Возможно, стоит пояснить разницу между синхронизацией из thread/process-safe и синхронизацией с помощью Lock🤔
Наша задача — заставить разные процессы и потоки обращаться к базе данных (или любым другим ресурсам) последовательно. Чтобы не случилось так называемого race condition, то есть состояние гонки. Это когда разные потоки или процессы пытаются одновременно что-то сделать с одним и тем же ресурсом.
В этом случае нам нужна какая-то логика ограничения. Пока один процесс не завершил своё действие, другие не могут получить доступ к ресурсу.
Так вот, thread-safe и process-safe означает что отдельно взятые операции записи в БД гарантированно будут последовательны. Запросы из разных процессов или потоков выстроятся в очередь и не будут мешать друг другу. Лучше всего когда этот блок реализован на уровне БД в виде атомарных операций или ещё как-то.
Но зачем нам тогда еще дополнительный Lock?
Этот способ синхронизации используется когда процесс никак не укладывается в одно действие и должен сделать множество операций прежде чем дать доступ следующему. В этом случае процесс ставит некий глобальный Lock на ресурс и никто другой, даже получив законное право на доступ, не может ничего сделать. Все ждут пока этот Lock не будет снят.
Это решается на уровне приложения и правильность реализации полностью в вашей ответственности. Например, если забыли разблокировать или сделали перекрёстный Lock (Deadlock как на картинке), то всё зависнет в бесконечном ожидании.
#basic
🇫🇷🇩🇪Franco-German Guidance on Zero-Trust LLM Security
France’s Agence nationale de la sécurité des systèmes d’information (ANSSI) and Germany’s Federal Office for Information Security (BSI) have jointly issued a paper on applying zero-trust principles to large language models. The document identifies common design vulnerabilities and operational risks in LLM deployment, stressing the need for a security architecture that assumes no implicit trust.
The recommendations focus on three key safeguards:
✔️ restricting system access rights to the minimum necessary,
✔️ increasing transparency in algorithmic decision-making, and
✔️ ensuring continuous human oversight.
This coordinated stance from two of Europe’s leading cybersecurity authorities signals a growing emphasis on proactive governance of AI systems at the infrastructure level.
#AIsecurity#LLM#ZeroTrust#CyberRegulation
💥✈️Аэрофлот под киберударом: уничтожена вся IT-инфраструктура
Хакерская группировка заявила о самом разрушительном киберинциденте в истории российской авиации.
По их словам:
– Год скрытого доступа
– Взломаны все критические системы: от Sabre и 1С до CRM и ПК топ-менеджеров
– Уничтожено ~7000 серверов
– Похищено более 12 ТБ данных (переписки, переговоры, внутренние документы)
– Коллапс в Шереметьево, отмены рейсов, хаос
🎯Официально — "сбой IT-систем". Фактически — цифровая катастрофа.
Как такое стало возможно?
Ответ, как ни банально, — человеческий фактор.
‼️Игнорирование сигналов от SIEM/SOC
‼️Отсутствие модели Zero Trust
‼️Слабая сегментация сети
‼️Примитивный фишинг и плохая кибергигиена
‼️Уязвимые устройства и отсутствие MFA
‼️Отсутствие изолированных бэкапов
⚠️Безопасность — это не только технологии. Это люди, процессы и культура.
Может ли дорогостоящий DLP спасти от того, кто нажал "открыть вложение"?
Нет.
Может ли SIEM работать, если никто не смотрит на алерты?
Нет.
Может ли MFA помочь, если её нет на критичных точках?
Тоже нет.
🧠Выводы? Уроки? Переоценка подходов?
Очень хочется делить заявления на 50/50, но даже если масштаб преувеличен — запах гари слишком отчетлив. Это уже не просто технический инцидент. Это стратегический провал.
Что думаете? Где граница между пиаром хакеров и реальным провалом кибербезопасности госкомпаний?
#кибербезопасность#Аэрофлот#инфобез#cyberattack#ZeroTrust
Ваш АнтиФрод Россия🔐