Pull to refresh
42
104.5
Кирилл Кушнир @radostnuy_glaz

Руковожу спецпроектами в МТС Диджитал

Send message

ИТ с пеленок: игры, которые знакомят детей с программированием. Часть 2

Reading time4 min
Views2.1K

Привет, Хабр! Меня зовут Дарья Фролова. Я редактор в МТС Диджитал, а еще — родитель, который старается подбрасывать детям полезный контент получается не всегда.

Пару недель назад я опубликовала подборку игр, которые помогают научить ребенка основам кодинга и логического мышления. Спасибо, что забрали в закладки и посоветовали еще игры. Так что возвращаюсь со второй частью — тут один вариант для шестилеток, остальные — для ребят постарше. Ну, поехали!

Читать далее
Total votes 9: ↑8 and ↓1+18
Comments1

Карантин! Инфицируем .NET-сборки как настоящий APT

Level of difficultyMedium
Reading time10 min
Views3K

Привет, Хабр! Меня зовут Миша, я работаю ведущим экспертом по тестированию на проникновение в команде CICADA8 Центра инноваций МТС Future Crew. Недавно я занимался исследованием ранее неизвестных и просто любопытных способов закрепления в системах Windows. Я обратил внимание на одну особенность — в Windows очень много .NET-сборок. Как атакующие могут использовать их в своих целях против вас? Давайте разбираться.

Я сделал небольшой экскурс в прекрасный мир C#. Вы увидите, как злоумышленники прямо инфицируют сборки, принудительно добавляют в них импорты, внедряются с помощью AppDomain Manager, делают бэкдор через .NET-компилятор и Module Initializer.

Attention! Я рассказываю это все не для того, чтобы вы пошли взламывать чужие системы, а даю возможность увидеть, где и как злоумышленники могут закрепиться. Понимание принципов атаки позволяет быстро находить ее источник и реагировать на угрозу. Предупрежден — значит вооружен.

Читать далее
Total votes 10: ↑10 and ↓0+17
Comments0

Chromebook: жизнь после EOS

Reading time8 min
Views5.8K

Привет, жители Хабра! На связи Кирилл из МТС Диджитал.

Недавно мой верный Chromebook выдал сообщение, что больше не будет обновляться и со временем пользоваться им станет небезопасно. Но это не страшно — есть два варианта продлить срок использования этого чудесного гаджета. 

Первый из них предложил сам Google, а второй предполагает несколько хитрых манипуляций по разблокировке и перепрошивке BIOS. После этого появится возможность заменить операционную систему. В этом посте попробуем оба варианта и постараемся ответить на вопрос: что же делать с устаревшим гаджетом?

Читать далее
Total votes 26: ↑25 and ↓1+38
Comments10

Как я ремонтировал китайский планшет и что из этого вышло

Level of difficultyEasy
Reading time4 min
Views7K

Привет, Хабр! Меня зовут Кирилл, я руковожу в МТС направлением спецпроектов, а в свободное время ставлю опыты над гаджетами. На днях мой китайский планшет Sannuo K101 перестал включаться. Как я искал причину поломки и удалось ли мне оживить девайс, рассказываю в этом тексте.

Спойлер: если вы гуру (или хотя бы просто имеете опыт) в ремонте таких железяк, ничего нового в моем посте для себя не откроете. Но обычным пользователям может быть полезно. Жду вас под катом!

Читать далее
Total votes 14: ↑11 and ↓3+19
Comments7

Разбор CrowdStrike Falcon: общая архитектура системы, взаимодействие сенсора с Windows и описание ошибки драйвера

Reading time5 min
Views3.4K

Привет, Хабр! Меня зовут Анастасия Гаранжа, я аналитик SOC в МТС RED и разбираю много разных инцидентов ИБ. 19 июля 2024 года многие из нас проснулись и увидели новости, что Windows сломался, и все очень плохо. Новость тут же подхватили далекие от ИТ паблики. В образовавшемся шуме практически невозможно понять, что же произошло. Чтобы показать, как такой массовый сбой стал возможен, я пройду от общих моментов построения систем до конкретных нюансов сбоя.

Расскажу, почему некоторые программы загружают свои драйверы одновременно с операционной системой, кому Microsoft позволяет это делать, к чему приводят недопустимые данные в маленьком файлике и как он попадает пользователям в обход тестов и проверок. Спасет ли в такой ситуации Linux и другие подробности — под катом.

Читать далее
Total votes 10: ↑9 and ↓1+12
Comments10

Как отзывы пользователей улучшают продукт. Кейсы Личного кабинета МТС Бизнес

Reading time7 min
Views929

Привет, Хабр! Меня зовут Ильдар Хабибуллин, я занимаюсь улучшением клиентского опыта в Личном кабинете МТС Бизнес. Сегодня расскажу, как мы работаем с отзывами клиентов и почему даже несодержательная обратная связь, вроде «Мне не нравится» или «Все нормально», может повлиять на продукт.

Читать далее
Total votes 5: ↑4 and ↓1+6
Comments0

Ослепительная вспышка, закон кармы и изощренная диверсия: три истории от старшего инженера КВТ

Reading time6 min
Views6.6K

Всем привет! Меня зовут Иван Носков, в телеком-сообществе немного известен как ivntv. В этом году мне исполнилось 50 лет, больше 20 из них я в телекоме, в том числе 10 — в МТС. К должности старшего инженера пришел потихоньку, от монтажника. В этой статье расскажу о нескольких историях, которые со мной приключились на этом пути. А заодно покажу, как природа берет свое даже на безжизненных крышах.

Читать далее
Total votes 37: ↑35 and ↓2+40
Comments28

День, когда человек ступил на Луну: высадка экипажа «Аполлона-11» 55 лет назад

Reading time6 min
Views6K

20 июля 1969 года модуль космического корабля «Аполлон-11» опустился на поверхность Луны. Первым человеком, ступившим на реголит, стал Нил Армстронг, через 15 минут к нему присоединился Базз Олдрин. Пробыв почти сутки на Луне, астронавты собрали больше 21 килограмма лунных пород и грунта, установили прибор для регистрации космических лучей, сейсмометр и уголковый отражатель. Но главное — они смогли доказать, что Луна достижима для человека.

Несправедливо редко вспоминают про третьего члена экипажа — Майкла Коллинза, который оставался на орбите в командном модуле. Он поддерживал связь между Землей и Луной, контролировал системы командного модуля для стыковки с лунным и выполнял научные задачи. Благодаря героизму трех астронавтов миссия на Луну стала успешной.

Сегодня, 55 лет спустя, предлагаю вспомнить самые интересные моменты миссии «Аполлон-11» и мифы, которыми она обросла. Заодно обсудим другие миссии программы, загадку лунных образцов и лунную гонку. Жду вас под катом!

Читать далее
Total votes 24: ↑20 and ↓4+24
Comments58

Первый долгожитель Красной планеты: 48 лет назад на Марс опустился аппарат «Викинг-1»

Reading time5 min
Views11K

Это сейчас на поверхности и орбите Марса находится сразу несколько аппаратов, которые довольно хорошо его изучили. А полвека назад Красная планета была полна загадок. До начала полетов к Марсу NASA даже продолжало считать, что на поверхности планеты существуют каналы! (Пруфа под рукой нет, отошлю желающих к статьям историка космонавтики Павла Шубина). Таинственности планете добавили частые неудачи первых миссий, запущенных СССР и США. И если первым сесть на Марс удалось советскому аппарату «Марс-3», то передать осмысленную информацию с поверхности смог зонд «Викинг-1». Вместо запланированных 90 дней он проработал на Красной планете целых шесть лет!

Что удалось узнать выносливому американскому викингу в негостеприимных условиях холодного Марса, сегодня расскажу я — Александр Баулин, ведущий менеджер МТС Диджитал и фанат науки и технологий. Добро пожаловать под кат!

Читать далее
Total votes 15: ↑15 and ↓0+26
Comments2

Какие задачи сегодня решаются с помощью транспортной видеоаналитики

Reading time7 min
Views1.5K

Привет, Хабр! Меня зовут Анастасия Белозерова. Я возглавляю команду, которая занимается исследованиями в области транспорта в VisionLabs. Сейчас в нашей команде четыре человека, и мы ведем продукт для транспортной видеоаналитики. В этой статье расскажу, где применяется транспортная видеоаналитика и как технологии из этой отрасли влияют на нашу жизнь. Это обзорная статья, без попыток закопаться в технологии, но надеюсь, что вам будет интересно.

Если заинтересуетесь деталями, пишите в комментарии — отвечу подробнее. Давайте начнем!

Читать далее
Total votes 6: ↑6 and ↓0+9
Comments4

Как вести документацию, чтобы никто ничего не понял. Немного теории и вредные советы от МТС Диджитал

Reading time8 min
Views10K

Привет, Хабр! Это Евгения Миронова — Senior Business Analyst, Павел Орлов — Senior System Analyst и Мансур Сафиуллин — Middle Business Analyst из МТС Диджитал. Сегодня будем говорить о проектной документации — той самой, в которой так часто «черт ногу сломит». Чтобы читать было интереснее, мы дополнили теорию практическими советами. Но не спешите их тестировать — сначала дочитайте пост до конца. Поехали!

Читать далее
Total votes 18: ↑16 and ↓2+16
Comments3

Xiaomi Gateway DGNWG05LM: превращаем хаб в интернет-радио

Level of difficultyMedium
Reading time5 min
Views4.1K

Привет, Хабр! Меня зовут Кирилл, я руковожу направлением спецпроектов в МТС Диджитал, а в свободное время (кроме прочего) экспериментирую с техникой и гаджетами.

Лет пять назад мне довелось приобрести пару комплектов Xiaomi Mi Smart Sensor Set. На тот момент это было выгоднее, чем покупать шлюз и датчики отдельно. В итоге один из шлюзов стал центром умного дома, а второй отправился под эксперименты. На Хабре уже была статья, как можно перепрошить этот шлюз под открытую прошивку OpenLumi, состоящую из OpenWRT и веб-интерфейса LuCI. К тому же внутри OpenLumi можно было запустить сервер Home Assistant (HA) или Node-Red — и такая связка хорошо работала. 

Долгое время шлюз работал сервером мониторинга нужных мне интернет-ресурсов, моргая красной лампочкой каждый раз при обнаружении проблем с доступностью. Но недавно я решил, что пришла пора обновиться до актуальной версии OpenLumi и сделать из устройства интернет-радио. Что из этого получилось, рассказываю под катом.

Читать далее
Total votes 8: ↑7 and ↓1+12
Comments8

Как настроить аутентификацию через SMS и Flask для самых-самых ленивых пользователей

Reading time7 min
Views3.5K

Привет, Хабр!

Сегодня мы по шагам расскажем, как подключить проверку пользовательских данных с помощью одноразового пароля по SMS. Для этого будем использовать платформу MTC Exolve и фреймворк Flask. Такой метод легко внедрить в свой проект и сделать работу с простыми личными кабинетами удобной и максимально ненапряжной для пользователей.

Читать далее
Total votes 10: ↑8 and ↓2+9
Comments6

ИТ с пеленок. 6 игр, которые познакомят детей с программированием. Часть 1

Reading time3 min
Views12K

Если ты влюблен в программирование, перетащить своего ребенка «на эту сторону» тоже однажды захочется. Годовасику про JSON рассказывать, конечно, рано (хотя за колыбельную прокатит), а вот с детьми 4+ уже можно прикоснуться к основам. Помогут в этом специальные игры для детей — 6 из них собрали в этом посте. Некоторые подойдут для дошкольников, другие — для детей постарше.

Создатели пишут, что при помощи таких игр можно прокачать алгоритмическое мышление, последовательности, циклы, ветвление и другие суперсилы программиста. Так что забирайте пост в закладки и по традиции рассказывайте в комментах, во что играют ваши дети и как результат.

Читать далее
Total votes 20: ↑19 and ↓1+23
Comments13

Кодинг, матаппарат и бизнес-понимание. Как мы готовим будущих исследователей и предпринимателей в сфере ИИ

Reading time10 min
Views1.5K

Всем привет! Сейчас на Хабре много статей от начинающих разработчиков и тех, кто сумел начать карьеру. Читаешь и вспоминаешь старый анекдот: «Чем отличается пионер от котлеты? Пионер всегда готов, а котлету еще готовить надо». Вот Junior-разработчикам явно нужно стараться быть готовыми ко всему и иметь профессиональный опыт. Загадка, где его найти. На первую работу не берут без опыта. Один из вариантов обойти этот замкнутый круг — профильное образование, которое уже заточено под определенную сферу.

В этой статье поговорим про совместную очную магистратуру МТС и ВШЭ «Исследования и предпринимательство в искусственном интеллекте». Действующие эксперты МТС и будущие преподаватели магистратуры — Дмитрий Лялин и Михаил Степнов — расскажут, чему они будут учить, как ускорят вход в индустрию, чем рискуют самоучки и как совместить предпринимательство и науку.

Читать далее
Total votes 15: ↑13 and ↓2+14
Comments3

Онлайн-редактор от Proton — альтернатива Google Docs. Что это за сервис и что там с безопасностью?

Reading time3 min
Views3.9K

В декабре 2021 года пользователи Google Docs столкнулись с угрозой: злоумышленники использовали функцию комментирования для фишинговых атак. Хакеры создавали документы и упоминали в комментариях целевые адреса электронной почты. Пользователем эти уведомления приходили от имени Google, при этом в них были вредоносные ссылки. Тактика оказалась эффективной: так как уведомления приходили от доверенного источника, почтовые фильтры не распознавали их как угрозу. Результат — кража личных данных и учетных записей, распространение вредоносного ПО и финансовые потери для пострадавших организаций.

В 2023 году атаки на веб-сервисы выросли на 95%, а предложения по продаже доступа к взломанным системам на черном рынке — на 112%​. В таких условиях пользователи ищут более защищенные альтернативы для работы с документами в интернете. Одно из таких решений — Proton Docs, новый облачный сервис от создателей ProtonMail. Подробности — под катом.

Читать далее
Total votes 9: ↑9 and ↓0+13
Comments12

Как я использую плагины VSCode для обработки Json-файлов в работе системным аналитиком

Level of difficultyEasy
Reading time6 min
Views8.3K

Всем привет! На Хабре много статей про настройку VSCode, но большинство написали разработчики и для разработчиков. Это достаточно крутой и универсальный инструмент, который можно использовать не только для программирования. В этой статье я на своем примере покажу, как его можно настроить и расширить для работы с данными.

Меня зовут Юлия Васильева, и я системный аналитик в МТС Диджитал. Работаю с B2C-продуктом и анализирую много-много разных Json-файлов. В этой статье я расскажу, как облегчила себе работу с ними благодаря VSCode и почему я в восторге от этого инструмента.

Читать далее
Total votes 26: ↑24 and ↓2+28
Comments15

Неудачный пуск ракеты Falcon 9: что произошло

Reading time2 min
Views9.8K

Привет, Хабр! Я Александр Баулин — ведущий менеджер МТС Диджитал и фанат космоса.

В ночь на 12 июля 2024 года произошел неудачный пуск ракеты Falcon 9. Впервые за 9 лет! Что пошло не так, какие последствия и почему SpaceX все-таки заслуживает оваций, разбираемся под катом.

Читать далее
Total votes 51: ↑32 and ↓19+24
Comments12

Как не отдать хакеру свой аккаунт: методы обхода MFA и способы защиты от таких кибератак

Reading time4 min
Views4.1K

Меня зовут Василий Огнев, я руковожу направлением многофакторной аутентификации (MFA) в компании МТС RED, создающей продукты и сервисы кибербезопасности. В прошлой статье мы обсудили недостатки традиционных паролей: от любви пользователей к слишком простым комбинациям до подбора паролей брутфорсом.

Эффективное решение проблемы — использование технологии MFA, предусматривающей после ввода пароля (его называют фактором знания) дополнительный ввод кода, получаемого на личное устройство (второго фактора или фактора владения). В этой статье мы рассмотрим, как хакеры обходят защиту MFA и что надо сделать, чтобы отразить такие атаки.

Читать далее
Total votes 14: ↑13 and ↓1+16
Comments5

Что-то опять пошло не так: NASA и SpaceX засыпают Землю космическим мусором

Reading time5 min
Views16K

Первый старт европейской космической ракеты Ariane 6 был почти успешным: 9 июля она вывела полезную нагрузку на орбиту. Но вторая ступень не смогла выдать тормозной импульс для управляемого схода с орбиты и теперь останется космическим мусором. Если тема космического мусора уже привычна, то вопросы его падения фактически нам на головы производители ракетно-космических систем недооценивают.

С вами Александр Баулин, ведущий менеджер МТС Диджитал и фанат космоса. Почему проблема появилась только сейчас и чем она нам грозит, расскажу под катом.

Читать далее
Total votes 14: ↑10 and ↓4+14
Comments32

Information

Rating
62-nd
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity