Как стать автором
Обновить

Все потоки

Сначала показывать
  • Новые
  • Лучшие
Порог рейтинга
  • Все
  • ≥0
  • ≥10
  • ≥25
  • ≥50
  • ≥100

Опасности пользования онлайн-менеджерами паролей

Блог компании VDSina.ruИнформационная безопасностьБраузерыСофт
Перевод

Введение


Я потратил немало времени на то, чтобы разобраться с поверхностью атаки популярных менеджеров паролей. Думаю, я провёл больше времени над их анализом, чем кто-либо ещё, поэтому у меня есть право на мнение.

Во-первых, давайте кое-что проясним. По какой-то причине, только пару тем вызывают более горячее обсуждение, чем пароли. Возможно, политика и религия, но на этом всё. Поэтому вы вполне можете не согласиться с моим мнением.

Во-вторых, каждому нужно использовать уникальные пароли. Вам не обязательно применять для этого менеджер паролей, подойдёт любая работающая система. Вполне приемлемо пользоваться блокнотом, лежащим в ящике стола.

Итак, начнём.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Просмотры329
Комментарии 0

Новости

Показать еще

Что такое NFT на самом деле, сколько обмана может скрывать, и в каких сферах реально применим

Финансы в ITКриптовалюты
Из песочницы

NFT - одна из самых обсуждаемых тем в криптосообществе, которая стала настолько популярной, что привлекла немало внимания и за его пределами.

Единственная проблема заключается в том, что очень немногие знают, что такое NFT и как это работает на самом деле.

Пришло время пролить свет на NFT и глубоко погрузиться в детали того, как они работают, и сколько обмана может быть в сфере NFT.

Публикация основана на эксклюзивном переводе статьи: "NFT Madness - What they are and what they are not. Why they're great, and why they suck" для моего telegram-канала Clawed Project

Давайте начнем.

Что такое NFT на самом деле?

Всем известна аналогия с предметами коллекционирования. К сожалению, эта аналогия в лучшем случае совершенно неадекватна, а в худшем - явно вредна.

NFT (Non Fungible Tokens, не взаимозаменяемый токен) как термин означает, что каждый цифровой токен в сети уникален. Каждый токен содержит небольшое количество данных, которые уникальны для данного токена. Вот и все. Это просто небольшие контейнеры данных, которые перемещаются по блокчейну между адресами.

Сейчас у NFT на блокчейне Ethereum есть ряд особенностей, благодаря которым именно они являются весьма популярными. Также вероятно, что в других сетях будут реализованы некоторые или все подобные функции, если они еще не реализованы.

Читать далее
Рейтинг 0
Просмотры109
Комментарии 0

Создание архетипа Maven из существующего проекта

Java
Перевод
Tutorial

Создайте архетип из существующего проекта и сгенерируйте новые клоны с минимальными усилиями. Прекратите копи-паст проектов и создайте архетип!

Если вы создаете облако микросервисов или находитесь в среде, где вам нужно сгенерировать несколько проектов или модулей maven, очень полезно создавать архетипы для разработки этих новых модулей/проектов.

Читать далее
Рейтинг 0
Просмотры37
Комментарии 0

Аналитик на прокачку

Блог компании X5 Retail GroupPythonBig DataКарьера в IT-индустрииData Engineering

Ни для кого не секрет, что область Data Science сегодня горяча, работы полно, рук не хватает, а 300 кк/сек можно начать зарабатывать даже раньше, чем конкуренты пройдут курсы по саморазвитию и созданию своего бизнеса от обладателей селфи со спорткарами. Мы в Х5 Group тоже активно помогаем молодым специалистам стать зрелыми мастерами, и можем заверить, что, пусть даже 300 кк/сек это утопия, но 300 к/мес – это вполне себе реальность.

Типовой кейс выглядит так: к нам приходит молодой стажер, получает ментора из числа старших сотрудников, проходит обучающие курсы в нашей Цифровой Академии Х5, наращивает компетенции, и в 3-4 месяца становится младшим аналитиком, а на самом деле Менеджером по Анализу Больших Данных, так эта позиция называется в штатном расписании. А кое-кто и сразу Старшим Менеджером, если затащил, заделиверил и продемонстрировал.

Читать далее
Рейтинг 0
Просмотры264
Комментарии 0

Western Digital стер данные с большинства пользовательских NAS

Хранение данныхХранилища данныхКомпьютерное железоНакопители

Если у вас есть любой NAS от WD - то его нужно немедленно отключить от сети. Обновление окирпичивающее NAS и удаляющиее все данные начало прилетать вчера, мне прилетело сегодня утром. Домашние NAS от WD продаются последние лет 10.
Точно зааффекчина вся live серия. Судя по комментариям на формах отдельные другие серии тоже пострадали.

Далее..
Всего голосов 18: ↑14 и ↓4 +10
Просмотры2.8K
Комментарии 11

Чек-лист: как оставаться отказоустойчивым, переходя на микросервисы на PHP (и как правильно падать)

Блог компании SkyengРазработка веб-сайтовPHPSymfonyМикросервисы

Когда-то вы кодили на одном большом и могучем серваке, с кучей памяти и кучей процов. Сервер был безграничен, все ваши сервисы были здесь, все ваши Redis’ы и даже зачастую MySQL-и были тут. Все ваши приложения были здесь же: какая-то аналитика, какой-то бэкенд для админки, еще десяток сервисов — все было рядом. 

Но вот вы заехали в Swarm. Все приложения — это набор контейнеров. А контейнеры это, по сути, набор микросерверов со своей файловой системой, своей памятью, своими процами. И они уже не всегда рядом. Соответственно, это тянет за собой некоторые изменения. 

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Просмотры285
Комментарии 0

Цифровизация ресторанного бизнеса

Блог компании РоссельхозбанкРобототехникаНаучно-популярное3D-принтерыБудущее здесь

Процесс заказа еды с каждым годом совершенствуется с точки зрения цифровизации. В начале 2020 года значительная часть населения России скептически относилась к доставке продуктов или готовой еды домой, однако эпидемиологическая ситуация во всём мире дала импульс к развитию различных агрегаторов доставки и упрощению форм заказа.

К 2030 году мы будем наблюдать смену трендов как во всей сфере гостинично-ресторанного бизнеса (HoReCa), так и в сегменте заказа еды. В центре изменений по-прежнему будет находиться клиент с его потребностями и предпочтениями.

Читать далее
Рейтинг 0
Просмотры207
Комментарии 0

Кто такой СТО и каковы его задачи? Личный опыт и мнение технического директора

Блог компании Neuro.netУправление разработкойУправление персоналомКарьера в IT-индустрии


Привет, Хабр! Меня зовут Игорь Десятников, я Chief Technical Officer в компании Neuro.net. Несколько раз встречал на Хабре статьи с попыткой рассказать о роли СТО, об эволюции этой должности при расширении компании и т.п. С некоторыми вещами согласен, с другими — нет.

Сегодня расскажу о своем видении позиции СТО. Если получится — было бы отлично поднять в комментариях дискуссию. Если вы с чем-то не согласны, просто хотите дополнить или поделиться собственным опытом — давайте обсудим.
Читать дальше →
Всего голосов 7: ↑7 и ↓0 +7
Просмотры675
Комментарии 2

Как бесплатно публиковать гостевые статьи в популярных зарубежных IT-блогах и привлекать иностранных клиентов?

Контент-маркетингРазвитие стартапаIT-компании

Согласно данным Growth Badger, в интернете насчитывается более 600 миллионов блогов, которые ежегодно публикуют более 2,5 млрд гостевых постов. Как IT-компаниям бесплатно присоединиться к культу гостевого постинга и почему это поможет выйти на западный рынок?

Каждый маркетолог и продажник знает: бизнес идет туда, где обитает клиент, а не ждет, пока потенциальный заказчик сам его найдет. Несмотря на это, большинство IT-компаний, которые хотят получить заказы от крупных зарубежных клиентов с чеком $300К+, почему-то думают, что клиент будет активно рыскать только по каталогам и сайтам с корпоративными блогами в поисках идеального агентства или продуктового решения. 

Качественный корпоративный блог может привлечь дополнительный трафик на сайт, но не стоит им ограничиваться. Написание экспертного контента для внешних ресурсов или гостевой постинг — обязательная составляющая контент-стратегии, если компания ставит своей целью привлечение иностранных клиентов. 

А дальше что?
Всего голосов 1: ↑0 и ↓1 -1
Просмотры129
Комментарии 0

Интерфейсы мозг-компьютер: обзор современных достижений

ИнтерфейсыМозг
Из песочницы

Технология интерфейса мозг-компьютер (ИМК) была впервые разработана как инструмент, обеспечивающий базовое взаимодействие, такое как общения, без движения. В последние несколько лет произошел сдвиг в сторону новых групп пациентов и приложений, таких как помощь пациентам с инсультом в восстановлении движения или помощь нейрохирургам в более точном картировании мозга для более быстрого и безопасного проведения операций.

Рассмотрим детальнее основные виды современных интерфейсов мозг-компьютер. Их можно разделить на четыре основных группы.

Читать далее
Рейтинг 0
Просмотры490
Комментарии 0

Как государство пыталось в HTTPS, но не осилило

Информационная безопасность
image

Законодательство требует от сайтов ФОИВ обеспечивать шифрование и защиту передаваемой информации. Как строители «устойчивого Рунета» справились с защитой собственных сайтов и соблюдением соответствующих требований НПА?
Читать дальше →
Всего голосов 8: ↑7 и ↓1 +6
Просмотры3.7K
Комментарии 13

Как искать друзей после 30? (Теория взрослой жизни)

Блог компании RUVDS.comЧитальный залСоциальные сети и сообществаМозг
Подобным вопросом в той или иной форме задаются очень многие взрослые люди. Взрослому должно быть более-менее понятно, что новые друзья находятся где-то за пределами области известного опыта, потому что в области известного опыта и с друзьями всё известно. То есть, «искать друзей» превращается в «искать хз кого хз где» — и это только половина беды, потому что дальше вопрос: а как тогда понять, что нашёл? Не зная, что ищешь, нельзя установить критерии выбора — в какой момент станет понятно, что нашёл? А что искал? А неизвестно же. Это логический тупик. Выход из него — правильная постановка вопроса.


Дружба — атрибут детства. Это не значит, что дружбы не может быть во взрослой жизни — очень даже может, но при определённых условиях, которые становятся понятны, если разобраться в разнице между детской и взрослой ролями человека в обществе.

Человек — существо социальное в том смысле, что «человечность» — то есть, то, что отличает человека от животного, как её ни назови (личность, душа, personality) возникли в процессе эволюции Homo как коллективного существа. Животные, даже стайные, действуют автономно — исходя из заложенных инстинктов и приобретённых навыков. Приматы вида Homo в процессе эволюции развили способность предсказывать поведение других членов группы, чтобы корректировать своё поведение в реальном времени. Феномен личности — то есть, предиктивной модели поведения других членов группы — возник как побочный эффект подобного усложнения взаимодействия. Self-awareness — то есть, распознание себя как личности, постройка предиктивной модели самого себя — эволюционный пик этого процесса, с которого, собственно, «человек» (то есть, «не-животное») как феномен и начался.
Читать далее
Всего голосов 52: ↑38 и ↓14 +24
Просмотры4.7K
Комментарии 23

Trusted Types API для защиты DOM от XSS-атак

Блог компании МаклаудИнформационная безопасностьРазработка веб-сайтовJavaScriptПрограммирование
Перевод

Вы когда-нибудь слышали об XSS-атаках, связанных с внедрением (инъекцией) вредоносного кода в DOM (далее — DOM XSS)? Если не слышали, то


DOM XSS — это тип атаки на веб-приложение, когда хакер использует полезную нагрузку (payload), которая выполняется как результат модификации DOM в браузере.

Это может привести к тому, что на стороне клиента будет выполнен посторонний код. Таким образом, на стороне клиента появляется уязвимость безопасности. Злоумышленники используют объекты, позволяющие внедрять вредоносную полезную нагрузку. Вот почему такие атаки называются инъекциями.

Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Просмотры217
Комментарии 0

Перевод Курса по стартапам и бизнесу от Стэнфордского Университета. Лекция №4. Создание продукта, общение с клиентами…

ПрограммированиеВенчурные инвестицииРазвитие стартапаОбразование за рубежомБизнес-модели
Перевод
Tutorial

В этой небольшой статье я хочу кратко описать содержимое лекции №4 - Создание продукта, общение с клиентами и рост стартапа из курса по стартапам и бизнесу от Стэнфордского Университета.

Итак, из Лекции №4 - Создание продукта, общение с клиентами и рост стартапа вы узнаете следующее:

00:10 – Как пройти путь от 0 до большого количества клиентов?

01:30 – Необходимое условие стартапа – иметь достаточно свободного времени.

01:45 – Сколько времени нужно уделять стартапу?

02:35 – Какой план у неопытных стартаперов?

03:35 – Какие вопросы нужно задать себе как основателю стартапа?

05:30 – С чего нужно начинать решение проблемы?

06:45 – С чего начал решение своей проблемы проект HOMEJOY?

08:20 – Способы для изучения рынка стартапа.

09:00 – Как и зачем нужно изучать конкурентов?

10:00 – Как идентифицировать потенциальных клиентов?

10:30 – Последнее, что нужно сделать перед созданием продукта или услуги?

11:45 – Что такое MVP и зачем он нужен?

12:40 – Как и зачем позиционировать свой продукт?

13:20 – Какую роль играет слоган для стартапа?

14:00 – Каким образом привлечь первых клиентов?

15:30 – Как искать возможность для продвижения своего продукта?

17:45 – Что делать после привлечения первых клиентов?

19:00 – Для чего нужны отзывы клиентов?

20:00 – Зачем нужно собирать статистические данные о клиентах?

21:20 – Что такое кривая честности?

23:55 – Что нужно сделать до официального запуска проекта?

25:15 – Как производить масштабирование стартапа?

26:30 – Временная недееспособность лучше, чем паралич стартапа.

27:00 – Что такое подход Франкенштейна?

Читать далее
Рейтинг 0
Просмотры389
Комментарии 0

Соблюдай технику безопасности

Блог компании Конференции Олега Бунина (Онтико)Информационная безопасностьУправление разработкойКонференции

Все наши приложения так или иначе могут быть подвержены уязвимостям. Это, в свою очередь, может привести к финансовым потерям и спровоцировать утечку данных клиентов. 

Зачем и от чего защищаться? Какие инструменты для этого существуют, в том числе Open Source? Что такое Secure Software Development Lifecycle? Александр Киверин — технический директор в Ак Барс Цифровые Технологии — рассказал об опыте своей компании на TechLead Conf 2020 Online. А мы подготовили расшифровку.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры662
Комментарии 0

Новая, модная и «умная». Одежда из программируемых волокон

Блог компании VDSina.ruБеспроводные технологииРазработка для интернета вещейДизайнИнтернет вещей

В повседневной жизни мы стали больше пользоваться «умной» электроникой. Есть даже шутка о том, что прежде чем выйти из дома, надо подзарядить смартфон, ноутбук, наушники, гироскутер или самокат (может и электромобиль), а также вейп, часы, «умные очки», колонку и даже «умные кроссовки». Но инженеры Массачусетского технологического института решили на этом не останавливаться и хотят добавить к этому списку ещё и «умную одежду». Они объявили, что успешно разработали программируемое волокно. Когда-нибудь кто-то напишет в объяснительной, что опоздал на работу потому, что забыл поставить на зарядку «умные трусы».

Ну а если без шуток, то это нововведение может быть полезной и поможет раскрыть некоторую ранее неизвестную информацию о человеческом теле. Работа представляет собой первую реализацию ткани со способностью хранить и обрабатывать данные в цифровом виде, позволяя буквально программировать ткани. Это возможность реализовать цифровые устройства в волоконной нити, которая может не только измерять и хранить физиологические параметры, но также поддерживать нейронные сети, необходимые для вывода сенсорных данных. А это в свою очередь, открывает интригующие возможности для тканей, которые распознают, запоминают, учатся и определяют ситуационный контекст.


Читать дальше →
Всего голосов 8: ↑8 и ↓0 +8
Просмотры695
Комментарии 1

Мониторинг запросов в Greenplum

Блог компании ArenadataPostgreSQLАдминистрирование баз данныхХранилища данныхРаспределённые системы

Часто при работе с разными базами данных необходимо отслеживать выполнение текущих запросов. В основном это связано с задачами администрирования или аналитики. Средства мониторинга, позволяющие управлять и наблюдать за выполнением запросов, сильно помогают в этом. Я расскажу о том, с какими задачами мы столкнулись при проектировании и реализации системы мониторинга запросов для Arenadata DB.

Читать далее
Всего голосов 19: ↑19 и ↓0 +19
Просмотры381
Комментарии 1

Bindon: малоизвестные фишки шаблонов Angular

Блог компании TINKOFFРазработка веб-сайтовHTMLAngularTypeScript

Недавно вышел Angular 12, а вместе с ним в шаблоны подвезли оператор нулевого слияния (??). Но что еще умеют шаблоны Angular, о чем вы, возможно, и не слышали? Давайте разберемся!

Давайте!
Всего голосов 15: ↑15 и ↓0 +15
Просмотры399
Комментарии 0

EMV 3-D Secure, или кто украл SMS с одноразовым паролем. Часть 2

Блог компании Мир Plat.Form (НСПК)Информационная безопасностьПлатежные системыФинансы в IT

В прошлой статье мы рассказали о том, как появился первый протокол надежной аутентификации для платежей по пластиковым картам 3-D Secure 1.0.2, какие задачи он решает и какими недостатками обладает. Теперь мы хотели бы рассказать о будущем технологии 3-D Secure, и почему не стоит переживать, если перестала приходить SMS с одноразовым паролем.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Просмотры796
Комментарии 1

Отладка Java-приложений из командной строки

Java
Перевод
Tutorial

Некоторые ошибки трудно воспроизвести на вашем персональном компьютере, но их легко воспроизвести на производственных или тестовых машинах. Это обычная ситуация, с которой часто сталкиваются профессиональные Java-разработчики. Для отладки таких проблем OpenJDK предоставляет два инструмента: remote debugging и jdb. Эта статья посвящена jdb.

Для приложений Java типичными производственными и тестовыми машинами являются серверы Linux без графического интерфейса, поэтому доступны только инструменты командной строки. И мы не можем использовать профессиональные IDE, такие как IntelliJ IDEA, Eclipse или Apache NetBeans IDE.

В таких сценариях мы можем использовать jdbjdb - это отладчик командной строки, входящий в состав OpenJDK.

Это перевод руководства для начинающих. Очевидно эксперты все это знают и им не стоит тратит время на его чтение..

Читать далее
Рейтинг 0
Просмотры680
Комментарии 1