Fuzzing-исследование PostgreSQL. Как мы искали и что мы нашли
Фаззинг-исследование, это когда мы подаем в программу (или ее часть) случайные входные данные (на самом деле случайность весьма условна) и смотрим что из этого получится. И так много раз на многих процессорах.
Фаззинг исследование большого монолитного программного комплекса всегда не простая задача требующая неординарных решений. В этом докладе я расскажу что и как мы искали при помощи фаззинга и к каким результатам оно привело.
- Исследование функций парсинга типов данных (input-функции): для разогрева;
- Исследование функций реализующих операции между типами (op-функции): тут лучше учитывать структуру;
- Фаззинг сетевой подсистемы: давайте притворимся, что мы POSIX-вызовы, так дешевле;
- Восстановление дискового контекста: нужен день сурка.
Рассказ о смешных багах и нелепые жесты руками входят в комплект поставки.
Видео
Видео доступно участникам мероприятия, выполнившим вход в личный кабинет
Другие доклады
-
Борис Пищик Postgres Professional Технический консультантАлександр Котин Postgres Professional Старший технический менеджер продукта
Новый адаптивный оптимизатор запросов - AQO 2.0
Расскажем про технику адаптивной оптимизации запросов, ключевые возможности новой версии расширения AQO и стабилизацию планов при помощи SR_PLAN. + Краткое (10 мин.) демо от Александра Котина
-
ААлександр Бурцев Skala-R Руководитель продукта Машина Баз ДанныхСофья Копикова Postgres Professional Младший разработчикДДарья Лепихова Postgres Professional разработчик
CFS и PTRACK в pg_probackup – нюансы компрессии в инкрементальном резервном копировании
Мы ответим на вопросы о важности работы компрессии в резервном копировании. Покажем, как использовать доступные алгоритмы: pglz, zlib, zstd, lz4 – в разных редакциях pg_probackup. Расскажем, как сделать инкрементальное копирование и восстановление еще быстрее с PTRACK и CFS – сжатым табличным пространством в СУБД Postgres Pro. Немного расскажем про планы разработки и интеграции с СРК-системами.
-
Борис Пищик Postgres Professional Технический консультант
Postgres Pro Enterprise Manager - центр управления Базами Данных Postgres Pro
В этом обзорном докладе мы познакомимся с первым релизом Postgres Pro Enterprise Manager (PPEM) и его основными возможностями по повышению продуктивности труда Администраторов БД.
-
Артем Сергиенко Postgres Professional Инженер
Харденинг кластерного ПО
Hardening — процесс усиления защищенности системы с целью снижения рисков от возможных угроз. В своем докладе, я расскажу как защитить служебные кластерные коммуникации с помощью TLS соединений, во избежание случайного или несанкционированного доступа к хранилищам ETCD и REST API Patroni.