Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

10нм техпроцесс и 6 ГГц: Intel ставит новые рекорды производительности чипов. Что нового?

Время на прочтение 3 мин
Количество просмотров 973

На Хабре не так редко публикуются новости и статьи о разгоне «железа». В частности, профессиональные оверклокеры используют специализированные оборудование, жидкий азот и другие ухищрения, чтобы добиться от процессоров небывалой производительности.

Компания Intel ставит рекорды и без дополнительного оборудования. На днях стало известно, что ей ей удалось довести штатную тактовую частоту процессора Intel Core i9-14900KS до 6,2 ГГц. Все работает, как принято говорить, уже из коробки. При этом ни жидкий азот, ни какие-то специальные алгоритмы не нужны. Подробности — под катом.
Читать дальше →
Рейтинг 0
Комментарии 1

Новости

Переезд на линукс .NET разработчика. Как изменился линукс за 15 лет

Уровень сложности Простой
Время на прочтение 15 мин
Количество просмотров 932

Привет, Хабр! После написания двух статей про недостатки Windows и непонимание развития системы, я решил устроить бунт на своем компьютере, пересев на Линукс. Не то, чтобы я прям планировал всерьёз менять операционную систему, но чётко осознавал, что мои «знания» о линуксе сильно устарели, так как помимо хостинга и деплоя, я им пользовался дома очень давно, практически 15 лет назад. Тогда было много проблем со стабильностью как различных приложений, так и графический окружений в частности. Ну и как-то не очень объективно сравнивать современные версии от майкрософт со своими старыми воспоминаниями о линуксе, ведь прогресс не стоит на месте, дистрибутивы развиваются, а интерфейс приложений становится все более дружелюбным и приятным для использования. Так ведь?

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Комментарии 1

36 багов 29 февраля 2024

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 410
Что ж, на дворе 2024 год, и снова наступил високосный день. Как я делал в предыдущие високосные годы, я перечислю столько сообщений об ошибках и сбоях, сколько смогу. Эта страница будет часто обновляться в течение следующих нескольких дней. Вам также может быть интересно посмотреть на происшествия 2020 и 2016 годов.
Читать дальше →
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 2

Xv6: учебная Unix-подобная ОС. Глава 6. Блокировки

Уровень сложности Средний
Время на прочтение 12 мин
Количество просмотров 457

Ядро ОС выполняет программы параллельно и переключает потоки по таймеру. Каждый процессор выполняет поток независимо от других. Процессоры используют оперативную память совместно, поэтому важно защитить структуры данных от одновременного доступа. Потоки испортят данные, если процессор переключится на другой поток, когда первый поток еще не завершил запись.

Потоки конкурируют за доступ к структуре данных. Ядро кишит структурами, которые потоки используют совместно. Блокировки защищают данные при конкурентном доступе.

Глава расскажет, зачем нужны блокировки, как xv6 реализует и использует блокировки.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 1

Истории

За что я ненавижу IT

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 6.6K

Давно и долго хотел написать что-то остренькое и вот, собрался с мыслями. Тут я собрал и озвучил основные проблемы, я допускаю, что где то могу быть несколько критичным. Поехали...

Читать далее
Всего голосов 35: ↑12 и ↓23 -11
Комментарии 51

Аутентификация для WebSocket и SSE: до сих пор нет стандарта?

Уровень сложности Средний
Время на прочтение 21 мин
Количество просмотров 1.1K

WebSocket и SSE появились более десяти лет назад, однако до сих пор в стандартах отсутствуют рекомендации по решению задачи аутентификации для подобных соединений.

В статье разберем особенности аутентификации применительно к протоколу WebSocket и технологии Server-Sent Events, обсудим, какие нюансы могут быть, когда клиентская часть находится в браузере, и на что еще стоит обратить внимание, чтобы избежать неочевидных проблем.

А еще заодно поговорим про уязвимость Cross-Site WebSocket Hijacking (CSWSH) и в целом посмотрим на многие вопросы через призму информационной безопасности.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 0

Опыт организации планирования в машиностроении применительно к ИТ. Часть 2

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 151

Предлагаю продолжить анализ применимости подходов в машиностроении к ИТ. С первой частью можно ознакомиться по ссылке.

В первой части я сравнивал схему производственного цикла в машиностроении и цикл разработки программного обеспечения. На мой взгляд, процессы с точки зрения “управления” имеют очень много общего. Делюсь опытом планирования, который мне удалось подсмотреть, работая на “остатках” Информационно Вычислительного Центра (ИВЦ). На старте моей карьеры в ИТ численность персонала ИВЦ уже была гораздо меньше, чем в лучшие годы, и при этом постоянно сокращалась. Отчасти это можно объяснить тем, что ЕС-ЭВМ на тот момент серьезно устарели. При этом со временем ко мне пришло осознание того, что вся теория, которая была проработана еще во времена СССР, актуальна до сих пор, ведь основные принципы не изменились. Изменился только инструментарий.

Читать далее
Всего голосов 6: ↑3 и ↓3 0
Комментарии 0

Что такое инерциальный управляемый термоядерный синтез

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 1.8K

Термоядерный синтез - это природное явление, которое обеспечивает нашу планету большей частью энергии, генерируемой за миллионы километров в центре нашего Солнца.

Здесь, на Земле, учёные пытаются воспроизвести горячие и плотные условия, которые приводят к термоядерному синтезу. В центре звезды гравитационное давление и высокие температуры - около 200 миллионов градусов - приводят в движение и сжимают атомы достаточно близко друг к другу, чтобы их ядра соединились в процессе синтеза и выработали избыточную энергию.

"Конечная цель исследований термоядерного синтеза - воспроизвести процесс, который постоянно происходит в звёздах", - говорит Арианна Глисон, научный сотрудник Национальной ускорительной лаборатории SLAC при Министерстве энергетики. "Два лёгких атома собираются вместе и сливаются, образуя одно более тяжёлое и стабильное ядро. В результате избыточная масса - одно ядро имеет меньшую массу, чем два, которые его образовали, - преобразуется в энергию и уносится прочь".

Читать далее
Всего голосов 4: ↑2 и ↓2 0
Комментарии 6

Создание базового образа с Packer

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 410

Packer – это инструмент для создания однородных образов виртуальных машин и контейнеров для использования на различных платформах от HashiCorp. C ним можно легко автоматизировать процесс сборки образов на основе одного исходного конф. файла, используя предопределённые шаблоны.

Рассмотрим создание базового образа с Packer.

Читать далее
Всего голосов 1: ↑0 и ↓1 -1
Комментарии 0

Что расскажут на GoFunc: язык, инструменты, архитектура и патологоанатомы

Время на прочтение 8 мин
Количество просмотров 542

Чем обычно заняты патологоанатомы, и при чём тут Go?

С помощью этого вопроса мы завладели вашим вниманием, теперь о главном. В январе мы рассказали Хабру о нашей новой конференции для Go-разработчиков и привели примеры докладов.

А теперь, когда GoFunc уже на носу, представляем Хабру полную программу с описаниями всех докладов. Там про самое разное — и инструменты, и архитектуру, и сам язык. Ну и о том, чем заняты патологоанатомы и при чём тут Go, тоже сказано.

Программа GoFunc 2024
Всего голосов 10: ↑9 и ↓1 +8
Комментарии 0

Перечислить всех. Красота русских фамилий как фактор уязвимости в пентестах Active Directory

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 2.5K

Во время очередного пентест-проекта на внешнем периметре Заказчика была обнаружена широко известная в узких кругах пентестеров инфраструктурная служба Outlook Web Access (OWA). OWA примечательна тем, что это WEB-интерфейс почтового сервера Microsoft Exchange. Скорее всего, вы слышали, как минимум о нескольких громких уязвимостях OWA. С 2020 года существует подробный ресерч от коллег из PT SWARM на тему безопасности MS Exchange WEB-интерфейсов, а новые атаки появляются с завидной частотой. В одном из подкастов я слышал, что в OWA имеется огромный архитектурный баг, который является драйвером целого семейства подобных уязвимостей.

Атак достаточно, но есть еще и очень приятная “фича” в OWA – перечисление существующих пользователей в зависимости от времени ответов сервера. После формирования списка однозначно существующих учетных записей можно провести атаку типа Password Spray (англ. Распыление паролей) и с небольшим шансом подобрать пароль типа «P@ssw0rd!» среды пары сотен пользователей.

Многим пентестерам это известно, но мне удалось найти ультимативный способ проведения этой атаки за счет избыточности русских фамилий (sic!). Сперва рассмотрим проблематику.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 15

Выступления в стиле SMART: в чем отличия от TED и IT-конференций

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 527

Многие слышали о выступлениях в стиле TED. Не многие еще слышали о выступлениях в стиле SMART.

А тем временем, движение начинает набирать силу, и возникает потребность донести до более широкого круга читателей, как же готовить заявки к выступлениям в данном стиле. Об этом и поговорим.

Из статьи вы узнаете:

Читать далее
Всего голосов 2: ↑1 и ↓1 0
Комментарии 2

Как Agile трансформация бизнеса помогает компаниям становится гибче и быстрее и почему это актуально?

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 420

Многие основатели и ТОП-менеджеры компаний, а также те, кто отвечают за рост продуктов в компаниях, рано или поздно задумываются о том, как вырастить бизнес, увеличить продажи, получить больше лояльных пользователей, обогнать конкурентов, как сделать бизнес и продукты внутри такими чтобы их больше покупали?

- И всегда встают резонные вопросы:
- Как делать больше за меньшее количество ресурсов?
- Как успевать и обгонять конкурентов?
- Как достигать тех целей которые ставим?
- Как кратно масштабировать бизнес и продукты?

Как правило в компаниях запускается множество проектов, которые направлены на рост бизнеса, однако более 75% не приносят тех эффектов, которые мы от них ожидали. Более того, сроки и бюджеты проектов могут растягиваться в разы. И это происходит повсеместно, и в среднем и в крупном бизнесе. 

Читать далее
Всего голосов 9: ↑6 и ↓3 +3
Комментарии 2

Ближайшие события

DI CONF SMM — большая конференция по соцсетям в России
Дата 2 марта
Время 09:30 – 18:00
Место
Краснодар Онлайн
Московский туристический хакатон
Дата 23 марта – 7 апреля
Место
Москва Онлайн

Кто трогал мой mac? Ловим горничную или evil maid detection

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 2.7K

Я часто нахожусь в командировках и путешествиях, внимательно отношусь к безопасности своего macbook. Недавно, вернувшись в отель, я обнаружил признаки того, что кто-то что-то делал с моим ноутбуком в мое отсутствие.

В этой статье мы рассмотрим способы, позволяющие узнать о попытке физического доступа к вашему макбуку, соберем данные о вторжении и отправим их себе в Telegram.

Читать далее
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 17

Топ самых интересных CVE за февраль 2024 года

Время на прочтение 6 мин
Количество просмотров 740

Всем привет. Подводим итоги последнего зимнего месяца подборкой самых интересных CVE. В феврале засветилась выбившая десяточку уязвимость на обход аутентификации в софте ConnectWise ScreenConnect. Также отметилась критическая уязвимость в плагине Bricks Builder для WordPress, активный эксплойт которой шёл в феврале. Несколькими критическими уязвимостями смогли похвастаться продукты от Microsoft, включая RCE в Outlook и повышение привилегий на Exchange Server. А CMS Joomla выбила сразу пять XSS-уязвимостей за месяц. Об этом и других интересных CVE февраля читайте под катом!

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

Ну, наймете вы накрутчика опыта и ничего страшного — вам даже полезно

Время на прочтение 5 мин
Количество просмотров 2.3K

В нашей культуре принято запугивать непослушных детей, которые не хотят ложиться спать, есть что дают и слушаться родителей. Якобы придет милиционер, сосед или волк и сделают что-то неназываемое, но очевидно нехорошее.  В обсуждениях, казалось бы, взрослых людей вокруг собеседований в IT, тема волков тоже неожиданно всплывает. Утверждается, что ситуация с наймом такова, что скоро все джуниор и миддл-позиции займут накрутчики опыта с выдуманным резюме не останется места для нормального инженера и айтишечка загнется. Встает волчья звезда - последние дни наступают!

На мой взгляд, в данном случае, волки - санитары леса. Бояться накрутчиков смысла нет, трагедии в любом случае не произойдет, а найм(*) волка, даже раскрытый, поможет компании выстроить более вменяемый процесс собеседования и в целом прокачать понимание жизни.

Это еще почему?
Всего голосов 18: ↑13 и ↓5 +8
Комментарии 14

Быстрее, чем SSD: Samsung разработала быстрые карты памяти SD Express большой ёмкости. Что это за носитель?

Время на прочтение 4 мин
Количество просмотров 2.9K

Различные компании ведут активную работу по созданию носителей информации нового поколения. Корпорация Samsung, например, занимается разработкой карт памяти стандарта SD Express. Это не концепт, а рабочий носитель, который уже проходит тестирование. Скорость считывания данных карт нового формата — 800 МБ/с, что выше, чем у SATA SSD. Что это за карты и для кого они? Подробности — под катом.

Читать далее
Всего голосов 9: ↑9 и ↓0 +9
Комментарии 3

Организация данных на экране | Flutter

Уровень сложности Средний
Время на прочтение 13 мин
Количество просмотров 798

Привет, если вы на пути изучения Flutter/Dart или вам просто интересно почитать про путь изучения, подписывайтесь на мой канал в telegram, буду рад вас видеть! А сегодня поговорим про организацию данных на экране во Flutter!

Для начала мы сосредоточимся на наиболее распространенных вариантах использования данных, с которыми вы столкнетесь как разработчик Flutter. Вы узнаете, как:
• Создать вертикальный список
• Создать горизонтальный список
• Добавить адаптивный раздел заголовка
• Использовать сетку для отображения элементов
• Отображать уведомление

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Одномерный лес и все прочее

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 1.4K

Объяснение «на пальцах» и реализация решающего дерева, случайного леса и бустинга.

Дерево принятия решений (также называют деревом классификации или регрессионным деревом) — средство поддержки принятия решений, использующееся в машинном обучении, анализе данных и статистике. Структура дерева представляет собой «листья» и «ветки». На рёбрах («ветках») дерева решения записаны признаки, от которых зависит целевая функция, в «листьях» записаны значения целевой функции, а в остальных узлах — признаки, по которым различаются случаи. Чтобы классифицировать новый случай, надо спуститься по дереву до листа и выдать соответствующее значение.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 1

Насколько потолстел JavaScript к 2024 году?

Уровень сложности Средний
Время на прочтение 5 мин
Количество просмотров 8.3K

Я немного отстал от современных тенденций фронтенд-разработки. Помню, были статьи на тему раздутия веб-среды, в которых писали, что средний размер страницы начал достигать нескольких мегабайтов!

И всё это время я жил с мыслью, что если средний размер страницы равен, скажем, 3 МБ, то JS-бандл должен составлять около 1 МБ. Естественно, основную часть объёма должно занимать содержимое, не так ли?

Что ж, проверить это можно лишь экспериментальным путём, чем я и займусь! Эту статью я пишу в 2024 году и думаю, что через пару лет эксперимент неплохо бы повторить.
Читать дальше →
Всего голосов 62: ↑62 и ↓0 +62
Комментарии 40