Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Безопасноть android-приложений. Реверсим OWASP MASTG Crackme 1

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров4

Всем привет! Меня зовут Максим и я занимаюсь исследованиями источников данных. В своей работе периодически приходится сталкиваться с исследованием android-приложений. В этой статье я хочу показать базовые методы реверс-инжиниринга и исследования android-приложений на примере Crackme из проекта OWASP MASTG.

Читать далее
Рейтинг0
Комментарии0

Новости

Статья

Python-праздник на Positive Hack Days Fest 2

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров27

Двадцать шестого мая в рамках Positive Hack Days Fest 2 состоится Python Day, который мы проведем совместно с сообществом MoscowPython. Программный комитет конференции отобрал восемь докладов, анонсами которых мы хотели бы поделиться с читателями нашего блога. В этой статье мы расскажем о четырех докладах из запланированных восьми — продолжение последует позднее. Каждый анонс сопровождается комментарием участника программного комитета.

Итак, начнем
Всего голосов 1: ↑1 и ↓0+1
Комментарии0
Новость

Физики объяснили, почему песок в песочных часах иногда перестаёт течь

Время на прочтение3 мин
Количество просмотров180

Если поместить в ёмкость с небольшим отверстием снизу любое гранулированное вещество, будь то песок, рис или кофе, оно будет медленно высыпаться. Но если попытаться протолкнуть этот материал через воронку достаточно быстро или надавить на него с силой, его частицы, как правило, застревают, переходя из текучего состояния в твёрдое.

Чтобы избежать внезапных заторов там, где нужен плавный поток, нужно понять, как и когда происходит этот внезапный сдвиг. Два физика из США считают, что нашли способ описать поведение гранулированных материалов, приближающихся к «точке заклинивания». Исследование было опубликовано в European Physical Journal E.

Читать далее
Всего голосов 1: ↑2 и ↓-1+3
Комментарии0
Статья

Заметки руководителя проекта: советы начинающим, факапы для бывалых

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров38

Привет, Хабр!

Меня зовут Кристина Спирина, я руководитель проектов в IT.
Сегодня мы пройдем по жизненному циклу проекта, на каждом этапе поговорим о важных моментах, о факапах, с которыми мы с командой сталкивались на практике, и о том, как мы их исправляли.
В своей работе я опираюсь в основном на стандарт PMBOOK, но есть и другие альтернативные подходы к проектному управлению. В конце статьи я о них расскажу, а также дам информацию о том, с чего же начать свой путь в проектном управлении.

Читать далее
Рейтинг0
Комментарии0

Истории

Новость

В словарном запасе ChatGPT усмотрели влияние обучавших его африканцев

Время на прочтение4 мин
Количество просмотров178
В последние два года в научных статьях значительно чаще употребляется слово «delve». Это слово называют одним из маркеров письма ChatGPT. Как считает автор издания Guardian, любовь ИИ к «delve» — это следствие попадания в данные дообучения модели нигерийского диалекта английского языка.
Читать дальше →
Всего голосов 2: ↑3 и ↓-1+4
Комментарии0
Статья

Критические дни

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров71

Как объектам КИИ успеть перейти на "наше" до конца года

Часики тикают — до января 2025 года остается все меньше и меньше времени, каждый день — буквально на счету. К началу следующего года объекты критической информационной инфраструктуры (КИИ) должны полностью перейти на отечественный софт и «железо». И таких в нашей стране — как минимум 50 тысяч. Это государственные органы, предприятия и даже предприниматели из таких сфер как здравоохранение, наука, транспорт, связь, энергетика, финансовый сектор, коммунальное хозяйство и т.д. О том, каковы основные тенденции импортозамещения и какие проблемы встают перед организациями и компаниями, обязанными действовать в рамках этих мер, рассказал директор департамента инфраструктуры EdgeЦентр Алексей Учакин.

Деньги, время, люди

Два указа Президента, несколько постановлений Правительства и предписания различных министерств. Нормативно-правовая база для перехода на отечественные ИТ-технологии — обширна.  Но можно ли сказать то же про пути и возможности этого процесса? Часть планов замещения имеет так называемую ограничительную пометку, то есть отсутствует в открытых источниках. А значит, что общее количество задач — значительно больше, чем это кажется на первый взгляд. Основное содержание всех этих документов — запрет на использование ИТ-продуктов, произведенных в государствах, «совершающих в отношении РФ недружественные действия», либо компаниями, которые находятся под контролем таких государств.

Как разработка собственного ПО, так и создание «железа» требуют достаточно финансовых средств, длительного времени и большого количества высококвалифицированных специалистов. Согласно заявлениям Правительства, в текущем году Россия инвестирует более 65 миллиардов (дава рублей в проекты, направленные на технологический суверенитет страны. Времени на это, очевидно, совсем немного. Остается надеяться на предприимчивость сотрудников.

Читать далее
Всего голосов 2: ↑1 и ↓10
Комментарии0
Пост

На GitHub опубликован проект ZX2040 — это порт эмулятора ZX Spectrum от Andre Weissflog для микроконтроллера Raspberry Pico RP2040. Решение имеет простой пользовательский интерфейс для выбора игры и назначения клавиш, позволяющий использовать проект без клавиатуры. Также есть поддержка пьезодинамика, если нужна поддержка звука.

«Этот проект специально разработан для дисплеев на базе Raspberry Pico и ST77xx. Нашим эталонным устройством является плата дисплея Pimoroni Tufty RP2040, но на самом деле код может работать на любом Raspberry Pico, оснащённом дисплеем ST77x и пятью кнопками, подключёнными к пяти различным контактам. Кнопки работают как входы для четырёх игровых движений (налево, направо, вверх, вниз) и кнопки для выстрела», — пояснили разработчики ZX2040.

Теги:
0
Комментарии0
Новость

Приложение 2ГИС снова доступно в Google Play

Время на прочтение2 мин
Количество просмотров149

Официальное приложение картографического сервиса 2ГИС вернули в Google Play. Пользователи могут уже сейчас беспрепятственно установить его из маркетплейса на свои устройства под управлением ОС Android.

Читать далее
Всего голосов 2: ↑3.5 и ↓-1.5+5
Комментарии0
Статья

Diagnocat: как искусственный интеллект облегчает жизнь стоматологам и пациентам

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров129

Искусственный интеллект стал одной из самых горячих тем последние несколько лет. ChatGPT пишет книги и дипломные работы, DALL-E создает картины по текстовому описанию, стриминговые сервисы, такие как Кинопоиск, используют искусственный интеллект для создания рекомендации, голосовые помощники отвечают на почти любые запросы пользователей. Медицина и стоматология не стали исключением – искусственный интеллект меняет практику врачей. Согласно исследованию, опубликованному в Journal of Dental Sciences, благодаря интеграции технологии искусственного интеллекта и систем цифровой визуализации, стоматологи теперь могут быстрее анализировать рентген- и  КТ-снимки, а также выявлять проблемы со здоровьем полости рта: кариес, потерю костной ткани или развитие инфекции. 

 Некоторые врачи и пациенты с опаской относятся к использованию алгоритмов в медицине. Но важно понимать, что алгоритмы не заменяют диагностику врача: в клиническом процессе искусственный интеллект —  просто еще один инструмент, который помогает врачам ставить диагноз более последовательно и эффективно. Искусственный интеллект можно сравнить с микроскопом: он тоже помогает увидеть то, что трудно разглядеть невооруженным глазом, и дает стоматологам больше данных для диагностики и назначения лечения. И искусственный интеллект, и микроскоп, повышают клинические навыки врача, но не заменяют самого специалиста.

Разберем на примере Diagnocat, сервиса анализа рентгеновских      снимков на основе искусственного интеллекта, как алгоритмы помогают автоматизировать трудоемкие задачи, повысить качество и комфорт обслуживания пациентов и снизить время диагностики. 

Читать далее
Всего голосов 2: ↑1 и ↓10
Комментарии0
Новость

Microsoft представила свою самую маленькую ИИ-модель Phi-3

Время на прочтение2 мин
Количество просмотров429

Microsoft выпустила свою самую маленькую модель искусственного интеллекта Phi-3 Mini, которая стала первой из трёх малых языковых моделей Phi-3.

Читать далее
Всего голосов 3: ↑5 и ↓-2+7
Комментарии0
Новость

Серия кибератак группировки Scaly Wolf на российские компании провалилась из-за ошибки хакеров в подмене файлов

Время на прочтение2 мин
Количество просмотров476

Компания BI.ZONE рассказала, что группировка Scaly Wolf попыталась использовать новый инструмент, чтобы эффективнее внедрять в инфраструктуру организаций стилер White Snake. White Snake представляет собой вредоносное ПО (ВПО) для кражи данных. Однако вместо стилера на скомпрометированные устройства устанавливался легитимный файл, не причинявший никакого ущерба.

Читать далее
Всего голосов 2: ↑4 и ↓-2+6
Комментарии0
Статья

Создавайте виджеты главного экрана iOS с помощью Flutter

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров118

Hola, Amigos! Меня зовут Сергей Климович, я Mobile TeamLead агентства заказной разработки Amiga и соавтор телеграм-канала Flutter. Много. На канале мы уже рассказывали про Home Widget для Android, теперь пришло время поговорить про iOS. Я нашел отличную статью по этой теме и решил поделиться с вами переводом. 

Читать далее
Рейтинг0
Комментарии0
Новость

В 2ГИС появилась первая реалистичная 3D-модель аэропорта в России

Время на прочтение1 мин
Количество просмотров613

В 2ГИС появилась реалистичная 3D-модель аэропорта. Речь идёт о Международном аэропорте Сочи им. В.И. Севастьянова, теперь пользователи сервиса смогут в деталях рассмотреть его архитектуру и всё, что там находится. 

Как отмечают в 2ГИС, 3D-модель включает главное здание аэропорта, vip-терминал и железнодорожный туннель, которые можно приблизить и рассмотреть с разных сторон. На перроне отображаются телескопические трапы и 3D-модели самолётов. На картах 2ГИС отрисованы также поэтажные планы аэропорта со входами, выходами, лестницами и лифтами.

Читать далее
Всего голосов 2: ↑4 и ↓-2+6
Комментарии10

Ближайшие события

Статья

Временное хранилище данных на Apache Druid: почему это эффективно сработало для загрузки табличных файлов

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров147

Всем привет! Меня зовут Амир, я Data Engineer в компании «ДЮК Технологии». Расскажу, как мы спроектировали и реализовали на Apache Druid хранилище разрозненных табличных данных.

В статье опишу, почему для реализации проекта мы выбрали именно Apache Druid, с какими особенностями реализации столкнулись, как сравнивали методы реализации датасорсов.

Читать далее
Рейтинг0
Комментарии0
Статья

Как написать свою первую спецификацию на REST API. С какими ошибками может столкнуться аналитик и как их избежать?

Уровень сложностиСредний
Время на прочтение13 мин
Количество просмотров241

Всем привет! Делюсь очередным выпуском нашей рубрики «Открытый микрофон», тема этого выпуска — «Как написать свою первую спецификацию на REST API».

Спикером стала Мария Яковлева. Маша — ведущий аналитик Платформы Сфера, НОТА (Т1 Консалтинг). В интернете много описаний особенностей архитектурного стиля REST, но мало информации о том, как аналитику начать создавать качественные спецификации на REST-методы. Маша поделилась своим опытом и, что особенно ценно, ошибками, допущенными в работе. А ещё Маша систематизировала их, чтобы уберечь вас от них)

Ниже предлагаю расшифровку трансляции, ссылку на сам выпуск оставлю в конце статьи.

Читать далее
Всего голосов 4: ↑4.5 и ↓-0.5+5
Комментарии0
Новость

«Яндекс Образование» запустила курсы для ассистентов преподавателей IT‑дисциплин

Время на прочтение2 мин
Количество просмотров158

Платформа «Яндекс Образование» заявила о начале отбора на курсы ассистентов преподавателей для студентов. Победители отбора получат знания от экспертов «Яндекса» и попробуют их на практике, работая в паре с преподавателем в своём вузе.

В рамках курса, учащимся будут рассказывать, как планировать занятия, работать с учебными материалами, давать грамотную обратную связь и строить доверительные отношения со студентами. Обучение состоит из пяти модулей онлайн‑курса и очного интенсива в московском офисе «Яндекса» 26–28 августа 2024 года. Проезд и проживание оплачивает организатор. Приём заявок проходит до 31 мая.

Читать далее
Всего голосов 2: ↑4 и ↓-2+6
Комментарии0
Пост

Indika – сверхъестественное в нашей жизни

Поговорили с Дмитрием Светловым, основателем студии Odd-Meter, о разработке, смыслах, заложенных в Indika, и искусственном интеллекте.

Также выпытали у Дмитрия планы на будущие игры, сколько копий Indika нужно продать, чтобы всё было хорошо, и поразмышляли про светлое будущее разработки игр с помощью искусственного интеллекта.

Indika выйдет уже 2 мая, добавляйте в вишлисты.

Попробовать получить работу в студии Odd-meter можно через их сайт.

Играйте игры и приходите к нам в гости.

Подкаст в аудиоформате доступен на платформах:

Теги:
-1
Комментарии0
Статья

«Где угодно работать, только не в локальных конторах» — у меня есть что сказать

Время на прочтение9 мин
Количество просмотров1.5K
image

23 года я работал в американских компаниях SAS и C3 AI. Это, если что, очень дорогой интеллектуальный анализ данных корпораций и производств. Причём SAS много лет занимал места с 1-го по 3-е в мире как лучший работодатель, поэтому некоторая избалованность присутствует. Последние полтора года до ухода C3 AI из России я работал в подразделении EMEA с непосредственным руководителем в Париже.

Все эти годы коллеги убеждали меня, что в отечественных компаниях работать нельзя: там хамство, бардак, сотрудников обманывают, не уважают и не ценят. За последние два года многие мои коллеги уехали за границу со словами: «Где угодно работать, только не в локальных конторах».

Я пошёл в отечественную компанию. И не просто в отечественную компанию, а в ОМК, то есть на группу заводов (а на заводах, «ну это же общеизвестно», всегда стоит большая очередь кандидатов за забором, и где типа айтишников не ценят, всё вокруг в солидоле и мазуте, и вообще).

Ладно, про лужи смазки — для некоторых цехов это отчасти правда: утечки бывают.

По остальному мне есть что сказать. Сразу поясню: меня никто не заставлял писать этот пост, никакие эйчары не приходили и не просили. Просто достали те, кто ноет. Хорош ныть!
Читать дальше →
Всего голосов 22: ↑21.5 и ↓0.5+21
Комментарии8
Статья

Пошаговая шпаргалка по защите сервера от хакеров и другой нечисти

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров676

Когда сервер создается для личных нужд, то чаще всего внимания безопасности почти не уделяется. А ведь это фатальная ошибка…

Представьте: вот арендовали вы сервер, запустили на нем SAMP или Minecraft, а через время видите, как наступает хаос. Виртуальную машину взломали и с открытым фанатизмом портят сборку плагинов, которую вы так долго делали.

Привет! На связи Йети — самый йетический автор Vscale. Это моя первая статья на Хабре. В ней я расскажу, как защитить сервер от хактевистов и другой нечисти. Подробности под катом! :)
Читать дальше →
Всего голосов 9: ↑9.5 и ↓-0.5+10
Комментарии1
Статья

Инфраструктурный пентест по шагам: боковое перемещение и повышение привилегий в сети

Время на прочтение11 мин
Количество просмотров239

В предыдущих статьях мы изучили подходы к разведке и анализу целей, а также ключевые аспекты этапа сканирования. Теперь пришло время разобраться в анализе парольных политик, ACL и DNS, найти способы бокового перемещения и провести обзор основных актуальных техник повышения привилегий.

Этот этап анализа безопасности — ключевой для оценки того, насколько эффективно корпоративная сеть защищена от различных угроз. Расскажу, из каких действий он складывается и какие инструменты нужны для их реализации.

В этой статье вас ждет база — те вещи, которые должен знать каждый начинающий пентестер, занимающийся аудитами внутренней инфраструктуры.

Читать далее
Всего голосов 14: ↑14.5 и ↓-0.5+15
Комментарии0
1
23 ...