habr_com | Business and Startups

Telegram-канал habr_com - Хабр

66438

НЛО с вами! Хабр Новости → https://t.me/habr_com_news Хабр Карьера → https://t.me/habr_career Реклама (продвигаем только статьи с Хабра) → adv@habr.team Вопросы → @shelsneg Админ → @vololoshin

Subscribe to a channel

Хабр

Привет! Меня зовут Александр Борисов, и я руковожу направлением анализа защищённости в компании Innostage. Сейчас мы с коллегами готовим для нашего блога несколько кейсов: по нашему опыту, чаще всего сетевой периметр преодолевают через веб-приложения и за счёт слабых паролей для внешних сетевых сервисов. Но прежде чем поделиться этими историями, хочу показать хабрастатьи на схожую тему, которые мне особенно понравились.

Атаки с использованием социальной инженерии часто успешны из-за незнания сотрудников об этом виде атак. Самое уязвимое звено всякой инфраструктуры — человек, поэтому важно обучать сотрудников распознавать и отражать такие атаки. Поддержание культуры осведомленности о цифровой безопасности поможет сотрудникам лучше защищаться от угроз как на работе и в жизни.

Развитие BugBounty сегодня играет ключевую роль в обеспечении безопасности корпораций. Программы вознаграждения за обнаружение уязвимостей позволяют «белым» хакерам законно зарабатывать, демонстрируя, что их навыки могут идти на пользу обществу. Работа трудоёмкая, но привлекательная: в нашей стране также растёт популярность BugBounty-площадок.

Багбаунти и пентест (включая редтим-тестирование) — важные методы кибербезопасности. В статье описано оптимальное сочетание методов анализа защищенности. Хочется дополнить, что BugBounty мотивирует «белых» хакеров, но об этом уже рассказали авторы статьи выше.

Инструменты наподобие ChatGPT могут стать незаменимыми, облегчая рутинные задачи. Но этот бот не может выполнять все задачи одним нажатием кнопки и необходимо знать, что именно требуется от ИИ и какой конечный результат должен быть достигнут. Поэтому стать высококвалифицированным специалистом, используя только ИИ, не получится: нужно понимание своей работы. Но если ты уже специалист, то ИИ лишним не будет.

Звонки от мошенников — не осталось людей, кому бы они не звонили, представляясь сотрудниками ведомств и служб безопасности. Статья рассказывает про мошеннические методы: чем больше людей будут знать, как распознать мошенников и противодействовать им, тем сложнее им будет нас обманывать. Важно обсуждать технологические решения и рекомендации на уровне компаний и операторов связи, чтобы выработать тактику поведения и защиты пользователей.

Читать полностью…

Хабр

Достучаться до ИИ: сезон больших данных на Хабре

Ладно, не заливай! Ни разу не был на берегах Data Lake?! Пойми, в IT только и говорят, что о Data Lake! Как оно бесконечно прекрасно. О бигдате и графах, которые они видели. О том, как дата-сайентист, погружаясь в море данных, преисполнился знания.

Мы не хотим, чтобы Хабр там наверху окрестили как-нибудь не так, а потому ещё с начала года мощно прокачиваем ИИ-ландшафт самыми хардкорными и глубокими текстами — уже отгремел сезон ML, закончилась неделя нейроарта, а теперь совместно с Газпромбанком стартует сезон Big Data.

Читать полностью…

Хабр

«В течение трёх лет я целенаправленно ходил во все места, где меня могли обмануть или сломать, ввести в заблуждение, разрушить мою личность и вовлечь в незаконную деятельность. Я внимательно слушал, записывал и даже иногда срывал занятия. Это моя исповедь диверсанта»

«Евротур» по сектам: путешествие в один конец?

Читать полностью…

Хабр

🍽 Итальянские инженеры сделали съедобный аккумулятор
🐁 Наночастицы с мРНК лечат аллергию на арахис у мышей
🤖 ИИ научили выводить законы физики на основе теории и результатов наблюдений
🍺 Экспериментальный пробиотик может предотвратить повреждение органов от алкоголя

Дайджест научпоп-новостей за неделю, о которых мы ничего не писали

Читать полностью…

Хабр

Что такое «белые дыры» и существуют ли они на самом деле?

Законы физики говорят нам обо всех возможных явлениях и сущностях, которые в принципе могут появиться в нашей Вселенной — но только наблюдая, измеряя и экспериментируя с реальной Вселенной, мы можем определить, что может появиться на самом деле. Одним из самых первых следствий общей теории относительности Эйнштейна стала чёрная дыра: область пространства с таким количеством материи и энергии, собранных в одном месте, что из этого объёма ничто, даже свет, никогда не сможет выйти. Но у этого явления математически есть и противоположная сторона, обратная чёрной дыре — белая дыра, из которой материя и энергия будут спонтанно выходить.

Чёрные дыры, как показали многочисленные наблюдения, не только физически реальны, но и весьма многочисленны во Вселенной. А как насчёт белых дыр? Что это такое, и существуют ли они физически? В конце концов, это одно из самых захватывающих и необычных явлений, допустимых физикой. Давайте посмотрим на то, что мы знаем по этому поводу.

Читать полностью…

Хабр

Передовой алгоритм стеганографии для более безопасного обмена информацией

Это общий обзор новейшего алгоритма стеганографии, позволяющего бесследно скрывать информацию внутри некоего контента. Разберём, на чём он основывается, для решения каких задач предназначен, какие уязвимости имеет и под какой лицензией будет распространяться.

Читать полностью…

Хабр

⚡️ Новости к этому часу

📱 F+ tech представила смартфон и планшет российской сборки на базе ОС «Аврора»

🔐 Google выпустила экстренное исправление безопасности для Chrome

🎧 Hed выпустила первые беспроводные наушники для прослушивания аудио без потерь

💰 Убытки разработчика ОС «Аврора» в 2022 году составили 1,11 млрд рублей

🤖 Китайские учёные на сутки передали ИИ управление спутником

🇨🇳 «Яндекс Браузер» научили переводить с китайского языка и автоматически накладывать русскую озвучку

📡 «Лаборатория Касперского» представила мобильную версию детектора для обнаружения дронов Kaspersky Antidrone Portable (ФОТО)

🎮 Sega купила разработчика Angry Birds — финскую студию Rovio Entertainment за $776 млн

👨‍💻 Минцифры заявило о росте числа сотрудников в российской IT-отрасли на 12% за 2022 год и росте их зарплаты на 19% за год

🫁 В Сколтехе нейросеть обучили ставить диагноз по рентгеновскому снимку лёгких

#новости

Читать полностью…

Хабр

🔥 Неделя тестировщиков на Хабр Карьере объявляется открытой!

Компании «билайн», «МойОфис», «Альфа-Банк» и «РНКБ Банк» уже опубликовали короткие видеопитчи о себе и поделились «горячими» вакансиями в области тестирования. Голосуйте за своего фаворита, откликайтесь на вакансии!

🎙 В конце недели встретимся в прямом эфире, чтобы обсудить итоги, обменяться мнениями и ответить на вопросы.

Читать полностью…

Хабр

Чем занять этот спецназ?

Дети есть дети. Но их можно и нужно направлять, заниматься с ними. Что-то делать вместе. Автор статьи давно задумывался, как заинтересовать детей заниматься электроникой, упростить старт для тех, кто этого не делал никогда и пока не знает, нужно ли оно вообще. Давайте попробуем!

Читать полностью…

Хабр

Полное и безупречное доказательство того, что π = 4, составленное потомственнымъ изобрѣтателемъ Ѳомой Пустобрехомъ

Сія короткая замѣтка являетъ собой отвѣтъ на статью «Какъ въ Индіанѣ чуть не узаконили π = 3,2». Оная статья глубоко потрясаетъ своей ариѳметическою безграмотностію и вопіющими ошибками. Единственное, что вселяетъ радость, такъ это то, что больше половины уважаемыхъ читателей Хабра согласно опросу знаетъ, что π = 4.

Читать полностью…

Хабр

«Цель экзамена: заставить студентов усвоить материал в объёме курса. Цель собеседования: найти коллегу. Ловушка, в которую я угодил, заключалась в неверном целеполагании. Я не понимал таких простых вещей»

Собеседование как экзамен

Читать полностью…

Хабр

На уходящей неделе мы запускали аналог ChatGPT на домашнем ПК, возвращали к жизни «похороненный» сервисными центрами игровой ноутбук, настраивали компьютер «Радио 86-РК» и знакомились с современными технологиями обхода блокировок.

Лучшие публикации недели (10-16 апреля)

Читать полностью…

Хабр

«В далёком 2021 году нас пригласили поучаствовать в проекте по модернизации одного крупного горно-обогатительного комбината. В назначенный день мы вылетели в сторону Дальнего Востока»

Сколько инженеров может заменить 3D-сканер?

Читать полностью…

Хабр

«Продолжение серии о моей работе на архипелаге Новосибирские острова в Северном Ледовитом океане. В этом посте продолжим восстанавливать связь в посёлке на краю света, сходим в качалку и постираемся»

Миша на Севере. Часть третья

Читать полностью…

Хабр

Как NASA управляет МКС для избежания столкновений с космическим мусором

Находящаяся на орбите примерно в 400 километрах над нами Международная космическая станция — это один из наиболее сложных и дорогих инженерных проектов за всю историю человечества. Станция весит около 400 метрических тонн, а размеры её немного превышают размеры поля для американского футбола.

Вся эта огромная структура является довольно мобильной — её можно двигать, поворачивать и наклонять в трёх измерениях для того, чтобы избежать возможных столкновений с космическим мусором. Давайте выясним, как же удаётся переместить 400 тонн довольно хрупкой МКС в случае, если на неё, к примеру, движется астероид.

#хабраархив

Читать полностью…

Хабр

Китайский язык очень сложный. В «Яндексе» сделали для него перевод видео

Множество диалектов, влияющие на смысл тоны и грамматические нюансы — ряд особенностей китайского усложняют разработку распознавания речи. Поговорим о трудностях языка и узнаем, как в «Яндексе» их преодолели.

Читать полностью…

Хабр

Запуск Starship: что это значит

Илон Маск вливает деньги в разработку корабля, способного доставлять людей на Красную планету. Starship должен стать первой многоразовой транспортной системой, способной доставлять на Марс до 100 человек за раз. По оценкам Маска, разработка этого корабля стоила ему до $10 млрд. Зато каждый отдельный транспортник потом обойдётся в $30 млн — уникально дёшево. Собственно, это и позволит запустить их в массовое производство.

Читать полностью…

Хабр

⚡️ Новости к этому часу

⛔️ Новый владелец соцсети Parler приостановил работу сервиса сразу после покупки

👨‍🚀 Запуск Crew Dragon с космонавтом Гребёнкиным запланировали на февраль 2024 года

🚀 SpaceX перенесла запуск Starship (ФОТО)

⚖️ Сотрудники Wildberries готовят коллективный иск к компании

📊 Доля китайских смартфонов на российском рынке достигла 70%

👨‍💻 Минцифры предложило в льготной IT-ипотеке отменить требования по зарплате для молодых IT-специалистов до 30 лет

#новости

Читать полностью…

Хабр

Апрельские одноплатники: 5 новых моделей для разработки корпоративных и DIY-проектов

Как и в случае мини-ПК, производители одноплатных компьютеров постоянно выпускают новые модели, среди которых встречаются весьма любопытные. Поговорим о пяти системах, которые можно использовать в самых разных целях — от крупных корпоративных проектов до DIY-систем, создаваемых с мотивом «потому что могу».

Читать полностью…

Хабр

«Текстовые файлы постепенно обросли форматированием: появились HTML, XML, FB2, MD, DocBook и другие форматы. Но я использую всю эту разметку только по работе или же в исключительных случаях. Простые текстовые файлы безо всякого форматирования много лет остаются на вершине моего личного хит-парада способов хранения информации»

Прекрасный минимализм текстовых файлов

Читать полностью…

Хабр

Исследователи Института робототехники Университета Карнеги-Меллона научили четвероногого робота балансировать на бревне. Для того, чтобы робопёс справился с задачей, был разработан специальный рюкзак.

Рюкзак представляет собой привод силового гироскопа.
Он используется в космических аппаратах для управления ориентацией и не требует внешних аппликаторов крутящего момента.

Как объяснили исследователи, по сути, это большой маховик с прикреплённым к нему мотором. Если крутить его в одну сторону, то объект будет разворачиваться в противоположную.

По их словам, модифицировать структуру управления робопсом было просто, потому что аппаратное обеспечение не изменило распределение массы робота.

Подобного рода улучшения позволят в будущем использовать четвероногих роботов как спасателей в труднопроходимых районах.

Читать полностью…

Хабр

Dolly 2 — открытый аналог ChatGPT со свободной лицензией

С первой версией модели Dolly существует одна проблема — датасет от Stanford Alpaca был собран с помощью автоматизированных скриптов от ChatGPT, что нарушает лицензию и правила использования моделей OpenAI. Чтобы исправить эту проблему, в апреле 2023 года Databricks выпустила Dolly 2 — большую языковую модель с открытым исходным кодом и открытой лицензией для научных и коммерческих целей.

Читать полностью…

Хабр

А потом снизу постучали: продажи жёстких дисков продолжают обваливаться. Падают и продажи ПК с ноутбуками

И по-другому это явление не назовёшь, именно обвал. Дело в том, что продажи жёстких дисков в первом квартале 2023 года упали на 35% по сравнению с прошлым годом. И эксперты уже не берутся прогнозировать дальнейшую динамику продаж — уж слишком всё непредсказуемо.

Читать полностью…

Хабр

Исследователи из Чикагского университета представили альтернативный пользовательский интерфейс LipIO — контроллер с опцией детекции облизывания губ, который управляет устройствами и движениями в играх с помощью касаний языком.

Основная функция гаджета заключается в возможности помочь пользователям с определёнными ограничениями для управления ПК или мобильными устройствами.

Гаджет LipIO представляет собой тонкий и гибкий многослойный пластиковый лист, заполненный проводящими материалами. Он с помощью пластыря прикрепляется к коже верхней губы пользователя. На его поверхности есть матрица электродов, обеспечивающая необходимую обратную связь. Устройство работает посредством электростимуляции, при этом верхний слой получает сигналы от языка или нижней губы посредством ёмкостного прикосновения.

Хотя проект LipIO идеально подходит для людей с ограниченными возможностями, изобретатели видят множество альтернативных применений для своего творения, включая настройку гитары, получение навигационной информации во время езды на велосипеде и предоставление диджеям дополнительного источника управления пультом для добавления эффектов в создаваемый музыкальный контент.

В текущей версии LipIO может воспринимать различные жесты ввода, такие как прикосновение к губе в определённой точке, скольжение языка от одного конца к другому или прижатие губ друг к другу. Исследователи отмечают, что на устройство никак не влияет, если пользователь говорит во время его ношения.

В список вариантов использования LipIO входят такие ситуации, как отпирание двери с помощью жестов губ, когда руки заняты. Исследователи продемонстрировали, как можно использовать LipIO в качестве игрового интерфейса на основе губ, в котором пользователь может играть в Whack-A-Mole, облизывая различные части массива электродов, чтобы поймать крота.

Авторы пояснили, что LipIO пока что относительно громоздкое устройство с большим количеством проводов. Они планируют уменьшить его размер, чтобы придать проекту возможность практичного использования в обычной жизни. Исследователи также хотят сделать технологию LipIO более подходящей для общественных мест, избавив от необходимости регулярно облизывать губы.

Читать полностью…

Хабр

⚡️ Новости к этому часу

🚀 SpaceX получила разрешение на орбитальный запуск Starship

🤖 Маск создал компанию X.AI для разработки решений в сфере искусственного интеллекта

🦜 Умная кормушка для птиц Bird Buddy раскрыла пользователю, что птицы живут в суровом мире

🔭 Исследователи использовали машинное обучение для улучшения первого фото чёрной дыры (ФОТО)

💻 Apple готовится выпустить 15-дюймовый MacBook Air

🆕 NTDEV выпустила live11 — версию Windows 11 Pro для внешнего носителя, которой требуется 6 ГБ ОЗУ для запуска

☢️ В Германии отключили последнюю АЭС

#новости

Читать полностью…

Хабр

«Я автор менеджера состояния Reatom и сегодня хочу вам рассказать про главную киллер-фичу redux-saga и rxjs и как теперь её можно получить проще, а также про грядущие изменения в стандарте ECMAScript.

Речь пойдёт об автоматической отмене конкурентных асинхронных цепочек — обязательном свойстве при работе с любым REST API и другими более общими асинхронными последовательными операциями»

Отменить нельзя продолжить

Читать полностью…

Хабр

Тонкости настройки Grafana Loki

По мнению автора, порог входа в систему достаточно низкий, и в Интернете много туториалов, поэтому в статье поговорим о более сложных и не совсем очевидных вещах.

Читать полностью…

Хабр

Неделя нейроарта на Хабре близится к завершению. И вот её особенность: активность авторов, пишущих про DIY. Если хотите смастерить своими руками какой-нибудь интересный девайс, то этот дайджест будет очень кстати (а нейросеть покажет, каким может быть итоговый результат и заинтригует читателей):

🎵 Виниловый проигрыватель «Вега ЭП-110»
⚙️ Axiom: инвертор для двигателя мощностью более 100 кВт
🎸 Делаем гитару «NiGo»
🛠 Как я компьютер «Радио 86-РК» настраивал

Полные условия, правила и ссылка на Kandinsky 2.1 здесь.

Читать полностью…

Хабр

«Привет, Хабр. Так получилось, что по специальности я программист, а по призванию — поэт. Не просто рифмую палку с селёдкой, а публикуюсь в литературных журналах, взял парочку небольших премий — в общем, это немного больше, чем хобби.

Иногда хочется как-то объединить эти две стороны своей жизнедеятельности. Написать скрипт четырёхстопным ямбом. Или наоборот — скрипт, который напишет четырёхстопный ямб. Обычно это желание мимолётно и ни к чему не ведёт. Но недавно мне очень захотелось написать биткоин-стихотворение — и я это сделал»

Биткоин-стихотворение и чем оно полезно народному хозяйству

Читать полностью…

Хабр

Что изменилось в инструментах OpenStack: о самых важных обновлениях в релизе Antelope

В марте 2023 года OpenStack начал новый цикл обновлений, выпустив Antelope — 27-ю версию облачного стека с открытым исходным кодом. Это первый выпуск в рамках SLURP, где пользователи могут перейти на годичный цикл обновлений и пропускать деплой каждые 6 месяцев.

В Selectel посмотрели release notes и выделили самые важные обновления

Читать полностью…
Subscribe to a channel