Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Фаззинг библиотек

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 94

Ещё недавно, как я начал изучать веб хакинг, я счёл интересным занятие исследовать Linux и Windows на предмет бинарных уязвимостей. Хотя легально заработать в одиночку хакером у нас в России я думаю можно только веб хакингом, я всё равно хочу изучать все интересующие аспекты атакующей и защищающей стороны. Кто знает, вдруг я когда-нибудь буду в red team. Ну а пока я просто грызу гранит науки.

Слегка поразмыслив над решением задачи, я определил что нужно для осуществления моей проблемы. Я не знаю как другие проводят фаззинг библиотек, у которых нет исходных текстов, но додумался до одного варианта. Далее будут два примера для Linux и Windows.

Читать далее
Рейтинг 0
Комментарии 0

Новости

Пост

Личная блокировка пользователей на Хабре (личный бан).
Мне кажется, что эта функция была бы весьма востребована. Мой опыт написания статей показал, что находятся не критики и советчики, а критиканы, которые не дают себе труда прочитать текст, а пользуются возможностью высказать свое мнение, которое мало связано с темой статьи. Имеются люди, которых просто по стилю общения я бы не хотел видеть в ряду читателей своих постов.
Формат Хабра как новостного сайта во многом уже изменился. В ветках комментов происходят дискуссии как на форумах. До формата чата жаль еще не дошло.
Но вот блокировки мне лично кажутся полезными.
Вот к примеру пост про пельменную фирму. Я не для того хожу на Хабр, чтобы читать про пельмени. Я бы этого автора кокнул заблокировал и читал бы то, что мне нравится. И лента почище бы была и мне всякое мало интересное бы не подсовывала.
Блокирнул неловка и ни ты его и он тебя больше не видит. Удобный разделенный по интересам и форматам общения мир.
Если продолжить развивать тему, то баны можно делать вечные, а можно временные. И баны могут быть на людей и на хабы тоже. Бан на хабы это как подписка на все не забаненые хабы. Вобщем начало механизма личной фильтрации контента.

Теги:
0
Комментарии 0
Статья

SSR: ключевой элемент сайта, который требует особого внимания

Уровень сложности Средний
Время на прочтение 3 мин
Количество просмотров 738

Сегодня поговорим про SSR — что это, зачем использовать, как с этим работать, чтобы все получалось.

Что такое SSR?

SSR — это Server Side Rendering, то есть, генерация страницы на стороне сервере, а не в браузере, когда сервер отдает уже сгенерированный HTML.

Любая страница сайта или простейшая веб-версия приложения — это HTML-код, который отображается в браузере в виде набора визуальных элементов — текстовых блоков, изображений, ссылок и кнопок. Рендеринг — сборка html кода для браузера пользователя, из блоков кода исходного vue-файла. Это происходит тогда,  когда мы заходим на сайт — то есть, отправляем запрос на сервер, а с него получаем js-код vue приложения, html c пустыми местами, в которые будет рендериться контент уже на стороне пользователя. И, конечно, мы хотели бы, чтобы это происходило моментально.

Отобразить сайт в браузере с уже сгенерированным HTML занимает меньше времени, чем когда  код генерируется в браузере, затрачивая при этом дополнительные ресурсы пользователя. Особенно это заметно на медленном интернете или на устройствах, в которых забита память.

Для этого и существует SSR. При этом методе весь HTML-код страницы генерируется на сервере и передается пользователю в браузер.

Какие боли решает метод SSR?

Во-первых, производительность этого метода сильно выше — мощности сервера сильно превосходят мощности принимающей стороны, а, значит не нужно будет рендерить страницу на стороне клиента перед отображением.

Во-вторых, у такого контента более качественная SEO-оптимизация. Страница, сгенерированная на сервере, уже содержит весь текст, и поисковые машины сразу могут корректно индексировать его и поднять в топ релевантной выдачи. Если сайт генерируется на стороне пользователя, то поисковый робот не увидит этот контент.

Читать далее
Всего голосов 5: ↑2 и ↓3 -1
Комментарии 12
Статья

Kaggle. Соревнование Enefit — прогнозирование энергетического поведения потребителей

Уровень сложности Сложный
Время на прочтение 8 мин
Количество просмотров 268

Цель конкурса - создать модель прогнозирования энергетического потребления для снижения затрат на нарушение энергетического баланса.


Этот конкурс направлен на решение проблемы энергетического дисбаланса, ситуации, когда ожидаемая к использованию энергия не соответствует фактически используемой или произведенной энергии. Потребители, которые как потребляют, так и генерируют энергию, вносят значительный вклад в энергетический дисбаланс. Несмотря на то, что они составляют лишь небольшую часть всех потребителей, их непредсказуемое использование энергии вызывает логистические и финансовые проблемы у энергетических компаний.

Читать далее
Рейтинг 0
Комментарии 0

Истории

Новость

Apple упростила правила создания сторонних магазинов приложений после критики со стороны разработчиков

Время на прочтение 1 мин
Количество просмотров 1.4K

Сторонние магазины приложение для iOS теперь смогут запускать любые разработчики с хорошей репутацией. Изначально Apple требовала, чтобы у желающих на счету было не менее 1 млн евро.

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 4
Новость

Третий тестовый полёт Starship запланирован на 14 марта 2024 года

Время на прочтение 1 мин
Количество просмотров 780

SpaceX запланировала третий запуск сверхтяжёлой ракеты-носителя Super Heavy и космического корабля Starship на 14 марта. Информация об этом появилась в аккаунте компании в X вместе со ссылкой на прямую трансляцию. На этой неделе ракета прошла испытания полной заправкой топливом.

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 1
Статья

Пришли домой из-за Element

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 7.7K

Буквально сегодня где-то час назад (в 21:00 по Мск примерно) ко мне в дверь постучались два молодых человека 25 лет примерно, одетые в курточки, качеством явно лучше и дороже, чем у большинства прохожих на улицах моего поволжского города с 300 к населения.

Как оказалось, это постучались оперуполномоченные из местного МВД. Не предоставив хоть какой-то распечатки, бумаги или постановления, только показав свои удостоверения они начали задавать мутные наводящие вопросы издалека, которые в конечном итоге свелись к вопросу «А не пользуетесь ли вы такими мессенджерами как Signal, Element или Джаббер?»

При этом к Тг, Вайберу и Ватсапу у них никаких вопросов не было. Я даже упомянул старые Майл.ру Агент – тоже 0 реакции. Про Миранду они уже сами «пошутили». Как я понял, у них «там» уже давно и крепко связали хоть сколько-то защищенные мессенджеры с активностью тех преступников, которые занимаются распространением (сами понимаете каких) веществ.

Или же они пытаются сделать вид для внешнего наблюдателя, что только определенная категория людей (преступники) пользуются группой мессенджеров вида «Signal, Element и Джаббер». Или же они сами искренне в это верят.

Заодно напомнили об опасности ознакомления с «недостоверной информации в сети Интернет», после которой люди перечисляют деньги на счет не той команды игроков на серверах Майнкрафта (образно выражаясь).

Сказал им (намекая на потенциальные возможности для раскрытия реальных преступлений), что на доме рядом, например, уже какой по счету месяц висит ссылка, написанная баллончиком на стене. Они от этого отмахнулись, сказав что-то вроде «Это сейчас везде такое».

То есть провели такую воспитательную беседу на пороге моей квартиры в 9 часов вечера. Какая забота в преддверии выборов!

Насколько я знаю, в законах РФ на момент 6 марта 2024 года нет запрета на использование трех относительно защищенных мессенджеров, означенных выше, но я могу ошибаться, т.к. я не юрист. Вроде был какой-то запрет для бизнеса.

Пишу это как крик о помощи и предупреждение всем прочитавшим.

Читать далее
Всего голосов 63: ↑49 и ↓14 +35
Комментарии 43
Статья

Нарратив и геймплей: создание согласованного игрового опыта

Уровень сложности Средний
Время на прочтение 11 мин
Количество просмотров 243

Привет, уважаемые поклонники видеоигр, разработчики, мои коллеги нарративные дизайнеры, и все, кто когда-либо задумывался о том, как создаются захватывающие игровые миры! Сегодня мы погрузимся в увлекательное путешествие по миру нарративного дизайна и геймплея, раскрывая секреты создания согласованного и запоминающегося игрового опыта.

В мире, где видеоигры становятся все более сложными и многообразными, важность баланса между нарративом и геймплеем никогда не была так велика. Вероятно, каждый разработчик видеоигр сталкивался с этой вечной дилеммой: как сделать так, чтобы история и игровой процесс дополняли друг друга, а не конфликтовали? В этом балансе кроется ключ к созданию незабываемых игровых опытов, которые оставляют в сердцах игроков неизгладимый след.

Игровой процесс и нарратив – это две стороны одной медали. С одной стороны, у нас есть нарратив, который ведет игрока через историю, погружая его в мир игры и мотивируя продвигаться вперед. С другой стороны – геймплей предоставляет механики и задачи, которые делают этот путь интересным и вызывающим. Когда эти элементы работают вместе, они создают магию, которая определяет самые успешные и любимые игры. Но как достичь этого согласия?

Давайте исследуем, как геймплей и нарратив взаимодействуют друг с другом, влияя на восприятие игры игроками, и разберемся, какие стратегии и подходы могут помочь разработчикам достичь идеального баланса между этими ключевыми аспектами.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 2
Статья

Челлендж по обработке миллиарда строк на Go: от 1 минуты 45 секунд до 4 секунд

Уровень сложности Средний
Время на прочтение 14 мин
Количество просмотров 2.1K

Пару недель назад я прочитал о запавшем мне в душу челлендже по обработке миллиарда строк, поэтому захотел решить его на Go.

Я немного опоздал, соревнования проводились в январе. И на Java. Меня не особо интересует Java, зато давно интересует оптимизация кода на Go.

Этот челлендж был очень прост: обработать текстовый файл названий метеорологических станций и температур, и для каждой станции вывести минимальное, среднее и максимальное значение. Чтобы упростить задачу, было ещё несколько ограничений, однако я проигнорировал те, что относятся только к Java.

Читать далее
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 6
Статья

Доклады о системном и бизнес-анализе: что было на Flow и что будет

Время на прочтение 6 мин
Количество просмотров 194

Уже на следующей неделе мы проведём онлайн-конференцию Flow 2024. А сегодня открыли все видеозаписи предыдущей Flow 2023. Так что в этом посте можно и увидеть прошлые доклады, и узнать, о чём будут новые.

Читать далее
Всего голосов 6: ↑4 и ↓2 +2
Комментарии 0
Новость

Астрономы подтвердили, что гигантский астероид «Апофис» не врежется в Землю

Время на прочтение 2 мин
Количество просмотров 4.2K

Несколько лет назад астрономы исключили вероятность того, что потенциально опасный астероид под названием Апофис изменит направление и врежется в Землю, пролетая мимо неё. Однако в межпланетном пространстве плавает множество космических камней. Что, если один из них столкнётся с Апофисом? Что, если он собьёт Апофис с его текущего курса? Что, если новая траектория окажется направлена на столкновение с Землёй?

Астрономы Пол Вигерт из Западного университета и Бен Хайатт из Университета Ватерлоо в Канаде спрогнозировали орбиты более 1,3 миллиона известных астероидов во внутренней части Солнечной системы и пришли к успокаивающему выводу: ни один астероид не столкнётся с Апофисом в ближайшие несколько лет. Исследование пары было принято к публикации в журнале Planetary Science Journal и доступно на сервере препринтов arXiv.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 11
Статья

Что скрывается под капотом НейроМенделеева

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 548

Всем привет!

Недавно мы запустили бота, в котором воплощён образ Дмитрия Менделеева (очень важная личность для СИБУРа), в том числе внешность. Он может всякое. Например, рассказывать факты из области химии и науки, отвечать на любой рабочий вопрос и подсказывать правильное решение, рассказывать о СИБУРе и карьере в компании, помогать новым сотрудникам для адаптации — в общем, хороший инструмент для HR-целей.

Сосредоточимся на том, как он устроен внутри.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 2
Новость

Идеально синхронизированную планетарную систему изучили на наличие признаков инопланетян

Время на прочтение 2 мин
Количество просмотров 4K

Примерно в 100 световых годах от Солнечной системы обитает самая математически совершенная планетарная система, которую мы когда-либо видели.

Вокруг обычного оранжевого карлика под названием HD 110067 вращаются шесть экзопланет, каждая из которых движется в гармонии с соседними мирами. Такая идеальная цепочка орбитальных резонансов встречается крайне редко, и это означает, что система оставалась относительно стабильной с момента своего формирования, около миллиарда лет назад.

Это интересно само по себе, и учёные изучают это явление, но у него есть и другое следствие. Такая стабильность, по мнению группы специалистов под руководством астрофизика Кармен Чоза из Института SETI, предоставляет хорошие возможности для возникновения, эволюции, роста и процветания жизни. Исследование было опубликовано в журнале Research Notes of the AAS.

Читать далее
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 5

Ближайшие события

Moscow QA #3 — митап по тестированию ПО
Дата 14 марта
Время 18:30 – 21:30
Место
Москва Онлайн
Московский туристический хакатон
Дата 23 марта – 7 апреля
Место
Москва Онлайн
Новость

Медики изучили на предмет побочек человека, поставившего себе 217 вакцин от коронавируса

Время на прочтение 3 мин
Количество просмотров 4.5K

Согласно исследованию, опубликованному в медицинском журнале Lancet Infectious Diseases, немецкий мужчина, добровольно сделавший 217 прививок от коронавируса в течение 29 месяцев, не обнаружил "никаких признаков" заражения вирусом, вызывающим COVID-19, и не испытал никаких побочных эффектов, связанных с вакцинацией.

62-летний житель Магдебурга (Германия), которого врачи назвали "гипервакцинированным", сказал, что сделал большое количество прививок по "личным причинам", по словам исследователей из Университета Эрлангена-Нюрнберга, которые его обследовали.

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 12
Новость

Вышло обновление движка рендеринга 2D-графики PixiJS

Время на прочтение 2 мин
Количество просмотров 1K

Разработчики движка рендеринга 2D-графики PixiJS выпустили обновление. Команда проекта отмечает, что это не просто добавление очередных новых функций, а буквально будущее 2D-графики в вебе.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 3
Статья

Как вообще этот ваш CI CD настроить

Уровень сложности Средний
Время на прочтение 11 мин
Количество просмотров 4.8K

Привет, Хабр!

Хочется рассказать о нашем опыте внедрения CI/CD в компанию. О том, как в целом работать с ним и как это работает у нас.

Статья нацелена на новичков конкретно в этой сфере и хотят чуть детальнее стандартной документации настроить деплой, может внедрить у себя, чуть адаптировать. Примеры достаточно гибкие и подходят для большинства задач в начинающих IT компаниях

Приятного прочтения, всем peace!

Читать и так далее
Всего голосов 10: ↑7 и ↓3 +4
Комментарии 3
Статья

Получение мостов tor из GMail с помощью Python

Время на прочтение 9 мин
Количество просмотров 1.8K

В предыдущей статье была рассмотрена установка и настройка tor в ОС Linux Mint 21.3, а также были рассмотрены несколько способов получения мостов obfs4 с помощью сайта и телеграмм бота. В комментариях был задан вопрос по поводу автоматического получения и обновления данных мостов. Если использовать рассмотренные ранее методы, скорее всего, получить мосты в автоматическом режиме не получиться. Но существует еще один, довольно интересный и не особо часто используемый метод, который рассмотрим в данной статье немного подробнее.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 3
Новость

Учёным удалось уничтожить возбудителей туберкулёза при помощи жёлтого света

Время на прочтение 4 мин
Количество просмотров 1.6K

Российские учёные предложили уничтожать лекарственно-устойчивые и «спящие» формы микобактерий — возбудителей туберкулёза — с помощью жёлтого света. Неактивные патогены нечувствительны ко всем известным антибиотикам, а потому часто остаются в лёгких пациентов даже после лечения и вызывают рецидивы заболевания. Эксперименты продемонстрировали, что новый подход позволяет уничтожить 99,99% бактерий всего за 30 минут облучения светом с длиной волны 565 нанометров. Результаты исследования, поддержанного грантом Российского научного фонда (РНФ), опубликованы в журнале Scientific Reports.

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Комментарии 1
Статья

Отрицание, гнев, торг, депрессия, новый сервис — как переключить коллег с Excel на другой инструмент, если ты техлид

Время на прочтение 7 мин
Количество просмотров 1.6K

Привет, Хабр! На связи Надежда Костякова, техлид в ПГК Диджитал. Мы разработали «Оптимизатор ремонтов», инструмент, который позволяет быстро и эффективно формировать план технического обслуживания вагонов. Однако на этапе внедрения столкнулись с проблемой — коллеги неохотно переходили на новую систему, продолжая вести расчеты в электронных таблицах. Сегодня я поделюсь историей о том, как нам удалось развеять их сомнения — и при чем здесь методология change management.

Читать далее
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 5