Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Новость

НОЦ ФМН представил новую технологию создания фотонных интегральных схем

Время на прочтение 2 мин
Количество просмотров 57

Команда научно‑образовательного центра Функциональные Микро/Наносистемы (НОЦ ФМН) разработала технологию изготовления фотонных интегральных схем (ФИС). В По словам разработчиков, минимальные размеры фотонных структур составляют 50-нм, а потери оптического сигнала (ключевая характеристика качества) в ФИС не превышают 5 дБ/м в телекоммуникационном диапазоне длин волн.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Новости

Статья

Профессия «кибердетектив»: кто такой исследователь угроз и как им стать

Время на прочтение 8 мин
Количество просмотров 130

Привет, Хабр! Об исследовании киберугроз ходит немало мифов. Якобы это крайне узкая специализация, котирующаяся только в ИБ. Попасть в профессию непросто: необходимо на старте иметь глубокую теоретическую подготовку и навыки обратной разработки. Наконец, карьерные возможности такого специалиста строго ограничены: если ты все-таки прорвался в индустрию и дорос до исследователя угроз, дальше остается прокачивать свои скилы… в общем-то, все. Хорошая новость: это все мифы, с которыми я столкнулся лично и которые с радостью развею в этой статье.

Меня зовут Алексей Вишняков, сегодня я руковожу процессами эмуляции атак и испытания экспертизы продуктов в Standoff 365, Positive Technologies, но долгое время был руководителем отдела обнаружения вредоносного ПО экспертного центра безопасности (PT Expert Security Center).

Разрушаем мифы ИБ вместе
Рейтинг 0
Комментарии 0
Новость

GitLab по запросу DMCA заблокировал репозиторий с дополнением для обхода Paywall

Время на прочтение 1 мин
Количество просмотров 285

GitLab заблокировал репозиторий проекта BPC (Bypass Paywalls Clean). Он представляет собой браузерное дополнение для открытия доступа к материалам по платной подписке. 

Читать далее
Рейтинг 0
Комментарии 0
Статья

Непрекращающиеся AB-тесты: как делать продукт лучше и знать об этом

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 30

Основное предназначение A/B тестов — оценить эффективность вносимых изменений и, в случае увеличения целевых метрик, зафиксировать эти изменения, а в случае снижения — откатить. Как правило, один из критериев хорошего дизайна A/B-теста — это конкретное и реалистичное с практической точки зрения время его проведения.

Такой подход логичен, довольно хорошо изучен и не нуждается в очередном обсуждении. В этой же статье предлагаю обсудить не самые популярные подходы к тестированию: тесты, у которых есть начало, но нет конца, где эффект изменений может меняться за короткий промежуток времени, а тестируемые изменения — всегда в процессе частичного релиза.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Истории

Новость

«Ъ»: «Сбер» ведёт переговоры о покупке онлайн-школ «Нетология» и «Фоксфорд»

Время на прочтение 2 мин
Количество просмотров 112

«Сбер» ведёт переговоры о покупке образовательной платформы «Нетология» (дополнительное и профессиональное образование, ДПО) и «Фоксфорд» (школьное образование) Алексея Мордашова, рассказали «Ъ» два источника на рынке онлайн‑образования. О сделке говорят также аналитики Smart Ranking. В «Сбере» и «Фоксфорде» отказались от комментариев. В «Нетологии» «Ъ» «не комментируют потенциальные M&A».

Читать далее
Всего голосов 1: ↑2 и ↓-1 +3
Комментарии 0
Статья

Графика древности: пятая волна. Аутсайдеры и современность (часть 4/4)

Уровень сложности Средний
Время на прочтение 31 мин
Количество просмотров 221

В предыдущих частях этого лонгрида мы узнали всё про лидеров пятого поколения игровых консолей и про параллельную реальность 3D-ускорителей на персональных компьютерах. Казалось бы, тема исчерпана. Но не спешите расслабляться. В заключительной, самой объёмной части статьи мы узнаем многое про аутсайдеров поколения, а также о современном наследии, которое оставила после себя пятая волна.
Читать дальше →
Всего голосов 3: ↑4 и ↓-1 +5
Комментарии 0
Пост

Tesla увольняет более 10% сотрудников или 14 тысяч человек. Увольнения будут глобальными, но пока неясно, какие команды от них пострадают.

«Я ненавижу это больше всего, но это необходимо сделать», — сказал генеральный директор Илон Маск в электронном письме к сотрудникам. В более позднем сообщении на X он отметил, что «примерно каждые 5 лет необходимо реорганизовать и оптимизировать компанию для следующего этапа роста». 

В рамках увольнений уходит также старший вице-президент Tesla Дрю Баглиано, он уже подтвердил эту информацию. Топ-менеджер проработал в компании более 18 лет на нескольких должностях и в последнее время возглавлял подразделение силовых агрегатов Tesla. В Electrek заметили, что значок Tesla исчез из учётной записи X руководителя отдела политики компании Рохана Пателя.

Теги:
0
Комментарии 0
Статья

Денежный вопрос: обсуждаем затраты на Bug Bounty с Лукой Сафоновым

Уровень сложности Простой
Время на прочтение 11 мин
Количество просмотров 81

Награда за обнаружение багов разного уровня зависит от сектора и типа уязвимости. Активнее всего с программами Bug Bounty работают IT-компании, онлайн-сервисы, сфера услуг, торговля, финансовые организации и блокчейн-проекты. Средняя сумма вознаграждения может составить: 

критический уровень опасности — $40 000;
высокий уровень опасности — $20 000;
средний уровень опасности — $5000;
низкий уровень опасности — $0.

В одной из статей мы уже писали, что Bug Bounty — это не разовая услуга, которую можно приобрести и забыть, как в случае с пентестом. Компании должны понимать, что внедрение, поддержка и развитие этой практики обойдутся им недешево. Так, средняя стоимость годовой подписки на услуги платформ Bug Bounty начинается с $16 000 за рубежом и стартует с 600 000 ₽/год в России.

Мы решили поговорить с Лукой Сафоновым, чтобы узнать, могут ли компании сэкономить на Bug Bounty, и не потерять в эффективности программ. Вот, что из этого получилось.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 0
Статья

Хороший парень, плохой код: доброта дороже денег?

Время на прочтение 7 мин
Количество просмотров 225

Привет, Хабр!

Сегодня о тимлидском-наболевшем. Вот представьте, образовалась перед вами дилемма: есть в команде специалист, который по человеческим качествам — просто душка, но его скорость и качество работы вызывают желание спрятаться под стол и тихонько поплакать. Как быть? Открыть курсы медитации для успокоения нервов или все-таки признать, что бизнес — это не благотворительный фонд? Предлагаю обсудить. И, чтобы было по-честному, взглянем на ситуацию с двух сторон: со стороны тимлида, который вроде как не очень хочет быть гадом распоследним и обижать хорошего человека, и со стороны разработчика, который, мягко скажем, звезд с неба не хватает. Постараемся использовать здравый смысл и не забыть о человечности.

Читать далее
Рейтинг 0
Комментарии 1
Пост

Умение задавать вопросы и делать это своевременно — один из самых полезных навыков. Во-первых, это ускоряет процесс, а, во-вторых, в результате получается именно то, что нужно клиенту. Вроде всё просто. Но почему мы продолжаем пренебрегать вопросами, положившись на «потом как-нибудь разберусь»? Всему виной страх осуждения и боязнь выглядеть некомпетентно. Отсюда получаем: незаданный вопрос — невыявленную потребность — несобранные требования — реализованный не в полном объеме проект. Коммуникация провалена на самых ранних этапах. Рассказываем, как же её наладить и почему не стоит бояться задавать глупые вопросы.

  1. Помните: самый глупый вопрос — незаданный вопрос.

  2. Задавайте уточняющие вопросы (даже если их много). Чем больше информации на старте проекта, тем меньше проблем в конце.

  3. Перепроверяйте поступающую информацию от клиента — он тоже человек и может ошибаться, а еще искажать факты или умалчивать то, что «очевидно». 

  4. Не пытайтесь додумывать ответы собеседника — не поняли до конца, где-то есть пробелы, значит нужно уточнять и переспрашивать.

  5. Обращайтесь к коллегам за помощью: мозговой штурм — эффективный метод генерации идей, их обсуждения и решения задач.

Любой вопрос — пазл целостной картины. Лучше задать пять глупых вопросов, разобраться и сделать так, как надо, чем промолчать и полностью провалить проект.

Теги:
0
Комментарии 0
Новость

Microsoft ограничит количество адресов e-mail для внешних получателей в Exchange Online

Время на прочтение 1 мин
Количество просмотров 171

Microsoft ограничит количество адресов электронной почты для внешних получателей в Exchange Online в январе 2025 года. Новый лимит составит 2000 получателей в сутки. 

Читать далее
Рейтинг 0
Комментарии 0
Статья

Безопасность в Docker: от правильной настройки хоста до демона

Время на прочтение 12 мин
Количество просмотров 241

Привет, Хабр! Меня зовут Эллада, я специалист по информационной безопасности в Selectel. Помогаю клиентам обеспечивать защиту инфраструктуры и участвую в разработке новых решений компании в сфере ИБ. И сейчас я начала больше погружаться в тему разработки и изучать лучшие практики по обеспечению безопасности приложений.

Все больше компаний используют контейнеры в разработке сервисов. Популярность технологии объяснима: с помощью контейнеров можно легко упаковать приложение вместе со всеми зависимостями в один образ. Его разработчики могут передавать между собой с уверенностью, что приложение запустится на любой платформе. Однако эта же популярность контейнеров приводит к рискам: в контейнерах широко распространена эксплуатация уязвимостей, которые во многом возникают из-за неаккуратного использования инструмента.

Сегодня сложно представить современное приложение без технологий контейнеризации. Поэтому я решила подробно изучить вопросы безопасности в этом направлении и собрала рекомендации, как лучше подойти к работе с Docker-платформой. Подробности под катом!
Читать дальше →
Всего голосов 4: ↑4.5 и ↓-0.5 +5
Комментарии 0
Статья

Welcome book: что мы включили в документ

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 65

Недавно мы писали на сайте о том, как проходит процесс адаптации в нашей компании. В одном из пунктов этого процесса есть знакомство с Welcome book.  Хотим рассказать, зачем нужен этот документ и что мы включили в него. 

Welcome book - это документ, представленный чаще всего в электронном виде, в котором собрана вся информация, которая понадобится новому сотруднику в начале своего пути в компании. Он отвечает на важные вопросы, которые могут появиться у новичка. Качественный Welcome book помогает быстрее влиться в рабочий процесс, стать полноценным участником команды и почувствовать свою ценность для компании.

Скорее всего, в большинстве компаний этот документ имеет примерно одно и то же наполнение. Мы расскажем, какие блоки входят именно в наш  Welcome book:

История компании

История Delaweb начинается с истории пути ее основателя, любой стартап-это прежде всего люди. Далее  мы рассказываем о том, как менялись задачи, стек, как усложнялись проекты и как мы стали той компанией, которая есть сейчас. 

Зачем этот блок?  Он  для того, чтобы новый сотрудник понимал, что компания прошла определенный путь, росла и развивалась. Это должно внушать уверенность в завтрашнем дне, в том, что компания стремится быть лучше, больше, эффективнее, а значит, и работать в ней будет интересно, будут возможности и для собственного роста и профессионального развития.

Организационные моменты, ресурсы и инструменты

Здесь про заработную плату, когда ее выплачиваем, даты аванса и основной части; график работы, его стандарты, время для отдыха; какие есть возможности взять отгул или отпроситься, алгоритм, как это сделать; также обозначены программы и платформы, которые используем в работе (мессенджеры, таск-трекер, почта, база знаний и т.п.)

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0

Ближайшие события

PG Bootcamp 2024
Дата 16 апреля
Время 09:30 – 21:00
Место
Минск Онлайн
EvaConf 2024
Дата 16 апреля
Время 11:00 – 16:00
Место
Москва Онлайн
Weekend Offer в AliExpress
Дата 20 – 21 апреля
Время 10:00 – 20:00
Место
Онлайн
Пост

На YouTube опубликовали все выпуски передачи «Денди — Новая реальность» Сергея Супонева в отреставрированном HD–качестве. Культовая программа выходила с 1994 по 1996 годы и стала первой на российском телевидении, которая рассказывала про видеоигры.

Теги:
+1
Комментарии 0
Новость

VK планирует выпустить умную колонку с датчиками умного дома

Время на прочтение 2 мин
Количество просмотров 200

VK планирует выпустить версию своей умной колонки «VK Капсула» в верхней ценовой категории. По словам собеседника «Ведомостей» в компании‑ретейлере умных устройств, VK собирается выпустить новую колонку «VK Капсула Про» в ценовом диапазоне от 15 до 20 тыс. рублей. Запуск намечен на июнь 2024 году, говорит он. В колонку, по его словам, будут встроены датчики умного дома.

Читать далее
Всего голосов 1: ↑2 и ↓-1 +3
Комментарии 1
Статья

5 полезных JS-библиотек для анимации, которые могут пригодиться в работе

Время на прочтение 4 мин
Количество просмотров 164

Привет, Хабр! Сегодня поговорим о фронтенде, а точнее, о способах улучшения веб-приложения. В этом могут помочь JS-библиотеки для анимации. В подборке их пять, но если вы знаете и другие, причём те, что применяете в работе сами, расскажите о них в комментариях.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 0
Статья

Локальный веб-сервер для разработки с помощью Docker

Уровень сложности Средний
Время на прочтение 10 мин
Количество просмотров 303


К вам в отдел выходит новый коллега-разработчик и, прежде чем брать первые задачи в одном из проектов, первым делом ему нужно запустить его у себя локально. 

Если это Senior Full Stack разработчик с опытом администрирования Linux, то установка и настройка конфигов Nginx, PHP-fpm, MariaDB для него не будут проблемой (а может и с Docker даже знаком?). 

Разработчик Middle уровня (особенно без опыта с backend) возможно пользуется одним из готовых решений под Windows/MacOS.

Junior верстальщик, в свою очередь, раньше не запускал приложение работающее на PHP на своем компьютере вообще, и вот-вот попробует в первый раз.

Было такое? У меня было. Случалось даже поздним вечером помогать новичку с установкой или решением проблемы, возникшей в ходе установки.

А потом, еще через некоторое время, из-за разных конфигов или окружения возникали и новые проблемы из разряда “на моем компьютере же все работает”, которые в том числе могут появиться из-за разных настроек готовых сборок.

Читать далее
Рейтинг 0
Комментарии 0
Пост

«Сбер» представил умные телевизоры Sber Line S.

В новую линейку вошли более 30 моделей телевизоров с диагоналями экранов от 32" до 75" и разрешением от HD до UHD. Во флагманских моделях использована технология miniLED, которая обеспечивает пиковую яркость до 1000 нит и 512 зон подсветки, благодаря которым чёрный цвет остаётся чёрным даже в яркий солнечный день.

Во всех телевизорах линейки Sber Line S увеличен объем оперативной памяти: модели с разрешением HD и Full HD получили 1,5 ГБ ОЗУ, а флагманские модели — 2 ГБ. Также все модели, включая бюджетный сегмент, оснащены двухдиапазонным модулем Wi-Fi, что делает соединение более стабильным.

Операционная система «Салют ТВ», под управлением которой работают все ТВ Sber, предоставляет пользователям доступ к видеосервисам и онлайн‑кинотеатрам, а также оставляет возможность устанавливать внешние APK.

В марте 2022 года «Сбер» рассказал о поступлении в продажу умных телевизоров под брендом Sber. Устройства работают на операционной системе «Салют ТВ», там установлены виртуальные ассистенты от «Сбера».

В феврале 2024 года специалисты SberDevices (отдельного IT-подразделения «Сбера»), отвечающие за тестирование и поддержку умных устройств Sber, выпустили обновление 1.89.60 для бюджетных умных ТВ Sber (моделей 32" и 43"), где снижено разрешение экрана с 1080p (Full HD) до 720p для «повышения отклика». На жалобы пользователей производитель советует установить предыдущее обновление, где нет таких ограничений по разрешению.

Теги:
0
Комментарии 0
Новость

Стартап Limitless представил носимый ИИ-гаджет для записи и анализа звука

Время на прочтение 2 мин
Количество просмотров 178

Стартап Limitless представил умную подвеску Pendant, которая слышит и записывает окружающие пользователя звуки, а затем использует искусственный интеллект для их анализа.

Читать далее
Всего голосов 1: ↑2 и ↓-1 +3
Комментарии 0
Статья

Терминал для работы с COM-портом TerminalTMB

Уровень сложности Средний
Время на прочтение 27 мин
Количество просмотров 219

Описание теерминала для работы с COM-портом TerminalTMB. Данная программа предоставляет широкий функционал по упрощению, визуализации, автоматизации и минимизации рутиных действий при работе с последовательным портом. Может использоваться при разработке софта для микроконтроллеров, Arduino и промышленной электроники. Программа полностью бесплатная, никаких ограничений по функционалу и времени работы нет.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0