Привет! Эта статья для тех, кто начинает свой карьерный путь в сфере информационной безопасности. Рассказываем о том, как администрировать аттестованный АРМ (автоматизированное рабочее место) и наладить безопасность на объекте.
Все потоки
Новости
Реестр российского ПО: базовая информация и требования для попадания
Реестр российского программного обеспечения, появившийся более 5 лет назад, в 2022 году приобрел небывалую популярность: за год на включение в него было подано около 20 тыс. заявлений, что превышает суммарное число заявок за предыдущие 4 года, однако в настоящее время в него включено чуть более 17 тыс. программ, а значит статистика успешности подачи заявлений проста: в реестр проходит около 40% заявителей.
В этой статье я попробую объяснить простыми словами (перевод с юридического на русский), как попасть в реестре российского ПО, а самое главное: зачем?
В свою очередь в следующих статьях я постараюсь детально разобрать все этапы подачи заявления для оказания государственной услуги по включению в реестр российского ПО. Напомню: всего их 13.
Прим.: в статье не будут использованы четкие формулировки из документов Правительства и Минцифры, а будет представлен авторский пересказ базовой информации, которую необходимо знать перед планированием включения в реестр. Подробный регламент подачи заявки доступен здесь.
Пригрели White Snake в письме от Роскомнадзора: стилер прикрывался документом с требованиями
Использовать такое вредоносное ПО может любой злоумышленник, у которого есть 140 $. За эту цену он получит атаку под ключ: билдер для создания экземпляров зловреда, доступ к панели управления скомпрометированными устройствами, а еще обновления и поддержку в мессенджере. Рассказываем о популярном стилере, жертвами которого становятся сотрудники российских компаний.
Минималистичный «алгоритм жука»
Локализация является важной задачей для автономных мобильных роботов, чтобы они могли успешно перемещаться в целевые местоположения в своей среде. Обычно это делается в роботоцентрической манере, когда робот поддерживает карту с собой в центре.
Эффективность передвижения достигается за счёт алгоритмов планирования движения на основе сенсорных датчиков. При этом очень многое зависит как от оптимальности алгоритмов, так и от количества сенсорной информации (точной информации о координатах положения, угловых координатах, времени или одометрии). Среди множества алгоритмов выделяется целое семейство так называемых «алгоритмов жука», характеризующихся относительной простотой и эффективностью. В этой статье речь пойдёт именно о таком алгоритме, при котором единственным датчиком, дающим какую-то реальную информацию, является датчик интенсивности опорного сигнала, исходящего от цели.
Предположим, робот передвигается по городу, пытаясь добраться до базы. Он может перемещаться, не зная своих точных координат, и чтобы было интереснее, предположим, что никакая визуальная информация ему недоступна. В таком сеттинге существует не только неопределенность в отношении положения, но и в отношении окружающей среды. Какую информацию он мог бы использовать, чтобы добраться до цели? База посылает опорный сигнал, а у нашего героя имеется прибор, регистрирующий его интенсивность. Какова эффективная стратегия, позволяющая роботу успешно добраться до базы?
Истории
Kincony KC868-A4S: как A4, только (S)UPER
Больше года назад я обозревал (на мой взгляд) замечательный контроллер KC868-A4, прошло некоторое время и Kincony выпустила его модернизированную версию KC868-A4S, причём модернизированную настолько, что от старого контроллера остались только формфактор печатной платы, микроконтроллер ESP32 и 4 реле, — всё остальное кардинально переработано и улучшено.
В «детский» вариант KC868-A4 для «пионерского кружка с пищалкой» добавлены: поддержка модулей RTS DS3231, GSM модулей SIM800L/SIM7600E, Ethernet LAN8720A, интерфейс RS485, 12 цифровых входов и прочие компоненты и подсистемы.
Можно сказать, что это уже совсем другой, гораздо более серьёзный контроллер в старом формфакторе и с похожим названием. Кстати, я не знаю, что обозначает буква S в названии, но, судя по всему, это сокращение от SUPER и, глядя на новый контроллер, с этим трудно не согласиться.
Однако столь масштабная модернизация не могла пройти без определённых потерь и A4S лишился некоторых подсистем и возможностей A4 — насколько существенны эти потери мы тоже разберём далее…
25000 лучших фильмов, или еще один сервис для кино поиска
В прошлой статье я описывал, как безуспешно пытался применить алгоритмы коллаборативной фильтрации для практически ценной рекомендации фильмов. Однако в процессе экспериментов обнаружилось, что простое усреднение оценок фильма пользователями сервиса (рейтинг IMDB, Кинопоиска и т.д.) является очень неплохим предсказателем оценки фильма новым зрителем, что было продемонстрировано математически. Это, в частности, объясняет, почему все знают рейтинг Кинопоиска, а о рекомендациях Кинопоиска никто не слышал, хотя такой сервис у них есть.
Лучший спутник в вашем творческом процессе: Android Studio Bot VS ChatGPT для разработчиков
Недавно Google анонсировала Android Studio Bot – нового чат помощника для нативной андроид разработки, который помимо генерации ответов на вопросы обладает дополнительным набором фичей, в разы облегчающие работу разработчика. В этой статье мы разберемся на что способен новый инструмент от Google, сравним его с нашумевшим ChatGPT и выясним сделает ли он вас эффективнее при погружении в разработку и решении повседневных задач.
Как вырасти из джуна в мидлы во фронтенде
Количество фреймворков и технологий пугает, кажется, что нужно учиться сразу всему. А рассказы про невероятные, практически демонические алгоритмические задачи на собеседованиях добавляют фрустрации. Но если чётко видеть цель, то пройти путь легче.
Меня зовут Лёша Руденко, во фронтенде уже более семи лет, сейчас работаю в финтехе. А ещё я ментор на курсе «Мидл фронтенд-разработчик» в Яндекс Практикуме. Как наставник я помогаю студентам совершить карьерный переход из джуниор-разработчика в мидлы. Точнее так: моя задача в том, чтобы начинающий разработчик не утонул в огромном количестве советов, рекомендаций, статей и видео и сам пришёл к заветной цели.
В этой статье поделюсь тем, что я понимаю под «мидл фронтенд-разработчиком», и покажу путь развития в профессии.
Цикл жизни дизайн-систем
Цикл жизни системы можно изобразить в виде условной параболы, где в начале находится ничто, либо более примитивная система. Вас позвали сделать дизайн-систему в компании? С чистого листа не начнёте, всегда есть что-то в начале: брендбук, старый ui-kit сделанный вашими предшественниками, наработки интерфейсов, или устаревшее легаси. А также есть вы, как источник силы для всех будущих изменений. С этим вы и начинаете.
Авторизация через Сервисы ID. Ретроспектива и прогнозы на будущее
Привет, Хабр!
Не так давно я был озадачен поиском нового места работы, и во время этого процесса я заметил несколько интересных тенденций на российском рынке. Данная статья появилась как попытка разобраться в одном из таких вопросов — авторизации пользователей через сторонние ресурсы. Знакомые всем примеры: авторизация через ВКонтакте, Одноклассников и другие ныне запрещенные соцсети.
ETH/SOL/TON сравниваем и анализируем (часть1)
На данной таблице отображены основные технические отличия трех популярных блокчейн технологий на 2023 год.
Далее предлагаю конкретно разобрать каждую характеристику, на примере этих технологий, и понять в чем заключаются основные pros and cons умных* блокчейнов.
(Не) безопасный дайджест: запатентованный слив, открытый бангладешский реестр и взлом водоочистной станции
Пришло время разобраться, был ли июль жарким на инциденты. В традиционном дайджесте собрали самые впечатляющие истории, о которых писали СМИ. Тут и послевкусие утечки австралийского страховщика Medibank, и расследование масштабной утечки Nickelodeon, и даже ненадежные сотрудники с тягой к миллионам Amazon.
О запрете иностранных email сервисов и переезде в RU домен
В Госдуме предложили запретить регистрацию на российских сайтах с помощью иностранной электронной почты. Госдума уже одобрила поправки во втором и третьем чтениях и сейчас проект рассматривается Советом Федерации.
Гайд для комьюнити-менеджера: как привлечь сотрудников во внерабочие сообщества
На работе люди невольно объединяются в группы. Кофеманы, спортсмены, приверженцы правильного питания, путешественники. Этот список легко продолжить. Сотрудники образуют подобные сообщества стихийно, а сами комьюнити существуют долгое время или же распадаются через неделю, месяц. Помочь людям найти единомышленников может и сама компания-работодатель. В этой статье я расскажу, как подступиться к созданию сообществ.
Дайджест научпоп-новостей за неделю, о которых мы ничего не писали
В новой работе учёные не исключают, что горизонтальные выступы, сфотографированные марсоходом НАСА Curiosity, могут быть частью инопланетного космического корабля. Изображение, о котором идёт речь, было сделано Curiosity в период с 3786 по 3800 сол во время пребывания в кратере Гейла на Марсе с помощью камеры ChemCam.
Ещё в апреле этого года снимок, сделанный Curiosity в День дурака, заставил многих задуматься о том, на что они смотрят. Одни увидели «спину окаменевшего марсианского дракона», другие решили, что это, возможно, окаменелые останки древнего существа, которое когда-то бродило по поверхности Марса. В то время учёные из NASA в интервью заявили, что более вероятно, что камни странной формы возникли, когда «жидкая вода просачивалась через трещины в породе, принося с собой минералы». Однако теперь в новой работе говорится, что нельзя полностью исключать возможность того, что эти отметки были нанесены инопланетным космическим кораблём.
Отранжированные и смешные: создаем систему выстраивания пользовательской ленты
Всех приветствую! Меня зовут Кирилл, я Go-разработчик в компании Ozon. Сейчас моим полем деятельности является разработка микросервисов в департаменте Fresh, однако я также успел принять участие в некоторых других интересных проектах.
Сегодня мне бы хотелось поговорить с вами о ранжировании информации для её последующей выдачи в пользовательскую ленту. Предлагаю поговорить о самом термине «ранжирование», а ещё об использовании этого процесса в современных информационных системах. Во время обсуждения я набросаю простую схему ранжирования внутри продукта, выбранного в качестве примера, а также поделюсь некоторыми примерами из опыта построения подобной системы.
Переводчик ChatGPT против моего: кто кого?
Я видел много статей и восхищенных отзывов, в которых переводчик ChatGPT не уступает по качеству DeepL и Google, а иногда их даже превосходит. Как основателю компании Lingvanex, которая уже 6 лет занимается разработкой собственных решений по переводу, мне стало интересно насколько все это правда, а также насколько наше решение сопоставимо с ChatGPT. Нужно ли мне бояться такого сильного конкурента?
Для сравнения качества перевода мы подготовили тестовые датасеты на семи языковых парах:
Как освоить Tarantool за 3 месяца и выжить: учимся на ошибках DevOps-инженера
Освоение нового инструмента и его внедрение в работающий проект — практически типовая задача для многих компаний. Более того, часто DevOps-инженерам и другим специалистам приходится изучать новый инструмент в сжатые сроки, в том числе когда компетенцию в команде надо нарабатывать с нуля. Поэтому сложности и ошибки — практически неотъемлемая часть обучения.
Шпаргалка по структурам данных в Java
К каждому собеседованию важно готовиться и проще всего это делать, когда перед глазами есть готовый материал. В данной публикации я хочу поделиться с вами своей шпаргалкой, которую использую перед собеседованиями для повторения структур данных в Java.
Тимлидские хитрости – как календарь может помочь в работе команды
Календарь – один из самых главных инструментов в работе руководителя. Там и встречи, и планы, и разная дополнительная информация, которой не место в голове. Но чтобы календарь приносил пользу, а не просто отжирал драгоценное время, нужно правильно его вести. И причем не только одному руководителю.
Как превратить календарь в эффективный инструмент командной работы – приглашаю почитать.