linkmeup_podcast | Technologies

Telegram-канал linkmeup_podcast - linkmeup

11261

Самый официальный канал единственного и неповторимого подкаста linkmeup. Хотите с нами поговорить? @LoxmatiyMamont

Subscribe to a channel

linkmeup

С недельку назад, во время OCP саммита в Праге, Nokia (да живы они ещё, куда они денутся) показали своё видение (ну прям не всё, а кусочек) RAN с водяным охлаждением: Nokia Cloud RAN SmartNIC.

https://www.servethehome.com/nokia-shows-off-liquid-cooled-o-ran-concept-at-ocp-regional-summit-2023-prague-intel-ek/

Читать полностью…

linkmeup

Ты: Я видел уже столько, что больше никакой электрик меня не удивит зачищенной витухой!
Электрики: Hold my beer!

Читать полностью…

linkmeup

Немножко магии ядра для самых маленьких. Не всё же с умным видом гуй вайршарка разглядывать.
https://habr.com/ru/companies/vasexperts/articles/728134/

Читать полностью…

linkmeup

Давно у нас не было мозговыносящего матана, который вовлечённым кажется чем-то банальным.
Словом, если хочется, чтобы мир был полон чудес и магии, никогда не учите математику с физикой. С ними мир теряет слишком много флёра загадочности и мистицизма.

https://habr.com/ru/articles/723822/

Читать полностью…

linkmeup

Чатик, собираем народную мудрость: кто что использует для быстропингов в IPv6?
В четвёрке всё давно известно. Когда есть днс, можно ткнуть ya.ru, когда нет, хорошо пингуется 8.8.8.8
А что в шестёрке?
P.S. ping 2600:: не предлагать.

Читать полностью…

linkmeup

Что-то давно у нас не было хороших видосов про кубер.

https://www.youtube.com/watch?v=tR0qDLgggik

Читать полностью…

linkmeup

Интересная и даже в чём-то поучительная история приключилась недавно со знаменитым проектом ffmpeg. Вернее будет сказать, не с самим проектом, а с его названием.
Жила-была 3CX. Очередная крайне нужная и полезная PBX-система для винды. Но вдруг в какой-то солнечный день юзеры этой штуки стали получать алёрты, что их подломили, и во всём виновата библиотека ffmpeg.dll Вот прямо так. Та самая библиотека.
Самые горячие головы сразу побежали катить бочку в сторону понятно кого. Ибо это же событие века, когда в один из пакетов, на которых держится интернет, злобные хацкеры внедрили свой код. Но авторы ffmpeg настолько ничего не поняли, что аж выпустили заявление: наш проект выпускает только исходный код и никаких собранных бинарей. Вот когда скомпрометируют исходники, вот тогда приходите. А кто там что у вас скомпилировал, назвал нашим названием и куда вы это там себе вставили, знать не хотим, и не мешайте работать.
А всё это напоминает нам о вечной проблеме доверия. Что нельзя доверять ничему, что не собирал лично ты. Да и даже самосбору доверять нельзя, потому что исходники проверяет примерно никто. Вся айтишечка – это просто про безграничное доверие.
https://www.trendmicro.com/en_us/research/23/c/information-on-attacks-involving-3cx-desktop-app.html

Читать полностью…

linkmeup

- А потом я поменял строчку в конфиге.

Читать полностью…

linkmeup

Всем увлекательных DDoS-ов перед майскими.
Если вы, как и я, очень удивляетесь, что вся шумиха вокруг какого-то SLP (Service Location Protocol, немногие вообще знают про такой), то вот вам суровой правды жизни:
- CVE-2023-29552 (CVSS score: 8.6)
- SLP-инстансы торчат голой попой в дикий интернет благодаря таким прекрасным штукам как VMware ESXi Hypervisor, Konica Minolta printers, Planex Routers, IBM Integrated Management Module (IMM), SMC IPMI, and 665 other product types.
Всегда выключайте то, что не используете, даже если не знаете, что это и зачем. Спать будете спокойней.

https://thehackernews.com/2023/04/new-slp-vulnerability-could-let.html

Читать полностью…

linkmeup

Давнишний спор человечества: вредно ли держать аккумуляторы постоянно заряженными? Адепты обеих версий постоянно кидаются друг в друга какими-то исследованиями, секта свидетелей раскачки аккумуляторов после покупки пишет всё более шаманские мануалы, производители ноутов пишут, что давно уже всё решено, а контроллеры на самих аккумах получают всё более хитрые прошивки (ага, они там есть, да). Но я вам так скажу:
1. Современная техника морально и физически устаревает намного быстрее, чем её аккумулятор
2. Купить новую батарейку для чего угодно никогда не доставляло проблем ни с точки зрения цены, ни с точки зрения доступности.
Так что нафига все эти приседания, решительно непонятно.
А в качестве ссылочки держите гномское расширение, которое не даёт заряжать ваш аккумулятор до ста процентов, чтобы флюиды полной зарядки не портили его карму.
https://github.com/maniacx/Battery-Health-Charging

Читать полностью…

linkmeup

Классическая история из кино, когда злобный хацкер вламывается в консоль и набирает там >LOAD VIRUS.EXE
К сожалению (или счастью), в реальности всё устроено несколько не так, и если злодею хочется что-то пропихнуть на целевую систему, метод пропихивания всегда найдётся.
Для примера, по ссылке 64 способа запуска mimikatz. И это не теоретическая история про "А давайте напишем тридцать реализаций сортировки пузырьком, потому что это весело". Это вполне рабочие вещи, зачастую без допсофта.
https://redteamrecipe.com/64-Methods-For-Execute-Mimikatz/

Читать полностью…

linkmeup

Пока WiFi7 многие воспринимают как городскую легенду (что по сути верно, ибо там драфт на драфте и драфтом погоняет), в ночную сборку Wireshark завозят первый коммит с его поддержкой.

Читать полностью…

linkmeup

Если вам совсем уж скучно и грустно, держите бесплатный курс по Haskell для совсем уж начинающих.
Вдруг втянитесь.
https://github.com/haskell-beginners-2022/course-plan

Читать полностью…

linkmeup

Хорошая штука RSS. Уж сколько её закапывают, а всё закопать не могут. Причина-то проста: ничего лучше так и не изобрели.
Хотя можно ли вообще изобрести что-то лучше, чем заголовок, пара строчек текста и картинка?

https://habr.com/ru/articles/730464/

Читать полностью…

linkmeup

Это прям очень глубокое и техническое чтиво. Не знаю, сколько статья писалась, но явно не за вечерок, потому что вся проблематика и методы решения разобраны до атомов. И что самое интересное, DNS древнее динозавров, но ошибки в её реализации продолжают вылезать, и конца им не видно. Unbound уже 15 лет пишут и всё дописать не могут.
Получился знатный матан, но при наличии желания заморочиться на это однозначно стоит потратить пару вечеров для осознания происходящего.
https://habr.com/ru/companies/yandex/articles/729764/

Читать полностью…

linkmeup

Интересную штуку в Росатоме придумали и, что даже важнее, реализовали.
Реверс-инжинириг всегда был, есть и будет есть, как бы кто нос не морщил. Однако в промышленности сложность реализации даже банальных деталей зачастую остаётся естественной защитой от копирования. Потому что это только у ютубных диуайвайщиков можно из хлама в гараже собрать что-то, похожее на оригинал, в единичном экземпляре. А в условиях промышленного производства, с умным видом сняв размеры с детальки, дальше ты непредсказуемое количество времени убиваешься, подбирая материалы и настраивая техпроцесс.
А тут тебе всё сразу выдают: чертежи, техпроцесс, материалы, документацию и, что нынче особенно важно, цифровую модель для дальнейших издевательств.
И это прям очень круто.
P.S. Отдельно хвалю, что не постеснялись накидать примеры успешно реализованных проектов.
https://strana-rosatom.ru/2023/03/14/bolshe-chem-kopiya-tvel-prezentoval-rev/

Читать полностью…

linkmeup

Пример околоидеального подхода к тестированию собственных продуктов. Автор CURL в честь недавнего релиза CURL 8 решил погонять нагрузочные тесты и сравнить результаты с прошлыми версиями. И в первых же строках пишет: "мне кажется, так тестировать правильно. А если вам кажется по-другому, идите и тестируйте сами, я только за. Только цифры показать не забудьте".
P.S. А результаты у него получились прям вообще зверские. Прирост очень серьёзный.
https://daniel.haxx.se/blog/2023/04/28/curl-8-is-faster/

Читать полностью…

linkmeup

Оцените, какова красота: консольный виндовый клиент для NFS, умеющий делать все необходимые манипуляции с файлами/папками (ls,mkdir, upload, rm и т.д.), но без необходимости маунтить шару локально.
Жаль, что у винды с NFS традиционно грустно. Хороший протокол, в общем и целом.
https://github.com/mubix/nfsclient
P.S. Ещё был проект nfsshell, но на его поддержку забили десять лет назад.

Читать полностью…

linkmeup

Импортозамещение, которое настигает в неожиданном месте, но ты радуешься.
Я сам кофе хлебаю мало, но камрады, вовлечённые в эту сферу, докладывают, что довольно много шороха там наводит российская компания Gufo. Делают они кофемашины для баров/ресторанов/прочих кофепоинтов, так что если ты о них не слышал, это нормально.
Техника их, без шуток, серьёзно котируется на рынке, и есть интересный импортозаместительный нюанс: как только на горизонте наметились проблемы с поставками европейских запчастей, они всерьёз занялись разработкой необходимых деталей с местными производителями. И совершенно не обламываются рассказывать о каждой детали, производство которой удалось наладить. От банальных пружинок и резиновых прокладок, до ТЭНов и датчиков.
Такие новости мы любим и читаем.
https://vk.com/wall-159581268_207
https://vk.com/wall-159581268_336
https://vk.com/wall-159581268_254
https://vk.com/guforus?w=wall-159581268_289
https://vk.com/guforus?w=wall-159581268_275
https://vk.com/guforus?w=wall-159581268_201

Читать полностью…

linkmeup

Техногенные катастрофы – это всегда плохо, но, к сожалению, они – неотъемлемая часть производств.
Про этот пожар на заводе двигателей КамАЗ я даже и не знал, честно говоря. А масштаб бедствия там совершенно дикий был. На тот момент это был самый большой и сложный пожар из известных.
https://fireman.club/statyi-polzovateley/pozhar-na-kamaze-gorkij-urok/

P.S. Отдельно приятно удивляет, что весь завод заново отстроили за восемь месяцев.

Читать полностью…

linkmeup

Я, вероятно, опять что-то не так читаю, но ведь получается,что встроенный Edge теперь использует свой собственный механизм отзыва сертификатов, игнорируя системный. Мама анархия?
Списки LDAP CRL, которые из корпоративных интранетов никуда не делись, потирают руки и точат вилы. Мне досрочно жаль тех, кому это поддерживать.
P.S. Мимо проходящие коллеги подсказывают, что Edge даже в SChannel не умеет.
https://learn.microsoft.com/en-us/deployedge/microsoft-edge-security-cert-verification#known-revocation-checking-behavior-differences-on-windows

Читать полностью…

linkmeup

Так-то молодцы со всех сторон, как ни посмотри: IPv6 внедрили, отчёт симпатичный написали и даже в каментах немного поспорили.
Но самая мякотка в выводах к статье, которые автор сам же и пишет: нас просили - мы внедрили. Зачем, для кого, почему – это мы и сами не поняли. Но пусть будет, было весело.
https://habr.com/ru/companies/rncb/articles/726182/

Читать полностью…

linkmeup

Срочно нужна новая шутка!
Когда датик горит – это миграция в облака, тут все договорились.
А как называется ситуация, когда датик затапливает?
Утечка данных?
Data lake?
P.S. Ах да, там Google Cloud штормит целыми регионами из-за потопа в europe-west9.
https://status.cloud.google.com/incidents/dS9ps52MUnxQfyDGPfkY#73mBtVKKfeJGJ1yaY7hV

Читать полностью…

linkmeup

180 гигов на двухпроцессорном серваке в 7 частях с прологом.
Нет ничего более двигающего прогресс, чем скучающие люди, которые из-за собственно лени ищут как упростить себе работу.
https://ipng.ch/s/articles/2023/04/09/vpp-stats.html

Читать полностью…

linkmeup

Увлекательный вопрос смысла жизни и всего такого: почему питон разработали в 1994 году, но он так долго был никому не нужОн примерно как эти ваши интернеты?
P.S. А чего спорить-то? Простой язык – не значит удобный и пригодный хоть для чего-то. Особенно в начале.
https://www.reddit.com/r/Python/comments/12glkw4/why_didnt_python_become_popular_until_long_after/

Читать полностью…

linkmeup

Баги, которые мы заслужили: в Firefox на полном серьёзе граммар-наци спорят с обывателями вокруг «копировать» или «скопировать» в контекстном меню.
https://bugzilla.mozilla.org/show_bug.cgi?id=1817098
P.S. Почему людям, защищающим вариант «скопировать», надо гвоздь в голову забить, очень хорошо помогает понять подкаст Розенталь и Гильденстерн. Не какой-то конкретный выпуск, а вообще. Язык – штука живая, и если большинство выбрало что-то, идущее вразрез с книжной теорией, иди меняй теорию, а не с пеной у рта кричи, что все дураки.
P.P.S. Послушайте выпуск про русский язык в будущем и как русский рэп меняет фонетику речи современных детей. У кого есть маленькие дети, имеете все шансы услышать речь ребёнка по-новому и крайне удивиться.

Читать полностью…

linkmeup

Такого количества авторов RFC в одном выпуске у нас ещё не было. Но мы ни о чём не жалеем, так как сдёрнули вуаль с очередной околомифической IT-темы: IETF и генерируемые ими RFC.
Го слушать, я создал.

https://linkmeup.ru/podcasts/2353/
https://www.youtube.com/watch?v=4eGGMFEf2K4
https://vk.com/linkmeup?w=wall-54456105_4989

Читать полностью…

linkmeup

Раз уж мы последнее время активно про IETF говорим, не могу не отметить интересный обзор жизненного пути мультикаста. С чего начинали, к чему пришли, о чём мечтают электроовцы.
https://datatracker.ietf.org/doc/draft-ietf-pim-multicast-lessons-learned/

Читать полностью…

linkmeup

Точно вам говорю, это весна на всех так действует! Даже Линус ядро 6.3 выпустил.
https://www.omgubuntu.co.uk/2023/04/linux-kernel-6-3-features

Читать полностью…

linkmeup

Если хочешь повысить модность своей самобеглой телеги в глазах перевозимых девчонок – спроси меня, как. Жаль, что агрегат не переносной, но и так твёрдая десяточка за реализацию.

https://hackaday.com/2023/04/13/custom-bluetooth-adapter-brings-1990s-car-phone-back-online/

Читать полностью…
Subscribe to a channel