[Из песочницы] Использование Node.js технологии как платформу для оптимизации серверных мощностей

image


Web-программирование стремительно развивается и появляется необходимость выбора между сформировавшимися языками такими как PERL, C++ и Java и современными веб-ориентированными или прототипно-ориентироваными языками как например Ruby или Go. Один из таких языков является JavaScript. Много лет присутствовало мнение что JavaScript это клиентоориентированный язык программирования и будущего у него нет, но после того как компания Google выпустила стабильную версию JavaScript-движка V8 появился Node.js и его стали использовать как совершенно новой идеи, серверного JavaScript.


Node.js продолжает развиваться динамически и амбициозно. Так например, в течении нескольких последних лет разработчиками было добавлено около 200 000 модулей для Node.js, это превышает в несколько раз темпы развития уже устоявшихся серверных языков, таких как Perl у которого количество модулей в репозитории меньше. Так же нужно подчеркнуть что технология Node.js набирает обороты и используется такими компаниями, как Yahoo, Microsoft, PayPal и LinkedIn не говоря уже про гугл.
Читать дальше →
[Из песочницы] Использование Node.js технологии как платформу для оптимизации серверных мощностей
Source: habrahabr

Браузеры и app specific security mitigation. Часть 3. Google Chrome

image

Мы продолжаем цикл статей о механизмах защиты браузеров от эксплойтов:

Давайте заглянем под капот браузера Chrome и выясним, что есть в его анти-эксплоит арсенале.

Читать дальше →
Браузеры и app specific security mitigation. Часть 3. Google Chrome
Source: habrahabr

Высшее образование и ИТ — текущие реалии и перспективы, мнения и опыт экспертов

image


В сфере информационных технологий некоторое время назад стали появляться мнения о малой эффективности профильного высшего образования. В результате часть молодых людей верит в то, что можно в любой момент бросить ВУЗ и запустить успешный ИТ-стартап. Есть и те, кто просто не хочет идти в ВУЗ, полагая, что нужно сразу устраиваться на работу стажером, обучаясь премудростям программирования по мере необходимости. Но эффект выжившего подкрепляется единичными успешными примерами.


В этих суждениях присутствует известная доля юношеского максимализма, а возможно, даже подтасовка фактов. Есть разные мнения на этот счет, у каждого свой опыт. Да и если разобраться, сама роль высших учебных заведений может быть истолкована по-разному. Кто-то считает, например, что они непременно должны быть чуть ли не бизнес-инкубаторами.


Мы пообщались с представителями российских компаний и попросили высказать свое отношение по поводу того, что происходит с российским ИТ-образованием сегодня, насколько оно соответствует рыночным реалиям. Мы также выяснили, кому они отдают предпочтения при приеме на работу и многое другое. Читать дальше →
Высшее образование и ИТ — текущие реалии и перспективы, мнения и опыт экспертов
Source: habrahabr

FPS и пусть ваш код подождет

Приветствую, уважаемые читатели Хабра. Эта статья про фронтенд, JavaScript и FPS. И сегодня мне хотелось бы поделиться своими мыслями о «слепом» коде, который фактически никак не учитывает производительности среды исполнения. Ну и, конечно, напишем очередной велосипедокостыль — куда без них 🙂

image

Читать дальше →
FPS и пусть ваш код подождет
Source: habrahabr

[Из песочницы] Трактор в Эстонию

Довольно много историй было и видимо будет на Хабре про переезды, хочу рассказать свою тоже.

Вводная часть

Я разработчик, пару лет работаю удаленно на европейских и американских клиентов. До этого 10 лет проработала разработчиком и техническим менеджером в Москве.

Какое-то время назад озаботилась вопросом легализации доходов от удалённой работы и одновременного переезда.

Если честно не думаю, что мой опыт может слишком сильно пригодиться кому-то ещё, потому что я в итоге выбрала окольный путь, с открытием своей компании, выплатой налогов и зарплаты себе, как единственному сотруднику. И дальше запросу внж с помощью своей компании. Кажется, что все можно сделать гораздо проще.

Но мне уже не очень хотелось наниматься к кому-то (почему, читайте ниже) и прельстила идея “собственного бизнеса”.

Уточню, что на получение документов у меня ушел примерно год.

Читать дальше →
[Из песочницы] Трактор в Эстонию
Source: habrahabr

[Из песочницы] Уязвимость Viber, позволяющая прослушивать чужой разговор

image


На возможность прослушивания чужих разговоров в Viber я наткнулся случайно еще в начале октября 2016 года. Уязвимость мне показалась не слишком приятной, поэтому я связался со службой поддержки и описал алгоритм для воспроизведения нестандартного поведения мессенджера.


Пишу данную публикацию в надежде привлечь внимание Хабрасообщества и ее более широкой огласке в надежде, что это побудит разработчиков исправить сей досадный баг, так как общение через электронную почту со службой поддержки Viber результатов не принесло.

Пока написал статью, проблему исправили в обновлении пришедшем вчера на телефон, но она все еще актуальна для не обновившихся
Читать дальше →
[Из песочницы] Уязвимость Viber, позволяющая прослушивать чужой разговор
Source: habrahabr

[Перевод] PropTypes — проверка типов в React

React. Продвинутые руководства. Часть Вторая

Продолжение серии переводов раздела «Продвинутые руководства» (Advanced Guides) официальной документации библиотеки React.js.

PropTypes — проверка типов в React

По мере того, как ваше приложение будет расти — вы можете наткнуться на большое количество ошибок, связанных с проверкой типов. Для некоторых приложений, вы можете использовать расширения JavaScript такие как Flow или TypeScript осуществляя проверку типов всего вашего приложения. Но если вы не используете таковые — React предоставляет некоторые встроенные возможности проверки типов.

Читать дальше →
[Перевод] PropTypes — проверка типов в React
Source: habrahabr

Инфраструктура ЦОД: что нас ждет в новом году. Тенденции и мнения


В конце года — начале следующего многие компании и частные лица делают какие-либо прогнозы. Это может быть экономическая, финансовая, научная сфера (как в случае, например, с IBM и ее прогнозом 5 in 5). Мы же в Kingservers отслеживаем прогнозы экспертов относительно телекоммуникационной сферы. Собственно, мы и сами можем предсказать усиление некоторых тенденций, поскольку в ряде случаев уж слишком все явно.


За прошедший и этот месяц мы собрали мнения некоторых экспертов и аналитиков, добавив собственное видение. Ну и теперь можем поделиться всем этим с Хабром. Конечно, аналитика — вещь субъективная, но некоторые вещи настолько явно выделяются, что здесь ошибиться просто невозможно. Давайте посмотрим, что может принести новый год операторам ЦОД-ов и всей телекоммуникационной сфере.
Читать дальше →
Инфраструктура ЦОД: что нас ждет в новом году. Тенденции и мнения
Source: habrahabr

LexikFormFilterBundle, создаем фильтрующие формы еще быстрее

Сразу, коротко и по делу о том, какие типы фильтров вы сможете использовать из коробки с уже созданной кастомизацией:

BooleanFilterType

CheckboxFilterType

ChoiceFilterType

CollectionAdapterFilterType

DateFilterType

DateRangeFilterType

DateTimeFilterType

DateTimeRangeFilterType

DocumentFilterType

EmbeddedFilterTypeInterface

EntityFilterType

NumberFilterType

NumberRangeFilterType

SharedableFilterType

TextFilterType


Судя из названий должно быть примерно понятно, что конкретно делает тот или иной фильтр, при этом ничего не мешает создавать свои собственные фильтры или расширять существующие.
Читать дальше →
LexikFormFilterBundle, создаем фильтрующие формы еще быстрее
Source: habrahabr

Как не надо делать защиту от эксплойтов на примере Norton Security

Зимним вечером придя с работы, захотелось мне проверить работоспособность своей старой лабы (2012 года) на тему эксплуатации Use-After-Free в ActiveX под Internet Explorer . Собственно на новом ноуте у меня была Windows 10, и последний последний IE со всеми этими вашими isolated heap и тд. И вот я запустил свой сплойт, как вдруг вышел облом от туда, откуда не ждали, на новом ноуте у меня стоял Norton Security, который пафосно детектировал 0day и стопанул:


Вечер обещал быть томным. предыдущий опыт работы с NextGen защитами подсказывал мне, что ребята из Symatec сделали все «дешево и быстро», а значит можно попробовать обойти эту защиту не сильно парясь. Вообщем то как показала практика — этот подход по защите от сплойтов ОЧЕНЬ типовой и обходится практически универсальным и единым методом. Другими словами, при детальном подходе к эксплойту — один и тот же код, будет работать как на системе без защиты, так и системами защиты от разных продуктов, включая Norton Security. Посмотрим же в чем «архитектурная» ошибка таких защит…

Читать дальше →
Как не надо делать защиту от эксплойтов на примере Norton Security
Source: habrahabr