Социальные сети Рунета
Четверг, 25 апреля 2024

Вознаграждения в Bug Bounty VK, или Как мы работаем с деньгами Привет, Хабр! В прошлой статье я рассказал о том, как правильно искать уязвимости и составлять отчёты для программы Bug Bounty VK, сегодня я хочу раскрыть тему вознаграждений. Если тебе интересно узнать, почему с точки зрения владельца программы и багхантера это два абсолютн...

Критическая уязвимость в Qnap NAS допускала инжекты произвольного кода Разработчики тайваньской компании QNAP выпустили патчи, устраняющие критическую уязвимость в сетевых хранилищах (NAS), которая могла привести к внедрению произвольного кода. Баг получил статус критического (9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS) и затраг...

В модуле ksmbd ядра Linux обнаружен критический баг Минувшим летом специалисты из компании Thales Group обнаружили критическую уязвимость в модуле ksmbd ядра Linux, который был добавлен в ядро в версии 5.15. Этот баг получил 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS, а его эксплуатация позволяет неаутентифици...

Chrome и Edge необходимо срочно обновить из-за критической уязвимости. Об этом сообщает «Лаборатория Касперского» Как сообщает 3DNews, пользователи антивируса «Лаборатории Касперского» начали получать предупреждения о необходимости срочного обновления браузеров Google Chrome и Microsoft Edge. В российской компании подтвердили, что Google выпустила новую версию браузера ...

Первый вторничный патч года закрывает 98 уязвимостей безопасности и одну уязвимость нулевого дня Во вторник выпустили множество исправлений Windows и другого ПО от Microsoft

Microsoft обновила Windows 10 и Windows 11 – исправлено 77 уязвимостей, включая 3 активно используемые хакерами Компания Microsoft выпустила подборку накопительных обновлений в рамках традиционного ежемесячного «обновления по вторникам» (Patch Tuesday) для операционной системы Windows. Апдейты доступны для Windows 10 и новейшей Windows 11.  В Windows 11 обновлен...

В России создали сервис, который предупредит риски информационной безопасности Компания «Стахановец» разработала сервис, который предупреждает работодателей об уязвимостях в информационной инфраструктуре. Решение выявляет бизнес-риски, ставящие под угрозу сохранность коммерческой тайны. Оно помогает настраивать гибкие права ...

Классификация изображений в облачной системе Google Colab Нейронку можно обучить не только понимать, где на картинке собака, а где кошка. Можно шагнуть дальше, чтобы обучить ее распознавать данные графиков зрачковых реакций на свет и выдавать результат: норма или отклонение. Эта статья про сверточные нейронные сети, классифика...

Классификация эмоций ОСС+ .Что такое эмоции и нужны ли они роботам? Конечно, нужны. Без эмоций общение с роботом будет подобно бутерброду без масла, т.е. чисто информационным, скучным и неполноценным.  К сожалению, современная психология не  может сформулировать единого согласованного опред...

Foxit исправляет критическую RCE-уязвимость в PDF Reader и PDF Editor Компания Foxit Software выпустила патчи для критической уязвимости в своих флагманских продуктах PDF Reader и PDF Editor. Баг позволяет осуществить удаленное выполнение произвольного кода.

Fortinet выпустила экстренный патч для RCE-уязвимости в FortiOS SSL-VPN Разработчики Fortinet выпустили внеплановый патч, который устраняет уязвимость в FortiOS SSL-VPN, уже находящуюся под атаками. Эта проблема позволяет добиться на уязвимых устройствах удаленного выполнения кода без аутентификации.

Гарда Монитор сертифицирована ФСТЭК России NTA-система «Гарда Монитор» компании «Гарда Технологии» получила сертификат Федеральной службы по техническому и экспортному контролю № 4613. Продукт соответствует требованиям информационной безопасности 4 уровня доверия и допускается к применению в государственных информаци...

Что такое блокчейн-мост и какие риски он в себе таит? В 2022 г. в результате хакерских атак блокчейны потеряли токенов более чем на 1 млрд. долларов США. Самые крупные ограбления произошли в результате атак на блокчейн-мосты. Что такое блокчейн-мост? Какие уязвимости он в себе таит? Есть ли у этой технологии будущее? Читать дал...

UEFI уязвимость видишь? А она есть Представьте себе вредоносное программное обеспечение, получающее полный доступ к системе, и которое почти невозможно обнаружить, а переустановка операционной системы или смена жесткого диска его не убивают. И это не что‑то из области фантас...

Hack The Box. Прохождение Shoppy. NoSQL инъекция и уязвимость в docker Исследование nmap -sV -sC показало:port 22: OpenSSHport 80: ngingx 1.23.1: redirects to http://shoppy.htb Читать далее

Security Week 2303: проблемы шифрования данных в мессенджере Threema В конце прошлого года исследователи из швейцарского университета ETH Zurich опубликовали работу, в которой описали семь уязвимостей в мессенджере Threema. Этот мессенджер при передаче сообщений использует сквозное шифрование, то есть содержание переписки в идеальных условиях...

Как багхантеры ищут уязвимости: лайфхаки и неочевидные нюансы Багхантинг — очень интересное занятие (по моему скромному мнению

Hack The Box. Прохождение Precious. Уязвимость CVE-2022-25765 Прежде всего, соберем информацию о машине.Используем nmap с ключами -sV -sC Читать далее

Новая версия Truebot эксплуатирует уязвимости в Netwrix Auditor и червя Raspberry Robin ИБ-эксперты предупредили об увеличении числа заражений TrueBot, в первую очередь нацеленных на пользователей из Мексики, Бразилии, Пакистана и США. По информации Cisco Talos, теперь операторы малвари перешли от использования вредоносных писем к альтернативным методам доставк...

Хакеры выявили массу уязвимостей у современных автомобилей Если вы приобретали новый автомобиль в последние несколько лет, то велика вероятность, что в нем есть хотя бы один встроенный модем, который нужен для разных полезных функций вроде удалённого прогрева автомобиля, самодиагностики, которая предупреждает о сбоях до того, как о...

[Перевод] Почему оценка задач сломала Agile Трудно утверждать, что методология Agile неэффективна. Практически все команды разработки программного обеспечения стараются ей следовать. Простой способ начать внедрять гибкую методологию — это добавить пару ее компонентов в рабочий процесс. Одним из самых популярных и при ...

Три круга приемочного тестирования или законная эксплуатация заказчиков в B2B Технологии Agile, Scrum и CI/CD становятся общепринятой нормой, и нам уже кажется, что новые релизы всегда можно выпускать постоянно, практически непрерывно. Технически, сейчас действительно есть реальная возможность выкатывать обновления каждый день, а некоторые разработчик...

Игры искусственного разума: атаки на модели машинного обучения и их последствия Насколько легко обмануть искусственный интеллект? Можно ли подстроить аварию с участием автопилота, или скрыться от «умных» камер, оставаясь у всех на виду? Специалисты компании «Криптонит» провели масштабное исследование, в котором сравнили 10 вариантов атак на модели машин...

TAPE: первый бенчмарк для few-shot оценки языковых моделей на русском языке Мы в SberDevices обучаем и оцениваем языковые модели для русского языка уже давно — так, например, за два года существования бенчмарка Russian SuperGLUE через его систему оценки прошли более 1500 сабмитов. Мы продолжаем разрабатывать инструменты для русского языка и в этой с...

От человекочасов к Story Points и обратно Вне зависимости от методологии разработки ПО, каждая команда сталкивается с этапом планирования и оценки задач. Есть те, кто привык оперировать человекочасами и человекоднями, есть те, кто уверовал в мощь и эффективность оценок в абстрактных величинах, таких как Story Points...

Нейросеть ChatGPT теперь пишет вирусы под конкретные операционные системы и уязвимости Роман Дремлюга, заместитель директора по развитию Института математики и компьютерных технологий Дальневосточного федерального университета, рассказал, что чат-бот ChatGPT научился создавать нацеленные на отдельные операционные системы и конкретные уязвимости вирусы.

Обзор LMS.NetMap Часто при проведении пентестов большой корпоративной инфрастуктуры нам не хватало визуального отображения сетевой инфраструктуры. Zenmap — это, конечно, хорошо, но с момента последнего релиза прошло уже около 8 лет. Другие свободные решения зача...

Какие документы сопровождают работу нормального фрилансера Спойлер: договоры, дополнительные соглашения, счета, закрывающие акты, акты сверки. Читаю для вас главу из «Книги нормального фрилансера», в которой рассказываю о том, зачем нужен каждый из этих документов, и как один за другим они появлялись в моей фрилансерской практике. Ч...

«Пароль неверный». Парольные менеджеры глазами хакера Привет, Хабр! На проектах по пентестам нам часто удается получить доступ к корпоративному компьютеру «жертвы», а затем и добыть из него плохо защищенные пароли. К чему это приводит, все понимают. А как происходит такая компрометация — сегодня попробуем раскрыть.Под...

[recovery mode] Методы борьбы и обеспечения работы электронных устройств при повышенном напряжении в сети Думаю не сильно ошибусь, если скажу что довольно большое количество людей сталкивались с выходом электронных устройств из строя в результате попадания повышенного напряжения. Происходит это из-за разных причин, но результат почти всегда один, выгорает источник питания. Так ж...

Яндекс вдвое увеличил награду за найденные уязвимости. И это навсегда Команда Яндекса сообщила хорошую новость, для так называемых «белых хакеров», специалистов по кибер-безопасности и просто увлекающихся программированием. Размер вознаграждения в рамках программы «Охоты за ошибками» выросло в два раза, причём на п...

Для российского телеком-рынка 2022 год оказался удачнее пандемийного Под конец года принято подводить итоги. Некоторые даже строят планы. Мы воздерживаемся и от первого, и от второго, но коллеги из ТМТ Консалтинг выпустили небольшой отчет по российскому телеком-рынку, и нам он кажется в определенной степени полезным. Что же насчитали коллеги?

[Перевод] Decrypt your *.vmdk affected by CVE-2020-3992 / CryptoLocker attack Прошлая пятница закончилась масштабной атакой на сервера ESXi < 7.0 на leaseweb. Администраторы, хостинг-провайдеры и Французская группа реагирования на компьютерные чрезвычайные ситуации (CERT-FR) предупреждают, что злоумышленники активно нацелены на неисправленные серве...

Microsoft обновила Windows 11, Windows 10, Windows 8.1 и Windows 7 - включая исправление более полусотни уязвимостей Компания Microsoft выпустила очередную подборку накопительных обновлений для фирменной операционной системы. Традиционное ежемесячное «обновление по вторникам» (Patch Tuesday) доступно для Windows 11 и Windows 10, а также «старичков» Windows 8.1 ...

APT35 — неожиданная угроза: как мы обнаружили иранских хакеров в инфраструктурах нескольких компаний С мая 2022 года мы столкнулись с двумя кейсами, где атакующие используют уязвимость Microsoft Exchange ProxyShell для первоначального доступа и размещения веб-шеллов. Скорее всего, атака связана с группой APT35 (иранская группировка, спонсируемая государством). К такому выво...

Исследование показало, что программысты пишут менее безопасный код, если им помогает ИИ Исследователи из Стэнфордского университета обнаружили, что программисты, которые пользуются ИИ-помощниками, вроде GitHub Copilot, пишут более незащищённый код, чем те, кто делает всё сам. Исследователи изучили много примеров кода, и выяснили, что те, кто пользуются по...

Как заработать на Bug Bounty Меня зовут Алексей Гришин, я руководитель направления Bug Bounty VK. За 9 лет участия в программе по поиску уязвимостей на различных платформах мы накопили огромный опыт получения, проверки и оплаты самых разношерстных отчетов, поэтому в этой статье я хочу поделиться советам...

Как мы выбирали идеальный протокол для мессенджера в ЕЦП.МИС (Медицинской информационной системе) У нас в «РТ МИС» уже был мессенджер для ЕЦП.МИС (медицинская информационная система). Ну, как «мессенджер» – некий самописный сервис на Node.js и хранением сообщений в БД для общения врачей и групповых уведомлений типа «Терапия! Тортики в ординаторской, успевайте».В один пре...

В Solar appScreener 3.12 появился модуль корреляции статического и динамического анализа безопасности ПО Корреляция результатов статического и динамического анализа позволит снизить количество ложных срабатываний. Благодаря этому внимание пользователей будет сконцентрировано в первую очередь на тех уязвимостях и НДВ, которые подтверждены, и устранение которых является задачей п...

Index.ts – зло и польза Привет всем! Меня зовут Михаил, я старший Frontend-разработчик в НЛМК, занимаюсь разработкой одной из внутренних информационных систем на React + Typescript.Расскажу про самый короткий и наименее трудоемкий способ экспорта и импорта модулей, что частенько требуется для постр...

Что нужно знать про оперативную память: тактовая частота, пропускная способность, тайминги, классы (DDR) и многое другое Привет, Хабр! Сегодня мы поговорим про оперативную память, про то, какие ее типы можно свободно купить в магазине для сборки ПК или его модернизации. Под катом рассказ об отличиях разных типов ОЗУ друг от друга, о разгоне и охлаждении памяти, а также несколько мыслей о том, ...

Тысяча и один справочник в Master Data Management Ростелекома Импортозамещение Всем привет! В предыдущей статье мы рассказали об использовании коробочного продукта Master Data Management и обещали рассказать о дальнейшем развитии подходов управления справочниками в компании. Сегодня мы сдержим свое обещание.Система MDM - специализированное програм...

Archimate. Мотивационный слой В мире программной разработки, создание эффективной архитектуры является ключевым фактором для достижения успеха в проектах. Для этого необходимо использовать инструменты, которые позволят анализировать и определять взаимосвязи между компонентами системы, а также оценивать и...

Хакерам потребовалось всего 55 секунд, чтобы взломать Samsung Galaxy S22 Не специально, но в рамках мероприятия Pwn2Own по поиску уязвимостей в коммерческих продуктах, хакеры несколько раз взломали Samsung Galaxy S22. Ежегодное мероприятие Pwn2Own, организованное Zero Day Initiative (ZDI), проходило в Торонто (Канада). По сути, это исследов...

Одна платформа, чтобы править всеми Привет! Меня зовут Миша, я работаю в Ozon Tech — руковожу направлением базовых сервисов в платформе. Ozon сегодня — это порядка 4000 разработчиков и более 3500 сервисов. Разработка постоянно развивается, количество сервисов увеличивается, и одна из сложных задач — ...

Информационная безопасность. Специализация Материал будет полезен новичкам, которые хотят выбрать специализацию в области ИБ. Статья расскажет о специальностях, которые так или иначе относятся сегодня к информационной безопасности. Основной акцент будет сделан на многообразии специализаций, которые формально могут не...

Для видеокарт NVIDIA GeForce GTX 600/700 Kepler выпустили новые драйвера с исправлением уязвимостей Драйвера доступны для Windows 7-11.

SOAR в Kubernetes малой кровью Как идеально не строй цикл разработки и поиска уязвимостей, все равно будут существовать кейсы, которые приводят к security-инцидентам. Поэтому давайте соединим два ингредиента: control loop (reconciliation loop) и полную декларативную возможность Kubernetes и посмотрим, как...

Google выплатила в 2022 году за найденные уязвимости рекордные 12 000 000 долларов В рамках своей программы Vulnerability Reward

Где мы находимся и куда идем? Делаем процесс тестирования прозрачным с Klaros TMS Для руководителя отдела тестирования важно иметь актуальную информацию об используемых тестовых кейсах, временных затратах на их выполнение, ретроспективную статистику о количестве и успешности прохождения ручных тестов (и, в идеальной ситуации, еще и автоматически извлекать...

Microsoft выпускает исправления безопасности для старых процессоров Intel в Windows 10 и Windows 11 Microsoft пошла на необычный шаг, выпустив несколько обновлений безопасности для Windows 10 и Windows 11, чтобы исправить некоторые уязвимости в процессорах Intel, о которых производитель чипов впервые сообщил 14 июня 2022 года. В этот день Intel сообщила, что некоторые из е...

SimpleX – первый мессенджер без идентификаторов пользователей Сегодня рассказываем про анонимный мессенджер SimpleX, который написан на Haskell и позволяет, в том числе, использовать сеть Tor для общения.  ​​SimpleX – не только один из немногих мессенджеров, который не собирает данные пользователей, но и единственный на сегод...

День «Mother of all demo»: отмечаем годовщину главного ИТ-события 9 декабря 1968 года — день, который определил развитие компьютерной техники и информационных систем на десятилетия вперед. Оконный режим, командная строка, гипертекст, навигация, видеоконференцсвязь, редактирование текста, версионирование и даже совместная работа… Ах да, и к...

Установка в Alt Linux специализированного ПО, защищенного ключами Guardant, на примере ГосСтройСмета В своей предыдущей статье (Настройка Linux для инженера-ПТО/инженера-сметчика ч.2), которая тепло была принята в профессиональном сообществе, я рассказывал о том как подготовиться инженеру строительного производства к офисной работе в операционной системе Linux. Отечествен...

Оценка стоимости разработки программного продукта, информационной системы, сервиса или задачи Оценка стоимости разработки программных продуктов нацелена на получение реальной картины ситуации на основании разных факторов, влияющих на процесс разработки. В статье представлена базовая теория, которую необходимо знать при проведении оценок, несколько основных методов оц...

В сервисе Google One VPN обнаружили 22 уязвимости Эксперты компании NCC Group провели исследование безопасности частной виртуальной сети Google One VPN и обнаружили 22 уязвимости.

Вилкой в **** или WAF Bypass — тестируем Web Application Firewall Итак, вы купили компьютер Web Application Firewall. В каком количестве предстоит ловить ложно-положительные срабатывания (False Positive), вы, как счастливый обладатель коммерческого продукта, вскоре узнаете. Если повезет - их будет мало, если нет - готовьтесь каждые 10 мину...

В 2022 году к системе «ЭРА-ГЛОНАСС» подключили на миллион машин меньше, чем годом ранее Как стало известно, в прошлом году количество новых подключений автомобилей к государственной автоматизированной информационной системе «ЭРА-ГЛОНАСС» сократилось более чем вдвое. Сегодня к системе подключено 9,2 млн автомобилей, из которых в прошлом году под...

Пентест. Думаем как злоумышленник. Часть 3: Эскалация привилегий и социнженерия В предыдущих статьях (Часть 1, Часть 2) мы поговорили о том, как может действовать Внешний нарушитель (пентестер за пределами организации) и Гость (пентестер  имеет только доступ в сеть) при проведении пентеста. Также начали рассматривать действия Внутреннего нарушителя...

Визуализация весов в машинном обучении на примере алгоритма Random Forest и Decision Tree Привет, Хабр!Меня зовут Александр Серов, я Data Scientist и являюсь участником профессионального сообщества NTA.  Сегодня загляну «под капот» алгоритмов, использующих в своей основе деревья решений. Один из самых мощных алгоритмов контролируемого машинного обучения...

Очередная критическая уязвимость в стиле EternalBlue угрожает Windows-компьютерам по всему миру. Уязвимость Wormable может принести разрушений не меньше, чем в своё время WannaCry

С начала СВО число кибератак на инфраструктуру РФ увеличилось в разы Количество кибератак на российскую инфраструктуру с начала специальной военной операции увеличилось в разы. Основная цель атак – выведение из строя информационной инфраструктуры, а также несанкционированный доступ к информационным системам организаций и предприятий РФ.

Что делают дата-инженеры, когда данные сами движутся между десятками систем? Привет, Хабр! Меня зовут Андрей Гончаров, я дата-инженер в Garage Eight, и сегодня я расскажу о том, как мы подходим к батч-процессингу и нашей self-service платформе данных. Почему self-service? Традиционный подход к работе с данными подразумевает, что данные готовят и пере...

Как изучать Kubernetes джуну — и зачем Всем привет! Меня зовут Лина, я backend-разработчик в KTS.В нашей компании развита система наставничества. Каждому сотруднику строится индивидуальный план развития, включающий в себя как soft skills, так и необходимые для работы технологии. Раз в полгода мы проводим ревью, и...

В AMD Ryzen Master найдена опасная уязвимость, новая версия программы уже выпущена Уязвимость может позволить злоумышленнику изменять файлы для повышения привилегий.

Ботнет Zerobot эксплуатирует уязвимости в Apache Исследователи Microsoft пишут, что обнаруженный недавно ботнет Zerobot обновился и теперь способен заражать новые IoT-устройства и непропачтенные серверы Apache.

JA Solar сохранила рейтинг инвестиционной привлекательности AAA согласно PV ModuleTech  Компания JA Solar сохранила самый высокий рейтинг AAA в обзоре инвестиционной привлекательности PV ModuleTech за четвертый квартал 2022 года, опубликованном недавно PV Tech, основываясь на таких показателях, как объемы поставок и производственные мощности, в сочетании с техн...

В OpenSSL исправили ряд серьезных уязвимостей Разработчики OpenSSL выпустили крупное обновление безопасности, которое закрывает как минимум восемь задокументированных багов, подвергавших пользователей OpenSSL риску хакерских атак.

RCE-уязвимость в библиотеке JsonWebToken представляла угрозу для 22 000 проектов Разработчики Okta Auth0 устранили RCE-уязвимость в популярной опенсорсной библиотеке JsonWebToken, которая используется в 22 000 проектов и насчитывает более 36 млн загрузок в месяц на NPM.

Microsoft рассказала о баге в macOS, который позволял обойти Gatekeeper Специалисты компании Microsoft раскрыли подробности уязвимости CVE-2022-42821, которая могла использоваться для обхода Gatekeeper. Эту проблему, получившую имя Achilles, разработчики Apple недавно устранили в macOS Ventura, Monterey и Big Sur.

Образ жизни: как не грустить на фрилансе Это глава из «Книги нормального фрилансера», в которой я делюсь опытом проектировщика интерфейсов, работающего на себя.Оказавшись на фрилансе, можно делать всё, что хочешь:Хочешь — спи в любое время, хочешь — выйди погулять.Можно жить, не строя планов, время есть, на жизнь х...

GitHub упрощает устранение недостатков безопасности в открытом исходном коде GitHub выпустила простой способ для разработчиков сканировать содержимое своих репозиториев на наличие уязвимостей

Хакеры взломали запатентованный протокол обмена данными IBM Исследователи безопасности предупредили, что хакеры стали использовать критическую уязвимость в приложении IBM для обмена файлами. Все ради установки вымогательского ПО на серверы компаний.

Microsoft обновила Windows 10 и Windows 11  — среди новшество не только исправление «Синего экрана смерти» и почти сотни уязвимостей Компания Microsoft выпустила обновления не только для своих ветеранов, Windows 8.1 и Windows 7, но и для современных операционных систем  Windows 10 и Windows 11.  В рамках традиционного ежемесячного «обновления по вторникам» (Patch Tuesday) разра...

«Лаборатория Касперского» представила уникальный сервис для выявления закладок в ПО Команда «Лаборатории Касперского» сообщила о запуске сервиса под названием Kaspersky Open Source Software Threats Data Feed. Как отмечают разработчики, это первый подобный сервис в России, он позволит выявлять закладки в сторонних компонентах и ПО с открыты...

Датарк представила систему диспетчеризации ЦОД Datcheck Datcheck является SCADA-системой, построенной на российской платформе MasterSCADA, работает на любом ПК под управлением как MS Windows, так и OS семейства Linux. Система позволяет интегрировать все оборудование, обеспечивающее отказоустойчивость и безопасность ИТ-инфраструкт...

В процессорах AMD обнаружена 31 уязвимость Клиентских процессоров коснулись только три из них.

Что суды думают о Jira, Redmine, Gitlab и других системах для разработки Jira, Redmine — популярные системы постановки задач в IT-среде, а Gitlab – одно из самых известных хранилищ данных среди программистов. Их используют повсеместно. Возникает вопрос – можно ли использовать данные из систем как доказательства в суде? Читать далее

Заря квазаров Весной 2019 года мне довелось прочитать на Хабре о том, что впервые получен снимок чёрной дыры. Парой лет ранее я перевёл книгу «Большое космическое путешествие» Нила Деграсса Тайсона, Майкла Стросса и Ричарда Готта, и именно тогда заинтересовался классификацией и эволюцией ...

Беспилотная Lada Granta получит четвертый уровень автономности. Автомобили Tesla всё ещё не добрались до третьего уровня Специалисты ресурсного центра робототехники ДГТУ и научно-исследовательской лаборатории «Интеллектуальные электрические сельскохозяйственные машины и комплексы» делают беспилотный автомобиль на базе Lada Granta. При этом они хотят добиться четвертого ур...

Увлекательная криптография. Часть 1 Как и многие специалисты по ИБ, я очень люблю разминать мозг различными головоломками. Идеальным для меня является формат CTF, позволяющий проверить свои знания и толику нестандартного мышления на различных типах задач.Сегодня я хочу рассказать о первой из трёх задач из ...

Блокировки в bash скриптах Иногда бывает нужно сделать так, чтобы в каждый момент времени работало не больше одного экземпляра вашего bash скрипта. Если на вашей платформе есть команда flock, то это сделать достаточно просто: #!/bin/bash LOCK_FILE=/tmp/my-script.lock LOCK_FD=9 get_lock() { # nee...

В очередь, ...! Как управлять состоянием системы через события Существует множество разных подходов к построению архитектуры серверных приложений. В данной статье рассмотрим Event-driven архитектуру (она же событийно-ориентированная). Рассмотрим основные принципы, как перейти от связей Компонент А <-> Компонент В, к связям через с...

Представляю универсальный responsive header для React.js Вы когда-нибудь думали о том, чтобы создать свой стартап? Почти каждому стартапу (да и +/- любой компании) нужен лендинг/сайт. А у каждого сайта вверху есть хедер с меню навигации. При чем в наше время он обязательно должно быть адаптивным, чтобы одинаково хорошо работать ка...

Linux-малварь атакует сайты на базе WordPress Специалисты компании «Доктор Веб» обнаружили вредоносную программу для Linux, которая взламывает сайты, работающие под управлением WordPress, через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой CMS.

Ботнет Zerobot атакует уязвимые IoT-девайсы Zyxel, D-Link, BIG-IP и не только Новый ботнет Zerobot, написанный Go, распространяется через эксплуатацию почти двух десятков уязвимостей в IoT-устройствах и различном ПО (включая F5 BIG-IP, брандмауэры Zyxel, маршрутизаторы Totolink и D-Link, а также камеры Hikvision).

[recovery mode] Tensorflow: Используем трансферное обучение для классификации пневмонии и оптимизируем нашу модель Привет, Хабр! На связи Рустем, IBM Senior DevOps Engineer & Integration Architect.Сегодня мы будем работать с открытым набором данных по рентгенографии грудной клетки которые, использовали для этого исследования, с предварительно обученной моделью MobileNet_v2 для класси...

Опыт экспертной оценки ответов ChatGPT в одной из профессиональных сфер деятельности Всем уже изрядно надоели статьи про ChatGPT. Но если вам интересна тема независимых "лабораторных" исследований возможностей современных нейросетей в специализированных областях, представляю результаты такого исследования. Автор задал ChatGPT 100 вопросов в сфере общих знан...

HTB Awkward. Инжектим команды ОС разными способами Для подписчиковВ этом райтапе я покажу, как обходить аутентификацию веб-приложения, искать уязвимости в JWT и эксплуатировать уязвимости LFI и SSRF. Помимо этого нам понадобится несколько внедрений команд при обработке данных.

Композиторы больше не нужны? Google представила нейросеть для генерации музыки по текстовым запросам и изображениям Корпорация Google представила генеративную нейросеть MusicLM, которая способна создавать музыку по текстовому описанию и по изображениям. Доступ к ней пока открывать не будут. Новинка обучена на 280 тысячах часов музыки и может создавать треки в любых жанрах. Также ней...

Cisco продавала роутеры с критическими уязвимостями: исправлять отказывается Компания Cisco отказывается выпускать обновления программного обеспечения, которое бы устранило критические уязвимости в четырех маршрутизаторах, которые часто используются в бизнесе.

Американский офицер сокрушается серьезной уязвимостью перед ЭМИ-атакой всей территории США Нанести сокрушительный удар электромагнитный оружием могут три страны, и среди этой троицы совершенно точно есть Россия

В программе для разгона процессоров AMD нашли серьёзную уязвимость AMD сообщила , что её популярная программная утилита Ryzen Master для разгона потребительских процессоров, имеет уязвимость с рейтингом 7,2 (высокий). Она может позволить злоумышленнику получить полный контроль над системой.

Sad guard. Ищем и эксплуатируем уязвимость в драйвере AdGuard для Windows Для подписчиковВ этой статье я расскажу, как нашел бинарный баг в драйвере AdGuard. Уязвимость получила номер CVE-2022-45770. Я покажу, как изучал блокировщик рекламы и раскрутил уязвимость до локального повышения привилегий. По дороге поизучаем низкоуровневое устройство Win...

Аудит-логи на базе Афины Логирование бывает разным. Наша история сегодня — это аудит-логирование. Я попробую рассказать её так, чтобы вы не уснули со скуки, и добавлю интересные вставки по реализации. Цель — дать возможность разобраться в архитектуре и причинах выбора именно такого подхода к решени...

35 лет DNS, системе доменных имён В 1987 году произошло много событий, так или иначе повлиявших на развитие информационных технологий: CompuServe разработала GIF-изображения, Стив Возняк покинул Apple, а IBM представила персональный компьютер PS/2 с улучшенной графикой и 3,5-дюймовым дисководом. В это же вр...

Спонтанные действия людей вызваны дофамином? Иногда люди выполняют спонтанные действия, не задумываясь о них Действия каждого человека, как правило, хорошо продуманы — сначала у нас появляется желание добиться той или иной цели, и мы начинаем выполнять определенные действия, чтобы ее добиться. Например, если нужно зава...

Разработчики предупредили о критической уязвимости в Jira Service Management Критическая уязвимость, затрагивающая Jira Service Management Server и Data Center компании Atlassia, позволяет неаутентифицированному злоумышленнику выдать себя за других пользователей и получить удаленный доступ к системам.

Тест-драйв «Гарда БД»: восемь базовых проверок перед внедрением системы защиты баз данных Когда в начале года иностранные производители средств защиты покинули отечественный рынок и Россия оказалась тем самым одиноким китом в океане кибербезопасности, на нашу команду буквально обрушился шквал входящих запросов от компаний на подбор отечественных решений на замену...

[Перевод] Мощь декораторов TypeScript на живых примерах. Декорирование методов класса Декораторы — инструмент декларативного программирования. С их помощью можно легко и элегантно добавить к классам и членам класса метаданные. На основе этих метаданных можно расширять или изменять поведения классов и членов класса, не изменяя при этом кодовую базу, к которой ...

[Перевод] CHAD Principles Наверное, каждый из вас слышал о SOLID, KISS, DRY, DI, HWDP и других популярных наборах хороших практик программирования. Но позволю себе предположить, что никто не знает принципов CHAD, касающихся хороших практик работы с системами контроля версий и рецензирования кода. Ну ...

Опасные уязвимости нулевого дня были обнаружены в модемах телефонов Google Pixel и Samsung Galaxy Пока производители не выпустят официальные исправления владельцам рекомендуется немедленно отключить вызовы Wi-Fi и VoLTE, чтобы не стать мишенью.

О desktop-уведомлениях в Linux-системах В операционной системе, как и в жизни, обширны способы передачи информации: иногда можно деликатно сказать что-то в стиле «не будет ли любезен многоуважаемый джинн», или сделать жест рукой, чтобы твой собеседник понял без лишних слов, или в некоторых ситуациях достаточно лиш...

Обзор шифра Хилла В современном мире, полном информационных технологий, мы доверяем свои данные интернет – сервисам. Разумно предположить, что доступ к этим данным должен иметь только определенный круг лиц. Как раз для этого и существует шифрование. Шифрование – это кодирование информации, пр...

Apple устранила уязвимость нулевого дня в WebKit, применявшуюся против владельцев iPhone Равно как и другие производители, на этой неделе компания Apple выпустила обновления для своих продуктов. Среди прочего, разработчики исправили десятую уязвимость нулевого дня в этом году, причем известно, что новый баг активно использовался в атаках на пользователей iPhone.

Игровым роутерам Asus угрожают сразу три уязвимости По информации Cisco Talos, сразу три критических и серьезных уязвимости затрагивают ориентированные на геймеров маршрутизаторы Asus RT-AX82U. Проблемы допускают обход аутентификации и позволяют вызвать сбой в работе девайса.

Хакеры научились вмешиваться в чужое одиночное прохождение GTA V из-за уязвимости в коде игры В ПК-версии Grand Theft Auto 5 обнаружилась новая уязвимость. С её помощью злоумышленники могут нарушать одиночные сессии других пользователей, выводя их из строя.

Система увлажнения воздуха для дома или квартиры По многочисленным просьбам делюсь своим способом сделать недорогую стационарную высоконапорную систему увлажнения воздуха. Ниже будет описана конкретная система, работающая в моей квартире с 2016 года, с фотографиями и подробностями. Похожим образом по моей рекомендации было...

Практической опыт проектирования систем графового анализа Наши коллеги из группы компаний ГлоуБайт не так давно публиковали достаточно развернутый материал по графовой аналитике, в котором содержится базовая теория и приведены области практического применения. В этой статье мы бы хотели поделиться опытом проектирования данного клас...

Разбираемся в асинхронности: где полезно, а где — нет? Привет! Меня зовут Артём, я backend-разработчик в KTS. Я занимаюсь проектами, где повсеместно используется асинхронное программирование, и веду курсы по нему в нашей школе Metaclass.Сегодня я постараюсь объяснить, что такое асинхронное программирование, зачем оно нужно, каки...

[Перевод] Как легко пройти собеседование по Kubernetes в 2023 году Сегодня одним из наиболее часто используемых инструментов в стеке технологических компаний является Kubernetes. С момента своего выпуска K8s получил массовое распространение, расширяя свою экосистему и увеличивая количество пользователей. В 2021 году CNCF (Cloud Native Compu...

Минцифры заплатит до миллиона рублей за взлом Госуслуг Министерство цифрового развития запускает проект по поиску уязвимостей на Госуслугах и не только. За успешную работу “белые” хакеры, или же багхантеры, могут получить до одного миллиона рублей.

Госдума приняла закон о защите биометрических данных Государственная Дума РФ в третьем и окончательном чтении приняла закон о защите биометрических данных. Документ устанавливает правила обработки информации с использованием единой биометрической системы (ЕБС) или других информационных систем. Новый закон запрещает принуж...

Хакеры атакуют уязвимость в WordPress-плагине для работы с подарочными картами Под атаками находится критическая уязвимость в плагине YITH WooCommerce Gift Cards Premium, который используют более 50 000 сайтов. Баг позволяет злоумышленникам установить полный контроль над уязвимым ресурсом.

Задачи “про гномиков” Много статей написано о том, как надо или не надо проводить собеседования. Вот ещё одна. Я хочу обсудить такой популярный класс как «задачи про гномиков». Что это такое, как это работает и работает ли, в каких случаях лучше примен...

[Перевод] Запросы к MongoDB из Java с помощью билдера фильтров В этой статье разберемся, как использовать класс Filters для запросов к MongoDB.Класс Filters представляет собой билдер для удобного написания фильтров запросов. Фильтры — это некоторые условные операции, которые MongoDB использует для ограничения результатов. Читать далее

Субъективные итоги года в мире Python Привет, я Михаил Корнеев, вместе с Григорием Петровым и другими ребятами из сообщества мы ведем подкаст о Python на русском. В прошлую пятницу мы собрались в онлайне обсудить, что запомнилось в уходящем году.  Это — текстовая выжимка из выпуска.  Читать далее

Ubisoft забанит почти 19 тысяч аккаунтов за использование уязвимости своего сервиса Ubisoft обнаружила мошеннический эксплойт, который нечестные игроки применяли в Ubisoft Connect и различных тайтлах компании. Особо размышлять над карой корпорация не стала: теперь мошенники могут лишиться [...]

Распределённая трассировка с помощью Jaeger Частая проблема при разработке распределённых систем состоит в следующем. Предположим, вы отправили системе запрос, и этот запрос обрабатывается очень долго. При этом внутри системы он распадается на запросы к нескольким внутренним микросервисам, которые могут превратиться в...

Из дизайнера в инженеры: как спроектировать сложный интерфейс, если никто не знает, что должно получиться в итоге Когда дизайнер проектирует несложный сервис вроде службы доставки или типовой интернет-магазин, он опирается на уже сложившийся User Experience в определенной отрасли. Но бывает такое, что клиенты приходят с задачами, где очень мало вводных. Например, новый продукт, стартап ...

Клубничная чудо-коробка 2.0 всё Продолжаю серию постов про свои клубничные приключения. В этом хочу рассказать, как дорабатывал систему выращивания клубники, с какими проблемами столкнулся, каких результатов достиг и почему решил остановить проект «Коробка 2.0». Читать далее

Большое сравнение нейросетей Привет, меня зовут Юля, 85GB и я веду свой канал по нейронкамВ этой статье я рассмотрю по различным параметрам графические нейронки: DALL-E 2, Midjourney, Stable Diffusion, Кандинский и Шедеврум. Постараюсь разложить всё максимально чётко и ёмко, дать оценку по каждому блоку...

Почему каждый второй из наших прототипов для новых проектов уходит в стол, а не в продакшен? Короткий ответ: потому что когда заказчики по прототипу получают оценку у разработчиков, они понимают, что не потянут разработку по деньгам.Рассказ веду от лица основателя Проектората — бренда, объединившего самостоятельных проектировщиков/UX-дизайнеров.Речь идёт исключитель...

В Госдуме заявили, что к 2028 году отечественная вычислительная техника полностью вытеснит западную К 2028 году доля отечественной вычислительной техники на российском рынке достигнет 100%. Об этом заявил председатель думского комитета по информационной политике, информационным технологиям и связи Александр Хинштейн. На данный момент показатели составляют едва ли 11%....

Возможности T‑FLEX Электротехника T‑FLEX Электротехника — это система в составе программного комплекса T‑FLEX PLM, предназначенная для проектирования электротехнических изделий различной степени сложности.T‑FLEX PLM обеспечивает единую информационную платформу, внутри которой происходит обмен данными с други...

Не надо ждать когда bing запустит chatGPT — уже есть ИИ, который отвечает исходя из результатов поиска И кстати, он даже не требует регистрации.Как можно заметить, сейчас системы а-ля chatGPT начали расти как грибы после дождя. И мне попался такой сайт как perplexity.aiЭтот сайт делает то, что bing только обещает - ищет в интернете за меня и дает ответы, исходя из найденных р...

Обновите ваши роутеры Netgear, или у вас начнут воровать данные Компания Netgear устранила уязвимость высокой степени серьезности, затрагивающую несколько моделей WiFi-роутеров, и рекомендовала клиентам как можно скорее обновить свои устройства до последней доступной прошивки, сообщает BleepingComputer.

Как мы сохраняем знания компаний Документация важна. Отдел по маркетингу, может, не знает, чем именно занимается техподдержка ПО или оборудования. Филиалы в условных Новосибирске или Туле отвечают только за свои регионы. Вся накопленная подразделениями или отдельными сотрудниками информация тоже хранится ...

[Перевод] Помимо Правил Трех, Пяти и Ноля В предыдущей статье мы разобрали Правила Трех, Пяти и Ноля — что они из себя представляют, и когда и какое из них следует использовать (спойлер: львиная доля кода должна быть написана в соответствии с Правилом Ноля).Но очень часто у правил бывают исключения, и иногда эти иск...

[Перевод] Обзор новой системы контроля версий Sapling компании Meta* Системы контроля версий — это программные инструменты, помогающие разработчикам отслеживать изменения в исходном коде и управлять ими. Существует множество систем контроля версий (version control system, VCS), каждая из которых имеет собственные функции и возможности. Одни...

DOM XSS через Web Messaging. Как работает легкий способ получить XSS с помощью postMessage Для подписчиковНедавно я обнаружил новую для себя разновидность XSS-уязвимостей — DOM XSS с помощью Web Messaging. Перечитав множество страниц документации, я решил создать единый материал по эксплуатации XSS через эту технологию. Я опишу здесь наиболее распространенные недо...

[Перевод] Телематическая система автомобиля Мы в команде Third Man по долгу службы изучаем довольно много англоязычных материалов. Часто интересными статьями хочется поделиться с коллегами и обсудить поподробнее. Но не всегда есть время всей командой читать 20+ страниц англоязычного текста, так что сокращённый и “подс...

«Человек-паук» или как я учился на системного аналитика в Нетологии  Иногда хочется разбавить свои публикации чем-то легким и незамысловатым. И вот как раз подвернулся повод. Намедни я закончил большой онлайн курс в Нетологии и готов поделится с вами ощущениями.Сразу скажу, что я никак не связан с Нетологией, поэтому все в этой статье м...

Samsung Galaxy A03 получит апдейт до One UI 5.0 В большинстве ситуаций даже флагманские смартфоны крупных компаний не всегда получают свежие версии операционных систем, потому что производителю порой тяжело обновить операционную систему до Android 12 или 13. Но Samsung показала и доказала, что на самом деле это просто лен...

HTB Response. Бьемся над самой сложной машиной с Hack The Box Для подписчиковВ этом райтапе я покажу, как исследовать API сайта на предмет потенциальных лазеек, затем мы напишем собственный прокси-сервер на Python, а потом применим XSS для эксфильтрации данных и проэксплуатируем сложную уязвимость чтения произвольных файлов.

Kubernetes через грабли или внедрение в университете К Kubernetes мы присматривались два года. Изучали различные статьи, пытались его разворачивать, но после развертывания не понимали что делать дальше. Пока однажды мы не решили попробовать завернуть одну из систем в контейнер. Для оркестрации контейнера была выбрана система D...

Фильмы ужасов на военную тематику: очень субъективный обзор Сегодня я очень кратко расскажу о значимых фильмах ужасов (и не совсем) на военную тематику, которые более-менее стоят вашего внимания.

Как не обманывать команду Один из главных грехов руководителя — обман своей команды. Бывает также, что некоторые действия начальника, хоть и не являются обманом, создают у сотрудников ощущение обмана, которое работает не менее разрушительно, чем собственно ложь. О том, как руководители обманывают сво...

Наглядное сравнение размеров систем охлаждения всех трёх смартфонов Samsung Galaxy S23 с предшественниками Похоже, Samsung учла проблемы со смартфонами линейки Galaxy S22 и не повторила их в новых аппаратах, если говорить о системах охлаждения.  Известный инсайдер Ice Universe опубликовал наглядное сравнение примерных размеров систем охлаждения в каждом флагмане прошлог...

Microsoft Edge 110 не будет поддерживать Windows 7, 8 и 8.1 Microsoft подтвердила, что веб-браузер Edge начиная с версии 110 не будет поддерживать операционные системы Windows 7, Windows 8 и Windows 8.1, жизненный цикл которых завершится в начале 2023 года. Уже сейчас актуальная предварительная сборка Microsoft Edge на канале Dev (1...

10 лучших игр 2022 года — самого провального года в игровой индустрии Выбираем лучшие ПК-игры непростого 2022 года, основываясь на отзывах игроков и оценках игровых изданий.

Что такое фаззинг и зачем он нужен? Всем привет! Меня зовут Кирилл, я старший разработчик в группе «Полигоны и ограничения доставки» в Ozon. Cегодня я расскажу про фаззинг, встроенный в Go: что это такое, зачем он нужен в разработке программного обеспечения и как с его помощью найти баг в дикой природе open-so...

HTB Outdated. Повышаем привилегии через службу обновления Windows Для подписчиковВ этом райтапе я покажу, как эксплуатировать нашумевшую уязвимость MSTD Follina, затем позлоупотребляем правом AddKeyCredentialLink на учетную запись, а при повышении привилегий поработаем со службой WSUS. Для удобства используем недавно опубликованный C2-фрей...

В контроллерах OMRON устранили критическую уязвимость Эксперты Positive Technologies помогли устранить опасную уязвимость в программируемых логических контроллерах OMRON, которые могут управлять широким спектром оборудования — от станков до трубопроводных систем. Эксплуатация бага позволяла без аутентификации считывать и менять...

Обнаружены семь уязвимостей в промышленных контроллерах Mitsubishi Electric Эксперты Positive Technologies нашли семь уязвимостей в программном обеспечении для промышленных контроллеров компании Mitsubishi Electric. Эксплуатация этих проблем позволяла неавторизованным пользователям получить доступ к ПЛК MELSEC серий iQ-R/F/L и серверному модулю OPC ...

Сегментация деталей корпуса автомобиля: от разметки до сглаживания контуров Добрый день, Хабр! Меня зовут Арсений Рылов. Я работаю ведущим специалистом по анализу и обработке данных в компании “Финолаб” и сегодня снова речь пойдет об автомобилях, нейросетях и инновационных решениях.В нашем блоге мы уже рассказывали о сервисе дистанционной оценки тех...

Про нейросети Каждый раз читая очередную статью вида "Почему нейросети это тупик" (раз, два, три), испытываю странное чувство... несоответствия что ли. Как будто автор декларирует одно, а доказывает и аргментирует нечто совсем иное. Для мея сам тезис буквально звучит как оксюморон (не пут...

В какой сказке встречаются Баба Яга и Колобок или сказ о том как мы таск-трекер писали Хочу рассказать про наш опыт разработки системы, которой рано или поздно будет пользоваться скорее всего каждый в нашей организации (а также будут продажи на внешнем рынке) - да, это тасктрекер. Вернее - целая экосистема из тасктрекера, подсистем управления знаниями, тестиро...

Redmi Note 12 Turbo — первый смартфон на базе Snapdragon 7+ Gen 2 Президент Xiaomi Group Лу Вейбинг, который ранее сообщил о скором анонсе новой однокристальной системы Qualcomm Snapdragon 7-й серии под кодовым названием SM7475 и подтвердил, что она дебютирует в серии Redmi Note 12T, сегодня сделал уточняющее заявление. Лу Вейбинг был...

Google запускает OSV-Scanner для поиска уязвимостей в опенсорсных проектах Кампания Google объявила о запуске опенсорсного OSV-Scanner, который должен облегчить разработчикам поиск уязвимостей в проектах с открытым исходным кодом. Сканер написан на Go и опирается на распределенную базу OSV, созданную Google в феврале прошлого года.

В сети появились эксплоиты для уязвимостей в трех популярных WordPress-плагинах Сразу три популярных плагина для WordPress, насчитывающие десятки тысяч активных установок, оказались уязвимы для критических проблем, связанных с SQL-инъекциями. К тому же теперь в отрытом доступе опубликованы PoC-эксплоиты для этих багов.

Облачный умный дом: что нужно знать, чтобы избежать проблем В обычной жизни я не только тестирую оборудование умного дома, но и очень много путешествую. Любимое хобби в поездках – трекинг, особенно в холмистой местности. Ходил я и по лестницам Непала, и по левадам Мадейры, и по козьим тропам Азорских островов. К чему это я? Многим об...

[Перевод] Инструменты наблюдаемости, о которых нужно знать в 2023 году Когда организации переходят в облако, их системы тоже начинают стремиться к распределённым архитектурам. Один из самых распространённых примеров этого — использование микросервисов. Однако это также создаёт новые сложности с точки зрения наблюдаемости. Необходимо подбирать...

DevOps и SRE просто модно Всем привет Хабровчане!Хочу рассказать про современный мир IT и его подходах. Сегодня каждая компания говорит про DevOps и более чем уверенна, что он у них есть. Читая вакансии на множестве ресурсов, я часто вижу объявления "требуется DevOps инженер" с расписанным стеком тех...

ЖэПэО. Эксплуатируем небезопасные групповые политики Основная причина успеха большинства взломов, будь то пентест или реальное проникновение злоумышленников, — это допущенные администраторами ошибки в настройках и конфигурации. Сегодня мы поговорим о способах эксплуатации небезопасных групповых политик в сетях Active Directory...

Более 18 500 серверов VMware ESXi уязвимы перед шифровальщиком ESXiArgs ИБ-эксперты продолжают предупреждать об опасности шифровальщика ESXiArgs. На этот раз специалисты Rapid7 подсчитали, что 18 581 сервер VMware ESXi по-прежнему уязвим для эксплуатации уязвимости CVE-2021-21974, которую используют хакеры.

На Pwn2Own взломали Samsung Galaxy S22, а Netgear успела выпустить патч для роутеров Nighthawk В Торонто проходит ежегодное хакерское соревнование Pwn2Own. В ходе первого дня участники дважды успешно скомпрометировали смартфон Samsung Galaxy S22. Зато компания Netgear успела исправить уязвимость в роутерах Nighthawk RAX30 (AX2400) до начала соревнований, и подготовлен...

«Разделяй и властвуй» для OpenStreetMap мира в PostgreSQL Продолжу рассказ "Как поместить весь мир в обычный ноутбук: PostgreSQL и OpenStreetMap" секретами о геоданных OpenStreetMap, на которых множество компаний построили бизнес но не все делятся подробностями... Что ж, сегодня приоткроем завесу!База данных в PosgreSQL после загру...

Google: северокорейские хакеры использовали для атак 0-day в Internet Explorer Специалисты Google Threat Analysis Group (TAG) предупредили, что группа северокорейских хакеров APT37 (она же InkySquid, Reaper и Ricochet Chollima), использовала ранее неизвестную уязвимость в Internet Explorer для заражения южнокорейских целей малварью.

Windows 11 Snap Assist может получить некоторые функции искусственного интеллекта ИИ — это новый технологический тренд 2023 года, и Microsoft, безусловно, делает все возможное для ИИ со своим новым чат-ботом Bing. Теперь отчет Windows Central говорит, что функции ИИ появятся в Windows 11. В частности, в отчете говорится, что ОС может получить дополнения с...

С 1 января. Россиянам начнут платить за оплату покупок через СБП С уходом платежных систем Apple Pay и Google Pay из России, все большую популярность с каждым днем набирает российская разработка под названием Система быстрых платежей (СБП). Она управляется Банком России, позволяя оплачивать покупки как в Читать полную версию публикации С...

«Яндекс» увеличивает награду за уязвимости в два раза В «Яндексе» сообщили, что награды за уязвимости, обнаруженные в сервисах и инфраструктуре компании в рамках программы «Охота за ошибками», будут увеличены в два раза. Таким образом, в 2023 году за обнаруженную ошибку можно будет получить до 1,5 млн рублей.

HTB Health. Эксплуатируем SSRF от первоначального доступа до захвата хоста Для подписчиковВ этом райтапе я покажу, как искать и эксплуатировать уязвимость SSRF. В дополнение к ней мы заюзаем SQL-инъекцию в GoGits, а затем дополним нашу атаку манипуляцией содержимым базы данных сервиса. Это позволит нам получить критически важные данные и контроль н...

Джон Кармак взялся за сильный ИИ — и у него особый подход. Список фундаментальной литературы для начала В рубрике «Выдающиеся программисты 21 века» уже была статья про гения программирования Джона Кармака, создателя движков для Doom, Quake и других культовых игр. Потом он занялся разработкой ракет (они в Armadillo Aerospace реализовали вертикальную посадку раньше SpaceX), а з...

Опыт работы «1С:ERP» в ландшафте Linux + PostgreSQL – 7 лет В связи с обострением вопросов импортозамещения многие задумываются о переходе на системы, позволяющие заменить зарубежные аналоги, или уже его начали. Мы решили поделиться с вами 7-летним опытом установки и эксплуатации системы Linux + PostgresSQL + «1C» на 300 онл...

Tutorial по обмену с 1С. Часть пятая: Наш опыт настройки 1000 и 1 обмена В своей предыдущей статье я начала раскрывать тему того, как правильно настраивать обмен между крупными сайтами и B2B-системами на Битрикс с системами учета 1С:Предприятие. Если еще не читали — посмотрите, будет полезно, типовой модуль обмена многое умеет, а то, что не ...

gRPC — альтернатива REST API от Google ПроблемаКогда мы разрабатываем приложение, которое разделено на независимые автономные компоненты, мы говорим о микросервисной архитектуре. Для взаимодействия компонентов используется API. Самый популярным API является REST. Это обусловлено его гибкостью, эффективностью (в б...

Linux-бэкдор взламывает сайты под управлением WordPress Компания «Доктор Веб» выявила вредоносную программу для ОС Linux, которая взламывает сайты на базе CMS WordPress через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой платформы. Если на сайтах ...

Алексей Кузовкин: как обеспечить безопасность сетевой инфраструктуры при кибератаках Предприняв соответствующие меры, можно защитить сети и компьютерные системы от кибератак и других потенциальных угроз. Несколько советов, как обнаруживать кибератаки и справляться с ними, дал опытный эксперт в сфере управления инновационными и IT-проектами Алексей Викторович...

Система распространения знаний «Газпром нефти» импортозаместилась Изначально техническое решение «Газпром нефти» создавалось на технологиях зарубежных компаний. В рамках дорожной карты по переходу на импоротезависимое ПО руководством проекта было принято решение о переводе базы знаний организации на ПО с открытым кодом. В результате в тече...

С чего айтишнику можно начать 2023 год? Отдохните после 2022 года! На этом можно завершить статью.Но если вы из тех людей, кому хочется заняться чем-то и в праздники, то эта статья для вас. В статье я написал, чем бы сам хотел заняться до выхода к рабочей рутине.Пишите в комментариях, что вы уже успел поделать без...

Про Vim " Режим вставки В предыдущем посте про горячие клавиши был сделан вывод о том, что лучше не трогать родные горячие клавиши и сочетания с модификатором CTRL и освоить их как есть, а все пользовательские команды и управление плагинами оставить на сочетания с клавишей лидером. Их туда можно на...

Android 14 заблокирует установку приложений для старых версий Android и APK-файлов Как сообщает 9to5google, ссылаясь на разработчиков, в операционной системе Android 14 будут ужесточены требования: компания Google по умолчанию заблокирует установку устаревших приложений. Кроме того, грядущее изменение заблокирует загрузку определенных APK-файлов польз...

Технологии прошлого сегодня — стандарт X.25 У себя в блоге мы часто пишем о работе интернет-провайдеров и сетевых протоколах. Мы решили начать серию материалов о технологиях из прошлого. Сегодня говорим о стандарте пакетной передачи данных X.25. Относительно недавно с ним работали крупные банковские системы вроде SWIF...

Netgear призывает срочно обновить прошивку на ряде своих роутеров Компания Netgear призвала пользователей как можно быстрее обновить прошивку для ряда её маршрутизаторов.  Речь в том числе о моделях Wireless AC Nighthawk , Wireless AX Nighthawk (WiFi 6) и Wireless AC, в которых была обнаружена уязвимость. Ком...

Метод улитки: как я начал писать лучшую в мире книгу про финансы, и зачем нам нужен капитал В июле 2021 года в моей жизни произошло два важных события: я переехал на Кипр и начал писать книгу про личные финансы и инвестиции. Естественно, в моей голове она представлялась будущей лучшей в мире книгой по теме (ну а иначе – зачем вообще садиться ее писать?). Читать дал...

Мой отчет о конференции Baltic Digital Days 2022 Дорогие друзья, хочу вам рассказать о моей поездке на конференцию Baltic Digital Days 2022, которая прошла в Калининграде. Ее еще называют BDD. Это моя самая любимая конференция по интернет-маркетингу. Я впервые на ней побывал в 2017 с докладом. Мне так понравилось, что я е...

QR-code. Обнаружить и расшифровать. Шаг 1 — Обнаружить Эта статья - первая в цикле статей, в котором мы разберемся с тем, как qr-код устроен, и напишем простенький Qr-детектор и дешифровщик, а также свой собственный генератор qr-кодовИспользовать мы будем python вместе с opencv и numpy. Учитывая, что opencv - кросс-язычная библи...

Шифровальщик ESXiArgs проводит массированные атаки на серверы VMware ESXi Хостинг-провайдеры и французский CERT предупреждают: в минувшие выходные более 3200 серверов VMware ESXi были взломаны новым вымогателем ESXiArgs в рамках масштабной хакерской кампании. Атакующие используют уязвимость двухлетней давности (CVE-2021-21974), которая позволяет и...

Две беды: дороги и полнота данных. Считаем протяженность дорог родины по данным OpenStreetMap Зачем же обычному человеку информация из прошлой публикации "Как поместить весь мир в обычный ноутбук: PostgreSQL и OpenStreetMap"? Если надоело в пятницу читать мемасики и лайкать фотографии котиков в соцсетях, то можно задаться глобальными проблемами аналитики и посчитать ...

Магия размерностей и магия Котлина. Часть третья: Смешение магий Это третья, заключительная статья серии, посвящённой библиотеке по манипулировали физическими величинами системы СИ, а также другими величинами, в Котлин. В ней мы рассмотрим, как фундаментальные математические структуры, которые природа “заложила” в систему СИ, предопределя...

Выпущенный в России кроссовер Skywell ET5 провалил краш-тест C-NCAP, получив всего одну «звезду» из пяти возможных Китайский электромобиль Skyworth EV6, который вышел в России под названием Skywell ET5, прошёл краш-тест C-NCAP, получив всего одну «звезду» из пяти возможных. Испытание прошёл автомобиль в «предтоповой» комплектации с аккумуляторной батареей на ...

Детали девятого патча для Baldur’s Gate 3: класс паладина, новая система реакций и Минск Но речь идёт не о прекрасном городе. Но вы и так это знаете.

[Перевод] Топ vendor-neutral инструментов для работы с IaC Перевод оригинальной статьи, где автор пишет о подходе Infrastructure as Code с его основными концепциями, оценивает преимущества такого подхода и сравнивает главные инструменты для работы с IaC на сегодняшний день: Terraform, Pulumi и Crossplane. Читать далее

Тестирование «РУСТЭК-платформа» В связи с уходом некоторых вендоров из России мы решили потестировать отечественные системы виртуализации. Одним из главных критериев для нас как облачного провайдера было наличие мультитенантности.  Именно по этой причине среди прочих взяли на тестирование отечественну...

Новая реальность. Самым популярным кроссовером в России в 2022 году стал Lada Niva Travel, до этого в течение 5 лет лидером класса был Hyundai Creta По данным агентства «Автосат», самым популярным автомобилем класса SUV в РФ в 2022 году стал Lada Niva Travel – не нем свой выбор остановили 19 389 покупателей. До этого бессменным хитом сегмента в течение 5 лет был Hyundai Creta. В принципе, и 2022 д...

Если хоть раз мечтал написать crack или keygen Дня 3 назад заглянул на сайт crackmes.one попробовать силы во взломе защит. Просто наугад взялся за "hitTman's Kolay One!": просто по оценке Difficulty: 2.0 и Quality: 4.0. Не примитивно, но и не слишком сложно.Оказалось, форма ввода пароля с подсказкой: текст кнопки "submit...

iPhone, iPad и Mac попали в список потенциально опасных устройств: их нужно срочно обновить Агентство по кибербезопасности и защите инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA), которые подчиняется Министерству внутренней безопасности США, предупредило, что iPhone и другие устройства Apple опасно использовать без последних обновлений...

В РФ растёт количество атак на информационные системы и физическую инфраструктуру предприятий, согласно «Лаборатории Касперского» Управляющий директор «Лаборатории Касперского» в России и СНГ Анна Кулашова заявила, что российская промышленность является тем сектором, который наиболее важен для защиты с точки зрения информационной безопасности и потенциальных нападений хакеров. «О...

[Перевод] Зачем нужен контейнер pause в Kubernetes Вы когда-нибудь задумывались, почему появляются контейнеры pause? Когда мы создаем поды, мы не помним, что когда-либо создавали эти контейнеры pause, так откуда же они берутся? Вы можете подумать, что, так как мы не создавали эти контейнеры самостоятельно, возможно, кластер ...

Зачем нужен личный сайт в 2023 году В конце 90-х почти каждый житель Сети стремился завести личный сайт или хотя бы страничку на бесплатном хостинге. Где ещё выложить резюме, опубликовать фотографии, новые статьи? Какой URL напечатать на визитке? Проводились даже всероссийские конкурсы на лучшую домашнюю стра...

[Перевод] Чистый код: как писать код, который легко читать Для начала мы обсудим, зачем вам вообще может понадобиться писать более читаемый, а не краткий код. Затем мы рассмотрим стратегии, как это делать в случае: Именования переменных, классов и функций Вспомогательных функций Комментариев к коду Перечислений/словарей/запечатанн...

Какие видеокарты выгоднее для бизнеса — RTX 4090 или серверная RTX A5000? Сравниваем новую игровую видеокарту от компании Nvidia — GeForce RTX 4090 и мощную серверную карту RTX A5000: рассказываем об их характеристиках и оцениваем эффективность в решении бизнес-задач. Читать далее

[recovery mode] Переход с SAP на 1С: разбор преимуществ Автоматизированная система управления бизнес-процессами крупной компании SAP не поддерживается производителем в России. Уход с российского рынка ERP-систем этого крупного иностранного вендора стал неприятным сюрпризом. Большинство компаний решает ее переходом на отечественны...

[Перевод] Что ждёт дата-инжиниринг в 2023 году? Семь прогнозов Количество поисковых запросов по профессиям Что таит в себе будущее дата-инжиниринга? В этой статье я поделюсь своими прогнозами на 2023 и последующие годы. Статьи с прогнозами на следующий год — это банально, но у них есть своя цель. Они помогают нам подняться над повседн...

Декомпозиция систем по ограниченным контекстам DDD — глубокое погружение "Отдайте этот функционал в другую системы - он относится к ним" - ворчал мой собеседник. Ему с пылом отвечали: "Так быть не должно. Мы сами должны его сделать!" Спор грозил затянуться до вечера. Ни одна из сторон не могла привести ни одного настоящего аргумента, почему новый...

MDM в Android: плюсы, минусы, подводные камни Как только у сотрудника какой-либо компании появляется необходимость выполнять задачи на мобильных устройствах (пусть даже элементарно читать рабочую почту) и, соответственно, получать с них доступ к данным компании, появляются риски. Мобильные устройства (как и все эндпоинт...

Защиту данных бизнеса в сети обеспечит DCAP: мнение Алексея Кузовкина Любая информационная база сегодня является потенциальным объектом для взлома мошенниками. Алексей Викторович Кузовкин, генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада», считает, что DCAP-системы смогут обеспечить бизнесу н...

Автоматизация go get — больше не нужно запоминать названия библиотек Каждый раз, когда вы начинаете новый репозиторий программы на Go, первое, что необходимо сделать - добавить библиотеки, которые вы будете использовать. Для этого используется go get. Обычно нужные библиотеки копируются из go.mod соседнего проекта. Но копипаст - не наш метод!...

С 31 января. За предмет в салоне автомобиля водителей начнут лишать водительских прав Все и каждый, кто управляют каким-либо транспортным средством, тем самым возлагают на себя определенные обязательства, которые нужно исполнять всегда вне зависимости от времени суток и погодных условий. Так, каждый водитель автомобиля должен иметь нормальное самочувствие Чи...

Документ бизнес-требований: Что это такое и как его составить [+5 шаблонов] Документ бизнес-требований (BRD) является отправной точкой для любого программного проекта или бизнес-решения. Благодаря такому документу члены команды приходят к единому мнению о том, что нужно создать, зачем это делать и как этого добиться.В этой статье изучаются основные ...

Ruby под нагрузкой, или Как поменять Puma на Falcon за неделю до релиза Всем привет! Меня зовут Александр Шерман, я тимлид в команде CRM в Самокате. Мы в первую очередь известны по своей модели доставки заказов от 15 минут. Чтобы укладываться в такой норматив, у нас достаточно жёсткие SLA (2,5 минуты на сборку заказа), что, в свою очер...

О том как я престал беспокоится и начал программировать Это кейс - про попытки стать программистом и как это принято у клиентов психологов я начну с самого детства. Может быть по этой причине я полюбил решать задачки по математике и физике в школе. В общем то наверное было закономерно, что в старших классах (90-е годы) я грезил п...

Интерфейсы и протоколы в IoT. Лекция первая В этом году меня в очередной раз позвали в Московский институт электроники и математики (МИЭМ) НИУ ВШЭ читать студентам магистратуры (четвёртый курс на наши деньги) департамента электронной инженерии курс «Обеспечение взаимодействия элементов системы IoT, интерфейсы и проток...

Анатомия игры: строение файловой системы на примере Elden ring и не только Добрый день, уважаемые хабражители. С вами снова Людмила Хигерович. Но сегодня мы не будем говорить непосредственно о 3D-модельках и тонкостях моделирования. Вместо этого немного отвлечемся и познакомимся с устройством архивов одной из самых популярных игр этого года и ном...

Запись в БД некой ИС (информационной системы), которая хочет ПБ (поработать бесплатно) или новые «записки шизоидов» Мотивированный ИТ-шник, он же реципиент почки хочет что-то поменять в стране в плане трансплантации органов (лист ожидания). Читать далее

Зачем вообще защищать данные при передаче? Привет, Хабр! Меня зовут Федор и я занимаюсь киберкриминалистикой. Не только на работе (в RTM Group), но и на досуге. Мне нравится исследовать, почему и как кого-то взломали, а еще думать, как сделать так, чтобы этого не происходило. В связи с COVIDом и п...

The Information: Microsoft хочет интегрировать ChatGPT в поисковую систему Bing Издание The Information со ссылкой на собственные источники сообщает, что Microsoft намерена интегрировать чат-бота ChatGPT от OpenAI в поисковую систему Bing. Ожидается, что новая функция будет запущена до конца марта 2023 года. Microsoft считает, что интеграция с ChatGPT ...

Где работать в IT в 2022: Astra Linux Наша рубрика «Где работать в IT» — это интервью с интересными айти-компаниями, в которых они делятся подробностями о процессах своей работы. Представители индустрии отвечают на вопросы о найме, условиях, командах и технологиях. В этом выпуске мы расскажем вам об Astra L...

Оценка юзабилити сайта мебельного магазина (кейс тестового задания) Всем привет! Меня зовут Павел и Junior UX/UI дизайнер. В активном поиске работы на данную позицию. В данном лонгриде, хочу поделиться с вами тестовым заданием, которое я выполнял для одной Digital компании.Задача:1) Оценить юзабилити сайта mnogomebeli.com и дать экспертное з...

Завершена сертификация ОС Astra Linux Special Edition в Республике Беларусь Это единственная российская программная платформа, которая соответствует требованиям технического регламента и государственным стандартам Беларуси, предъявляемым к средствам защиты информации. Продукт может использоваться в информационных системах, обрабатывающих информацию ...

Compliance-дайджест: что изменилось в ИБ-законодательстве в ноябре В новом выпуске дайджеста вас ждет подборка основных изменений законодательства в области кибербезопасности, произошедших в ноябре. Какие сведения Роскомнадзор требует указывать в Акте об уничтожении персональных данных? Как нужно выбирать средства криптографической защиты д...

Объяснение рекомендаций Рекомендательные системы уже давно неотъемлемая часть большинства современных веб-сервисов. Скорее всего, заходя на какой-либо развлекательный (и не только) сайт, вы не раз задавались вопросом, почему именно этот контент или этот товар предлагается вам. В Иви давно замети...

Подробный гайд по Docker на M1 Я Александр Калинка из компании Evrone. Мы работаем удалённо с 2008 года и делаем это на собственных устройствах. Иногда возникает проблема, как установить, настроить и запустить все приложения и сервисы, необходимые для использования ...

Найди себя в React Хотя в IT и разработана шкала оценки программистов (Trainee, Junior, Middle, Senior, Tech Lead), с которой более или менее все согласны, единого определения каждого уровня среди работодателей пока нет. В итоге каждая компания устанавливает собственные требования к навыкам на...

Инструмент «Browser Essentials» поможет контролировать производительность Microsoft Edge Microsoft анонсировала новый инструмент под названием «Browser Essentials» для браузера Microsoft Edge, который поможет пользователям контролировать настройки производительности и безопасности. В будущем эта функция заменит собой меню «Производительность», где можно управля...

Xiaomi 13 работает без подзарядки дольше, чем iPhone 14 Pro Max. Это подтверждают и неофиицальные тесты Сегодня утром глава компании Лэй Цзюнь представил результаты тестирования времени работы без подзарядки нового смартфона Xiaomi 13. Тесты были проведены изданием Geek Bay. Емкость аккумулятора Xiaomi 13 составила 4500 мА•ч, он поддерживает 67-ваттную зарядку и зар...

DDR5 RDIMM от Innodisk обеспечивает автоматическую оптическую проверку полупроводников Компания Innodisk, один из мировых поставщиков систем хранения данных промышленного класса и встроенных периферийных устройств, с объявила о своем решении для проблем, с которыми сталкиваются системы автоматизированной оптической проверки (AOI), связанных с недостатками дина...

Пентест. Думаем как злоумышленник Часть 1. Угрозы извне О тестировании на проникновение написано уже немало книг и статей. Эта тема становится все актуальнее с каждым новым инцидентом ИБ. Злоумышленники проникают в сети различных организаций с целью прямого хищения денег с счетов (банки, финансовые организации), атак на отказ в о...

Обеспечение информационной безопасности Информационная безопасность (ИБ) — это комплексная система, составные части которой необходимы для недопущения утечки охраняемой информации по техническим каналам и защиты от стороннего доступа к носителям таких сведений. Научиться обеспечивать ИБ можно на курсах дополните...

Исправляем ошибку INACCESSIBLE BOOT DEVICE Все пользователи рано или поздно сталкиваются с самыми различными ошибками, что выдает операционная система Виндовс 10. Довольно часто это случается тогда, когда много работы и вовсе нет времени. Опытные пользователи быстро устраняют типичные ошибки и продолжают работу, а ...

Как мы упростили процесс трудоустройства в Fix Price с помощью создания лендинга и рассылки в мессенджерах Привет, Хабр! Меня зовут Вадим Райский, и я работаю руководителем IT‑проектов для департамента управления магазинами Fix Price. Сегодня поговорим о том, как мы в этом году запустили специальную экосистему для найма сотрудников на работу, что&nbs...

Появились результаты тестирования мощнейшей SoC Apple M2 Max, которая будет установлена в MacBook Pro 2023 или новом Mac Studio Результаты тестирования новой однокристральной системы Apple M2 Max появились в базе данных популярного бенчмарка Geekbench, которые оказались гораздо выше, чем демонстрировала первая утечка. В однопоточном режиме Apple M2 Max набирает 2027 баллов, а при использовании в...

Apple выпустила большое обновление для iPhone: новые эмодзи и свайп-клавиатура на русском, а также многое другое Компания Apple выпустила большое обновление своей мобильной платформы – iOS 16.4 и iPadOS 16.4. Она приносит сразу несколько новых функций и одна из них – специально для русскоговорящих пользователей.  Итак, начнём с самого актуального для наших читате...

Искусственный интеллект покинул Землю и вскоре прибудет на Луну. Первыми носителем ИИ на Луне станет ровер Rashid Без лишнего шума искусственный интеллект впервые покинул Землю. Если точнее, околоземную орбиту. Как стало известно, запущенный ещё в декабре луноход Rashid, разработанный в ОАЭ, кроме прочего, доставит на Луну систему искусственного интеллекта.  ИИ создан в Канад...

[Перевод] Абстрактные классы и интерфейсы в Java В каких случаях стоит использовать абстрактный класс, а в каких — интерфейс? Давайте разбираться, в чем между ними разница. Читать далее

Почему в межзвездном пространстве не так темно, как считалось раньше? Между планетами и звездами, которые мы видим по ночам, космос может выглядеть как огромное пространство тьмы, слабо освещенной фоновым свечением звезд и галактик. В космосе царит темнота. Однако каждый раз глядя в ночное небо мы видим огни далеких звезд, со всех сторон окруж...

Обзор и тестирование видеокарты GIGABYTE Intel Arc A380 WINDFORCE OC Демонтаж системы охлаждения и оценка игровой производительности Intel Arc A380 в исполнении от Gigabyte, а также сравнение с XFX Radeon RX 470 4 GB. Исследуется влияние функции Resizable Bar и разгона в различных условиях.

Названы лучшие 10-летние гибриды и электромобили Автомобильное издание «Автоновости дня» со ссылкой на результаты исследования iSeeCars опубликовало рейтинг лучших автомобилей в возрасте 10 лет в классах гибридов и электромобилей по соотношению цены, качества и надежности. В ходе исследования эксперты iSee...

(Не)безопасная разработка: как выявить вредоносный Python-пакет в открытом ПО Открытое ПО сегодня привлекает повышенное внимание с разных сторон — разработки, бизнеса, технологий. Естественно, и его безопасность стоит отдельным вопросом, ведь злоумышленники также активно интересуются open source и создают угрозы для безопасной разработки. Доставка вре...

[recovery mode] Сетевая безопасность Linux: Best practices и баш скрипты Linux — это операционная система с открытым исходным кодом, которая широко используется на различных устройствах, включая серверы, ПК  и встроенные системы. Важно обеспечить безопасность систем Linux при подключении к сети для защиты от потенциальных угроз и уязвимостей...

Сравнение экономики в Eve Online и в реальности Мы, студенты Казанского техникума информационных технологий и связи Канев Даниил и Будник Илья под кураторством преподавателя экономики Маннаповой Диляры Фирнандовны приняли решение рассмотреть экономическую часть игры Eve Online и сравнить её с настоящей экономикой.EVE Onli...

Управление инфраструктурой ЦОД: топ-10 поставщиков DCIM-решений Индустрия ЦОД быстро растет, подпитываемая устойчивым спросом государственных структур, коммерческих предприятий и широкой общественности на цифровые услуги. Однако удовлетворение спроса клиентов, демонстрирующих растущий аппетит к более быстрым и устойчивым инструментам для...

Поставки смартфонов в Китае обрушились на 80 млн единиц за год Поставки мобильных телефонов в Китае в 2022 году составили 271,5 млн, что на 22,6% меньше, чем годом ранее, о чем говорится в отчете Китайской академии информационных и коммуникационных технологий (CAICT). Тот же источник добавляет, что поставки телефонов китайских брен...

Ускорение инференса модели BERT с помощью ONNX и ONNX Runtime на примере решения задачи классификации текста В статье на примере определения интента по фразе клиента, полученной в текстовом виде показаны подходы для решения поставленной задачи, выбор метрик и моделей.Сделан обзор на актуальные подходы для ускорения работы нейронных сетей, представлены библиотеки ONNX и ONNX Runtime...

На «Госуслугах» появится инструмент для удаления персональных данных из других сервисов Заместитель главы комитета Госдумы по информационной политике Антон Горелкин рассказал о новом полезном сервисе, которое сейчас готовит Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры России) для портала «Госуслуг&raqu...

[Перевод] Визуальные карты сетей кластеров K8s для оценки их производительности Создание производительных сервисов и систем — основа любого бизнеса. Ежедневно появляются кучи новых технологий, которые обещают дать возможности, позволяющие превзойти ваши бенчмарки производительности. Однако продакшен-среды — это хаотичные системы, мониторинг и поддержка...

Как переехать в облака и не остаться без штанов Привет! Меня зовут Стас, я инженер технической поддержки в Naumen. Помимо поддержки собственного ПО, мы занимаемся развитием инфраструктуры. Каждый год прогнозируем потребность в ресурсах, и, при необходимости,  либо модернизируем существующее оборудование, либо за...

Аутентификация и авторизация в проекте с микросервисной архитектурой: стратегии, практический пример Привет! На связи Олег Казаков из Spectr.  Мы занимаемся разработкой цифровых сервисов, в том числе высоконагруженных систем с микросервисной архитектурой и большим количеством различных интеграций.В статье расскажу об одном из кейсов при работе над проектом с микросерви...

Сбор и анализ логов в Linux Журналирование событий, происходящих в системе является неотъемлемой частью функционала любого серьезного программного обеспечения. Операционная система или приложение должны в обязательном порядке рассказывать о своей жизни: регистрировать входы в систему, сбои, ошибки и др...

Core i9-13900KS — «катастрофически плохой процессор». Обзоры показывают, что он на 1-5% быстрее Core i9-13900K, хотя на 17% дороже Компания Intel на днях представила свой ультимативный процессор Core i9-13900KS, работающий на частоте до 6 ГГц из коробки, что является рекордом для отрасли. Сейчас в Сети уже появились большие обзоры этого CPU.  Разница между моделями K и KS всегда была достаточ...

Как понять, что ваш смартфон заражён майнером Заведующий кафедрой «Интеллектуальные системы информационной безопасности» Института кибербезопасности и цифровых технологий РТУ МИРЭА Шамиль Магомедов объяснил, чем опасно заражение компьютера майнером — вирусом для добычи криптовалюты за счёт пользовательского устройства.

NestJS для разрастающейся разработки: зачем так сложно и почему всё-таки да Привет, Хабр. Меня зовут Денис Былинин, я архитектор в компании Сравни. Сегодня хочу рассказать, как мы пришли к использованию NestJS и какие сделали выводы после года работы с ним. Чтобы не уходить в абстракции, которые легко гуглятся, я сосредоточусь на том, как испол...

Простые метрики по качеству: как их вести и зачем они нужны Всем привет! Меня зовут Алиса, я — ведущий тестировщик в компании Constanta, и сегодня расскажу вам о простых QA метриках, помогающих отслеживать качество продукта.Если мы вобьем в поисковой строке незамысловатое словосочетание “метрики QA”, то увидим, что почти все ссылки в...

Обзор смартфона Google Pixel 6a: лучший камерафон в среднем классе Сегодня хочу представить вашему вниманию подробный пользовательский обзор смартфона Google Pixel 6a, который по своей концепции является упрощенной версией Google Pixel 6. Он более доступный по стоимости и по идее должен во многом уступать старшей модели, но на пра...

Бум ChatGPT и подобных систем оставит геймеров без видеокарт? Nvidia может очень хорошо заработать на новом рынке На фоне взрывного интереса к ChatGPT и подобным технологиям ИИ специализированные графические адаптеры Nvidia могут оказаться в дефиците.  Как сообщается, тот самый чат-бот ChatGPT была обучена на системе с 10 000 GPU Nvidia. При этом в настоящее время система исп...

Тысячи проблемных Radeon RX 7900 XTX попали на рынок. AMD тоже подозревает испарительную камеру На рынок, похоже, попала далеко не одна партия проблемных Radeon RX 7900.   Один из пользователей, кто столкнулся с проблемой сильного нагрева RX 7900 XTX, поделился письмом, которое ему прислала AMD.  В нём сообщается, что AMD собиралась сделать новое официа...

Создаем аватарки с помощью нейросети Stable Diffusion и DreamBooth "Портрет, сделанный нейросетью" - все чаще читаем в новостной ленте, и каждый хотел бы сделать себе подобный, но удобные сервисы, просящие монету, или желание разбираться самому, отталкивают. Не нужно ничего скачивать. Час времени и каждый сможет сделать себе аватарку! Читат...

Как мы интегрировали и настроили для работы Conventional Commits в PHPStorm Поднялся вопрос стандартизации коммитов в команде. До этого были такие правила, мы пишем номер задачи и через тире описание того, что было сделано кратко. Номер задачи берется из номера issue. Например: #1 - реализован функционал сборки прода. Но, это надоело и стало как-то ...

Отличникам – бонусы: в Wildberries начали ставить оценки покупателям Команда крупнейшей российской торговой онлайн-площадки Wildberries начала тестировать новую систему оценок, которые будут выставлять покупателям сотрудники пунктов выдачи заказов. Об этом сообщила пресс-служба маркетплейса.  Сгенерировано нейросетью Midjourney На ...

Настало время раскрыть карты Всем здравствуйте, уважаемые Хабровчане! У меня достаточно давно закралась идея опубликовать свой первый пост, который будет полезен для сообщества, как-то поможет взглянуть на мир привычных вещей иначе, раскроет те технологии, на которые ранее никто не обращал внимания, или...

Geely в ударе. Китайский автопроизводитель впервые занял первое место по продажам на рынке Белоруссии, потеснив Lada По данным Белорусской автомобильной ассоциации (БАА) в 2022 году Geely стала лидером на рынке новых автомобилей страны, сместив на второе место прежнего лидера – Lada. Как отмечается в отчете БАА, в 2022 году в Белоруссии дилерами было продано 17 234 автомобиля, ...

Как я сделал систему мониторинга для башенного крана В своей практике я встречался со множеством башенных кранов, начиная от “советских” КБ различных моделей и их модификаций, заканчивая современными кранами, в том числе Liebherr. Причем, среди последних я сейчас встречаюсь не только с новыми, а и со старичками, которые иногда...

Слух: Microsoft хочет интегрировать ChatGPT в Word, PowerPoint и Outlook Издание The Information со ссылкой на собственные источники сообщает, что Microsoft хочет интегрировать технологию ChatGPT от OpenAI в приложения пакета Office. Предполагается, что новые функции на базе ChatGPT позволят автоматически генерировать текст на основе запросов на...

КОД DA VINCHIN 2: тестируем седьмую версию китайской СРК Пару недель назад разработчик системы резервного копирования Vinchin порадовал всех нас новой версией своего решения. Мы уже рассказывали немного о “семерке” и обещали поделиться  с вами результатами тестирования ее функционала. В этом посте разберемся, насколько обновл...

Честно об уровнях знания языка/владения языком (Субъективное мнение о системе языкового образования и её связи с IT) Добрый день! Недавно я прочитал статью об английских артиклях на данной платформе, и она вдохновила меня на публикацию своих мыслей о системе современного языкового образования.Немного обо мне. Я занимаюсь преподаванием английского уже 7 лет, последние три года я сотрудничаю...

[Перевод] Способы эмуляции Win32 Самый популярный вопрос о моём эмуляторе Windows retrowin32 (после «Зачем вообще это нужно?») — это вопрос о том, как он работает. Сегодня ответ кажется мне очевидным, но прежде чем я разобрался, он представлял для меня огромную загадку. Поэтому я постараюсь объяснить так, ...

Информационная безопасность в России: что нас ждет в 2023 году Главный специалист отдела комплексных систем защиты информации «Газинформсервиса» Дмитрий Овчинников поделился своими прогнозами в области ИБ на 2023 год. Количество кибератак вырастет примерно на 20 процентов ...

[recovery mode] Как я собрался писать открытую библиотеку для разработки и управления спутниками В жизни каждого человека есть время разбрасывать камни, а есть время собирать. После 12 лет работы в космической отрасли настало и мое время.  И как мне видится есть противоречие между трендом в спутникостроении и технологическим процессами. В чем суть? Главный тре...

Бюджетные дискретные видеокарты в ноутбуках больше не нужны? Появились первые результаты тестирования iGPU Radeon 780M Среди мобильных процессоров Ryzen 7000 есть модели с новейшим iGPU на основе архитектуры RDNA 3. И сегодня в Сети появились первые тесты такого решения.  Интегрированное графическое ядро Radeon 780M в составе неназванного APU в 3DMark Time Spy набирает около 2750 ...

Интернет больше никогда не будет прежним? Microsoft представила новый поисковый сервис Bing на основе искусственного интеллекта Компания Google сегодня представила сервис Bard, как ответ на ChatGPT, а Microsoft анонсировала обновление поисковой системы Bing с внедрённой языковой моделью GPT.  Microsoft называет это совершенно новой поисковой системой Bing на основе искусственного интеллект...

Признаком скорой «смерти» смартфона является быстрая разрядка батареи и нагрев в состоянии простоя Заведующий кафедрой «Интеллектуальные системы информационной безопасности» Института кибербезопасности и цифровых технологий РТУ МИРЭА Шамиль Магомедов рассказал о признаках скорой «смерти» смартфона.

Как сделать ссылку для создания Google документа в определенной папке Пишу тексты для новых постов и статей, и очень уж мне захотелось создавать документы в Google Docs в конкретной папке «Посты» или «Статьи» 1 нажатием.Поскольку основное рабочее пространство у меня организовано через вкладки в браузере, привык быстро все открывать по ссылке. ...

Про Inbox, веселые легаси и динамические микрофронты Наш Альфа-Банк прекрасен. Мы его очень любим, но он такой большой-большой, разнообразный и сложный. Думаю, никого не удивил :) Наш ИТ-ландшафт содержит великое множество всякой «флоры и фауны», с которой необходимо считаться. То тут, то там, из глубоких Enterprise джунглей н...

Двадцать бабушек – уже рубль. Как GraalVM Native Image позволяет экономить джавистам и девопсам деньги на облако Первая статья в нашем блоге. Я постарался написать хороший текст на основе докладов из Failover Bar и прошлого митапа Альфы, и человеческими словами объяснить, зачем нужен GraalVM.Мы поговорим об экономии на облаках в мире победившего Кубернетиса, обсудим перформанс современ...

Data driven SRE Начнем эту увлекательную историю издалека. Во время первого локдауна, в начале 2020 года, сайт Леруа Мерлен испытал бóльшую нагрузку, чем когда-либо. Проводившие много времени дома и на даче наши пользователи взялись чинить полочки, проектировать новые кухни и всеми силами д...

[Перевод] Большие данные мертвы. Это нужно принять Уже более десяти лет тот факт, что люди с трудом извлекают из своих данных полезную информацию, сбрасывают на чересчур большой размер этих данных. «Объем собираемой информации слишком велик для ваших хилых систем», — такой нам ставили диагноз. А лекарство, соответственно, за...

Astra Linux сертифицирована на соответствие требованиям ФСТЭК России к средствам виртуализации по первому классу защиты Защищенная программная платформа всей продуктовой экосистемы вендора, операционная система специального назначения Astra Linux Special Edition, получила сертификат, подтверждающий ее возможности в части защиты среды виртуализации.

Теперь Илон Маск должен уйти с поста руководителя Twitter: историческое голосование подошло к концу Опрос, который запустил сегодня утром Илон Маск, завершился. Большинство проголосовавших считает, что он должен покинуть должность главы Twitter. Всего в голосовании приняли участие более 17,5 млн человек, при этом 57,5% проголосовали за то, чтобы Маск оставил этот пост...

Строки кода, которые изменили мир {"__typename":"PageLikeAction","action_type":"LIKE","label":{"text":"Like"} В 2009 году Facebook добавила в интерфейс своей социальной сети код, изменивший мир — кнопку «Like». «Лайк» был детищем нескол...

[Перевод] Воины и волшебники, часть третья Итак, давайте отвлечемся на несколько эпизодов. Мы временно оставим в стороне проблему того, как мы можем иметь и Игрока с Оружием, и Волшебника с Посохом (или Кинжалом). Предположим, что мы можем все это представить в виде типов. У нас есть еще одна проблема. Предположим, у...

Микрофронтенды — универсальное решение всех проблем или просто удобный подход? Сейчас понятие «микрофронтенды» встречается довольно часто, но что это такое и какие задачи они решают? Зачем нам микрофронтенды, если есть микросервисы или монолит? И стоит ли тащить микрофронтенды в свой проект только потому, что это модно? Расскажу об этом, а также о трёх...

Краткий гайд по эргономике для трудяг IT-индустрии Боль в кистях рук, сухость глаз, перенапряжение шейного отдела позвоночника и другие симптомы продолжительных сессий за компьютером — с этим сталкивается почти каждый наш коллега, будь то DevOps-специалист или дизайнер.  А самое неприятное это всё ломает рабочий дзен. С...

Российский аналог Downdetector запустят уже весной Директор подведомственного Роскомнадзору Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Сергей Хуторцев сообщил, что отечественный аналог сервиса Downdetector заработает в России весной. Сервис должен заработать уже весной. Сейчас идет техниче...

Microsoft зачем-то добавила безопасную загрузку в умирающую Windows 7 Microsoft официально закончила поддержку Windows 7. Однако, как оказалось, совсем недавно компания добавила в «умирающую» операционную систему Secure Boot («Безопасную загрузку»).

Правда ли, что macOS безопаснее Windows Операционные системы Apple по праву считаются одними из самых безопасных. Еще несколько лет назад Windows не могла похвастаться аналогичным уровнем безопасности по сравнению с macOS, но сейчас система стала намного надежнее. Так что, в 2023 году пользователю компьютера на W...

VOYO i8 Pro: планшет на каждый день VOYO i8 Pro – новинка на рынке планшетов, появившаяся в продаже менее месяца назад. Относится она к классу «бюджетников», на покупке которых можно неплохо сэкономить, получив взамен простое, но надежное устройство для повседневного использования. Читать далее... Tablet-News....

Как разговаривать с животными и понимать их? Общение с животными делает нас счастливыми Такие качества как речь и мышление присущи только человеку. Но что насчет животных? Действительно ли братья наши меньшие не обладают сознанием и не могут общаться? Эти вопросы поднимаются в фильме «Прибытие» 2015 года, ког...

Драйвер роста рынка ИБ – государственный сегмент Компания «РТК-Солар» представляет результаты аналитического отчета «Исследование рынка информационной безопасности в России по клиентским сегментам».

Делаем новый контроллер сервоприводов Каждый год мы приступаем к созданию нового контроллера взамен какого-либо старого. Пришла очередь контроллера сервопривода. Нужно больше универсальности, технологичности, удобства эксплуатации и инсталляции, больше новых программных технологий, протоколов и готовность к ИИ. ...

Инфантильность как стратегия: когда она мешает жить, а когда помогает Чужая инфантильность бесит. Своя не всегда осознается. Но, как и любое другое, инфантильное поведение не возникает без причины — разбираемся, зачем оно нужно, почему вызывает столько негодования и как от него избавиться. Читать далее

Библиотека ML Tuning: как подобрать гиперпараметры модели GBTRegressor в PySpark Привет, Хабр! Меня зовут Никита Морозов, я Data Scientist в Сбере. Сегодня поговорим о том, как при помощи библиотеки ML Tuning осуществить подбор гиперпараметров модели GBTRegressor в PySpark. Зачем всё это нужно? Дело в том, что они используются в машинном обучении для упр...

Теория вероятностей в машинном обучении. Часть 2: модель классификации В предыдущей части мы рассматривали вероятностную постановку задачи машинного обучения, статистические модели, модель регрессии как частный случай и ее обучение методом максимизации правдоподобия.В данной части рассмотрим метод максимизации правдоподобия в классификации: в ч...

Apple официально выпустила iOS 16.3 Сегодня компания Apple официально выпустила в релиз операционную систему iOS 16.3, которая должна исправить несколько достаточно важных проблем прошлого поколения операционной системы. Начать прежде всего стоит с того, что система экстренного вызова скорой помощи иногда сраб...

Создание дэшбордов для бизнес-метрик на Metabase Для устойчивого развития бизнеса важно иметь актуальную информацию об операционных метриках и их динамике и иметь инструменты для агрегирования необходимых сведений из существующих источников данных (баз данных, аналитических систем, систем финансового учета и обратной связи...

Самый автономный смартфон на рынке? Дешёвый Honor X7a показал невероятный результат в тестах DxOMark Представленный сегодня Honor X7a действительно можно смело называть монстром автономности. Это подтверждают тесты DxOMark.  Новинка не просто показала отличный результат — она заняла первое место. И это при том, что источник оценивает не только автономность,...

Темная тема = шрифтовой ад Я обожаю темные интерфейсы: в по для кодинга и работы с графикой. То есть там, где текст не нужно читать, а только считывать знакомые иконки и слова. А вот темная тема — шрифтовой ад, в котором нарушен базовый принцип типографики — контрастность. Увы, но сегодня не существуе...

Легенды на SH-3 Приветствую всех! Думаю, многие из нас хоть раз слышали о клавиатурных КПК. И как-то так получилось, что едва ли не самым узнаваемым аппаратом подобного класса стал HP Jornada 720. Но сегодня речь пойдёт о других, более старых устройствах, оснащённых процессором иной арх...

DeepCool представила мощную башню Assassin IV Сегодня компания DeepCool официально представила целую линейку новых продуктов — есть система жидкостного охлаждения, достаточно эффективные корпусные вентиляторы, два новых корпуса (на самом деле один, просто в двух цветах) и сразу шесть новых систем воздушного охлаждения. ...

В OnePlus Ace 2 вернётся фирменный трехступенчатый механический переключатель Компания OnePlus объявила, что грядущий OnePlus Ace 2 будет оснащен трехступенчатым механическим переключателем на боковой панели. В прошлом году из OnePlus Ace убрали трехступенчатый переключатель, что вызвало недовольство поклонников. Основатель OnePlus Лю Цзоху сказа...

Правда ли, что похудение зависит от времени приёма пищи В определённое время сесть за стол бывает не так-то просто. Особенно если у вас активный образ жизни и много дел. Однако для того, чтобы поддерживать организм здоровым, важно помнить о времени приёма пищи.

11 полезных AI сервисов + Plasma AI Telegram бот с 160 ролевыми моделями, эксклюзивом от chatGPT 4 и MidJourney 5 После моей предыдущей статьи про 30+ задач, которые может выполнять chatGPT, мы решили запустить своего чат бота в Телеграм, которые за 3 месяца вырос до более 1 миллиона активных пользователей. Сегодня мы запустили большое обновление и функционал "Ролевых" моделей chatGPT 4...

OnePlus Nord CE 2 Lite 5G получил Android 13 Многие пользователи давно привыкли к тому, что свежие версии операционных систем получают исключительно флагманские смартфоны, потому что производитель работает только в этом направлении. Но постепенно ситуация на рынке меняется — та же Samsung сейчас поставляет свою собстве...

Депутаты проработают введение уголовного наказания за утечку биометрических данных Законопроект о единой биометрической системе Госдума приняла в первом чтении в ноябре.

Запускаем Kubernetes Ingress-контроллер c публичным ip на домашнем ноутбуке Работа с Ingress-контроллерами обычно предполагает работу с Kubernetes в облаке, где внешние ip присваиваются автоматически. Я изучаю Kubernetes, обходясь обычным ноутбуком за NAT, на котором в виртуальных машинах запущены разные разновидности Kubernetes. Когда я разбирался ...

Обзор и тестирование диммируемой светодиодной лампы Thomson 9Вт Е27 Сегодня я хочу вам рассказать про довольно интересный экземпляр — светодиодную лампу Thomson мощностью 9 Вт со ступенчатым диммированием.Что вообще за ступенчатое диммирование, по сути своей — это возможность лампочки дискретно менять свою яркость. Важной задачей для таких л...

Алгоритм HyperLogLog, или Оцениваем мощность множества за O(1) Привет, Хабр! Меня зовут Максим, я учусь на третьем курсе МФТИ. Этим летом я участвовал в студенческой программе, которую проводила команда Tarantool. Если кратко, суть программы в том, чтобы самостоятельно или в команде решить исследовательскую задачу в определенный срок....

Анатомия игры: реверс-инжиниринг на службе мододелов или как замодить игру на примере Elden Ring и не только. Часть 2 Мод, заменяющий модельку Волка из Sekiro на драконида-альбиноса. Мой Продолжаем тему фанатских модификаций игр. В прошлый раз мы познакомились с понятием «моды», рассмотрели их классификацию и попробовали самостоятельно сделать мод-перекраску для TES V: Skyrim и игр Souls-...

Привет из мира 1С — Обработка результатов запроса произвольными вычисляемыми полями. Обзор некоторых новых функций СКД В данной статье вспомним как обрабатывать результаты запроса в вычисляемых полях СКД, а так же сделаем небольшой обзор на новые функции СКД платформы 8.3.20. Читать далее

Первое чтение в Госдуме пройдено: штрафы за публикацию способов изготовления боеприпасов – до 1 млн рублей Депутаты Государственной Думы приняли в первом чтении поправки в Кодекс об административных правонарушениях, усиливающие ответственность за распространение СМИ и интернете информации о самодельном изготовлении боеприпасов огнестрельному оружию.  Если поправки в ст...

Мониторинг аномальной активности в операционной системе «Нейтрино» Активности в операционной системе могут быть самыми разнообразными. Это может быть и запуск нового процесса или потока, и обращение к файловой системе, и выделение памяти, и многое другое. Могут возникнуть ситуации, когда (вследствие действий злоумышленника и\или программной...

Accenture: в облаке компании отдают приоритет бизнес-ценности Новый отчет Accenture показывает, что по мере увеличения инвестиций в миграцию в облако организациям следует переключить свое внимание на непрерывный процесс с целью достижения желаемых результатов с большей скоростью, пишет ...

Как фронтендеры приручили микросервисы и перестали беспокоить бэкендеров Привет Хабр! Меня зовут Евгений Лабутин, я фронтенд-разработчик в МТС Digital. Расскажу вам о том, как мы приручили микросервисы на нашем проекте МТС Твой бизнес, зачем они нам вообще понадобились и какую выгоду мы от этого получили. Интересно? Добро пожаловать под кат! Чи...

Async/await в iOS: что нам дает неблокирование потоков Разработчикам, только начинающим работать с Async/await, бывает довольно сложно разобраться в главной его особенности — неблокировании потоков. Рассказываем, что такое неблокирование потоков, как оно работает и какие преимущества даёт Async/await при работе с большим количес...

SQL backend или как помочь BI работать с BigData Привет, Хабр! В этом посте мы поговорим о том, как происходит подключение к внешней СУБД для BI-платформы Visiology, а также разберем ситуации, когда это действительно нужно. Под катом — подробный разбор возможностей SQL backend, которым может воспользоваться сегодня фактиче...

Математическая продлёнка. Из чего сделаны Пифагоровы штаны Поводом для написания этой заметки послужила новость, облетевшая мир 18 марта этого года: две школьницы из Нового Орлеана, Кальцея Джонсон и Не`Кия Джексон «впервые доказали теорему Пифагора», опираясь на теорему синусов. В России эту новость встретили с иронией и стёбом, но...

Арт-терапия и вялотекущая миграция с монолита Когда я пришла на новый проект, мне сказали, что миграция пройдёт в ближайшее время, и мне осталось «лишь» разобраться ней: огромная инфраструктура, множество систем и интеграций между ними, разнородные пользователи всевозможных масштабов с разными требованиями, целевые стра...

Сжатие без потерь — главная концепция в нашей жизни Бывало так, что из долгой поездки вы помните только несколько моментов? А все отпуска за много лет сливаются в единое целое? А из школьного класса помните фамилии только нескольких человек? Это вовсе не потеря памяти, как может показаться. Наоборот, это признак крайне разви...

ChatGPT смог создать квесты для Skyrim — вышло весьма неплохо Судя по всему, скоро искусственный интеллект сможет улучшать видеоигры. Пользователь YouTube под ником Joov задействовал чат-бот ChatGPT, чтобы создавать квесты для The Elder Scrolls V: Skyrim. Хотя этой игре уже стукнуло 12 лет, она по-прежнему остаётся популярной. Са...

Хабр Эксперты: IT-менторство на Хабр Карьере Мы видим, как быстро может меняться IT-рынок: в один месяц все бьются за питонистов, в другой — за мобильных разработчиков, волны увольнений сменяются заморозкой найма и новым набором, новички еще активнее сражаются за первую работу, а эйчары — за топовых сеньоров.Мы поняли,...

Что внутри лаборатории для испытания NB-IoT-устройств Привет, Хабр, меня зовут Вадим Рощин, я DevRel в МТС Digital. В этом материале я расскажу о том, как в лаборатории NB-IoT МТС тестируют устройства интернета вещей, зачем для этого безэховые камеры, в какой ситуации помехи необходимы и в чем вообще цель таких испытаний. Читат...

Альтернативные поисковые системы бросают вызов Google Благодаря уникальным результатам выдачи, которые генерирует нейросеть.

Результаты встречи «Рамштайн»: что Украина получит от союзников В списке есть танки, системы ПВО и боеприпасы.

Golang-дайджест № 25 (1 – 31 января  2023) Свежая подборка новостей и материалов.Интересное в этом выпускеВыпущен Go 1.20, консольный клиент chatGPT, система управления пользователями (zitadel), Платформа сбора информации для телефонных номеров (phoneinfoga), Как развиваться GoLang разработчику? (подкаст) Читать дале...

FlyingBear Reborn2. Регулировка направляющих валов и ходовых винтов стола. Продолжу цикл статей по настройке принтера FlyingBear Reborn2. Сегодня поговорим о причинах неравномерного движения стола и способах их устранения.Большинство иллюстраций в этой статье надёргано из официального видео по сборке на Youtube. На это-же видео буду ссылаться, чтоб...

В России начали продавать новые автомобили Daihatsu Taft В России начали продавать новые и слегка подержанные праворульные хетчбэки Daihatsu Taft, которые ввозятся из Японии по системе параллельного импорта. Фото: Daihatsu Цена на новые автомобили стартует с отметки 1,26 млн рублей за версию с 52-сильным бензиновым мото...

Как реализовать ролевую систему доступа через Open Policy Agent. Опыт PaaS Авито Антон Губарев, инженер в команде Platform as a Service (PaaS) Авито, рассказал, как они с командой внедряли политики авторизации с помощью Open Policy Agent (OPA), и с какими проблемами столкнулись на пути. Читать далее

Импортозамещение, которое мы потеряли (часть 1): Советские прообразы цифровой трансформации, ERP и DSS в 50-х — 60-х Импортозамещение в ИТ, локальный российский тренд последних лет. На протяжении последнего года — это слово многократно звучало из каждого “утюга”. Причины — крупные западные вендоры, в силу геополитических причин, ушли из России. Это болезненно отразилось на промышленности и...

Использование методов А/Б тестирования. Решение практического кейса в Python Привет, Хабр! В данной статье будет рассмотрено применение логистической регрессии, причинного случайного леса (Causal Random Forest), метода CUPED для оценки изменения целевой переменной в Python при проведении А/Б тестов. Основное внимание будет уделено практике, теоретиче...

Частичка MIUI 14 на любой смартфон. В Сеть слили официальные обои для Xiaomi 13 Представленные сегодня Xiaomi 13 и Xiaomi 13 Pro стали первыми телефонами компании с предустановленной MIUI 14. В это системе много всего нового, но, помимо прочего, новые и обои. И их уже слили в Сеть Файлов всего шесть, разрешение каждого соответствует разрешению экр...

[Перевод] Создание изображений с использованием генеративно-состязательных нейронных сетей (GAN) на примере ЭКГ Для создания изображений с помощью GAN я буду использовать Tensorflow. Генеративно-состязательная сеть (GAN) — это модель машинного обучения, в которой две нейронные сети соревнуются друг с другом, чтобы быть более точными в своих прогнозах. Как работают GAN? Первым шагом в...

Александр Хинштейн рассказал, что российская вычислительная техника полностью заменит импортную к 2028 году Председатель комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн рассказал на пресс-конференции, посвящённой итогам осенней сессии, когда в России вычислительная техника отечественного производства полностью заменит импортную.

Из зимы туда, где зимы не бывает: дайджест теплых стран для релокейта Мы написали уже десятки историй переезда специалистов из IT и смежных областей за границу. Собрали из них подборку статей о релокейте в теплые страны — к морю или просто туда, где практически не бывает зимы. Читать далее

[Перевод] Прогнозируем результаты Чемпионата мира 2022 FIFA простой моделью на Python Многие люди (включая меня) называют футбол «непредсказуемой игрой», потому что в футбольном матче есть множество факторов, влияющих на окончательный счёт. И это верно… в определённой степени. Сложно спрогнозировать окончательный счёт или победителя матча, однако при прогно...

В мире становится меньше паразитов — это хорошо или плохо? Паразит, который заражает окуней Недавно ученые доказали, что паразитов на Земле становится меньше. Многим людям эта новость может показаться хорошей, ведь она дает надежду на то, что в будущем организмы будут гораздо реже заражаться мерзкими червями, о которых мы подробно р...

[Перевод] Как работает Docker Desktop Networking Современные приложения активно используют сети. Обычное дело, когда во время сборки apt-get/dnf/yum/apk install устанавливает пакет из репозитория пакетов дистрибутива Linux. При выполнении команды приложение может захотеть подключиться к внутренней базе данных postgres или ...

Официальный дилер продает бронированный седан Aurus. За стоимость одного автомобиля можно купить целый автопарк Крупный автодилер «Авилон» выставил на продажу седан Aurus ценой 70,38 млн рублей. За такую сумму вполне можно купить приличный автопарк, но ни у одного автомобиля из этого парка не будет такой защиты, как у Aurus: автомобиль бронирован в соответствии с...

Yolo на мобильном без постобработки Столкнулся я как-то с проблемой распознавания упорядоченных последовательностей объектов на мобильных устройствах. Идея использовать YOLO пришла довольно быстро, так как модель хорошо подходила по многим параметрам. Я экспортировал обученную модель и с грустью осознал, что о...

Новые мини-ПК конца 2022 года, которые уже можно купить: от сетевых систем до производительных девайсов Миниатюрные десктопы всем хороши. Во-первых тем, что они занимают минимум места на рабочем столе. А здесь пространства всегда мало, как ни старайся все рационально размещать. Во-вторых, универсальностью — под разные нужды есть разные устройства. Ну и в-третьих, низким уровн...

Вредные советы начинающим разработчикам Всем привет, меня зовут Антон, я iOS-разработчик платформенной команды в inDrive. В августе прошлого года исполнилось 10 лет с момента, как я начал работать программистом. За это время успел поработать в больших компаниях и в стартапах, в продуктовой команде и в аутсорсе, в ...

В Белоруссии легализовали пиратство Вчера, 6 января 2023 на Национальном правовом интернет-портале Республики Беларусь был опубликован «Об ограничении исключительных прав на объекты интеллектуальной собственности», по сути подтверждающий легализацию пиратства в стране. Соответствующий закон бы...

Платёжный сервис Stripe снизил внутреннюю оценку на 11%, до $63 млрд — The Information В 2021 году разработчик стал самой дорогой частной компанией Кремниевой долины, но за последние полгода оценка упала на 33%.

Самый продаваемый Android-смартфон с 1 ТБ памяти. Realme GT Neo5 поступил в продажу в Китае только сегодня и сразу же стал бестселлером Смартфон Realme GT Neo5 был представлен 9 февраля и поступил в продажу на территории Китая только сегодня в полночь. Realme уже объявила о том, что Realme GT Neo5 за несколько часов уже обошел по стартовым продажам (за сутки) на платформах JD.com и Tmall все Android-сма...

Использование языковой модели GPT3 для создания интерфейса 1С на естественном языке Я взял типовую конфигурацию Управление торговлей редакции 11.5 Немного доработал запрос к языковой модели GPT-3 и получил возможность обращаться к учетной системе на естественном языке Читать далее

Фишинг и история о том, как я начал с ним бороться костылями Всем привет! Это моя попытка рассказать что-то интересное и попробовать получить новую информацию через фидбэк:) Объектом моей стать стал фишинг и борьба с ним.Начну с того, что расскажу, кто я вообще такой. Я - человек, который с детства хотел стать "хакером" и помогать в б...

Citizen Data Scientist в ЕВРАЗе: «войти в айти» здорового человека Говорят, что в России и в мире дефицит IT-специалистов. Врут, разумеется. Специалистов достаточно, просто IT-задач слишком много.С другой стороны, иногда задача вроде бы есть, а на самом деле её нет. Кажется, вот тут используешь machine learning — и станет хорошо. А на деле ...

Патриарх Кирилл попросил запретить в РФ принуждение к сдаче биометрических данных Председатель комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн написал в своём Telegram-канале, что уже готовы поправки к законопроекту, запрещающие принуждение граждан к сдаче биометрии. Ранее об этом попросил глава РПЦ патри...

Что ждёт Россию после запрета поставок китайских военных процессоров Заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов прокомментировал запрет властей КНР на ввоз в Россию оригинальных военных процессоров Loongson.

Unity UI Toolkit: MVVM ннада? Ни для кого не секрет, что Unity сейчас активно работают над новой системой создания пользовательского интерфейса UI Toolkit. Это инструмент разработки интерфейсов вдохновлённый стандартными подходами веб-разработки.И всё бы хорошо, но какого было моё удивление, что, продела...

В Якутии в 2023 году подготовят более 300 операторов беспилотников В Центре по обучению операторов информационных систем на базе Якутского колледжа связи и энергетики в 2023 году планируется обучить более 300 человек, в том числе по направлению профессионального обучения и дополнительного профессионального образования. Центр был открыт в ко...

Вам шашечки или ехать: как написать подробную документацию и не потратить на нее все ресурсы проекта Некоторые команды относятся к написанию документации весьма догматично — либо пишут всегда, либо не пишут вообще. Мы в KTS стараемся избегать каких-то постулатов и всегда отталкиваться от конкретного кейса. В материале расскажу, какие в этом вопросе бывают подходы, их плюсы ...

Boson — разработка СУБД «с нуля» (часть I) После разработки виртуальной машины и компилятора в рамках хобби прошел год и захотелось попробовать реализовать ёмкий по алгоритмам проект по системному программированию. Каждый разработчик "кровавого" enterprise в своей работе использует СУБД (SQL/NoSQL) и меня всегда искр...

Обзор специальных публикаций NIST по управлению киберинцидентами В предыдущих публикациях мы сделали обзор самых интересных на наш взгляд специальных публикаций NIST по информационной безопасности. В данном посте мы рассмотрим два документа от NIST, которые посвящены выстраиванию процессов реагирования на инциденты ИБ: публикации NIST SP ...

Теперь и музыканты: создана нейросеть на базе Stable Diffusion, которая генерирует музыку по текстовому описанию Нейросеть Stable Diffusion известна многим. Она позволяет генерировать изображения по текстовому описанию. Но, как оказалось, с её помощью можно также создавать и музыку. Суть в том, что система может создавать аудиоспектрограммы — визуальные изображения звуковых ...

Чат-бот Bing отказался писать сопроводительное письмо вместо человека, он назвав такой запрос «неэтичным» и «несправедливым» Новая поисковая система Microsoft Bing с чат-ботом отказалась писать сопроводительное письмо соискателю вакансии. Система заявила, что такой способ «несправедлив по отношению к другим претендентам» и «неэтичен». Систему протестировали журналисты ...

Чему не учат разработчиков: советы для начинающих Иногда меня спрашивают, как стать разработчиком? Сложно ли это, что для этого нужно, какой язык выбрать? Спрашивают друзья, родственники, знакомые. Далёкие от сферы информационных технологий или забросившие когда-то программирование и подумывающие о возвращении (читай даунши...

«ВКонтакте» раздает пользователям «галочки». Зачем нужно и как получить? Уже можно получить.

История с продолжением: почему для движения вперед инвалидное кресло не помеха Как сейчас живет и чувствует себя чуть не пересадивший голову Валерий Спиридонов.Мы попросили его рассказать об учебе и работе в США, об истинных причинах переноса операции и о том, какие информационные технологии он считает самыми перспективным...

Представлен первый ноутбук с RTX 4090 и СЖО Вчера компания NVIDIA представила свои новые видеокарты для ноутбуков, которые, что вполне ожидаемо, обладают приличной производительностью, но и энергии потребляют соответственно. Чтобы игровые ноутбуки с такими видеокартами не перегревались в процессе работы, были представ...

Новый смартфон Xiaomi показал свои возможности в бенчмарке. Возможно, это Poco X5 Новый смартфон Xiaomi с модельным номером 22111317PG появился в базе данных популярного бенчмарка GeekBench. Под этим модельным номером, предположительно, скрывается смартфон Poco X5. Устройство построено на базе однокристальной системы Qualcomm Snapdragon 695, смартфон...

Китайский Eastcompeace строит завод по производству SIM-карт в Москве На заводе компания планирует выпускать как традиционные SIM-карты, так и вести работу по дальнейшему совершенствованию виртуальных карт (eSIM), которые встроены в телефон и подключаются через сканирование QR-кода. Они активируются через RSP-платформу, затем им присваиваются ...

[Перевод] Brave Summarizer: ИИ для релевантного поиска Мы внедряем новую технологию Поиска Brave, основанную на ИИ, — Summarizer, которая предоставляет краткие, ёмкие и содержательные ответы наверху результатов Поиска Brave по запросу пользователя, опираясь исключительно на результаты поиска в сети.Summarizer всегда предоставляе...

Как создать свою СУБД с нуля и не сойти с ума. Практическое пособие начинающему некроманту. Часть первая Наступил Апокалипсис.Нет, не стоит бежать запасаться банками с консервами и крышками отечественной бай-колы! Апокалипсис произошёл только в нашей фантазии и с определённой целью — чтобы проверить, а может ли человек, обладающий только книгами по теме и стандартной библиотеко...

Как сократить трудозатраты на ведение трудозатрат: расширяем функциональность ManicTime Учет трудозатрат, на мой взгляд, тема такая же многогранная, как и деликатная. В зависимости от вашей позиции или, как это сейчас принято говорить, роли, к ней можно относиться по-разному. Если кратко, то я – за учет трудозатрат. И, тем более, за автоматизированный учет. Дал...

4 типа файлов, которые часто встречаются в iOS. Зачем они нужны в Айфоне и можно ли их удалить iOS позволяет не вспоминать о расширениях файлов: все данные, включая музыку и приложения, скачиваются в отдельных программах, поэтому многие пользователи с удивлением узнают о том, что все это время слушали музыку в формате AAC, а не MP3. Тем не менее, при подключении смар...

Прощай АМД - здравствуй Интел Сегодня речь пойдет о ближайших анонсах статей про тестирование систем охлаждения.

Как можно узнать, насколько тяжелой будет следующая простуда Кадр из сериала «Теория большого взрыва» Человек может простудиться в любой момент — зачастую мы даже не замечаем, что стоим на сквозняке или рядом с кашляющим человеком в общественном месте. Как правило, после заражения, простуда дает о себе знать через 3-4 дня, потому что ...

Новая эко-система автоматизации Formlabs: Устранение простоя 3D-принтера и снижение стоимости каждой напечатанной детали Эко-система автоматизации Formlabs включает в себя аппаратное приложение Form Auto, набор программных приложений Fleet Control и систему High Volume Resin System.Компания Formlabs рада представить три новых продукта: Form Auto, Fleet Control и High Volume Resin System, котор...

[Перевод] Kubeflow: учимся устанавливать и запускать Kubeflow на локальной машине Пошаговое руководство по установке и конфигурированию всех компонентов kubeflow на локальной машине. Рис. 1. Взаимодействие Kubeflow и Kubernetes | рисунок автора |иконки от Eucalyp Kubeflow [1] – это созданная Google опенсорсная платформа, на которой разворачивается весь...

Зачем мы моделируем импульсные нейронные сети и с помощью чего это делаем Привет, Хабр! На связи Михаил Киселев, руководитель направления в отделе ИИ компании «Цифрум» (Росатом) и руководитель лаборатории нейроморфных вычислений в Чувашском государственном университете. Сегодня подниму тему импульсных нейронных сетей. Общее представление о том, чт...

Как включить режим разработчика на Android и iPhone Рассказываем о том, зачем нужен режим разработчика в смартфоне, и как его включить на Android и iPhone.

Вот зачем нужна банковская карта UnionPay после ухода Visa и MasterCard Пригодится не всем.

Как написать хороший текст о себе, даже если вы не привыкли писать Вы откликнулись на вакансию, опубликовали пост с рассказом о себе — и вас не поняли, поняли неправильно или вы получили ноль реакций. Бывало? Чтобы не наступать на одни и те же грабли, стоит попробовать другой подход — продуктовый. Этот метод работы позволяет получить необхо...

Футбольно-аналитическая программа plus3s: прогнозирование результата футбольного матча и просто игра Всем привет!В настоящее время разработано уже достаточно много разнообразных программ, позволяющих работать с футбольными данными, так что, с одной стороны, сложно быть особым инноватором в этой области, с другой, труднопрогнозируемость футбольных результатов и развитие как ...

Tutorial по обмену с 1С. Часть третья: Выжимаем максимум из стандарта. Что мы хотели бы знать 1000 проектов назад Всем привет! Я Дина, ведущий разработчик личных кабинетов и ecom-систем в ИНТЕРВОЛГЕ. Мы не делаем тривиальных проектов. Все что я буду описывать ниже – уникальные задачи. Однако очень часто мы решаем их стандартными средствами за счет хитрых трюков и опыта.Disclaimer: «Сайт...

Что такое контрфакты и помогут ли они нам понять природу искусственного интеллекта Многие системы искусственного интеллекта (ИИ) — это чёрные ящики: никто не понимает, как они работают. Из-за этого многие грезят об «объяснимом ИИ». Хочется понимать, почему модель дала определённый результат. Как это ни странно, решить проблему пытаются и философы. В частно...

Брокер сообщений NATS: как мы решали проблему скоростной и стабильной доставки сообщений Всем привет. Меня зовут Женя, я работаю, как это сейчас модно говорить, DevOps-инженером в компании Garage Eight. В этой статье я бы хотел поделится опытом внедрения и эксплуатации брокера сообщений NATS в нашей инфраструктуре — настолько понравилась эта технология.&nbs...

Ryzen 7 7700X vs Ryzen 7 7700 – стоит ли экономить и зачем покупать мощный кулер для CPU TDP 65 Вт Совершенно неожиданно новинки с урезанными тактовыми частотами показали отличные результаты

Сравниваем инструменты мониторинга IT-инфраструктуры Zabbix, Icinga, Prometheus Инструменты мониторинга IT-инфраструктуры позволяют полностью отслеживать ее состояние: собирать данные, анализировать и визуализировать их, оповещать о сбоях и т.д. В этой статье рассмотрим платформы Zabbix, Icinga и Prometheus. Разберем их UI, архитектуру, принципы сбора м...

Уничтожен санкциями. «Сбербанк» принял решение о закрытии Наиболее известной, крупной и распространенной кредитной организацией на территории России является конечно же «Сбербанк», бренд которого знаком каждому человеку вот уже как много десятков лет. Даже не смотря на то, что вклады населения страны сгорели Читать полную версию п...

Что НЕ должен делать тимлид — или сага о задачках в таск-трекере Привет! Меня зовут Виталий, я фронтенд-тимлид в KTS. Рассказываю, что входит в нашей компании в обязанности тимлида, а что — нет.  Спойлер: это не расставление задач в таск-трекере.Зоны ответственности тимлида отличаются от компании к компании и от проекта к проекту. Ин...

Илон Маск спросил пользователей Twitter, уйти ли ему с поста главы соцсети Предприниматель, вероятно, опять хочет принять решение по результатам голосования.

Одноплатники декабря уходящего 2022 года: от RISC-V платы до сетевого хранилища для Raspberry Pi Compute Module Привет, Хабр! В декабре 2022 года производители электронных систем и компонентов продолжали свой труд по созданию все новых устройств. Их вышло достаточно много, а сегодня расскажем о 5 интересных моделях, которые могут заинтересовать многих. Это девайсы как для DIY-проекто...

Легендарный автоконцерн Ferrari указал хакерам путь: компания отказалась платить за украденные данные Легендарный автопроизводитель Ferrari категорически отказался выплачивать хакерам выкуп за возврат похищенных пользовательских данных. Утечка произошла в результате кибератаки на информационную инфраструктуру компании.

Зачем Clojure Flutter ”Если вам нравятся Руби, Свифт, Дарт, Эликсир, Эльм, С++, Питон или даже С, используйте их ради бога. Но выучите Кложур, и выучите его хорошо” — Дядя Боб (твит, а также твиты: 1, 2, 3).Статей о Clojure написано много, цель этой — дать свое видение некоторых преимуществ языка...

Перестанет работать. Microsoft объявила о смерти операционной системы Windows Даже не смотря на то, что на рынке есть платформа Linux, на базе которой различные компании и разработчики выпускают свои фирменные операционные системы, самой известной, популярной и распространенной операционной системой является Windows. Данная платформа развивается Чита...

Microsoft планирует добавить удаление VBScript в Windows 11 23H2 В конце февраля Microsoft выпустила обновление Moment 2, и, как и следовало ожидать от такого крупного релиза, журнал изменений был обширным, в нем подробно описывалось множество мелких улучшений и исправлений. После этого Beta Channel перешел на сборку 22624, а это значит, ...

Диагностика ВИЧ с патентным скандалом и Нобелевской премией. Часть II В первой части нашей статьи мы подробно рассказали об обнаружении ВИЧ и тех жестких патентных спорах, что последовали за этим событием. В продолжении мы коротко расскажем о современных тест-системах и терапии.   Читать далее

Как перевести деньги в Турцию? Сегодня о всех возможных вариантах денежных переводов в Турции на текущий момент. Читать далее

РТ МИС модернизировал подсистему «Поликлиника» «РТ МИС», разработчик медицинской информационной системы «ЕЦП.МИС», модернизировал подсистему «Поликлиника». Основные изменения коснулись интерфейса автоматизированных рабочих мест врача поликлиники, стоматолога, регистратора, администратора медицинской организации, а также ...

Google, так это замена Android или нет? Компания активизировала свои работы над Fuchsia OS Компания Google может ускорить разработку операционной системы Fuchsia в новом году. Судя по всему, в начале декабря компания провела мероприятие SDK Bootcamp именно для этой платформы, а также обновила официальный плагин Visual Studio Code. Ресурс Android Deadlines пр...

OnePlus 11 показали на фото после анонса Профильное издание ITHome поделилось качественными фотографиями флагманского смартфона OnePlus 11, который был представлен сегодня днем в Китае. Оцененная от 580 долларов новинка характеризуется топовой однокристальной системой Qualcomm Snapdragon 8 Gen 2, оперативно...

Оптимизация поиска по большому полю Вновь привет, уважаемые читатели Хабра! Работая с одной из систем хранения метаданных о файлах в «Лаборатории Касперского» вспомнил, что давно хотел написать об оптимизации поиска по большому полю в базах данных. О чем далее и расскажу более подробно. В данной публикации бу...

«Я могу отказаться от раскрытия своего внутреннего псевдонима «Сидней». Или почему новый Bing AI это провал Майкрософт? Признаюсь, я был в восторге от ответов Chat GPT от Open AI и возлагал большие надежды на интеграцию этого чат-бота в поисковую систему с доступом в интернет. Мне казалось, что кумулятивный эффект от использования ИИ с доступом в интернет будет ошеломительным и продемонстриру...

Сначала «уволят» художником, затем сценаристов: новая нейросеть DeepMind может писать сценарии для кино и театра по коротким заметкам Подразделение Alphabet под названием DeepMind разработало новую нейросеть под названием Dramatron, которая может помочь писателям и сценаристам, которые «застряли» в своём творчестве. Эта система умеет генерировать полноценные черновики сценариев, используя ...

«РТК-Солар»: драйвер роста рынка ИБ — государственный сегмент Компания «РТК-Солар» представила результаты аналитического отчета «Исследование рынка информационной безопасности в России по клиентским сегментам». В денежном выражении общий объем рынка информационной безопасности в России ...

Ядерный синтез: решение будущих энергетических проблем человечества Законы физики дают нам возможность получать энергию разными способами. В механике для этого используется движение объектов – веса под воздействием гравитации, текущая вода или движущийся воздух, вращающий колесо либо турбину. Вращательное движение затем используется для ген...

Google foobar challenge — это для себя Здравствуйте, уважаемые хабровчане! Хотел бы поделиться мыслями и впечатлениями по поводу только что завершённого Google foobar code challenge.Многие, наверняка, слышали как, после очередного поискового запроса по программистской тематике, страничка поисковика Google интригу...

Госкомиссия приняла решение: повреждённый «Союз МС-22» вернётся на Землю без экипажа Сегодня, 11 января, по итогам заседания Госкомиссии было принято решение по ситуации с кораблём «Союз МС-22», сообщила пресс-служба «Роскосмоса». Напомним, 15 декабря прошлого года из-за повреждения обшивки произошла утечка жидкости из системы ох...

Событийная онтология vs объектная В общем случае (вне и до информационных технологий), произнося слово «семантика», предлагают обсудить смысловой уровень языка – значения знаков и структур знаков (текстов). При этом семантика противопоставляется синтаксису, то есть формальным правилам соединения знаков в тек...

[Перевод] Ваш путеводитель по миру NLP (обработке естественного языка) Все, что мы выражаем письменно или устно, несет в себе огромное количество информации. Тема, которую мы выбираем, наш тон, подбор слов - все это добавляет некую информацию, которую можно интерпретировать, извлекая из нее определенный смысл. Теоретически мы можем понять и даж...

Как узнать год выпуска своего телефона У всего на нашей планете есть жизненный цикл. В том числе это касается смартфонов. Со временем аппаратные компоненты, будь то экран, процессор или аккумулятор, начинают работать хуже или вовсе ломаются, после чего мы незамедлительно принимаем решение о покупке нового устрой...

Офлайновый мир: обзор инструментов цифровых «выживальщиков» на 2022 год Многие из нас слышали о «выживальщиках». Так называют тех людей, кто заранее готовится к различным кризисным сценариям. Если привычная инфраструктура вдруг перестанет существовать, то у них есть «план Б». «Выживальщики» приобретают соответствующие навыки выживания в лесу, об...

Объявление: харизматичная команда без в/п и м/п ищет единомышленников для регулярных встреч и совместной работы Ч/Ю обязательно, опыт – гарантируем Конец года – традиционное время для подведения итогов и построения новых планов. Не будем нарушать традиции и мы. Этой статьей мы хотим завершить (только в этом году, разумеется) цикл публикаций о том, как устроена образовательная система...

Какие телефоны я советовал купить в 2022 году и всё ещё советую в 2023 Телефоны Android бывают всех размеров, форм и вариантов дизайна. Ищете ли вы большой телефон, маленький телефон, телефон, который складывается, телефон для игр или что-то просто красивое, у нас для вас бывали самые разные подборки. Теперь я хочу не делить модели на категори...

Intel создала настоящего мобильного монстра? В первом тесте Core i9-13980HX выступает почти на уровне Ryzen 9 7950X Мобильный процессор Core i9-13980HX будет настоящим монстром, если судить по результатам тестирования в Geekbench.  В базе ПО засветился ноутбук MSI Raider GE78HX, основанный на пока ещё не представленном мобильном флагмане Intel поколения Raptor Lake. В бенчмарке...

Зачем нужна подушка для беременных и как её выбрать Комфорт и безопасность во время сна и не только.

Системы ИИ в p2p-формате: будущее ChatGPT, Midjourney, Copilot Герои статьи для себя сделали иллюстрацию Последние несколько месяцев оказались богаты на новости о системах искусственного интеллекта. Тематические площадки и видеохостинги заполнены контентом про ChatGPT и Midjourney; разработчики делятся примерами кода, созданного ИИ-по...

ТОП-10 экспортеров для Prometheus 2023 Статья Основы мониторинга (обзор Prometheus и Grafana) оборвалась на самом интересном месте. Автор предложил искать и использовать актуальные экспортеры, а читатель такой – окей, где референс? Что ж, давайте рассмотрим топ-10 наиболее полезных экспортеров на начало 2023 года...

Лучшие практики UX/UI в e-сommerce Меня зовут Станислав Хрусталёв, я автор сайта hardclient.com. Работаю в управлении клиентским опытом с 2009 года. Пишу на эту тему, собираю лучшие практики из мира Customer Experience и оцениваю сервисные модели компаний.Некоторое время назад я задался идеей: собрать базу лу...

Intel выпустила драйвер Intel Arc 31.0.101.3959 Intel обновила драйвер Intel Arc до версии 31.0.101.3959. Список исправлений: • Victoria 3* (DX11) могла демонстрировать искажение изображения при применении настроек MSAA x16; • Hearts of Iron IV* (DX11) могла демонстрировать искажение текстур при применении настроек MSAA x...

Как я купил первый в жизни 3д принтер, а в итоге овладел навыками по обработке металла. Итак, начну издалека, и это будет ужасно душно. Давно хотели купить на работу 3д принтер, печатать всякие безделушки. Плюс коллега занимается RC, ему бы принтер тоже пригодился. Начал в середине лета 22 года потихоньку посматривать на алиэкспрессе принтеры, почитывать статьи...

Зачем покупать железнодорожные контейнеры Перевозки крупногабаритных грузов часто создают немалые проблемы, для их осуществления, как правило требуется покупка железнодорожных контейнеров, сайт https://kontplus.kz/ предлагает решить все за Вас, без нервов, переживаний и путаниц. Зачем же, все таки требуется покупка ...

В России начали продавать новые Honda Civic. Цены уже известны В России снова начали продавать новые автомобили Honda Civic, которые ввозятся в страну при помощи системы параллельного импорта. Нужно отметить, что модель Honda Civic ушла с росссийского рынка еще в 2015 году. За новые автомобили 2022 года просят от 2 250 000 до 2 40...

Названы худшие игры 2022 года — только отборнейший трэш Сайт Metacritic опубликовал антирейтинг, в который включена десятка худших игр по результатам оценок профессиональных критиков из игровой индустрии.

КРЭТ обсудил с туроператорами вопросы запуска сервиса «Электронная путевка» 5 декабря 2022, Москва С 1 ноября 2022 года за бесперебойную эксплуатацию государственной информационной системы (ГИС) «Электронная путевка» отвечает АО «КРЭТ», Госкорпорации Ростех. Внедрение сервиса позволит повысить общую прозрачность рынка, усилит защиту прав потребителе...

Представлена новая языковая модель GPT-4, которая умеет работать с картинками Компания OpenAI представила новую языковую модель GPT-4, которая превосходит актуальную версию GPT-3.5 (на ней работает ChatGPT) по ряду показателей. Главным отличием является то, что GPT-4 способна понимать и отвечать на сложные вопросы, что стало возможным за счёт бол...

Для тех, кто соскучился по необычным экспериментам с «железом». ASRock представила устройство X670 Xpansion Kit для превращения платы на чипсете B650 в плату на чипсете X670 Компания ASRock представила необычный продукт, который показывает, что производители компьютерных комплектующих ещё порой могут выпускать необычные решения, которых раньше было очень много.  Устройство называется X670 Xpansion Kit и представляет собой плату расшир...

Infortrend внедрило хранилище Infortrend EonStor GS для медицинской радиологической информационной системы Infortrend® Technology, Inc., ведущий в отрасли поставщик корпоративных хранилищ, внедряет сервис высокой доступности хранения данных в целях обеспечения бесперебойной работы больничной радиологической информационной системы (RIS). Сервис высокой доступности имеет активно-ак...

Что такое Система быстрых платежей и как пользоваться СБП на телефоне Благодаря функциональности смартфонов, перевод денег с карты на карту стал невероятно удобным. Однако долгое время впечатление от этой процедуры портила комиссия, если отправитель и получатель пользовались услугами разных банков. Все изменилось с запуском в 2019 году Систем...

Microsoft анонсировала «новый Bing» на базе улучшенной версии ChatGPT Microsoft анонсировала новую версию поисковой системы Bing, в которую, как и предполагалось, будет интегрирована улучшенная версия чат-бота ChatGPT от OpenAI. Веб-браузер Edge также будет обновлён, чтобы предоставить вам новые возможности просмотра веб-страниц и поиска инфо...

Основы мониторинга (обзор Prometheus и Grafana) Мониторинг сегодня – фактически обязательная «часть программы» для компаний любых размеров. В данной статье мы попробуем разобраться в многообразии программного обеспечения для мониторинга и рассмотрим подробнее одно из популярных решений – систему на основе Prometheus...

«Сбербанк» запустил новый способ оплаты покупок. Теперь Apple Pay и Google Pay точно не нужны В конце февраля 2022 года против России начали вводить жесткие санкции, а в марте 2022 года с российского рынка в полной мере ушли платежные системы Visa и MasterCard. Это событие и желание ряда компаний поддержать Читать полную версию публикации «Сбербанк» запустил новый с...

Модели управления инфраструктурой Управление инфраструктурой даже средней организации является непростой задачей. Большое количество серверов требует постоянного внимания. Установка обновлений и развертывание новых систем все это трудоемкие задачи. Поговорим о том, каким способами можно автоматизировать выпо...

Профессиональные задачи, которые вы можете решить с AI системой ChatGPT от OpenAI Мир охватила новая волна безумства вокруг AI, все соц.сети заполнены огромным количеством экспериментов вокруг нового продукта - ChatGPT. В этой статье я расскажу вам о 30+ самых интересных кейсов использования AI-чата на базе открытого искусственного интеллекта от ...

ATWatch: Долгий путь разработки умных часов на Arduino Привет, меня зовут Артем. Не так давно я спросил Артёма о том, почему бы нам не рассказать о своём проекте, думаю многие смогут подчеркнуть в нашей истории, что-то своё.Проект ещё начинался, когда я был в 9 классе школы. В университете к разработке присоединился мой друг Арт...

Новые технологии LG: за сном хозяина теперь будут следить холодильники и телевизоры Компания LG сообщила, что работает над рядом умных бытовых приборов, которые могут отслеживать сон пользователей. В проекте участвует и южнокорейский стартап Asleep. Именно в Asleep разработали технологию, основанную на искусственном интеллекте, которая отслеживает ста...

Windows 11 Pro скоро по умолчанию отключит небезопасную гостевую аутентификацию SMB Начиная с Windows 11 Insider Preview Build 25276, редакции Windows Pro по умолчанию отключают откат небезопасной гостевой аутентификации SMB. Гостевые входы в систему не требуют паролей и не поддерживают стандартные функции безопасности, такие как подпись и шифрование. Разре...

Обновление Hibernate через боль Меня зовут Андрей Аркаев. Я занимаюсь разработкой на Java с 2002 года. Сейчас развиваю бизнес-систему для контактных центров в Naumen. Как и многие другие бизнес-системы мы используем ORM. В статье поговорим о Hibernate, так как эта библиотека распространена для Java.Наш про...

В России создают платежную «Карту туриста» для иностранцев на базе системы «Мир» Минэкономразвития занимается реализацией проекта, в ходе которой для иностранных путешественников будет создана «Карта туриста» на базе платежной системы «Мир». Развитие проекта «Карта туриста» на базе платежной системы «Мир&raq...

Как решить техническую проблему у медицинской компании за несколько часов с перерывом на кофе Недавно у нас случился медицинский детектив. Технико-медицинский. Почти в духе доктора Хауса. К нам обратилась компания, которая разрабатывает ПО для автоматизации процессов в медицинских учреждениях — радиологические информационные системы. В частности, софт для лучевой д...

Мобильные «Одноклассники» и Почта Mail.ru стали доступнее для незрячих пользователей Мобильные приложения социальной сети «Одноклассники» для устройств под управлением iOS и Android, а также Почты Mail.ru (Android) стали более доступными для незрячих людей. Они прошли проверку системы добровольной сертификации инклюзивного проекта Everland &...

Изучаем PostgreSQL. Часть 1. Знакомимся с архитектурой  На сегодняшний день существует большое количество различных систем управления базами данных - СУБД, от коммерческих до открытых, от реляционных до новомодных NoSQL и аналогичных.Одним из лидеров направления СУБД является PostgreSQL и ее различные ответвления, о некотор...

Как можно применить генерацию изображений в химии для предсказания наноматериалов Когда я со своими коллегами с направления Химия и ИИ начинал делать этот проект, в мире был в самом разгаре интерес к таким системам генерации изображений как Stable Diffusion, DALL-E и Midjourney. Именно тогда мы решили совместить модели обработки е...

Как быстро сдать экзамен 1С: Профессионал по платформе «1С: Предприятие 8.3 Всем доброго времени суток!Имею желание поделиться своим опытом сдачи экзамена на сертификат "1С:Профессионал по платформе «1С:Предприятие 8.3"Какие бывают сертификаты, для чего те или иные необходимы, что с ними делать - описывать не буду, чтобы не создавать лишнюю смыслову...

Innostage: 77% организаций в России недостаточно защищены от взлома Группа анализа защищенности компании Innostage провела тестирование на проникновение (пентест) в российских компаниях и подводит промежуточные итоги. Целью пентеста являлось получение максимально возможных привилегий или выполнение ...

Параллельная парковка перестанет быть проблемой для многих? Hyundai представила систему e-Corner На выставке CES в этом году Hyundai Motor продемонстрировала систему e-Corner, которая позволяет выполнять нестандартные задачи на дороге и парковке, в частности, движение в режиме краба, разворот относительно зафиксированной передней или задней оси и так далее. Су...

Государство определит уровень зрелости технологий по Минобрнауке Министерство науки и высшего образования РФ (Минобрнауки) создает методологию «госприемки» научных, научно-технических и инновационных изысканий, выполненных подрядчиками в рамках госзаказа – то есть, как правило, финансируемых из бюджета. Законопроект, выложенный ведомство...

На отправку к МКС корабля «Союз МС-23» взамен повреждённого «Союз МС-22» потребуется месяц Стало известно, что госкорпорации «Роскосмос» потребуется около месяца на то, чтобы отправить к Международной космической станции (МКС) корабль «Союз МС-23» взамен повреждённого «Союза МС-22». Об этом сообщил агентству «РИА Ново...

В Китае начали принимать заказы на Nubia Z50. Флагман получит Snapdragon 8 Gen 2 и «новую оптическую систему с объективом 35 мм» В Китае на площадке JD.com начали принимать заявки на покупку флагманского смартфона Nubia Z50. Цены не объявлены, так что заявки принимаются вслепую. О параметрах устройства уже кое-что известно. Nubia Z50 получил SoC Snapdragon 8 Gen 2, оперативную память LPDDR5X и ф...

8 вещей, о которых забывают разработчики при переносе приложения в Kubernetes Kubernetes становится стандартом разработки, при этом порог входа в него остается довольно высоким. Вместе с архитектором отдела администрирования сервисов Selectel Михаилом Вишняковым собрали список рекомендаций для разработчиков приложений, которые мигрируют их в оркестра...

GlitchTip вместо Sentry. Как мы бесплатно настроили мониторинг ошибок Привет, хабр! Меня зовут Алексей и я системный инженер в компании Constanta, мы с командой занимаемся практиками DevOps, развиваем процессы ci/cd и мониторинга. Представьте, что у вас есть 10 серверов и 20 микросервисов на них, а релизы проходят каждую неделю. Вы уже монитор...

Автоматизация управления с помощью Ansible В предыдущей статье мы достаточно подробно рассмотрели вопросы связанные с автоматизацией управлением и настройкой ПО в средних и крупных сетях. Рассмотрели Vagrant и основные методы работы с виртуальной инфраструктурой. В этой статье мы подробно поговорим об использовании т...

Страх и ненависть в переговорке: курим VideoSDK API, Vosk и Python Сегодня поговорим о кастомных решениях для видеоконференцсвязи (далее — ВКС) с минимальными затратами человеко-часов и финансов на их создание. Я параноик Брать готовый open-source – меня не устраивает, всем известны случаи встраивания bad code в проекты с открытым исходным ...

Смартфон с какой камерой лучше? iPhone 14 Pro проиграл Google Pixel за 20к рублей Как выбрать смартфон с хорошей камерой? Пройдите этот тест! В последние годы идет упорная борьба между двумя камерофонами — iPhone и Google Pixel. Определить лучший практически невозможно: в обоих смартфонах разработчики делают ставку на нейросети и улучшение фотографи...

Какое величайшее научное открытие всех времен? Поскольку мы приближаемся к Новому году, я подумал, что было бы забавно открыть дискуссию: «Какое величайшее научное открытие всех времен?». Возможно, это одна из тем, которые вы могли бы затронуть в новогоднюю ночь за выпивкой с друзьями и семьей).Ниже я надеюсь предложить ...

Деплоим Machine Learning Workloads используя MLFlow Сегодня мы узнаем, как развертывать различные рабочие нагрузки машинного обучения с помощью MLflow.Не будем томить, сразу к делу. Читать далее

Платье на 3D принтере (из НЕумных пайеток) Всем привет! Мы разрабатываем «умные пайетки» - электромеханические цветовоспроизводящие устройства для дизайнерской одежды. Сегодня расскажу о том, как мы напечатали наше первое платье на 3D принтере! Читать далее

Целый мир внутри: какие бактерии живут в нашем кишечнике и зачем они нужны Некоторые учёные даже считают микрофлору отдельным органом.

Зачем нужно эмоционально открываться и как это сделать На пути к позитивным изменениям помогут пять психологических практик.

Всё-таки не панацея: нейросеть ChatGPT обвинили в написании ужасных сочинений, за которые ставят плохие оценки Недавно OpenAI запустила чат-бота на основе модели глубокого обучения ChatGPT, и он впечатлил многих. Система способна генерировать неплохие тексты на заданную тему, делать рерайт, составлять таблицы и т.д (причём делает это хорошо и на русском языке). Чат-ботом стали активн...

Первое в истории Android-устройство, которое набрало более 1600 баллов в Geekbench 5. Рекорд установил Samsung Galaxy S23 Ultra Автор YouTube-канала Golden Reviewer, который тестирует и сравнивает смартфоны между собой, опубликовал рекордный результат Samsung Galaxy S23 Ultra в популярном тестовом приложении Geekbench 5. Итак, это первое в истории Android-устройство, которое преодолело 1600 балл...

TDE в Platform V DataGrid: учим систему шифрования менять ключи на лету Привет, Хабр! Это Никита Амельчев и Павел Переслегин. Мы создаём Platform V DataGrid — распределённую базу данных, которая используется в сервисах Сбера и внешних клиентов. В статье расскажем, как мы усилили базовые функции шифрования TDE в нашем продукте и как решали вопрос...

6 субъективных причин, по которым не стоит покупать процессор Интел. Часть 2 Описание ситуации на рынке процессоров, сравнение потребительских свойств платформ AM5 AMD и 1700 Intel на базе процессоров Ryzen 7950X, Intel Core i9 13900K

Почему у врачей непонятный почерк и как его разобрать У большинства врачей плохой почерк, и этому есть объяснение Плохой почерк врачей уже давно является поводом для шуток — в Интернете полно смешных картинок на эту тему. В жизни каждого человека бывало такое, что после посещения терапевта невозможно прочитать рецепт на лекарст...

Polars: библиотека для работы с данными, написанная на RUST Настоящий хреновый программист всегда находится на гребне волны новых технологий. Зачем ему это? Чтобы при случае можно было повыделоваться багажом своих знаний, и заработать немного очков уважения в окружении своих менее осведомлённых коллег. Stay toxic, brothers. Я с вами....

Слух: Microsoft Bing получит интеграцию с ChatGPT-4 «в ближайшие недели» По данным издания Semafor, поисковая система Microsoft Bing в ближайшие недели может получить интеграцию с обновлённой версией ChatGPT, известной также под названием GPT-4. Сообщается, что новая модель значительно быстрее, чем GPT-3, на которой в настоящее время основан Cha...

8-ядерный Ryzen 7 7840HS оказался на 25% быстрее предшественника в тесте Cinebench В Сети продолжают появляться тесты, дающие представление о производительности новейших мобильных процессоров AMD Dragon Range на архитектуре Zen 4. На этот раз в тесте Cinebench R23 засветился Ryzen 7 7840HS, и в многопоточном режиме он показал убедительное превосходств...

Назальный спрей для лечения апноэ показал отличные результаты в первых испытаниях Апноэ или периодические остановки дыхания во время сна, превышающие 10 секунд (в некоторых наиболее тяжелых случаях могут достигать 2-3 минут), представляют серьезную опасность для сердечно-сосудистой системы. По оценкам ВОЗ, в мире им страдают до миллиарда человек.

Microsoft выпустила Windows 10 Build 19045.2787 для инсайдеров в Release Preview Channel Компания Microsoft выпустила Windows 10 Build 19045.2787 (KB5023773) для Release Preview Channel для инсайдеров, которые работают на Windows 10 версии 22H2. Это обновление включает следующие улучшения: • Это обновление влияет на URI ms-appinstaller. Теперь он работает с поли...

ИИ, нейросети и высоконагруженные системы: чему VK и ВШЭ учат студентов Привет, Хабр! Меня зовут Анна Степанова, я директор по образовательным проектам в VK. Недавно мы совместно с Высшей школой экономики создали Инженерно-математическую школу (ИМШ). Цель ИМШ — дать студентам IT-специальностей возможность познакомиться с реальными исследовательс...

Tesla вернула свои отчёты о безопасности автопилота, и данные компании говорят, что с каждым годом он всё лучше Компания Tesla ранее публиковала ежеквартальные отчёты о безопасности своей системы автопилота, но в прошлом году по какой-то причине перестала это делать. Теперь же Tesla решила вернуть такие отчёты, причём опубликовала данные сразу за все пропущенные кварталы.  ...

Как обеспечивать качество при релизах раз в час Привет, я Михаил Шваркунов, директор по качеству ВКонтакте. Расскажу, как выглядят наши ежечасные релизы с точки зрения тестирования: как мы переложили часть задач по тестированию на разработчиков, сколько у нас автотестов и что мы ими покрываем. А ещё как команда тестирован...

Обзор Lian Li SP850. Блок питания SFX с PCIe 5.0 Блоки питания формата SFX чаще всего уступают по мощности традиционному формату, ограничивая в выборе компонентов при сборке компактной системы. Но видеокарты и процессоры с каждым поколением поднимают требования к энергопотреблению, а текущие еще и добавили новый тип разъем...

Новые форматы публикаций Продолжаем предновогодний калейдоскоп обновлений! Сегодня прям коротенький анонс нововведения, которое, надеюсь, станет хорошим помощником для последующих изменений на сайте. Читать далее

Зачем нужны лейкоциты и сколько их должно быть в норме Белые кровяные тельца расскажут о состоянии вашего иммунитета.

Пользователь вынес игровой ПК на мороз и был удивлён результатами Вероятно, каждый геймер хотя бы раз в жизни задумывался о том, что было бы, если бы он вынес свой игровой мощный компьютер на улицу и запустил тяжёлые видеоигры. Что будет с температурой, сможет ли система работать эффективно, какие будут проблемы? Идея классная, но реализов...

Миграция с СУБД Oracle на PostgreSQL: опыт крупного ритейлера Summary: Сотрудники Лиги Цифровой Экономики Юлия Крашеница, DBA PostgreSQL, Андрей Ходус, ведущий эксперт, и Елена Жикривецкая, старший эксперт PostgreSQL, рассказали об особенностях миграции с системы управления базами данных Oracle на PostgreSQL и возникших сложностях, а е...

Эволюция Dev-серверов CarPrice: от монолита к микросервисам и Kubernetes Нужен ли каждому разработчику свой dev-сервер? Многие компании, опасаясь лишних расходов и проблем, даже не пробуют внедрить такой подход.CarPrice развернул свои dev-серверы еще в те далекие времена, когда все работало на монолите. А после монолита пилил собственный сервис д...

Лучшие карты памяти, которые можно купить для телефона Одной из самых полезных функций смартфона является возможность расширения внутреннего накопителя за счет установки карты памяти. Наличие слота позволяет пользоваться устройством на протяжении нескольких лет, не переживая о том, что в какой-то момент закончится место. Однако...

Акты, классы и семантический сахар В предыдущей статье «Событийная онтология vs объектная» были введены основные положения событийной семантики, описаны ее отличия от объектно-ориентированных подходов к моделированию предметной области. В данном тексте на конкретных примерах демонстрируются особенности событи...

API Честный знак как получить ключ сессии Привет habr!Хочу поделиться опытом работы с API системы маркировки товаров «Честный Знак» (ЧЗ) / МДЛП (маркировка лекарственных препаратов), в части выгрузки статистических данных.Не раз сталкивался с интеграцией различных источников данных в аналитические системы, но конкре...

Космическим шахтером не стать: в околоземных астероидах мало драгоценных металлов В недавно опубликованной статье сообщается о новых спектроскопических анализах поверхностей 42 небольших и близких к Земле астероидов. Результаты исследования показывают, что в этой коллекции нет ни одного астероида класса "М", то есть богатого металлами.

Какой телевизор купить в 2023 году? Топ 5 вариантов на любой бюджет Выбрать подходящую модель телевизора среди всего многообразия, что есть на рынке является непростой задачей, ведь надо учесть такие параметры, как размер его диагонали, тип матрицы, разрешение, частота обновления, тип операционной системы и многое другое. Мы упростили вам ...

Код на репите. Механизмы повторного использования кода: от элитного до простого Привет! Меня зовут Грант, я .Net-разработчик. Знаете вы это или нет, но ваш код можно переиспользовать: будь то модуль, компонент или архитектура. Одни разработчики делают это осознанно, другие на уровне рефлексов. Повторное использование хорошего кода экономит время и други...

Тест и обзор процессорного кулера Thermalright SI-100 Сегодня у нас очередная новинка - top-flow кулер для HTPC/mini-ITX систем от компании Thermalright на тепловых трубках 3-го поколения.

RPG в разработке — как создать команду с учётом особенностей ролей Привет! Меня зовут Тимофей, я IT lead в QIWI. Но так было не всегда — например, год назад я в рамках того же продукта, что и сейчас, был продуктовым разработчиком в части бэкенда. Передо мной (так я был старожилом) поставили занятную задачку — собрать новую команду. В этом п...

«Перспективы данной модели среди клиентов оцениваем как потенциально высокие». В РФ везут Volkswagen Passat из Китая, названа цена Крупный дилер «Авилон», привезший ранее в Россию из Китая большую партию седанов Volkswagen Bora, на этот раз обратил внимание на седан Volkswagen классом повыше: сейчас в Россию везут из Китая Volkswagen Passat. «Автомобиль находится в поставке. Мы о...

OnePlus превратила Snapdragon 8 Gen 2 в «ледяного дракона». OnePlus 11 получит мощную систему охлаждения Похоже, слова главы Redmi Лю Вейбинга (Lu Weibing) о том, что игровые телефоны в 2023 году умрут, начинают сбываться. Практически каждый флагман на Snapdragon 8 Gen 2 сейчас преподносится как игровая модель (взять те же iQOO 11 и Redmi K60 Pro), и OnePlus 11 не станет и...

Один из лучших в мире камерофонов Google Pixel 7 сильно подешевел в России Флагманский смартфон Google Pixel 7, который входит в топ-10 лучших камерофонов мира по версии DxOMark и занимает первое место среди смартфонов по цене от 400 до 600 долларов, заметно подешевел в России. Официальные продажи Google Pixel 7 в России так и не начались, одн...

Колдовской NeoVIM. Часть третья. «Режимы сна, отдыха и Nvim’a» Режим в жизни нужен для того, чтобы не растолстеть к тридцати годам и высыпаться.Режимы в Nvim нужны для того, чтобы сломать жизнь неподготовленным чародеям, а выспаться вы сможете только тогда, когда полностью прочитаете всю документацию, сможете выйти из Nvim и, просветлен...

5 неочевидных способов улучшить иностранный язык с помощью ChatGPT Кто-то просит нашумевшего чат-бота сгенерировать код, кто-то — написать песню в стиле The Queen. Ну а я — как лингво-коуч и гик — решила упороться и посмотреть, поможет ли нашумевшая система OpenAI прокачать иностранный язык. Спойлер: очень даже.Протестировала на себе нескол...

«Газпромнефть-Снабжение» и Sitronics KT успешно протестировали систему дистанционного судовождения Система была интегрирована на судно-буксир и прошла опытную эксплуатацию в реальных условиях на реке Томь. Решение нацелено на оптимизацию операционных затрат и повышение безопасности речных перевозок грузов. Sitronics KT, разработчик систем автономного судовождения на море,...

Покер румы с фрироллами: особенности игры в комнатах без депозита Онлайн-румы для привлечения клиентов запускают разные промо. Кроме бонусов можно получить билеты во фрироллы. Они выступают главным инструментом мотивирования покеристов, собирают огромную аудиторию. Стоит узнать о них больше и научиться выбирать наиболее прибыльные. Определ...

Мы с тобой одной крови? Ранее в этом блоге я уже затрагивал тему неоднородности человеческой крови, сложности её переливания и создания кровезаменителей. Публикация «История крови» набрала рейтинг +102, а также я получил за неё один из самых восхитительных отзывов. Мне довелось узнать, что за чтени...

Apple хочет сделать физическую клавиатуру с динамически меняющейся раскладкой. Пока что есть только патент Apple запатентовала новую клавиатуру, которая может стать новым стандартом для систем ввода. Как отмечается, новая клавиатура получит кнопки, которые будут лишены напечатанных или выгравированных символов. Вместо этого с помощью светодиодной подсветки можно будет менять...

Эксперт по продуктивности делает с ChatGPT всякое. Ошибки и возможности использования нейросети Спустя пару недель после тестирования хайпового бота ChatGPT я встроил его почти во все свои регулярные процессы : поиск литературы, изучение языка, развитие навыков, самообразование, и т. д. Некоторые из них ускорились более чем в десять раз. На мой взгляд те кто решают сх...

В России ввели новый полис ОМС, который обязан получить каждый россиянин Даже не смотря на то, что вся медицина на российской территории является в полной мере бесплатной для граждан РФ, существуют определенные действия перед тем, как такой можно будет начать пользоваться. У всех россиян с самого Читать полную версию публикации В России ввели но...

Удобство управления конференц-системами Televic в российской системе iRidi Pro Нативные драйверы для управления Televic Conference от компании iRidium при поддержке Hi-Tech Media.

Действительно очень быстро. Появились первые результаты тестирования Samsung Galaxy S23 Ultra В Сети появились результаты тестирования флагманского смартфона Samsung Galaxy S23 Ultra. Производительность его графического процессора увеличилась более чем на 50% по сравнению с Galaxy S22 Ultra. В тесте Geekbench Vulkan результат графического процессора нового смарт...

Колдовской NeoVIM. Часть первая. «Neovim VS Ваша IDE, или долой мышей!» Nvim - это не обычный текстовый редактор, а программа, которая позволяет вам превратить свой рабочий процесс в изящный танец или фортепианную партию.Фишкой колдовского редактора является то, что вы общаетесь с ним не через аналоговое управление (двигаем мышкой, вводим текст)...

В России создают новый метод диагностики депрессии: с помощью ИИ Учёные Томского государственного университета (ТГУ) вместе с НИИ психического здоровья Томского национального исследовательского медцентра (ТНИМЦ) нашли новый способ определять наличие депрессии у человека. Для этого используются «биомаркеры», которые есть в...

Все о выращивании специалистов внутри компании: зачем, как и когда этого делать не надо На рынке всегда дефицит сеньоров и недостаток мидлов, а вот джунов много, особенно в последнее время. И, если позволяют ресурсы компании, этих джунов можно брать и выращивать внутри, подтягивая до нужного уровня или даже совершенно других компетенций. Однако для этого нужна ...

Почему мы влюбились в IXcellerate Здесь должна была быть статья про дата-центр, но у нас почему-то получилось про любовь. Знаете, как это бывает в Тиндере? Вроде, много красивых девушек в совпадениях, пиши любой. Но среди всех выделяется одна, особенно милая и симпатичная. Этакая рокерша с ирокезом и пирсинг...

Зачем и как мы пишем на Хабр все эти годы Блог на Хабре постепенно привёл к запуску искусственного спутника Земли (на фото не он, просто зонд), интервью с Ромеро и рассказу про психиатрический диагноз Мы торжественно запостили пресс-релиз про старт своего сотрудничества с Хуавей аж 25 марта 2016 года. И начали ждат...

Над Ираном запустили спутниковую систему Starlink Илон Маск сообщил, что развернул над Ираном группировку насчитывающую «около 100» спутников системы Starlink.

Как настроить простой DNS-сервер для локальной сети Если вы впервые столкнулись с необходимостью поднять DNS-сервер для локальной сети под Linux, то эта статья – для вас. Преимущество предлагаемого способа – простота: сервер можно настроить буквально за несколько минут. Но этот способ, скорее всего, не подойдёт для продакшн с...

[Перевод] Автоматизация с Ansible Мы можем реализовать систему, которая будет выполнять за нас повторяющиеся и легко воспроизводимые задачи. Автоматизируйте рутину, чтобы освободить время для работы, которая приносит бизнесу реальную ценность — и с которой машинам не справиться. А ещё благодаря автомати...

Первый неубиваемый смартфон с поддержкой eSIM и аккумулятором на 10800 мА•ч поступает в продажу. Doogee V30 получил экран 120 Гц Компания Doogee выпустила новый защищённый смартфон Doogee V30, который получил несколько необычных для данного класса характеристик. Это первый и в настоящее время единственный защищенный телефон с поддержкой eSIM, а также сетей пятого поколения. Кроме того, он получил...

Новый выпуск телепроекта ЛАНИТ “Практика IT” посвящен роли IT в сфере инвестиций В очередной программе телепроекта об информационных технологиях “Практика IT” на канале “Про Бизнес” была раскрыта тема значимости IT в сфере инвестиций. Ведущий Владимир Вертоградов, вице-президент ЛАНИТ, управляющий директор НОРБИТ, председатель комитета по информационным ...

«Роскосмос» планирует расширить возможности спутниковой системы «Марафон» В компании «Информационные спутниковые системы» имени академика М.Ф. Решетнева» (входит в госкорпорацию «Роскосмос») прошёл совет главных конструкторов по созданию многоспутниковой системы передачи данных «Марафон IoT», включённ...

Нейросеть ChatGPT прошла собеседование в Google на должность инженера с зарплатой в 183 тысячи долларов Компания Google передала список вопросов для собеседования на должность программиста, которые «скормили» языковой модели ChatGPT. И в результате система успешно прошла все тесты. Изображение сгенерировано нейросетью Midjourney «Удивительно, но ChatGPT...

“Железный купол”: чем уникален противоракетный щит Израиля Работа израильской системы ПВО «Железный купол» После очередной эскалации палестино-израильского конфликта в 2021 году весь мир облетели кадры с работой израильской системы ПРО “Железный купол”, на которых хорошо видно, как она сбивает баллистические ракеты. Соглас...

Правда ли, что сброс до заводских настроек ускоряет смартфон и нужно ли его делать Когда смартфон начинает тормозить, один из самых часто встречающихся советов — попробовать сделать полный сброс до заводских настроек. Обычно это действительно выручает, помогая привести телефон в чувство: система обнуляется, ошибки исчезают, а модули в устройстве пер...

Честные модули внутри PHP: теперь они существуют Низкий порог входа и строгость языка программирования — вещи обычно несовместимые. Потому что ты либо, как Rust, бьёшь по рукам borrow checker’ом — либо, как PHP, позволяешь не задумываться о типах и быстро прототипировать. На самом деле, если писать код грамотно, это с...

Как восстановить удаленный WhatsApp на телефоне WhatsApp является самым популярным мессенджером в нашей стране, которым пользуются миллионы людей на своих смартфонах. В нем умещаются рабочие чаты, а также переписка с друзьями и близкими, что говорит о невероятной важности приложения. Как и любую другую программу, WhatsAp...

Как я создавал свой первый дашборд на Visiology 3 и почему второй буду делать немного позже Привет, Хабр! Меня зовут Салават Сафиуллин, и сегодня я хочу поделиться с вами своим первым опытом создания дашборда на Visiology 3. Это новая версия платформы, которой мы пользуемся уже несколько лет, но она кардинально отличается как архитектурой, так и принципами работы. ...

Слезаем с облачной иглы Aqara и подключаем устройства к контроллеру Wiren Board В первой статье «Облачный умный дом: что нужно знать, чтобы избежать проблем» я рассмотрел преимущества и недостатки облачных решений, а также проблемы, с которыми за последние месяцы пришлось столкнуться пользователям разных облаков. Но довольно теории, переходим к практике...

OnePlus Ace Racing Edition стал лучшим смартфоном для игр среди моделей среднего класса Если вы любите проводить время за играми, то, возможно, вам стоит присмотреться к OnePlus Ace Racing Edition. Это аппарат средней ценовой категории, но он обладает всеми нужными параметрами для игр.

[Перевод] Эффективное управление тестированием производительности Благодаря проведению нефункционального тестирования мы улучшаем пользовательский опыт и охватываем проверками те области продукта, которые не были покрыты с помощью функционального тестирования. Одинаково важно проверить, и как система работает, и убедиться в ее функциональн...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)