Pull to refresh
0
Окулов Виктор@okulusread⁠-⁠only

ИТ-специалист

1
Subscribers
Send message

Хакинг бытовых устройств программно-определяемым радио: от теории радиоволн к первому взлому

Level of difficultyEasy
Reading time13 min
Reach and readers21K

Вокруг каждого из нас постоянно что-то «шумит» в радиоэфире: брелоки от шлагбаумов, датчики «умного дома», метеостанции, беспроводные звонки. Огромный пласт бытовой электроники работает на частоте 433 МГц и не защищен от анализа и воспроизведения сигналов. Зачастую безопасность этих устройств держится на честном слове и надежде производителя, что «никто не будет в этом ковыряться».

Раньше, чтобы исследовать радиоэфир или изменить параметры сигнала, нужно было брать в руки паяльник и пересобирать колебательный контур. С приходом SDR (Software Defined Radio) правила игры изменились. Теперь радио — это не столько «железо», сколько математика и программный код. Любой сигнал можно визуализировать, разобрать на биты и собрать заново, не отходя от ноутбука.

В этой статье пройдем путь от теории к практике SDR-реверсинга бытовой техники. Вспомним необходимый минимум физики, разберем «зоопарк» доступных SDR-устройств — от копеечных свистков до USRP — и реализуем три вектора атаки на обычный беспроводной звонок: от простого перехвата до чистого программного синтеза сигнала.

Читать далее

Почему мы полностью отказались от HDD

Reading time5 min
Reach and readers37K

В индустрии есть устоявшееся мнение, что HDD — это устаревающая технология.

Это с одной стороны. С другой стороны, много у кого написано «Медленные SSD», а по факту при тестах они начинают показывать характерные скорости HDD, характерные бутылочные горлышки HDD и вообще ведут себя как жёсткие диски.

У нас тоже есть тариф с HDD-хранилищем, но он довольно давно тариф с HDD-содержащим хранилищем, потому что уже пять-шесть лет (в зависимости от страны) мы закупаем SSD вместо HDD. Совсем скоро последние хрустящие диски уйдут из эксплуатации, и это будет тариф типа SSD с ограничением по скорости для совместимости с легаси-ценами.

При этом мы используем HDD для долговременного хранения.

Читать далее

Почему ваш VPN не спасёт АСУ ТП: физика, алгоритмы и реальная поверхность атаки

Level of difficultyMedium
Reading time3 min
Reach and readers17K

Всем привет. Сегодня поговорим про доверие в ИБ. Но не про сертификаты и «мировых лидеров», а про физику, математику и алгоритмы. Разберём, почему квантовый ПАК надёжнее межсетевого экрана, как оценить реальную защищённость и можно ли управлять «поверхностью атаки» как выключателем света.

На рынке ИБ для технологических объектов (АСУ ТП, промышленность) сейчас модно создавать «вербально-визуальные конструкции» — красивые слайды, умные слова, обещания доверия. Но доверие бывает разное:

Читать далее

Как оператор связи видит, что вы используете VPN — техническая сторона вопроса

Level of difficultyMedium
Reading time6 min
Reach and readers313K

VPN шифрует ваш трафик, но не скрывает сам факт использования VPN. Провайдер знает — и вот как именно. Разбираю четыре уровня обнаружения: от проверки IP по базам до DPI-анализа TLS fingerprint’ов и российских ТСПУ с пропускной способностью 132 Тбит/с, которые в марте 2026-го ушли в bypass из-за перегрузки.

Читать далее

Давайте уже измерим влажность почвы правильно

Level of difficultyEasy
Reading time13 min
Reach and readers6K

Если что-либо можно измерить числами, то это уже вселяет оптимизм. Значит мы имеем дело с более-менее понятным объектом или явлением, которое можно описать устоявшимися правилами. И, казалось бы, что тут такого, измерить влажность почвы? Вроде простоя и понятная задача, но в ней всё оказывается не так уж просто. Давайте разбираться!

Читать далее

Headless CMS на Go — самая минималистичная система управления сайтом

Level of difficultyMedium
Reading time7 min
Reach and readers8.2K

Когда очередной лендинг требует «просто принимать заявки и показывать новости», разработчик оказывается перед выбором: поднять Laravel/Django с кучей зависимостей, купить SaaS-подписку, или написать что-то своё. Я выбрал третий путь — и это оказалось интереснее, чем я ожидал.

В этой статье разбираю архитектурные решения, которые принял при написании LightHeadless — минималистичного headless CMS на Go.

Читать далее

Как ИИ решает сложные технические задачи для всех на примере создания своего VPN Xray VLESS за 10 минут

Level of difficultyEasy
Reading time5 min
Reach and readers15K

Итак, вам нужен VPN, но публичные решения сомнительны по безопасности и зачастую не работают. В эпоху нейронок VPN может развернуть за пару часов даже откровенный гуманитарий без технических навыков.

Но даже топовые модели в Claude Code и Codex с большой долей вероятности соберут всё косячно. Ведь настройка VPN — это десяток параметров, которые надо задать определённым образом. Без этого не заработает или быстро сломается.

В этой статье разбираем, почему так происходит и как решать эту проблему, а также попутно собираем современный VPN на Xray VLESS с транспортом XHTTP.

Читать далее

Эмуляция АСУ ТП

Level of difficultyEasy
Reading time6 min
Reach and readers11K

Я уже писал про то, как занимался АСУ ТП, где вскользь затронул тему эмуляции. Но на днях попалась статья про эмуляцию — и я решил поделиться своим опытом.

Читать далее

Проблемы точного земледелия и как с ними жить

Reading time5 min
Reach and readers7.7K
Публикую размышления по просьбе моего коллеги, которого нет на хабре.



Привет, меня зовут Сева Генин. Я много лет занимался ГИС и агрохимией, а сейчас участвую в разработке OneSoil – бесплатной платформы для фермеров всего мира с AI внутри.

Тема для хабра немного необычная, но точное земледелие основано на технологиях, и поэтому я решил поразмышлять о его проблемах.
Читать дальше →

IoT-датчик почвы 7-в-1 на ESP32: научная компенсация, 24 культуры и open-source прошивка

Level of difficultyMedium
Reading time5 min
Reach and readers10K

Датчик JXCT 7-в-1 по Modbus RTU даёт сырые значения. Без компенсации температура и влажность сильно искажают EC, pH и NPK. В статье — как устроена open-source прошивка с научно обоснованной компенсацией (Rhoades, Нернст, Delgado), точная схема подключения ESP32 → SP3485E → датчик, интеграции с MQTT, Home Assistant и ThingSpeak, REST API, OTA 2.0, калибровка через CSV, рекомендации по 24 культурам и 13 типам почв.

Читать далее

Домашний NAS своими руками из подножного корма быстро и за 0 рублей (нет)

Level of difficultyMedium
Reading time18 min
Reach and readers29K

С момента моего погружения в мир Linux, я периодически приходил к мысли о том, что было бы неплохо прикупить домашний сервер, так как штука это очень полезная. Так как квартира небольшая и стационарного ПК дома нет (только ноутбуки, мой и жены), то конечно хотелось бы какое-то компактное решение. Однако периоды таких размышлений ограничивались только размышлениями и не приводили к целенаправленной деятельности, но до определенной череды событий...

Тык

Обогреться морозным уличным воздухом?

Reading time9 min
Reach and readers16K

Вся жизнь человечества, в той или иной мере, неразрывно связана с понятием тепла: с момента первого разведения костра древним человеком, тепло играет ведущую роль в жизни людей, согревая и давая пищу. 

Издревле, одним из самых простых способов согреться для людей являлось собраться у костра, что со временем эволюционировало в печи разного типа…

Но среди способов извлечения тепла особняком стоит один, который долгое время для учёных был загадкой, и только с относительно недавнего времени (XIX века) стал реальным — использование тепловых насосов, которые, наподобие того, как это делают линзы из области оптики, позволяют собирать рассеянное тепло из окружающего пространства и «концентрировать» его, в целях использования полезным образом.

Читать далее

Преобразователь сопротивление-длительность, или будни самогонщика

Level of difficultyEasy
Reading time6 min
Reach and readers11K

Приходит Петька к Василь Иванычу.

- Василь Иваныч, беда ! Начальник из Москвы приехал, аппарат в дивизии требует сократить !

- Ты вот что Петька. Главное змеевик спрячь. Аппарат мы с тобой потом из любой кастрюли сделаем.

От меня никакое начальство сократить аппарат не требует. Стоит себе булькает. Меня радует, и друзей когда в гости приходят. А вот немного его автоматизировать, и усовершенствовать, чтобы чуть облегчить себе жизнь, а так же чисто науки ради, что-то вдруг захотелось... Да и праздник скоро, 19-е марта. День самогонщика России https://rdshop.ru/articles/povod/3/19 . Интересно ? И праздник, и самогон, и автоматизация ? Тогда милости прошу под кат. Думаю полезным будет не только собратьям по зелёному змию !

Ну, вздрогнули !

Метеостанция своими руками: от идеи до работающего устройства

Level of difficultyMedium
Reading time2 min
Reach and readers9.7K

Собрал метеостанцию на Arduino c нуля: выбрал компоненты, спаял схему, запрограммировал и напечатал корпус на 3D-принтере. Устройство измеряет температуру, влажность и давление — внутри помещения и на улице. Работает от USB, никаких батареек. Данные выводятся на OLED-дисплей, переключение между шестью режимами одной кнопкой. Использовал датчики DHT11 для комнаты, DHT21 для улицы и ВМЕ280 для давления. В процессе переделывал корпус из-за усадки пластика, но довел проект до конца. Получилось функциональнее магазинных аналогов и полностью под себя. Все 3D модели, код и схему выложил в своём телеграм канале в навигационном посте.

Читать далее

Sing-Box Launcher: как собрать VPN + WireGuard + split-tunneling без JSON-конфигов

Level of difficultyEasy
Reading time10 min
Reach and readers31K

Многие, наверное, хотели сделать конфигурацию чтобы и рабочие ресурсы через WireGuard, и российские сайты напрямую, и заблокированные — через VLESS, а доступные только из РФ сервисы — через RU-прокси. В статье покажу, как собрать такую схему без единой строчки JSON и почему Sing-Box Launcher постепенно превратился в GUI-оркестратор конфигураций sing-box.

Читать далее

Почему селлеры на маркетплейсах не понимают, прибыльны ли они на самом деле

Level of difficultyEasy
Reading time5 min
Reach and readers20K

Как понять, что ваш маркетплейс-бизнес уже убыточен: 5 вопросов, которые должен задать себе каждый селлер 

Я, Ирина Чекулаева, люблю BI и многие годы занимаюсь построением систем бизнес-аналитики. К Международному женскому дню хочу рассказать историю про платья. Но на самом деле это история про архитектуру и аналитику данных. Она началась с того, что в какой-то момент селлеры поняли, что продавать через маркетплейсы - это не значит просто загрузить товар и получить деньги.

Бренды и предприниматели массово заходили на Wildberries и Ozon с ощущением, что сейчас будут «золотые горы». И правда, сначала выручка росла, продажи увеличивались, и казалось, вот оно - бизнес-счастье.

Проблема проявилась позже. Оборот растет, производство работает на полную мощность. А где прибыль?

Читать далее

Google Таблицы против цеха: почему мне пришлось самому писать ERP

Level of difficultyEasy
Reading time4 min
Reach and readers5.5K

Всем привет! Меня зовут Александр, я начальник производства металлоконструкций. Я не IT-специалист в белой рубашке, который видел станки только на картинках. Я практик. Я знаю, что такое срыв сроков, ночные смены и бесконечные поиски виноватых, когда цех встает из-за того, что «кто-то забыл заказать металл».

Сегодня я расскажу, как иллюзия контроля через бесплатные сервисы обходилась нашей компании в сотни тысяч рублей убытков, и как я написал систему управления цехом, которая спасла мои нервы и деньги собственников.

Читать далее

Как резать стекло ножницами и не только: эффект Ребиндера

Level of difficultyMedium
Reading time7 min
Reach and readers49K

Картинка: freepik.com

Знали ли вы, что существует очень интересный эффект, который позволяет с лёгкостью понижать прочность у весьма крепких структур — металлов, кристаллических тел и даже аморфных объектов (например, стекла)? При этом сам эффект проявляется практически мгновенно, и для его реализации не нужны какие-то сложные подходы — нужно всего лишь смазать или погрузить объект в соответствующую среду, и начинаются чудеса: резание стекла ножницами, пробивание камня или керамики гвоздём и т. д.

Да, сегодня мы поговорим как раз о таком примечательном эффекте — эффекте Ребиндера!

Читать далее

Простая АСУ ТП для вакуумной печи типа Tesla-PZ-810

Level of difficultyEasy
Reading time2 min
Reach and readers15K

Только что закончили достаточно длительную работу (заняла в целом от постановки задачи до реализации 3 месяца) установки российской системы АСУТП типа "Овен" на 2 наши вакуумных печи.

Читать далее

Claude Code + NotebookLM: собираем бесплатную RAG-систему для глубокого ресерча

Level of difficultyEasy
Reading time7 min
Reach and readers42K

Если вы работаете с Claude Code, то наверняка знакома следующая ситуация: нужно проанализировать большой объём документов, а встроенный веб-поиск выдаёт поверхностные результаты, и токены тают на глазах. Недавно мне попалось интересное решение, которое почти отлично и почти бесплатно решает мои хотелки. Хочу рассказать о нем и как его настроить - совершенно ничего сложного, просто хороший лайфхак.

Читать далее
1
23 ...

Information

Rating
Does not participate
Location
Ревда (Свердловская обл.), Свердловская обл., Россия
Date of birth
Registered
Activity