=919450&utmsource=habrahabr&utmmedium=rss) #DevOps #Логирование #AmveraCloud
🔍 Как ETL помогает бизнесу управлять данными

📌 Данные — это ценный ресурс, но их нужно правильно обрабатывать, чтобы превратить в полезную информацию. Процесс ETL (Extract, Transform, Load) делает именно это:

Извлечение (Extract) – сбор данных из разных источников
Трансформация (Transform) – очистка, изменение и структурирование
Загрузка (Load) – передача в хранилище для анализа

👉 Подробнее о том, как это работает в бизнесе → **Читать на Хабре**

#Данные #ETL #Бизнес #Аналитика
🚀 Вышел Qt Creator 17 — свежая версия IDE для разработки на Qt

Опубликован релиз интегрированной среды разработки Qt Creator 17 — мощного инструмента для создания кроссплатформенных приложений с использованием библиотеки Qt.

🔹 Поддержка C++ и QML
— Разработка классических приложений на C++
— Использование QML с JavaScript и CSS-подобным синтаксисом для интерфейсов

💡 Как скачать?
Коммерческая лицензия → через Qt Online Installer или Qt Account Portal
Opensource → на официальной странице загрузок

📌 Бесплатное обновление для всех пользователей!

🔗 Подробнее на OpenNet
📡 Пейджеры: как маленькие устройства связали мир до смартфонов

До появления смартфонов в карманах многих людей лежал компактный пейджер — устройство для мгновенных уведомлений по радиосигналу. 📟 Отправил сигнал в эфир — и жди ответа.

В статье на Хабре разбирают:
✔️ Как зарождались и эволюционировали пейджеры до появления GSM
✔️ Внутреннюю работу ранних протоколов связи
✔️ Какие технологии из той эпохи используются в современных мессенджерах

🔗 Читать материал целиком

#Технологии #ИсторияТехники #Связь
🚀 Новинка для разработчиков: «Kafka Streams в действии» (2-е издание)

<a href="https://habr.com/ru/companies/piter/articles/918910/"><img src="https://habrastorage.org/webt/3w/iq/hy/3wiqhyfiz13v-3mzxdt5otn5fcm.jpeg" align="left"></a>В эпоху, когда данные льются рекой, умение работать с потоковыми событиями — ключевой навык. Новая книга Билла Беджека — это практический гид по Apache Kafka, одной из самых мощных платформ для обработки данных в реальном времени.

🔹 Что внутри?
Основы и продвинутые техники Kafka Streams
Интеграция с Kafka Connect и ksqlDB
Работа с Schema Registry и тестирование приложений

📖 Для кого?
Разработчики, инженеры данных и все, кто хочет освоить потоковую обработку с помощью Kafka.

🔗 Подробнее: Читать на Habr

#Книги #Разработка #Kafka #BigData
🚨 VMware ужесточает политику для России: какие риски ждут пользователей?

<img src="https://habrastorage.org/getpro/habr/uploadfiles/c4e/9e4/7bf/c4e9e47bfeb7977fa746e1762cb84e5c.jpg" />

С 2022 года VMware перестала работать с российскими партнерами, разорвав контракты без возврата денег. Бизнесу приходится либо искать обходные пути (покупка через третьи страны или нелегальные скачивания), либо искать альтернативы.

🔴 **Чем это опасно?**
**Юридические риски** – использование пиратских копий или серых схем чревато санкциями.
**Технические проблемы** – отсутствие поддержки и обновлений повышает уязвимость инфраструктуры.
**Блокировки** – VMware активно борется с нелегальным использованием ПО.

Компания **Orion soft** [разобрала последние изменения](
https://habr.com/ru/articles/919564/?utmcampaign=919564&utmsource=habrahabr&utmmedium=rss#habracut) и оценила их влияние на российский рынок. Возможно, пора задуматься о переходе на отечественные аналоги?

🔗 Подробнее: Читать на Habr
Обновлённый драйвер AMD ISP4 для Linux улучшает работу HP ZBook Ultra G1a и будущих ноутбуков на Ryzen

Инженеры AMD выпустили вторую версию драйвера AMD ISP4 для ядра Linux. Этот драйвер обеспечивает поддержку веб-камеры в премиальном ноутбуке HP ZBook Ultra G1a на базе Strix Halo, а также, вероятно, будет использоваться в будущих лэптопах на процессорах Ryzen...

Читать подробнее
🔍 Дрейф в облаке: криминалистическое исследование дрейфа контейнеров

Контейнерные технологии, такие как Docker и Kubernetes, стали стандартом для развертывания приложений в облаке. Но что происходит, когда контейнеры начинают "дрейфовать" от исходного состояния?

📌 Проблема:
"Дрейф контейнеров" (container drift) — это постепенное отклонение работающего контейнера от его первоначальной конфигурации. Это создает угрозы безопасности, делает инфраструктуру менее предсказуемой и может привести к уязвимостям.

🔎 Что внутри:
Как возникает дрейф?
Какие риски он несет?
Методы обнаружения с помощью форензик-анализа.

Читайте подробности и способы защиты в оригинальной статье 👇

🔗 Читать на Habr

#Кибербезопасность #DevOps #Docker #Kubernetes #Облака