Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Программист-шантажист или как мы чуть не лишились бизнеса по анонимному просмотру Инстаграм сторис

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 165

Всех с новым 2024 годом. Сегодня история "пятничная", развлекательно-познавательная. Произошла она с нами в середине осени 2023 года. Мы уже третий год разрабатывали продукты для нашего мини-бизнеса. Команда насчитывала 5 человек, в том числе Максим, наш бэкэнд-программист, который в том числе и создавал код для наших телеграм ботов. Умный, казалось бы, парень, который больше года назад присоединился к нам. В какой-то момент для мотивации я предложил ему платить процент от прибыли компании за поддержание проектов и дополнительно платил за новые разработки. За год мы выросли в несколько раз, так что все казалось бы все должны быть довольны и никто не думал о безопасности, но что-то пошло не так...

В один "прекрасный" день я получаю от Максима сообщение, общий смысл которого такой:

Я решил выйти из проекта, так что перенёс весь код и базы данных на свой сервер неделю назад, так что бэкапов у вас тоже нет. За 800 000 рублей верну всё назад.

Продолжение, а так же ошибки, что мы допустили и решения, что мы внедрили читайте в под катом...

Подробности тут
Рейтинг 0
Комментарии 1

Новости

Статья

Справочник здорового питания из Вкусвилл

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 311

Привет, Хабр!

На новогодних праздниках у меня возникло желание сделать что-то полезное. Как человек, недавно начавший увлекаться здоровым питанием и ходить в тренажерный зал, я столкнулся с проблемой исправления своих неправильных пищевых привычек. Булочка на завтрак, сладкий десерт в качестве снэка, готовая еда сомнительного качества - тело не могло не отреагировать на такие издевательства, и в течение последних лет медленно, но верно набирало вес.

Оказалось, найти в сетевых магазинах подходящие продукты не так уж и просто. Замучавшись выискивать на полке с готовой едой самое высокобелковое блюдо, я задался вопросом - а можно ли упростить этот процесс? В процессе размышления я пришел к идее сделать справочник продуктов из сетевых магазинов с продвинутыми сортировками и фильтрацией.

Узнать, как я сделал MVP
Всего голосов 2: ↑1 и ↓1 0
Комментарии 3
Статья

Язык Janet для смертных. Часть 2 — Компиляция и создание образов

Уровень сложности Простой
Время на прочтение 10 мин
Количество просмотров 358

Это перевод небольшой книги о языке Janet за авторством Иана Генри (Ian Henry). В этой небольшой книге подробно раскрываются различные аспекты работы с языком, обьяснение синтаксиса и некоторых приемов программирования.

Внимание, в этой публикации содержатся скобочки! Люди с непереносимостью Лисп-подобных языков, вас предупредили.

Читать далее
Рейтинг 0
Комментарии 2
Статья

«The Running Man Nebula» — NGC 1977 — Туманность «Бегущий Человек»

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 193

В этот раз нам известно, при каких обстоятельствах туманность получила такое название. Техасский астроном любитель Jason Ware (Джейсон Уэар) как-то позвал на наблюдения своего соседа, проживавшего этажом ниже, и показал ему эту туманность в свой любительский телескоп. Сосед заметил, что она похожа на бегущего человека, о чем Джейсон рассказал на ближайшем собрании клуба любителей астрономии, как шутку, что, "вот, показал человеку небо в телескоп, а ему так такое привиделось!". Но это всем очень понравилось, и уже через пару недель весь астрономический Техас называл эту туманность "The Running Man Nebula", а теперь и весь Мир так её называет. Благо, туманность доступна для наблюдений по всему Миру, потому что она расположена в экваториальной части небосвода.

Бежать далее
Всего голосов 2: ↑1 и ↓1 0
Комментарии 0

Истории

Статья

Современный язык международного общения

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 1.4K

Бредисловие

Поводом для написания этого поста стал топик на этом же подсайте https://habr.com/ru/articles/781798/

В нем автор восхваляет иероглифы, считая их "силой". Прочитав пост, я начал писать комментарий, который дорос до отдельного поста об идеальном языке международного общения.

Начну с цитаты из поста: >В чем сила, брат?" У иероглифического письма есть ряд преимуществ по сравнению с более известными нам алфавитными языками...

У иероглифов нет преимуществ, есть огромные огромные недостатки. У нас есть алфавит. ребенок может в день не сильно напрягаясь учить по 5 букв. На изучение алфавита английского языка в этом случае ребенок потратит 5 дней, в русском - 7. Даже без участия учителя, подрюкавшись годик-другой, ребенок научится бегло читать книги. Его грамотность будет околонулевая, без знания правил и словарных слов он будет делать множество ошибок. Но, грубо говоря, для общения с другими носителями языка он получил необходимый базовый минимум за неделю. Написать "мама и папа я вас люблю" ребенок уже сможет. Или любой величины текст, на который ему хватит терпения.

А иероглифы - это "набивка" годами тысяч очень странных знаков, причем логика их рисования очень сложная. Горы - ну ок, это можно запомнить и вспомнить. Слон? Тут уже никакой логики не хватит, чтобы понять, как из упрощенной картинки слона извлечь иероглиф. Получается, что для чтения или написания базового разговорного минимума нам, англичанам, испанцам и т.д. хватит что то в районе недели (ну ок, казахам - 9 дней), а китайцам - несколько лет. Нам не надо знать, как пишется конкретное слово. Нам достаточно уметь разговаривать на языке и знать алфавит. Ребенок после недельного обучения идет по улице и меееедленно начинает читать ЛЮБОЕ слово. А китаец, умея разговаривать на языке, через неделю обучения идет и видит вокруг себя такую же незнакомую белиберду, изредка встречая знакомые 3 десятка слов.

Читать далее
Всего голосов 22: ↑19 и ↓3 +16
Комментарии 14
Статья

IT-2024: AI не решает — решают люди

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 712
Году в 2010-м я читал журнал с интервью одного из тогдашних топов диджитал-сферы и мне запомнилась фраза про то, что тот, кто может спрогнозировать ситуацию в отрасли на пять лет вперёд, тот идиот или мошенник. В наше время горизонт планирования сократился чуть ли не до квартала: трудно прогнозировать, понимая, что на твой бизнес, твою карьеру, твои инвестиции может оказать влияние что угодно, от международного конфликта до вируса или пожара в ЦОДе за тысячи километров от тебя. Уже давно пропало ощущение «островка стабильности» дома, в семье, среди коллег и друзей. В таких условиях остаётся одно, на что можно положиться, рассчитывать и что нужно ценить, — это люди. Увы, современные компании, да и сами люди этого не понимают. Я хочу вас предостеречь: берегите людей — это главный актив. И теперь это не фигуральное пафосное выражение, а формула выживания. 

В статье не будет универсальных рецептов и объективной логики — скорее, будет постановка проблемы, которую нам всем скоро придётся решать.

Читать дальше →
Всего голосов 20: ↑17 и ↓3 +14
Комментарии 1
Статья

Как я создавал автокликер для приложения «ДругВокруг»

Уровень сложности Средний
Время на прочтение 15 мин
Количество просмотров 885

Социальные сети и мессенджеры последнее время завоевали большую популярность среди пользователей интернета. Одной из таких соцсетей было приложение «ДругВокруг». Точнее, было в моём обиходе. Стояло оно у меня на компьютере с Windows XP в 2016 году. В то время у меня возникла идея сделать одну интересную программу для работы с этим приложением...

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0
Статья

Агрегатор личных финансов со всех счетов

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 840

Всем привет!

Примерно год назад мне захотелось проанализировать доходы и расходы со всех своих банковских карт, количество которых начало разрастаться. После ресерча существующих приложений я поняла, что они либо платные, либо нужно ручками вбивать всю информацию. Плюс вопрос сохранения конфиденциальности данных. В этой статье я расскажу про свой мини-проект, как он мне помогает следить за личными финансами и как вы можете покрутить его сами.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0
Статья

Логи из docker compose / docker swarm в Grafana / Loki быстро и просто

Уровень сложности Средний
Время на прочтение 19 мин
Количество просмотров 2K

Хочу показать как развернуть готовый и полностью работающий стек мониторинга Grafana + Loki + Prometheus + Pushgateway + Promtail за пару минут (в прямом смысле этого слова), без необходимости устанавливать на машину дополнительное ПО (плагины dockerm плагины логирования) и собирать логи со всех контейнеров машины (или сразу со всех нод, в случае с swarm).

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 3
Статья

Смеяться или Плакать? Как LLM-модели прошли тест на человечность

Уровень сложности Простой
Время на прочтение 12 мин
Количество просмотров 2.8K

Существуют опасения, что ИИ и нейросети заменят многие творческие, гуманитарные и технические профессии. Но насколько обоснованы эти страхи? Способны ли современные искусственные интеллекты пройти такую простую проверку, как тест на креативность, точность и смекалку? Это вопрос, который мы ставим в центр нашего “исследования”, где сравним возможности самых продвинутых языковых моделей нашего времени.

На арене соревнований встретятся ведущие разработки в области ИИ:

1. ChatGPT-4 от OpenAI (США)

2. ChatGPT-3.5 от OpenAI (США)

3. Gemini-pro от Google (США)

4. Claude-2 от Anthropic (США)

5. Yandex GPT (Россия)

6. Giga-Chat от Sber (Россия)

7. ERNIE-Bot-4 (Китай)

Мы начнем с теста на креативность, где каждая языковая модель попытается рассмешить нас, продолжив анекдот на заданную тему. Кто из них сможет доказать, что у ИИ есть чувство юмора?

Затем мы проверим точность, предложив им решить задачу по химии, которая потребует не только знаний, но и способности к аналитическому мышлению. Какая Ai окажется наиболее надежным помощником для старшеклассника?

И, наконец, мы оценим смекалку наших искусственных собеседников, поставив перед ними интеллектуальную загадку. Какая языковая модель сможет продемонстрировать не только знания, но и истинное понимание, проницательность и остроту ума?

Присоединяйтесь к нам в этом захватывающем исследовании, чтобы узнать, насколько близок ИИ к тому, чтобы стать не просто инструментом, но и полноценными участником нашего творческого и интеллектуального сообщества. Возможно, результаты нашего теста помогут развеять некоторые опасения или, наоборот, покажут, что будущее уже не за горами.

Читать далее
Всего голосов 14: ↑10 и ↓4 +6
Комментарии 5
Статья

Процессоры, диски, оперативка — топовое железо 2023 года

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 4.5K

Привет, Хабр! Целый год мы в Selectel выпускали дайджесты с главными новинками из мира аппаратного обеспечения. Пришла пора подвести итоги и выбрать самые ожидаемые продукты на рынке железа — 2023. Подробности — под катом.
Читать дальше →
Всего голосов 15: ↑15 и ↓0 +15
Комментарии 2
Статья

Авторы, зачем вы работаете за копейки?

Время на прочтение 2 мин
Количество просмотров 3K

Это максимально идиотская ситуация, когда все так ценят хороших авторов, но не видят необходимости платить им адекватные деньги.

Читать далее
Всего голосов 34: ↑24 и ↓10 +14
Комментарии 16
Статья

Reflective Injection действительно так неотразим?

Уровень сложности Средний
Время на прочтение 3 мин
Количество просмотров 563

С развитием технологий безопасности и защиты от киберугроз, появляются различные новые методы атак. Одна из сфер которая постоянно развивается в своих возможностях, называется Code Injection. В системах под управлением Windows, это стало весьма распространённым явлением. Поэтому сегодня мы обсудим один из таких способов для инъекции кода, - Reflective Injection.

Ранее на Хабре уже обсуждался и данный способ, и различные другие, поэтому конкретно в данной статье мы затронем способ защиты от подобного метода атак.

Читать далее
Рейтинг 0
Комментарии 0

Ближайшие события

Статья

Dependency Injection контейнеры .NET, допускающие полиморфное поведение

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 1.9K


Иногда случается так, что при разработке приложения на платформе .NET с внедрением зависимостей и сервисами от контейнера требуется поддержка полиморфного поведения.

Когда, например, у интерфейса есть несколько реализаций, и их нужно грамотно расфасовать по правильным конструкторам так, чтобы всё из коробки работало.

Однако стандартный DI контейнер платформы долгое время не давал этой возможности.

В рамках этой статьи я решил напомнить альтернативы для решения этой задачи на тот случай, если вы ещё не успели переехать на .NET 8 или работаете в каком-нибудь Иннотехе, где в наличии только зеркало NuGet-пакетов, выпущенных до начала 2022 года.
Читать дальше →
Всего голосов 26: ↑25 и ↓1 +24
Комментарии 30
Пост

В США с 1 января первые версии мультипликационного персонажа Микки Мауса, показанного в «Пароходе Вилли» и немой версии «Сумасшедшего самолёта», стали общественным достоянием.

Кроме того, Центр изучения общественного достояния юридической школы Дьюка представил подборку произведений, защита авторских прав на которые также истекла:

  • «Любовник леди Чаттерлей» Д. Г. Лоуренса,

  • «Орландо» Вирджинии Вульф,

  • пьеса Дж. М. Барри «Питер Пэн»,

  • «Трёхгрошовая опера» Бертольда Брехта,

  • «На Западном фронте без перемен» Эриха Марии Ремарка на немецком языке,

  • немецкая версия песни «Mack the Knife» из «Трёхгрошовой оперы»,

  • «Тёмная принцесса» Дюбуа,

  • фильм «Человек, который смеётся»,

  • музыка к произведению Коула Портера «Let’s Do It (Let’s Fall in Love)»

и другие.

Теги:
0
Комментарии 0
Новость

В Microsoft занялись устранением проблемы в меню «Пуск» в Windows

Время на прочтение 1 мин
Количество просмотров 7.6K

Михаил Парахин, недавно назначенный руководителем группы Microsoft по Windows и веб-интерфейсам, заявил, что команде разработчиков дано указание устранить конкретную проблему в меню «Пуск».

Читать далее
Всего голосов 20: ↑13 и ↓7 +6
Комментарии 27
Статья

Сайт с поддержкой markdown на GitHub-Pages платформе

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 1.1K

Хочу рассказать о своём новом (хотя существует уже почти 3 года) сайте egaxegax.github.io, после закрытия предыдущего сайта egaxegax.appspot.com на хостинге Google App Engine в начале 2021 года. О нём я писал в статье Cайт на Django-nonrel на платформе Google App Engine для Python. Эта статья рассчитана на тех, кто хочет узнать или получить простой сайт с возможностью добавления и правки контента на основе создания markdown-постов.

Читать далее
Всего голосов 12: ↑3 и ↓9 -6
Комментарии 2
Статья

По KPI

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 1.5K

По KPI (он же КПИ или КПЭ).

Как говориться – все писали, теперь и я напишу ))).Новый год опять же… взывает. Прошу прощения заранее, если кому на больной мозоль наступил. Столько всего и разного поломано на эту тему, что просто, наверное, смысла нет писать, однако свербит мысль, что может мой опыт чего-то да кому-то поможет J.

 Напомню, KPI это в переводе на русский «ключевые показатели эффективности». Эффективности чего? Видимо (я с этой точки зрения рассматриваю данную штуковину) бизнеса и людей, которые его делают. Может, конечно, есть и другие мнения, хотелось бы ознакомиться.

 Примеры могут быть примитивны и не совсем понятны, но так я пытался объяснить сам принцип.

Так что не судите строго, итак:

 Для начала рассмотрим несколько видов бизнес-систем: толкающие и вытягивающие.

- толкающие системы — это такие системы, которые приводятся в движение (побуждаются к работе) благодаря толчку из вне (импульс идет от начала системы к ее концу, что-то привносится в систему лишая ее равновесия). Это больше понятно на примере услуг. Особенно государственных, ведь фраза: «вас много, а я одна!», произносится только ПОСЛЕ поступления пожелания от заказчика. Это что-то ВВОДИТ в систему инородный предмет и система пытается его из себя вытолкнуть или уничтожить, как например иммунная система побеждает вирус. Например – я хочу постричься и захожу в парикмахерскую, где все сидят/спят, и система тут же начинает работать чтобы избавиться от меня, ведь я виновник нестабильности системы, постригли и опять отдыхать! Пока услуга не понадобиться то и система работать не будет, будь то стрижка или госуслуга типа получения паспорта. Толчок побуждает всю систему от начала к концу, то есть к готовому результату! Опять же, остановить получившую импульс систему довольно сложно, она должна прийти к какому-то результату, особенно государственная.

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 4
Пост

Галлюцинирование - что это? По мнению Кембриджа слово 2023 года - «галлюцинировать», используемое, когда нейронка начинает придумывать, не владея информацией. А вы галлюцинируете? 😂

Так слово галлюцинировать видит Kandinsky
Так слово галлюцинировать видит Kandinsky

Если серьезно, то скилл - генерировать информацию, которой нет, может бы пригодился и нам - людям? Только представьте, вы в первый раз сталкиваетесь с новой задачей и не боитесь ее, а с легкость и с высокой скоростью начинаете генерировать решения. Как считаете галлюционирование - как формула успеха нам зайдет?

Теги:
+1
Комментарии 1
Новость

CloudSEK раскрыла метод взлома OAuth 2.0 для компрометации аккаунтов Google

Время на прочтение 1 мин
Количество просмотров 2.7K

Компания CloudSEK представила новый метод взлома, с помощью которого хакеры могут эксплуатировать функциональность протокола авторизации OAuth 2.0 для компрометации аккаунтов Google. 

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 0