Pull to refresh
0
Denis Petrin @Gajavaread⁠-⁠only

Пользователь

Send message

Почему uBlock Origin лучше работает в Firefox

Reading time3 min
Views18K


Автор uBlock Origin и uMatrix Реймонд Хилл обновил памятку, почему расширение uBlock Origin наиболее эффективно работает в браузере Firefox. Некоторые технические детали относятся не только к uBO, но и к другим блокировщикам рекламы.

Реймонд Хилл называет несколько основных факторов: более эффективное вскрытие маскировки CNAME, HTML-фильтрация, поддержка WebAssembly, более корректная процедура запуска браузера, сжатие LZ4 и надёжно отключённый префетчинг ресурсов. Всё это есть в Firefox, но отсутствует или глючит в браузерах на основе Chromium.
Читать дальше →
Total votes 54: ↑52 and ↓2+50
Comments20

Домашний DPI, или как бороться с провайдером его же методами

Reading time16 min
Views238K

Долгое время я терпел ограничения РосКомНадзора и соответствующие действия провайдеров по различным ограничениям доступа к сайтам - но с определённого момента устал, и начал думать как бы сделать так, чтобы было и удобно, и быстро, и при этом с минимумом заморочек после настройки... Хочу оговориться, что цель анонимизации не ставилась.

Вообще, эта проблема имеет несколько решений... Но я решил бороться с провайдером их же методом.

...При помощи NGINX!
Total votes 246: ↑245 and ↓1+244
Comments187

Опасности пользования онлайн-менеджерами паролей

Reading time7 min
Views27K

Введение


Я потратил немало времени на то, чтобы разобраться с поверхностью атаки популярных менеджеров паролей. Думаю, я провёл больше времени над их анализом, чем кто-либо ещё, поэтому у меня есть право на мнение.

Во-первых, давайте кое-что проясним. По какой-то причине, только пару тем вызывают более горячее обсуждение, чем пароли. Возможно, политика и религия, но на этом всё. Поэтому вы вполне можете не согласиться с моим мнением.

Во-вторых, каждому нужно использовать уникальные пароли. Вам не обязательно применять для этого менеджер паролей, подойдёт любая работающая система. Вполне приемлемо пользоваться блокнотом, лежащим в ящике стола.

Итак, начнём.
Читать дальше →
Total votes 55: ↑53 and ↓2+51
Comments35

Лучшие свободные моноширинные шрифты с поддержкой кириллицы

Reading time2 min
Views162K


В 2011 году была переведена хорошая статья „Лучшие шрифты для программирования“. Теперь представляется список самых удачных шрифтов для кода на момент июня 2014 года.
Хотя я и уверен, что многих устраивает Courier New, используемый по умолчанию в Windows во многих редакторах. Но, как человек любящий типографику, настаиваю обратить внимание на одну из гарнитур из этой статьи. Хороший шрифт — это прекрасно!
Читать дальше →
Total votes 67: ↑62 and ↓5+57
Comments92

Детальная настройка браузера Firefox

Reading time15 min
Views118K

Вот уже пару лет, как я рекомендую всем моим знакомым использовать Firefox, как браузер для повседневного серфинга в интернете. Я люблю этот браузер за его гибкость в настройке, скорость и заботу о приватности. Много раз на форумах меня спрашивали про какие-то отдельные случаи по настройке, поэтому я решил написать статью с подробным описанием настроек, как шпаргалку для себя и чтобы делится ею, в случае новых вопросов.

Надеюсь она немножко поможет в популяризации этого чудесного браузера.

Читать далее
Total votes 53: ↑50 and ↓3+47
Comments96

Wi-Fi сети: проникновение и защита. 3) WPA. OpenCL/CUDA. Статистика подбора

Reading time24 min
Views358K


Баста карапузики, кончилися танцы.

В предыдущей части мы детально рассмотрели «читерские» приёмы обхода «защит» (скрытие SSID, MAC-фильтрация) и защит (WPS) беспроводных сетей. И хотя работает это в половине случаев, а иногда и чаще — когда-то игры заканчиваются и приходится браться за тяжёлую артиллерию. Вот тут-то между вашей личной жизнью и взломщиком и оказывается самое слабое звено: пароль от WPA-сети.

В статье будет показан перехват рукопожатия клиент-точка доступа, перебор паролей как с помощью ЦП, так и ГП, а кроме этого — сводная статистика по скоростям на обычных одиночных системах, кластерах EC2 и данные по разным типам современных GPU. Почти все они подкреплены моими собственным опытом.

К концу статьи вы поймёте, почему ленивый 20-значный пароль из букв a-z на пару солнц более стоек, чем зубодробительный 8-значный, даже использующий все 256 значений диапазона.

Оглавление:
1) Матчасть
2) Kali. Скрытие SSID. MAC-фильтрация. WPS
3) WPA. OpenCL/CUDA. Статистика подбора
По традиции, под катом ещё 15 страниц
Total votes 168: ↑167 and ↓1+166
Comments57

Starlink: обзор сервиса спутникового интернета и немного хаков

Reading time4 min
Views27K

Наверное, меня можно считать поклонником SpaceX. Когда могу, я наблюдаю за пусками, кроме того, отслеживаю прогресс развития проекта Starship. Благодаря SpaceX пуски ракет-носителей удешевляются. Значит, вывод грузов любого типа в космос тоже дешевеет. По этой причине, в частности, развивается Starlink.

В скором времени спутниковая сеть оператора глобального интернета расширится до 12 тысяч аппаратов, находящихся на низкой орбите. Потом, возможно, будет запущено еще несколько тысяч спутников. Сейчас вокруг Земли вращается около 1600 аппаратов на высоте около 550 км. Сеть уже работает, и результаты впечатляют. Например, задержка в сети спутникового провайдера Hughesnet составляет около 600 мс. А у Starlink — 20-30 мс. Для того чтобы оценить работу провайдера, я получил пользовательский набор для подключения к сети. О нем и поговорим.
Total votes 59: ↑59 and ↓0+59
Comments40

Кевин Митник

Reading time15 min
Views78K
image
Кевин Митник — наверное, единственный хакер, который широко известен даже среди далеких от компьютеров людей. Неуловимый компьютерный гений, гроза компьютерных сетей — газетные публикации, героем которых Митник становился бесчисленное количество раз, не скупилась на эпитеты. Для миллионов его имя было связано с образом зловещего, проникающего повсюду компьютерного взломщика, способного обрушить на людей всю мощь технологий. У подростков он наоборот всегда вызывал восхищение. На протяжении 80-х гг. Кевин проникал в компьютерные системы практически всех крупных компаний. Не было ни одной такой защиты, которую он был бы не в состоянии взломать. Но, легко справляясь с другими, легендарный хакер не смог вовремя справиться с собой. Что в итоге привело к печальному концу.
Читать дальше →
Total votes 269: ↑249 and ↓20+229
Comments84

Максимальная защита в Интернете

Reading time48 min
Views35K
Читать далее
Total votes 17: ↑16 and ↓1+15
Comments22

Обзор свободного ПО для Android

Reading time22 min
Views127K


Привет Хабр.

Не так давно у меня появилось желание написать целую серию статей о безопасности, приватности и анонимности в интернете. Я не хочу тратить время читателей, в очередной раз описывая весьма плачевную ситуацию со сбором персональных данных, все это и так уже было сделано до меня, поэтому давайте сразу перейдём к делу.

И так, можно ли пользоваться мобильным устройством без серьёзного ущерба для приватности?

Ответ — да, можно, но для этого необходимо избавиться от ПО и сервисов, бесконтрольно собирающих данные. Для этого понадобится желание что-то изменить и любое устройство на которое можно установить кастомную систему Android (iOS по понятным причинам не рассматривается, а из альтернатив только SailfishOS и GNU/Linux, но эти системы можно установить на очень ограниченное число моделей). Всех кто заинтересовался я приглашаю под кат.
Читать дальше →
Total votes 66: ↑65 and ↓1+64
Comments82

Айтишники на карантине: личный опыт из разных стран

Reading time16 min
Views15K


Разработчиков из самых разных концов планеты сейчас объединяет карантин, но опыт у них различается:


  • Кто-то впервые столкнулся с удалёнкой — а кто-то давно работает из дома, но всё равно ощущает себя непривычно, потому что раньше «удалёнка» не означало «изоляция».
  • Кому-то запрещено выходить дальше магазина — а кто-то может во время созвона дойти до океанского побережья.
  • Кто-то столкнулся с отменой конференции или митапа — а кто-то сам раньше устраивал митапы и теперь переносит их в онлайн.

Благодаря нашим конференциям мы знаем спикеров со всей планеты, поэтому сейчас расспросили о личном опыте знакомых айтишников из шести разных стран (США, Англия, Казахстан, Норвегия, Польша, Россия). Поскольку и для нас, и для спикеров важны IT-мероприятия, этой теме уделили особое внимание. Вопросы были примерно такими:


  1. Что вообще у вас происходит?
  2. Как это сказывается на вашей жизни и работе?
  3. Личная производительность упала или выросла?
  4. Что ощущаете вы сами и другие айтишники вокруг вас?
  5. Участвовали ли уже в мероприятиях на удалёнке и что думаете об онлайн-формате?

Ответы — под катом.


Total votes 30: ↑28 and ↓2+26
Comments24

Как всё починить

Reading time16 min
Views52K
image

Это случилось внезапно, как большинство таких историй. У меня сработал будильник. Я дёрнул ногой, внезапно проснувшись, и она вошла в тесный контакт с новым ноутбуком, невинно лежавшим у ноги на гостиничной постели. Он приземлился на ножку стула – звук удара был громким. На алюминии рядом с логотипом Apple появилась явная вмятина. Я раскрыл его и увидел огромную кляксу из битых пикселей.

Вариантов у меня было немного. $600 за замену экрана в Apple store. $500 у независимого ремонтника. Я пошуршал eBay'ем и выяснил, что новый экран можно купить за $50, если только я был не против узнать, как выглядит MacBook Pro изнутри. Я нажал «купить». А затем я увидел винтики.

***

Если вы когда-нибудь пытались открыть iУстройство — iPad, iPhone, iMac, что угодно – сделанное в последние четыре года, вы встречались с эпловскими крохотными пятиконечными знаками "Не входить". Это явное заявление о том, что ваш телефон, компьютер, планшет, на самом деле не ваш, и вам нельзя в нём ковыряться. Это публичное утверждение того, что вы недостаточно квалифицированы, чтобы чинить свои собственные вещи.

Если вы читаете это с айфона, или он у вас рядом – посмотрите на порт зарядки, и рядом вы увидите эти две крохотных головки пятилепестковых винтов [pentalobe], которые в дикой природе не встречаются.
Читать дальше →
Total votes 36: ↑33 and ↓3+30
Comments103

Четвертый уровень мульти-вселенной Макса Тегмарка

Reading time4 min
Views42K
Почти 10 лет назад я прочитал статью Макса Тегмарка, гениального физика и философа, и нашел в ней ответы на многие вопросы, которые мучали меня всю жизнь. Статья потрясающая, месяца два я ходил под впечатлением от нее. К сожалению, это лонгрид, к тому же на английском. Поэтому я решил даже не перевести ее – перевод все равно оказался бы слишком длинным для Хабр, но хотя бы изложить основную идею в том порядке, как мне это кажется логичным, и убрав излишние детали (да простит меня Макс!)

Читать дальше →
Total votes 53: ↑49 and ↓4+45
Comments138

Битрикс24 CRM. Обзор

Reading time17 min
Views202K
Эту статью я хотел бы начать с несколько неожиданного признания. На самом деле я практически никогда не работаю с системой CRM Битрикс 24. Своим клиентам я предлагаю обычно другие варианты CRM, которые, как мне кажется, больше подходят в том или ином случае.

С другой стороны, меня находят в том числе, по статьям, где я пишу о CRM в принципе, находят меня и по слову «Битрикс», которое я часто использую, так как говорить об 1С и не говорить о Битрикс – почти нереально. В результате время от времени я получаю от заказчиков просьбы помочь им с внедрением и настройкой именно CRM Битрикс 24.

Конечно же, я заинтересовался этой системой, изучил ее, а также внедрял у тех клиентов, которые хотели получить именно эту систему. И теперь я хотел бы поделиться своим мнением и знаниями о CRM Битрикс 24, рассмотреть ее особенности, преимущества, недостатки, а также возможность применения такой системы автоматизации для малого и среднего бизнеса, т.е. для тех сегментов, с которыми я встречаюсь постоянно на практике как бизнес-консультант.

Одна из причин появления этой статьи – недостаточное количество информации о CRM Битрикс 24. Когда я сам попытался разобраться в этой системе, я столкнулся с информационным вакуумом. В Интернет очень много информации о Битрикс 24, но вся она делится на рекламные статьи от самой компании Битрикс и аналогичную рекламную информацию от партнеров компании, т.е. ни одной объективной статьи, ни одного обзора, который включал бы не только похвалы, но и критику, я не нашел.

Далее я пошел на сайт и попробовал на практике изучить систему Битрикс 24, после чего помогал с ее внедрением нескольким своим клиентам. В результате у меня появились знания об особенностях системы, опыт практической работы с ней, а также сложившееся мнение об этой системе. Т.е. все, что нужно для написания полноценного обзора CRM Битрикс 24.
Читать дальше →
Total votes 46: ↑26 and ↓20+6
Comments31

Как Яндекс строил дата-центр с нуля

Reading time10 min
Views96K
Этой весной мы получили разрешение на эксплуатацию нашего нового дата-центра. Первого, для которого всё, даже здание, команда Яндекса спроектировала и построила с нуля. За те 18 лет, которые люди ищут в интернете Яндексом, мы прошли большой путь от сервера под столом одного из наших разработчиков до постройки дата-центра, где используем оборудование собственной разработки. По дороге у нас появилось несколько дата-центров в России, в которые мы перестроили прекратившие когда-то свою работу заводы и цеха.



Когда мы выбирали место, где можно строить дата-центр с нуля, холодный климат был одним из важнейших факторов. Но именно в процессе этой стройки мы нашли технологическое решение, которое позволяет нам эксплуатировать ДЦ в более теплом климате. Сейчас мы планируем построить наш следующий дата-центр во Владимирской области. И теперь у нас есть все возможности создать в России дата-центр, который станет одним из самых передовых в мире.

В этом посте мы хотим рассказать, как мы проектировали ДЦ, с какими сложностями столкнулась наша команда в процессе строительства, как проходила пуско-наладка, в чем особенности дата-центров Яндекса и как устроена рекуперация тепла, о которой вы уже могли слышать.
Читать дальше →
Total votes 108: ↑104 and ↓4+100
Comments72

Jitsi Meet: опенсорсная альтернатива «шпионскому» видеоприложению Zoom

Reading time4 min
Views135K
В связи с массовым переходом на удалённую работу приложение для видеоконференций Zoom резко выросло в популярности. Но это не идеальный вариант с точки зрения безопасности. Хотя Zoom предлагает end-to-end шифрование для текстовых чатов, а шифрование видеоконференций можно активировать на стороне хоста, если верить разработчикам проприетарной программы.

Но тип шифрования невозможно проверить, потому что код закрыт, а с точки зрения приватности приложение Zoom вызывает вопросы у некоторых экспертов. Например, хост может активировать странную функцию «трекинг внимания» (attention tracking). Она отслеживает, что участник не отвлекается от совещания больше, чем на 30 секунд (окно приложения должно быть открыто и активно).
Total votes 50: ↑47 and ↓3+44
Comments79

Vivaldi: На чём зарабатывает браузер?

Reading time3 min
Views28K
image

У браузера может быть несколько источников дохода. Кто-то использует данные пользователей для рекламного таргетирования, кто-то зарабатывает на продвижении партнёрского контента, кто-то живёт за счёт сторонних инвестиций и пожертвований. Компания Vivaldi Technologies рассказала о том, откуда они берут деньги для дальнейшего развития браузера. Под катом — перевод данной статьи.
Читать дальше →
Total votes 62: ↑61 and ↓1+60
Comments190

Nitter, альтернативный фронтенд для Twitter

Reading time2 min
Views51K

Nitter — это свободный фронтенд для Twitter, ориентированный на сохранение конфиденциальности пользоватей. Написан на языке Nim, и находится в стадии активной разработки (ни одного релиза пока не было). Аналогом для YouTube является Invidious, который и вдохновил автора на создание проекта.


Читать дальше →
Total votes 17: ↑16 and ↓1+15
Comments8

Как мы запустили 2ГИС под CarPlay и до сих пор расхлёбываем

Reading time14 min
Views49K


Привет! Меня зовут Ваня, я пишу мобильное приложение 2ГИС под iOS. Сегодня будет история о том, как наш навигатор появился в CarPlay. Расскажу, как с такой себе документацией и недоделанными инструментами мы создали рабочий продукт и разместили его в AppStore.

Поехали!
Total votes 107: ↑106 and ↓1+105
Comments88

Интернет для дачника. Добываем максимальную скорость в сетях 4G. Часть 1. Выбор правильного роутера

Reading time10 min
Views194K
Несколько лет назад я уже проводил обзор средств связи для дачника или проживающего в своем доме, где широкополосный доступ в сеть не доступен или стоит таких денег, что проще переселиться в город. С тех пор немало терабайт передано и мне стало интересно, а что сейчас есть на рынке для хорошего доступа в сеть по LTE или 4G. Итак, я собрал немного старых и новых роутеров с возможностью работы через сотовые сети и сравнил скорость работы и их функции. За результатами прошу под кат. По традиции, если кому лень читать, может посмотреть ролик.


Total votes 35: ↑35 and ↓0+35
Comments97
1

Information

Rating
Does not participate
Location
Воронеж, Воронежская обл., Россия
Date of birth
Registered
Activity