Pull to refresh
0
@apsheninread⁠-⁠only

User

Send message

Интернет без IP и DNS: что было бы, если Tor стал стандартом

Level of difficultyMedium
Reading time9 min
Reach and readers22K

Tor часто воспринимают как «дверь» в даркнет, но это, по сути, всего лишь сетевая архитектура, маскирующая онлайн-трафик. Сегодня её используют ради анонимности, но в какой-то момент истории эта модель вполне могла претендовать на большее. В статье попробую разобраться с принципами работы Tor и представить альтернативную историю этой анонимной сети.

Читать

План марсианской миссии

Level of difficultyMedium
Reading time24 min
Reach and readers18K

В отличие от Луны, которая висит в небе, как одинокая бабушка, ожидающая кого-то в гости, Марс живет своей собственной насыщенной орбитальной жизнью и не всегда находится рядом, чтобы развлечь странствующего астронавта. Каждые 26 месяцев появляется только одно короткое окно, когда путешествие между нашими двумя планетами возможно, и это ограничение орбитальной механики настолько фундаментально, что мы ещё со времен Линдберга, пересекшего Атлантику, знаем, как должна выглядеть миссия на Марс[2].

Используя химические ракеты, можно выбрать всего два класса миссий (длительность, которую я привожу здесь, может варьироваться, но является репрезентативной):

Читать далее

Пришествие Интернета в Россию. Часть 4: «послание генсека Черненко», хакер из Apple в Москве и Usenet в ожидании Russkes

Level of difficultyEasy
Reading time13 min
Reach and readers9.2K

Итак, добытый в США UNIX стараниями программистов превратился в операционную систему ДЕМОС для ЭВМ производства СССР и стран СЭВ. Пока это делалось, страна вошла в эпоху Перестройки — и с 1987 года разработчики занялись созданием кооператива, чтобы зарабатывать своими умениями на всё более свободном рынке. Организация, получившая название «Демос», рождалась долго и непросто — но к концу 1988 года она уже располагалась в офисе в центре Москвы на Овчинниковской набережной, зарабатывая продажей ОС ДЕМОС и другого софта, компьютеров и комплектующих а также услугами в области IT. Собственно, в этой части ваш покорный слуга собирался завершить эту историю подключением СССР к сети и рассказом о «Релкоме», но в ходе работы столкнулся с вагонами противоречий и новых данных, в которых нужно основательно покопаться и разобраться. Посему пока что обратимся к параллельной теме: как в американском Usenet начинались всё более бурные обсуждения на тему того, что скоро загадочные и опасные Soviets and Russians придут в сеть.
Читать дальше →

Сложно о простом. Как работает интернет. Часть 1. Что такое коммутатор, маршрутизатор и примеры работы простых сетей

Level of difficultyEasy
Reading time14 min
Reach and readers297K

Приветствую, коллеги! Меня зовут @ProstoKirReal. Мне бы хотелось с вами обсудить как работает интернет от кабелей на витой паре, соединяющие простые локальные сети до подводных коммуникационных кабелей соединяющие между собой континенты и основные операторские сети.

Поскольку в одной статье невозможно охватить всю тему целиком, я разделю подготовленный материал на несколько частей. Сегодня мы начнем с базовых понятий.

Читать далее

Маршрутизация в межсетевых экранах: практика и эволюция подходов. Октябрь 2025

Level of difficultyMedium
Reading time6 min
Reach and readers6.8K

Маршрутизация в межсетевых экранах давно перестала быть чем-то вспомогательным. Сегодня это одна из ключевых функций, от которой напрямую зависит отказоустойчивость, производительность и управляемость инфраструктуры.

Текст основан на личном опыте и архитектурных задачах, которые приходилось решать и технологиях, которые для этого использовались. Всё что написано ниже, не является попыткой продвинуть или выделить какое-либо решение и не учитывает всех возможных подходов к возможной реализации задач, которые, безусловно могут быть решены совершенно разными способами в зависимости от конкретного производителя.

Читать далее

Рассказ об истоках и эволюции редакторов Vi и Vim

Level of difficultyEasy
Reading time13 min
Reach and readers13K

В этой статье мы отправимся к истокам текстовых редакторов UNIX, чтобы рассмотреть ключевых участников и важные события, сыгравшие решающую роль в эволюции Vi и Vim, и узнаем, кто их общий «прародитель».

Добавил в статью ссылки на старые строковые редакторы. Настоятельно рекомендую их установить и попробовать вместе со мной. Во-первых, это интересно, а во-вторых, статья заиграет новыми красками.

Читать далее

Как создать своего первого ИИ-агента за 30 минут

Level of difficultyEasy
Reading time8 min
Reach and readers114K

ИИ-агенты становятся всё более востребованными для автоматизации задач и улучшения взаимодействия с пользователем. В этой статье вы узнаете, как создать собственного агента с помощью CopilotKit и LangGraph. Пошаговое руководство, примеры с исходным кодом и разбор ключевых компонентов помогут вам быстро освоить процесс и запустить своего первого ИИ-ассистента за 30 минут.

Читать далее

Как мы взломали цепочку поставок и получили 50 тысяч долларов

Level of difficultyMedium
Reading time14 min
Reach and readers26K

В 2021 году я только начинал свой путь в наступательной безопасности. Я уже взломал довольно много компаний и получал стабильный доход охотой за баг-баунти — практикой этичного хакинга, при которой исследователи безопасности находят уязвимости и сообщают о них, получая за это вознаграждение. Однако я ещё не достиг уровня, позволившего бы мне быстро обнаруживать критические уязвимости цели. Этот уровень умений казался мне недостижимым. Но всё поменялось, когда я познакомился с человеком, ставшим ключевой фигурой в моей карьере баг-баунти: Snorlhax.

Поначалу я видел в нём конкурента. Он был намного выше меня во французской таблице лидеров HackerOne, что стимулировало меня расти над собой. Мы начали общаться в Discord, и спустя несколько недель я рассказал ему о многообещающей программе баг-баунти. Вскоре после этого он обнаружил у этой цели критическую уязвимость, оценённую в 10000 долларов — сумму вдвое больше, чем максимальная полученная мной от этой же цели. Мотивировавшись этим, я вернулся к этой же цели и за ту же неделю нашёл собственную критическую уязвимость за 10000 долларов в другом классе багов.

Вместо того, чтобы продолжать состязаться, мы решили сотрудничать. Теперь нашей задачей стало выявление у этой цели всех возможных классов багов: IDOR, SQL-инъекций, XSS, багов OAuth, Dependency Confusion, SSRF, RCE и так далее. Все их мы нашли, сообщили компании и написали отчёты. Это сотрудничество длилось несколько лет, и даже сегодня мы время от времени снова возвращаемся к этой цели.

Однако недостижимой оставалась одна задача: обнаружение «чудовищной уязвимости». Это должен быть настолько критичный баг, что нам выплатят нестандартное вознаграждение, намного превышающее обычные выплаты. Это стало для нас главной целью.

В посте я расскажу, как мы со Snorlhax наконец-то этого добились.
Читать дальше →

Научим AI краснеть: автоматизация в Adult индустрии

Reading time5 min
Reach and readers44K

Как известно, интернет был придуман чтобы было куда скидывать фотки ню, и действительно adult media индустрия это хороший индикатор развития любой технологии. А что же с ИИ?

Читать далее

Как реликтовое излучение подтверждает теорию Большого взрыва

Level of difficultyEasy
Reading time10 min
Reach and readers27K

Современное представление о Вселенной по большей части начало формироваться в начале 20-го века.

17 сентября 1912 года в статье The radial velocity of the Andromeda Nebula астроном Весто Слайфер впервые сообщил о проведении первого доплеровского измерения света далёких туманностей, природа которых тогда ещё была неясна. В своём отчёте Слайфер пишет: «Величина этой скорости, которая является наибольшей из наблюдавшихся до сих пор, поднимает вопрос о том, не может ли подобное смещение быть вызвано какой-то другой причиной, но я полагаю, что в настоящее время у нас нет другой интерпретации для этого». Три года спустя Слайфер написал обзор в журнале Popular Astronomy, в котором заявил: «Раннее открытие того, что большая спираль Андромеды имеет совершенно исключительную скорость -300 км(/с), показало имеющиеся на тот момент средства, способные исследовать не только спектры спиралей, но и их скорости». Слайфер сообщил о скоростях 15 спиральных туманностей, разбросанных по всей небесной сфере, причём все они, кроме трёх, имели наблюдаемые «положительные» (то есть рецессионные) скорости — проще говоря, удалялись от наблюдателя.
Читать дальше →

Как теорема Нётер произвела революцию в физике

Level of difficultyEasy
Reading time4 min
Reach and readers30K

Осенью 1915 года фундамент физики начал давать трещину. Новая теория гравитации Эйнштейна, казалось, подразумевала возможность создания и уничтожения энергии, что грозило перевернуть двухвековые представления о физике.

Общая теория относительности Эйнштейна радикально изменила смысл пространства и времени. Вместо того чтобы быть неподвижным фоном для событий во Вселенной, пространство и время стали самостоятельными персонажами, способными искривляться, расширяться и сжиматься в присутствии материи и энергии.

Одна из проблем этого смещающегося пространства-времени заключается в том, что по мере его растяжения и сжатия меняется плотность энергии внутри него. Как следствие, классический закон сохранения энергии, который ранее описывал всю физику, не вписывался в эти рамки. Дэвид Гильберт, один из самых выдающихся математиков того времени, быстро обнаружил эту проблему и вместе со своим коллегой Феликсом Клейном попытался разрешить этот кажущийся провал теории относительности. После того как они оказались в тупике, Гильберт передал проблему своей ассистентке, 33-летней Эмми Нётер.

Читать далее

Про Rust — просто. Что читать в каком порядке?

Level of difficultyMedium
Reading time20 min
Reach and readers62K

Друзья! Многие из вас, возможно, как и я, интересовались изучением и использованием в работе очень эффективного и востребованного языка программирования Rust но, как и я, оставляли свои попытки из-за сложности, запутанности и многослойности доступного материала и книг по этой теме.

Лично я делал не меньше 5 попыток на протяжении последних 10 лет, прорабатывая, большей частью в свободное и личное время, литературу, некоторые книги по несколько раз, в поисках ответов на простые человеческие вопросы - как свободно писать на Rust и решать, как орешки, ежедневные задачи, не страдая от головной боли и хорошо понимая, что происходит и почему простая программа не компилируется.

В результате, сейчас, наконец-то, стало понятно все в деталях, код пишется быстро, задачи решаются легко, результаты применения языка поражают своей эффективностью и точностью и возникло желание восполнить пробел и поделиться с вами накопленным опытом, но, главное, провести и привести вас к совершенному пониманию простоты и лаконичности этого удивительно эффективного языка наиболеее коротким и приятным путем. Приготовьтесь к увлекательной и познавательной прогулке и подъему по ступеням вверх, к мастерству написания полезного кода на Rust.

Читать далее

Топ-5 видеокарт по соотношению цена-качество, которые можно купить в 2025 году

Level of difficultyMedium
Reading time6 min
Reach and readers410K

Цены на видеокарты в последнее время отрываются от реальности едва ли не сильнее, чем их энергоэффективность. Ну, о чем мы говорим, если даже карточки среднего уровня можно купить в лучшем случае за 50-60 тысяч рублей. Понятное дело: технологии развиваются семимильными шагами, а современные видеокарты уже давно обошли по мощности дата-центры десятилетней давности. Но вот парадокс: большинству геймеров для комфортной игры совершенно не нужны астрономические цифры производительности. А значит, можно сделать ставку на что-то попроще. Мы отобрали для вас 5 отличных видеокарт, которые спокойно тянут на звание лучших решений для гейминга по соотношению цена-качество.

Читать далее

Firewall не спасёт

Level of difficultyHard
Reading time15 min
Reach and readers46K
Сгенерировано с помощью GIGA-CHAT

Межсетевые экраны издревле применяются для блокирования входящего трафика нежелательных приложений. Обычно для этого создаются правила фильтрации, разрешающие входящий трафик по явно указанным сетевым портам и запрещающие весь остальной. При этом легитимные приложения, монопольно владеющие открытыми портами, работают без проблем, а вот нежелательные остаются без связи, поскольку все доступные им порты блокируются межсетевым экраном. Данный подход давно отработан и стар как мир, казалось бы, что тут может пойти не так?

А оказывается, может и вполне идёт. Далее из этой статьи вы узнаете две техники обхода межсетевых экранов, позволяющие нежелательным приложениям преодолевать фильтрацию входящего сетевого трафика и получать команды от удалённых узлов.
Читать дальше →

Как CAPTCHA используются для установки стиллеров и троянов

Level of difficultyHard
Reading time15 min
Reach and readers7.1K

Волна поддельных страниц CAPTCHA, которые обманывают пользователей, заставляя их вставлять вредоносные команды в диалоговое окно «Выполнить» (Windows Run). Используются файлы (например, MP3, PDF) с внедрённым запутанным JavaScript, распространяемым через фишинговые письма, вредоносную рекламу (malvertising) или SEO-отравление. Загрузки исполняются в памяти с использованием mshta.exe или PowerShell, что позволяет часто обходить традиционную файловую детекцию. Эти атаки обеспечивают эксфильтрацию данных, кражу учётных данных, удалённый доступ, развертывание загрузчиков через такие вредоносные программы, как Lumma Stealer, Rhadamanthys, AsyncRAT, Emmenthal и XWorm.

Читать далее

Регулярные выражения простыми словами. Часть 2

Level of difficultyEasy
Reading time10 min
Reach and readers43K

Разработчики делятся на три типа: те, кто уже понимает регулярные выражения и порой решает сложные задачи одной строкой; те, кто все еще боится их и всячески избегает; и те, кто уже прочитал первую часть этой серии статей и полон оптимизма разобраться с этими магическими письменами. Эта статья специально для третьих, чтобы им было проще стать первыми.
Читать дальше →

Ускорение LLM: универсальные методы для популярных архитектур

Reading time17 min
Reach and readers33K

ML‑модели применяются в сервисах Яндекса уже много лет, мы накопили большой опыт в их обучении. Статьи об этом коллеги регулярно публикуют, в том числе на Хабре. Но сегодня хочу обсудить другую не менее важную задачу — ускорение инференса (процесса работы на конечном устройстве) моделей. Скорость зависит от разных условий, главным образом от архитектуры и железа, но есть множество интересных способов повлиять на неё. Особенно актуальна проблема тяжёлого инференса при использовании больших языковых моделей (LLM) — на то они и large!

Для команды YandexGPT, в которой я и тружусь вместе со своими коллегами, тема инференса LLM находится в разряде вечных вопросов. С предыдущей статьи прошёл уже почти год, опыта у нас стало больше — получилось протестировать новые подходы, которыми и хочется поделиться сегодня.

Читать далее

Как стать DevOps с нуля? Бесплатная программа обучения

Level of difficultyEasy
Reading time3 min
Reach and readers134K

Если вбить фразу «как стать devops» в поисковую строку, можно найти множество курсов по данному направлению. Проблема заключается в том, что все курсы являются платными и, как правило, стоят несколько десятков, если не сотен тысяч рублей. 

Чтобы разбавить обилие платных курсов, мы с DevOps-инженером Андреем Кравченко подготовили для вас программу обучения «DevOps-инженер с нуля», которая состоит только из бесплатных курсов.

Читать далее

Ушла ли эпоха удивительных импортозаместительных историй?

Reading time11 min
Reach and readers25K

Прощальным костром догорает эпоха
И мы наблюдаем за тенью и светом

Вы не заметили, что из русского информационного поля почти пропала тема про «Россия делает сама» и прочее импортозамещение?

За эту статью попрошу повторно поблагодарить (безвременно ушедшего в readonly) пользователя @KadesVII (Зарегистрирован 19 мая 2023) с его миграцией мнения от
Но врать — это уже преступление. С таким подходом законы останутся на том же уровне, ничего не изменится, и все так и будут врать всю жизнь до
Всего в 2023 г. построено девять машин в комментариях, и иных вновь зарегистрированных граждан с активной гражданской позицией, и, к сожалению, только ей.

Нет, безусловно, что-то по «импортозамещению» осталось.

Читать далее

Вакуум – пустота или полнота? Виртуальные частицы, квантовая пена, излучения Хокинга и Унру

Level of difficultyMedium
Reading time36 min
Reach and readers30K

Физический вакуум – «нематериальная» сущность, вызывающая особый интерес как у физиков, так и у мистиков, да и у простых людей тоже. С одной стороны, до сих пор распространено донаучное понимание вакуума как пустоты – отсюда мифы о том, что Вселенная – это в основном пустое пространство, все вещи пусты, мы сами состоим из одной пустоты, и вообще материи не существует – всё как по канонам буддизма. С другой стороны, многим известно о том, что вакуум состоит из «виртуальных» частиц, и это порождает другие мифы: вакуум – не пустота, а бесконечное море энергии, которую можно бесплатно извлечь, или вакуум – вместилище потенциально возможного, он содержит в себе все вещи в непроявленном виде. Естественно, находятся изобретатели вечных двигателей на вакуумной энергии и техник материализации предметов из ничего, готовые поделиться своими разработками за установленную плату. В данной статье я не только развею подобные заблуждения, но и расскажу о научно обоснованных способах получения энергии вакуума. Также мы выясним, насколько реальны «виртуальные» частицы и при каких условиях они могут становится ещё более реальными.

Читать далее

Information

Rating
Does not participate
Registered
Activity