<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В PHP 8 будет добавлен JIT-компилятор</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html</link>
    <description>Разработчики PHP официально утвердили (https://blog.krakjoe.ninja/2019/03/php-gr8.html) план включения JIT-компилятора в состав следующей ветки PHP 8, но отвергли прдлложение по интеграции JIT в следующий значительный релиз PHP 7.4. Перед выполнением PHP транслирует исходные тексты PHP-скриптов в промежуточное представление (байткод), которое затем выполняется в виртуальной машине Zend VM. JIT поможет дополнительно поднять производительность за счёт преобразования байткода в специфичный для текущей аппаратной платформы машинный код, который может напрямую исполняться процессором, минуя интерпретатор байткода в Zend VM.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;При этом после внедрения JIT кардинального роста производительности для web-разработчиков  не предвидится, так как основным узким местом для большей части применяемых на сайтах PHP-скриптов является ввод/вывод (обработка сетевых соединений, чтение и запись файлов, обращение к СУБД, кэширование и т.п.), а не скорость выполнения на CPU.  В процессе разработки прошлого набора оптимизаций был</description>

<item>
    <title>В PHP 8 будет добавлен JIT-компилятор (Denis Duke)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#196</link>
    <pubDate>Wed, 14 Aug 2019 12:47:06 GMT</pubDate>
    <description>Спасибо за пост. Круто что всегда можно найти много развёрнутой информации. Читал сегодня днём тоже хорошую статью по теме, https://writeabout.tech/programming/php8/, думаю ещё кому то пригодится.&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 8 будет добавлен JIT-компилятор (Denis Duke)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#195</link>
    <pubDate>Mon, 29 Jul 2019 07:44:36 GMT</pubDate>
    <description>Отличная статья, &quot;коротко о главном&quot;, спасибо за труды. Читал сегодня тоже отличный пост по теме PHP, https://writeabout.tech/marketing/who-is-an-seo-specialist-2/ , может ещё кому пригодится.&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 8 будет добавлен JIT-компилятор (MS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#194</link>
    <pubDate>Thu, 18 Apr 2019 11:53:45 GMT</pubDate>
    <description>мы такого мусора - не покупатели. Обратитесь в орацле, может они купят.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 8 будет добавлен JIT-компилятор (нах)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#193</link>
    <pubDate>Thu, 18 Apr 2019 11:52:37 GMT</pubDate>
    <description>&quot;но кто же тогда написал четыре миллиона доносов?!&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 8 добавят закладку!!! (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#192</link>
    <pubDate>Sun, 14 Apr 2019 09:50:54 GMT</pubDate>
    <description>Думал в этом же направлении.&lt;br&gt;&lt;br&gt;Верифицировать бут после загрузки ядра линукс просто, но буткиты могут уже себя спрятать, или как мне неожиданно попасться.&lt;br&gt;&lt;br&gt;Сам grub довольно продвинутый он имеет: cmosdump, lspci, usb, sha*sum &amp; if then else. Мне не хватает &amp;#124; чтобы в подписанном цифровой подписью grub.cfg верифицировать неизменность железа и cmos биоса. С dd можно было бы и MBR верифицировать.&lt;br&gt;&lt;br&gt;Слышал есть загрузчики заточены на криптоверификацию железа, биоса, бута на диске?&lt;br&gt;&lt;br&gt;Сам никогда не работал в отделе ИТ безопасности. И с годами замечаю что все больше времени трачу именно на безопасность. Постепенно превращаясь в того мозгоебщика, что пристает и кричит не использовать jit, docker, сетевые экраны что сами себя пишут и как им захочется во время работы модифицируют себя. Не в ту сторону этот мир свернул...&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 8 добавят закладку!!! (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#191</link>
    <pubDate>Sun, 14 Apr 2019 07:16:51 GMT</pubDate>
    <description>У меня скрипты iptables тянутся с 2000г., а ipfw с 2010г. Все вылизано руками. Cобираюсь переписать iptables на nftables.&lt;br&gt;Автогенераторы фаерволов не использовал. Писал свои правила на основе модуля recent и ipset для автоматической реакции сетевого экрана на атаки. Сами правила сетевого экрана изменятся не должны, иначе есть вероятность что вирь дыру для своих друзей откроет.&lt;br&gt;&lt;br&gt;В РФ есть опасный баг в подготовке специалистов по ИТ безопасности - не различают софт разработанный для удобства администрирования и софт для обеспечения безопасности. Докер это первое нет в нём гарантий изоляции. У меня скрипт, грубо говоря 10 строк на баше, создаёт/обновляет контейнер. И ещё один который обновляет все контейнеры в системе ещё на 10 строк. Обновил систему, поменял настройки, дёрнул скрипт и всё контейнеры свежие. Хочешь  с консоли, по ssh или своей оркестровкой дергай. Hardeneed chroot даёт довольно сильные и очень дешовые гарантии изоляции.&lt;br&gt;&lt;br&gt;Компы с биосом ещё есть. /boot &amp; / шифрованы. Grub core.img с крыптогр</description>
</item>

<item>
    <title>В PHP 8 добавят закладку!!! (Аноним84701)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#190</link>
    <pubDate>Sat, 13 Apr 2019 16:50:35 GMT</pubDate>
    <description>&amp;gt; Надо крыптоверификацию и вместо флешки использовать CDROM. На ROM диске не возможно  изменить данные, а значит записать вирус.&lt;br&gt;&lt;br&gt;На самом деле никому оно толком не нужно:&lt;br&gt;Был такой проект еще (почти - лень смотреть точную дату) 10 лет назад, antibootkit назывался.&lt;br&gt;&quot;По мотивам&quot; нашумевшего тогда буткита Клейснера, который, типа &quot;расшифровал трукрипту&quot; (на самом деле в загрузчик TC встраивался кейлогер).&lt;br&gt;Простенький (т.е. вполне верифицируемый глазками) загрузчик где-то на тысячу строк fasm,&lt;br&gt; (плюс &quot;ассистент&quot; на Си, который вообще заменяется скриптиком c вызовом dd), без каких-либо зависимостей.&lt;br&gt;&lt;br&gt;Умел считать sha1-хеши первых секторов дисков, сравнивать их с вшитыми в загрузчик&#091;т.е. самого себя&#093; (или просто показывать, чтобы можно было записать и потом &quot;вшить&quot; ассистентом в загрузчик-ISOшку, без пересборки), выдавать предупреждение в случае расхождения хешей или автоматически переключаться на дефолтный системный загрузчик в ином случае.&lt;br&gt;&lt;br&gt;Там принципиально только 3 дыры:&lt;br&gt;Загрузчик должен быть на ROM </description>
</item>

<item>
    <title>В PHP 8 добавят закладку!!! (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#189</link>
    <pubDate>Sat, 13 Apr 2019 15:04:33 GMT</pubDate>
    <description>&amp;gt; Этот firewolld через dbus работает! А я dbus нафиг с системы выкидываю. &lt;br&gt;&amp;gt; Потдержываю руками скрипты с жесткой фильтрацией всего входящего и исходящего трафика &lt;br&gt;&amp;gt; на всех интерфейсах.&lt;br&gt;&lt;br&gt;Свои скрипты? Ну это безусловно можно, а чем iptables-persistent не подошёл?&lt;br&gt;&lt;br&gt;&amp;gt; На щет докера и прочих контейнеров, тоже не верю. Потдерживаю свою систему &lt;br&gt;&amp;gt; создания изолированных окружений.  Старый добрый chroot + контроль привилегий линукс &lt;br&gt;&amp;gt; capabilities самым ядром с проекта grsecurity.&lt;br&gt;&lt;br&gt;Я тоже не верю, но лишним не будет.&lt;br&gt;&lt;br&gt;К тому же, с ним деплой облегчается в разы. А если надо оркестровку сервисов на нескольких машинах, то объединить его в k8s -- и всё вообще великолепно работает. Если инфра небольшая, то вместо k8s можно и вовсе руками водрузить docker+etcd+flannel/calico.&lt;br&gt;&lt;br&gt;&amp;gt; Vpn от настроения разные.&lt;br&gt;&lt;br&gt;Согласен, тут всё зависит от цели. Если пользователей пускать во внутреннюю сеть, то хватит и openvpn. Ежели же надо объединить пару сетей, если между ними трафика много или они удалены друг от друга, или </description>
</item>

<item>
    <title>В PHP 8 добавят закладку!!! (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116973.html#188</link>
    <pubDate>Sat, 13 Apr 2019 14:24:19 GMT</pubDate>
    <description>Ссучились сегодня крупные работодатели. Мелкие нужного мне заплатить не смогут.&lt;br&gt;&lt;br&gt;Писать что-то вредное - религия не позволяет.&lt;br&gt;&lt;br&gt;Те проекты что создал в следствие изменения законов РФ внедрять здесь рискованно. Надо много тратить времени на разбор постоянно меняющихся законов.&lt;br&gt;</description>
</item>

</channel>
</rss>
