Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Создание видео zoom in и zoom out с помощью inpainting в Kandinsky

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 43

Развитие text2image-моделей открывает новые интересные возможности для создания креативного контента. Функция inpainting в Kandinsky от Sber AI позволяет создавать видео zoom in и zoom out с иллюзией приближения или отдаления от единого изображения.

Читать далее
Рейтинг 0
Комментарии 0

Новости

Измерительные стенды по дисциплине электротехника: инструменты для практического обучения

Время на прочтение 5 мин
Количество просмотров 161

Дисциплина электротехника играет важную роль в подготовке специалистов в области электротехники и электроники. Она предоставляет студентам фундаментальные знания о принципах работы электрических схем, основных компонентах и технологиях, используемых в современных электротехнических устройствах.

Однако для полноценного освоения электротехники необходимо не только теоретическое обучение, но и практическая работа. Измерительные стенды становятся важным инструментом для обеспечения практического обучения студентов, позволяя им применить полученные знания на практике и развить необходимые навыки. В статье студенты ГАПОУ «МЦК-КТИТС» рассказывают об инструменте.

Читать далее
Рейтинг 0
Комментарии 0

Разделение презентационного слоя фичи на модули в Android приложении

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 150

Привет, Хабр! Я, Алексей, ведущий разработчик в платформенной команде Альфа-Бизнес Мобайл. В этой статье речь пойдет про приложение Альфа-Бизнес и об одной из архитектурных проблем, с которой сталкиваются на любом среднем/крупном проекте, рассмотрим несколько способов, которыми можно такие проблемы решать, и расскажу почему мы выбрали именно шарить презентационный слой.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

(Ex)Cobalt апгрейднула инструментарий: как группа атаковала российские компании в 2023 году

Время на прочтение 7 мин
Количество просмотров 256

Последние несколько лет специалисты нашего экспертного центра безопасности (PT Expert Security Center, PT ESC) регулярно фиксируют фишинговые рассылки вредоносных файлов, вложенных в архив, — их запуск приводит к загрузке модуля CobInt. Это ВПО — один из основных инструментов киберпреступной группы Cobalt. Ранее не фиксировалось использование этого модуля другими группировками. Вредоносные файлы применялись в атаках на российские компании из сфер энергетики, образования и телекоммуникаций — мы обнаружили это в ходе реагирования на инциденты ИБ в 2023 году. Предполагаем, что на территории России не менее 10 потенциальных жертв.

Мы следим за Cobalt с 2016 года. Ранее группа атаковала кредитно-финансовые организации с целью кражи денежных средств, а в последние несколько лет она сместила акцент на кибершпионаж. С 2020 года Cobalt не была замечена в громких кампаниях, но обнаруженные нами факты подтверждают, что группа или некоторые из ее участников до сих пор активны, только используют они новые инструменты.

В статье мы кратко рассмотрим две цепочки атак, а также расскажем про руткит Facefish, используемый для компрометации узлов под управлением ОС Linux

Подробнее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Истории

Это мы пишем и обслуживаем банковский процессинг, нам надо серьёзно поговорить

Время на прочтение 11 мин
Количество просмотров 577
В марте-22 внезапно отключились Visa и MasterCard. Это посредники передачи информации между разными банками. По сути, системы обеспечивают маршрутизацию сообщений между банками и позволяют вам использовать карту любого банка с банкоматом или платёжным терминалом другого, а заодно проверяют операции на фрод и делают ещё много чего.

Потом было 2–3 дня, когда мы не спали. Мы — это разработчики компании Мультикарты (входит в Холдинг T1) — одного из самых крупных процессингов в России, да и в мире, пожалуй.

Потом система восстановилась (не сама собой, конечно), и конечные пользователи (вы) практически не почувствовали проблем с сервисом.

Всё потому, что в России с точки зрения банкинга всё очень хорошо, и было бы странно оказаться без сапог в этой ситуации.

Мы с коллегами очень хотим начать рассказывать про практические случаи вроде того самого момента переключения систем, но боимся, что сначала нужно вообще рассказать, что такое процессинг и как он внутри устроен.

Поэтому ниже — общий рассказ про принципы процессинга. Пойдёмте ковыряться под капотом.

image
Читать дальше →
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 2

Продакт-менеджеры против традиционных менеджеров

Время на прочтение 9 мин
Количество просмотров 173
image

Продакт идеален для чисто ИТ-продукта, а традиционный менеджер — для стройки, финансового или образовательного проекта. Только вот у нас стык цифрового и образовательного проекта, и потому ни тот ни другой не подходят в полной мере.

Продуктовый менеджер, или ПМ, — относительно новая профессия, появившаяся в момент, когда стало нужно управлять командами в бизнесе, который основан на ИТ.

Главная сила ПМ — возможность очень быстро разворачивать продукт в сторону потребностей рынка. Это руководители, которые в первую очередь знают, что нужно рынку, и уже потом делают общее руководство вроде планирования, бюджетирования, работы с командой и так далее. То есть главное требование к ПМ — умение проверять гипотезы.

«Обычные» менеджеры заточены под другое: они умеют продвигать проект вперёд. Они знают, почему важно заполнять кучу скучной документации, почему после встреч нужно закреплять результаты, они оставляют артефакты после каждого действия, они планируют риски сильно заранее, они считают в XLS-таблицах, рисуют диаграммы Ганта и знают, как зовут детей каждого в команде.

На практике в наших проектах «чистый» ПМ, уж простите, скорее всего, пропустит важные риски и с некоторой вероятностью сделает суперпродукт, но, скорее, облажается по срокам, юнит-экономике или команде. «Чистый» менеджер сделает всё в бюджете, в срок, экономика будет сходиться, но продукт не будет нужен рынку.

Про важность общего управления почему-то говорят очень мало. Кажется, пора признать, что нам всем оно нужно.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Как мы с риском для психики собирали тот самый датасет

Время на прочтение 10 мин
Количество просмотров 425
image

Помните, я обещал рассказать про датасет, на котором можно сойти с ума? Ну вот, однажды пришли к нам инженеры производства и говорят, что надо помочь с отладкой. Цеха.

Дано: огромное литейно-прокатное производство, самая главная установка на котором — МНЛЗ (машина непрерывного литья заготовок). Сначала мы плавим металлолом, потом доводим жидкую сталь до кондиции и начинаем разливать. Ковш расплавленной стали выливают в МНЛЗ, которая подаёт жидкий металл в кристаллизатор, спускает по установке розлива стали, и на выходе получается мягкий, как пластилин, стальной брусок — сляб — длиной в среднем 25 метров и температурой около 900 градусов. Потом его катают через кучу оборудования и получают рулоны стали длиной до 1500 метров.

Так вот, в одном из рулонов на 325-м метре образовалась продольная трещина, и теперь все в цеху хотят знать, где что случилось и почему. То есть надо проследить, что конкретно происходило с этим кусочком стали на протяжении всей его биографии. Мы давно работаем с данными этого комплекса, и у нас есть датасет по всему цеху со сведениями, детализированными до уровня рулона. Но теперь хочется знать больше и подробнее — на уровне конкретного места в рулоне.

Начали с машины непрерывного литья заготовок — она самая интересная для анализа. Задача понятная: берём архитектора, берём данные со всех датчиков, архитектор совершает какую-то магию — и вот у нас готовый датасет для анализа.

И вот на «берём данные с датчиков» мы споткнулись в первый раз. Архитектор, умный адекватный мужик, привыкший работать с синтетическими данными и чистой математикой, чуть не сошёл с ума на нашем реальном производстве.

И уволился посреди проекта со словами, что его психика этого больше не выдержит.

Потому что в теории всё немного не так, как на практике, например, очень много по определению монотонно возрастающих последовательностей может быть:

  1. Невозрастающими.
  2. Немонотонными.

В смысле, что это в принципе физически невозможно, но часто происходит.
Читать дальше →
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 3

Пример применения генератора в Битрикс: как не ронять сервер на больших выгрузках

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 284

Бытует мнение, что Битрикс прожорлив, и способен поглотить все ресурсы, которые есть на сервере. Убедимся, что это действительно так, и во всем виноват GeList.

А потом попробуем разобраться, что с этим делать.

Посмотреть, вдруг пригодится
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 2

Делаем дашборд для логов используя Promtail Loki Grafana

Время на прочтение 8 мин
Количество просмотров 630

Как используя связку Promtail + Loki + Grafana настроить сбор логов из текстового файла и сделать простой, но функциональный дашборд.

Читать далее
Рейтинг 0
Комментарии 0

«Основы Dart» 2-е издание

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 675

Почти 2 месяца полусонных ночей и борьбы с тем, что у дочки разом решили полезть все зубы... литры выпитого кофе, слез студентов попавших на пересдачу... и самый мой главный экшн этой осени - 2-е издание книги "Основы Dart"!

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 0

Диспетчер Задач для Микроконтроллера

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 2.4K

В программировании микроконтроллеров часто нужно написать простые тестировочные прошивки. При этом надо некоторые функции вызывать чаще, а некоторые реже. Для этого, конечно, можно запустить FreeRTOS, однако тогда этот код не будет переносим на другие RTOS например Zephyr RTOS или TI-RTOS. Поэтому надо держать наготове какой-нибудь простенький NoRTOS планировщик.

В этот тексте я представил основные идеи алгоритма такого кооперативного планировщика.

Читать далее
Всего голосов 10: ↑9 и ↓1 +8
Комментарии 4

Китаю удается закупать литографические машины, несмотря на санкции: современных чипов в стране все больше

Время на прочтение 4 мин
Количество просмотров 5.5K

Несмотря на весьма серьезные санкции со стороны США, Китай продолжает успешно выпускать современные чипы. Точнее, пока это удается отдельным китайским компаниям, включая Huawei. Соответственно, торговые ограничения, установленные США, работают не так эффективно, как планировалось.

Об этом говорится в отчете, подготовленном Комиссией по мониторингу экономических вопросов и вопросов безопасности в отношениях между США и Китаем ( U.S.-China Economic and Security Review Commission). Каким образом Китаю удается обходить ограничения? Подробности — под катом.
Читать дальше →
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 4

Запуск ОСРВ Embox на Banana Pi M1

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 1K

Об этой операционной системе я узнал на данном ресурсе, из многочисленных публикаций её разработчиков. Для тех кто не в курсе - это отечественная операционная система реального времени для встраиваемых устройств с открытым исходным кодом. Её официальный репозиторий расположен тут. Возникло желание опробовать этот проект в деле. Благодаря документации к проекту на виртуальной машине qemu удалось запустить конфигурации для разных платформ. Однако, виртуальная машина - это не для настоящих джедаев).

Тщательно изучив список поддерживаемых одноплатников, остановил свой выбор на Banana Pi M1 с ARM-процессором Allwinner A20. Плата была заказана на Aliexpress, и когда она прибыла, настало время экспериментов. Но всё, как и ожидалось, оказалось не так просто...

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 0

Ближайшие события

Битва пет-проектов
Дата 25 сентября – 30 ноября
Место Онлайн
Яндекс Backend Tour
Дата 13 – 26 ноября
Время 18:00 – 23:00
Место Москва Нижний Новгород Екатеринбург Новосибирск Санкт-Петербург Онлайн
Национальный рекламный форум
Дата 15 – 17 ноября
Время 10:00 – 19:30
Место Москва
Онлайн IT HR-конференция HR42
Дата 17 – 18 ноября
Время 10:00 – 14:00
Место Онлайн
Импульс Т1
Дата 17 ноября
Время 13:00
Место Иннополис Онлайн
SMM TRENDS
Дата 22 ноября
Время 14:00 – 19:00
Место Онлайн
HighLoad++ 2023
Дата 27 – 28 ноября
Время 9:00 – 20:00
Место Москва Онлайн
Business Code Conference
Дата 30 ноября
Время 17:30 – 00:00
Место Москва
Импульс Т1
Дата 1 декабря
Время 12:30
Место Москва Онлайн
YaTalks 2023 — главная конференция Яндекса для IT сообщества
Дата 5 – 6 декабря
Время 9:00 – 23:59
Место Москва Белград Онлайн

Алгебра совокупностей Брусенцова и не только

Уровень сложности Средний
Время на прочтение 39 мин
Количество просмотров 1.6K

Все, кто когда-либо интересовались трёхзначной логикой, троичной системой счисления или архитектурой троичных компьютеров, рано или поздно натыкались на труды Брусенцова Николая Петровича, в особенности 3 его самые известные книги:

1) Брусенцов Н.П. Начала информатики, 1994.

2) Брусенцов Н.П. Искусство достоверного рассуждения. Неформальная реконструкция аристотелевой силогистики и булевой математики мысли, 1998.

3) Брусенцов Н.П. Блуждание в трёх соснах (Приключения диалектики в информатике), 2000.

Для тех, кто не в курсе, Брусенцов Николай Петрович - главный конструктор первой в мире и Советском Союзе троичной ЭВМ "Сетунь". Об этом хорошем человеке можно найти достаточно много информации в открытых источниках. Но сейчас речь не о нём, а о разработанной им алгебре совокупностей (алгебре дизъюнктов), которая фигурирует в качестве фундамента во всех 3-х упомянутых выше книгах. К слову сказать, сами книги не являются учебниками по чистой математике или информатике. Они освещают проблемы злоупотребления формализмом в современной математической логике, а также содержат пути к возрождению и развитию аристотелевой силогистики. Мотивацией к написанию данной статьи послужило то, что каждую книгу пришлось прочитать раза по три, прежде чем в голове сложилась более или менее цельная картина. Этому также поспособствовало обилие терминологии, более присущей философским трактатам, нежели учебникам по математике. Поэтому цель данной статьи - получить представление об этой алгебре и облегчить чтение вышеуказанных книг. Статья носит обзорный характер, знакомит читателя с некоторыми понятиями (акценты расставлены жирным шрифтом) и пытается ответить на вопросы, неосвещённые в книгах явно.

Читать далее
Всего голосов 11: ↑11 и ↓0 +11
Комментарии 3

HTB Analytics. Повышаем привилегии с помощью CVE-2023-32629

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 962

Приветствую, кулхацкеры. Сегодяшний райт будет посвящен взлому Linux - машины с HackTheBox под названием Analytics.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 3

5 типичных проблем в контексте, которые мы видим у 90% клиентов

Уровень сложности Простой
Время на прочтение 11 мин
Количество просмотров 883

Мы провели аудит более чем для 100 интернет-магазинов и постоянно видим одни и те же ошибки. Например, клиент хочет масштабироваться, поднимает бюджет — и реклама начинает работать в минус. Что мы делаем в этом и в других распространенных случаях — читайте дальше.

Читать далее
Всего голосов 7: ↑4 и ↓3 +1
Комментарии 0

Может ли быть уязвимость в дизайне, контенте и CSS и разбор такой уязвимости(?) на Госуслугах

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 4.8K

Кажется, что уязвимость - штука техническая, но на Госуслугах есть интересная комбинация уязвимостей (ну или, скажем, черт, особенностей) в сфере CSS, дизайна, юзабилити, которые мошенники используют в социальной инженерии.

Узнал я про это из вот этого ролика на ютубе. Смотрел фоном, не ожидая чего-то интересного, но в момент, когда я услышал, как жертва атаки видит телефон мошенника на официальном сайте Госуслуг, с правильным адресом, с валидным сертификатом я не поверил своим ушам и понял, что это уже интересно... А за открытие уязвимости мы должны благодарить неизвестного мошенника, "сотрудника клиентской службы сотового оператора" или "службы безопасности сбербанка", ну вы понимаете.

Как CSS-стили помогают мошенникам
Всего голосов 33: ↑33 и ↓0 +33
Комментарии 12

Как гуглить (или развлекаться с ChatGPT) правильно?

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 3.2K

🔸Работа аналитика ежедневно связана с информационным поиском. Информация всегда имеет вероятностный характер: может быть фактом (100%) или предположением (<100%), и большая часть - не факт. Как говорит Лиза Рендалл, одна из главных физиков-ядерщиков современности, "вероятностные заявления наиболее точно отражают состояние знаний - научных или любых других".

🔹Тем не менее, мы хотим принимать правильные решения. Обоснованность выводов не гарантирует верность, однако является необходимым условием мудрого выбора. Поэтому нужна полезная информация, которой мы можем доверять.

🔸Чтобы найти такую, предлагаю следующий алгоритм:

Читать далее
Всего голосов 5: ↑0 и ↓5 -5
Комментарии 4

VisionFive2 (начало работы)

Уровень сложности Средний
Время на прочтение 11 мин
Количество просмотров 2.4K

Не так давно, а именно в феврале 2023 года, в продажу поступили платы VisionFive2 , имеющие на борту 8GB LPDDR4 памяти, от компании StarFive. По сути VisionFive2 - это первый в мире высокопроизводительный RISC-V одноплатный компьютер (SBC) со встроенным графическим процессором (GPU). И естественно, мы не могли не заинтересоваться этим устройством, которое имеет весьма впечатляющие характеристики.

Читать далее
Всего голосов 9: ↑9 и ↓0 +9
Комментарии 5

Как собраться с друзьями и сделать игру в Unreal Engine на одной сцене

Время на прочтение 4 мин
Количество просмотров 2.3K

Раньше, когда я ещё учился, мы любили собираться с друзьями и пробовать создать игры на выходных или в течение месяца. Каждый из нас был занят чем-то одним: кто-то создавал сцены, кто-то делал модели, а я программировал логику. И с тех времён была главная сложность: как работать с одной сценой нескольким людям одновременно? Ответ — почти никак. Но есть одна хитрость, называемая саблевел.

Читать далее
Всего голосов 4: ↑2 и ↓2 0
Комментарии 0