Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга

Новости

С окраин в мегаполисы — почему дата-центры «переезжают» в города

Блог компании T1 Cloud Хостинг IT-инфраструктура *

Традиционно дата-центры размещали на окраинах или в промзонах вдали от глаз пользователей. Теперь они «мигрируют» в города — часто стойки с серверным оборудованием занимают несколько этажей в престижных бизнес-комплексах. Сегодня расскажем о драйверах тренда, и как он проявляет себя в России.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Просмотры 860
Комментарии 0

TeamViewer — быть или не быть

Сетевые технологии *Удалённая работа
Tutorial

Как мы помним, с 5 мая 2022 года в Беларуси и России перестал работать сервис TeamViewer. В комментариях к данному посту, я упомянул, как довольно несложно решил эту проблему и пообещал написать более развёрнутое руководство. К сожалению, примерно в то же время я начал заниматься вопросами собственной трудовой иммиграции и со временем стало сложновато. Теперь, когда я уже более менее освоился на новом месте, пришло время закрыть этот технический долг.

В первую очередь этот туториал написан для тех, кто, как и я, не хочет создавать дополнительных сложностей ни себе, ни своим близким, которые уже привыкли к TeamViewer. Ведь даже у тех, кто открыт к изучению всего нового, не всегда находится для этого время. Тех, кто заинтересовался, прошу под кат.

Читать далее
Всего голосов 12: ↑7 и ↓5 +2
Просмотры 4K
Комментарии 21

Security Week 2231: UEFI-руткит CosmicStrand

Блог компании «Лаборатория Касперского» Информационная безопасность *
На прошлой неделе исследователи «Лаборатории Касперского» опубликовали подробный отчет о новом рутките CosmicStrand. Было проанализировано несколько сэмплов вредоносного кода, извлеченных из материнских плат с чипсетом Intel H81 (выпускался с 2013 по 2020 годы, поддерживает процессоры Intel поколения Haswell). Изначальный способ заражения таких компьютеров неизвестен, но авторы работы предполагают, что могла эксплуатироваться общая для таких материнских плат уязвимость.

Задача руткита — обеспечить атакующим доступ к зараженной системе даже в случае переустановки операционной системы и полного удаления данных. Для этого CosmicStrand помещается в прошивку UEFI на материнской плате, а при загрузке компьютера модифицирует код ядра Windows. Возможность выполнять в дальнейшем код с привилегиями ядра максимально затрудняет обнаружение руткита.
Читать дальше →
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 862
Комментарии 0

Доктор Майкл Бьюрри — человек предсказавший финансовый крах 2008 года. Как он это сделал и где он сейчас?

Финансы в IT Биографии гиков
Из песочницы

На тему финансового кризиса 2008-го года снят не один фильм и написана ни одна книга, не говоря уже о всевозможных эссе. Я не буду разбирать, что произошло с технической точки зрения (только, если чуть-чуть), а расскажу о человеке, благодаря которому мы имеем красивую историю об узком круге людей, которые смогли заработать на этом событии миллиарды долларов.

Читать далее
Всего голосов 6: ↑5 и ↓1 +4
Просмотры 3.2K
Комментарии 4

Варианты обхода брандмауэров

Информационная безопасность *

Обнаружение брандмауэров

Когда атакующий находится на этапе разведки своей атаки, он пытается собрать как можно больше данных о сети, на которую он смотрит. Неизбежно, одна из вещей, о которой он хочет узнать больше, это то, с каким типом брандмауэра он имеет дело. Одна из первых вещей, которую они захотят сделать, — это снять отпечатки с брандмауэра. Так, например, HTTP-отпечатки серверов. Здесь они пытаются посмотреть, как ведет себя устройство. Например, какие порты и протоколы поддерживаются. Продукты брандмауэров конкретных производителей предоставляют службы через разные порты. Например, средства администрирования, как правило, имеют предсказуемые порты, и обнаружение этого порта часто является надежным индикатором того, кто производит продукт. Что-то вроде сканирования портов можно выполнить с помощью такого инструмента, как Nmap, и это действительно канонический продукт для сканирования сетей. Это хорошая отправная точка для сканирования портов и протоколов

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Просмотры 949
Комментарии 2

Как получать сущности со связями в Spring Rest контроллере

Блог компании OTUS Java *
Tutorial

Туториал для начинающих разработчиков Spring, в котором рассказывается, почему в REST сервисе может не заработать самый обычный метод findById() и как это можно исправить.

Читать далее
Всего голосов 8: ↑5 и ↓3 +2
Просмотры 787
Комментарии 7

С днём технической поддержки, друзья

Блог компании RUVDS.com Service Desk *Читальный зал
Кто прошёл техподдержку хостера, интернет-провайдера, оператора связи, тот… в принципе, особо нигде не смеётся и ничему не удивляется. Это потрясающий старт карьеры (и продолжение, кстати, тоже), огромный пласт информации для прокачки мозгов и ситуаций для тренировки выдержки. Прошедшие эту школу легко пробиваются в компаниях, поскольку отлично знают своё дело и умеют выстраивать отношения. Токсичных они едят на завтрак, нытиками закусывают, а безграмотных обходят стороной. А вообще — милейшие ребята, эта техническая поддержка. С праздников всех причастных! Наш немного лирический пост — для вас.


Читать дальше →
Всего голосов 26: ↑26 и ↓0 +26
Просмотры 1.3K
Комментарии 3

Написание ОС с нуля: Да зачем нам этот Legacy

Ненормальное программирование *Open source *Assembler *UEFI *

Пару месяцев назад я решил начать серию статей про написание своей ОС с нуля. Описал написание Legacy MBR загрузчика и переход в защищенный режим (без прерываний) и езё пару мелочей. Сегодня я решил, что попытаюсь "перезапустить" эту серию (сохранив нумерацию частей). Суть в том, что теперь будут использоваться актуальные на август 2022 года материалы, и разработанное ПО можно будет легко протестировать на своей (U)EFI-машине.

Читать
Всего голосов 12: ↑11 и ↓1 +10
Просмотры 3K
Комментарии 17

Дайджест недели от Apple Pro Weekly News (25.07 – 31.07.22)

Гаджеты Компьютерное железо Смартфоны IT-компании

Сколько заработала Apple за третий квартал, новые бета-версии систем и что там нового, открытие магазина в Лондоне, а ещё приложение-машина времени для путешествия по знаковым Apple Store. Эти и другие интересные подробности из яблочного мира за прошедшую неделю – в свежем выпуске Apple Pro Weekly News.

Перейти к новостям
Всего голосов 1: ↑1 и ↓0 +1
Просмотры 403
Комментарии 0

Как я запустил проект и ушел в минус 3400000 рублей

Развитие стартапа
Из песочницы

Привет, я Рома. Это мой первый пост на Хабре. Поделюсь своим опытом по запуску одного из моих любимых проектов. Расскажу немного о себе, как и почему решил запустить этот проект, на каком этапе проект и что планирую делать, расскажу про трафик, команду и расходы. А о том, нужно или не нужно таким образом запускать проекты, — решите сами.

Читать далее
Всего голосов 67: ↑21 и ↓46 -25
Просмотры 9.2K
Комментарии 58

Использование SymPy в вычислениях

Python *
Tutorial

Добрый день уважаемые пользователи. Данная статья ориентированна на начинающих программистов. Как вы знаете для Python существует большое множество библиотек которые помогают с вычислениями. И я хотел бы поделиться одной из библиотек, которая может существенно помочь при вычислениях, но использовать ее в коде я не рекомендую. Но она может значительно облегчить вам жизнь, если вы решаете уровнения и занимаетесь их преобразованием, упрощением для дальнейшего использования.

Библиотека SymPy умеет многое, начиная с решения уравнений и заканчивая построениями графиков, но тут я хотел рассмотреть на примерах, как же работают функции "упрощения" в этой библиотеке на примере решения нескольких простых задач.

Приступим!)

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Просмотры 1.1K
Комментарии 1

Похищаем сохраненный в Chrome пароль с помощью XSS

Блог компании REG.RU Информационная безопасность *

Меня зовут Артем Мышенков, я ведущий инженер по технической защите информации в команде безопасности REG.RU. Наша команда занимается тестированием систем компании на безопасность и поиском уязвимостей.

В этой статье я расскажу о том, как с помощью XSS-атаки в сочетании с ClickJacking’ом злоумышленники могут похитить сохраненные в браузере пароли.

Читать далее
Всего голосов 10: ↑6 и ↓4 +2
Просмотры 2.5K
Комментарии 6

Близится выпуск обновления Vasil для Cardano: чего ожидать

Децентрализованные сети *Криптография *Haskell *
Recovery mode
Перевод

Обновление Vasil значительно улучшит производительность и возможности Cardano. За последние пару лет в сети наблюдались некоторые нововведения  – запуск NFT, появление multi-asset и возможностей смарт-контрактов в 2021 году – но Vasil - это самое значительное обновление сети с момента запуска стейкинга в эре Shelley.

Читать далее
Всего голосов 3: ↑1 и ↓2 -1
Просмотры 184
Комментарии 0

Как я стала профи: стажер Tele2 и спецпроект про базовые станции

Блог компании Tele2 Веб-дизайн *Usability *

Привет, Хабр! Меня зовут Надежда Калинина. Я стажер Tele2 и уже год работаю в департаменте цифрового контента и дизайна. Хочу поделиться своим необычным опытом участия в спецпроекте, который сделал из меня человека профессионала.

Речь пойдет о создании спецпроекта «Базовая Станция», который мне посчастливилось вести с нуля: от первых драфтов до запуска. Спойлер: было тяжело, но очень интересно.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Просмотры 1.4K
Комментарии 3

[лонгрид] Рисковать, невзирая на боль: учимся у горожан 17 века, инвесторов и австралийских фехтовальщиков

Карьера в IT-индустрии Читальный зал Биографии гиков

Представьте себе довольно крупный город по меркам 17 века, обладающий правом на самоуправление, которое позволяет местным аристократам управлять городом (т.е. распоряжаться землями, регулировать работу цехов и купеческих гильдий, издавать законы и так далее), во многих аспектах без оглядки на государственные власти. Таким образом, горожане, пусть и малая их часть, активно вовлечены в политическую жизнь города.

Когда страна погрязла в продолжительной религиозной войне со своим соседом, то город был осаждён одним из первых, потому что находился неподалёку от границы. Жители этого города, в отличие от большей части населения страны, исповедовали ту же веру, что и осаждающие, и говорили они почти что на одном языке, поэтому пришельцы предложили местным сдаться по-хорошему: делить, мол, нечего. В то же самое время из других осаждённых, но не сдавшихся добровольно городов начали приходить дурные вести: их жителей за непокорность постигла очень незавидная участь. Горожане думали-думали, и после продолжительных дискуссий и переговоров победила партия, выступавшая за сдачу города. В пользу сдачи, помимо очевидного, говорило то обстоятельство, что горожане были не всем довольны в своей родной стране: например, давлением на свою веру со стороны большинства, исповедующего другую религию. Пришлые соседи-единоверцы казались шансом на новую жизнь. Город открыл ворота перед иностранным войском, который расположился в нём гарнизоном в пару тысяч человек на последующие 7 лет.

Читать далее
Всего голосов 6: ↑3 и ↓3 0
Просмотры 2.3K
Комментарии 2

Разбираем мощный «движок» Managed XDR

Блог компании Group-IB Информационная безопасность *

Управлять кибербезопасностью, анализировать события в сети, молниеносно останавливать атаки — что умеет новое комплексное решение Group-IB

О необходимости использовать так называемую эшелонированную защиту от кибератак на рынке информационной безопасности говорят уже не один десяток лет. Суть этой концепции заключается в установке на пути злоумышленников ряда барьеров в виде средств защиты на разных уровнях — периметре, серверах, рабочих станциях, удаленных рабочих станциях и др. Как правило, комплектовать свой арсенал средств защиты начинают со стандартного набора: антивирус (AV), антиспам ( Antispam), межсетевые экраны, желательно, класса NGFW (Next-Generation Firewall), различные системы обнаружения и предотвращения вторжений IDS/IPS (Intrusion Detection System, Intrusion Prevention System) и, например, “песочницы” для анализа вредоносного ПО в изолированной среде (Sandbox).

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Просмотры 876
Комментарии 0

Дизерпанк — статья о дизеринге изображений, которую мне хотелось бы прочитать

Блог компании Wunder Fund Алгоритмы *Графический дизайн *Дизайн игр *Дизайн
Перевод

Мне всегда нравилась визуальная эстетика дизеринга (dithering, псевдотонирование, псевдосмешение цветов), но я не знал о том, как он применяется. Поэтому я провёл кое-какие изыскания. Эта статья может содержать отголоски ностальгии, но в ней не будет никаких следов Лены.

Читать далее
Всего голосов 65: ↑65 и ↓0 +65
Просмотры 3.5K
Комментарии 12

Что за день! Какой чудесный день! Техдень

Блог компании Pixonic Разработка игр *Управление разработкой *Управление проектами *Управление продуктом *

Разработка — довольно креативная сфера, в которой монотонная работа от звонка до звонка грозит потерей интереса, снижением продуктивности, и, конечно, выгоранием. Хорошо, если получается давать людям какой-то простор для фантазии. Это на пользу и для самих сотрудников, для которых временная смена деятельности может помочь не выгореть, и для компании, ведь таким образом могут рождаться новые фичи и даже целые самостоятельные продукты. 

Пожалуй, наиболее узнаваемый пример допуска такой свободы выражения — это правило 20%, выработанное в Google. В соответствии с ним, каждый сотрудник компании имеет право 20% рабочего времени — считай, один день в неделю — посвящать сторонним проектам, не связанным с основной деятельностью. Благодаря правилу 20% в свое время появились на свет такие проекты, как Gmail и AdSense, а также сотни мелких фичей, многие из которых ушли в open source. Вокруг этой методики раньше ходило много споров, но в самой Google она действует до сих пор, да и перенимали ее даже такие гиганты, как Atlassian и Apple — в последнем программа называется Blue Sky и позволяет сотрудникам на две недели отойти от своих обычных обязанностей в пользу чего-то нового. В LinkedIn это выродилось в программу InCubator, в рамках которой сотрудники могут пропитчить свой проект и в случае, если он получит «зеленый свет», заниматься им последующие три месяца.

У нас в Pixonic тоже есть похожая инициатива. Мы называем это техдни.

Читать далее
Всего голосов 16: ↑14 и ↓2 +12
Просмотры 702
Комментарии 2

Простой симулятор лидара автомобильного базирования на Unity

Разработка робототехники *

Хотите просто и быстро получить данные трехмерного сканирования улицы? Нет желания тратить тысячи долларов на покупку лидара? Давайте я предложу вам попробовать симулятор!

Я участвовал в проекте лидарного картографирования, где руководство не торопилось покупать дорогую технику. Перед тем как начать работать с реальным железом, я предложил попробовать свои силы на симуляторах данных, проверить узкие места. В статье описаны варианты Open Source решений для имитации лидара, устанавливаемом на автомобиле и приводится оптимальный вариант для моей задачи.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 909
Комментарии 0