Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга

Митап JUG.MSK: Константин Кривопустов о Jmix и Семён Киреков о Spring Data JPA

Блог компании JUG Ru Group Java *
14 июля 2022 года на встрече московского сообщества Java-разработчиков JUG.MSK Константин Кривопустов рассказал про платформу разработки Jmix, Семён Киреков — про антипаттерны тестирования при использовании Spring Data JPA.


Читать дальше →
Рейтинг 0
Просмотры 40
Комментарии 0

Новости

Security Week 2229: атака Retbleed ломает защиту от Spectre v2

Блог компании «Лаборатория Касперского» Информационная безопасность *
На прошлой неделе исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) опубликовали детали новой атаки. Она является развитием обнаруженной в 2018 году атаки Spectre v2. Название Retbleed связано с Retpoline — предложенным ранее способом защиты от Spectre v2 при компиляции наиболее уязвимого программного обеспечения (например, компонентов операционной системы или ПО для виртуализации).



Retbleed предлагает пути обхода Retpoline и тем самым показывает, что этот метод не так надежен, как считалось ранее. При этом Retpoline наносил минимальный ущерб производительности ПО, скомпилированного с его использованием. По оценкам исследователей, эффективные программные средства защиты от Retbleed приведут к падению производительности в пределах 14–39 процентов для уже выпущенных процессоров.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 105
Комментарии 0

Моя кинотерапия — 71 фильм, который пересматриваю

Научно-популярное Мозг Здоровье

Фильмы - это лекарство для психики. Что включается у нас в голове, когда мы смотрим фильм? Возможно превратить просмотр кино в индивидуальную психотерапию?

Для начала отделим мух от котлет. Психолог, психотерапевт, психиатр и невролог чем они отличаются? Самое простое отличие в том, что психолог не является врачом. Психотерапевт, психиатр и невролог - это врачи.

Читать далее
Всего голосов 25: ↑16 и ↓9 +7
Просмотры 3.6K
Комментарии 15

Государство уничтожает классифайды

Законодательство в IT IT-компании

"Зарегулировать -> Обесценить -> Передать нужным людям". Такую такику государство выбрало в отношении крупных классифайдов. Самый крупный, конечно, Авито, но достанется и другим - ЦИАНУ и Юле например.

Сперва Горелкин придумал, что надо изгнать всех иностранцев из капитала компаний (пострадает, например, ЦИАН). И забрать себе их персональные данные - для этого сервисы принудят поставить государственный счетчик, собирающий данные пользователей. Напомню, закон о счётчике (я писал в своём канале подробно о нём) прямо позволяет "создавать государственные сервисы" на базе таких данных. Закон приняли в первом чтении 5 июля.

Но этого показалось мало - в пятницу экстренно внесли и уже приняли в первом чтении совсем радикальный закон. Он разрешит публиковать цифровые объявления ТОЛЬКО через нового "государственного оператора объявлений". Это ставит крест на бизнесе Авито, Юлы и других. Причина - защитить безопасность страны. Она страдает, потому что можно разместить вредную информацию. Мотивация у закона в пояснительной записке именно такая.

Автора закона, единоросса Кирьянова, четыре раза спросили о примерах таких вредных объявлений. Он не назвал ни одного, но сказал, что "надо действовать превентивно". Кроме того, зацените комментарий автора закона - "неизвестно, где обрабатываются данные россиян, но уверен, что они (данные) пересекают границу. Неизвестно, «что из анализа больших данных будет … достоянием недружественных государств».

Это притом, что все данные Авито хранятся в России, а несколько принятых его же партией законов и так УЖЕ запрещают передавать передавать данные за границу. А закон Горелкина и так принуждал классифайды отвечать за контент. Очевидно, что автор просто не в курсе, что он собрался регулировать.

Читать далее
Всего голосов 43: ↑40 и ↓3 +37
Просмотры 3.4K
Комментарии 27

Половое созревание начинается все раньше. Почему — никто не знает

Научно-популярное Здоровье Химия
Перевод

Сегодня у некоторых девочек молочные железы начинают увеличиваться уже в 6-7 лет. Исследователи выясняют, какую роль в этом могут играть ожирение, химикаты и стресс.

Читать далее
Всего голосов 30: ↑16 и ↓14 +2
Просмотры 6.2K
Комментарии 24

Обзор методов множественного доступа в беспроводной связи. Часть 1. Как разделить спектр: Частотно-временное разделение

Блог компании ЦИТМ Экспонента Беспроводные технологии *Разработка систем связи *

В настоящее время происходит бурное развитие технологий беспроводной связи: новые поколения сотовой связи (5G, 6G), интернет вещей, спутниковая связь и т.д. Одна из ключевых задач, стоящих перед разработчиками новых систем связи – обслуживание одной радиосистемой как можно большего числа абонентов, т.е. задача эффективной организации множественного доступа. Традиционные технологии временного (TDMA), частотного (FDMA) или кодового (CDMA) разделения пользователей уже не способны удовлетворить возрастающие потребности современного мира, поэтому перед разработчиками стоит острая необходимость в разработке новых, более эффективных и ёмких методов множественного доступа к радиоэфиру. Этой статьёй запускается целая серия, поэтому следите за обновлениями нашего блога. В этой серии статей я попытаюсь дать подробный обзор методов множественного доступа, как широко используемых на данный момент, так и новых, находящихся на стадии теоретической или практической разработки.

В первой части мы рассмотрим технологии множественного доступа, использующие разделение абонентов по времени, по частоте или комбинированное частотно-временное разделение – начиная от традиционных TDMA и FDMA и заканчивая перспективными модификациями OFDM, а также технологиями SEFDM и OTFS.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Просмотры 354
Комментарии 1

Иностранные специалисты в сфере ИТ: определены особенности правового положения и упрощено трудоустройство в РФ

IT-компании

Не секрет, что профессионалов в сфере ИТ в нашей стране не хватает. Компании этой отрасли ощущают дефицит кадров, сталкиваются с недостаточно высоким уровнем их подготовки. Государство принимает меры для стимулирования работы на ИТ-рынке, уменьшения утечки из России таких специалистов, предоставляя привилегии организациям сферы ИТ. На днях условия применения льгот были изменены, но об этом расскажем в следующем материале. А сегодня остановимся на том, как может помочь справиться с нехваткой кадров миграция таких специалистов из стран СНГ и дальнего зарубежья.

Читать далее
Рейтинг 0
Просмотры 461
Комментарии 0

Kafka и Chronicle Queue

Блог компании RUVDS.com Системное администрирование *Java *Серверная оптимизация *Облачные сервисы *
Перевод

Хотя облачные сервисы удобны и гибки, эксплуатационные затраты на приложения, развёрнутые в облаке, иногда могут быть существенными. В этой статье мы расскажем о способе существенного снижения эксплуатационных затрат в чувствительных к задержке Java-приложений с Event-Driven Architecture (EDA) при помощи миграции с Kafka на Chronicle Queue — опенсорсной, более эффективно использующей ресурсы реализации очереди с пониженной задержкой.
Читать дальше →
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 425
Комментарии 0

Пишем тесты на Go — выкладываем запись QA Meetup

Блог компании Ozon Tech Тестирование IT-систем *Go *Тестирование веб-сервисов *Конференции

Делимся видео и слайдами с прошедшего митапа, посвящённого автотестированию на Go. Под катом найдёте запись докладов:

— Go, Allure и HTTP, или Как мило тестировать HTTP-сервисы на Go.

— Как подружить QA и разработку через применение практики хранения тестов в коде.

Также обсудили с коллегами из Ozon, Авито, Skyeng и Mirantis тему «Как войти в профессию автотестирования и построить карьерный путь» в формате круглого стола.

Велкам
Всего голосов 10: ↑9 и ↓1 +8
Просмотры 419
Комментарии 1

Мультиклассовая классификация текста. Дисбаланс тренировочных данных и их генерация. Особенности взвешивания TF-IDF

Машинное обучение *Natural Language Processing *

В этой статье я хочу разобрать отдельный сегмент предобработки данных, а именно показать, насколько балансировка тренировочных данных может качественно повлиять на конечный результат, а также чуть глубже погрузиться в суть работы механизма взвешивания слов TF-IDF

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Просмотры 193
Комментарии 0

«БагБастерс» — чемпионат для тестировщиков, который мы сделали по фану

Блог компании Ak Bars Digital Тестирование IT-систем *Хакатоны

«Привет! В этом году мы решили сделать новое отделение в Средиземье совместно с местным Мордор банком. Программисты закончили нашу веб версию, осталось только протестировать. Верстка должна адекватно работать в популярных браузерах в этом регионе — Chrome и FF. Макеты ты получил отдельно в Телеге».

Недавно мы провели чемпионат по тестированию среди казанских тестировщиков — «БагБастерс», и это были первые слова технического задания для участников. 

Меня зовут Николай, я руковожу Центром Компетенций автоматизированного тестирования в компании Ak Bars Digital. Расскажу, как и зачем мы придумали чемпионат для QA, как сделали сайт вымышленного Мордор банка, как собрали 30 команд за 2,5 часа и какие задания по багам подготовили. 

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Просмотры 372
Комментарии 2

Одноплатники для работы и хобби: 5 отличных вариантов на все случаи жизни

Блог компании Selectel Производство и разработка электроники *Гаджеты Компьютерное железо DIY или Сделай сам

DEBIX Model A. Источник изображения: cnx-software.com
Привет, Хабр! И снова поговорим про одноплатники. В июле в продаже появилось сразу несколько интересных систем, на которые мы обратили внимание. Надеемся, что они вам тоже понравятся — ведь представленные варианты достаточно универсальны. Их можно использовать как для рабочих, так и домашних проектов, самых разных. И как всегда, просим, если у вас есть свои варианты — расскажите о них в комментариях, обсудим!
Читать дальше →
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 3.1K
Комментарии 1

5-5-3-5: проще штрафы платить, чем ИБ внедрять

Блог компании Digital Security Информационная безопасность *

Несмотря на усилия компаний в области аудита безопасности, в медиапространстве все чаще появляются заявления об утечке критичной для бизнеса информации, в том числе персональных данных клиентов.

Причин тому может быть несколько.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 1.4K
Комментарии 1

Как начать карьеру в игровой индустрии. Обзор профессий, обучение, полезные ресурсы

Разработка игр *Тестирование игр *Управление персоналом *Карьера в IT-индустрии Дизайн игр *

Первая компьютерная игра Spacewar! появилась в 1962 году. Наверняка ее создатель Стив Рассел даже не представлял, что его разработка положит начало развитию одного из самых прибыльных секторов экономики.

По данным исследования аналитической компании Ampere Analysis, в 2021 году на покупку игр, контроллеров и оформление подписок в общей сложности было потрачено 191 млрд долларов. В 2022 году этот показатель немного снизился и составил 188 млрд долларов. Но, согласно прогнозам, уже к 2023 году индустрия восстановится.

Читать далее
Рейтинг 0
Просмотры 632
Комментарии 1

Как работает Wi-fi. Часть 2. Физический уровень

Блог компании Timeweb Cloud Беспроводные технологии *Научно-популярное Физика
image
В предыдущей статье о Wi-Fi мы рассказывали об истории беспроводных сетей: первой беспроводной сети AlohaNet, коммерческой WaveLan и IEEE, который поспособствовал стандартизации беспроводных устройств. Вот, кстати, ссылочка на первую публикацию. В этой части цикла про Wi-Fi мы расскажем о сигнале, передающем информацию, а именно: как аналоговые электромагнитные волны передают цифровой сигнал, как модулируется сигнал и что такое мультиплексирование.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 2.2K
Комментарии 3

Почему в python мало разработчиц

Я пиарюсь

В 2021 году портал SuperJob подсчитал, что 91% python-разработчиков в России – мужчины. Почему так? Ведь python реально очень крут. Его легко изучать, у него много сфер применения. Можно сказать, что это идеальный первый язык для разработчика. Даже в нашем родном Pycon Russia в этом году среди 27 спикеров всего 2 девушки. В общем, мы решили узнать у знакомых разработчиц, как они чувствуют себя в python-сообществе, сталкивались ли с дискриминацией и вообще – нужен ли  python девушкам, а девушки – python? 

Читать далее
Всего голосов 60: ↑29 и ↓31 -2
Просмотры 6.1K
Комментарии 91

Сколько товаров пропало с полок Wildberries после введения систем контроля контрафакта? Собрали аналитику с полок

Разработка под e-commerce *Управление e-commerce *

Еще 7 июля Минпромторг заявил, что Wildberries является одним из каналов сбыта контрафакта в России. Ведомство пояснило, что подобные выводы многократно подтверждены жалобами покупателей и продавцов и тогда де уточнило, что маркетплейс выразил готовность к борьбе с нелегальными товарами. В тот же день Wildberries зачем то заявил, что информация о продаже на маркетплейсе контрафактной продукции не соответствует действительности. То есть утвердил, что "левых" товаров на его полках нет. Тогда же, противореча себе, заявил, что разрабатывает систему автоматической борьбы с контрафактом на основе искусственного интеллекта. То есть утвердил, что "левые" товары есть и их нужно активно искать. А уже 8 июля Wildberries официально заявил о запуске в работы своей автоматизированной системы и стал подчищать товары продавцов. То есть контрафакт, которого "не было" все-таки нашли и стали удалять. Весь этот круговорот, конечно, взволновал селлеров. Они стали опасаться того, что автоматическая система может удалить даже легальные товары. Мы стали опасаться, что все опять делается лишь на словах и контрафакт никуда не исчезнет. А потом мы просто решили проверить, что произошло с товарами на полках Wildberries после запуска робота-поисковика. Стало ли товаров меньше, ушел ли контрафакт? Рассказываем.

Был ли контрафакт на Wildberries?

Писать текст о Wildberries и контрафактных товарах просто. Глубоко внутри эта тема точно не вызывает никакого диссонанса, ведь все знают, что купить реплики и копии товаров на маркетплейсе было можно всегда. Бренды и сами неоднократно намекали на это Wildberries, обращались в суд и пытались запретить площадке продажу левых товаров под их товарным знаком. Весной 2022 года в сети появилась информация о том, производитель посуды в который раз пытается запретить продажу своих копий на маркетплейсе. А совсем недавно все заговорили о том, что на Wildberries спокойно можно купить рецептурные лекарства и спирт. То есть контрафакт был и удаляли его неохотно, поэтому официальный ответ Wildberries в сторону Минпромторга звучит странно.

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Просмотры 2.7K
Комментарии 4

Применение TI в SIEM на примере QRadar

Блог компании BI.ZONE Информационная безопасность *

Эта статья — продолжение цикла про поиск и применение TI-информации. В нем мы делимся нашим опытом и надеемся, что он поможет сэкономить время на самостоятельное изучение. Мы расскажем про то, как загрузить и применить индикаторы компрометации в SIEM на примере IBM QRadar. IBM ушла с российского рынка в 2022 году, но продукт все еще распространен, и вряд ли ситуация поменяется в ближайшее время.

Предыдущая статья.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Просмотры 394
Комментарии 0

Какие процессы вашей разработки стоят того, чтобы о них рассказать сообществу

Блог компании Конференции Олега Бунина (Онтико) IT-стандарты *Карьера в IT-индустрии Конференции Социальные сети и сообщества

Вероятно, вам всё еще нужно вызволить вашего кота из заложников деврела, раз вы читаете эту статью. Или у вас нашлась новая причина, так тоже бывает. Это третья часть квадрологии от Романа Поборчего, независимого эксперта — с 2015 он консультирует докладчиков наших конференций, как выступать на технические темы. 

В первой мы искали темы в задачах разработчиков, а во второй - в инструментах разработки. Сегодня мы будем искать темы для выступлений в процессах разработки. Они там есть, мы проверяли.

Читать далее
Всего голосов 16: ↑7 и ↓9 -2
Просмотры 410
Комментарии 2

Предотвращаем утечки памяти в Go, ч. 2. Особенности рантайма

Блог компании МойОфис Совершенный код *Go *Разработка под Linux *

Мы продолжаем наш рассказ о причинах повышенного потребления памяти в языке Go. В предыдущей статье мы детально разобрали ошибки бизнес-логики приложения, которые могут привести к утечкам памяти. Сегодня же сосредоточимся на особенностях рантайма языка Go.

Читать далее
Всего голосов 19: ↑18 и ↓1 +17
Просмотры 1.1K
Комментарии 1