The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая 0-day уязвимость в Spring Framework, применяемом во многих Java-проектах, opennews (??), 31-Мрт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +1 +/
Сообщение от Аноним (19), 31-Мрт-22, 12:04 
> тормозная и жручая

Насчет жручести - может быть и правда, но тормоза - чистой воды фантастика. В яве тормозили только т.н. "ява-аплеты" (были популярны до того, как ты родился) и свинг. А серверная ява довольно шустра и всего в полтора раза медленнее плюсов (всякие пихтоны и пыхи -- на порядки порядков порядков медленнее плюсов). Любой, находящийся в здравом уме, предпочтет использовать уже состоявшуюся Платформу со стандартами на все случаи жизни вместо того, чтобы изобретать квадратное колесо в пихтонах/пыхах. Таких платформ сейчас всего две - сишарп и ява. Сишарп отбросим за его проприетарность. Остается только ява.

Но на пихтонах/пыхах все еще можно клепать гостевухи -- там, где производительность не важна. Эта гостевуха блестяще справится с двумя-тремя пользователями в месяц.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

22. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +1 +/
Сообщение от Аноним (22), 31-Мрт-22, 12:39 
> Но на пихтонах/пыхах все еще можно клепать гостевухи -- там, где производительность не важна. Эта гостевуха блестяще справится с двумя-тремя пользователями в месяц.

3000 одновременно залогиненых пользователей, каждый - на подсосе минимум одного вебсоскета. И всё это держит один пихтон-контейнер, ибо больше и не надо. Просто справляется и всё.
Я сам не фанат пихтонов, пыхов и прочих жабогадюк, но попросил бы тебя не болтать ерундой при людях.

Ответить | Правка | Наверх | Cообщить модератору

38. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +/
Сообщение от server_push (?), 31-Мрт-22, 14:05 
> 3000 одновременно залогиненых пользователей, каждый - на подсосе минимум одного вебсоскета

Целых 3 тысячи! При том что стек который это держит скорее всего чуть более, чем полностью сишный
По секрету скажу что любой асинхронный jvm фреймворк у которого на github хотя бы 100 звездочек будет держать и 100к websocket

А те кто тюнит джаву получал 12 млн еще в 2013 году

https://migratorydata.com/blog/migratorydata-with-12-million.../

Ответить | Правка | Наверх | Cообщить модератору

62. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +/
Сообщение от Анонимыч (?), 31-Мрт-22, 16:04 
64к коннектов одновременно обрабатывали на нескольких томкатах, которые на одной тачке стояли. Обрабатывали бы и сильно больше, но обычно необходимости не было, поэтому роутер никто не менял.

Еще помню, заказчик часть сервисов отдал пихтонистам и пыхыпешникам - те даже запросы подписывать и расшифровывать не умели, приходилось за них все делать.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

63. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +/
Сообщение от Анонимыч (?), 31-Мрт-22, 16:10 
а сессий десятки - сотни тысяч были и все летало на "тормозной" джаве. Надо просто писать нормально, тогда и лагать ничего не будет и ресурсов будет хватать на все.

В том же постгресе миллиарды записей было, но мы даже на гибернейте работали с ним и нагружали одно ядро всего. Просто надо было запросы все оптимизировать, бд затюнить и кэши на серваке нормально настроить.
А если писать кривыми руками, то вам и один пользователь сервак положить сможет

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

24. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  –3 +/
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 12:53 
> серверная ява довольно шустра

Дооо... Уж мы сейчас как всю память в системе отхаваем, да все свои структуры данных как проинициализируем, да кэши как прогреем, да после этого как попрём, как попрём, так попрём, что о-го-го, как попрём, ой, что-то как-то всё тормозить стало, ой памяти не хватает, ой, для свопа уже раздела не хватает, ой, всё раком встало, даже оом киллер не успел нашу шуструю серверную жабу пристрелить.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

28. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +/
Сообщение от пох. (?), 31-Мрт-22, 13:01 
> ой, что-то как-то всё тормозить стало, ой памяти не хватает, ой,
> для свопа уже раздела не хватает, ой, всё раком встало, даже
> оом киллер не успел нашу шуструю серверную жабу пристрелить.

это просто у тебя код г-но. Вот как надо правильно: "дорогая техподдержка - а чего это у нас через некоторое время работы вашего [очень ентер-прайсный протухт] он выжырает все выделенные жабовм терабайты, после чего начинает жрать еще и процессор как не в себя, так что и пристрелить его почти невозможно? - А это потому что когда у нас память кончается, автоматически запускается GC, шерстящий все эти понавыделенные терабайты. И чем больше их понавыделено тем медленнее он их перебирает. А поскольку памяти от этого нихрена не прибавляется - мы ему в подмогу запускаем еще один. И еще. И еще. Вот, теперь вам хорошо - у вас не только памяти нет, но и процессорные ядра все заняты непойми чем!"

Ответить | Правка | Наверх | Cообщить модератору

30. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +/
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 13:06 
Ага, LA за сотню, и когда очередь дойдёт до оом киллера - еще неизвестно ))
Ответить | Правка | Наверх | Cообщить модератору

32. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +3 +/
Сообщение от Аноним (19), 31-Мрт-22, 13:20 
> свои структуры данных как проинициализируем, да кэши как прогреем

на яве пишут долгоиграющие приложения. То, что он будет раз в месяц запускаться секунд 10 - не важно, это же твой IИDEX.рнр, запускающийся с полного нуля при каждом запросе.

> всю память в системе отхаваем

не позорься, погугли про Xmx/Xms и возвращайся править IИDEX.рнр (напрямую через FTP естессно, и не забудь в битриксе активировать режим проактивной защиты).

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

35. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  –4 +/
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 13:51 
Вообще-то, кроме жабы на белом свете существуют не только php и python. Ну да ладно, не буду тебя грузить ненужностями.
Ответить | Правка | Наверх | Cообщить модератору

36. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +2 +/
Сообщение от Аноним (19), 31-Мрт-22, 13:58 
Для корпоративных приложений кроме явы есть только сишарп, period. А так да, для твоих хелловорлдов и HQ9+ сойдет.
Ответить | Правка | Наверх | Cообщить модератору

39. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  –3 +/
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:08 
Ну да, ну да...
Ответить | Правка | Наверх | Cообщить модератору

37. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  –3 +/
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:04 
> Остается только ява

Да есть, вообще-то, на белом свете один ЯП, специально созданный для написания неубиваемого ПО, главным образом серверного, разрабы которого в своё время на вопрос "как ваш язык справляется с проблемой 10к соединений" удивлённо ответили "а разве 10к соединений - это проблема?", но ты не обращай внимания, забей, правило "меньше знаешь - крепче спишь" никто не отменял.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

43. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +4 +/
Сообщение от Аноним (19), 31-Мрт-22, 14:17 
но ты про этот язык никому не расскажешь, верно? А если и расскажешь, то выяснится, что "серверное ПО" и "корпоративное ПО" - это, мягко говоря, разные вещи, и требования к ним существенно отличаются.
Ответить | Правка | Наверх | Cообщить модератору

45. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  –2 +/
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:21 
Конечно нет, зачем людей смущать? Вон как они бодро плюсуют свои каменты, в их мире всё стройно, гармонично и однозначно, зачем им его ломать?
Ответить | Правка | Наверх | Cообщить модератору

47. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +2 +/
Сообщение от Аноним (19), 31-Мрт-22, 14:30 
ну тогда продолжай пребывать в воображаемом мирке, где изобрели серебряную пулю "убийцу явы, сишарпа, сишки, неба, и вообще всего"
Ответить | Правка | Наверх | Cообщить модератору

82. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +/
Сообщение от Аноним (82), 01-Апр-22, 11:18 
Имя, брат, имя! Неужели эрланг богомерз... богоподобный или эликсир, на нем настоянный?
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

84. "Критическая 0-day уязвимость в Spring Framework, применяемом..."  +/
Сообщение от YetAnotherOnanym (ok), 01-Апр-22, 23:41 
Не могу, обещал не говорить. Но вобщем - те же яблоки, только в профиль.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру