Месяц: Октябрь 2022

  • Главное о суициде: феномен, факторы риска, тревожные маркеры, методы профилактики

    от автора

    Немногим более недели назад я вышел из дома и увидел, что прямо перед подъездом лежит тело молодого парня, который совершил успешный суицид (успешный — это не ироничная оценка ситуации, а термин, синонимичный слову «завершенный», то есть, в результате которого суицидент смог лишить себя жизни). Говоря откровенно, зрелище несколько постапокалиптичное: лежит переломанное тело лицом вверх, смотрит…

  • Это мэтч: как мы подружили российские инфраструктурные решения на демо-стенде

    от автора

    Сегодня многим из нас приходится работать с новыми продуктами. Этого никто не просил, просто старые перестали быть доступны. И, как показала практика, однозначных аналогов, увы, не существует. Чтобы создать альтернативу используемым ранее экосистемам, нужно собрать пазл из нескольких продуктов российских разработчиков. Но их действительно много. Как же выбрать подходящие? Мы решили, что проще установить наиболее…

  • (не) Безопасный дайджест: космическая социнженерия, сервера нараспашку и атаки на гигантов

    от автора

    В конце месяца традиционно собрали для вас подборку самых громких ИБ-инцидентов. В октябрьской программе: подрядчик Toyota, который случайно загрузил часть кода в открытый доступ, космонавт под прикрытием, кибератаки на австралийские компании и масштабная утечка данных клиентов Microsoft. Утечка с пробегомЧто случилось: производитель автомобилей Toyota сообщил о возможной утечке данных 296 тысяч клиентов. Как это произошло: утечка могла произойти из-за того,…

  • Настройка оповещений о событиях в Zabbix

    от автора

    В предыдущих статьях серии про Zabbix мы рассказывали о том, как контролировать различное оборудование и сервисы. Однако не менее важно настроить оповещения о событиях, требующих реакции со стороны системного администратора.В этой статье мы расскажем о том, как настроить отправку сообщений о срабатывании триггеров Zabbix по электронной почте, через SMS и Телеграм. Вы также научите свой…

  • Крик души 1С-ника (в разрезе, масштаб 1:1)

    от автора

    Хмурое октябрьское утро началось, как обычно с просмотра телеграмчика. И почти сразу же я увидел, что мне там накидали ссылок на статью «Почему уходят из 1С», где упоминался ваш покорный слуга и которая являлась обличительным ответом на мой возмутительный пасквиль про «уход из 1С», где я смел сравнивать ее с другими экосистемами в положительном тоне.…

  • KVM — keyboard, video & mouse

    от автора

    Бог мой! Надо бы что-то предпринять. Но я уже в пижаме…Профессор Хьюберт Фарнсворт “Футурама”Итак, понеслась… на часах 21:00, ужин давно съеден, кот поглажен и, казалось бы,  пора на боковую, но к сожалению сегодня сервер тебя опередил. Вечер моментально перестал быть томным. Телефон разрывается от сообщений о недоступности сервисов, клиенты недовольны, коллеги в панике, кот стрессует.…

  • Кибербезопасность: недопустимые события, человеческий фактор и страхование

    от автора

    Культура риск-ориентированного подхода достаточно зрелая для нашей страны. Например, банки зарегулированы так, что доступ к данным счетов клиентов имеют единицы сотрудников. Но при этом нередко выходят новости о том, что в сети появились данные карт одного банка или персональные данные (ПДн) клиентов другого. Как это все появляется? Вместе с экспертами попробовали разобраться, как этого избежать:…

  • Учет обратной совместимости для самых маленьких

    от автора

    На недавней ИТ-посиделке мы обсуждали боль и страдания, связанные с обратной совместимостью систем. С одной стороны, ее поддержка значительно усложняет проект — правки, касающиеся взаимодействия каких-либо компонент, становятся многоэтапными. С другой стороны, только так можно обеспечить бесперебойную работу сервисов. В этой статье мы хотим рассказать об обратной совместимости тем, кто еще с ней не сталкивался с…

  • Как не отказаться от тестирования фича-веток при переходе на микросервисы

    от автора

    В современном мире приложение — это огромная связка микросервисов. Функционально её протестировать сложнее, чем монолит. Кто-то решает это единым staging’ом и чатиком синхронизации: «займу auth на полчасика». Другой уходит с головой в shift-left или тестирует в canary. Разберём, как катнуть веточку сервиса и получить свой личный staging.Меня зовут Евгений Харченко, я инженер в платформе Авито.…

  • Историческое решение Netflix — введение карьерных уровней для инженеров-программистов

    от автора

    Подошёл к концу 25-летний период, когда в компании Netflix придерживались подхода, в соответствии с которым все инженеры-программисты находились на одном карьерном уровне. Что можно сказать о новой системе карьерных уровней Netflix? Как их воспринимают сотрудники компании?В апреле сего года я, в The Scoop #9, рассказал о том, как Netflix собирается ввести у себя систему карьерных уровней…