Wochennotiz Nr. 38

Posted on Fr 30 August 2024 in Blog

Wochennotiz 38 (2024.35)

Eine spannende Woche liegt hinter mir. Mir wurde erklärt, MongoDB ist nur ein besseres Filesystem und nur in meiner Bubble kann man MongoDB für komplexe Sachen ersetzen (daraus wird vielleicht auch noch ein eigener Beitrag).

Aber auch abseits dieses Filesystems hat sich viel getan, wie man an der Vielzahl an Beiträgen über Postgres und die Datenwelt sieht.

In Frankreich wurde Telegram-Chef Pawel Durow verhaftet. Dadurch ist wieder das Thema Telegram und Verschlüsselung in den Medien aufgekommen. Allerdings wird es oftmals nicht ganz richtig dargestellt. Dafür hat ein anderer, wirklich verschlüsselter, Messenger seinen 10. Geburtstag gefeiert: Signal.

Inhalt:

Postgres und die Datenwelt

Vedran Bilopavlović schreibt, warum er Postgres-Functions nutzt: Why I Always Use PostgreSQL Functions For Everything. Ich persönlich bin bisher mit Funktionen nicht wirklich warm geworden. Debugging ist einer davon.

Ein Bericht über Postgres-Malware: PG_MEM: A Malware Hidden in the Postgres Processes.

Google möchte SQL mittels Pipe-Operator verbessern: SQL Has Problems. We Can Fix Them: Pipe Syntax In SQL. Simon Willison hat dazu auch etwas geschrieben: SQL Has Problems. We Can Fix Them: Pipe Syntax In SQL. Wobei es dabei auch um die Umwandlung des PDFs in eine statische HTML-Datei geht.

Ein Gespräch über die Herausforderungen eine Rails-App und Postgres zu skalieren: Scaling Rails & Postgres to Millions of Users at Microsoft: Lessons & Takeaways.

Tudor Golubenco schreibt über die Möglichkeit Webhooks via CDC zu nutzen: Postgres webhooks with pgstream.

Greg Sabino Mullane schreibt über die Postgres Hackers Mailingliste und erklärt einige der dort verwendeten Begriffe: Understanding the Postgres Hackers Mailing List Language.

Bei Data Egret beschreibt man die Herausforderungen und Lösungen, wenn man via PgBouncer eine Abfrage abbrechen will: Handling Cancellation Request.

Radim Marek beschreibt Anwendungsfälle für MERGE : Beyond Simple Upserts with MERGE in PostgreSQL.

Bei Lantern beschreibt man die Struktur des HNSW-Index-Typs:Understanding pgvector's HNSW Index Storage in Postgres.

Bei Timescale zeigt man ein Beispiel für eine lokale RAG-Applikation: Build a Fully Local RAG App With PostgreSQL, Mistral, and Ollama.

Crunchy Data stellt eine neue Monitoring-Erweiterung vor: Announcing an Open Source Monitoring Extension for Postgres with pgMonitor.

Auf Hacker-News gibt es eine Diskussion zur neuen Version von SQLAlchemy: What's New in SQLAlchemy 2.1. Und natürlich wird auch sehr stark über die Nutzung von ORM diskutiert.

Elastic bekommt eine weitere Lizenz: Elasticsearch is open source, again

Postgres Release Monitor:

Security und Privacy

Ben Hawkes vergleicht zwei SSH Backdoors von 2002 und 2024. Zudem macht er sich Gedanken, dass wohl zu viele Linux-Prozesse zu viele Privilegien brauchen, um zu laufen. Er hat die Hoffnung, es könnte mit Landlock besser werden: OpenSSH Backdoors.

Signal wird 10: Zehn Jahre Signal: Die Antithese zum Überwachungskapitalismus.

Telegram-Chef Pawel Durow wurde in Frankreich festgenommen: Drogenhandel und Kindesmissbrauch: Chef von Telegram festgenommen. Matthew Green über den Mythos Telegram wäre ein verschlüsselter Messenger: Is Telegram really an encrypted messaging app?

This phrasing drives me nuts because in a very limited technical sense it’s not wrong. Yet in every sense that matters, it fundamentally misrepresents what Telegram is and how it works in practice. And this misrepresentation is bad for both journalists and particularly for Telegram’s users, many of whom could be badly hurt as a result.

Und der Iran nutzt scheinbar Fake-Websites, um Doppelagenten aufzuspüren: Iran hunts down double agents with fake recruiting sites, Mandiant reckons.

Offensichtlich ist es in den USA gar nicht so schwer ins Cockpit zu kommen: Bypassing airport security via SQL injection. Die Reaktionen von TSA und vom Department of Homeland Security scheinen durchaus hinterfragenswert zu sein. Wenn man den Schilderungen im Bericht glauben kann.

Manchen ist wohl eher nicht zu helfen: Feds claim sinister sysadmin locked up thousands of Windows workstations, demanded ransom.

Via Bruce Schneier bin ich auf ein spannendes Projekt gestoßen: Surveillance Watch.

Sicherheitslücke bei Routern ausgenutzt: ISPs infiltriert: Zero Day seit Monaten ausgenutzt.

Data breach ticker:

AI

Minifies Code wieder leserlich machen? OpenAI is shockingly good at unminifying code.

Diverses

Nach den Zahlen ist das durchaus beeindruckend: China is beating the world at scientific research, think tank finds.

Es gibt sie also doch noch. Die treuen Kunden von VMWare: Bundesregierung legt sich an Broadcoms Kette.