CSP Evaluator

Новости
Google представила два инструмента для борьбы с XSS-уязвимостями

За последние два года компания Google потратила 1,2 миллиона долларов на вознаграждения исследователям, которые обнаруживали уязвимости cross-site scripting (XSS). Так как «проблему XSS» такими методами определенно не решить, специалисты Google решили пойти другим путем.

Инструмент CSP Evaluator, представленный как в виде самостоятельного сканера
csp-evaluator.withgoogle.com/
так и в виде расширения для Chrome
chrome.google.com/webstore/detail/csp-evaluator/fjohamlofnakbnbfjkohkbdigoodcejf
Также Google рекомендует разработчикам и администраторам присмотреться к политикам, завязанным на nonce, инструмент CSP Mitigator
chrome.google.com/webstore/detail/csp-mitigator/gijlobangojajlbodabkpjpheeeokhfa

Оба инструмента изначально были созданы Google для внутреннего использования и тестирования, поэтому они применялись для настройки CSP в Google Cloud Console, Google Photos, Google MyAccount History, Google Careers Search, Google Maps Timeline и Google’s Cultural Institute.

xakep.ru/2016/09/28/csp-tools/
security.googleblog.com/2016/09/reshaping-web-defenses-with-strict.html

Фоточки первых обещанных новых ДЦ OVH

Новости

StartSSL куплен WoSign

Новости
«StartSSL теперь на три года» — написал мне в ЛС один читатель.
И действительно, что-то я не опубликовал новость, что StartSSL куплен Китайцами из WoSign.

Всего-то 1972 vodka оказывается

Пульс
www.webnames.ru/news/3163

  • .Rodeo потерял целых 60%, или 1256 доменов; сейчас в зоне осталось 824.
  • .Country потерял более 40%, или 1135 доменов; сейчас в зоне осталось 1505.
  • .Vodka потерял почти 40%, или 1206 доменов; сейчас в зоне осталось 1972.
  • .Horse потерял более 36%, или 1492 доменов; сейчас в зоне осталось 2656.
  • .Garden потерял 34%, или 1039 доменов; сейчас в зоне осталось 1980.
  • .Fishing потерял более 30%, или 864 доменов; сейчас в зоне осталось 1873.
  • .Cooking потерял более 30%, или 1052 доменов; сейчас в зоне осталось 2106.
  • .Surf потерял около 30%, или 1081 доменов; сейчас в зоне осталось 2687.
  • .Yoga потерял 16%, или 1288 доменов; сейчас в зоне осталось 6610
  • .Beer потерял почти 16%, или 1992 доменов, сейчас в зоне осталось 10600.
  • .Fit потерял 14%, или 1348 доменов, сейчас в зоне осталось 8104
  • .Wedding потерял 12%, или 947 доменов; сейчас в зоне осталось 6737.
  • .Casa потерял 6%, или 1139 доменов; сейчас в зоне осталось 17710.

Яндекс.Почта с Oracle на PostgreSQL

Новости
Яндекс.Почта успешно мигрировала с Oracle на PostgreSQL
www.opennet.ru/opennews/art.shtml?num=45146

По информации из доклада Владимира Бородина на конференции Pgcon, компания Яндекс полностью завершила перевод сервиса Яндекс.Почта с СУБД Oracle на PostgreSQL. Решение по уходу с CУБД Oracle было принято в 2012 году. Затем два года проводились эксперименты и летом 2014 года был подготовлен прототип рабочей системы для Яндекс.Почты на основе PostgreSQL, после чего потребовалось около двух лет на его доработку и внедрение. В сентябре 2015 была проведена экспериментальная миграция неактивных пользователей сервиса, затем в январе 2016 стартовал процесс перевода активных пользователей. Полностью переход Яндекс.Почты на PostgreSQL был завершён в июле.

Система обеспечивает хранение около 1 Пб данных (более 100 миллиардов записей) и обрабатывает 250 тысяч запросов в секунду. Среди причин, побудивших к уходу от Oracle отмечается неотзывчивая поддержка, неудобное развёртывание, закрытый код, синхронные клиентские интерфейсы, большой объем ручных операций и большие затраты на сопровождение. Из задействованных после миграции специфичных возможностей PostgreSQL отмечается версионирование даных, массивы и составные типы. Замена хранимых процедур Oracle PL/SQL на PL/pgSQL позволила сократить их размер и расширить возможности по тестированию. Отсутствие блокировки кэша библиотек позволило упростить развёртывание изменений.

Статистка по HDD

Новости
Довольно занятная статистика.
И неплохой блог про хранилища всякие.
www.backblaze.com/blog/

Итак ежеквартальная статистика
2016
www.backblaze.com/blog/hard-drive-reliability-stats-q1-2016/
www.backblaze.com/blog/hard-drive-failure-rates-q2-2016/
2015
www.backblaze.com/blog/hard-drive-reliability-q1-2015/
www.backblaze.com/blog/hard-drive-reliability-stats-for-q2-2015/
2014
www.backblaze.com/blog/best-hard-drive-q4-2014/

Дайджест hosting.kitchen за Август

Новости


Дайджесты 2015 года, которые я начал собирать. Доступны по метке 2015 года. И доступны по адресу 2015.hosting.kitchen и 2016.hosting.kitchen

Hosting.kitchen за Август 2016


История:

10 ДЦ по кол-ву точек

Новости
www.datacenterknowledge.com/archives/2016/09/01/data-center-connectivity-ten-most-connected-data-centers/

1. SG1
Operator: Equinix
Location: Singapore
Number of service providers: 312

2. LA1
Operator: CoreSite
Location: Los Angeles (One Wilshire)
Number of service providers: 259

3. FR5
Operator: Equinix
Location: Frankfurt
Number of service providers: 246

4. Denver
Operator: 910Telecom
Location: Denver
Number of service providers: 203

5. Telehouse North
Operator: Telehouse (subsidiary of KDDI)
Location: London
Number of service providers: 197

6. SY3
Operator: Equinix
Location: Sydney
Number of service providers: 187

7. SY1
Operator: Equinix
Location: Sydney
Number of service providers: 184

8. Paris Voltaire
Operator: Telehouse
Location: Paris
Number of service providers: 155

9. DC2
Operator: Equinix
Location: Ashburn
Number of service providers: 155

10. HK1
Operator: Equinix
Location: Hong Kong
Number of service providers: 151

Из них 6 штук — Equinix :)
Странная статистика попалась в RSS
Но пусть будет.