Czy to możliwe, by jary uruchomione na tej samej maszynie bez żadnej wirutalizacji miały r-------e clocki aż o 20 ms?!
Chciałem metrykować w każdym serwisie osobno, ale widzę, że to nie da rady, bo wychodzi na to, że serwis 2, bierze dane od serwisu 1 wcześniej niż serwis 1 je wysyła.

Zrobię tak, że niech te serwisy logują wiadomości na kafkę (kafka dokłada wtedy timestamp INGESTION TIME tylko czy ten INGESTIN tyime
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Ewentualnie: i po http bedzie im czas przesylac?
już się skapnąłem skąd te różnice.

Bo Kafka tak z--------a.
Po wysłaniu wiadomości z serwisu 1 metrykuję wysyłkę i zanim zmetrykuję to serwis 2 już odebrał tę wiadomość z Kafki.
  • Odpowiedz
Podatność w serwerach (i klientach) Minecraft – przez wpisanie exploita na chacie można przejąć serwer oraz innych graczy ;-/

aka tylko demonstracja możliwości najnowszej podatności w log4j, CVE-2021-44228

https://sekurak.pl/podatnosc-w-serwerach-minecraft-wpisujesz-exploita-na-chacie-i-przejmujesz-serwer-oraz-innych-graczy-log4j-cve-2021-44228/

#sekurak #minecraft #bezpieczenstwo #java #programowanie #security
sekurak - Podatność w serwerach (i klientach) Minecraft – przez wpisanie exploita na ...

źródło: comment_1639151906RcVxbUUk7l8p9pIkK9d6my.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lovox: Podatna jest biblioteka więc wystarczy wykonywać analizę komponentów. Czyli generujesz SBOMy i ładujesz je do odpowiedniego narzędzia, np. https://dependencytrack.org/. Z tego co widzę CVE nie ma jeszcze ustawionych CPE więc alertu byś nie dostał. Natomiast narzędzie agreguje wszystkie użycia biblioteki więc wystarczyłoby wpisać "log4j" w wyszukiwarce i miałbyś listę podatnych projektów.
  • Odpowiedz
Frontend developer here. Mam pytanie, bo nie znam się na Backendzie. Jakiś czas temu dołączył do zespołu nowy backend dev i jak nigdy tak nikt nie robił, on zaczął w jsonie wysyłać pola z końcową "Dto", np. sizeDto. Wcześniej przyszłoby takie pole po prostu "size". Jakoś mi to tak syfnie wygląda. W jaki sposób takie coś miałoby uzasadnienie? Po co dodawać taką koncówkę? Na froncie nie ma czegoś takiego jak dto i
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lady_katarina: Jeden rabin powie tak, a inny powie nie. Jeśli te obiekty Dto są agregatami kilku klas/struktur, tak że zamiast wysyłać osobno kilka obiektów typu Przegryw, Incel itp wysyłany jest jeden obiekt typu WykopekDto to może to mieć sens, ale jeśli to wszystkiego co leciało do tej pory dodał tylko suffix i się z tego cieszy to już mniej.

Tak naprawdę to zależy od konwencji przyjętej przez zespół, jeśli takiej
  • Odpowiedz
Krytyczna podatność w bibliotece log4j – łatajcie, bo zaczęło się masowe exploitowanie.

Wg relacji podatne są również (oczywiście) biblioteki czy rozwiązania wykorzystujące Apache log4j (mowa jest m.in. o Steam, iCloud czy serwerach Minecraft).

https://sekurak.pl/krytyczna-podatnosc-w-log4j-latajcie-bo-zaczelo-sie-masowe-exploitowanie/

#programowanie #bezpieczenstwo #java #sekurak #security
sekurak - Krytyczna podatność w bibliotece log4j – łatajcie, bo zaczęło się masowe ex...

źródło: comment_1639122082K5NIwxEeWLib2lS1n7Jh4C.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam dylemat bo podziękowałem za współpracę we wrześniu, 3 miesiące okresu wypowiedzenia, nową pracę zaczynam w lutym. Wypowiedzenie spoko, żadnych spin, mogę wrócić jeśli będę chciał.
Aktualnie mam tam ekstremalnie gówniany monolit, ale pracuje tam ponad 4 lata i jednak jest sentyment. Firma stabilna, wirus tylko wzmocnił pozycję.
Widełki słabe, ale niedawno dostałem kolejne opcje na akcje co zmieniło sytuacje mocno na plus (szczególnie, że dolar stoi mocno).

Nowe miejsce mam z polecenia, technologicznie bardzo
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mam dylemat czy siedzieć dalej w strefie komfortu czy jednak iść naprzód


@wpiot: naprzód, nie ma się nad czym zastanawiać, sam kiedyś się zasiedziałem w firmie bo było wygodnie i zmarnowałem przez to masę czasu, tech debt urósł i trzeba było nadrabiać. Jak się mocno zasiedzisz to potem o fajne oferty wcale nie jest tak łatwo.
  • Odpowiedz
studia podyplomowe z java/jakarta EE + samodzielna nauka z książek/kursów na yt jakąś ścieżką na przebranżowienie się do #it #java aby po tym roku złapać jakiś staż?
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
Muszę zrobić program na rekrutację i zmieścić się w 8s, problem jest taki że algorytm jest ok. Wczytanie danych (tekstowych) zajmuje mi jednak 11s dla krytycznego przypadku (1kk) linii. Program wczytuje je przy pierwszym wywołaniu BufferedReader.readLine(). Jest jakiś sposób, żeby zmniejszyć, czas wczytywania? Stack mówi że buffereader najszybszy :( pls help zostało mi 3h. #java #programowanie
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

1kk


@Baryla1m3: taaa, no to już zdążyłem przeczytać ale linia linii nie równa. Możesz mieć jednoznakową linię i danych jest w takim wypadku ~2-3MB i to na pewno nie powinno tyle czasu zajmować albo 1k znaków i wtedy masz już >1GB danych. Pytanie czy źródło danych muli czy u Ciebie jest jakiś problem. Przy MB danych raczej ciężko coś s--------ć, żeby to trwało 11s, przy GB wchodzą ograniczenia na konsoli,
  • Odpowiedz
Mój serwis strzela do zewnętrznego serwera.
Testuję zachowanie mojego serwisu na różne odpowiedzi z zewnętrznego serwera.

Scenariusze takie:
serwis zewnętrzny odpowie listą wartości
serwis zewnętrzny odpowie brakiem listy

scenariuszowanie

  • A 72.2% (13)
  • B 27.8% (5)

Oddanych głosów: 18

  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Utworzyłem usługę windows która cyklicznie wyciąga XML z bazy i wysyła REST'em na serwer.
Każdy XML musi być wysłany osobnym requestem.
Zaprogramowałem to więc w taki sposób że dla każdego wpisu w SQL tworzę osobny wątek którego celem jest wysyłka XML'a a następnie odnotowanie wynikuw bazie.
Około co piąty XML musi zostać podpisany mechanizmem XADES Detached.
Ze względu na ograniczenia microsoftu, mechanizmy do podpisu znajdują się w aplikacji JAVA. Co piąty wątek
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@DaxterPoker: Zaraz tworzysz oddzielny wątek zamiast pobrać wątek z puli? Po za tym możesz mieć ten proces javowy cały czas odpalony i go reuzywac ale nie mam pojęcia jak wygląda interop pomiedzy tymi procesami. A nie możesz jakiegoś pythona użyć, dużo latwiej to odpalić z .net
  • Odpowiedz
Czy możliwe jest uzyskanie dostępu do Intellij Idea Ultimate za darmo?
Wykorzystywałbym ją do tworzenia aplikacji w Java/Spring z Deployem na Raspbbery PI - chciałbym stworzyć swój projekt aby móc pokazać coś w CV przed rozmowami.

#java #programowanie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@marylin17: Generalnie to ultimate w 99% przypadków nie jest potrzebny, w sumie to niewiele daje szczerze mówiąc. Możesz mieć za friko jeśli jesteś studentem. Ja stosuję taki myk że sobie chodzę na lokalny JUG co jakiś czas, na każdym z nich można wygrać roczną licencję na produkt jetbrains, zazwyczaj za odpowiedź na pytanie; i tak sobie lecę na tych licencjach już 5 lat ( ͡° ͜ʖ ͡°
  • Odpowiedz