Как стать автором
Обновить
164.94

Софт

Программное обеспечение

Сначала показывать
Порог рейтинга
Уровень сложности

Windows CE всё: поддержка прекращена Microsoft. Как всё начиналось и как закончилось

Время на прочтение 4 мин
Количество просмотров 5.1K

В октябре 2023 года корпорация Microsoft прекратила поддержку операционной системы Windows CE. Начавшись как вспомогательный проект, ОС затем стала полностью самостоятельной, с собственном ядром вместо Windows NT. Много лет эта операционная система устанавливалась на карманные и ультрапортативные устройства, но с 2013 года новые версии уже не выпускались. Давайте вспомним, как появилась эта ОС и чем всё закончилось.

Читать далее
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 33

Новости

Через тернии к SLA: как техподдержке быстрее закрывать заявки сотрудников

Время на прочтение 7 мин
Количество просмотров 1.7K

Специалисты технической поддержки компании каждый день берут в работу десятки заявок: компьютер не включается, программа не загружается, браузер не открывается (вдруг), принтер не печатает. В общем, все как обычно. 

В такой рутине важно не только закрыть заявку и решить проблему сотрудника, но и уложиться в определенное время, то есть держать SLA на нужном уровне и не давать ему стремительно падать вниз. 

Все это привычные условия, но скоро появится и новая проблема ― ускоренное и для многих компаний обязательное импортозамещение софта. 

Просто представьте: сотрудники десятилетия работали в родных Windows и Microsoft Office, а тут надо перейти на непривычный российский софт, офисные пакеты и даже операционные системы. Процесс адаптации обещает быть нелегким: кнопки непонятные, программы лагают, весь шаблон рутинных операций ломается. В результате поддержку засыпят тикетами. 

Эта статья для всех, кто работает с заявками сотрудников, утопает в рутине и отвечает за сорванные дедлайны. Разберем несколько уровней организации работы с заявками и рассмотрим решения, как закрывать тикеты быстрее, чтобы выполнять SLA.

Читать далее
Всего голосов 18: ↑17 и ↓1 +16
Комментарии 6

Не набирайте тексты в интернете, или Обфускация времени между нажатиями клавиш в SSH

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 39K


В августе этого года в ssh(1) (клиент OpenSSH) внесено изменение с поддержкой обфускации тайминга нажатий клавиш, то есть интервалов между временем нажатия клавиш на клавиатуре.

Спрашивается, почему разработчики озаботились такими нюансами информационной безопасности? Но причина есть. И на самом деле такие меры должны предпринять все программы, которые допускают ввод паролей в интернете (или вообще любого конфиденциального текста). В первую очередь, браузеры и мессенджеры.
Читать дальше →
Всего голосов 79: ↑79 и ↓0 +79
Комментарии 115

Во что превратились текстовые редакторы

Время на прочтение 8 мин
Количество просмотров 14K
image
Когда-то «Лексикон» казался хай-теком

Когда мы начали разрабатывать офисные редакторы, в России и мире уже использовались десятки офисных пакетов различной степени успешности от российских и зарубежных разработчиков. Главный, конечно, MS Office. Еще есть онлайн-приложения от Google, российский «Мой Офис», свободные LibreOffice, OpenOffice.

Большинство вышеупомянутых продуктов с разной скоростью идут к тому, что текстовый редактор — уже не основной элемент. Текстовый редактор — это инструмент, который нужен для чего-то другого.

Начиная с эпохи гуглодоков, текстовый процессор стал просто интерфейсом к совместному редактированию чего-то и обязательно онлайн, когда можно предоставить доступ к документу друзьям и коллегам всего в два клика. Причём чем дальше, тем больше менялось поколение, для которых находиться онлайн всегда — это норма жизни, а не то, что они получили, когда уже были подростками, и тем важнее становилось это «что-то». То есть появилась какая-то платформа для общения, внутри которой уже мог понадобиться текстовый редактор. Как отдельный инструмент он становился всё менее и менее ценным.

Потом изменился образ мышления с появлением инструментов вроде Notion и Miro: если один раз привыкнуть мыслить иначе, работая совместно над большими проектами, документами, а не собирая их по частям последовательно из версий, обратный процесс будет уже очень тяжёлым. К хорошему быстро привыкаешь.

В общем текстовый процессор — это просто штука, которую можно встроить в какую-то платформу. У нас есть собственная платформа хранения документов, но она пока больше похожа на файловый сервер. Некоторое время назад мы начали встраиваться в системы отечественного документооборота и продолжаем встраиваться туда всё больше и больше.

В 2022 году западные платформы разом куда-то делись, и нам понадобилось быстро развивать собственную среду, где есть всё то, что нужно командам.

Собственно, сейчас расскажу, куда нас привела дорога приключений.
Читать дальше →
Всего голосов 19: ↑12 и ↓7 +5
Комментарии 66

Обзор утилиты для поиска секретов TruffleHog

Время на прочтение 6 мин
Количество просмотров 2K

При написании программного кода или при редактировании конфигурационных файлов порой можно случайно оставить чувствительные данные (такие данные обычно называют секретами или просто secrets). Обычно к секретам относят такую информацию как логины, пароли, ключи, API-токены и т. д. 

Чем может грозить случайно обнаруженный токен, например, от сервиса аутентификации? Если исходный код хранится, например, на таких площадках, как GitHub или Bitbucket, любой пользователь, у которого есть доступ до репозитория, сможет просмотреть файлы (а также историю коммитов), содержащие секреты, и найти логин/пароль и другую конфиденциальную информацию с целью компрометации ключей и получения несанкционированного доступа к конечной системе. Чтобы в будущем избежать ситуаций с отправкой чувствительных данных, был разработан инструмент под названием TruffleHog

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 1

Сладость или гадость?  Что покажет Smart Tomo Engine

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 566

Всем привет! Страшно соскучились по нашим читателям и решили порадовать вас очередной порцией ужасно красивых видео, которую мы подготовили к Хэллоуину. В этом году мы предлагаем вам погрузиться в атмосферу Хэллоуина с помощью нашей программы для томографической реконструкции и визуализации Smart Tomo Engine. В статье мы продемонстрируем удивительные реконструкции тыквы и других атрибутов праздника. А напоследок покажем самый что ни на есть хэллоуинский томографический кошмар – реконструкцию с тысячью артефактами, с которыми, кстати, мы уже умеем бороться!  Заинтриговали? Тогда вперед под каст.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Как я делал то же, что и ФСТЭК, когда это еще не было трендом

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 7K

Всем привет, меня зовут Андрей Рогов. В СИГМЕ, где мы разрабатываем и внедряем ИТ-решения для всей электроэнергетики — от контроля работы электростанций до расчета платежей «за свет», я работаю в отделе аудита и консалтинга. А значит, в мои должностные обязанности входит написание множества документов, связанных с нормативкой ФСТЭК России. Это модели угроз, наборы мер, закрывающих угрозы из моделей, которые написал я, адаптация и дополнение наборов мер, которые написал я, закрывающих угрозы из моделей, которые написал я, подбор средств защиты информации, реализующих меры, которые адаптировал и дополнил я из наборов мер, которые составил я, закрывая угрозы из моделей угроз, которые написал я (могу продолжать бесконечно, но это не собеседование).

Занимаясь всем этим бегом в колесе, я подумал, что живу в «дне сурка» выполняю часто повторяющиеся и похожие действия, которые можно автоматизировать. И об этом как раз и пойдёт речь в моей статье.

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 6

Превращаем SDR монитор в псевдо-HDR в видеоплеере mpv

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 3.7K

В этом посте разбираемся, как заставить обычный (но яркий) SDR монитор показывать HDR видео с максимальным сохранением широкого диапазона яркости и цвета

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 13

Orange Pi OS: конкурента Rapsberry Pi OS теперь адаптируют для x86-систем и не только

Время на прочтение 3 мин
Количество просмотров 4.8K

Несмотря на то, что операционная система Windows является самой популярной ОС для десктопов и ноутбуков, другие компании пытаются предлагать альтернативы. Насколько можно судить, как раз сейчас этим занимается компания Shenzhen Xunlong из Китая, которая разрабатывает одноплатники Orange Pi. Она же предоставляет и ОС Orange Pi OS, в скором времени ее адаптируют для x86-систем. Подробности — под катом.
Читать дальше →
Всего голосов 33: ↑29 и ↓4 +25
Комментарии 5

FreeIPA vs Samba AD

Уровень сложности Простой
Время на прочтение 12 мин
Количество просмотров 10K

Используя продукты ведущих вендоров, мы не всегда задумываемся о том, что в них реализованы лучшие практики, позволяющие экономить на администрировании, повышать безопасность инфраструктуры и обеспечивать удобство для работы пользователей. Но эти детали, как шило в... мешке, не дают покоя при попытке заменить проверенное ПО свободным. Оказывается, ни одно из альтернативных решений неспособно без существенных доработок обеспечить сопоставимые показатели по безопасности, удобству и эффективности.

Сегодня нужно заменить большое количество программных продуктов, а времени совсем мало, поэтому приходится расставлять приоритеты и начинать с самого важного. Так, одним из стратегических направлений «Группы Астра» стала разработка службы каталога, которая должна заменить Microsoft Active Directory и стать сердцем обновленной ИТ-инфраструктуры российских предприятий. В нашем продукте мы объединили службу каталога FreeIPA с системой конфигурирования SaltStack и дополнили решение набором наиболее востребованных сервисов, таких как репозиторий программного обеспечения Reprepro, файловый сервер Samba, общий доступ к принтерам CUPS, динамическая настройка хостов ISC DHCP, установка ОС по сети TFTP HPA, мониторинг Zabbix и Grafana, журналирование syslog-ng.

Продукт ALD Pro (Astra Linux Directory Pro) быстро развивается, и с даты первого релиза было опубликовано уже несколько сотен улучшений, что позволило стать лидером на рынке доменных решений. У нас уже сотни инсталляций по всей стране, и с каждым днем их становится все больше. Но некоторых пользователей очень интересует вопрос, почему в качестве основы для службы каталога мы выбрали все-таки FreeIPA, а не Samba AD, и в этой статье поделимся нашими соображениями. Уверены, что информация окажется полезной не только нашим заказчикам, но и пользователям ванильных FreeIPA и Samba AD.

Читать далее
Всего голосов 20: ↑16 и ↓4 +12
Комментарии 31

6 полезных инструментов на основе ИИ для разработчиков

Время на прочтение 4 мин
Количество просмотров 7.1K

ИИ постепенно проникает в разработку, хотя и не особо быстро. Естественно, разработчика искусственный интеллект никак не заменит. Однако ИИ может помочь человеку работать более эффективно. Так, инструменты кодинга на базе ИИ помогают писать шаблонный код, упрощают рутинные процессы, выявляют баги, ошибки и т. д. Рассмотрим шесть бесплатных ИИ-инструментов, способных облегчить и упростить работу программистов и разработчиков.

Читать далее
Всего голосов 20: ↑17 и ↓3 +14
Комментарии 2

Защита от DoS-атак в Carbonio

Время на прочтение 5 мин
Количество просмотров 603

Ранее мы писали про Postscreen, решение, которое способно защитить почтовый сервер Carbonio от автоматизированных рассылок спама со стороны ботнетов и скомпрометированных почтовых серверов по протоколу SMTP, которые могут создать массу неудобств для пользователей и администратора, и даже привести к отказу почтового сервера. Однако протокол SMTP далеко не единственный способ отправки множественных запросов в Carbonio. Для ограничения клиентов, которые проявляют чрезмерную активность в Carbonio встроен DoS Filter. О том, что это такое и как с его помощью повысить безопасность вашего сервера, читайте в нашей статье.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 3

Стилер из торрентов: как скачивание пиратской программы привело к заражению сотен тысяч пользователей

Время на прочтение 4 мин
Количество просмотров 5K

В конце лета 2023 года наш SOC с помощью системы мониторинга событий ИБ MaxPatrol SIEM зафиксировал аномальную сетевую активность. После этого привлекли нас, команду по расследованию инцидентов (PT CSIRT). Как выяснилось, пользователь одной из российских компаний был скомпрометирован достаточно простым, но неизвестным ранее вредоносным ПО. Мы не обнаружили ни следов фишинга, ни взлома внешнего контура, ни применение других техник — пострадавший всего лишь установил программу, скачанную через торрент.

Вредоносная программа собирала информацию о компьютере жертвы, устанавливала RMS (программу для удаленного управления) и майнер XMRig, архивировала содержимое пользовательской папки Телеграма (tdata) — и это лишь наиболее деструктивные действия. ВПО отправляло собранную информацию в телеграм-бот, который выступал в роли контрольного сервера.

Нашей команде удалось установить более 250 000 зараженных устройств в 164 странах (большинство жертв — обычные пользователи, которые скачивают нелегальные программы с сайтов на свои домашние компьютеры) и определить вероятного автора вредоноса, который мы назвали autoit stealer.

Читать расследование
Всего голосов 13: ↑11 и ↓2 +9
Комментарии 13

Ближайшие события

Битва пет-проектов
Дата 25 сентября – 30 ноября
Место Онлайн
HolyJS
Дата 2 – 12 ноября
Время 15:00 – 19:00
Место Санкт-Петербург Онлайн
IT Recruiting – HR Forum 2023
Дата 8 – 10 ноября
Время 9:00 – 18:00
Место Москва
Яндекс Backend Tour
Дата 13 – 26 ноября
Время 18:00 – 23:00
Место Москва Нижний Новгород Екатеринбург Новосибирск Санкт-Петербург Онлайн
Национальный рекламный форум
Дата 15 – 17 ноября
Время 10:00 – 19:30
Место Москва
Онлайн IT HR-конференция HR42
Дата 17 – 18 ноября
Время 10:00 – 14:00
Место Онлайн
Импульс Т1
Дата 17 ноября
Время 13:00
Место Иннополис Онлайн
HighLoad++ 2023
Дата 27 – 28 ноября
Время 9:00 – 20:00
Место Москва Онлайн
Импульс Т1
Дата 1 декабря
Время 12:30
Место Москва Онлайн

Как мы создаём Squadus: реальна ли выгода от использования open-source?

Время на прочтение 7 мин
Количество просмотров 2.8K

В апреле 2023 года мы выпустили Squadus — инструмент деловых коммуникаций, фундаментом которого стало СПО. Над проектом мы работаем около трёх лет, и сегодня это комплексный, многофункциональный продукт для компаний любой численности.

К созданию Squadus мы подходили как к непростому, но важному для компании опыту. Ранее сторонний код использовался в МойОфис максимум на уровне внедрения определённых библиотек, тех или иных функциональных модулей. В случае со Squadus был выбран принципиально иной сценарий — форк большого проекта и его дальнейшее самостоятельное развитие с учетом запросов заказчиков. Путь от открытого кода к готовому бизнес-решению пролегал через массу сложностей. Их преодолением сообща занимались наши разработчики, юристы, специалисты по кибербезопасности, DevOps'ы и другие эксперты.

Почему в случае со Squadus мы предпочли сделать форк, и оправдал ли ожидания такой подход? Реальны ли выгоды от использования СПО при создании нового продукта? Обо всем этом рассказываем под катом.

Читать далее
Всего голосов 26: ↑26 и ↓0 +26
Комментарии 2

У нас в Excel поселился замечательный Python

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 39K

На Хабре уже была новость об этом знаменательном событии. Правда, она похожа на пересказ официального пресс-релиза Microsoft, но такой и должна быть "новость".

Читать далее
Всего голосов 36: ↑34 и ↓2 +32
Комментарии 65

Windows 11 спустя два года все еще безнадежно проигрывает «десятке». Почему?

Время на прочтение 4 мин
Количество просмотров 38K
image

Никогда такого не было и вот опять. Этой фразой можно охарактеризовать медленную популяризацию Windows 11 — многие пользователи, которые покупают ноутбуки или десктопы с 11 версией ОС, возвращаются на Windows 10. Ну а кто сидит на «десятке», крайне неохотно переходят на новую версию операционной системы. Новую согласно порядковому номеру, так-то она уже новинкой вряд ли может считаться. О причинах происходящего — под катом.
Читать дальше →
Всего голосов 72: ↑58 и ↓14 +44
Комментарии 382

Как я учусь на курсах frontend разработки с помощью доработанного метода ZettelKasten

Уровень сложности Простой
Время на прочтение 9 мин
Количество просмотров 14K

Как я обучаюсь на on-line курсах по специальности fullstack разработчика, и с помощью доработанного метода структурирования информации ZettelKasten значительно упрощаю себе этот процесс.

Читать далее
Всего голосов 13: ↑9 и ↓4 +5
Комментарии 31

Как установить «МойОфис Частное Облако 2» в связке с «МойОфис Почта 2»

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 1.3K

Продукты Microsoft Exchange Server и SharePoint Server широко используются во многих средних и крупных организациях в России. Замена этой связки часто требует от компаний складывания лицензионно-технологического "пазла" из нескольких решений от разных производителей. При этом уже достаточно давно на российском рынке есть совместимый "из коробки" сервис корпоративной почты и совместной работы с документами – «МойОфис Почта 2» и «Частное Облако 2». Статья адресована системным администраторам, которые собираются установить МойОфис в своей компании или просто хотят оценить возможности новых отечественных продуктов. Кстати, блог компании МойОфис можно полистать и здесь же на Хабре.

Рассмотрим установку и настройку связки «МойОфис Почта 2» и «Частное Облако 2», которая обеспечивает обмен почтой и совместную работу с документами. Я буду описывать версию 2.4, актуальную на момент написания статьи, установленную в закрытом контуре сети для тестирования и неопубликованную в интернет, но с доступом к нему. При установке есть некоторые нюансы, на которых можно споткнуться и затем долго искать причину сбоя установки. Я постараюсь убрать эти грабли с вашего пути.

Картинок не будет, да они в формате этой статьи и не нужны. Да пребудет с вами сила!

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 9

Применение глобальных почтовых правил в Carbonio

Время на прочтение 4 мин
Количество просмотров 271

Ранее мы рассказывали о том, как пользователи и администраторы Carbonio могут создавать почтовые правила на уровне конкретных учетных записей. Но нередко возникает задача по настройке глобальных почтовых фильтров. Например таких, которые добавляют предупреждение о том, что полученное письмо отправлено с внешнего почтового адреса или наоборот, прямо запретить пользователям отправлять электронные письма на внешние адреса. Для этих целей в Carbonio используется встроенное решение Sieve, которое предоставляет администратору широчайшие возможности по настройке почтовых правил.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Новый уровень дипфейков: изменение объектов в видео по prompt, получение движимого объекта одним кликом в Wunjo AI

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 4.4K

Привет всем увлеченным генеративными нейронными сетями, генерацией изображений и видео из prompt!

В этой статье я хочу поделиться новостями о последнем обновлении моего проекта с открытым исходным кодом, Wunjo AI, в котором я переосмысляю возможности создания дипфейков с использованием Stable Diffusion. Давайте рассмотрим, какие изменения вносит версия 1.6 и как теперь Wunjo AI позволяет вам легко изменять видео с помощью текстовых запросов и создавать маски для движущихся объектов одним кликом. Помимо этого, я также представлю новый инструмент, который позволяет извлекать объекты из видео с прозрачным фоном, что делает их более универсальными для дальнейшего использования, например в дизайне.

Что же там такое?
Всего голосов 22: ↑20 и ↓2 +18
Комментарии 8

Вклад авторов