Социальные сети Рунета
Воскресенье, 30 июня 2024

Секретные материалы: удобство (без)опасности Выбор метода хранения и передачи секретной информации и его настройки могут серьёзно сказаться на общей безопасности инфраструктуры. Наши аналитики Нина Степовик и Виктор Кузнецов рассказали об этом со сцены Positive Hack Days Fest 2, а мы выкладываем видеозапись и дополненн...

Tarantella — распределённое key-value хранилище в рекламных технологиях VK Привет, Хабр! Меня зовут Виктор Лучиц, я руководитель группы backend-разработки в департаменте рекламных технологий VK. В этой статье я расскажу вам про Tarantella — наше key-value хранилище, которое мы используем в рекламных технологиях. Из материала вы узнаете о том, ...

NAS и SAN: основные характеристики, принцип работы и применение решений Сетевое хранилище (NAS) и сети хранения данных (SAN) — это два ключевых подхода к организации хранилища в сети, которые позволяют пользователям обмениваться данными независимо от их местоположения, что особенно актуально для работы геораспределенных команд.Несмотря на то, чт...

Интеграция LLM в корпоративное хранилище данных В данной статье рассматриваются способы интеграции Large Language Models (LLM) в корпоративные системы хранения данных. Основное внимание уделено использованию LLM для автоматического извлечения информации из текстовых данных с последующим формированием SQL-запросов. В рамка...

В WhatsApp появились закрытые чаты с секретным кодом доступа Команда популярного мессенджера WhatsApp объявила о запуске полезного дополнения к функции закрытых чатов. Закрытые чаты стали доступны с 2023 года, а теперь к ним добавились секретные коды.  Сгенерировано нейросетью Midjourney Как отмечают разработчики, благодаря...

Сержант разведки США пытался передать Китаю секретные данные Бывший военнослужащий армии США Джозеф Д. Шмидт (Joseph D. Schmidt) обвиняется в попытке передачи секретных сведений правительству Китая, говорится в документах федерального суда, обнародованных в пятницу.

Обзор актуальных инструментов шифрования в Android Привет, Хабр! Меня зовут Артур Илькаев, я работаю в департаменте экосистемных продуктов, мы разрабатываем VK ID SDK и все что связано с авторизацией и сессиями, в частности — мультиаккаунт.Секретные данные требуют особого внимания при хранении и передаче. Инструмен...

Основы работы с хранилищами в Kubernetes Привет, Хабр! В Kubernetes принято разделение хранилищ на два основных типа: постоянные и временные. Постоянные хранилища (PV) представляют собой сегменты дискового пространства, которые могут быть подключены к подам и сохранять данные даже после перезапуска или удаления кон...

Нескучная стеганография, или как мы зашифровали секретные ключи пользователей в джипегах Рассказываем, как использовать методы стеганографии и шифрования в децентрализованных сервисах на IPFS. Исключаем риски, связанные с централизованным хранением логинов и паролей. Используем метод LSB, «наименьший значащий бит». Внутри статьи — примеры кода на C# и алгоритме ...

Celery: изучаем на реальных примерах ч.1 Лучший способ что-то понять - попробовать на практике, а лучшая практика - это реальные примеры. В этой статье мы узнаем шесть основных сценариев использования Celery. Разберем основные методы и аргументы, которые точно пригодятся. От асинхронной обработки задач до управлени...

Собирать данные VS интерпретировать их: типичные ошибки в e-commerce аналитике Каждый день мы собираем больше 200 ГБ данных о клиентах Lamoda, которые листают сайт и делают заказы. Но красивые цифры про наше хранилище — это одно, а правильные выводы из данных — совсем другое.Меня зовут Александр Айваз, я руковожу командой Data & Analytics в Lamoda ...

WhatsApp теперь позволяет вам скрывать ваши закрытые чаты за секретным кодом Новая функция WhatsApp: скрывать закрытые чаты с помощью секретных кодов для повышения конфиденциальности.

Декодирование файла, поиск уязвимости и взлом пароля. Решаем задачи по сетям из KnightCTF 2024 Привет, Хабр! В прошлой статье я рассказывал о турнире KnightCTF 2024, который организовала команда из Бангладеша. Но туда вошли не все задачи. Под катом расскажу еще о четырех из категории networking. Читайте далее — узнаете, как получить секретную информацию в bash-histor...

Transient storage в EVM (EIP-1153): на грани добра и зла В одной из статей о расчете газа в Ethereum (ссылка) я рассказал об истории изменений механизмов подсчета газа для хранилища смарт-контракта (storage) — от правил, заложенных в протоколе изначально, до EIP-3529. Во всех этих изменениях прослеживается основная проблема: нерац...

Как делить пользователей на группы в АБ-тестах: ошибки и рекомендации В предыдущих статьях статья 1, статья 2, статья 3 мы рассмотрели основные подводные камни автоматизации и анализу АБ тестов, привели подробный обзор статей по этой теме, а так же рассмотрели типичные задачи аналитика данных. В контексте АБ-тестов одним из ключевых аспектов я...

Взгляд в хранилище данных. Анализ диска с помощью Kali Linux В данной статье мы рассмотрим основные инструменты и методы, предоставляемые Kali Linux, для анализа содержимого дисков, включая методы извлечения данных, анализ файловой системы, поиск удаленных следов и многое другое. Погрузимся в мир цифровой форензики и обнаружения инфор...

Cache API — кэшируем данные на стороне клиента Cache API - сравнительно старый API для управления хранилищем кэша, доступный уже во всех современных браузерах и являющийся частью ServiceWorker.Разберемся, как мы можем его использовать, сравним с другими методами организации кэша на стороне клиента, а также реализуем ново...

MWM: Секретный снаряд "Вакуум-1" танка РФ Т-14 Армата бросил вызов урановым снарядам Abrams Бронепробиваемость секретного образца эквивалентна 1000-мм стальной брони

Politico: Россия, США и ЕС провели секретные переговоры по Нагорному Карабаху Стало известно о секретных переговорах России, США и Евросоюза

Как работать с объектным хранилищем на Python Файлы в проекте можно хранить разными способами: локально на компьютере, в базе данных или S3-хранилище (объектное хранилище). Последнее — одно из самых популярных решений. Оно отличается надежностью и масштабируемостью. Использовать S3 можно не только в личных целях, но и ...

Нельзя скопировать и даже просмотреть: Microsoft Edge превращает сохраненные пароли в секретный код. Что делать Пользователи фирменного браузера Microsoft начали жаловаться на проблему с сохранёнными паролями, которая лишает возможности их просмотра и копирования для вставки в другие приложения или в формы на сайтах. Пока неясно, проявилась ли проблема в результате ошибки или нам...

Раскрываем секретные функции: магия макросов в Burp Suite Привет! Если ты думаешь, что знаешь всё о Burp Suite, я тебя удивлю! Этот мощный инструмент для тестирования веб-приложений скрывает в себе ещё больше возможностей, способных значительно упростить и ускорить работу. Сегодня мы изучим функционал макросов на практике и увидим,...

Работа с хранилищами в Kubernetes: руководство для инженеров Как DevOps-инженер я часто сталкиваюсь с необходимостью глубокого понимания тонких аспектов Kubernetes. Одним из таких ключевых элементов является управление хранилищем данных. Хотя этот элемент иногда остаётся в тени других задач, его важность для успешного развёртывания ...

Новая функция секретного кода WhatsApp скрывает заблокированные чаты WhatsApp внедряет функцию "Секретный код" для защиты заблокированных чатов пользовательским паролем, улучшая конфиденциальность и предотвращая несанкционированный доступ

Northrop Grumman показала ролик о секретном подводном беспилотнике Manta Ray Американский военный подрядчик Northrop Grumman представил несколько видеороликов, посвященных его секретной разработке в рамках проекта DARPA -крупноразмерному подводному беспилотнику Manta Ray.

Илон Маск раскрыл в суде свои секретные аккаунты на платформе X В секретных аккаунтах Маска можно увидеть грубые высказывания, сомнительные инсинуации и спорные заявления. Маск вынужден раскрыть суду запасные аккаунты на платформе X (экс-Твиттер).

Почему работа с данными так популярна: Data Scientist, Big Data и объектное хранение По оценкам Cybersecurity Ventures, к 2025 году общий объем данных в облаках достигнет 100 зеттабайт, или 50% всех мировых данных на тот момент. Ландшафт хранения этой информации разнообразен: от недорогих обычных серверов до огромных хранилищ на сотни петабайт. При эксп...

Германия арестовала трех человек, подозреваемых в передаче секретных технологий Китаю Один из задержанных является агентом Министерства государственной безопасности Китая.

Garnet. Хранит ли баги кэш-хранилище от Microsoft? Microsoft представили Garnet — проект кроссплатформенного быстрого кэш-хранилища с открытым исходным кодом, написанный на языке C#. Предлагаю расчехлить статический анализатор и посмотреть, какие ошибки и странности содержатся в исходном коде проекта. Читать далее

Что нам стоит карьеру в Machine Learning построить: профессии, возможности и советы для начинающих специалистов Привет, Хабр! Меня зовут Виктор Кантор, я директор центра Big Data МТС. В этой статье расскажу о треках и профессиях в ML. Дам общие рекомендации по развитию. Считайте, что эта статья — базовая инструкция, дающая понимание, как в этой сфере карьерно можно жить и профессионал...

Храним файлы Strapi в облаке Selectel Привет, я некоторое время работаю над своим пет проектом, где в основном занимаюсь фронтом, а для данных использую headless CMS под названием strapi.io. В какой-то момент у меня появилась потребность вынести медиа хранилище из локальной папки в облако. А так-как основно...

Что такое СУБД Greenplum? Зачем она нужна в больших проектах DWH? Чем отличается от ClickHouse? Ошибки в построении DWH возникают не только в результате того, что первоначально не были учтены возможные изменения в бизнес-процессах, потребностях и целях компании, но и из-за некорректного выбора стека технологий и СУБД. Порядок хранения данных выбирается в соответст...

Spring Cloud Config и Git. Хранение и распространение конфигураций приложений Еще одна статья о том, как можно применять Spring Cloud Config Server при выборе Git репозитория как хранилища конфигураций приложений в облаке и не только в облаке. Читать далее

[recovery mode] Держитесь подальше от холодных хранилищ Selectel От любви до ненависти — один шаг, это история об этом. Если вы используете или планируете использовать холодное хранилище Selectel для бэкапа, выбросьте эту идею из головы НЕМЕДЛЕННО!Я был привлечен дешевыми тарифами холодного хранилища Selectel и настроил на них архива...

Секретную лабораторию Google для тестирования камер Pixel впервые показали CNET впервые раскрыл секреты «Лаборатории тестирования в реальных условиях» (Real World Testing Lab) Google, где команда инженеров активно трудится над превращением камер Pixel в лучший вариант на рынке.

BMW подтвердила утечку данных: кто-то неправильно настроил облачный сервер Как сообщает TechCrunch, неправильно настроенный сервер облачного хранилища, принадлежащий автомобильному гиганту BMW, раскрыл конфиденциальную информацию компании, включая закрытые ключи и внутренние данные. Джан Йолери, исследователь безопасности из компании SOCRadar,...

"Необычная" атака выявила фрагменты секретных данных ChatGPT Команда исследователей нашла удивительно простой способ заставить ChatGPT раскрыть свои данные обучения

На форуме War Thunder выложили секретные чертежи боевого вертолета США Утечки секретных военных документов стали настолько распространенным явлением, что уже не вызывают особого ажиотажа, как это видно на примере недавнего инцидента на форуме War Thunder, пишет PCGamer. Некий человек выложил техническое руководство по боевому вертолету AH-64D, ...

В Windows 11 найдены секретные настройки Разработчик под ником Enderman обнаружил в первичной настройке Windows 11 несколько опций, о которых ранее не было известно.

[Перевод] В ЦРУ есть спецотдел по поиску и извлечению обломков упавших на Землю кораблей пришельцев Секретный отдел ЦРУ на протяжении десятилетий координировал поиск разбившихся НЛО по всему миру, сообщили DailyMail.com многочисленные источники.По словам одного из источников, правительство США обнаружило по меньшей мере девять «нечеловеческих кораблей»; некоторые из них бы...

Из Китая утекли секретные хакерские документы Компания iSoon (также известная как An Xun или Anxun), сотрудничающая с Министерством общественной безопасности КНР.

Как эволюционировала платформа управления данными в Яндекс Go. Доклад Яндекса С 2017 года мы строим и постоянно адаптируем к меняющимся требованиям и внешним факторам платформу управления данными. Для нас это инфраструктура, которая живёт и переиспользуется внутри разных сервисов, которые входят в Яндекс Go: Такси, Еда, Лавка и Дос...

Шпаргалка по безопасной сборке Docker-образов Каждый контейнер Docker основан на образе, который обеспечивает базу для всего, что вы когда-либо будете развертывать и запускать. Если злоумышленник как-то повлияет на сборку образа и изменит Dockerfile, то сможет совершить навредить вашим системам. Например, добавить вред...

ЦРУ попыталось «затроллить» китайское правительство По данным агентства Reuters, Центральное разведывательное управление США (CIA) якобы начало секретную операцию по воздействию на китайских чиновников и общественное мнение через утечку разведывательной информации и негативные новости в социальных сетях.

Оптимален ли блокчейн для хранения идентификационных данных? Приветствую, Хабр! Моя предыдущая статья была посвящена формализованным критериям выбора базовой технологии хранения и обработки данных, совокупность которых позволяла ответить на вопрос, использовать ли в конкретной системе блокчейн-технологии или ограничиться хорошо изучен...

Технологии групповой разработки в современной 1С-индустрии Привет, Хабр! Меня зовут Стас Ганиев, программист 1С, в этой статье я рассмотрю и сравню три самых популярных подхода к групповой разработке: хранилище конфигураций, конфигуратор + Git, EDT + Git. Читать далее

Linux Foundation представила хранилище Valkey, поддерживаемое Google и Amazon Linux Foundation создала Valkey, альтернативу популярному хранилищу данных Redis с открытым исходным кодом. Этот шаг стал ответом на недавние изменения в лицензировании Redis, которые ограничивают свободное распространение при определенных обстоятельствах.

В Avatar: Frontiers of Pandora есть секретные настройки графики Тут даже RTX 4090 придется изрядно попотеть

Подписываем образы контейнеров с помощью cosign, garantir и skopeo Открытые контейнерные платформы, такие как OpenShift, стали неотъемлемой частью современной разработки и управления приложениями. Они обеспечивают удобство и надежность развертывания приложений в контейнерах, обеспечивая изоляцию, масштабируемость и управление ресурсами. Одн...

PKI для IOT, архитектура защищенной сети ESP32 + Mosquitto SSL и Flash Encryption для хранения сертификатов Цель статьи - показать вариант построения защищенной Iot-инфраструктуры для сети устройств на базе ESP32 и обменяться опытом. Общую идею и весь проект разделил на темы:• развертывание mosquitto SSL/TLS из docker-контейнера• создание сертификатов для брокера Mosquitto ...

5 основных ошибок в опросах сотрудников Проведение опросов сотрудников является одним из самых эффективных способов сбора этой ценной информации. Однако, чтобы опросы были действительно полезны, они должны быть правильно организованы.Цель данной статьи — обратить внимание на пять наиболее ...

ПСБ: хранилище данных как дополнительный фактор развития бизнеса Екатерина Варламова, директор департамента управления данными ПСБ, – о создании универсальной платформы для построения аналитических хранилищ данных – ЕХД ПСБ, ее роли в развитии банка и достигнутых результатах.

Avatar Frontiers of Pandora имеет секретные настройки для будущих GPU, RTX 4090 справляется с трудом Несколько спасает положение активация DLSS.

Приватные ссылки — в публичном доступе Популярные сканеры на вирусы и вредоносные URL вроде urlscan.io, Hybrid Analysis и Cloudflare radar url scanner хранят у себя большое количество ссылок, которые прошли через сканер. Но оказалось, что эти сервисы также хранят большое количество частных и приватных ссылок: ...

Воспоминания о НПП 2003 года Статья о постсоветских НИИ разбудила во мне воспоминания о недолгой моей карьере в одном не особо секретном Научно Производственном Предприятии. Читать далее

Rozetked назвали лучшие смартфоны по качеству камеры в 2024 г. На YouTube-канале Rozetked выяснили, какой камерофон является лучшим: Oppo Find X7 Ultra, Samsung Galaxy S24 Ultra, iPhone 15 Pro Max, Google Pixel 8 Pro, Vivo X100 Pro. Также был один секретный смартфон.

Российские бойцы захватили командирскую версию Bradley М7 BFIST с секретным оборудованием Отдельное спасибо украинским военным за машины наведения высокоточного вооружения и разведки говорят специалисты различных бронетанковых КБ России.

[Перевод] Кроме настроек по умолчанию: оцениваем безопасность Kubernetes и облачных сред Команда VK Cloud перевела конспект конференции InfoQ Live со специалистами мирового класса. В этот раз на ней говорили о безопасности в Kubernetes и облачных средах. Спикеры обсудили распространенные ошибки и передовые методы обеспечения безопасности кластеров Kubernetes, ...

Высокоточное измерительное оборудование на выставке Металлообработка 2024. Видеообзор от 3Dtool! Всем привет, Друзья! С Вами компания 3DTool!На уходящей неделе мы посетили специализированную выставку «Металлообработка 2024», и в этом обзоре расскажем про целый блок измерительного оборудования – аспекты роботизации и полной автоматизации процессов, а также затронем тему ...

Внедрение практик и принципов DAMA-DMBOK2 как предпосылки к использованию ИИ в бизнес-процессах организаций 28 сентября компания РСХБ‑Интех провела RSHB Data Integration Meetup — митап для специалистов по работе с данными, в рамках которого выступил Антон Агеев, корпоративный архитектор и техлид команды Подписки в проекте «Свой бизнес» РСХБ‑Интех. В своем докла...

Внутри S3. Доклад Яндекса Привет, я Паша, разработчик в Yandex Infrastructure, и я катаю гусей. С 2019 года я развиваю S3-хранилище как для внутренних пользователей Яндекса, так и для клиентов Yandex Cloud. А «гусём» называется наш бэкенд S3 API: он написан на Go, а из словосочетания Go + S3 получилс...

Realme представила смартфон Narzo N65 Несколько дней назад на просторах интернета появились новости о новом смартфоне Realme Narzo N65, который, по словам инсайдеров, должны представить в ближайшем будущем. И, видимо, данные поставщика секретной информации оказались верными, потому что сегодня этот смартфон дейс...

Первая секретная миссия в космосе по добыче драгоценных металлов планируется в 2024 году Космическая компания AstroForge занимается добычей драгоценных металлов на астероидах, строго храня секреты от конкурентов.

Цикл статей о Greenplum. Часть 1. GP под капотом Всем привет!Как вы знаете, многие поставщики ПО ушли с российского рынка ввиду введённых санкций и многие компании столкнулись с необходимость заняться импортозамещением в кратчайшие сроки. Не стал исключением и наш заказчик. Целевой системой, на которое было принято решение...

4 стихии программной документации: The Grand Unified Theory of Documentation В статье я хочу рассказать об одной интересной теории разработки документации на системы и программы. Её авторы утверждают, что создали ни много ни мало «Великую Единую Теорию Документации». В теории изложены идеи и правила, которые часто встречаются в разных методиках разра...

4 стихии программной документации: The Grand Unified Theory of Documentation В статье я хочу рассказать об одной интересной теории разработки документации на системы и программы. Её авторы утверждают, что создали ни много ни мало «Великую Единую Теорию Документации». В теории изложены идеи и правила, которые часто встречаются в разных методиках разра...

[Перевод] Топ-5 распространенных практик написания хорошего Swift-кода Эффективность при написании кода заключается не только в достижении желаемой функциональности, но и в создании кода, который будет производительным, удобным в сопровождении и легко читаемым. В Swift то, как вы пишете код, может оказывать сильное влияние на общую производител...

Австралия разрабатывает секретную облачную платформу для хранения разведданных По мнению директора разведки страны, это поможет укрепить сотрудничество с Соединенными Штатами и Великобританией

Ноутбуки с технологией SINA используются секретными службами для безопасности данных Устройства с технологией SINA используются органами власти и компаниями по всему миру и предназначены для обеспечения безопасности данных. Об этих ноутбуках стало известно благодаря недавнему делу о шпионаже.

Sun: ВС России провели серию успешных атак на секретные базы, где иностранцы готовили солдат ВСУ Даже в тылу жизнь иностранного военного "отпускника" находится в шаге от "Искандера"

Путь от монолита к разделению Compute и Storage: пример поиска «хранилища мечты» для большой аналитической платформы Для запуска и эксплуатации высоконагруженных ИТ-решений с петабайтами данных в активе, нужно проработанное решение, позволяющее гибко управлять ресурсами. Одним из критичных аспектов этого решения, является разделение Compute & Storage — разделение ресурсов инфраструктур...

Как донести секреты до dev-тачки и не пролить? Чем дольше работаю, тем больше вижу разнообразных практик по работе с секретами. Некоторые рабочие, другие — нет, а от части просто берёт оторопь. В статье я разберу варианты и расскажу о плюсах и минусах разных подходов.Поговорим мы о секретах в общем, но с практической точ...

Из базы данных Epic Games Store утекли данные о предстоящих играх В результате утечки данных из базы Epic Games Store стало известно о множестве секретных игровых проектах, которые находятся в разработке у различных крупных издателей. Среди них были обнаружены как новые части популярных франшиз, так и совершенно неизвестные ранее наименова...

От Kubernetes в мечтах к Kubernetes в проде. Часть 4. Хранилище секретов ― HCP Vault В серии статей по теме DevOps мы вместе с Lead DevOps инженером департамента информационных систем ИТМО Михаилом Рыбкиным рассказываем о проверенных инструментах выстраивания инфраструктуры, которыми с недавнего времени пользуемся сами. В предыдущих статьях мы уже рассмотрел...

Авторизация и управление доступом на основе ролей для фронтенда В этом модуле проекта мы погрузимся в волнующий мир авторизации и управления доступом во фронтенд-разработке. Сегодня я поделюсь с вами моим опытом работы с технологиями Vue 3, Pinia для глобального управления состоянием и TypeScript. Однако, стоит отметить, что основные при...

Как дисциплина управления мастер-данными влияет на продажи Иногда это целая проблема — найти товар с редкими свойствами. Информация о товаре должна быть доступна для поиска, но в лучшем случае особые характеристики указываются в текстовом описании. Даже если для интересующего свойства сделали отдельное поле, то его заполняют левой з...

[Перевод] Новые горизонты баз данных: 8 тенденций в управлении информацией Базы данных — явление не новое. Способы хранения, поиска и предоставления данных пользователям являются ключевыми аспектами разработки веб-приложений на протяжении многих лет. Однако это не означает, что все осталось по-прежнему.Сегодня мы узнаем про перспективы развития баз...

Российские специалисты изучат секретную многокомпозитную броню Abrams после захвата M1150 Обмен военными технологиями между странами, хотят ли того в США или нет, продолжается

Don't Repeat Yourself: Как правильно использовать принцип DRY в разработке ПО Принцип “Не повторяйся” (Don't Repeat Yourself, или DRY), то есть избегай дублирования кода, часто относят к обязательным практикам в программировании. Однако в реальности часто можно увидеть, как в общем коде оказываются концептуально разные блоки, которые похожи только по ...

Появился опасный троян GoldDigger для iOS Специалисты по информационной безопасности обнаружили новый троян для iOS. Он получил название GoldPickaxe. Вредоносное приложение может собирать данные Face ID, удостоверяющие личность документы и перехваченные текстовые сообщения.Читать дальше... ProstoMAC.com.| Постоянна...

Неструктурированные данные: что это, в чем их опасность и как защититься? Объемы, разнообразие, а главное, ценность информации продолжают расти. Особенно выделяются неструктурированные данные, которые не имеют четкой организации, структуры или формата. Этим они отличаются от структурированных данных, которые обычно хранятся в базах данных и подчин...

Синергия продуктов Anti-DDoS и WAF Группа компаний «Гарда» – производитель семейства продуктов для защиты данных и сетевой безопасности. В нашем портфеле более 15 различных систем, которые помогают зрелым заказчикам решать задачи кибербезопасности. Под тегом #продуктыгарда мы будем размещать посты, из которых...

Горячие рационалисты объявили войну кариесу, а нейросетке от Гугла напихали в панамку Почти все самые важные и интересные финансовые новости в России и мире за неделю: дневник трат Хантера Байдена, секретные техники по взлому ChatGPT, а также как закупиться криптой на 1000% дороже, чем она того стоит. Читать далее

Хакеры в ходе саммита НАТО взломали спецсайты и многое рассказали миру Глава военной разведки Литвы Элегиюс Паулавичюс в ходе ежегодного отчёта заявил, что некие хакеры из «недружественных стран» взломали секретные спецсайты с важной информацией о делегациях, прибывших на саммит НАТО в Вильнюсе в июле 2023 года.

Timeweb Cloud CLI. Часть 1: S3 Салют! Не так давно компания Timeweb Cloud выпустила новую версию своего CLI (twc), который позволяет легко и удобно управлять всеми предоставляемыми ресурсами облачной платформы. В этой серии статей рассмотрим основные сценарии применения этого инструмента. В данном мате...

От RFC до RCE, или как неожиданная особенность библиотечного метода стала причиной уязвимости В статье описан процесс нахождения уязвимости класса RCE в облачных сервисах методом белого ящика, разобран подход к эксплуатации и описаны лучшие практики защищенной веб-разработки, которые позволят не допустить возникновения подобных ситуаций в ваших веб-приложениях. По мо...

Некоторые аспекты позитивной и негативной моделей платформы «Вебмониторэкс» Каждый новый специалист нашей практики Защиты приложений проходит нечто среднее между посвящением и стажировкой. Обычно в рамках задачи нужно развернуть уязвимое приложение, WAF одного из наших фокусных партнеров, а потом найти конкретную уязвимость, проэксплуатировать ее, п...

Swirl для анализа корпоративных данных: как мы использовали ИИ-поиск и что из этого вышло При решении задачи поиска мы столкнулись с проблемой интеграции разнородных источников данных и обеспечения максимальной релевантности результатов. У нас накопилось много разрозненной информации в разных форматах и системах, что сильно осложняло поиск.В итоге мы решили попро...

Практика измерения коэффициента шума при помощи анализатора спектра. Заметки и наблюдения Одним из показателей качества аналогового тракта приемника является коэффициент шума (КШ). Чем он меньше, тем меньше дополнительных шумов вносит аналоговый тракт в сигнал, поступающий на его вход. Выбор устройств с низким КШ может позволить увеличить дальность или скорость п...

BSCP — разгадываем тайны сертификации от академии PortSwigger Привет, Хабр! Меня зовут Никита, я пентестер, специализируюсь на веб-тестировании. Наверняка многие из вас задумывались о подтверждении своей экспертизы с помощью некоторых сертификаций. Сегодня хочу поговорить о популярной сертификации от академии PortSwigger — BSCP, посвящ...

Бизнес-аналитик — мастер переговоров или как не сойти с ума, работая с требованиями Друзья аналитики и ценители данных!Меня зовут Виктория и я считаю, что аналитика - это не просто работа, а образ жизни. 10 лет погружения в мир данных научили меня выжимать инсайты из сухих цифр и видеть скрытые закономерности.Сейчас я также руковожу отделом аналитики в IT-к...

Павел Дуров рассказал о секретных нововведениях в Telegram для iOS Основатель Telegram Павел Дуров опубликовал пост, в котором рассказал о том, что появилось в его мессенджере на iOS с недавним обновлением.

Секретный гаджет Apple засветился в новой бета-версии tvOS 17.4 Убийца Дуо Макс намечается.

Как писать просто, понятно и для интерфейсов: лучшие практики UX-редакторов Ozon Привет всем! Это не обычная статья, это целый курс про UX-редактуру от Ozon. Мы с вами разберем, что такое UX-редактура, какие бывают форматы интерфейсных текстов и как их писать качественно, быстро и просто.Меня зовут Кира Калимулина, мы с командой занимаемся всеми интерфей...

Samsung готовит доступную версию Galaxy Z Fold 6 Западные инсайдеры сообщают, что складные смартфоны Galaxy Z Fold 6 и Galaxy Z Flip 6 будут представлены уже в августе текущего года, и пока что об этих смартфонах практически нет никакой информации — ни сливов, ни секретных данных. Есть лишь информация о том, что компания н...

Выбрали крутые смарт-часы на любой вкус. Наш лайфхак поможет урвать их с секретной скидкой Глядя на умные часы 2023 года, может сложиться впечатление, будто все они одинаковые. Конечно, в магазинах встречается огромное количество однотипных моделей, о которых просто неинтересно рассказывать. Но вместе с тем существуют исключения, заслуживающие внимания. В частнос...

Что такое секретные чаты в Ватсапе и как ими пользоваться WhatsApp — мессенджер, который есть у всех — просто на всякий случай. У вас может не быть Телеграма, Вайбера или, прости господи, ВКонтакте, но старый добрый Ватсап скорее всего будет. Причем для большинства он и вовсе является основным мессенджером, который хот...

PlayStation 5 Pro уже готовится к официальному анонсу Буквально на прошлой неделе компания Sony официально анонсировала Slim-версию своей консоли нового поколения PlayStation 5, а уже сегодня появилась первая неофициальная информация о более производительной консоли PlayStation 5 Pro. Стоит сразу отметить, что данная информация...

Лучшие практики RuStore: правила хорошего Code Review для Android Привет, я Михаил Емельянов, руководитель Android-направления в RuStore. Над стором трудится большая команда разработчиков, проект регулярно дорабатывается, а количество новых строк кода неизменно увеличивается. За год работы команда магазина приложений выпустила невероя...

Quickwit. Когда Elasticsearch слишком дорогой Quickwit – это поисковой движок нового поколения, альтернатива для Elasticsearch, Loki и Splunk. Одна из главных особенностей Quickwit, заключается в том, что индексы хранятся в объектном хранилище (s3, minio, другие s3-совместимые проекты). Такая архитектура позволяет сокра...

Как сделать NeoVim самым удобным текстовым редактором: туториал по настройке В этой статье затронем редакторы семейства Vi и разберем базовые сценарии работы с NeoVim. Начинающие специалисты смогут использовать материал в качестве туториала, а опытные разработчики, возможно, отметят для себя что-то новое.Почему именно NeoVim? Всё просто: этот те...

Игроки War Thunder снова сливают секретные военные документы на форумах Модераторы среагировали моментально, но информация уже просочилась в просторы интернета

Стабилизатор напряжения с цифровым управлением, но без микроконтроллера Привет, Хабр! Сегодня мы соберём по-настоящему секретную китайскую плату, содержащую серьёзную ошибку и пробелы в документации. Но если собирать радиоконструктор вдумчиво и поискать дополнительную информацию в Интернете, то всё получится, и даже ничего не взорвётся. В отл...

Джошуа Шульте: бывший хакер ЦРУ приговорен к 40 годам тюремного заключения Джошуа Шульте был приговорен к 40 годам тюремного заключения за передачу Wikileaks секретных хакерских инструментов, известных как инструменты "Vault 7". Утечка произошла в 2017 году и стала крупнейшей в истории ЦРУ.

Как избежать типичных ошибок при проведении оценки персонала Проведение оценки персонала не только помогает определить уровень компетенций и профессиональных навыков сотрудников, но и выявляет потенциал для их дальнейшего развития. Однако, несмотря на её значимость, многие организации сталкиваются с типичными ошибками, которые могут и...

Украина разрабатывает секретные методы размещения и использования истребителей F-16 ВСУ разрабатывают секретные методы размещения и применения поступающих от союзников истребителей F-16, чтобы максимально затруднить их обнаружение противником.

Борьба с энтропией в e-com. Как поддерживать актуальными данные о товарах в вечно меняющемся мире Всё течёт, всё изменяется. Особенно информация — она очень быстро устаревает. В e-com неактуальные данные о товарах могут сильно подпортить клиентский опыт. Если удовлетворенность пользователей — важный фокус вашей работы, мне есть чем поделиться :)Всем привет! Я Г...

Что такое Data Service и почему он может быть вам полезен Привет, Хабр! На связи группа экспертов по управлению данными из МТС.А именно: Патрисия Кошман — руководитель группы (управление метаданными) и Аксинья Ласкова — эксперт по практикам качества данных.Сервисы МТС собирают огромное количество данных разных типов и качества, нач...

Хакеры нацелились на Ubisoft: 900 Гб секретов почти было раскрыто Игровой гигант Ubisoft избежал масштабного взлома системы безопасности, когда хакеры пытались похитить ошеломляющие 900 Гб секретных данных. Подтвердив инцидент, Ubisoft сообщила, что злоумышленники проникли в их аккаунты Microsoft Teams, Confluence и SharePoint, получив 48-...

Хранение и управление корпоративным контентом: как и где разбирались эксперты В наше время высоких скоростей и огромного объема данных их систематизация – это уже не просто вопрос хранения информации, а стабильности бизнеса. Представители разных отраслей, партнеры и клиенты ЛАНИТ, а также ведущие эксперты в области управления корпоративным контентом н...

Специалисты BlockSec раскрыли подробности атаки на Mixin Аналитики компании по безопасности блокчейнов из BlockSec рассказали о ситуации вокруг сети Mixin Network

Ваш телефон – секретное оружие: Как превратить его в веб-камеру и оживить ваши онлайн-встречи! (Если у вас Linux) Что объединяет удаленного сотрудника, на долю которого выпало много видеозвонков, зарождающуюся звезду YouTube и начинающего стримера? Все они, рано или поздно, осознают неотъемлемую важность повышения качества изображения, которое предоставляется их зрителям. А еще у них на...

Доступная система видеонаблюдения с охраной на дачу за 60 минут Речь пойдет о сборке, настройке и запуске охранной системы с датчиками, камерой, хранением видеозаписей на удаленном домашнем NAS, встроенным UPS, web-интерфейсом и оповещением через Telegram.Чтобы быть предельно кратким, оформил статью в стилистике hackster.io. Информация р...

Корпоративное хранилище секретов StarVault — первая в России полноценная альтернатива HashiCorp Vault Vault — самое популярное в мире корпоративное хранилище секретов. С 2023 года его практически невозможно использовать в российских компаниях с сохранением лицензионной чистоты из-за новых политик лицензирования его разработчика, британской компании Hashicorp.Мы сами применяе...

Фоторамка-лабиринт. DIY-подарок — головоломка с секретом В 2015 году я прочитал статью @AlexeyStn про открытку-лабиринт — подарок, который невозможно открыть, не разгадав головоломку. Восемь лет спустя я повторил этот DIY-проект на новом технологическом уровне. Получилась 3D-печатная фоторамка с секретным отделением для подарка и...

WhatsApp предложит новые инструменты форматирования и секретные коды для заблокированных чатов Популярный мессенджер готовит очередное обновление, включая возможность устанавливать на заблокированные чаты код

Big Data в облаке: строим доступное хранилище За последние годы «большие данные» стали восприниматься более гибко и могут включать в себя объемы, которые ранее не рассматривались как «большие». При этом снизились затраты на хранение и обработку информации. Теперь инструменты работы с данными подобных масштабов доступны ...

GPT-4V, который видит — что он умеет Случилось вот что: вышел большой отчёт про возможности GPT-4V. Внезапно оказалось, что LLM могут обращаться с картинками так же, как с текстовыми промптами, и никакой особой разницы нет. Что та фигня, что эта фигня, главное — научиться распознавать, дальше те же логические с...

Что не так с техническими собеседованиями в IT? Регулярно имею дело с собеседованиями: как прохожу, так и провожу их. Накопив опыт, решил поделиться мнением, что с техническими собеседованиями не так. Разберу частые ошибки собеседующих и расскажу как, а главное зачем, можно улучшить процесс технических интервью. Читать да...

Security Week 2402: атака «Триангуляция» и аппаратная уязвимость в iPhone В конце прошлого года исследователи «Лаборатории Касперского» опубликовали новую статью, в которой разбирают детали атаки «Триангуляция» (см. также новость на Хабре и видео с конференции 37c3). Про эту атаку мы писали в прошлом году дважды. В июне был опубликован общий отчет...

Интеграция Keycloak в приложение Spring Boot 3 с использованием протокола OAuth2.0 В современном мире веб-разработки обеспечение безопасности пользовательских идентификаторов и управление доступом к ресурсам становятся все более важными задачами. Один из мощных инструментов, предоставляющих полноценное решение для этих задач, это Keycloak, современная сист...

Экс-инженер Google украл у ИТ-гиганта наработки в ИИ для помощи китайским компаниям Калифорния выдвинула обвинения против экс-сотрудника Google – парня обвиняют в краже секретной информации об искусственном интеллекте.

[recovery mode] Легко архивируем 1С на холодное хранилище SELECTEL v2 в 2024 году В прошлой версии не было выработано однозначно хорошего способа архивации на SELECTEL. Если не ограничивать хранилища, то они могли приводить к большим расходам, да и архивация через FTP показала себя не очень надежной, часто сбоила.Поэтому проведу работу над ...

Секретный американский космоплан Boeing X-37B готов к полёту: SpaceX готова запустить Falcon Heavy Компания SpaceX и Космические силы США определились с запуском секретного космического самолета X-37B. Как объявили в Космических силах в новостной рассылке по электронной почте, сейчас ведутся последние приготовления к запуску беспилотного космического корабля вечером ...

Блогер рассказал некоторые подробности секретной операции по переходу летчика ВСУ на сторону России По итогам мероприятия ряд украинских разведчиков и контрразведчиков лишатся своих должностей

Apple и TSMC провели «секретную встречу». Вероятно, Apple снова хочет заполучить эксклюзивный доступ к новому техпроцессу TSMC Компания Apple, похоже, может снова получить эксклюзивный доступ к следующему техпроцессу TSMC. Как сообщается, между главным операционным директором Apple Джеффом Уильямсом и президентом TSMC Си Вейем состоялась «секретная встреча». Предположительно, на вст...

[recovery mode] Сканируем сеть. Собираем информацию об организациях Снова рад приветствовать всех подписчиков и читателей! Сегодня хочу представить вашему вниманию несколько инструментов OSINT подходящих для сканирования сети и сбора информации об организациях. В этой статье подробно разберём установку, настройку и использование каждого инст...

Найденный внутри платья 19 века загадочный шифр наконец-то разгадан Платье, внутри которого была найдена загадочная записка. Источник: Science Alert Примерно 10 лет назад археолог Сара Риверс-Кофилд купила в одном из магазинов США шелковое платье викторианской эпохи. Вывернув наизнанку юбку, она нашла скомканный лист бумаги — судя по возраст...

FreeIPA vs Samba AD Используя продукты ведущих вендоров, мы не всегда задумываемся о том, что в них реализованы лучшие практики, позволяющие экономить на администрировании, повышать безопасность инфраструктуры и обеспечивать удобство для работы пользователей. Но эти детали, как шило в... мешке,...

В OpenAI предупредили об открытии ИИ, который может угрожать человечеству Некий секретный проект под названием Q* мог стать одной из причин увольнения Сэма Альтмана.

Пентагон ослабит правила классификации секретных военных космических программ Пентагон объявил о новой политике, которая снизит уровень секретности некоторых секретных военных космических программ. Цель — облегчить военным обмен информацией с союзниками и партнерами, а также способствовать сотрудничеству с коммерческой космической индустрией.

Best Practices по подключению к сторонним API в проекте При разработке больших web-проектов нам часто приходится взаимодействовать с API сторонних или внутренних микросервисов. Когда количество таких взаимодействий растёт, настройки вызовов к другому API и подробности самих вызовов кратно множатся и могут растекаться по проекту.В...

Как не допустить потери своей цифровой личности – советы Алексея Кузовкина Максимально закрывать свои данные в интернете для сохранения цифровой личности советует IT-предприниматель, экс-председатель совета директоров группы компаний «Армада» Алексей Викторович Кузовкин. Для этого следует выполнять простые правила. Выкладывать информацию о себе в и...

О неуловимой киберпреступной группировке Mahagrass: RemCos, BadNews и CVE-2017-11882. Часть 1 Ежедневно в мире происходят сотни тысяч киберпреступлений, некоторые из них совсем незначительные, например, когда любопытный школьник устроил DDoS-атаку на сайт своей школы и вызвал кратковременные сбои в его работе, а некоторые из них насколько глобальны, что даже представ...

Российский 3D принтер Stratex 350 от 3DiY: честный видеообзор от 3DTool Всем привет, Друзья! С Вами компания 3DTool!Разобрали плюсы и минусы 3D принтер Stratex 350. Честно рассказали на что обратить внимание при выборе этого 3д принтера. Можно ли говорить, что Stratex 350 конкурент PICASO 3D Designer XL? Смотрите обзор и делайте выводы сами.Прио...

Попасть в IT: невозможное возможно В последние годы конкуренция на рынке IT стала велика и самым очевидным способом войти в эту сферу – начать путь с нуля, а именно попасть на стажировку в одну из соответствующих компаний. Так получилось у меня. Привет, Хабр! Меня зовут София, я эксперт в Дивизионе информацио...

Посольство России направит ноту протеста США в связи с препятствованием Госдепа проведению выборов Российские дипломаты утверждают, что Секретная служба Государственного департамента блокировала проход российских граждан в посольство для голосования.

Zustand.js: современный, невесомый, производительный и очень гибкий state manager Zustand существует и развивается уже несколько лет, но многие разработчики до сих пор либо не знают о нем либо имеют не достаточно информации для того, что бы перейти к его использованию.В статье я расскажу:о простом интерфейсе Zustandо его внутреннем устройствео производите...

Провайдеров в США заставили отключать абонентов от интернета за скачивание пиратских игр ПК-геймерам грозят юридические последствия после масштабной утечки данных Insomniac Games и Sony. Утечка, включающая более 1,3 миллиона внутренних файлов и 1,8 терабайта данных, не только раскрыла секретную информацию компании, но и предоставила ПК-игрокам доступ к ранней сб...

Как создать секретный чат на любом iPhone без мессенджеров и социальных сетей В большинстве современных мессенджеров и социальных сетей есть возможность создавать секретные чаты. Никто, кроме вас и вашего собеседника, не может в него зайти и изучить переписку. Однако иногда лучше вести переписку где-нибудь вне подобных приложений. Например, если вы г...

Микрокредитование: Инструмент Финансовой Гибкости Микрокредиты становятся все более популярным инструментом финансирования, особенно в сфере малого бизнеса и среди тех, кто сталкивается с временными финансовыми затруднениями. В этой статье мы рассмотрим особенности выбора микрозаймов, их полезность в жизни, советы для потен...

Как узнать, сколько памяти на Android-смартфоне Объем памяти телефона — бесспорно, одна из его ключевых характеристик. Ведь именно от нее зависит допустимое количество информации, которое можно хранить на устройстве. Причем знать о свободном месте на телефоне нужно не только при выборе новой модели, но и в процессе экспл...

GIGA R&D DAY: материалы конференции На недавней конференции GIGA R&D DAY, организованной командой R&D SberDevices, участники обсудили последние достижения в разработке GigaChat, NLP, Vision и Audio.Событие собрало ведущих специалистов и экспертов в области искусственного интеллекта, которые поделились ...

Модели вероятности дефолта: практические аспекты разработки и подводные камни Когда люди задумываются о профессии data scientist-а они в первую очередь вспоминают нейронные сети, которые создают красивые картинки или ведут с человеком псевдоосмысленные диалоги. Существует огромное количество материалов посвященных такого рода моделям, и они безусловно...

Как синтаксический сахар может сыграть с вами злую шутку Хочу рассказать вам историю о том, как синтаксический сахар может отнять у вас несколько часов и привести к ошибкам на продакшене. Так же разберу причины самих ошибок и постараюсь найти варианты, как можно было бы их избежать. Читать далее

Иммиграционная и таможенная службы США незаконно следили за геолокацией людей В отчете надзорного органа Министерства внутренней безопасности США (DHS) говорится о том, что государственные органы США, включая Иммиграционную и таможенную службу, Таможенную и пограничную службу и Секретную службу, незаконно использовали данные о местоположении, полученн...

В Android появится секретный «ремонтный режим» Google активно работает над добавлением «ремонтного режима» в стандартную версию Android.

Самые важные лайфхаки для тех, кто пользуется Telegram на Android Мессенджер Telegram на Android имеет массу интересных функций, делающих общение более удобным. Многие опции нужны далеко не всем, но вместе с тем существует база — набор настроек, необходимых каждому пользователю без исключения. Именно с них вы должны начать, чтобы не разоч...

О Зоне 51 - реальное расположение секретного объекта, эксперименты и официальные факты Вокруг "Зоны 51" царит атмосфера секретности, но мы по крайней мере знаем, где она расположена, а также знаем и некоторые интересные факты.

Symfony под капотом: Symfony Messenger и механизм повторной обработки сообщений при ошибках Привет! Меня зовут Ваня, последние несколько лет я занимаюсь backend-разработкой в Сравни. Моя команда разрабатывает интеграции с сервисами наших партнёров, код пишем на PHP и Symfony Framework.При работе с интеграциями мы часто имеем дело со сбоями в сторонних сервисах, и н...

В Google Chrome появилась секретная функция для клавиши ESC Удобно!

В Telegram появился новый секретный дизайн. Вот как его включить Пробуйте.

В WhatsApp скоро появятся секретные коды для чатов Интересное нововведение.

[Перевод] ViewModels в Android: «за» и «против» В этой серии статей мы рассмотрим лучшие практики использования ViewModels в Android с акцентом на основных принципах повышения качества кода. Рассмотрим роль ViewModels в управлении состоянием пользовательского интерфейса и бизнес-логикой, стратегии для ленивого внедрения з...

Google готовит к релизу доступный смартфон Pixel 8a Смартфон Pixel 8a от компании Google уже достаточно давно обсуждается в интернете — в сети предостаточно слитых данных, различной информации, рендеров, слитых характеристик и не только. А сегодня один достаточно надёжный инсайдер поделился целым перечнем характеристик новинк...

Врач назвала общую ошибку при хранении яиц в домашних условиях Врач-диетолог Екатерина Стеценко рассказала об общей ошибке при хранении яиц, из-за которой продукт быстрее становится непригодным к употреблению.

Как без потери качества уменьшить большие данные: кейс банка «Открытие» Как избавиться от зоопарка хранилищ и научить сотрудников банка эффективно использовать внутренние и внешние данные, рассказывают Иван Зипухо, начальник управления технологий сбора и хранения данных, и Кирилл Федотов, руководитель службы управления данными финансового депар...

iPad Pro получит OLED-дисплей и М3-процессор Если верить данным поставщиков секретной информации, компания Apple планирует модернизировать модели iPad Pro, iPad Air и MacBook Air в ближайшем будущем — вероятно, уже весной этого года (ранее поступали данные о том, что компания, вероятно, намерена выпустить новые устройс...

WhatsApp получил секретную новую функцию, о которой обязан знать каждый Время идет, но мессенджер WhatsApp по-прежнему остается бессменным лидером среди всех мессенджеров. Аудитория этого программного обеспечения перешагнула отметку в 3 млрд человек, а его функциональные возможности активно стремительно расширяются, становясь все более и более ...

Аналитик назвал цвета, в которых выйдут iPhone 16 и iPhone 16 Pro Известный аналитик Мин-Чи Куо поделился в X (Twitter) информацией о цветовых решениях, в которых выйдут iPhone 16. По словам эксперта, в этом году купертиновцы выпустят смартфоны в двух новых расцветках.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No comment Вы так...

[Перевод] Они проводили секретные эксперименты над собой; их открытия помогли выиграть войну Не так давно я позволила коллеге вставить мне в руку капельницу. Он несколько раз перегнал физраствор туда-сюда между двумя шприцами, чтобы в жидкости появились пузырьки, а затем ввёл пенящуюся жидкость в мою вену. Мы хотели узнать, сможет ли новый гаджет — маленький допплер...

Снова на те же грабли. Разбираемся с ошибками хранения ПДн и способами защиты медицинских данных Привет, Хабр! Ловите новую подборку от beeline cloud — собрали практические истории по работе с персональными данными. Здесь и основные ошибки хранения ПДн, и советы, которые помогут навести порядок, и примеры защиты личных данных пациентов в виде кейса компании, которая про...

Команда «Kcell» путь к победе на KazHackStan 2023 Привет, Username, в данной статье я хочу рассказать тебе о конференции KazHackStan, которая прошла 13-15 сентября 2023 года. Также, поделиться информацией о некоторых векторах атак на полигоне и подготовке, которая позволила нам - команде "Kcell" - завоевать почетное первое ...

Лучший экран в классе и практически лучшая камера. Samsung Galaxy A35 мощно выступил в тестах DxOMark Специалисты DxOMark протестировали Samsung Galaxy A35 и констатировали, что у него лучший в своей ценовой категории (от 200 до 400 долларов) экран. А по итогам тестов камеры Galaxy A35 занял второе место, уступив лишь OnePlus Nord 2T 5G, но уступив сильно (104 балла про...

Китай запустил секретный военный спутник TJS-11 Китай запустил секретный военный спутник TJS-11, используя ракету Long March 5 с космодрома Вэньчан на острове Хайнань. Этот запуск стал седьмым для Long March 5 и девятым в 2024 году. Спутник описывается как предназначенный в основном для проверки многофункциональной, высок...

WhatsApp защитит закрытые чаты с помощью секретных кодов Разработчики WhatsApp представили новую функцию Secret Code, которая позволит пользователям скрывать закрытые чаты с помощью отдельных паролей (которые могут содержать даже эмодзи).

Xiaomi представила смартфон Redmi 13 Сегодня серия смартфонов Xiaomi Redmi 13 получила новое устройство под названием Redmi 13 4G. Это условный преемник прошлогоднего Redmi 12 с множеством различных улучшений, которые изначально н были анонсированы даже известными инсайдерами, что на самом деле достаточно стра...

В новых Mac и iPad обнаружен секретный компонент, но Apple о нём умалчивает Просто мистика.

Huawei представила новую версию дефицитного Mate 60 Pro для вызовов с квантовой защитой от прослушки Компания Huawei представила на конференции 2023 Digital Technology Ecological Conference новую вариацию своего нового хитового флагмана – Mate 60 Pro.  В сотрудничестве с оператором China Telecom публике продемонстрировали Huawei Mate60 Pro Quantum Security....

Началась предрегистрация на Kaiju Attack 2 для iOS Разработчики Kaiju Attack готовы выпустить вторую часть — для неё проходит предрегистрация в App Store с датой релиза 13 июня. Это будет премиальный проект с ценником в 249 рублей. В основе геймплея остались пошаговые битвы с Кайдзю, то есть огромными и странными монстрами-р...

Как использовать EDR-систему для расследования и реагирования на инциденты безопасности: кейс Armitage для Metasploit Привет! Меня зовут Валерий Слезкинцев. В Positive Technologiesя руковожу направлением реагирования на конечных точках в отделе обнаружения вредоносного ПО в PT Expert Security Center (PT ESC). Наша команда мониторит свежие атаки и воспроизводит их на лабораторных стенда...

Путеводитель по DDoS: основные виды и методы борьбы Всем привет! На связи Николай Едомский, руководитель группы сетевых инженеров в ЕДИНОМ ЦУПИС.В этой статье я простыми словами расскажу о том, что из себя представляет DDoS, о самых распространенных видах DDoS и методах борьбы с ними. Основная цель материала – на простых прим...

На чём изучают электронику китайцы? Контроллер светофора Привет, Хабр! Сегодня мы изучим ещё одну секретную китайскую плату, предназначенную для экзамена по электронике. Разработчики этого учебного пособия уделили особое внимание распространённой микросхеме прецизионного интегрального таймера КР1006ВИ1 (NE555), про особенност...

Почему навигация в Google, Booking и Spotify именно такая, и какую лучше выбрать вам При работе над паттерном навигации моя команда выяснила интересный факт — мало материалов для дизайнеров. Я провела своё исследование: поговорила с разработчиками, проанализировала множество приложений и заглянула в гайдлайны.В статье покажу три самых популярных вида навигац...

United Launch Alliance завершила эру Delta IV Heavy 9 апреля В историческом запуске 9 апреля компания United Launch Alliance (ULA) успешно запустила секретный спутник Национального разведывательного управления (NRO) в последнем полёте ракеты Delta IV Heavy. Ракета, оснащённая тремя ускорителями, стартовала с космического стартово...

На что стоит рассчитывать на первой работе: путь стажера (data engineer) Меня зовут Виктор и на данный момент я заканчиваю стажировку и перехожу на должность младшего инженера по работе с данными в компании Sapiens solutions. В этой статье я хочу поделиться опытом и дать несколько рекомендаций людям, которые только начинают свой путь в области ра...

Разбираемся в BIA: популярные вопросы и неочевидные кейсы Анализ воздействия на бизнес (BIA, Business Impact Analysis) — один из фундаментов управления непрерывностью бизнеса, который, как кажется, позволяет решить основные вопросы: оценить потери от простоя критичных процессов, выделить эти критичные процессы, узнать, от чего зави...

Интеграция с ЕСИА на Node.js без CryptoPro [2024] Приветствую! Свою первую статью решил посвятить технической стороне интеграции с ЕСИА (Госуслугами). Считаю данный материал уникальным, поскольку пока разбирался в этой задаче не увидел ни одной статьи которая описывает интеграцию с ЕСИА без использования платной CryptoPro. ...

OneUI позволяет редактировать фото так же быстро, как на iPhone. Показываем секретную кнопку Полезно.

Использование ModSecurity в Nginx — практика защиты проекта на WordPress ModSecurity, одно из наиболее популярных веб-приложений файрволов (WAF) в мире, помогает предотвращать различные виды атак на веб-приложения, включая SQL-инъекции, кросс-сайтовый скриптинг (XSS), фальсификацию межсайтовых запросов (CSRF) и другие угрозы. Инструмент работает ...

Современная безопасность контейнерных приложений Чем раньше команда задумается о проблеме безопасности, тем лучше. В этой статье обсудим, какие проблемы ИБ есть в стандартном контейнерном приложении, поговорим о безопасности использования Docker, Kubernetes и Terraform и разберём, как можно встроить проверки в стандартный ...

Управление процессами компании: бизнес и ИТ Привет, Хабр! В продолжении темы, связанной с внедрением Каталога ИТ-услуг в компании, хочу разобрать достаточно популярный вопрос (не знаю, как у других, но у нас так точно) – зачем нужно возиться с услугами, если все пользователи работают с системами? Логичнее же «идти от ...

Эффективные бэкапы в S3 с помощью Restic: краткое пособие по настройке В 2007 многие администраторы настраивали бэкапы с помощью утилиты rsync, но для этого нужно было выделять отдельный хост для хранилища. И одной из частых проблем было резервирование этого сервера для бэкапов, которое увеличивало накладные расходы. Также хост бэкапирования р...

Дорожная карта основных HR-исследований HR-исследования играют ключевую роль в успешном управлении человеческими ресурсами. Они позволяют компаниям лучше понимать своих сотрудников, выявлять проблемные зоны и разрабатывать эффективные стратегии для улучшения рабочей среды и повышения продуктивности. В данной стать...

The Wall Street Journal: SpaceX выполняет секретные государственные контракты от Пентагона По данным издания, ещё в 2021 году американские власти заключили с компанией Илона Маска контракт на 1,8 миллиарда долларов.

«Билайн» купил долю в Platformcraft. Совместный проект запустят в 2024 году Российский мобильный оператор «Билайн» инвестировал в компанию Platformcraft - резидента «Сколково» Platformcraft, который развивает хранилища данных и разрабатывает решения для работы с цифровым контентом. Как сообщает ТАСС со ссылкой на пресс-с...

В «Яндекс Маркете» появилась подробная аналитика по каждому товару Команда «Яндекс Маркета» сообщила о запуске нового полезного сервиса в маркетплейсе. Как рассказали в пресс-службе, новый отчет «Аналитика товара» покажет продавцам полную информацию по каждой позиции их ассортимента.  В интерфейсе собраны ...

Жизнь без линтеров и расчет цены абстракции: материалы для разработчиков на С++ В марте мы собирались на митапе по С++ в Санкт-Петербурге. Для всех, кто не смог присоединиться к встрече, подготовили записи докладов и дискуссии с экспертами из YADRO, VK и Kaspersky, а также создателем Sprinx Андреем Аксёновым. Почему стоит сохранить подборку в закладки:•...

NYT: ближайших помощников Байдена допросили Помощников Байдена допросили по делу о секретных документах

Эксперты нашли секретный компонент во всех новых MacBook, iMac, iPad Air и iPad Pro Apple пытается скрыть его существование.

Китайцы уже вовсю штампуют чехлы для iPhone 16 с новой секретной кнопкой Началось?

Зачем демократы выгнали Маккарти, с которым они вроде как заключили «секретное соглашение» Старик Джо любит многоходовки...

В некоторых MacBook Pro спрятаны «секретные площадки» для увеличения объёма памяти Рубрика «Очумелые ручки».

Китай нарастит количество хранилищ солнечной электроэнергии в три раза После наращивания панелей для получения солнечной энергии, Пекин делает упор на системы хранения данного данных ресурсов

Тайные хранилища мира: где и как хранятся национальные запасы золота и другие ценности человеческой цивилизации Для людей золото всегда было символом богатства, а значит, и ценностью, которую необходимо оберегать во что бы то ни стало. И люди в этом преуспели, построив ультразащищённые хранилища, которые переживут ядерную войну или другой глобальный катаклизм, не говоря уже о каких-то...

Устройство TCP/Реализация SYN-flood атаки В данной статье мы поговорим об устройстве протокола TCP, самой популярной атаке на него – SYN-flood, а также реализуем её на практике и рассмотрим как от неё защититься. Изучить матчасть

Как на Android-смартфоне запускать игры и приложения из Google Play без скачивания и установки Современные игры и приложения на Андроид весят непозволительно много. Данный факт является причиной возникновения сразу двух серьезных проблем. Во-первых, довольно быстро на телефоне заканчивается место. Во-вторых, программы очень долго скачиваются и устанавливаются. Впроче...

Под Одессой уничтожена секретная база спутникового слежения, на которой могли работать офицеры НАТО Объект Овидиополь-2 был построен ещё при СССР и в последние годы работал в интересах НАТО

Несколько советов как новичкам не забросить изучение IT Я создаю IT-курсы уже 6 лет, являюсь руководителем направления обучения Бэкенд-разработке в онлайн-школе и даже развиваю свои собственные курсы по программированию на Python. Еще веду корпоративные обучения, работаю в универе и провожу консультации о построении пути в I...

Создание пользовательского типа поля Form в Joomla 5 на примере Modal Select В панели администратора Joomla встречаются поля, которые нужно заполнить данными из других компонентов: указать материал, пункт меню, контакт, товар и т.д. Обычно такие поля оформляются в виде выпадающего списка select option, могут оформляться в виде input type="text" с dat...

Интеграция Яндекс Почты со шлюзом входящей почты Хабр, привет! Этой статьёй я продолжаю цикл, посвящённый разным аспектам администрирования Организаций Яндекс 360 для бизнеса. Она будет интересна администраторам почтовой инфраструктуры, которые настраивают миграцию или сосуществование текущей почтовой инфраструктуры с...

В 2025 году сервисы могут приносить Apple до четверти всего дохода На данный момент компания Apple получает основные доходы от продажи смартфонов. Однако аналитики уже не первый год говорят о том, что купертиновцы стараются найти еще как минимум один источник, который помог бы им не зависеть от спроса на iPhone. По мнению экспертов, решение...

Бактерии кишечника оказались «секретным оружием» против стресса и тревоги Ученые открыли связь между Lactobacillus в микробиоме кишечника, и психическим здоровьем. Это открытие открывает путь к созданию пробиотических добавок, которые могут изменить лечение депрессии и тревоги.

У Xiaomi есть секретная функция, которая спасет вас, если не работают кнопки на телефоне. Вот как ее включить Каким бы надежным производителем ни считалась компания Xiaomi, владельцы ее устройств рано или поздно сталкиваются с проблемой, из-за которой на телефоне перестали работать кнопки. Это может касаться как качельки регулировки громкости, так и клавиши питания. Специально для ...

OnePlus официально подтвердила, что все OnePlus 12R оснащены хранилищем UFS 3.1 вместо UFS 4.0 Изначально компания ошибочно заявила, что смартфоны будут использовать хранилище UFS 4.0

Опрос для оценки настроения сотрудников Настроение сотрудников оказывает прямое влияние на их продуктивность, вовлеченность и удовлетворенность работой, что, в свою очередь, отражается на общей эффективности и устойчивости бизнеса.Целевая аудитория этой статьи - это HR-специалисты, руководители компаний, а также м...

В Белоруссии могут построить вторую атомную электростанцию В Белоруссии могут построить вторую атомную электростанцию, о чем сообщил министр энергетики республики Виктор Каранкевич. «Эти вопросы в проработке. Ведется большая серьезная работа, где рассматриваются все аспекты: технологические, экологические, экономические. ...

Ученые нашли слабое место в "неподдающемся лечению" и вызывающем рак белке Ученые из Центра геномного регулирования и Института Сэнгера (Wellcome Sanger Institute) разрушили миф о «неподдающемся лечению» белке KRAS, вызывающем рак. В ходе исследования ученые выявили секретные уязвимые места, известные как аллостерические контрольные участки, что да...

[recovery mode] Как Канбан-метод повлиял на команды банка Всем привет! Меня зовут Дмитрий. Я работаю senior Agile‑коучем в ОТП Банке. Использую практики Канбан‑метода в своей работе с 2019 года и хочу поделиться с вами своим опытом. В статье используются данные, собранные при работе с сервисной IT...

WhatsApp* добавил новый способ ограничить доступ к закрытым чатам — это секретные коды Или же уникальные пароли.

В WhatsApp появилась защита чатов с помощью секретного кода WhatsApp представил нововведение, которое обещает улучшить конфиденциальность пользователей.

Apple скоро представит новые ноутбуки на процессорах М3 В прошлом месяце достаточно известные поставщики секретной информации заявили, что компания Apple уже работает над созданием ноутбуков нового поколения на процессоре M3. Тогда никакой детальной информации у инсайдеров не было, но сегодня она появилась, так как западные журна...

Google запустила инструмент для восстановления пропавших файлов в хранилище Google Drive (Google Диск), но гарантий нет Компания Google, судя по всему, устранила проблему, из-за которой в ноябре пользователи облачного хранилища Google Drive (Google Диск) столкнулись с проблемами исчезновения файлов.   Google рекомендует обновить приложение Drive для настольных компьютеров до п...

Это флешка объёмом всего 8 КБ, зато способная хранить данные сотни лет. Накопитель Blaustahl опирается на память FRAM Компания Blaustahl представила флешку объёмом 8 КБ. Ошибки нет, речь именно о восьми килобайтах. И за такой накопитель просят 30 евро.  Флешка Blaustahl не является какой-то шуткой. Суть в том, что она не предназначена для тех задач, на которые ориентированы обычн...

DLP: предотвращаем утечки Утечки данных являются одной из главных проблем современного мира ИТ. Персональные данные, конфиденциальная информация, коммерческая тайна а иногда и что-то более секретное периодически у кого-нибудь утекает и всплывает на просторах Даркнета, телеграмм каналах для пробива и ...

Секреты Kubernetes регулярно попадают в общедоступные репозитории Специалисты компании Aqua Security пытаются привлечь внимание к проблеме публичного раскрытия конфигурационных секретов Kubernetes. По их словам, сотни организаций, включая крупные компании из списка Fortune 500, регулярно «сливают» секреты в общедоступные репозитории и в ре...

Сервера Майнкрафт без Античита: Свобода или Риски? Майнкрафт - это мир кубических приключений, где каждый игрок может воплотить свои творческие и выживательные идеи. Существует множество серверов Майнкрафт, и некоторые из них решают обойтись без античитов. Давайте рассмотрим, каковы преимущества и риски выбора сервера Майнкр...

Складной MacBook может выйти в 2026 году Сегодня сразу два известных аналитика — Минг-Чи Куо и Росс Янг — поделились информацией о первом складном MacBook. По словам экспертов, новинка может выйти уже в 2026 году.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No comment Вы также можете ознакомиться с другим...

В России создадут хранилище кодов для программистов Президент России, Владимир Путин, выразил планы по созданию хранилища кодов для отечественных и зарубежных программистов. В ходе пленарного заседания конференции AI Journey он также предложил обсудить возможность предоставления доступа дружественным странам к российским разр...

Как развернуть сайт c помощью Terraform Привет, Хабр! В этой инструкции я покажу, как развернуть сайт в Kubernetes c помощью Terraform. Разберу интеграцию CRaaS с Managed Kubernetes, которая сократит ручную настройку и поможет публиковать образы контейнеров всего в несколько кликов. Дисклеймер: мы не будем c ну...

Huawei представила план действий Flash Forward для решения предприятиями проблем с данными  На MWC Barcelona 2024 компания Huawei представила свой план действий Flash Forward, который предусматривает меры, связанные с тремя ключевыми областями, а именно: хранилища полностью на флэш-накопителях для всех сценариев, экологичность и устойчивость, а также отказоустойчив...

Секретная китайская плата: контроллер стиральной машины Привет, Хабр! Лучшее профессиональное образование — максимально приближённое к реальной жизни. Как минимум в этом смысле пособия для конкурсов и экзаменов по электронике в китайских колледжах заслуживают звания одних из лучших. Сегодня мы будем собирать почти настоящую пл...

Вечный покой .env: как эффективнее удалять закомиченный файл .env из Git-репозитория Всем барев дзес! На связи Гагик Антонян. Я — Frontend-разработчик и это моя первая статья на Хабре. Сегодня вы узнаете, как полноценно удалять .env, который по ошибке попал на удаленный Github-репозиторий. Буду рад, если поддержите данный материал лайками и комментариями. А ...

Пользовательские данные исчезли из облачного хранилища Google Это очередное подтверждение, что полностью полагаться на хранение данных в облачных службах не стоит

Создатель «Секретных материалов» благословил Disney на перезапуск сериала Но он предупредил, что повторить успех оригинала будет сложно.

Apple обновила внутренний документ с секретными моделями iPad и Mac. Ждём презентацию в марте Запасаемся покорном.

WhatsApp «засекретили»: в нём появились закрытые чаты с доступом по секретным кодам Теперь можно скрывать чаты так, чтобы их никто не смог найти.

Как на iPhone использовать секретные жесты касания «яблока» Логотип на задней панели смартфона можно использовать как кнопку.

Вышел первый трейлер секретного фильма Apple TV+ со Скарлетт Йоханссон и Ченнингом Татумом Кругом обман.

Security Week 2346: Ducktail, атака на специалистов по маркетингу На прошлой неделе специалисты «Лаборатории Касперского» разбирали свежую атаку под кодовым названием Ducktail. За этой киберкриминальной кампанией предположительно стоит группировка из Вьетнама. Характерной чертой Ducktail в ее последней версии является специализация на марк...

Как начать карьеру в инфобезопасности Привет! Меня зовут Иван, я инженер по кибербезопасности в достаточно крупной компании и автор курса «Специалист по информационной безопасности: веб-пентест». В этой сфере я уже около шести лет. Сейчас занимаюсь тестированием безопасности приложений, архитектурой и внедр...

Временное хранилище данных на Apache Druid: почему это эффективно сработало для загрузки табличных файлов Всем привет! Меня зовут Амир, я Data Engineer в компании «ДЮК Технологии». Расскажу, как мы спроектировали и реализовали на Apache Druid хранилище разрозненных табличных данных.В статье опишу, почему для реализации проекта мы выбрали именно Apache Dr...

iPhone 16 получит кнопки с обратной отдачей Изначально инсайдеры были уверены в том, что компания Apple представит тактильные кнопки с функцией обратной связи при релизе линейки смартфонов iPhone 15. Однако из-за проблем производства столь сложных компонентов компания решила подождать ещё год, чтобы усовершенствовать ...

Названы секретные способы, при помощи которых собаки общаются с людьми Часто владельцы собак уверены, что они хорошо понимают своих питомцев. Однако исследования показывают, что собаки гораздо лучше читают наш язык тела, чем мы их.

Книга «SQL. Pocket guide, 4-е изд.» Привет, Хаброжители! Если вы аналитик или инженер по обработке данных и используете SQL, популярный карманный справочник станет для вас идеальным помощником. Найдите множество примеров, раскрывающих все сложности языка, а также ключевые аспекты SQL при его использовании в ...

Секрет Безоса: Amazon специально делает свой сайт хуже, чтобы получать больше прибыли Федеральная торговая комиссия США (ФТК) отвечает за защиту прав потребителей, в том числе за борьбу с монополиями. Недавно она предъявила Amazon официальную жалобу за «незаконное удержание монопольной власти» и «сознательное ущемление прав покупателей». Это очень серьезно и ...

Как растить it-продукты с помощью метода VelocityBoost В этом материале вы узнаете о методе построения эффективного и непрерывного конвейера экспериментов. Метод я разрабатывал и тестировал на протяжении шести лет, работая с growth-командами и сам будучи growth-менеджером — он создавался постепенно из огромного количества проб и...

Spring Security 6. Авторизация и аутентификация на основе Базы данных Привет. Меня зовут Кирилл, я Java-разработчик. Несмотря на то, что уже год я работаю в компании, по прежнему стараюсь находить время для собственных проектов, с помощью которых осваиваю интересующие меня технологии и подходы. Именно на таком проекте я решил разобраться, как ...

От кинодивы Золотого века до «Системы секретной коммуникации»: жизнь актрисы и изобретательницы Хеди Ламарр Актрису золотого века Голливуда Хеди Ламарр нередко называли одной из самых красивых женщин своего времени. Но немногие знали, что в перерывах между съемками Ламарр занималась изобретательством. Технология, которую она придумала вместе с Джорджем Антейлом, легла в основ...

Количество вирусов для Mac продолжает расти На днях специалисты компании Malwarebytes опубликовали отчет, который включает в себя информацию об эволюции вредоносного ПО за последний год, о том, в каких странах было зафиксировано наибольшее количество атак с использованием программ-вымогателей, а также о динамике кибер...

Как включить секретный код в Ватсапе и спрятать переписку на Айфоне В последнее время Ватсап все больше используют в качестве запасного мессенджера на случай, если вдруг Телеграм или Аймесседж перестанут работать. Из-за этого многие пользователи обращают на него меньше внимания и обновляют в App Store по привычке, даже не замечая элементарн...

Власти Китая «взломали» AirDrop Власти Китая нашли способ идентификации отправителей файлов, передаваемых через AirDrop. Сегодня такой информацией поделилось издание Bloomberg. На данный момент неясно, как конкретно китайские специалисты Муниципального бюро юстиции Пекина (BMBJ) смогли обойти защиту проток...

CausalImpact как инструмент аналитика в Uzum Всем привет. Меня зовут Кирилл, я маркетинговый аналитик в Uzum. В этой статье я хочу поделиться с вами практическими примерами, которые демонстрируют реальную ценность методов причинно-следственного анализа. Отдельно расскажу, как библиотека CausalImpact помогает в решении ...

Redux vs Mobx кого же выбрать для React-приложения в 2024 году? Привет, Хабр!Сегодня я хочу поделиться с вами своими размышлениями о том, какой стейт менеджер лучше использовать для разработки приложений на React в 2024 году. Как вы знаете, React — это одна из самых популярных и мощных библиотек дл...

А был ли баг? Может бага и не было? Зачем, как и чем тестировать PHP код В статье рассмотрим основные подходы к тестированию бэкенда на PHP, обсудим преимущества и проблемы, связанные с этим процессом. Также узнаем о методах обнаружения и устранения багов, инструментах и книгах для более глубокого изучения тестирования. Материал будет полезен как...

Samsung не планирует увеличивать ОЗУ в Galaxy S24 До официального релиза серии смартфонов Galaxy S24 осталось всего несколько недель, а обычно в таких ситуациях утечек становится даже слишком много — инсайдеры получают данные с заводов или даже от ритейлеров. И сегодня один из таких поставщиков секретной информации поведал ...

WhatsApp представил закрытые чаты с секретным кодом WhatsApp выпустил функцию "Закрытие чатов", которая ограничивает доступ к особо важным перепискам.

Forbes: В первый день СВО российский "Калибр" поразил секретный бункер ВСУ с командованием ПВО Как это было 24 февраля 2022 года

В Windows 11 нашли секретную игру. Как запустить? Том Уоррен с сайта The Verge случайно обнаружил в свежей сборке Windows 11 пасхалку — игру Surf.

Вышел трейлер «Министерства неджентльменских дел» с Генри Кавиллом Безбашенная история о похождениях секретного отряда.

"Зона 512" – секретная база США в Израиле неподалёку от сектора Газа Американцы отрицают своё присутствие в Израиле, но они там есть

Обзор и тест игры "Русы против Ящеров" Сегодня мы протестируем инди-новинку, созданную по самым секретным документам и вышедшей в Steam.

В Великобритании строят хранилище энергии в сжиженном воздухе (LAES) В Великобритании начнется строительство первого в мире хранилища энергии в сжиженном воздухе (LAES) ёмкостью в 300 МВт·ч. Проект будет реализовывать компания Highview Power.

Основные настройки для управления ресурсами в PostgreSQL: настройка памяти, CPU и I/O Привет, Хабр!При работе с PostgreSQL (да и в целом с любой БД) важно правильно настраивать и управлять ресурсами, такими как память, процессорное время и дисковые операции, и так далее для обеспечения лучшей производительности и стабильности работы БД. В этой статье мы как р...

Методы очистки данных в Pandas Привет, Хабр!Аналитики данных часто сталкиваются с грязными данными, которые могут существенно замедлить процесс анализа. Грязны данные – это пропущенные значения, дубликаты, неконсистентные данные. Пропущенные значения заставляют нас гадать, что же было замыслено нашим колл...

Детектирование атак на контейнеры с помощью eBPF Привет, Хабр!Меня зовут Илья Зимин, я аналитик-исследователь угроз в компании R-Vision. Сегодня в статье я расскажу о возможностях обнаружения атак на контейнеризированные приложения с помощью такого инструмента, как eBPF, на примере приемов, связанных с побегом из Docker-ко...

Безопасность CI/CD: обзор тoп-10 угроз по версии OWASP и рекомендации по их устранению в вашем конвейере Привет, Хабр!Меня зовут Артём Пузанков, я DevSecOps Cluster Lead (руководитель направления безопасной разработки) в МТС Digital.Экспертное сообщество OWASP представило OWASP Top 10 CI/CD Security Risks — список критических уязвимостей конвейера CI/CD. Его получили, исследова...

Коммивояжер на GPU Мы уже решали задачу коммивояжёра точно методом динамического программирования. С тех пор прошло немало времени. Мне бы хотелось поделиться некоторыми соображениями по улучшению алгоритма, а также представить алгоритм пригодный для расчёта задачи коммивояжера на GPU.Динамиче...

[Перевод] Тестирование с помощью Compose В последние годы в разработке Android наметился заметный сдвиг в сторону декларативных UI-фреймворков, и последним дополнением к этой экосистеме стал Jetpack Compose. Декларативные UI-фреймворки предлагают структуры контроля, с помощью которых можно менять способ отрисовки п...

Хакеры слили в Сеть секретные данные Boeing После кибератаки, выполненной небезызвестной бандой хакеров Lockbit, компания Boeing решила не идти у них на поводу. Киберпреступники угрожали обнародовать множество конфиденциальных данных Boeing, если выкуп не будет выплачен до 2 ноября, и, похоже, они выполнили свою угроз...

Разбор заданий PHDays 2024 взлом Web3 CTF С 23 по 26 мая Positive Technologies проводили конференцию PHDays по кибер безопасности с CTF конкурсами по разным направлениям. Про Web3 blockchain CTF узнал случайно от друзей и очень обрадовался, т.к. этой сферой давно интересуюсь. По итогу занял 2-е место, далее разберу ...

Apple приняла решение отложить анонс Vision Pro 2 до конца 2026 года Ранее в сети уже появлялась информация о том, что на фоне снижения продаж Vision Pro в США компания Apple приняла решение пересмотреть свою стратегию в отношении развития этого гаджета. Об этом рассказал Минг-Чи Куо. Сегодня подобной информацией поделился и Марк Гурман.Читат...

Дочерняя компания «РЖД» представила полностью российский облачный сервис Компания «ТрансТелеКом» (организация по предоставлению облачных услуг в холдинге «РЖД») и Yadro, отечественный производитель ИТ-оборудования, создали полностью российское облачное решение. Платформа построена на базе серверов и хранилищ данных Ya...

Биометрия. Не скуШно. Не душно Страх. Именно страх побудил меня заняться изучением биометрии.На мой счет поступила весьма крупная сумма от продажи единственного жилья. Дабы не познать на собственной шкуре искусство бомжевания на время заблокировала интернет-банк. Разблокировать можно было только по письме...

[Перевод] 10 лучших практик логирования в Python По мере того как приложение собирает все больше данных, правильное ведение журналов становится решающим фактором для быстрого и эффективного понимания общей функциональности. Это позволяет устранять проблемы до того, как они повлияют на конечных пользователей.В этой статье м...

«Midjourney на коленке, но теперь с S3». Как хранить генерации с промптами в объектном хранилище Привет, Хабр! Построить конвейерную ленту по генерации изображений не так сложно — мы доказали это в обзоре. Но как сохранить результаты? Ведь если вы захотите пересоздать виртуальную машину с нейронкой, на которой хранятся файлы, то окончательно их потеряете. Под катом рас...

Российский смартфон «Р-Фон» выйдет в продажу в следующем году Как мы уже писали, компания «Рутек» официально анонсировала российский смартфон «Р-Фон» на собственной операционной системе «Роса Мобайл». По заявлению производителя, новое мобильное устройство полностью закрывает потребности бизнеса,...

Книга «100 ошибок Go и как их избежать» Привет, Хаброжители! Лучший способ улучшить код — понять и исправить ошибки, сделанные при его написании. В этой уникальной книге проанализированы 100 типичных ошибок и неэффективных приемов в Go-приложениях. Вы научитесь писать идиоматичный и выразительный код на Go, раз...

В поисках бриллиантов. Три кнопки для Хабра Хабр не стоит на месте. Приходят новые авторы, появляются новые оригинальные публикации. У сайта меняется интерфейс, добавляются новые инструменты и функциональные возможности. Кому-то из нас эти перемены нравятся, кому-то нет — на всех не угодишь. При этом Хабр как был, так...

Разработка алгоритмов обработки данных в реальном времени на Python Привет, Хабр! С появлением больших объемов информации и необходимостью обработки данных в реальном времени, разработчиками все чаще приходится создавать эффективные алгоритмов обработки данных, способных обеспечивать высокую отзывчивость и мгновенное реагирование на измен...

Call Activity vs SubProcess: В чём отличие? Приветствую моих читателей! Меня зовут Екатерина. Ранее 3.5 года я администрировала bpm-систему, сейчас вот уже более двух лет я работаю системным аналитиком и развиваю нашу собственную bpm-систему. В данной статье хочу рассказать о дилемме, с которой столкнул...

Куо: следующая версия Vision Pro будет содержать минимальные изменения Известный аналитик Минг-Чи Куо поделился своим мнением относительно будущих версий Apple Vision Pro. Он не ожидает, что в ближайшее время компания Apple внесет в гарнитуру какие-то заметные изменения. Кардинальные новшества произойдут только через несколько лет.Читать дальше...

Хранение данных: как минимизировать риски с помощью DCAP Компаниям важно, чтобы личные данные сотрудников, конфиденциальная информация клиентов и документы с грифом «коммерческая тайна» были надежно защищены. С каждым годом такой информации становится больше и она подвергается все новым рискам. Параллельно ужесточаются наказания о...

5 функций iPhone, которыми вы зря не пользуетесь в 2024 году Apple регулярно добавляет в iOS новые функции, благодаря которым операционка потихоньку догоняет Android. Однако владельцы iPhone по-прежнему жалуются на отсутствие сопоставимой кастомизации — и они объективно правы! Но лишь частично: на самом деле, в смартфонах от Ap...

Apache Superset 2024. Лучшие практики Привет, Хабр! Меня зовут Антон, я работаю аналитиком в отделе бизнес-аналитики и анализа доходности в ОТП Банке. В нашей новой статье мы погрузимся в мир Apache Superset 2024 и откроем вам лучшие практики и продвинутые методы работы с этим мощным инструментом. После прочтени...

Apple уволила более 600 сотрудников, работавших над секретным «Project Titan» В Apple принято решение завершить работу над Project Titan. В результате чего, 600 сотрудников были уволены.

Новые чипы AMD Threadripper имеют скрытый предохранитель, который перегорает при включении разгона Секретный предохранитель позволит AMD узнать, что вы занимались разгоном, если что-то пойдет не так.

Тяжелый бомбардировщик B-21 Raider начинает секретные испытания После слухов и появившихся фото ВВС США подтвердили, что новый бомбардировщик начал наземные испытания руления.

Apple наняла десятки инженеров по искусственному интеллекту из Google Apple привлекает нескольких экспертов Google по искусственному интеллекту для работы в новой секретной лаборатории

Grafana Mimir: remote storage из скандинавской мифологии Привет! Меня зовут Игорь Латкин, я сооснователь и системный архитектор в  KTS. Сегодня расскажу про Grafana Mimir — одно из хранилищ данных для системы мониторинга Prometheus. Это сравнительно молодой проект, запущенный в прошлом году. Mimir входит в экосистем...

Ивент шторминг (Event Storming) при работе над игровыми проектами Ивент шторминг (Event Storming) — это отличный способ разложить продукт по полочкам, понять, как он работает (или должен работать), а также донести это до всех участников команды, чтобы картинка в разных головах была одинаковой (что сильно упростить разработку и поможет избе...

На объектах критической инфраструктуры РФ заметили странных хакеров из «дружественных» стран Хакеры ничего не взламывают, но тихо читают секретные документы не нанося инфраструктуре РФ вреда

Управление производством игровых уровней (Часть 1) Всем привет! Сегодня хочу поделиться с вами опытом, полученным за время управления отделом по производству игрового контента, а в частности игровых уровней для кооперативного шутера. Он поможет вам не допустить некоторых ошибок в планировании, а также улучшить ваше производс...

Сливший секретные данные в мессенджер для геймеров летчик признал себя виновным Джек Тейшейра, 21-летний (уже бывший) летчик, ставший фигурантом крупного дела об утечке разведывательной информации, признал себя виновным, сообщает представитель семьи. Этот шаг был сделан после нескольких месяцев утверждений о его невиновности.

Миграция с MSSQL Server на PostgreSQL. Предпосылки Сегодня обсудим общие вопросы, связанные с миграцией баз данных на новую платформу. Как обычно, акцент сделан на системах 1С:Предприятие, как самых популярных на российском рынке. Но многие рекомендации универсальны и годятся для всех ИТ-систем. Читать далее

Флешка нового типа: можно хранить лишь 8 КБ данных, но в течение 200 лет. Что это за носитель? Человечеству крайне необходимы различные хранилища информации — как портативные, так и не очень. Понимая это, производители предлагают весьма интересные, а иногда и экзотические решения. На днях одна из компаний, Machdyne, представила накопитель на базе FRAM, который способе...

Российский смартфон «Р-ФОН» не производится в Китае. Покупатели получат 10 ГБ в облаке РОСА Диск Компания «Рутек» сообщила новые подробности о российском смартфоне «Р-ФОН», который получит облачное хранилище РОСА Диск. В «Рутек» уточнили, что Смартфон не производится в Китае: «Небольшая партия была ввезена, чтобы сравнить к...

Анализ отличий в работе системного и бизнес-аналитика через призму процессного подхода Всем привет!Меня зовут Станислав, сейчас я работаю старшим системным аналитиком в отделе развития голосового антифрода.Сейчас в мои задачи входит анализ и управление требованиями к веб-приложению для настройки проверок параметров вызовов. Помимо описания взаимодействия между...

Как провести анкетирование клиентов Когда каждый клиентский отзыв может стать решающим фактором для развития продукта или услуги, анкетирование выступает не просто как инструмент сбора информации, но как стратегическое преимущество для любого бизнеса. Оно позволяет не только узнать мнение клиентов о текущем пр...

Galaxy S25 Ultra может получить хранилище UFS 4.1 Пока нет информации о скорости новой версии по сравнению с UFS 4.0.

Бриллианты - лучшие друзья… данных: новая технология хранит информацию на одном атоме Ученые раскрыли секрет превращения алмазов в идеальное решение для хранения данных, позволяющий им хранить данные на одном атоме.

[Перевод] За кулисами публикации «24 часа невидимой эпидемии» Сегодня я расскажу о том, как был подготовлен материал об одиночестве, «24 hours in an invisible epidemic», опубликованный на платформе Pudding.Всё началось с моей одержимости материалами Американского обследования использования времени (America...

Ceph: разбираем базовые операции в кластере на примере интеграции с Hashicorp Nomad Привет! Я Владимир Иванов, системный администратор выделенных серверов в Selectel. Мы довольно часто экспериментируем с подходами, процессами и решениями. В одном из экспериментов добрались до Ceph: сделали тренажер, в котором можно «потыкать» основной функционал хранилища,...

Бывшего сотрудника ASML обвиняют в краже секретной информации для Huawei По данным голландской газеты NRC, бывший сотрудник ASML Holding NV, обвиняемый в краже данных у производителя самого современного в мире оборудования для производства микросхем, перешёл на работу в компанию Huawei Technologies Co. В феврале ASML заявила, что бывший сотр...

Выгорание на работе: что это такое и по каким причинам происходит Привет, Хабр! Меня зовут Даниил Старосек, я работаю аналитиком на проекте «Единое фронтальное решение» (ЕФР) в Россельхозбанке. В прошлый раз я рассказал о работе в условиях the roof is on fire на испытательном сроке: проект и сроки горят, старший коллега в отпуске, а ты в к...

Секретный космоплан для военных США с неизвестной миссией был выведен на орбиту ракетой Falcon Heavy Для космоса у США деньги нашлись, а для Украины – нет

7 самых странных секретных операций ЦРУ в истории Похищение советского лунного спутника, уничтожение бороды Фиделя Кастро и не только.

Крупнейший американский онлайн-магазин Amazon обвинили в использовании секретного алгоритма для повышения цен Amazon, крупнейший американский онлайн-магазин, обвиняется в использовании секретного алгоритма для искусственного повышения цен.

В Южной Корее арестована бывшая сотрудница SK hynix, передавшая секретную документацию представителям Huawei Промышленный шпионаж международного уровня.

Альянс TSMC и SK Hynix позволит компаниям более эффективно конкурировать с Samsung Раскрыта секретная сделка TSMC по усовершенствованным чипам искусственного интеллекта

Google подала в суд на мошенников, выдававших себя за «секретную версию» чат-бота Bard В мире цифровых технологий произошло знаковое событие: Google обратилась в суд с иском против мошенников, которые использовали имя чат-бота Bard для распространения вирусов.

Apple передумала выпускать более доступную версию Vision Pro Ранее в сети появлялась информация о том, что в 2025 году компания Apple может выпустить более доступную модификацию шлема Vision Pro. Однако теперь известный аналитик Минг-Чи Куо сообщает о возможном изменении планов. По его словам, купертиновцы могли отказаться от выпуска ...

Процесс разработки приложения Python по дедупликации файлов с использованием контрольных сумм История начинается с несложной задачи и небольшого Python приложения. Несложная задача это периодическое удаление дубликатов файлов из указанных каталогов. Изначально она возникла из следующих условий. Есть домашнее хранилище фотографии и видео, в котором определен...

iFixit разобрали iPhone 15 Pro Max Вслед за разборкой новых Apple Watch специалисты iFixit заглянули в корпус iPhone 15 Pro Max. При этом эксперты не просто разобрали яблочный флагман, но и оценили его ремонтопригодность. Примечательно, что в сравнении с прошлым поколением, iPhone 15 Pro Max потерял несколько...

Как обнаружить хакера на этапе дампа учетных данных в Windows? Одна из самых часто используемых техник при атаках — получение учетных данных из операционной системы. В этом можно убедиться, читая аналитические отчеты различных компаний: техника T1003 OS Credential Dumping в подавляющем большинстве случаев входит в ТОП-5. После прон...

Apple Готовит к релизу новые процессоры M4 Если верить поставщикам секретной информации, на текущий момент компания Apple усердно работает над следующим поколением своих процессоров из семейства M4. Вероятно, производитель выпустит сразу три модели процессоров, так что у потенциальных покупателей будет приличный выбо...

Что нужно знать о целевых атаках и способах защиты от них, сообщает Алексей Кузовкин От действий хакеров по-прежнему страдают сайты владельцев крупного, среднего и мелкого бизнеса, а также отдельные граждане. Киберпреступники постоянно совершенствуют свои навыки, но вместе с тем более эффективными становятся и средства защиты от их атак, отмечает Алексей Вик...

Космический аппарат X-37B будет запущен с секретной миссией — какую задачу он может выполнять? Секретный космический самолет Boeing X-37 В рамках миссии USSF-52 11 декабря должен был состояться запуск на орбиту секретного космического корабля X-37B, однако из-за непогоды он был перенесен на 13 сентября 4:14 по московскому времени. Главный заказчик полета — Космические...

Вышла 11-я платформа от «Базальт СПО», это новый уровень разработки свободного ПО «Базальт СПО», российский разработчик свободного программного обеспечения, выпустила 11-ю программную платформу (p11), получившую название Salvia (Шалфей). Это новая стабильная ветка хранилища программных пакетов Sisyphus, разработку и поддержку которой ведет команда разраб...

Microsoft предписывает своим сотрудникам ставить задачи обеспечения безопасности на первое место Данная инициатива может пагубно сказаться на других аспектах функционирования компании.

Метод опорных векторов (SVM). Подходы, принцип работы и реализация с нуля на Python Метод опорных векторов (Support Vector Machine или просто SVM) — мощный и универсальный набор алгоритмов для работы с данными любой формы, применяемый не только для задач классификации и регрессии, но и также для выявления аномалий. В данной статье будут рассмотрены основные...

Роскомнадзор отражает по 17 DDoS-атак в день Роскомнадзор сообщил о том, что Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) заблокировал 1 664 фишинговых ресурса и отразил 507 DDoS-атак за март 2024 года или по 17 атак в день в среднем. «За март 2024 года специалисты Центра монитори...

Гуманизм против «эффективного менеджмента». Почему заботиться о людях выгодно Бизнес полон "эффективных менеджеров" и их "лучших практик". Переработки, стресс, политика кнута без пряника, урезания зарплат и премий, обманы и подлоги. Эти практики распространены очень широко, хотя нет никаких доказательств, что они работают. В этой статье я с помощью мн...

Управление цветами в Seaborn: как эффективно визуализировать данные Привет, Хабр. В этой статье я расскажу про своё видение работы с цветом при визуализации графиков. Буду показывать все на примерах — уверен, они вам понравятся.Я покажу не только картинки было-стало, но и приведу примеры кода, а также объясню логику принятия решений: как исп...

Получение и визуализация данных из Битрикс24 без навыков программирования Год назад у Битрикс24 появилась нативная интеграция с BI-сервисом DataLens: теперь пользователи CRM могут строить дашборд с бизнес-аналитикой за несколько кликов. Для создания таких аналитических отчётов бизнес обычно объединяет все данные в единую базу. При таком подходе мо...

Apple впервые позволила журналистам снять секретную лабораторию по тестированию чипов 70 машин непрерывно тестируют чипы для будущих продуктов Apple в собственной лаборатории.

WP: Россия и Китай провели секретные переговоры по строительству подводного тоннеля в Крым Стоимость проекта оценили в 5 миллиардов долларов.

В США отказались от одной из мощнейших ракет-носителей Delta IV Heavy Семейство ракет Delta, являвшееся краеугольным камнем американских космических полетов на протяжении более 60 лет, подошло к концу. Во вторник United Launch Alliance (ULA) успешно запустила последнюю ракету Delta IV Heavy с секретным спутником-шпионом для Национального управ...

Подрядчик правительства США подтвердил утечку данных Компания Acuity, работающая с государственными органами США, подтвердила, что хакеры взломали ее репозитории на GitHub и похитили оттуда документы. Напомним, что на прошлой неделе взломщик заявлял, что эти документы содержат секретную информацию, принадлежащую разведывательн...

Известный хакер взломал базу данных и выкрал внутренние документы Европола Известный хакер-одиночка IntelBroker похвастался, что взломал инфраструктуру Европола — европейского аналога Интерпола — и выкрал не только чувствительную информацию, но и некие секретные внутренние документы «только для служебного пользования» (FOUO).

Российские и украинские хакеры объединились, взломав «все системы» Sony и грозясь слить секретные данные в Сеть Новички в мире вымогательского софта, группа Ransomed.vc, состоящая из российских и украинских хакеров, заявила об успешной кибератаке на японского техногиганта Sony.

Цикл статей от технолога по запуску печатных плат в производство: от выбора материалов до поиска ошибок проектирования Нормы проектирования печатных плат зафиксированы в ряде многостраничных спецификаций, которыми пользуются специалисты. При этом есть нюансы, о которых можно узнать лишь на практике. Проводником в непростой мир изготовления печатных плат для вас станет Александр Патутинский, ...

Безопасность на уровне кода: как эту задачу помогает решать облако Ошибки на уровне кода — бомба замедленного действия с точки зрения безопасности. Даже небольшие факапы, дыры и «костыли» могут обернуться большой проблемой и привести к реализации различных киберугроз.  В этой статье расскажем о распространённых угрозах для приложений, пр...

ABC-XYZ анализ на Python. Управление ассортиментом и схемами поставок Управление ассортиментной матрицей и складскими запасами является нетривиальной задачей для бизнеса, требует аналитики и научного подхода к решению задачи. Одним из методов управления ассортиментом и закупками является ABC-XYZ классификация. Рассмотрим ее реализацию на Pytho...

ИИ под запретом. Gentoo вводит ограничения на использование искусственного интеллекта Gentoo, один из самых популярных дистрибутивов Linux, ввёл запрет на принятие изменений, созданных при помощи инструментов генеративного искусственного интеллекта (ГИИ). Этот запрет охватывает различные аспекты работы над дистрибутивом. Так, разработчики больше не могут испо...

Компрометация данных и её обнаружение  Приветствую, Хабр! Меня зовут Никита Титаренко, я инженер в компании «Газинформсервис», студент СПбГУТ им. проф. М.А. Бонч-Бруевича. Мои профессиональные задачи связаны с созданием уязвимых сред и эксплуатацией данных уязвимостей на киберполигоне в компании. Информация...

Headline USA: ФРС США отказалась предоставить информацию о золотовалютных резервах ФРС США отказалась предоставить информацию о золотовалютных резервах, которые она хранит в своих хранилищах на депозитах от имени зарубежных стран. Американские аналитики расценивают это как попытку скрыть вывод стран своих золотых резервов из США.

На виниловой пластинке с саундтреком серии, обнаружена секретная композиция из Dragon Age: Dreadwolf Композиторами новой Dragon Age стали легендарный Ханс Циммер и его протеже Лорн Балф.

Хозяева приграничных земель с РФ получат выплаты от финских военных за строительство укреплений Секретные договоры на изъятие земель уже начали заключаться

Экс-сотрудник секретной службы: спецслужбы все больше полагаются на криптовалюты Эксперт объяснил, почему спецслужбы все больше полагаются на криптовалюты. По его словам, цифровые активы приносят значительные преимущества в сборе информации.

МиГи с "Кинжалами" будут уничтожать пусковые установки ATACMS и обнаруженные секретные склады Патрулирование акватории Черного моря с гиперзвуковыми ракетами уже началось

Похоже, новый iPad Pro внезапно удивит секретным чипсетом Apple Судя по всему, компания стремится стать лидером по внедрению нейросетевых функций в свои устройства.

"ВО": Дальнобойные ракеты ВС РФ накрыли секретный поезд с ЗРК Patriot в районе Херсона В последний момент уходящий состав сдала местная агентура

Инструмент НАСА EMIT неожиданно стал секретным оружием в борьбе с изменением климата С июля 2022 года EMIT помог обнаружить более 750 источников выбросов метана.

Обзор инструмента DefectDojo: почему его выбирают? Практика ASOC (Application Security Orchestration and Correlation, оркестрация и корреляция безопасности приложений), интегрирующая инструменты анализа защищенности со стеком разработки ПО, сегодня широко известна в сфере безопасной разработки. О ней много писали мы и другие...

15+ полезных ссылок для начинающего специалиста по Data Science Привет, Хабр! Меня зовут Раф. Сейчас я работаю аналитиком ценообразования в Яндекс Лавке, куда попал после стажировки в команде аналитики Яндекс Браузера. Параллельно учусь в НИУ ВШЭ и уже успел пройти курс «Специалист по Data Science» в Практикуме.В этой статье я собрал пол...

Гайд: проектируем систему цветов. Всё про styles, tokens, variables В этой статье я расскажу как упорядочить цвета в макетах и в уже готовом продукте; как перейти от стилей к токенам (variables), а также поделюсь рекомендациями для тех, кто только собирается внедрять стили и переменные для цветов. Читать далее

Ваша карта не будет бита: как добавить Impact Map, CJM и USM в документ и не пострадать Наверняка у многих бизнес-аналитиков есть цель использовать особые артефакты: Impact Map, CJM (Customer Journey Map), USM (User Story Map). Особые, т. к. не так часто они встречаются в бизнес-требованиях, и даже бывалый аналитик может с непривычки растеряться, если не создаё...

Apple готовит к релизу процессор М4 Компания Apple, по информации сразу нескольких инсайдеров, активно работает над тем, чтобы выпустить процессор М4 нового поколения уже в этом году. На текущий момент эта информация официально никем не подтверждается и на самом деле сложно сказать будет ли производитель идти ...

Что тестировщик уже умеет для работы аналитиком Всем привет! Меня зовут Мария Макарова, я являюсь системным аналитиком в Мир Plat.Form. В ИТ я почти 10 лет, а непосредственно в аналитике сравнительно недавно.В этой статье хочу поделиться своим опытом смены деятельности в ИТ, а именно про переход из тестирования в аналитик...

Мой 2-х месячный опыт настройки Selenoid под Android за 10 минут Если вы читаете эту статью, то наверняка слышали о Selenoid. Это мощное решение написанное на Go от компании aerokube для управления Docker-контейнерами, в которых «завёрнуты» все необходимые программы и драйверы для тестирования в браузерах или на Android-эмуляторах.Как утв...

Перенести проверенную схему бэкапа больших данных из S3 в Yandex Cloud: опыт Битрикс24 Меня зовут Александр, я руковожу направлением больших данных в Битрикс24. Клиенты нашего сервиса хранят миллиарды файлов: от документов до фотографий, — а моя команда предоставляет возможность строить бизнес-аналитику на основе этого множества данных. И нам важно позаботитьс...

Как «оптимизация» зарплат вредит бизнесу, и что делать Оптимизация фонда оплаты труда (далее - ФОТ) в долгосрочной перспективе вредит компаниям, ухудшает их положение и усиливает кризисы. Этот вопрос мы рассмотрим на основе проблем в Boeing и Blizzard, разбора жёсткого поведения Amazon в отношении сотрудников, с примерами лучших...

Kubernetes Networking: сервисы, Ingress и Network Policies Когда я впервые столкнулся с задачей масштабирования сложного приложения в Kubernetes, то был полон оптимизма. Однако вскоре стало ясно, что управление сетевым трафиком и безопасностью в такой динамичной среде — это непросто. Наше приложение начало страдать от потерь пакет...

[Перевод] Wasm vs Docker containers vs Kubernetes vs serverless: битва за первенство В начале года на YouTube-канале DevOps Toolkit вышло видео с разбором WebAssembly. Автором ролика является Виктор Фарчич (Viktor Farcic) — developer advocate в Upbound, член CNCF Ambassadors, Google Developer Experts, CDF Ambassadors и GitHub Stars.Мы перевели видео про WebA...

Как начать карьеру в пентесте: опыт сотрудника Angara Security Мы продолжаем цикл материалов о старте карьеры в кибербезопасности. Этот материал подготовил сотрудник отдела анализа защищенности Angara Security, по просьбе автора, мы не будем раскрывать его имя. Если после прочтения статьи будут вопросы, welcome в комментарии или в личны...

crm для фитнес клуба crm для фитнес клуба— это программа, которая помогает управлять отношениями с клиентами. Она собирает данные о посетителях, ведет запись на занятия, контролирует оплату абонементов и многое другое. CRM для фитнес-клуба должна обладать следующими функциями: 1. Ведение клие...

Аналитик vs. презентация задачи. Изучаем профессионально-деформационные диалекты коллег Привет =) На связи снова Анастасия-аналитик из команды STM Labs со своей любимой темой «мягких» навыков. В статье про собеседования (первая часть тут, вторая тут) я сравнила аналитика с переводчиком с бизнесового языка на разработческий. Или наоборот.Недавно у нас на работе ...

HPE представляет хранилище данных Cray Storage Systems C500 для задач НРС и ИИ Компания HPE выводит на рынок инновационное решение для хранения данных - C500, которое доступно для вычислительных кластеров начального и среднего уровня. С полезной ёмкостью в петабайты оно обеспечивает беспрецедентную мощность и масштабируемость.

Секретный ингредиент жизни, фосфор, найден на галактических окраинах Астрономы ошеломлены неожиданным открытием: фосфор, особо важный компонент для жизни, обнаружен в дальних окрестностях Млечного Пути.

Украинские журналисты назвали секретный аэродром, на котором разместят базу для истребителей F-16 Считается, что всего построят три военных объекта, об одном из которых уже успели поведать украинские СМИ

Финский астроном-любитель случайно обнаружил в небе секретный космический самолет ВВС США Как и прогнозировали эксперты, X37-B находится на гораздо более высокой орбите, чем в предыдущих миссиях.

Компания Supermicro представила решение хранилища данных ИИ   Supermicro, Inc., производитель полных ИТ-решений для ИИ, облачных систем, хранилищ данных и 5G/Edge, начинает выпуск полного оптимизированного решения хранилища данных для конвейеров обработки массивов данных ИИ и машинного обучения, от сбора данных до высокопроизводительно...

Качество данных в М.Видео-Эльдорадо Привет, Хабр! С середины 2023 года у нас в компании было принято решение открыть новое направление в области управления данными - «Качество данных». Вот почти уже год мы активно в нем развиваемся и хотели бы поделиться накопленным опытом. Надеемся, что данный материал будет ...

[recovery mode] 13 грехов продакт-менеджера Чтобы качественно решать проблемы пользователей, продакт-менеджер должен обладать широким набором компетенций: исследования, аналитика, критическое мышление, управление проектами, коммуникации и так далее.Ошибки в работе неизбежны. Но ошибаться не страшно. Страшно не признав...

Оценка стратегий и адреналин в небесах: обзор игры Aviator "Aviator" - захватывающая краш-игра, которая подарит вам адреналин и азарт в воздушных дуэлях. Эта аркада призвана проверить вашу реакцию, мастерство и способность управлять самолетом в экстремальных условиях. В этой статье мы рассмотрим особенности и впечатления от игры htt...

10 неожиданно крутых Телеграм-каналов, которые вы бы точно не нашли сами в 2024 году В последних обновлениях Телеграм наконец появились рекомендательные алгоритмы, благодаря которым пользователи могут узнать о новых каналах. Подписавшись на один, у вас появляется подборка схожих источников информации, но вот проблема — зачастую это популярные Телеграм...

И со сдвоенной камерой можно делать хорошие снимки: Google Pixel 8 вошел в топ-10 лучших камерофонов мира по версии DxOMark Специалисты DxOMark опубликовали большой тест камеры Google Pixel 8. Фото- и видеовозможности новинки оценили в 148 баллов – этот результат позволил Pixel 8 войти в топ-10 лучших камерофонов в рейтинге DxOMark. Аппарат разместился на 9 позиции, между Huawei Mate 5...

Дуров анонсировал масштабное секретное обновление Telegram на этой неделе Основатель Telegram Павел Дуров анонсировал масштабное обновление Telegram, подробностей о котором пока что нет. На прошлой неделе мы получили еще одно большое обновление Telegram, которое включает в себя эффекты сообщений, подписи над фотографиями, поиск по хэштегам, с...

[Перевод] Руководство по кэшированию в Django В этой статье поговорим о том, что такое кэширование и о его преимуществах, как настроить кэширование в Django, какие бэкенд-системы поддерживают Django, а также о лучших практиках кэширования. Материал будет полезен в первую очередь начинающим веб-разработчикам. Читать дале...

Как скрыть чаты в Телеграм на Андроид. Лучшие способы спрятать переписку в смартфоне Телеграм, как и практически любой другой мессенджер, предоставляет пользователю массу возможностей защитить личную информацию. Однако это касается лишь возможного взлома, о чем переживают почти все. При этом пользователи совершенно забывают об элементарной утере смартфона, ...

Как составить резюме начинающему IT-специалисту В этой статье я покажу, как бы составил резюме, если бы в данный момент был начинающим Flutter-разработчиком. Рекомендации универсальны, поэтому будут актуальны под любую IT-профессию. Просто изучите все пункты этого материала и воспользуйтесь подготовленным шаблоном. Читать...

Microsoft внедрила ИИ в облачное хранилище OneDrive Microsoft представляет третье поколение облачного хранилища OneDrive, в котором появятся функции, основанные на искусственном интеллекте, новый дизайн и значительные улучшения для обмена и использования бизнес-документов.

Хранилища энергии из камней могут способствовать энергетическому переходу Камни можно использовать для дешевого и длительного хранения электроэнергии и тепла. Технология будет востребована благодаря возобновляемым источникам энергии.

Рассказ о моей системе личной продуктивности (и о софте, который я создал, чтобы её практиковать) Когда речь идет о личной продуктивности, то как правило имеется в виду управление действиями - задачами и проектами, временем. Однако, в наше время ни одна более или менее серьезная задача не может быть выполнена без работы с информацией и эффективность работы с ней существе...

Автоматическое обновление зависимостей в GitLab-проектах с помощью Renovate Автоматическое обновление зависимостей становится все более важным аспектом в процессах непрерывной интеграции и непрерывной доставки (CI/CD) в сфере разработки программного обеспечения. В статье описана настройка автоматического обновления зависимостей в GitLab-проектах с п...

Собираем DOCX из ADOC Статья про то, как можно собрать docx-файл из git(adoc)-дерева.По мнению автора, статья может быть интересна тем, кто хочет уйти от стандартных методов хранения документации. Ведь техническая документация всегда лежит на стыке кода, практик devops_а и нас, простых читателей....

Пользователи менее охотно переходят на iOS 17, чем на iOS 16 iOS 17 вышла в сентябре 2023 года, но только сейчас Apple открыла официальные данные о темпах распространения операционки. Согласно доступной информации iOS 17 установлена на 76% iPhone, выпущенных за последние четыре года. Еще 20% устройств работают под управлением iOS 16, ...

Бывшего вице-президента Meta* обвинили в краже сверхсекретных данных Meta* подала в суд на бывшего вице-президента, обвиненного в краже конфиденциальной информации. Дипиндер Сингх Хурана, занимавший должность вице-президента по инфраструктуре, предположительно загрузил и передал «кучу» секретных документов на свои личные носители и своему нов...

Секретный «заговор» Activision Blizzard: план по запуску магазина игр для Android раскрыт Недавние данные раскрыли «Project Boston» - смелую попытку игрового гиганта обойти Google Play. Activision Blizzard рассматривала возможность создания собственного магазина мобильных игр, чтобы конкурировать с Google, стремясь стать «мобильным Steam» с более низкими комиссио...

[Перевод] Популярные конфигурационные опции для работы с git Привет! Я всегда мечтала, чтобы в инструментах для работы с командной строкой заранее сообщалось, насколько популярны те или иные конфигурационные опции, предусмотренные в них, например:o    «В принципе, никто этим не пользуется»o    «Этой опцие...

Пишем чат-бот для работы с PDF Популярность языковых моделей, в частности ChatGPT, растет в геометрической прогрессии, но многие из нас все еще сталкивается с определенными ограничениями, такими как устаревшая информация, которые OpenAI пока что не смогла преодолеть.Но задумывались вы над тем, чтобы задав...

Действующий украинский летчик попал в разработку и в ходе секретной операции добрался до России Новость подтвердили пилот вертолета с позывным "Воевода" и военкор Федоров

Экс-Facebook* следила за конкурентами через Onavo VPN Meta* столкнулась с новыми обвинениями в антиконкурентном поведении. Утечка судебных документов утверждает, что Meta* запустила секретную программу под названием «Project Ghostbusters», чтобы шпионить за приложениями конкурентов, такими как Snapchat.

Хакеры взломали НАТО и слили в открытый доступ секретные документы военного альянса Веб-сайты НАТО стали жертвой хакерской атаки, проведённой группировкой SiegedSec.

Google случайно выложила документ, показывающий как сайты ранжируются в поиске В сети появилась утечка внутреннего документа Google, в котором раскрываются секретные алгоритмы поискового ранжирования.

Угрозы информационной безопасности конвейера разработки ПО и их моделирование Злоумышленники всё чаще атакуют цепочки поставок ПО, чтобы получить доступ к исходным кодам, процессам сборки или механизмам обновления ПО. Но сложно напрямую атаковать инфраструктуры компаний, которые серьёзно относятся к своей кибербезопасности. В ...

Выпуск AirTag 2 снова перенесен, теперь на 2025 год В прошлом году авторитетный аналитик Минг-Чи Куо утверждал, что Apple будет готова представить AirTag второго поколения к концу 2024 года. Однако в октябре 2023 года Куо сдвинул свой первоначальный прогноз. По его словам AirTag 2 может появиться только в 2025 году. Сегодня т...

Яндекс представил два новых сервиса для работы с данными на облачном хранилище Они расширят возможности платформы и повысят общий уровень безопасности.

TEAMLY 2024: место встречи лучших экспертов в сфере управления 17 апреля 2024 года в московском ЦДП пройдет третья масштабная конференция TEAMLY, посвященная эффективному управлению задачами и командами на основе знаний, где приглашенные эксперты из крупных компаний поделятся своими кейсами управления командами, задачами и проектами на ...

Соединяя лучшее из двух миров: как мы построили мост между Spark и Greenplum в ITSumma В этой статье ведущий администратор баз данных ITSumma Алексей Пономаревский расскажет о том, как мы интегрировали популярный фреймворк для распределенной обработки данных Apache Spark с мощной массивно-параллельной базой данных Greenplum.Текст будет полезен для разработчико...

Разработка Tizen-приложения для Samsung Smart Signage Platform(SSSP): гайд для js-разработчиков В этой статье я хочу рассказать о своем увлекательном путешествии в мир ОС Tizen. В ней я постараюсь подробно описать не только основные шаги по установке Tizen Studio и созданию проекта, но и поделюсь с вами ценными практическими советами по разработке приложений, освещая к...

Что нужно учитывать при выборе компьютерного корпуса Выбор компьютерного корпуса влияет на его охлаждение, шумность, возможность апгрейда и удобство использования всем ПК. Поэтому сегодня разберём как выбирать его максимально грамотно.

Почему WhatsApp до сих пор удобнее и безопаснее Telegram Если попросить поисковик сравнить WhatsApp и Telegram, то он выдаст несколько сотен материалов, в каждом из которых говорится, что мессенджер Павла Дурова намного круче. Чего уж там, даже на нашем сайте есть подобный текст. Но действительно ли Telegram лучше WhatsApp? Дать ...

В iOS 18 появятся расширенные настройки рабочего стола Марк Гурман из Bloomberg поделился очередной информацией о следующем масштабном обновлении iOS. По его словам, в iOS 18 произойдет много разных изменений. Причем далеко не все из них будут касаться разных ИИ-функций. Кроме этого купертиновцы планируют внести ряд изменений в ...

Китай запустил второй секретный спутник Yunhai-3 для исследования атмосферы Китайская ракета Long March 6A запустила секретный спутник Yunhai-3

[Перевод] Сравнение популярных брокеров MQTT с открытым исходным кодом MQTT (Message Queue Telemetry Transport) — легковесный протокол обмена сообщениями для публикации/подписки сообщений, на настоящий момент этот протокол является основным стандартом в Интернете Вещей (IoT). Брокер MQTT — главный узел (серверное ПО) для подключения IoT устройс...

Настройка Eltex SMG-3016 в роли УПАТС На волне импортозамещения и ухода заграничных вендоров из страны всё более актуальным становится железо отечественных производителей, хотя выбор пока не такой большой. В сфере VoIP многие организации, особенно госучреждения, всё чаще используют IP-АТС из линейки Eltex SMG. В...

Рекомендации по ведению SQL-кода В этом материале разберем общие рекомендации по ведению SQL-кода на примере СУБД MS SQL (T-SQL). Однако, многие пункты можно также применить и к другим СУБД. Читать дальше →

Новое железо или тонкости интеграции RoCEv2 в VMware vSAN ESA В этом году руководство приняло решение обновлять железо в серверной. Но, с учетом уго древности, требовалось обновить если не всё, то почти всё.На момент принятия решения об обновлении мы имели полку HP C3000 с блэйд серверами g6-g7 поколений, подключенную к дисковым хранил...

Microsoft отказалась от спорных изменений в политике хранения фотографий в OneDrive В начале сентября Microsoft оповестила пользователей сервиса OneDrive о грядущих изменениях в политике хранения данных в облаке. Компания неожиданно решила, что альбомы фотографий должны учитываться в квоте хранилища отдельно от галереи. Это изменение привело бы к тому, что...

Как написать свою первую спецификацию на REST API. С какими ошибками может столкнуться аналитик и как их избежать? Всем привет! Делюсь очередным выпуском нашей рубрики «Открытый микрофон», тема этого выпуска — «Как написать свою первую спецификацию на REST API».Спикером стала Мария Яковлева. Маша — ведущий аналитик Платформы Сфера, НОТА (Т1 Консалтинг). В интернете много описаний особенн...

iFixit разобрали MacBook Pro M3 На YouTube-канале iFixit появилось новое видео, в котором показан процесс разборки обновленного MacBook Pro. Примечательно, что специалисты заглянули в корпус сразу двух моделей — базовой 14-дюймовой «прошки» с M3 и MacBook Pro с M3 Pro в цвете Space Black.Читать дальше... ...

CSS и безопасность данных Различные компоненты фронтенда традиционно являются вотчиной веб разработчиков и дизайнеров и они не всегда задумываются о безопасности контента. В этой статье я предлагаю поговорить о безопасности CSS.Для начала вспомним, что такое кросссайтскриптинг (CSS).  XSS это ти...

Apple подала в суд на бывшего сотрудника за утечку конфиденциальной информации Технологический гигант Apple ввязался в судебную тяжбу с бывшим сотрудником Эндрю Ауде, обвиняемым в утечке секретной информации. В иске, поданном в Калифорнии, утверждается, что Ауде, инженер iOS, нарушил соглашение о конфиденциальности, раскрыв подробности о невыпущенных п...

Информатор забил тревогу по поводу базу данных британских медсестер Совет по сестринскому делу и акушерству Великобритании (NMC), отвечающий за регистрацию медсестер и акушерок, находится под пристальным вниманием после обвинений в неправильном управлении данными. Жалоба, поданная в Управление комиссара по информации (ICO), вызывает серьезны...

X-37B готовится к седьмой тайной миссии в космос Секретный космический аппарат США X-37B Orbital Test Vehicle готовится к своему седьмому запуску

Рекордсмен конфиденциальности! WhatsApp добавляет ... WhatsApp добавляет новую функцию: секретный код – это новая функция, которая позволяет пользователям защищать закрытые чаты и добавляет дополнительный уровень безопасности. Вот детали...

Guard From Above представила секретный военный беспилотник-шпион Компания Guard From Above представляет революционный беспилотник Evolution Eagle, имитирующий природный дизайн.

В России блокируют 150 наиболее популярных VPN-сервисов и 700 материалов с «пропагандой» VPN для обхода блокировок Представитель Роскомнадзора поделился результатами работы в области блокировки VPN-сервисов в России. Об этом  рассказал начальник управления контроля и надзора в сфере электронных коммуникаций Роскомнадзора Евгений Зайцев на Форуме безопасного Интернета.  Сг...

Секретная разработка Apple засветилась в коде tvOS 17.4 Компания не стала скрывать разработку homeOS.

Бесплатные игры для Android, которые нельзя не посоветовать еще раз Все мы знаем, что бесплатные игры для Android в наши дни не всегда бесплатны, но многие из них очень близки к этому, если у вас есть немного терпения. Большинство проблем в free-to-play возникает, когда игроки становятся нетерпеливыми. Если подождать, то обычно можно обойти...

[Перевод] Как проанализировать риски: 4 шага Оценка потенциальных рисков и их влияния на бизнес-операции играет ключевую роль в обеспечении успеха проектов и стратегий организации. Риск-менеджеры проводят анализ, используя различные методы и расчеты, чтобы определить вероятность возникновения рисков и разработать планы...

ODRS: Комплексный открытый фреймворк для формирования рекомендаций по выбору моделей обнаружения объектов Привет, коллеги! Если вы хотите упростить свою жизнь при разработке систем распознавания объектов, то стоит взглянуть на ODRS — это открытый фреймворк, который реально может сэкономить вам кучу времени и нервов. Что такое ODRS?ODRS, или Open Detection Recommendation System,...

Как правильно пользоваться смартфоном в самолете: что можно, а что — нельзя Самолет считается самым безопасным видом транспорта. Не в последнюю очередь это объясняется тщательным досмотром в аэропорту и огромным количеством запретов при нахождении пассажиров на борту воздушного судна. Опасаясь санкций со стороны авиакомпаний, люди, в частности, вык...

Apple Vision Pro использует систему чиплетов для процессора R1 Можно смело заявить, что шлем дополненной реальности Apple Vision Pro — одно из самых сложных технологических устройств на планете. Так что специалистам iFixit пришлось потратить немало времени и сил, чтобы разобрать устройство и изучить материнскую плату, на которой помимо ...

Google интегрирует ИИ-модель Gemini Nano в Chrome 126 для компьютеров Google анонсировала интеграцию новейшей ИИ-модели Gemini Nano в браузер Chrome, начиная с версии 126. Обновление принесет улучшенные функции интеллектуального поиска, персонализированные рекомендации и умное взаимодействие с веб-сайтами, обеспечивая при этом высокий уровень ...

"Моя память в порядке" - Байден наносит ответный удар специальному адвокату Президент США Джо Байден решительно отверг обвинения в неправильно обращении с секретными документами и заявил, что его память в порядке, несмотря на расследование, проведенное Министерством юстиции.

SpaceX перенесла запуск секретного мини-шаттла Космических сил США из-за неполадок SpaceX во второй раз отменила запуск мини-шаттла X-37B в рамках миссии USSF-52 Космических сил США. Запуск должен был состояться на тяжелой ракете Falcon Heavy.

Python и чистая архитектура… Всем привет! Сегодня я хочу поделиться своими опытом разработки на различных языках программирования и размышлениями касаемо проектирования серверных приложений. Речь пойдет про много обсуждаемую в последнее время чистую архитектуру в рамках языка python. Казалось бы, по зав...

Samsung представит Galaxy Z Fold 6 FE в конце года В последнее время появилось очень много информации о доступном складном смартфоне от Samsung, который, если верить инсайдерам, появится на рынке уже в этом году. А сегодня поставщики секретных данных рассказали, что Samsung планирует назвать доступный смартфон Galaxy Z Fold ...

Как установить обновления системы безопасности Android и для чего это нужно Обновления Android — тема, вызывающая массу споров среди владельцев смартфонов и планшетов. Кто-то считает их важными, а кто-то, напротив, не обращает на них внимания и специально отказывается от установки свежей прошивки. Но в спорах относительно апдейтов операционной сист...

К2 Кибербезопасность выходит на рынок коммерческих SOC в партнерстве с «Лабораторией Касперского» К2 Кибербезопасность запускает Центр мониторинга информационной безопасности (Security Operations Center, SOC).  Он объединит экспертизу К2 Кибербезопасность в области защиты информации и передовые технологии “Лаборатории Касперского”. Используя платформу Kaspersky Unif...

Базовая настройка коммутатора Cisco 2960: особенности и скрытые опции Cisco 2960 – это один из наиболее распространенных коммутаторов в мире сетевых технологий. Гибкость, надежность и возможности делают его привлекательным выбором для различных сетевых инфраструктур. Привет! Меня зовут Гоша, я начинающий сетевой инженер. Относительно недавно...

Apple размещает секретные коды на дисплеях iPhone, экономя деньги До появления тонких QR-кодов каждый третий дисплей iPhone выбрасывался

Секретная беспроводная колонка Apple опять засветилась на фотографиях Судя по всему, Beats планирует захватить рынок наушников и колонок в 2024 году.

Экстремальные практики программирования: что, как и зачем Всем привет! Меня зовут Сергей Бережной, я работаю в Яндексе уже 18 лет: в 2005 году пришёл разработчиком интерфейсов, потом руководил подразделениями разного размера, а сейчас я директор по взаимодействию с разработчиками. Ещё я много занимаюсь обучением: в рамках наших сез...

Российская компания создала облачное хранилище данных без серверов Российская компания Datananny представила децентрализованное облачное хранилище, которое позволяет хранить данные на разных устройствах, обеспечивая безопасность от утечек. Разработка не требует постоянного расширения серверов и является более эффективной по сравнению с техн...

Прорыв в сфере бизнеса: стратегию данных, управляемую ИИ, стал «секретным соусом» для успеха В эпоху доминирования данных компании стремятся использовать беспрецедентный потенциал искусственного интеллекта (ИИ). Обозреватель HackerNoon пишет, что стратегия работы с данными, основанная на ИИ, становится переломным моментом, позволяющим организациям выйти на новый уро...

Пора вернуть свои данные себе Многие из нас замечают, что с увеличением числа онлайн-сервисов, контроль над личными данными кажется ускользающим. Наши файлы и личная информация хранятся на удаленных серверах, защищенные паролями и методами двухфакторной аутентификации, и доступны нам только до тех пор, п...

Как мы решали вопрос многоязычности в боте Русский или English? Что для бота хорошо, то разработчику работа :)ВведениеВ этой статье я поделюсь своим опытом реализации многоязычности в телеграм-боте, World for Life Bot расскажу о принципах выбора языков, которыми я руководствовался, технических аспектах реализации и ...

Как обманывают IT-компании при трудоустройстве. Развод сотрудников в «Лайк Центре» Всем привет, я продакт в IT. С 2018 года работала на должности менеджера продукта в банках, логистике, маркетинге, онлайн-образовании. Мне есть чем поделиться из трудового опыта.Рынок труда последние два года сильно изменился. Хотя много кто из компаний и СМИ говорит о кадро...

[recovery mode] Фильтруем логи санитайзеров и valgrind на примере приложения с Qt Периодически встречающаяся проблемами кода на С и C++ являются утечки памяти и неопределенное поведение. Даже если вы используете умные указатели, то от ошибок в библиотеках сторонних разработчиков вы не застрахованы. Для поиска ошибок в коде существуют специальные инструмен...

База: айсберг A/B-тестов Если вы по кусочкам и фрагментарно изучаете разные аспекты и тонкости A/B-тестирования, но большое множество концепций и идей не ложатся в единую систему, то это статья для вас. Предлагаю разобрать структуру A/B-тестов сверху вниз. Пройдем по основным этапам от наблюдаемой р...

Управление конфигурациями: Puppet vs. Chef vs. Ansible Управление конфигурациями позволяет автоматизировать и оптимизировать эти процессы, снижая риски человеческих ошибок и обеспечивая более высокую эффективность и безопасность систем.В управлениях конфигурациями выделяются три крупных игрока: Puppet, Chef и Ansible. Все они пр...

Первичная настройка IP-телефонов Yealink В статье мы обсудим процесс базовой настройки IP-телефона Yealink: настройку учетной записи, справочников, программных клавиш, функций вызова и персонализации. Информация, обсуждаемая в статье, рассчитана, прежде всего, на специалистов, которые впервые сталкиваются с н...

Подводные дата-центры и хранение информации в QR-кодах: новшества индустрии ЦОД По данным TAdviser, в России зафиксирован небывалый «бум» строительства ЦОДов. Схожая картина наблюдается и в остальных странах: по итогам 2022 года общий объем данных в мире составил 97 зеттабайт, в 2023 году — 110-120 зеттабайт, а к 2025 году — прогноз вплоть до 180-ти. Вс...

Оцениваем RAG-пайплайны RAG (Retrieval Augmented Generation) - это популярный подход, объединяющий извлечение данных из баз и генерацию текста, позволяя моделям AI давать ответы на вопросы, основанные на информации, которую они не видели в процессе обучения. Важным этапом в развитии RAG является ег...

Склад, авто, аптека: мониторинг условий хранения и перевозки лекарственных средств Хранение и перевозка лекарственных средств — сложный процесс со строгими регламентами.Мы посетили склад лекарственных препаратов крупного дистрибьютора ООО «Польмед» в Минске, а также аптечный склад ООО «ВитВар» в Витебске.Мы расскажем о том, как ведется мониторинг при хране...

Автоматизация безопасности с разнообразием матриц MITRE Алексей Пешик, инженер-эксперт Security VisionМихаил Пименов, аналитик Security VisionС каждым годом методы получения неправомерного доступа к данным компаний и частных лиц становятся всё более изощренными. Эффективные меры защиты от проникновения в инфра...

Apple Vision Pro разобрали до винтика Шлем дополненной реальности Apple Vision Pro можно назвать настоящей инженерной загадкой, потому что помимо огромного порта Lightning, скрытого в корпусе, у устройства есть ещё масса интересных инженерных решений, о которых можно будет узнать только в том случае, если вы раз...

«Когда будет готово?». Декомпозируем задачи и оцениваем сроки без фатальных ошибок Всем привет! Я Виктор Брыксин, руковожу разработкой Яндекс Телемоста. В статье поговорим про декомпозицию задач в проекте и как можно получить реальные сроки его выполнения.Спойлер: вы все равно ошибетесь, прогнозируя сроки. Но что можно сделать? Минимизировать шанс на ошибк...

В клавиатуре Google нашли секретную кнопку: как Ctrl+Z, но у смартфона Надоело случайно стирать свои «поэмы», пользуясь Gboard? Терпеть осталось недолго. Была найдена скрытая возможность добавить клавишу отмены в Gboard для Android.

В США опасаются, что после вывода войск из Нигера в руки РФ попадут секретные технологии и оружие Одна из военных авиабаз на территории Нигера была построена в 2018 году и стоила бюджету США 110 миллионов долларов

Марш-бросок на Приштину: Как 25 лет назад 200 российских десантников сорвали планы НАТО на Балканах Дерзкая секретная военная операция российских ВДВ в Косово имела геополитическое значение и показала, что Россия - сила, с которой нужно считаться.

Банк России создаст закрытую «комнату данных» со статистикой регулятора По сути речь идет о режимно-секретном помещении, доступ в которое получат только сотрудники университетов и научных центров

Новый дизайн Apple HomePod разочарует фанатов колонки Сегодня один достаточно надёжный инсайдер опубликовал в своих социальных сетях изображение круглого стекла, которое будет установлено сверху новой умной колонки HomePod. При этом поставщик секретной информации заявил, что помимо дисплея никаких существенных дизайнерских изыс...

Делаем AI-официанта с помощью OpenAI Assistants API и Vector Store в Telegram Что, если в качестве контекста нам необходимо, чтобы модель знала не только историю переписки с конкретным пользователем, но ещё и какую-то общую информацию про бизнес или продукт?Все эти проблемы призваны решить такие продукты OpenAI, как Assistants API и Vector Store. Vect...

Квест по синхронизации аналитического и оперативного хранилищ в реальном времени без потерь на сотнях терабайт данных Я работаю в компании STM Labs, где мы строим большие высоконагруженные системы класса Big Data. Эта статья написана по мотивам моего выступления на конференции Saint Highload 2023. Хочу рассказать вам увлекательную историю про то, как мы искали лучшее решение по синхронизаци...

[Перевод] Взлёт и падение «Пути IBM» IBM - одна из старейших технологических компаний в мире, на счету которой множество инноваций, включая вычисления на мэйнфреймах, языки компьютерного программирования и инструменты, работающие на основе искусственного интеллекта. Но спросите обычного человека в возрасте до 4...

Нет, это не iPhone, хотя очень похоже. Опубликованы живые фото специальной версии Xiaomi Civi 4 Pro Живые фотографии специальной версии Xiaomi Civi 4 Pro опубликовал осведомлённый инсайдер под ником Ice Universe. Экран имеет овальный вырез под систему фронтальных камер, как у новых iPhone. Это черно-белая версия Xiaomi Civi 4 Pro, выпущенная ограниченным тиражом. Кор...

В сеть слили длинное видео с геймплеем новой игры Valve В сети вновь появились утечки, связанные с секретным многопользовательским шутером от Valve — Deadlock.

Новый баг macOS 14.4: опасайтесь потери файлов в iCloud Drive Пользователи Mac, у которых в macOS 14.4 включена функция «Оптимизировать хранилище Mac», имейте в виду, что недавно обнаруженная ошибка может привести к безвозвратной потере данных в iCloud.

Предновогоднее шоу: Топ 10 ошибок в C и С++ проектах в 2023 году Вот уже выпал снег, на дворе декабрь, а значит и Новый Год где-то рядом. В преддверии праздников мы решили показать вам наиболее интересные ошибки, которые мы смогли найти в коде популярных Open Source проектов. Наши авторы написали много познавательных статей, разобрали мно...

Инсайдер сравнил между собой iPhone 16 Pro и iPhone 15 Pro До официального анонса новых яблочных смартфонов остается еще несколько месяцев. Однако в сети уже есть достаточно много разной информации о новинках. Более того, новые данные продолжают поступать. Например, на днях известный инсайдер сравнил между собой iPhone 16 Pro и iPho...

Управление доменами в облачной Организации Яндекс 360 для бизнеса Привет! Я Евгений Артемьев, работаю архитектором решений в Яндекс 360 около года. У меня типичная ИТ-карьера: от инженера технической поддержки в конечных заказчиках до архитектора решений в вендоре. В этой и предстоящих статьях я сфокусируюсь на темах, полезных для адми...

Может ли ChatGPT заменить визит к врачу? Проверяем эффективность ChatGPT в определении диагноза и выборе лечения Сейчас люди многие важные проблемы решают с использованием сил искусственного интеллекта, однако вопросы здоровья всегда стоят остро и требуют большей квалификации.Возможно ли заменить визит к врачу обращением к ChatGPT? Наверняка у многих есть плачевный опыт использования G...

Был программистом, а стал системным аналитиком: что хорошего в смене специализации и каких ошибок лучше не совершать Если вы задаётесь такими вопросами, как «точно ли я занимаюсь тем, что нравится?» или «как сменить сферу деятельности?», тогда эта статья однозначно для вас. В ней я поделюсь:• тем, как я выбрал свою первую профессию программиста;• почему решил сменить её и ушёл в системный ...

От упрощённых методов разработки до операций по удалению: как меняются ботнеты и методы борьбы с ними Ранее мы уже рассказывали о том, как эволюционирует поведение злоумышленников, и что им пытаются противопоставить специалисты по информационной безопасности. За прошедшие полгода ситуация с DDoS-угрозами и ботнетами продолжает развитие: угроз стало больше, разработка вредоно...

Huawei P70 получит невероятно мощный процессор Большой спрос на линейку смартфонов Mate 60 в Китае свидетельствует о том, что у Huawei есть достаточное количество потенциальных покупателей для запуска флагманского смартфона P70 в следующем году. Согласно информации, раскрытой китайскими источниками, компания планирует пр...

Что известно о сверхсекретном проекте OpenAI «Q», который напугал пользователей Сети Секретный проект OpenAI под названием Q* - потряс сообщество исследователей ИИ, намекнув на беспрецедентное решение сложных проблем. Сообщается, что таинственная модель Q*, обладающая огромной вычислительной мощностью, продемонстрировала мастерство в решении математических з...

Атаки на Bluetooth. Часть 1 Снова приветствуем всех заинтересованных и случайно попавших на эту статью! Продолжаем рубрику "Без про-v-ода", в основном мы разбираем для вас атаки на Wi-Fi, но в этой статье мы затронем одну из популярных беспроводных технологий - Bluetooth. Все мы каждый день им пользуем...

Секретный военный космический корабль США отправляется в космос Запуск загадочного космического челнока X-37B на борту ракеты Falcon Heavy состоится 12 декабря. Его запускают в интересах ВВС США.

Запуск на орбиту секретного корабля X-37B вновь перенесен Планировавшийся на 11 декабря запуск миссии USSF-52 с многоразовым кораблем X-37B был отложен сначала на 12-е, а затем и на 13-е декабря.

Firmware в Linux. Коротко и своими словами Рано или поздно системный программист сталкивается с понятием firmware. В данной статье мы коротко рассматриваем, что это, зачем, и как с этим работать.Disclaimer:Материал не является сборником best practices и не претендует на фундаментальный труд. Это шпаргалка. Если угодн...

Toyota теперь сотрудничает с Huawei Сегодня западные журналисты сообщили, что автомобильный гигант Toyota в ближайшем будущем интегрирует систему, разработанную совместно с Huawei, в свои новые автомобили — в том числе для глобального рынка. В компании считают, что это положительно скажется на общей безопаснос...

Китайская таинственная миссия на Луну претерпела аномалию при запуске Состоявшийся в среду запуск секретного китайского аппарата, который, как предполагается, должен был быть направлен на лунную орбиту, похоже, столкнулся с проблемой. Два космических аппарата, получившие обозначение DRO-A и DRO-B, могли быть потеряны из-за неисправности верхне...

Бесплатный сыр в мышеловке, или сказка о потерянном времени Как я выбирал SGRC систему сегмента МСП.Автор: Даниил Камбулов, директор по развитию Smart-TradeНачиная с 2022 года государственный и коммерческий сектора нашей страны находятся под шквалом кибератак. Защита критических айти-процессов превратилась из вчерашней роскоши в сего...

Honor Magic6 Pro превзошел Samsung Galaxy S24 Ultra, Huawei Mate 60 Pro+, iPhone 15 Pro Max и вообще всех. Это лучший в мире камерофон по версии DxOMark Специалисты DxOMark сегодня опубликовали обзор основной камеры смартфона Honor Magic6 Pro. Её возможности оценили в 158 баллов, и это новый рекорд: в тестах DxOMark Honor Magic6 Pro превзошел Samsung Galaxy S24 Ultra, Huawei Mate 60 Pro+, iPhone 15 Pro Max и почти все д...

Google Files — лучшее приложение для очистки памяти и кэша Обзор функций и особенностей приложения Google Files. Google Files — менеджер по управлению файлами и по совместительству утилита для очищения памяти смартфона. Программа проста в использовании и не требует от пользователя регистрации Root-прав. Из-за малого веса она не за...

В детективе «Золотые пилигримы» Остап Стужев показал, как работают с НЛП секретные службы Остап Стужев наглядно показал в новом романе «Золотые пилигримы», как используют в своей работе нейролингвистическое программирование секретные службы. Любителей политических детективов автор – член Союза писателей России, специалист по «слияниям и поглощениям», владеющий не...

Действительно ли C++ — лучший язык, чтобы выстрелить себе в ногу? В 2023 году одной из главных IT-новостей стала публикация гайда от Агентства национальной безопасности (NSA) США, в котором языки С/C+ признавались «опасными» и требующими перехода на «безопасные» C#, Go, Java, Ruby и Swift. В этой статье я с позиции Security Champion в Ka...

Разработка высокопроизводительного кеш-слоя на основе Redis в телеграм-боте Мгновенность процессов стала золотым стандартом. Пользователи требуют мгновенных результатов, и телеграм-боты не являются исключением. Без кеширования данных, боты могут столкнуться с серьезными задержками при обработке запросов. Кеш-слои в теботах - это ключевой инструмент,...

Безопасность первична: сетевое взаимодействие и привилегии контейнеров в Docker Привет, Хабр! Меня зовут Эллада, я специалист по информационной безопасности в Selectel. Продолжаю рассказывать о безопасности в Docker. В новой статье поговорим о сетевом взаимодействии контейнеров, правильном управлении привилегиями и ограничении потребления системных рес...

Переменные окружения для начинающих разработчиков или использование .env файла в разработке программного обеспечения Безопасное управление конфиденциальными данными и настройками приложений может показаться сложной задачей для начинающих разработчиков. В этой статье мы разберем важные аспекты работы с переменными окружения, которые сделают вашу разработку более безопасной и эффективной. Чи...

[Перевод] Обучение птиц новой информации К этому подступались долго - изучить точный механизм обучения у птиц и узнать заодно - весь этот опыт в распознавании звуков опасности - это врождённое-генетическое или нет? Поскольку статья не роман ( это не первая статья на данную тему, но очень свежая, 2024 года ), то сра...

5 лучших нововведений, которые появятся в Android 15 Несмотря на то что обновления Android для многих производителей были и есть штукой очень факультативной, пользователи все равно активно следят за тем, что в очередной раз выпускает Google. В этом году поисковый гигант порадовал нас запуском Android 15, чей релиз должен сост...

iMessage для Android просуществовал всего несколько дней. Приложение Nothing Chats удалено из Google Store и имеет проблемы с безопасностью На днях на рынке достаточно незаметно произошло достаточно любопытное событие. Компания Nothing представила приложение Nothing Chats, которое можно было бы назвать очередным мессенджером, однако суть в том, что это приложение фактически позволяет владельцам Android обме...

21 ошибка в 21-й версии Apache NetBeans Apache NetBeans — одна из первых IDE для Java, поддержка которой не прекращается на протяжении почти 30 лет. Совсем недавно вышла 21-я версия. Мы решили проверить исходный код такого долгожителя и выбрали наиболее интересные ошибки, которые разберём в этой статье. Читать дал...

Методы оценки руководителей Руководители не только определяют стратегическое направление компании, но и вдохновляют свои команды на достижение общих целей. Именно поэтому оценка руководителей является важнейшим инструментом в руках современного HR-специалиста и топ-менеджмента. Она позволяет не только ...

В Европе хотят возродить секретный проект СССР "Аспарухов вал-680" Болгария планирует построить водной маршрут, соединяющий Дунайский порт Русе с портом Варна.

Financial Times: Варианты при которых Россия может применить ядерное оружие Утечка совершенно секретных файлов, как сообщается, показала, какие условия Россия сочтет оправданными для развязывания своих ядерных сил сдерживания.

Протокол HTTP Текстовая версия видео по протоколу HTTP из обновленного курса по компьютерным сетям для начинающих.Рассматриваем основы работы HTTP, применяем HTTP на практике в терминале, используем Wireshark для анализа пакетов HTTP.  Читать далее

На кого подписаться в Telegram? Здесь 10 каналов для всех и каждого Telegram — уникальная платформа с точки зрения распространения информации. Здесь почти отсутствует цензура, что привлекает на эту площадку самых талантливых журналистов и блогеров. А еще мессенджер ничего не навязывает, и вы можете самостоятельно решить, на кого подписаться...

Пользователи карт Google случайно обнаружили секретный подводный дрон ВМС США Manta Ray Военный дрон наделен качеством высокой обтекаемости и способен долгое время находиться на глубине в "режиме невидимки", ожидая приказа на атаку.

Китайские рыбаки выложили в сеть видео секретной стелс-субмарины НОАК с наклонным парусом Китайские рыбаки запечатлели бесшумную подводную лодку-убийцу Народно-освободительная армия Китая

[recovery mode] Меньше работы с людьми, больше работы с данными: кому подойдет мир аналитики В мире, где каждый клик, каждое взаимодействие и каждая транзакция превращаются в данные, способность понимать и интерпретировать этот поток информации становится все более ценной. Данные — это золото нашего времени, невидимый актив, который в правильных руках способен преоб...

[Перевод] История терминала как инструмент продуктивности Если вы достаточно часто работаете в командной оболочке/терминале — это значит, что со временем история команд станет вашим личным хранилищем знаний, вашим справочником по командам и по документации. Возможность эффективно пользоваться этим ...

Как мы выстроили эффективный онбординг для команды системных аналитиков, чтобы вырасти в 10 раз Пару лет назад в отделе, ответственном за развитие корпоративного хранилища данных «Магнита», работало 5 системных аналитиков: они полностью закрывали весь набор задач, которые перед ними стояли. Но в 2021 году случился резкий рост: данные стали использоваться не несколькими...

Получаем деньги за подбрасывание монет стоимостью в миллионы долларов Безотказный способ вовлечь людей в дискуссию – регулярно публиковать эту штуку в Twitter. Иногда я ненавижу подобные скрупулёзные разборы тем, но в данном случае, к чёрту, давайте разберём эту хреновину по косточкам, и посмотрим, сколько полезной информации мы можем из неё и...

iFixit разобрали iPad Pro с M4 Специалисты iFixit добрались до нового флагманского планшета Apple и приступили к разборке iPad Pro с M4. Пока они не готовы выставить финальную оценку, однако в целом они нашли в конструкции новинки несколько интересных решений, которые повышают надежность и облегчают ремон...

Осенью 2024 года Apple выпустит две версии AirPods 4 Марк Гурман из Bloomberg в очередной раз рассказал о том, что в этом году компания Apple планирует выпустить две модификации AirPods 4. Однако в этот раз известный инсайдер поделился примерными сроками выхода новинок.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No c...

Microsoft удаляет перетаскивание с помощью адресной строки из нового проводника 26 сентября 2023 года Microsoft выпустила обновление Moment 4 для Windows 11, предоставляющее клиентам множество новых функций и изменений. Переработанный проводник является важной частью обновления и предлагает модернизированный пользовательский интерфейс, поддержку RAR (и ...

Рекомендации яндекс «Куда пойти в Москве»: история моего фиаско Пару недель назад яндекс в блоге вебмастеров проанонсировал появление нового блока на поиске – с рекомендациями и событиями. Мы – клуб по игре в мафию – попробовали подключиться к этому сервису и описываем свой опыт: первая половина статьи о технических аспектах подключения,...

DIY: Ваше собственное облако на базе Kubernetes (часть 2) Продолжаем серию постов про то как построить своё собственное облако в экосистеме Kubernetes. В прошлой статье мы разобрали как можно подготовить базовый дистрибутив Kubernetes на базе Talos Linux и Flux CD. Теперь нам предстоит обсудить возможность запуска виртуальных машин...

Китай впервые с 2010 года расширил закон о гостайне, включив в него "рабочие секреты" и Hi-Tech В то время как КНР расширяет сферу действия Закона о государственной тайне, Тайвань планирует наоборот опубликовать секретные документы.

В США сообщили о секретном оружии способном преодолеть российские С-400 "Триумф" и С-500 "Прометей" В Пентагоне заявили, что новые ракеты SiAW класса "воздух-поверхность" способны эффективно уничтожать самые современные системы ПВО и ПРО противника включая российские ЗРК С-400 "Триумф" и С-500 "Прометей"

WSJ: Агент разведки РФ в Польше навел дроны и ракеты на секретный склад вооружения на Украине Очень много дорогостоящего западного вооружения сгорело на складе Украины, так и не добравшись до передовой.

Microsoft рассказала, как устроена ИИ-функция Recall в Windows 11 Компания Microsoft поделилась подробностями о том, как функция Recall будет использовать Windows Semantic Index и Windows Copilot Runtime. Вместе с этим компания рассказала, как разработчики приложений смогут усовершенствовать свои продукты для работы с Recall, чтобы обеспе...

[Перевод] Что ты делаешь для безопасности Active Directory? (часть 1) Привет! Если ты не понимаешь с чего начать защищать Active Directory я привожу краткий перевод публикации "The Complete Active Directory Security Handbook. Exploitation, Detection, and Mitigation Strategies" от Picus Security. На своем опыте могу сказать, что восстановление ...

Лимит под угрозой: резервные копии WhatsApp на Android начнут учитываться в хранилище аккаунта Google Компания Google и команда популярного мессенджера WhatsApp объявили об изменении, согласно которому резервные копии чатов и медиафайлов WhatsApp на Android «начнут учитываться при расчете лимита облачного хранилища вашей учетной записи Google».  Фото: ...

Секреты Lineage II: скрытые возможности клиента Ровно 20 лет назад, 8 июня 2004 года, в корейской компании NCSoft был скомпилирован файл L2Server.exe - основной компонент игрового сервера новейшей на тот момент ММО игры Lineage II The chaotic chronicle: Chronicle 1 - Harbingers of War. В результате произошедших затем собы...

Автоматизация рутинной деятельности с помощью Security Vision SOAR: практика Андрей Амирах, руководитель отдела технического пресейла Security VisionТимур Галиулин, менеджер по развитию продуктов Infowatch В этой статье мы расскажем о процессе автоматизации рутинной деятельности в одном из подразделений ИБ крупной компании. Исходные данные: подр...

"Губчатые бомбы" ЦАХАЛ остановят ХАМАС в подземных туннелях Газы Подземная битва: "Губчатые бомбы" — новое секретное оружие ЦАХАЛ для блокирования " подземного метро Газы".

Apple готовит складной iPad в 2026 году Есть информация от надёжного источника о том, что компания Apple впервые перейдёт от технологии miniLED к OLED для линейки планшетов iPad Pro в 2024 году, после чего эти панели в конечном итоге появятся и в премиальной линейке ноутбуков MacBook. Кроме того, поставщики секрет...

Пошаговая настройка рекламы в VK Ads Бесплатный очный семинар в Москве по настройке рекламы в VK Ads. Вы уже прослушали 101 теоретический семинар? Пора переходить к практике! Показываю пошагово настройку рекламы в кабинете VK Ads с момента регистрации кабинета до запуска рекламы. Уточняю все важные нюансы. Р...

Чем занимаются бизнес-аналитики и как их нанимают: рассказывают работодатели и специалисты Бизнес-аналитик работает на стыке бизнеса и IT — помогает крупным компаниям разобраться в процессах и улучшить их, выступая звеном между заказчиком и командой разработки. Более точное определение дать сложно, потому что задачи, навыки и инструменты бизнес-аналитика в разных ...

Возможность удаления Edge, отключения Bing и других функций Windows определяется JSON-файлом Принятый в Евросоюзе Закон о цифровых рынках (Digital Markets Act, DMA) вынуждает Microsoft внести значительные изменения в Windows 10 и Windows 11. В ближайшие месяцы пользователи из ЕС получат возможность удалить Microsoft Edge, отключить Bing в поиске на панели задач, уб...

Сложность алгоритмов. Разбор Big O Сложность алгоритмов - это ключевой аспект при проектировании и создании веб-приложений, особенно при работе с большим объемом данных или выполнении вычислительно сложных операций. Понимание, как оценивать сложность алгоритмов, помогает принимать обоснованные решения в выбор...

Секретная плата с китайского экзамена по электронике Привет, Хабр! Китай является мировым лидером в производстве электроники во многом потому, что имеет систему образования, ориентированную на развитие этой отрасли. Сегодня мы исследуем интересное учебное пособие из Китая, предназначенное для проверки базовых знаний по схем...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)