ak_47: (Default)
[personal profile] ak_47
Поговорим сегодня о братьях наших меньших - open source software. Пару дней назад Window Snyder - глава отдела компьютерной безопасности в Mozilla Corp., обвинила специалистов по безопасности из других компаний в разгильдяйстве и безответственности. Дело в том, что фирмы занимающиеся исследованием в области безопасности публикуют информацию о дырах в софте по своему усмотрению и когда захотят, т.е., всю и сразу. По словам Snyder, это на руку лишь преступникам-хакерам, которые тут же начинают использовать эту информацию во зло, в то время как простые пользователи вынуждены страдать от этих атак, ожидая пока производитель выпустит петч. Она призывает к тому, чтобы информация сначала раскрывалась производителям продукта, а потом уже, скажем дней через 30, и всему остальному миру.

Window Snyder видимо забыла о том как open source сообщество с гиканьем глумилось над каждой новой дырой в IE6 и Windows, хотя совсем недавно сама работала в Microsoft и занималась ничем иным, как безопасностью мелкомягких продуктов. Софтверной империи зла Билла Гейтса никаких скидок не полагается, само собой. Ведь open source - это так правильно и благородно, а Билл Гейтс - олицетворение бездуховного мира чистогана и низменных трюков по продажам. Теперь, когда open source продукты наконец-то стали обретать сколько-нибудь значимую аудиторию пользователей, оказалось что большой рынок равнодушен и холоден как космос. Ему совершенно наплевать на то какие чувства и намерения движут производителями софта. В эту игру приходится играть со взрослыми дядями по гамбургскому счёту.

Естественным шагом представителя open source сообщества явилась, конечно же, попытка изменить окружающий мир. Т.е., оказывается, это не производитель софта должен пошевеливать задницей и быстрее чинить дырки, а всем остальным компаниям надо проявить сознательность и помалкивать до поры до времени. Главное преодолеть временные трудности, а там уж заживём! Недостаток сознательности у окружающих - самая главная проблема open source программ. Капризные несознательные пользователи падки до дешёвых разноцветных интерфейсов мошенника Билла, вместо того чтобы по достоинству оценить благородный труд энтузиастов, которые делают самый правильный в мире софт. Несознательные компании безответственно разглашают информацию о недостатках и дырках. Несознательные корпорации закупают платные продукты для своего компьютерного парка, подсаживаясь на крючок коварных производителей операционных систем (наверняка это происходит лишь благодаря взяткам и шантажу). Короче говоря, всё вокруг неправильно и требует скорейшего исправления. Ну ничего, скоро энтузиасты с горячим сердцем поведают всю правду обманутым тёмным массам пользователей, и те, осознав своё угнетённое положение, сделают единственно правильный выбор.

Date: 2007-03-28 08:58 pm (UTC)
From: [identity profile] graycat63.livejournal.com
Всегда было интересно - как оно чувствуется там, в охуении ?

Источники - личный опыт работы в компаниях уолл стрита.

They say "bounce the box", meaning reboot and "bounce the server", meaning restart process. Circular e-mails regarding "schedule maintenance reboot" with long list of machine names - are common place in large organizations like CSFB or Lehman. And Motiff stability is especially sweet :)

Date: 2007-03-28 09:03 pm (UTC)
From: [identity profile] cmm.livejournal.com
интересно, видимо, на Уолл-Стрит!

Date: 2007-03-28 09:12 pm (UTC)
From: [identity profile] graycat63.livejournal.com
Не без этого. И число коробок измеряется сотнями и тысячами - видно гораздо больше, чем если сидеть всю жизнь в окружении полудюжены

Date: 2007-03-28 09:17 pm (UTC)
From: [identity profile] cmm.livejournal.com
ну, я-то, положим, провёл много лет "в окружении" сервер-фармов на тысячи коробок, спасибо.  и работают те коробки чуть ли не годами, пока не приходится апгрейд делать либо железяки помирают.  и гоняют при этом симуляции чипов, не остывая.

а на Уолл-Стрит и физика, я думаю, какая-то иная.  от запаха бабла в воздухе, типа.

Date: 2007-03-28 09:20 pm (UTC)
From: [identity profile] cmm.livejournal.com
кстати, в свободное время поинтересуйтесь на чём бегут сервисы типа Yahoo, Google или LiveJournal, и какой там у серверов средний аптайм.
(и известно ли тамошним администраторам слово bounce в качестве синонима слова reboot).

Date: 2007-03-28 09:41 pm (UTC)
From: [identity profile] graycat63.livejournal.com
Где поинтересоваться-то ? И как узнать что у них на самом деле происходит ?

А секрет стабильности тут уже раскрывали - сверх-дорогое железо, небольшое число хорошо известных процессов и куча администраторов. А как насчет "run out of disk space" ?

Date: 2007-03-28 09:57 pm (UTC)
From: [identity profile] cmm.livejournal.com
> Где поинтересоваться-то

информация про Гугль и ЖЖ публична.

> сверх-дорогое железо

нормальные сервера, ничего особенного.
у Гугля вообще самодельные, кстати.  из закупленного в Китае стандартного кала собирают.

> небольшое число хорошо известных процессов

вот это, кстати, совершенно верно.  и делает всё писькомеряние по поводу операционных систем совершенно излишним.

> куча администраторов.

pot, kettle, black

> А как насчет "run out of disk space"

не знаю.  а что Вы имеете в виду?

Date: 2007-03-28 10:18 pm (UTC)
From: [identity profile] graycat63.livejournal.com
>> я начинаю очень беспокоиться за американские финансы.

Именно то, что и требовалось



>> информация про Гугль и ЖЖ публична

Про то как часто перегружают ? Любопытно - покажите

>> не знаю. а что Вы имеете в виду?

Иллюстрация к предидущему.

Как я заметил вначале - сервера действительно работают годами, по той простой причине, что админы их грузят, а потом мгновенно забывают об этом - спросишь - ничего не было. Юниксовский краш воспринимается легко и естесственно - как дождь на улице. Ну и, разумеется, если какой-нибудь sybase на солярисе вылетает из диска и легко теряет при этом дикую кучу данных - систем всегда права - это процесс виноват. Тебя еще поучат что бэкап надо чаще делать - сам и виноват.

Date: 2007-03-29 07:14 am (UTC)
From: [identity profile] cmm.livejournal.com
> если какой-нибудь sybase на солярисе вылетает из диска и легко теряет при этом дикую кучу данных - систем всегда права - это процесс виноват

а что делает в подобной ситуации тот же sybase под окнами?

Date: 2007-03-29 07:19 am (UTC)
From: [identity profile] cmm.livejournal.com
> А разве у Гугла не своя собственная мутация Linux'а на серверах?

а что это меняет?
(мутировать окошки у них бы не получилось, да)

Date: 2007-03-29 07:47 am (UTC)
From: [identity profile] cmm.livejournal.com
> Про средний аптаим нашлась вот такая интересная таблица

и на первой же странице FAQ'а популярно написано, почему цифры аптайма в этой таблице для мало-мальски серьёзных сайтов (то есть таких, которые вынуждены делать хотя бы минимальный load balancing) абсолютно бессмысленны.

Date: 2007-03-29 09:12 am (UTC)
From: [identity profile] cmm.livejournal.com
другой официальной, действительно, нет.

Date: 2007-03-29 03:04 pm (UTC)
From: [identity profile] graycat63.livejournal.com
>> а что делает в подобной ситуации тот же sybase под окнами?

sybase "под окнами" существует очень редко, но такие ситуации решаются без потери данных.

По поводу интернетных серверов, мне всегда было странно - почему их используют как пример серьезных систем ? Они ничего сложного не делают, и совсем не критичны в надежности - не сработал запрос - ну нажал еще раз кнопку.

А вот когда задействованы деньги - данных очень много, быстродействие критично и ошибки болезненны - даже самый упертый "live free or die" юниксоид в джинсах и с патлами, очень обидится, если с его счета пропадут денежки.

Поэтому игрушки, вроде LJ или Google, могут крутиться на линуксах (сущность соляриса, похоже, уже многие поняли) - а вот глобальные финансовые системы, не допускающие ошибок, вроде NASDAQ или Swiss Exchange, используют SQL Server.

http://www.microsoft.com/sql/prodinfo/casestudies/default.mspx

Date: 2007-03-29 03:34 pm (UTC)
From: [identity profile] cmm.livejournal.com
> sybase "под окнами" существует очень редко, но такие ситуации решаются без потери данных.

на каком уровне решаются-то?  апликации или операционной системы?

> По поводу интернетных серверов, мне всегда было странно - почему их используют как пример серьезных систем ?

по двум не связанным между собой и не шибко универсально-релевантным причинам:

1. нетривиальные требования к атакоустойчивости.
2. наличие хоть каких-то (хотя чем дальше, тем более идиотских) независимых публичных данных.

> глобальные финансовые системы, не допускающие ошибок, вроде NASDAQ или Swiss Exchange, используют SQL Server.

у меня три вопроса:

1. каким именно боком крутость апликации X говорит нам что-либо о крутости/некрутости платформы A в сравнении с платформой B, при том что апликация X бежит только на платформе A?

3. когда разорилась фирма Oracle?

2. держитесь ли Вы в рабочее время подобных стандартов дискурса, или стараетесь несколько сильнее?

Date: 2007-03-29 04:17 pm (UTC)
From: [identity profile] graycat63.livejournal.com
Признаться, я не понял смысла вопросов - наверное они предполагают какие-то телепатические способности, которых у меня в недостатке

Date: 2007-03-29 04:29 pm (UTC)
From: [identity profile] cmm.livejournal.com
на мой взгляд, вопросы прозрачны,
слив, как говорится, защитан.

Date: 2007-03-29 05:12 pm (UTC)
From: [identity profile] graycat63.livejournal.com
Засчитан на ваш взгляд ? Не думаю что это имеет хоть какое-то значение.

Date: 2007-03-29 05:13 pm (UTC)
From: [identity profile] cmm.livejournal.com
а пофиг.
Тысячи Читателей (TM) разберутся, я так думаю!

Date: 2007-03-29 05:17 pm (UTC)
From: [identity profile] graycat63.livejournal.com
"а пофиг" - подписываюсь

Profile

ak_47: (Default)
АК-47

Most Popular Tags

Expand Cut Tags

No cut tags
Powered by Dreamwidth Studios