Сегодня вышел из беты DAST-сканер PT BlackBox
Что такое DAST-сканер? Какие функции он выполняет? Почему без него в разработку не внедрить качественные практики DevSecOps? Ответы дадут собранные в этом посте бортовые логи: http://amp.gs/jGl4E
Курс молодого бойца: ускоряем проекты на Битрикс, повышаем их отказоустойчивость
Здесь вы не найдёте сложных кейсов или сногсшибательных решений, но зато найдёте простые и применимые советы: http://amp.gs/jGvIB
Предположим, есть задача: нужно отсортировать коллекцию по нескольким ключам. В C# это можно сделать с помощью вызовов OrderBy().OrderBy() или OrderBy().ThenBy(). Но в чём разница?
Чтобы ответить на этот вопрос, придётся покопаться в исходниках: http://amp.gs/jGhcc
Как оценивать дизайнеров: матрица навыков для профессий с нечёткими критериями грейдов
В Тинькофф решили сделать матрицу навыков для дизайнеров и сейчас расскажут, с какими проблемами столкнулись, что получилось решить, а над чем сейчас продолжают думать: http://amp.gs/jGhaL
США запретили поставлять в Россию и Китай современные GPU-ускорители
Разбираемся в масштабах проблемы и выясняем, как это повлияет на IT-компании в стране: http://amp.gs/jGhXX
5
20
Topics to follow
Sign up to get Tweets about the Topics you follow in your Home timeline.
«Привет, меня зовут Кристина, я фронтенд-разработчик в Домклик. Хочу рассказать немного про основные изменения React 18»
Что нового в React 18: http://amp.gs/jGh2v
В нише доступных на сегодня продуктов для виртуализации рабочих мест не такой уж скудный выбор: Termidesk, Veil VDI, HostVM VDI, Горизонт-ВС VDI.
Но Termidesk выбивается из общего ряда, потому что за ним стоит мощный производитель (ГК Astra Linux): http://amp.gs/jGhJx
⏰ Завтра в 12:00 МСК проведём публичное собеседование 1С-разработчика Андрея вместе с эйчаром из компании 1С-Рарус Дарьей Евдокимовой 👉https://youtube.com/watch?v=NVmNNSQjoVE…
Не переключайтесь, будет интересно!
Зарубежные k8s-решения ушли, и рынок приглядывается к отечественным: например, к dBrain.
Облачная платформа предлагает собственный Kubernetes. В нём уже есть нужные сервисы, а новые добавят по запросу — сразу адаптированные и настроенные 👉http://amp.gs/jGhrL
«Чем больше я общаюсь с ИТ-специалистами, тем больше нахожу аналогий с медициной. Мне кажется, вам может быть достаточно близок рассказ про психологические проблемы опытных врачей: с чем-то похожим, возможно, сталкиваетесь и вы»
Как выгорают врачи: http://amp.gs/jGhOQ
В США на Североамериканском международном автошоу продемонстрировали первый в мире летающий мотоцикл XTURISMO: http://amp.gs/jGhOj
Он может находиться в воздухе до 40 минут и развивать скорость до 100 км/ч.
150+ хакерских поисковых систем и инструментов
Эта подборка пригодится не только пентестерам, но и разработчикам, журналистам, HR, маркетологам и всем, кто много ищет в Интернете. Знания — это сила. Используйте их во благо: http://amp.gs/jGhUT
Как перейти ко всеобщему базовому доходу в следующем году
В современном государстве с его развитой социальной инфраструктурой всеобщий базовый доход уже де-факто существует, просто он размазан по разным программам и разным способам выплаты: http://amp.gs/jGh9i
«Демодуляция 2022»: как прошёл фестиваль и что изменилось с прошлого года
Организаторы учли опыт предыдущей «Демодуляции» — в этом году экспонаты расставлены иначе, убрана сцена, занимавшая пятую часть зала, кресла для посетителей вынесены к фудкорту: http://amp.gs/jGhVx
Эффективные встречи
Вы наверняка слышали от разработчиков, что они не любят рабочие встречи. Говорят: «Пустая трата времени», «Митинги бесполезны», «А работать то когда?». Так вот, если у вас такие встречи, то вы явно что-то делаете не так: http://amp.gs/jGhCs
Майним технохардкор в сезоне Data Mining!
С 5 сентября по 20 октября Хабр совместно с SM Lab (IT-компанией «Спортмастера») проводит сезон Data Mining — конкурс технических статей для дата-сатанистов, знающих толк в оккультных практиках работы с данными 👉http://amp.gs/jGhGw
«Как я научил нейросеть распознавать каракули. Введение»
К старту своего флагманского курса по Data Science компания SkillFactory делится расшифровкой видео от Себастьяна Лагу — разработчика игр, тьютора и популяризатора IT: http://amp.gs/jGhnC
Как в «Яндексе» перепридумали поиск для разработчиков
У вас бывало, что открываешь поиск, ищешь что-то по программированию и не находишь ответ? Тогда эта история для вас: http://amp.gs/jGhZo
Самые известные и странные олдовые компьютерные вирусы: Creeper, Elk Cloner и другие
На заре всеобщей интернетизации, вирусы были на слуху. Их боялись, их знали по именам, они учиняли бардак и дестрой, попутно глумясь над попавшими под удар бедолагами: http://amp.gs/jGhYQ
Браузерные менеджеры паролей — изначально ошибочная защита
Стандартные функции управления паролями браузеров Chrome, Firefox и Edge обеспечивают лишь видимость защищённого хранения паролей. На самом деле, они не дают абсолютно никакой защиты: http://amp.gs/jGh8O
Как управлять качеством разработки на проекте: чек-лист
Всегда закладывайте время на тестирование и на отладку после тестирования. И старайтесь делать это прозрачно для менеджера, чтобы не дублировать риски и сроки: http://amp.gs/jGybe
22 и 23 сентября более 1000 ведущих разработчиков соберутся на конференцию Saint HighLoad++ в Санкт-Петербурге
Чтобы попасть на мероприятие, не обязательно ехать в Питер — трансляция из главного зала Saint HL++ 2022 пройдёт бесплатно онлайн 👉http://amp.gs/jGyc6
Cockroach: игрушечный язык для обучения детей программированию
Есть прямоугольное поле. Жучок и буковки. Нужно писать программы, чтобы жучок двигал буковки. Поддерживаются простые команды — ВВЕРХ, ВНИЗ, ВПРАВО, ВЛЕВО и их группировка с помощью {}: http://amp.gs/jGyQe
Списковые включения в Python мощнее, чем можно подумать
У списковых включений Python имеется гораздо больше возможностей, чем можно подумать, возможностей, разобравшись с которыми, можно, по меньшей мере, кое-чему научиться: http://amp.gs/jGyoy
Бэкдоры в микросхемах: оценка рисков
Самый простой и логичный вариант — спроектировать в дизайне микросхемы недокументированную функцию, которую даже в случае обнаружения посчитают просто ошибкой или неизбежным «компромиссом» дизайна: http://amp.gs/jGyXw
Павел Дуров рассказал у себя в Telegram-канале, что мессенджер начал поддерживать ссылки второго типа. Теперь имя пользователя, написанное латиницей, можно будет увидеть и перед адресом страницы, а не только после него.
Узнаем, почему это небезопасно: http://amp.gs/jGy25
«В этой статье я хочу рассказать вам, как устроено электронное голосование в Москве, и показать, почему оно абсолютно не защищено от корректировки итогов выборов»
Как устроено электронное голосование простым языком и в рисунках: http://amp.gs/jGyHn
«Год назад я закончила Bachelor's Programme in Science and Engineering по специализации ICT в Tampere University of Technology. Как это было :)»
Как в Финляндии учат программистов: http://amp.gs/jGyA3
Системный шрифт как проприетарные куки: необычный метод пометки вашего устройства
Предположим, перед разработчиком поставлен такой вопрос — как со стороны веб-сайта определить, что у пользователя установлено конкретное приложение? Вопрос интересный: http://amp.gs/jGyrB
«Все данные пользователей хранятся исключительно локально. А когда включается синхронизация, все эти данные шифруются паролем и бесформенным массивом данных отправляются на наш сервер в Исландии»
Браузер Vivaldi. Скандинавская защита: http://amp.gs/jGydI
Китай наладил техпроцесс 7 нм без доступа к западным технологиям
Скачок с 14 нм на 7 нм занял у SMIC всего лишь два года. Для сравнения — Samsung потребовалось пять лет для перехода с 14 нм на 7 нм с промежуточным этапом 10 нм: http://amp.gs/jGy4d
Пособие по программированию модулей ядра Linux. Часть шестая
Познакомимся с понятием tty, представляющим альтернативу макросу print, напишем модуль для мигания светодиодами клавиатуры и разберём планирование задач с помощью тасклетов и очередей заданий: http://amp.gs/jGyg5
Когда и почему так называемое высшее образование в РФ перестало быть нужным
Высшее образование, и тем более «в ИТ», уже много лет перестало давать и актуальные знания по специальности, и какую-то структуру и методологию для самостоятельного изучения: http://amp.gs/jGyyk
«Варианты просто застримить Zoom или захватить Jitsi нам не подошли. Стало ясно, что нужно делать своё решение, пусть и на основе чужого SDK»
Как в JUG Ru Group сделали WebRTC-видеозвонилку и что перепробовали — P2P, SDK от Voximplant и VK Звонков: http://amp.gs/jGyeU
Импортозамещение по-китайски: Поднебесная начинает выпуск современных 14 нм чипов. Государственная программа работает
Компания SMIC идёт с опережением плана — она наладила выпуск 14 нм чипов, плюс уже осваивает 7 нм и 5 нм техпроцессы: http://amp.gs/jGypU
Молния: главные новости облачной индустрии на конференции Yandex Scale
Открыта регистрация на трансляцию облачной конференции Yandex Scale 2022. Опытом поделятся эксперты Яндекса, Тинькофф, АльфаСтрахования и других крутых IT-команд.
Подробности 👉http://amp.gs/jGyZp
Проект Repka Pi — переклеивание этикеток или реальная разработка?
Узнаем у саратовской компании-разработчика Repka Pi, что же это такое — инновационная разработка, клон китайского компьютера или сам китайский компьютер с «переклеенным» ярлыком: http://amp.gs/jGytw