title

text

Николай Шаплов
Николай Шаплов Postgres Professional Fuzzing Engeener
16:40 26 сентября
45 мин

Fuzzing-исследование PostgreSQL. Как мы искали и что мы нашли

Фаззинг-исследование, это когда мы подаем в программу (или ее часть) случайные входные данные (на самом деле случайность весьма условна) и смотрим что из этого получится. И так много раз на многих процессорах.

Фаззинг исследование большого монолитного программного комплекса всегда не простая задача требующая неординарных решений. В этом докладе я расскажу что и как мы искали при помощи фаззинга и к каким результатам оно привело.

  • Исследование функций парсинга типов данных (input-функции): для разогрева;
  • Исследование функций реализующих операции между типами (op-функции): тут лучше учитывать структуру;
  • Фаззинг сетевой подсистемы: давайте притворимся, что мы POSIX-вызовы, так дешевле;
  • Восстановление дискового контекста: нужен день сурка.

Рассказ о смешных багах и нелепые жесты руками входят в комплект поставки.

Видео

Видео доступно участникам мероприятия, выполнившим вход в личный кабинет

Другие доклады

  • Владимир Хаймин
    Владимир Хаймин ПАО ВТБ специалист
    22 мин

    Миграция крупных баз данных из Oracle в PostgreSQL при помощи oracle_fdw

    В последнее время одним из наиболее распространенных способов миграции стала миграция при помощи свободного инструмента ora2pg. Однако многие отмечают крайне низкую производительность этого инструмента, особенно если речь идет о базах размером от 1 Терабайта и выше. Как значительно ускорить миграцию БД используя oracle_fdw отдельно, либо в сочетании с ora2pg и будет описано в данном докладе.

  • А
    Антон Дорошкевич ИнфоСофт руководитель ИТ
    45 мин

    Виды бэкапов и ареалы их обитания

    Резервное копирование до сих пор является камнем преткновения при переходе на PostgreSQL с других СУБД. Размер этого камня напрямую зависит от багажа опыта и знаний о видах резервного копирования в PostgreSQL. В докладе расскажу про различные виды бэкапов, про их плюсы минусы и сценарии использования каждого вида.

  • Антон Немцев
    Антон Немцев ООО "Нетрика" Руководитель направления Автоматизация
    45 мин

    Инструменты автоматизации миграции: практика создания и использования

    Рассказ о практических подходах и инструментах автоматизации миграции на 2 реальных примерах: база данных с изменением структуры в новой версии и базы данных с значительным содержанием бизнес-логики приложения.

  • И
    Иван Чувашов SoftSwiss DBA
    45 мин

    А давайте рассмотрим ваши таблицы под микроскопом

    Как вы, наверное, знаете, что PostgreSQL обладает рядом отличительных особенностей по сравнению с другими СУБД. Например, Postgres может обрабатывать и хранить множество различных типов данных. Но чтобы их использовать, нужно кое-что про них знать. В докладе мы с вами найдем причину, почему запросы к таблице начинают тормозить (и автовакуум/вакуум тут не при чем) и попробуем ускорить такие запросы. Я расскажу как работают целочисленные типы данных в PostgreSQL и затрону тему ускорения таких запросов. И напоследок, поговорим, а как сделать так, чтобы ваши данные в таблицах занимали меньше места и еще при этом выросла скорость запросов к этим данным.