Как стать автором
Обновить
30.5

IT-стандарты *

Стандарты в информационных технологиях

Сначала показывать
Порог рейтинга
Уровень сложности

BIG TCP приходит в Linux — теперь и для IPv4

Время на прочтение 2 мин
Количество просмотров 5.6K
Блог компании VAS Experts IT-инфраструктура *IT-стандарты *Разработка систем связи *

Финальный релиз Linux kernel 6.3 запланирован на конец апреля. Одно из примечательных нововведений — увеличение максимального размера TCP-пакета в контексте IPv4.

Читать далее
Всего голосов 19: ↑19 и ↓0 +19
Комментарии 10

Новости

Зачем в Hoff Tech архитекторы или как мы строим и описываем ИТ-ландшафт

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 2.6K
Блог компании Hoff Tech Анализ и проектирование систем *Проектирование и рефакторинг *IT-стандарты *
Кейс

Мы последовательно внедряем архитектурный подход в давно работающей компании, буквально на ходу — это напоминает починку работающего двигателя. Здесь неизбежны некоторые особенности, о которых стоит поговорить.

Спойлер: процесс идет, мы набили шишки и выработали подходы, которые хочется показать и обсудить с коллегами. Этот пост — первый из серии статей, где я изложу свое видение работы архитектора и пошагово расскажу, как мы внедряли и практикуем архитектурный подход.

Читать далее
Всего голосов 16: ↑15 и ↓1 +14
Комментарии 6

PCI DSS и ГОСТ Р 57580.1-2017 вместе — дешевле?

Время на прочтение 10 мин
Количество просмотров 1.2K
Блог компании Nubes Информационная безопасность *IT-инфраструктура *IT-стандарты *

Все более или менее крупные российские компании, которые проводят платежные онлайн-транзакции, должны сегодня выполнять требования двух стандартов по защите и безопасности карточных данных их покупателей — PCI DSS и ГОСТ 57580.1-2017. Первый придумали за рубежом, а второй — результат творчества Банка России. Что это за стандарты, какие аспекты работы онлайн-продавцов они регулируют, насколько различаются их требования и как обойтись при их внедрении малой кровью — читайте в нашей статье.  

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 15

Меры поддержки ИТ-компаний: нюансы применения льгот в 2023 году (Часть 1)

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 854
IT-инфраструктура *IT-стандарты *Исследования и прогнозы в IT *
FAQ
Recovery mode

Начатый около десяти лет назад системный подход к улучшению условий для развития отрасли информационных технологий, государство продолжает реализовывать и в наши дни.

Читать далее
Всего голосов 4: ↑2 и ↓2 0
Комментарии 0

Истории

Сетевой дайджест: подборка материалов о развитии инфраструктуры, протоколах и ретротехнологиях

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.4K
Блог компании VAS Experts Информационная безопасность *IT-инфраструктура *IT-стандарты *Читальный зал
Дайджест

Собрали компактную подборку материалов, подготовленных специалистами VAS Experts. Обсуждаем старые и новые сетевые протоколы — от X.25 и Frame Relay до IPFS и IPv6 — информационную безопасность и профильную литературу.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 1

Методы обфускации трафика. Гомоморфное шифрование

Время на прочтение 3 мин
Количество просмотров 5.1K
Блог компании GlobalSign Информационная безопасность *Разработка веб-сайтов *Криптография *IT-стандарты *

Схема гомоморфного шифрования (HE)

В последнее время на Хабре всё чаще поднимается тема обфускации/маскировки трафика. Для этих целей разработаны различные инструменты и методы, такие как Pluggable Transports и Project V. Но особый интерес привлекают схемы с использованием FHE (полностью гомоморфного шифрования), поскольку это самый передовой рубеж развития криптографической науки.

Если в двух словах, FHE позволяют производить вычисления над зашифрованными данными без их расшифровки. Это открывает совершенно новые возможности. Например, можно обрабатывать на сервере конфиденциальные данные пользователей без их раскрытия серверу.
Читать дальше →
Всего голосов 17: ↑15 и ↓2 +13
Комментарии 5

Делаем ТруЪ-DevOps в мире хранилищ данных

Уровень сложности Средний
Время на прочтение 16 мин
Количество просмотров 3.6K
Блог компании JUG Ru Group Блог компании Почтатех SQL *IT-стандарты *DevOps *
Мнение

Меня зовут Василий, и уже больше пяти лет я причиняю DevOps в хранилищах. Последние полтора года руковожу группой автоматизации хранилищ данных в Почтатехе. 

В нашем data warehouse 6,5 петабайт активных данных. Вы и сами можете представить масштабы, когда речь идет о Почте России: работа сайта и приложения, логистика, трейсинг посылок и даже строительство сортировочных центров основываются на данных нашего хранилища. 

Я расскажу, как мы применяем DevOps-практики на таких объемах DWH и как внедрить подобное у себя.

Читать далее
Всего голосов 26: ↑26 и ↓0 +26
Комментарии 5

Гайд: как бесплатно получить обучение на Coursera

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 5.3K
IT-стандарты *Машинное обучение *Управление проектами *Agile *IT-компании
Туториал

Хочу поделиться своим опытом в том, как я бесплатно получил сертифицированное обучение по основам проектного менеджмента от Google на Coursera. Описываемые действия, в моем конкретном случае, помогли мне сэкономить около €300 на всех частях этого курса. Для меня - это ощутимые деньги и я рад, что вообще есть подобная возможность.

К тому же, это хорошее подспорье для того, чтобы понять, нужен ли вам тот или иной курс или интересна ли сфера деятельности.

Читать далее
Всего голосов 14: ↑6 и ↓8 -2
Комментарии 3

Как создать внутреннюю базу знаний для большой IT-компании. Из хаоса в гиперспейсы

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 15K
Блог компании Selectel IT-стандарты *IT-компании Подготовка технической документации *
Кейс

Когда на вопрос «Что за фича?»‎ сказали: «Посмотри в Confluence!»‎

Привет! Меня зовут Таня Дудо, я менеджер продуктовых знаний в Selectel. В тексте расскажу, как решили создать внутреннюю базу знаний о продуктах и процессах для более 800 человек. Опишу, как к этому пришли, кропотливо выуживали важную доку из массива данных и придумали решение — гиперспейсы.

Мы развиваем базу знаний на Confluence, но подходы и решения, описанные в тексте, могут быть полезны в работе с другими площадками. Мемы и уроки из опыта — под катом.
Читать дальше →
Всего голосов 73: ↑71 и ↓2 +69
Комментарии 14

Величайшие программисты XXI века. Юрки Алакуйяла — гений сжатия

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 15K
Блог компании RUVDS.com Алгоритмы *Обработка изображений *IT-стандарты *Сжатие данных *
Пару дней назад на Хабре обсуждали, что сжатие информации — главная концепция нашей жизни. И вот перед нами представитель этой самой индустрии. Человек, который видит мир через призму теории информации, энтропии, хаоса и закономерностей.

Мало кто слышал имя Юрки Алакуйяла (@jyzg), но все мы используем его разработки. Картинки JPEG частенько генерируются фантастическим JPEG-энкодером guetzli с применением психовизуальных моделей, а HTTP-трафик в интернете жмётся кодеком brotli, тоже лучшим в своём классе.

Д-р Юрки Алакуйяла — активный член опенсорсного сообщества и исследователь. Работает техлидом Google Research Europe (Швейцария). Среди последних разработок — алгоритмы сжатия JPEG XL, WebP lossless и др.
Читать дальше →
Всего голосов 88: ↑88 и ↓0 +88
Комментарии 5

Заблуждения программистов о тексте

Время на прочтение 11 мин
Количество просмотров 17K
Типографика *Программирование *IT-стандарты *


Возжелавший прильнуть к жанру вестернов обратится либо к десятой строчке топ-250 лучших фильмов по версии IMDb, либо уже будет обладать знанием, что начинать нужно с «Хороший, плохой, злой». Там он увидит жадных потных мужчин, которые заканчивают фильм напряжённым мексиканским противостоянием. Жалкая охота за золотом конфедератов разворачивается на фоне кровавых битв Гражданской войны между «Севером» и «Югом». Таким зритель запомнит вестерны как жанр.

В реальности «Хороший» — это не классика, а яркий представитель поджанра ревизионистских вестернов, снят в Европе и наоборот, критикует американскую идеологию направления. В нём нет ничего общего с картинами, где герой встаёт на защиту правильного и справедливого общества от злодеев или кровожадных индейцев. В пятидесятых и шестидесятых классический вестерн сошёл на нет, но в коллективном сознании критика быстро заместила критикуемый объект. Когда Марти Макфлай жалуется на анахронизм наряда, он сравнивает себя с антигероями Клинта Иствуда, а не бравыми ковбоями в исполнении Джона Уэйна.

Иногда нашему восприятию требуются корректировки. Собственные заблуждения необходимо не забыть при проектировании информационных систем. Помнить нужно о многом: для времени, карт и почтовых адресов получаются длинные списки. Для текста неожиданностей мало.

Заблуждение 1. Любые символы, кроме управляющих, имеют предсказуемую ширину


В реальности ширина символов может отличаться даже в моноширных шрифтах.
Читать дальше →
Всего голосов 96: ↑96 и ↓0 +96
Комментарии 53

Сложности обеспечения ИБ в финансовых организациях

Время на прочтение 11 мин
Количество просмотров 3.3K
Блог компании ICL Services Информационная безопасность *IT-стандарты *
Аналитика

Обеспечение информационной безопасности в финансовой организации — очень нетривиальная задача. Особенно если учитывать, что бытность отдела/службы/департамента по защите информации в российской действительности можно сравнить с жонглированием бензопилами руками и ногами в тёмной комнате.

В этой статье коснусь только верхушки айсберга и рассмотрю такой документ как ГОСТ Р 57 580.1 -2017 «Безопасность финансовых (банковских) операций…» и положения Банка России, которые обязывают финансовые организации исполнять требования данного стандарта.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 1

Взять и перейти на IPv6 — регуляторы начинают давать рекомендации

Время на прочтение 3 мин
Количество просмотров 5.2K
Блог компании VAS Experts IT-стандарты *IPv6 *Разработка систем связи *

Протокол нового поколения внедряют активнее. И все больше государственных агентств публикует гайдлайны по миграции для своих инженеров. Обсудим их и ситуацию на рынке.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 42

Информация, как много в этом слове…

Время на прочтение 8 мин
Количество просмотров 1.2K
Семантика *IT-стандарты *Искусственный интеллект

Очень сложно дается для понимания (уж поверьте, проверено много раз) простая мысль, что одним и тем же словом в разных предметных областях, на разных уровнях анализа, разными людьми могут обозначаться принципиально разные понятия. Например, большинство убеждено, что существует некое реальное, как оно есть на самом деле, сознание, и проблема только в том, что у нас не получается описать его словами. Сколько человек ни возьмется за это, у всех получается как-то про разное. Хотя можно просто признать, что слово «сознание» многие используют в разных значениях, то есть обозначают им разные понятия, и на этом завершить бесконечные споры. Ту же историю мы наблюдаем и со словом «информация» – можно насчитать под сотню различных, порой очень далеких друг от друга по содержанию определений.

Согласно одним, информация – это «любые данные, представленные в электронной форме», согласно другим –  «универсальное свойство материи», и  тут же – «мера организованности системы», а еще «сведения, воспринимаемые человеком». Кто-то пытается объяснить наличие множества определений информации тем, что само понятие ‘информация’ является многогранным, сложным, и даже объявляет его базовым, неопределяемым. Но ведь очевидно, что приведенные определения никак не могут описывать нечто одно: потоки символов, передаваемый по каналам связи, не могут быть мерой сложности системы, а воспринимаемые человеком сведения – универсальным свойством материи.

Далее я попытаюсь убедить вас в следующем: во-первых, нет никакой самой по себе информации, про которую можно говорить, что именно она и есть информация (сложная, первичная, вездесущая) и требуется только дать ей единственно правильное определение; во-вторых, мы имеем дело с рядом несводимых друг к другу понятий, которые в разных областях разными людьми обозначаются одним и тем же словом «информация». 

Читать далее
Всего голосов 16: ↑7 и ↓9 -2
Комментарии 42

Alias DNS-записи: что это и когда использовать

Время на прочтение 5 мин
Количество просмотров 6.7K
Блог компании Selectel Хостинг Сетевые технологии *IT-стандарты *IPv6 *
Туториал

Привет, Хабр! Меня зовут Виктор, я разработчик в Selectel. Часто ко мне обращаются клиенты и спрашивают, в каких ситуациях использовать DNS-записи типа alias. Вопросы появляются на почве ограничений и нюансов RFC. Пора разложить все по полочкам!
Читать дальше →
Всего голосов 62: ↑54 и ↓8 +46
Комментарии 18

О чем говорят сертификаты дата-центров

Время на прочтение 10 мин
Количество просмотров 3K
Блог компании Serverspace IT-инфраструктура *IT-стандарты *Инженерные системы *
image

Далеко не все дата-центры проходят сертификацию Tier, поэтому в этой статье будут разобраны и другие стандарты и сертификаты, показывающие надежность ЦОД. Почему мед организациям нужно обращать внимание на HIPAA, какие требования PCI DSS должны соблюдать дата-центры, что подтверждают стандарты ISO и в чем отличия отчетов SOC 1 от SOC 2.

Надеюсь, эта статья поможет лучше разобраться, что означают эти аббревиатуры и почему на них стоит обращать внимание при выборе ЦОД.
Читать дальше →
Всего голосов 14: ↑14 и ↓0 +14
Комментарии 8

Как мы взяли и отменили Бережливое производство на проекте

Время на прочтение 6 мин
Количество просмотров 6K
Блог компании ICL Services IT-стандарты *Управление проектами *IT-компании

Можно ли использовать Бережливое производство в IT-сфере? До трудоустройства в такую компанию я особо не задумывалась об этом, хотя изучала его в университете, читала книжки и ходила на олимпиады. Lean в те времена для меня ассоциировался с исключительно методологией промышленности, с тактом производства, станками, резаками, визгом циркулярной пилы, запахом мазута и огромными бетонными цехами.

Я порой работала на 5 проектах одновременно, и в некоторых оно было внедрено, а в других – нет. И казалось, где практики были внедрены, работа всегда делалась лучше, быстрее, качественнее, а общение с командой было эффективнее. Так ли это на самом деле? Выясняю это здесь, на примере работы нашей команды поддержки.

Читать далее
Всего голосов 19: ↑8 и ↓11 -3
Комментарии 8

Frame Relay — краткий обзор и что с протоколом сегодня

Время на прочтение 3 мин
Количество просмотров 2.1K
Блог компании VAS Experts IT-инфраструктура *IT-стандарты *Разработка систем связи *Читальный зал

В прошлый раз мы обсудили стандарт передачи данных X.25. Одно время его использовали в системах вроде SWIFT, но теперь его удел – нишевые кейсы. Сегодня говорим о протоколе с похожей судьбой – Frame Relay. Также приведем пару классических литературных материалов для тех, кто желает поближе познакомиться с историей технологии и принципами её работы.

Читать далее
Всего голосов 9: ↑7 и ↓2 +5
Комментарии 0

Почему стандарты ИСО не публикуют в открытом доступе?

Время на прочтение 4 мин
Количество просмотров 20K
Блог компании GlobalSign Информационная безопасность *Open source *IT-стандарты *Открытые данные *

Основатели ИСО, Лондон, 1946

Международная организация по стандартизации создана в 1946 году для выпуска международных стандартов. Первым из них стало само название организации, которое на всех языках мира звучит одинаково: ИСО.

Стандарты ИСО по всем вопросам — от безопасности дорожного движения и игрушек до надёжной медицинской упаковки — помогают сделать мир более безопасным. Но есть вопрос: почему все стандарты не выкладывают в свободный доступ, хотя эти знания нужны и полезны для общего прогресса человечества?
Читать дальше →
Всего голосов 46: ↑43 и ↓3 +40
Комментарии 77

История развития паролей и средств их хранения

Время на прочтение 9 мин
Количество просмотров 4.7K
Блог компании FirstVDS Информационная безопасность *IT-стандарты *История IT Научно-популярное
Ретроспектива

Слитые хешированные пароли Slack, утечки данных в Twitter, сообщения о взломе менеджера паролей LastPass. И это только малая часть того, чем пестрели новостные ленты в 2022 году.

В компании LastPass, призванной надёжно хранить пользовательские пароли, признали, что злоумышленники получили доступ к резервной копии хранилища данных, используя ключи облачного хранилища, украденные у сотрудника LastPass. Мастер-пароли пользователей были скомпрометированы. Не пора ли уже отказаться от паролей и вступить в дивный новый мир беспарольной аутентификации?

В этом посте кратко расскажем, как люди раньше хранили ключи к важной информации, как развивались менеджеры паролей и как будет выглядеть беспарольный доступ будущего.

Читать далее
Всего голосов 20: ↑19 и ↓1 +18
Комментарии 23

Вклад авторов