Size: a a a

2021 October 19
oleg_log
Вчера чуть дебажили gocritic и во время сборке проскочил такой env. Он хотя бы не агрессивный, но смысла в нем мало.

И вот мысль: env considered harmful. Конечно прокидывать в docker или что там у вас удобно, но очень неинтуитивно и легко прошляпить. Да еще и общий глобальный скоуп, мечта просто.

Итог: конфиг файлы и/или флаги лучше, за счет явности и хоть какого-то апи, но что поделать, в таком мире живем.

(я в aconfig пытаюсь ругаться на неизвестные енвы с приставкой APP_ где апп это определенный вами префикс, но наверное поможет не во всех случаях)
источник
oleg_log
Даблен Класс, давно пора.

Based on the recent discussions, the DeepGo tool will be formally released in 1.19 (Aug 2022) as part of the "golang.org/x/tools". However it is very likely that an experimental version will be available in 1.18 (Feb 2022). When that happens I will update this issue. Thanks for the interest and proposal.

https://github.com/prometheus/prometheus/issues/9471

и "беспалевные" "утечки" https://github.com/search?l=Go&p=1&q=deepgo+is%3Aissue+author%3Aguodongli-google&type=Issues
источник
oleg_log
Анонсирован CockroachDB Serverless

https://www.cockroachlabs.com/blog/announcing-cockroachdb-serverless

#cockroachdb
источник
2021 October 20
oleg_log
источник
oleg_log
I’ll analyse CVE-2021-37975 (reported by an anonymous researcher), which is a logic bug in the implementation of the garbage collector (GC) in v8 (the JavaScript interpreter of Chrome). This bug allows reachable JavaScript objects to be collected by the garbage collector, which then leads to a use-after-free (UAF) vulnerability for arbitrary objects in v8.

Хочется на 2022 взять обещание, что я буду полностью читать такие серьезные разборы.

https://securitylab.github.com/research/in_the_wild_chrome_cve_2021_37975/
источник
oleg_log
Everything transpiles to JavaScript
источник
oleg_log
источник
oleg_log
А это тогда зачем? https://vscode.dev еще и с айфона не пашет

Очередная борьба команд в Microsoft?)
источник
2021 October 21
oleg_log
Еще новый вид страницы релизов на Github приехал, как всегда не для всех пока :(

https://github.com/go-critic/go-critic/releases
источник
oleg_log
Github кашляет и не чувствует запахов https://www.githubstatus.com/
источник
oleg_log
Сколько в AWS секретных регионов?
Окончательные результаты
17%
Нисколько — есть только GovCloud
2%
Один
11%
Два
69%
Неизвестно — они ведь секретные!
Проголосовало: 1451
источник
2021 October 22
oleg_log
Кому интересны что за такие регионы https://t.me/aws_notes/1840
Telegram
aws_notes
​​Секретные регионы AWS

Слово "секретные" подразумевает не то, что они скрываются, а то, что это особо защищённые сегменты AWS облака. В этом легко убедиться, т.к. секретные регионы имеют свой раздел на сайте AWS:

https://aws.amazon.com/federal/us-intelligence-community/

Это физически другая инфраструктура с особым уровнем доступа - специальные каналы доступа к вычислительным мощностям AWS без доступа в глобальный интернет. Министерству Обороны США и спецслужбам тоже нужны мощности для своей работы, потому они взаимодействуют с AWS для выполнения всех своих специфических требований, оставляя при этом выгоды облака.

В 2014-м году появился AWS Top Secret регион, который используют разведывательные службы с уровенем Top Secret, а в 2017-м AWS Secret Region с уровнем Secret.

У секретных регионов максимальные требования по compliance CNSSI No.1253, которые дополняет требования NIST SP 800-53 (специальная версия от NIST 800-53, которая есть на AWS и на хабре).

У секретных регионов ограниченный набор сервисов…
источник
oleg_log
Уменьшение размера npm-пакетов AWS SDK

Тривикрам Камат из Amazon написал статью про опыт уменьшения размера npm-пакетов — "How we halved the publish size of modular AWS SDK for JavaScript clients".

Тривикрам работает над JavaScript-версией AWS SDK, который используется в окружениях с жёсткими квотами, поэтому размер npm-пакетов играет важную роль. Для сокращения объёма устанавливаемого кода были удалены JSDoc-комментарии из JS- и d.ts-файлов, сгенерированных с помощью библиотеки downlevel-dts для старых версий TypeScript. Был удалён исходный TypeScript-код и сорсмапы. Для удобства отладки запланирован релиз специальной дебаг-версии пакетов.

Благодаря удалению лишнего кода размер пакетов уменьшился на ~50%.

#npm #optimization

https://aws.amazon.com/blogs/developer/how-we-halved-the-publish-size-of-modular-aws-sdk-for-javascript-clients/
источник
oleg_log
А может тред поиска помощи с опенсурсом ?

Вот серьезно, есть чуть людей, которые что-то пилят и/или готовы начать, но чего-то не хватает: рук, опыта, идей, и почему бы не сказать что вы что-то делаете и найти единомышленника/цу?

Просто салам кинуть напишите что делается и чего не хватает. Считайте тред-тиндер.
источник
oleg_log
Я кстати про эту шнягу забыл, пока голову лечил, походу без майки в этом году. (Спасибо за пикчу, Rare Pepe)
источник
oleg_log
30 октября состоится конференция Tech Ground: Java Edition!
При чем тут DevOрs? На конфе два потока и один из них ─ Cloud, где будут говорить как раз по нашим темам.

Что: Tech Ground: Java Edition
Где: онлайн
Когда: 30.10 в 12:00 по GMT+3

Темы:
- Andrii Rodionov, JUG UA leader c темой “GraalVM Native image”
- Patrycja Wegrzynowicz, CTO of Yon Labs, Oracle Groundbreakers Ambassador расскажет про “A Multi-Cloud Cluster Mesh Based on Kubernetes with Cilium”

Так же будут open space discussion, где можно обсудить актуальные вопросы и поделиться опытом с коллегами!

Кому будет интересно: OPS (Sysadmins, DevOps, SRE),  Cloud Software Engineers.

Бесплатно по предварительной регистрации: https://bit.ly/3njSxwr
Ссылка на трансляцию придёт за 3 часа до начала конфы.
источник
2021 October 23
oleg_log
источник
oleg_log
источник
oleg_log
источник
2021 October 24
oleg_log
Весело с этим гуглом и прочим антимонопольным расследованием. Хотя мне не совсем понятно это удивление, don't be evil вроде давно утонуло в деньгах.

Какой-то там тред с выжимкой https://twitter.com/fasterthanlime/status/1452053938195341314

Apple, кстати, тут беленьким-приятненьким выглядит. А почему? - да ведь зарабатывают в основном с железа, а не личных данных. Хотя....
источник