Вышла статья про то, как русские спецслужбы эксплуатируют уязвимости в JetBrains TeamCity.
Статья очень полезна для здоровья: 146% клюквенный сок и заказуха.

Почти весь текст в жанре "копипаста", в которой можно название CVE и компанию JetBrains заменить на любой другой CVE и любую другую компанию.

Пугалки с Северной Кореей, канцелярский термин SVR, перечисление компаний Критической Информационной Инфраструктуры в виде целого абзаца. Даже Соларвиндс вспомнили, которые сами обосрались, выставив Тимсити с дефолтным паролем в голый интернет.

Ах да, автор статьи поразительно ничего не знает о хакерах. Говорить что "хакеры нацелились на CVE" это как говорить что, "Строители нацелились на кирпич. вот этот конкретный кирпич, третий справа, в многоквартирном доме в Купчино. Никто не знает, почему именно на этот, и это очень страшно".

В России очевидно есть "хакеры". И не только у SVR а у любой security-ориентированной компании. Конечно, свежий баг с известным патчем уже есть во всех базах. Они нацелились не только на этот CVE, а вообще на все уязвимости, которые существуют в природе. И нацелились не столько они, сколько автоматические сканеры. И не только на известные, сколько на неизвестные уязвимости - они умеют искать новые. И не только на JetBrains, а вообще на весь мир. И это нормально, это их ежедневная работа. Можно узнать это на любой конференции, подойдя к сотрудникам cybersecurity компании, которые занимаются пентестом своих клиентов.

- Верно ли, что Рабинович выиграл «Волгу» в лотерею?
- Все верно. Только не Рабинович, а Иванов. И не «Волгу», а сто рублей. И не в лотерею, а в карты. И не выиграл, а проиграл.

Главное, чтобы автор не узнал, что дома делают строители, складывая кирпичи один на другой. Количество долбоёбских статей увеличится экспоненциально. Подсказываю, первая статья должна рассказывать про строительство метрополитена до аэропорта Внуково в Москве, и называться она должна "Путин отложил кирпичи".

https://therecord.media/russia-svr-exploiting-jetbrains-vulnerability
Написал небольшой гайд про то, как включить виртуальные потоки и проверить эффект от них с помощью тестирования на Gatling

https://oleg.guru/spring-boot-virtual-treads
Обзор на очередную идиотскую статью "Власти отказываются тратить сотни миллионов на проекты на базе Java - CNews".
Не тот обзор, который мы ждали, но которого мы достойны :)

Скорей всего, здесь малограмотному журналисту в руки попал документ. Из которого он, конечно же, тут же попытался высосать грандиозные выводы.

Разных дорожных карт - чертово количество, если этому журналисту в руки попадет хотя бы часть, он сможет писать свои статьи до пенсии. В них постоянно кого-то вносят, удаляют, пересматривают. Это нормально.

Сразу же бьет в глаза, что этот журналист не смог даже Jakarta EE и Tomcat без ошибок написать.

Дальше откуда-то вылезает некий Радик Хисметов, который почему-то рассуждет про устаревание Java EE (в то время как ее нет с 2016 года). Этот же Радик противопоставляет Tomcat неким "современным технологиям", не осознавая, что внутри Spring Boot тоже есть Tomcat, а новые версии Jakarta-серверов выпускаются по кд каждый месяц такими маленькими никому не известными компаниями как RedHat и IBM. Или Spring Boot - это недостаточно современная технология? На чем они там пишут, на Helidon 4?

Этот же персонаж не понял, что под "доверенным репозиторием" подразумевается не аналог Nexus, а просто набор библиотек (условно, подмножество Maven Central). Там хромает то ли квалификация, то ли умение читать. Мы все понимаем, что технический директор - это в первую очередь директор, то есть менеджер, он не обязан знать детали работы Maven. Но зачем тогда выдавать себя за эксперта?

Другой эксперт из упомянутой статьи, Рензяев, противопоставил Libercat и Tomcat, то есть противопоставил Томкат Томкату. После этого статью можно было бы закрыть со словами "дальше не читал", но к счастью, на этом статья заканчивается.

Резюме: очередная то ли заказуха, то ли просто безграмотность. Но приятно, что такие заказухи вообще пишут. Libercat стал настолько популярен, что кому-то показалось необходимым его дискредитировать!

https://www.cnews.ru/news/top/2023-12-05_vlasti_otkazyvayutsya_tratit
Реанимируем выпуски дайджестов с Абашевым

https://www.youtube.com/watch?v=0Zjgi8_JFY4
C Новым Годом!
Forwarded from Andrei Kogun
Всем, привет!

Как участник ПК конференции JPoint, имею вам сообщить, что в ближайшую пятницу в Москве состоится встреча JUG.MSK с одним из докладчиков конференции, Алексеем Рагозиным. Поговорим про тул, который силами Алексея развивается аж с 2011 и помогает исследовать и анализировать вопросы производительности кода на Java - SJK. Как обычно, в программе не только доклады, но и живое общение. Участие абсолютно бесплатное, но количество мест ограничено. Незаметно присоединяйтесь (с) - https://jugmsk.timepad.ru/event/2740921/
Media is too big
VIEW IN TELEGRAM
Делаем в Питере игру "Мафию" целиком на английском языке.

Игра может помочь разработчикам, которые сейчас изучают английский, но им безумно скучно заниматься этим в одиночестве с книжкой и Duolingo.

Ведущий в кадре - это Юрий Башенкер. Он переводил для российского зрителя такие популярные сериалы как "Brooklyn 9-9", "Archer", "Daredevil", "Solar Opposites", "Crown".

Пока что это тестовый запуск, early access. Имеется 12 билетов по мемной цене 420 рублей. До первого тестового запуска больше билетов не будет.

Уровень английского - pre-intermediate. Тем, у кого английский наиболее слабый, могут помогать. После игры интересующимся могут помочь в определении их уровня языка.

Записаться можно по телефону +7 999 214-34-20 (это телефон Юры). Можно звонить голосом или писать. Еще, можно писать сразу в Телегу: @Bashenker

📅 Дата: 23 января
🕗 Время: 19:11
Failover Bar, 4-я Советская, дом 7. Это центр, рядом с метро Восстания/Маяковская.
эффективно, с этой секунды я покидаю пост деврела команды AxiomJDK и российского Беллсофта после этих 2 чудесных лет.

работать в компании, которая не только пишет на Java, а создаёт Java-платформу, вливает энергию в OpenJDK... работать для такой увлеченной, профессиональной, мастерски экспертной аудитории как Java-разработчики - это большая честь и мечта всей жизни. по крайней мере, одна из них, ведь мечт никогда не бывает мало.

мои самые лучшие пожелания всем в команде и сообществе, кто поддерживал наше JDK, сообщество и разработчиков. но больше всего хочется сказать спасибо нашим любимым чудесным пользователям, вместе с которыми мне посчастливилось пройти этот путь.

никогда не принимай мир таким, какой он есть. всегда стремись к тому, чем он может стать. надеюсь, вы сделаете так же

gg

олег чирухин
Начинаю найм в свою команду, занимающуюся разработкой плагинов для IDE. Компания — Сбер.

Движок - VSCode, LSP-плагины, серверная часть в Кубе и российских облаках. Интеграция с генеративными нейросетками и облачными сервисами. Всё, что только можно представить.

Только Россия, гибдридный график. Ядро команды в Питере. Подробное описание и формальные вакансии будут позже.

Если интересно, и если вы умеете в VSCode или обладаете навыками разработки IDE, напишите мне на личную почту: [email protected]

Если вы никогда не писали под VSCodе, но очень хочется, тоже напишите :) Нужны и бэкендеры, и фронтендеры.

Особенно круто, если напишете сразу с резюме. Буду держать вас в курсе по почте, и здесь.
Forwarded from Alexey Illarionov
Новый язык конфигураций pkl от Apple реализован на GraalVM, отдельным языком на Truffle. С чем всех и поздравляю
Forwarded from Roman K
​​Вместе с ростом задач растет команда Axiom JDK. Присоединяйтесь к Java-профессионалам мирового уровня в аккредитованной IT-компании!

Ищем Pre-sales инженера — технического консультанта, который анализирует потребности клиентов, разъясняет технологические преимущества продуктов, готовит спецификации и участвует в переговорах вместе с нашими продавцами.

Присоединяйтесь, если у вас техническое в/о и опыт работы в пресейл, DevOps или разработке, а также широкий кругозор в сфере ИТ и умение находить общий язык с ИТ-командами. Опыт Java разработки — большой плюс!

Условия работы: оформление по ТК РФ, гибрид и все любимые плюшки.

Делитесь с друзьями и присылайте резюме на [email protected]. Подробнее о вакансии по ссылке:

https://spb.hh.ru/vacancy/92129583

#Вакансия_AxiomJDK
Прямо сейчас в @failoverbar: митап о конференциях (DUMP, JUG Ru Group, Positive Technologies)
Посмотрел редактор Zed

Всё вроде бы хорошо, но на третью ночь индеец Зоркий Глаз заметил, что в редакторе для программистов нет возможности скомпилировать или запустить код

Конечно, можно сборку запускать из консоли, а шорткат глобально повесить в системе с помощью AHK (если это Windows) или x11-utils (если это Linux), или кучи коммерчекого хлама на Mac. Но подозрения это вызывает огромные, как бы авторы не были наркоманами.

https://github.com/zed-industries/zed/issues/5141
Что новенького в Авроре?

Это питерская встреча для IT специалистов, посвященная Авроре — российской мобильной операционной системе, включающей проекты с открытым и закрытым исходным кодом.

1️⃣ Нейронные сети и машинное обучение в ОС Аврора.

Константин Звягин из команды ОМП расскажет, как работать с машинным обучением на мобильных устройствах в общем и аппаратах под управлением ОС Аврора в частности.
Будет демонстрация кода и даже помощь желающим запустить это у себя, так что захватите с собой ноутбуки с SDK Авроры.
Две машинки в зале точно будут...

2️⃣ Рассмотрим диалог пользователя с ОС:
- UI Kit для Аврора ОС
- Жесты и принципы управления
- Трансформация UX при переходе от v4 к v5

Ждём всех в гости!

▼ Когда: 3.03.2024 (воскресенье) с 18:00 до 21:00
▼ Где: Failover Bar (4-ая Советская, д. 7), Санкт-Петербург

Отметиться во встрече: https://vk.com/failoverbar_aurora_03_03_24
Forwarded from Группа Астра
Java-Java! Вам это надо-надо! 🤫

Время зажигательных новостей - «Группа Астра» и Axiom JDK перешли на новый уровень стратегического сотрудничества и планируют представить совместное решение – платформу для разработки, которая станет полноценной заменой зарубежных.

⚡️Вендоры представят рынку целостное предложение, объединяющее ОС Astra Linux, решение для работы с исходным кодом GitFlic, стек технологий Axiom JDK и Libercat для разработки и исполнения Java-приложений, а также ряд других компонентов.

Наши заказчики получат программную среду со всеми технологиями, необходимыми для написания на Java передового ПО для инфраструктур на базе ОС Astra Linux. Применение стандартизованной платформы поможет защитить процесс разработки ПО от технологических рисков и сделать его безопасным и эффективным.

#Java
Please open Telegram to view this post
VIEW IN TELEGRAM
Я уходил из Аксиомы, чтобы заработать больше денег для матери, у которой нашли рак. Не знаю, что уж подумали коллеги - наверное, что я очень жадный, и вообще, плохой ненадежный боец. Бог с ними.

Мать умерла на этой неделе.
В одиночестве, в больнице, на краю этого дурацкого замёрзшего города, брошенная всеми, включая родного сына.

...По крайней мере, у меня больше ничего не осталось, значит и нечего терять.

Других выводов не будет.

---

Ропот листьев цвета денег, комариный ровный зуммер.
Глаз не в силах увеличить шесть-на-девять тех, кто умер,

кто пророс густой травой.
Впрочем, это не впервой.

"От любви бывают дети.
Ты теперь один на свете.
Помнишь песню, что, бывало,
я в потемках напевала?

Это – кошка, это – мышка.
Это – лагерь, это – вышка.
Это – время тихой сапой
убивает маму с папой".
Из хороших новостей - мы продолжаем делать свое IDE, и где-то к сентябрю оно появится в виде GitVerse CodeSpaces.

Это альтернатива GutHub CodeSpaces, позволяющий в один клик открывать репозиторий (в отдельной вкладке браузера или в локальной VSCode если есть плагин).

Внутри этого облачного девконтейнера с IDE доступные основные инструменты разработки (включая Java), и он позволяет собирать, запускать и смотреть в вебе результат работы приложения.

Скорей всего, по аналогии с Гитхабом, у вас будет какой-то free tier, позволяющий гонять эти виртуалки бесплатно до исчерпания бесплатного лимита.

Напоминаю, это все пока некие соображения на то, что хочется показать осенью.

У нас как-то привыкли, что вкусные жирные сервисы способен выпускать только Microsoft. Ну в общем, Сбер тоже могёт. GitVerse и Giga IDE должны быть очень вкусными.

Гитверс уже даёт бесплатные репы на 2 гига с нормальной скоростью загрузки по России. Giga IDE с девконтейнерами позволит перестать тратить время на загрузку себе лишних репозиториев, в которых надо поправить две строчки. Это не очень инновационно (действительно, эту идею придумал GitHub), но очень практически полезно. И халява, опять же.

В общем, ждите, все будет
На Хабре подняли проблему регистрации на Гитверсе.

1. Подходят только номера +7 (Россия)

2. Нельзя зарегистрироваться на корпоративную учетку, только на личный номер.

Дальше будет некий мой личный комментарий, который не является официальной позицией компании.

Залочка на +7 похожа на временный баг, это исправят в ближайшем будущем. GitVerse явно должен работать как минимум с СНГ, а коды там могут быть разными (вроде бы, даже в Казахстане есть движение к переходу на +997?).

Залочка на персональные учётки - для меня это даже похоже на фичу. Это заставляет работодателя работать с опенсорсом через конкретных людей, не превращая их в часть безликой машины.

Например, так сделано в том же проекте OpenJDK (разработка языка программирования Java). Ты не можешь зарегистрироваться в OpenJDK как компания. Конкретный коммит подписывается конкретным живым человеком. Конкретный человек может пойти и в заявке Contributor Agreement сказать, что может коммитить код компании, on behalf. Но может и коммитить отдельно, чисто от своего имени - это как он выберет в каждом конкретном случае.

В результате, OpenJDK состоит из реальных людей, а не из компаний. Компании там проходят только как спонсоры контрибушенов, которые разрешают влить свой код. Имхо, это супер полезно для комьюнити опннсорс проекта, и для всех его индивидуальных участников.

Логично, что имейл каждый участник может написать там любой, в том числе свой личный не корпоративный. И в случае чего - сменить его с корпоративного на некорпоративный. Это, в том числе, позволяет любому участнику проекта постоянно менять работодателей, не теряя доступа к процессу разработки опенсорс проекта. Условно говоря, делал ты Джаву в Оракле, потом в IBM дали больше денег - перешёл дорогу и стал делать ту же Джаву в IBM, даже ту же задачу продолжать делать на которой остановился в прошлой компании. Никто в проекте даже не обратит внимания, что у тебя работодатель теперь другой.

Поэтому то, что в Гитверсе регистрация идёт на персональные учётки - это никакая не проблема, имхо. Это больше похоже на фичу.
2024/05/21 13:05:53
Back to Top
HTML Embed Code: