Search
Write a publication
Pull to refresh
331
31.6
Вика @Exosphere

[ПРИЗЫ ТЕХНОТЕКСТА В ПРОЦЕССЕ] модератор «Хабра»

Send message

Security Week 2240: новая уязвимость zero-day в Microsoft Exchange

Reading time3 min
Views5K
На прошлой неделе стало известно о кибератаке, в которой используется новая уязвимость в почтовом сервере Microsoft Exchange. Через два дня после публикации вьетнамской компании GTSC корпорация Microsoft признала наличие проблемы. По факту в Exchange присутствует две уязвимости нулевого дня, которые пока не закрыты. Уязвимость CVE-2022-41040 относится к классу Server-Side Request Forgery и позволяет авторизованному пользователю выполнять на сервере команды PowerShell.


Вторая уязвимость, CVE-2022-41082, обеспечивает выполнение произвольного кода при наличии доступа к PowerShell. Соответственно, их комбинация позволяет получить полный контроль над почтовым сервером. В реальной атаке, проанализированной GTSC, на сервере устанавливался бэкдор для дальнейшего анализа корпоративной сети и кражи данных. Атака очень похожа на набор уязвимостей ProxyShell, обнаруженный весной 2021 года. В том случае также использовалась уязвимость типа SSRF с последующим выполнением произвольного кода. Но есть и важное отличие: атака ProxyShell полностью обходила систему авторизации. Для новой атаки сначала потребуется получить доступ к любой учетной записи в Microsoft Exchange.
Читать дальше →

Восставший из сна. Как я боролся с тревогой и выгоранием, не видя очевидного

Reading time5 min
Views25K

Как вы знаете, я часто выкладываю материалы о продуктивности и личной эффективности. Большинство из них основаны на моем личном опыте и подкреплены научными исследованиями. Они показывают, что можно сделать для улучшения качества жизни. И люди, которым эта тема интересна, внедряют рекомендации уже в свою жизнь. Материал ниже — опыт одного видеомонтажера, который столкнулся с основной проблемой нашего времени и самостоятельно нашел из неё выход. Выход очевидный. И из-за его очевидности процентов 80 всех людей его просто игнорируют. Вопрос теперь в том, что с этим делать?

Читать далее

«Стать лучшей версией себя и полюбить». Что не так с этой идеей?

Reading time9 min
Views11K

"Не пытайтесь себя полюбить!", - вот с такой парадоксальной мысли я начну сегодняшнюю статью. Меня зовут Евгения Мисюченко, я практикующий психолог, гештальт-терапевт, и ко мне на консультации часто приходят люди с запросом на “полюбить себя”. 

Но в разговоре мы часто выясняем, что они не хотят любить себя такими, какими пришли ко мне в кабинет, а хотят стать лучшей версией себя и вот тогда вся их сдерживаемая годами любовь к себе выльется бурным потоком. 

Когда я беседую с ними, я слышу примерно одну и ту же парадоксальную идею “я хочу стать лучше, увереннее, смелее, интереснее и полюбить себя”.  То есть вот таким, как есть, я себя не люблю, но давайте мы меня исправим (а если ещё честнее, то вы меня исправите), и вот нового себя я полюблю.

Звучит как план, но это на самом деле не работает. Почему? 

Читать далее

Почему не нужно хвалить коллег, когда вы их критикуете, и как правильно давать неприятную обратную связь

Reading time7 min
Views17K

Без своевременной обратной связи не решить рабочих задач, особенно если речь о вовремя замеченных недостатков и багов: 72% работников уверены, что правильная критика поможет им работать лучше. В бизнес-книгах часто говорят о том, что сначала надо хвалить, только потом ругать, а потом снова хвалить. Однако исследования говорят, что это не работает. Разобрались, почему не стоит всегда искать плюсы в ошибках, и как же критиковать, чтобы не приходилось ни делать этого второй раз, ни извиняться за бестактные комментарии.

Читать далее

Лекарственный паркинсонизм

Reading time12 min
Views7.1K

Лет 15 назад в большой деревне наблюдал семейную пару: он фронтовик, которого без таблеток никак не могли оставить в покое спецслужбы, она древняя медсестра, не знакомая с достижениями психофармакологии на постсоветском пространстве. В итоге от таблеток его колбасило так, как не найдешь ни у кого с болезнью Паркинсона в крупном городе: фактически была полностью утрачена способность к самообслуживанию и, наверное, кормить его приходилось с ложечки.

Сейчас, скорее всего, уже не найти психиатра который считает, что дозировка антипсихотиков не вызывающая экстрапирамидных нарушений - недостаточна для лечения шизофрении. Но ранние проявления паркинсонизма никуда не делись и о них может быть полезно знать, не только людям под препаратами, но и тем, кого неврологи безуспешно лечат от остеохондроза, не заморачиваясь осмотром экстрапирамидной системы. 

Это статья в основном о том, как агенты блокирующие или стимулирующие дофаминовые рецепторы действуют на организм: эмоции, память, непроизвольные движения, обучение, мотивацию. Также ближе к концу статьи напишу немного о механизмах памяти на которые реально действуют противопаркинсонические препараты, в отличии от фуфломицинов, назначаемых большинству российского населения.

Читать далее

Пациенты, которым удаляли зубы, а боль не проходила

Reading time9 min
Views15K
Патологическую физиологию у меня вёл преподаватель, который люто ненавидел всех без исключения стоматологов. Он считал нас практически коновалами, потому что сам по профилю был невропатологом — и прекрасно знал, сколько по СССР было случаев удаления зубов из-за того, что кое-кто недодиагностировал по его профилю. Самый яркий случай у него был, когда в клинику поступил пациент с удалёнными зубами через один.

У него болели зубы. По очереди. Он был доведён до отчаяния, буквально просил об удалении сам — но проблему боли это никак не решало. Точнее, каждый новый зуб решал на пару дней, он высыпался кое-как, а затем снова начинал страдать. «Коновалы» не провели дифференциальную диагностику пульпита, невралгии и неврита. В пользу врачей скажу только, что такие случаи очень и очень редки, и это знание статистически не пригодится стоматологу почти никогда.

Этот случай про то, что спустя примерно 30 лет дифдиагностика всё же пригодилась. Дважды.



Но чтобы вы поняли дальнейший ход рассказа, сначала скажу, что любой врач лечит людей статистическими методами. Диагностика всегда делается примерно, до первого похожего на правду результата, а не перебирает все возможные варианты развития событий. Условно, мы, врачи, считаем вероятность в районе 80% и выше хорошей, чтобы начать лечить, даже если у вас в итоге окажется не это.
Читать дальше →

Как вернуть самооценку в норму

Reading time23 min
Views46K

Психотерапия помогла стать успешнее и обрести счастье

Много лет у меня была депрессия, в том числе — из-за низкой самооценки. 

Я обращался за поддержкой в психоневрологический диспансер, попробовал медикаментозную терапию и работу с психотерапевтом. Сейчас я вернул самооценку в норму и избавился от депрессии. Но чтобы этого достичь, мне понадобилось три года.

За это время я узнал, почему возникают проблемы с самооценкой, проанализировал свои детские травмы и научился игнорировать голос внутреннего критика, который говорит, что всего, что ты делаешь, недостаточно. Раньше заниженная самооценка мешала мне… Сегодня я могу…

Читать далее

Невыжившие в IT

Reading time7 min
Views205K

Этот текст я пишу из лучших побуждений, безо всякой иронии, снобизма и насмешки. Хочу сберечь время и нервы тем, кто поддался на «войти в айти» и прямо сейчас учится сортировать массивы, парсить строки и верит в «да-да, этим ты и будешь заниматься на работе».

Есть такое понятие – ошибка выжившего. Грубо говоря, о явлении, тенденции или событии судят по людям, которые прошли его успешно – выжили. Совершенно игнорируя информацию о тех, кто успеха не достиг. В результате случайная удача интерпретируется как устойчивая вероятность. Если интересна мат.часть – почитайте Нассима Талеба или Даниэля Канемана. Их книги существенно дешевле курсов по ИТ.

Я опишу типичные ошибки тех, кто не выжил. И, соответственно, не вошёл в ИТ. Всё из опыта личных наблюдений.

Да, если «тут всё неправда», «а вот мой друг Коля успешно…» или «а у меня получилось» - прекрасно, текст не про вас и не для вас. Вы и ваш друг Коля – выжившие.

Читать далее

Осторожно, следующая остановка столбняк

Reading time17 min
Views33K

Лето – прекрасное время года. Жаркое солнце, ласковый ветерок, мягкая шёлковистая трава. Так и хочется скинуть обувь и пройтись босиком по теплой дорожной пыли. Или с удовольствием пересадить цветы на клумбе. Или взять пилу и смастерить на даче какую-нибудь необычную штуковину. Казалось бы, что может быть опасного в этих пасторальных занятиях? Но гвоздь, прикрытый пылью, осколок стекла в жирном чернозёме или заржавленное полотно пилы могут не только испортить настроение досадной травмой, но и перечеркнуть планы на будущее, наградив невнимательного горожанина, не приученного к сельскому труду, страшной болезнью. Итак, сегодня в окуляр микроскопа попал возбудитель столбняка Clostridium teteni.

Читать далее

Поваренная книга хабраавтора: разбор топовых кейсов

Reading time12 min
Views17K

Привет, Хабр!

Меня зовут Александр Казанцев, я захабренный старожил с 2007 года. Недавно вместе с ребятами из «Инфосистемы Джет» довелось побывать в жюри конкурса «Технотекст-2021» в номинации «Лучший кейс». Нам предстояло оценивать посты и выбирать лучшие истории, и тогда мы задались вопросом: а есть ли универсальный рецепт, по которому можно написать интересную и полезную статью о проекте? Вопрос показался мне особенно интересным, поэтому я решил изучить публикации с высоким рейтингом и посты участников конкурса, разобрать их на ингредиенты и собрать своего рода поваренную книгу.

Начать варить

Влияние дофамина на организм: как работает и как этим управлять

Reading time25 min
Views144K

Ура! Готов магнум опус про дофамин, по мотивам подкаста Лаборатории Губермана! Это было сложно, долго и дорого, но оно того точно стоило!

В статье содержатся основные факты о дофамине и его воздействии на нас, а, главное, — описаны практические инструменты управления этим воздействием.

Она является конспектом и осмыслением 39 выпуска подкаста “Лаборатория Губермана” (Controlling Your Dopamine For Motivation, Focus & Satisfaction | Huberman Lab Podcast #39), который ведет Эндрю Губерман, профессор нейробиологии Стэнфордского Университета. 

Подстрочный перевод выпуска (35 страниц).

Задача данного конспекта: сохранить максимум фактуры и прикладной части, разобраться в том, как там что работает, и сразу приложить подходящие полезные рутины к улучшению качества жизни. Понять, как и зачем можно регулировать количество дофамина в мозге и теле через определённые действия и их субъективное восприятие. 

Читать далее

Теория графов как метод раннего выявления болезни Альцгеймера

Reading time11 min
Views4K

Древнеримский врач Гален был одним из первых, кто осознал, что именно мозг управляет моторными реакциями, когнитивными функциями и памятью. Но как именно мозг контролирует эти процессы? Со времен Галена этот вопрос был двигателем всей нейрофизиологии.

Начиная с работ Поля Брока, выполненных в 1800-х, функцию мозга описывали в терминах модульной сегментации: каждая зона мозга отвечает за уникальный набор поведений, действий и способностей. Такая позиция была сформулирована на материале наблюдений за пациентами, страдавшими от неврологических симптомов с последующим соотнесением этих симптомов с локализованными травмами мозга. Например, выяснилось, что зона Брока (область мозга, расположенная в задненижней части третьей лобной извилины левого полушария) отвечает за беглость речи. Открыли её, изучая двух субъектов; оба они проявляли ограниченную речевую способность и страдали от поражений головного мозга со схожей локализацией. Притом, что записки Брока оказались критически важны для установления связи между речью и конкретной зоной мозга, данная нейроанатомическая ассоциация между структурными и функциональными признаками не объясняет всей сложности отношений между работой мозга и поведением.

Читать далее

Что не так с лекарством от болезни Альцгеймера

Reading time5 min
Views22K

Или почему его ещё нет.

Вам когда-нибудь хотелось выдать желаемое за действительное? Подогнать факты под свои представления? А если вы за это получите миллионы долларов? Мне вот например хотелось, когда я писала диссер (не-не, я удержалась). Ужасно трудно не смухлевать чуть-чуть, чтобы статистика красиво показала правильность твоей теории. Но то лингвистика, там не сильно страшно. А вот если такое происходит например в медицине, то уже обидно…

Болезнь Альцгеймера – одна из самых загадочных в человеческой истории. На протяжении многих лет учёные бьются над причинами ее появления и до сих пор не могут найти способ справиться с ней. Эта болезнь ломает жизни миллионов людей по всему миру. На её исследование в одних только США выделяются десятки миллионов долларов ежегодно – и всё зря. Недавно, кажется, стало понятно, почему.

Читать далее

Обострения шизофрении

Reading time14 min
Views22K

Несмотря на то, что мягкая форма шизофрении протекает, как правило, циклами с длительными ремиссиями и короткими обострениями, родственники больных чаще всего интересуются у меня возможными позитивными симптомами, почти не замечая негативные и полностью игнорируя когнитивные. С одной стороны, это потому что в период обострения, в большинстве случаев  резко возрастает активность близкого человека, что требует каких-то действий от родственников. С другой стороны, обострения делают заболевание видимым почти всем знакомым и коллегам по работе, что может привести к непредсказуемым последствиям, вплоть до смены города для сохранения профессии заболевшего.

Изнутри обострения могут выглядеть как способ посетить новые, неведомые миры, которые, как правило, полны страхов и ужасов, встретить потусторонние сущности и прочие интересные личности, взглянуть на грани будущего … Казалось бы, это может иногда быть интересным, но на самом деле в большинстве случаев это вызывает непонимание, неприязнь или даже враждебность со стороны окружающих.

Читать далее

Прионная болезнь. Романтический ужас

Reading time17 min
Views31K

История открытия прионных болезней представляет собой одну из самых романтических страниц в истории борьбы человека против инфекционных болезней.

В свою очередь, история исследования прионов насчитывает чуть более пятидесяти лет. Открытие этих инфекционных агентов сыграло выдающуюся роль в формировании представления о медленных инфекциях, впервые представив доказательства распространения медленных инфекций среди не только животных, но и людей.

Прионные инфекции отличает длительный инкубационный период
(в течение нескольких месяцев и даже лет), медленно прогрессирующий характер течения, необычность поражения органов и тканей и неизбежный летальный исход.

В мире в настоящее время учёным и врачам знакомы шесть прионных заболеваний животных: скрепи, трансмиссивная энцефалопатия норок, хронический синдром истощения оленей и лосей, коровье бешенство.

Известны также четыре прионных болезни человека: куру, болезнь Кройтцфельда-Якоба, синдром Герстманна-Штреусслера-Шейнкера и фатальная семейная бессонница. В данном очерке рассказ будет о трёх самых известных и наиболее распространённых прионных болезнях человека и животных: скрепи, куру и болезни Кройтцфельдта-Якоба.

Читать далее

Как я 20 лет ненавидела физкультуру, а потом решила подойти с точки зрения нейрофизиологии и выучилась на тренера

Reading time8 min
Views25K

Восемь практических советов как сделать тренировки частью привычной жизни и перестать ненавидеть физкультуру. Часть первая.

Делюсь личным опытом как встроить спортивные тренировки в режим жизни обычного офисного работника и как повысить повседневную физическую активность. Мы не рассматриваем в этой статье с какой целью вам это нужно, просто разбираем механику и инструменты как это сделать. 

Как бывший невролог уверена, уговаривая себя пойти на тренировку или отказаться от шоколадки, вы противостоите древним механизмам вашего мозга и всей биохимической лаборатории организма, которые спасали ваших предков от гибели. Не понимая внутреннего устройства вашего организма и того, как работает мозг, очень сложно заставить себя тренироваться. Я сама 20 лет пыталась «заставить себя полюбить спорт» (ну а как минимум регулярно делать зарядку), потом поняла, что дело в не том, что у меня «нет силы воли», а в том, что мозг не любит расставаться с калориями. И ваша задача тут — постараться обмануть мозг используя «нейрофизиологические хитрости».

Читать далее

Разбираемся с концепцией аутентификации в HTTP

Reading time20 min
Views47K

Я часто путаю понятия авторизации и аутентификации между собой, поэтому решил создать материал, который закрепил бы эти понятия через какой-то практический опыт.

Хотелось создать статью, которая поэтапно раскроет базовые концепции аутентификации и авторизации на практике, после чего можно применять эти знания, чтобы реализовать свою кастомную аутентификацию и примерно понимать, как она работает в очередном пакете для django-rest-framework, flask или fastapi. А вообще в целом эти концептуальные знания должны пригодиться(надеюсь) и для реализации аутентификации в других экосистемах. В статье есть упрощения, код для учебных целей.

Читать далее

Три химика + одна колыбель для кошки

Reading time5 min
Views6.5K
Не так много в наше время существует историй где красиво бы переплелись судьбы легендарного писателя-фантаста, химика-метеоролога и Нобелевского лауреата. Под катом одна из таких историй короткая пятничная колонка в LAB-66

Читать дальше →

Что такое ралли

Reading time10 min
Views10K

Дисциплина раллийных гонок является очень популярной среди миллионов на сегодняшний день. Секундный экстаз от возможности увидеть пролетающую мимо на бешеной скорости машину, за которую болеешь, способен заставить истинных фанатов стоять по три, четыре часа под открытым небом в любых погодных условиях.  А сами раллийные гонщики считаются профессиональными водителями, которые в своем мастерстве могут дать фору любому водителю других гоночных дисциплин. Я лично являюсь тем фанатом что мечтает как увидеть гонки вблизи, так и принять в них участие в будущем.  Ралли и его звёзды породили целый культ вокруг определенных моделей машин. Те кто любят ралли в свое время очень круто себя чувствовали при покупке, пусть даже и поддержанной, Subaru Impreza. Это же легендарная Субару на которой гонял сам Колин Мак Рэй, ощущение счастья при вождении такой машины зашкаливало.  Сама дисциплина это адская смесь : адреналина, контроля, скорости, профессионализма, травм, высокой концентрации и ставок на кону. Гонщики каждый этап рискуют своим здоровьем, входя в коварные повороты и гоняясь при тяжёлых погодных условиях. Снег это плохо но представим что он тает, на дворе ночь и моросит дождь, звучит страшно ? А  таких этапов хватает в ежегодных турнирах WRC.  Так когда же началось все это безумие? Нас ждёт увлекательный экскурс в историю ралли и знакомство с лучшими гонщиками а так же механическими представителями, которые стали легендой. Пристёгивайтесь покрепче и мы взлетаем.

Читать далее

Двадцать лет исследований болезни Альцгеймера, возможно, основаны на мошенничестве

Reading time6 min
Views9.6K

Результаты исследования, казалось, продемонстрировали связь между амилоидами и болезнью Альцгеймера с ясностью, понятной даже самому неискушённому читателю, и стали одной из самых влиятельных работ во всех исследованиях болезни Альцгеймера. Но не всё так просто. О важности критического мышления напоминаем к старту нашего курса по анализу данных.

Читать далее

Information

Rating
Does not participate
Location
Нижний Новгород, Нижегородская обл., Россия
Works in
Registered
Activity

Specialization

Specialist
Lead