В некоторых статьях ранее я писал о том, что идея нанороботов, как сконструированных стальных машин, но очень маленьких – переоценена. Нет смысла пытаться затащить в организм что-то извне, если у нас уже есть внутренние биороботы, и было бы неплохо прокачать их потенциал. Возможности мРНК доказывают это.
Моя лента
Новости
Четыре принципа разработки ПО, которым я научился на горьком опыте
Эти закономерности настолько устойчивы, что, рискну предположить, знание как минимум одной из них будет актуально для любого читателя в отношении проекта, разработкой которого он сейчас занят. Но если даже их невозможно применить непосредственно к тому, над чем вы работаете сейчас, надеюсь, эти принципы послужат полезной пищей для ума, а также основанием для комментариев и возражений, которые вы вольны оставлять под статьей.
Хотелось бы отметить здесь одну вещь: разумеется, для каждого из принципов есть свое место и время. Как и во всех прочих случаях, важно учитывать нюансы. Я склонен держаться этих заключений в общем случае, по той причине что, как я вижу по опыту инспекции кода и документации, люди часто принимают противоположный образ действия как вариант по умолчанию.
Хакеры опубликовали базу с 9,9 миллиардами утёкших паролей
Исследователи из Cybernews обнаружили на одном из популярных хакерских форумов крупнейшую известную утечку данных с 9 948 575 739 уникальных паролей. Она содержится в файле под названием rockyou2024.txt.
Пиратский сайт Animeflix объявил о закрытии
Популярный пиратский сайт с аниме Animeflix закрылся без предварительного предупреждения. Операторы сайта не называют причину, однако известно, что в последние месяцы ресурс столкнулся со значительным юридическим давлением.
Истории
О мониторинге СУБД.
Классическая метрика -"Время отклика СУБД" - в реальной жизни бесполезна.
Причина - подверженность ошибке 1-го и 2-го рода.
1) Во время аварии отклик СУБД может не только не расти, но даже уменьшаться.
2) Рост времени отклика может быть вызван снижением нагрузки на СУБД.
Инфраструктура для data engineer S3
S3 – это один из сервисов, который используется для построения Data Lake и обмена файлами.
В этой статье рассказывается о технологии S3 со стороны дата-инженерии.
Мы в статье рассмотрим как развернуть сервис, как им пользоваться и зачем он нужен в дата-инженерии
Защита бекапов с помощью ChatGPT4 — строим LastHope сервер
Ситуация - два Hyper-V сервера, десяток виртуалок, на каждый Hyper-V установлен VBR CE, бекапы хранятся на соседних дисках + раз в неделю каталоги с бекапами синхронизируются со стареньким NetGear NAS.
Казалось бы - что тут может пойти не так??!! Да все! Несмотря на то, что Hyper-V не в домене - сломать его по сети вполне реально, если злоумышленник попадет хотя бы на одну рабочую станцию (или подключится по WiFi). NetGear NAS уже устарел, прошивка содержит известные уязвимости. В общем бекапы не защищены и в случае атаки изнутри - шансы получить проблемы весьма велики.
Решение - делаем отдельный хакеро-защищенный NAS на базе Debian Linux 12 + iptables + скрипты от ChatGPT4.
Дневник разработки настольной игры СУПЕРТАНК по «танчикам» для NES. Часть 16. Про 16-битную версию Battle City
В свое время для меня стало открытие существование эмуляторов – приложений, которые позволяют запустить на компьютере образы игр от приставок и играть прямо как на старенькой консоли. Эмуляторы дали вторую жизнь старым играм с приставок 3-го и 4-го поколения (8-ми и 16-ти битных приставок) и многим другим платформам. Благодаря им стала доступна огромная библиотека ретроигр, которых за прошедшее время создавалось очень много.
Группа исследователей из Грацского технического университета разработала метод атаки по сторонним каналам SnailLoad, позволяющий определять обращение пользователя к тем или иным сайтам или выявлять просмотр определённых видеороликов на YouTube.
Код серверной части, используемой для проведения атаки опубликован на GitHub под лицензией MIT.
SnailLoad не требует совершения MITM-атаки, атакующему не нужно перехватывать транзитный трафик пользователя. Для осуществления атаки достаточно, чтобы жертва открыла в своём браузере подконтрольную атакующему страницу, которая инициирует загрузку с сервера атакующего больших файлов или изображений. Выполнения JavaScript-кода не требуется, достаточно организовать непрерывный поток трафика между жертвой и сервером атакующего.
Aнализ производится на стороне сервера атакующего и базируется на изменении задержек доставки пакетов в зависимости от параллельно выполняемых на системе пользователя запросов к другим сайтам. Метод отталкивается от того, что из-за неравномерности пропускной способности каналов связи между пользователем и провайдером и между шлюзом провайдера и сайтом, разные сетевые соединения влияют друг на друга. Так как узким местом является канал подключения клиента к провайдеру ("последняя миля"), характер отправки пакетов на сервер атакующего меняется в зависимости от другой сетевой активности жертвы.
Точность определения сайта в SnailLoad зависит от типа подключения пользователя к провайдеру и составляет 62.8%.
Источник: OpenNET.
Торги акциями МКПАО «Яндекс» под тикером YDEX начнутся на Московской бирже 24 июля 2024 года
Торги акциями МКПАО «Яндекс» под тикером YDEX начнутся на Московской бирже 24 июля 2024 года, говорится в сообщении компании.
Сайт Okko оказался недоступным прямо посреди матча ЧЕ Франция — Португалия. Многие фанаты футбола из РФ на некоторое время остались без доступа к одной из самых напряжённых игр турнира.
Okko имеет эксклюзивные права на показ еврокубков в России. Сайт сервиса выдавал ошибку 502.
В Okko принесли извинения за сбои во время трансляции матча Франция–Португалия, которые произошли из-за рекордного количества зрителей. В компании попросили пользователей, у которых были сложности с просмотром, очистить историю браузера, кэш и куки.
Из-за рекордной посещаемости okko.tv во время матча Евро-2024 Португалия – Франция часть пользователей столкнулась с перебоями в трансляции на сайте. На других платформах Okko, в том числе на SMART TV, мобильных устройствах и приставках, трансляция шла в стандартном режиме.
Okko приносит извинения болельщикам, которые столкнулись с перебоями в трансляции матча. Техническая команда сервиса устранила неисправность и проводит работу над тем, чтобы инцидент не повторился
Сквозная аналитика в HR
Сквозная аналитика в HR в виде приложения в Power BI.
После первой встречи с HR отделом в лице руководителя, специалиста, занимавшегося сбором данных и оформлением отчетов в таблицах Excel, выяснилось, что источники с необходимыми данными находятся в регулярных выгрузках из 1С Предприятие, Google Sheets, Битрикс24, PostgreSQL, iSpring. По визуальному оформлению как таковых «жестких» требований не было, была лишь просьба, учесть наглядность представляемых данных и «желательно как в таблицах Excel».
После чего я приступил к созданию дашборда из нескольких дашбордов с получением данных из первоисточников ежедневно.
Нейронка пишет тесты
Теперь программисты не нужны? Хехе
Попробовать -> https://github.com/OpenAI-All-Stars/openai-agent
Ближайшие события
[Ясделалъ] telegram-to-rss - делает из ваших чатиков в Телеге RSS фиды.
Как получить максимальный профит
Цифровой минимализм — это способ помочь людям не утонуть в море технологий и использовать их с умом.
Заведи отдельный аккаунт в Telegram и подпишись на кучу интересных каналов, которые есть только там (да, такие реально есть!).
Преобразуй все эти каналы в RSS-ленты с помощью этой аппки.
Читай все новости в одном месте - RSS-ридере. А лучше вообще не читай. Так спокойнее.
Как запустить
Получи api_id и api_hash на https://my.telegram.org
Создай файл docker compose и замени переменные окружения
services: telegram-to-rss: image: aigoncharov/telegram-to-rss:latest container_name: telegram-to-rss restart: always environment: - TG_API_ID=REPLACE_ME - TG_API_HASH=REPLACE_ME - TG_PASSWORD=REPLACE_ME - BASE_URL=REPLACE_ME ports: - 3042:3042 volumes: - data:/data volumes: data: null networks: {}
docker compose up
Должно завестись на
http://127.0.0.1:3042
Создание 3D модели местности по видео с дрона
В данной статье речь пойдет про видеограмметрию-создание 3d моделей объектов на основе видео. Видеограмметрия появилась давно, но до сих пор используется редко из-за необходимости в более мощном "железе", чем при построении 3d моделей местности/объектов с помощью лидаров. В 2024 году производительность ПК настолько выросла, что теперь можно в течении разумного времени строить модели на домашних компьютерах и даже ноутбуках. Сначала покажу, какие модели получились у меня, затем поделюсь лайфхаками, которые помогут сразу строить модели обходя технические сложности, а в конце расскажу чем видеограмметрия может быть полезна.
Как я реализовал процедурную генерацию лабиринтов в своей игре
Приветствую вас! Меня зовут Денис, я разрабатываю игры на Unity, и сегодня я расскажу о том, как устроена генерация лабиринтов в игре, которая находится на данный момент в разработке.
Это не коммерческий проект (хотя есть планы по выпуску игры в Google Play), а мой личный, так что в конце статьи вас ждёт технодемка.
Японские инженеры представили большого антропоморфного робота. Он будет обслуживать железнодорожные пути
Внешне он напоминает гигантского, наводящего ужас робота из фантастических фильмов 1980-х годов. На самом деле же предназначен этот антропоморфный трудяга Западно-Японской железной дороги не для того, чтобы поработить человечество, а для того, чтобы наносить краску и ремонтировать линии электропередач.
Зрачки робота сильно расширены, как если бы он носил линзы, голова непропорционально мала, как у Валли, персонажа одноимённого мультфильма. А ещё он вмонтирован в грузовой автомобиль, который может передвигаться по рельсам.
Сидящий в кабине грузовика оператор видит происходящее через установленные в глазах робота камеры и может дистанционно управлять конечностями робота.
Деньги из космоса. Как приложения зарабатывают $1 МЛН в месяц на гороскопах
Думаете зарабатывать по 1 миллиону долларов ежемесячно — сложно? Ха! Спросите у астрологов — эти ребята точно знают как делать такие деньги не особо напрягаясь. И сейчас речь пойдёт не про эзотерические практики, а про маркетинг чистой воды.
Читайте большой материал с интересными примерами и используйте их в своих продуктах.
Федеральная торговая комиссия США предупредила ASRock, Gigabyte и Zotac, что наклейки Warranty Void If Removed незаконны
Федеральная торговая комиссия США (FTC) направила предупреждения компаниям ASRock, Gigabyte и Zotac о незаконности использования наклеек «Гарантия недействительна при удалении стикера» на матплатах и других компьютерных элементах. Подобные ограничительные формулировки в гарантийных условиях на компьютерную технику нарушают законы США.
GS Nanotech завершил корпусирование тестовой партии сложных многовыводных микросхем для стратегического партнёра
Компания GS Nanotech в рамках пилотных сборок произвела корпусирование микросхем по технологии Flip‑Chip (метод перевёрнутого кристалла) в металлополимерный корпус FCBGA. Также компания отработала основные технологические процессы.
По результатам сборки GS Nanotech подтвердил готовность к реализации сборки в рамках серийного производства. Выход годных изделий составил более 96%, что представляет собой очень высокий показатель для тестовой партии. Название=компании партнёра GS Nanotech не раскрыла.