Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Security Week 2521: Spectre-подобная уязвимость в процессорах Intel

Время на прочтение3 мин
Количество просмотров477
На прошлой неделе исследователи из Швейцарской высшей технической школы Цюриха (ETH Zurich) опубликовали детали новой аппаратной уязвимости, затрагивающей процессоры Intel шести поколений начиная с 2018 года. Новое исследование стало логическим продолжением предыдущей работы (мы писали о ней здесь), в которой была предложена атака Retbleed. Новая атака, получившая название Branch Privilege Injection, также нацелена на обход защитных механизмов, предложенных после обнаружения уязвимости Spectre v2 еще в 2017 году.



Spectre v2 эксплуатирует «фичу» всех современных процессоров, обеспечивающую спекулятивное выполнение инструкций еще до того, как был получен результат предыдущих вычислений. Как выяснилось в 2017 году, это открывает возможность чтения данных из защищенных областей оперативной памяти. Механизм предсказания ветвлений можно натренировать так, что секретная (обычно недоступная атакующему) информация будет загружена в кэш-память процессора и считана оттуда «по стороннему каналу». Новая работа исследователей ETH Zurich демонстрирует, как можно обойти сразу два разных метода, направленных на защиту от Spectre-подобных атак, реализовав состояние гонки в работе предсказателя ветвлений.
Читать дальше →

Почему топовые UI-дизайнеры используют фракталы с D 1.3–1.7: научный подход к визуальной гармонии

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров1.1K

Магия «правильных» паттернов

Представьте: пользователь заходит в приложение и мгновенно чувствует — здесь всё "на своих местах". Никакого визуального шума, только приятное ощущение порядка. Секрет такого эффекта может крыться во фракталах с размерностью D 1.3–1.7.

Как практикующий UX/UI-дизайнер, я долго искал закономерности между успешными интерфейсами и их визуальными характеристиками. Оказалось, что лучшие работы часто содержат паттерны с определённым уровнем сложности — тем самым "золотым сечением" фрактального мира.

Читать далее

Кого ИИ уже уволил, а кто только ждёт своей очереди? Как ИИ меняет рынок труда — разбор мифов и фактов

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров9K

Нейросети («ИИ») больше не инструмент будущего — это активный участник рынка труда. От HR-отделов до бухгалтерии, от школ до юридических фирм — машины не только помогают, а кое-где заменяют. Эта статья — о том, какие профессии исчезают, а какие трансформируются, и что делать, чтобы остаться на плаву в эпоху алгоритмов.

И восстали машины...

Моя логистическая компания продает на 453 млн в год, но купить себе Лексус я все еще не могу, и вот почему

Уровень сложностиПростой
Время на прочтение16 мин
Количество просмотров27K

По образованию я учитель географии. Что в современном мире привело меня в продажи.

Посвящается всем, кто везет, разгружает, загружает, оформляет грузы, и, конечно же, всем нам – логистам-экспедиторам.

Читать далее

Оборачиваем обработчики событий коробки Битрикс24 в стандартный модуль

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров179

Привет, Хабр. Недавно я написал целый цикл статей по работе со смарт‑процессами, помогающий погрузить «непосвященного» человека в азы API коробочной версии, реализующего возможности управления смарт‑процессами и связанными с ними элементами. В рамках последней статьи, разъясняющей применение обработчиков события, от слушателей и интересующихся получил в личку много вопросов, связанных в целом с применением обработчиков событий в Битрикс24.

В сегодняшней статье рассмотрим один из популярных практических кейсов — реализовать возможность управлять какими‑либо настройками обработчиков события из стандартной панели администратора Битрикс24.

Читать далее

На входе аудио, на выходе — саммари. Собираем локальный транскрибатор из бесплатного софта

Уровень сложностиСредний
Время на прочтение18 мин
Количество просмотров2.2K

Однажды я устал расшифровывать аудио пачкой инструментов в духе «Балерино-Капучино и Бобрито-Бандито» и решил собрать свой пайплайн.

В статье расскажу, как я подключил ИИ к обработке голосовых записей буквально за вечер. Мне нужно было загружать запись голоса в нейросетку и на выходе получать выжимку с итогами встречи — саммари/фоллоу‑апами/«минутками». Я хотел от софта безопасности данных, локального запуска и минимума вложений (в идеале 0 затрат). Я системный аналитик, поэтому не был готов писать приложение целиком.

По моей инструкции вы сможете сделать подобный конвейер своими силами даже без навыков кодинга.

Читать далее

Как заставить вашу базу данных летать, а не ползать. Часть 1 масштабирование и репликация

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров4.5K

Всем привет! Меня зовут Илья Криволапов, тружусь системным аналитиком в SENSE на проекте одного из цветных банков РФ. В профессии я уже пятый год и, несмотря на фамилию, ломал прод всего лишь несколько незначительных раз (надеюсь). 

На досуге я преподаю в университете дисциплину «Хранение и обработка больших объемов данных» и за все время у меня накопилось много полезной информации. Непростительно хранить такой клад у себя в столе, поэтому я подготовил для читателей Хабра ультимативный гайд по оптимизации или хорошему такому, грамотному проектированию баз данных с расчетом на масштабирование.

Всего в цикле будет 3 статьи. В первой поговорим о двух разных подходах масштабирования БД и о том, как лучше его делать и как лучше не делать (Никогда. Пожалуйста). 

Кому будет полезно? Всем отвечающим за «здоровье» базы данных: DBA, архитекторам, DevOps-инженерам, аналитикам и разработчикам. 

Согласны? Узнали? Тогда поехали!

Читать далее

Как я пытался продавать корпорациям экономию времени

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров908

Это история предпринимательского эксперимента из 2016 года: где я пытался выделиться на перегретом рынке телефонии, создав плагин для экономии времени при звонках. Но, как оказалось, экономия 12 секунд — не всегда весомый аргумент в мире корпоративных продаж. В статье нет технических деталей реализации, только отражение продажно-маркетинговых попыток. Некоторые символы и буквы в текущем контексте могут читаться как-то иначе, но тогда это были просто буквы.

Так получилось что большую часть своей экспертной технической деятельности я был связан с телефонией, корпоративными системами коммуникации, последнее звучит моднее. И вендоре по этой теме работал и потом когда сделал свою компанию тоже. Но, мне на давало покоя что я продаю (на самом деле перепродаю) чужие продукты. Маржинально, местами эксклюзивно, но не уникально. Короче, хотел что-то такое, что отлично от конкурентов. 

Тут важно сделать отсыл к структуре рынка телефонии. Проект состоит из двух частей. Первое - сама АТС, телефонная станция, та коробка, что творит магию и передает звук формата HD по проводам. Второе - телефонные аппараты. Последних в бюджете проекта могло быть до 80% и по сути заработок был на них. Работы, какие-то доработки-интеграции, вообще погрешность в плане денег. Но! Работы и какой-то эксклюзивный «допил» выгодно мог выделить проект на фоне конкурентов, потому что АТС и телефоны продавали все одинаковые. И в итоге, все сваливалось в цену. Все кто перепродает сталкивается с этими рассылками на 100500 адресов - Пришлите КП, или обоснуйте почему вы не шлете. Кстати, от этой схемы, вроде как, и закупщики сами страдают. Ну бог с ними. 

Читать далее

Ролевая модель в мессенджере: как одновременно работать с открытой и конфиденциальной информацией

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров375

Мессенджеры глубоко проникли в бизнес-процессы компаний, что подчас становится головной болью для специалистов по ИБ. Помогает решить задачу защиты чувствительной бизнес-информации такая функция как ролевая модель. Это специальная система управления, который определяет набор прав и разрешений для различных категорий пользователей (ролей) сервисов и приложений. Любых приложений — в том числе и  мессенджеров, подумали мы. И вот в 2024 году ролевая модель появилась в eXpress. В этой статье я, Алена Папушева, руководитель клиентской поддержки платформы корпоративных коммуникаций eXpress, покажу, как этот популярный инструмент применим в корпоративном мессенджере и как он помогает одновременно работать и с открытой информацией, и с конфиденциальной в рамках одного интерфейса.

Читать далее

Тенденции к усилению взаимодействия бизнеса и вузов на ИТ-рынке

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров199

Как ИТ-компании решают вопрос кадрового голода? Как правительственные программы помогают вовлекать работодателей в образовательный процесс? Почему в C3D Labs появился отдел образовательных проектов? Рассказывает Любовь Белянина, руководитель по работе с персоналом C3D Labs.

«Охота» на специалистов и кадровый голод

Еще до недавнего времени бизнес был в активном поиске готовых специалистов, которых не нужно было обучать. Человек, получивший высшее образование, часто оказывался в условиях суровой действительности, где без опыта работы трудоустроиться было крайне проблематично. Молодые, мотивированные и потенциально продуктивные кадры оказывались за периметром отбора на многие вакансии. В вузах же часто обучение строилось в отрыве от реальных потребностей бизнеса.

Такое положение вещей привело к пресловутому кадровому голоду, нехватке квалифицированных специалистов и «пробке из джунов» – пожалуй, основным трендам последних лет, с которыми столкнулись многие компании. В Москве и Санкт-Петербурге на одну вакансию приходит 5–6 резюме от специалистов без опыта или с минимальным опытом работы. При этом, к сожалению, часто у таких кандидатов нет необходимых бизнесу знаний (а не только практических навыков).

Очевидно, что так не могло продолжаться бесконечно. У коммерческих компаний неизбежно возникает потребность пересмотра кадровой политики, а у вузов – установления тесных связей с компаниями. Пожалуй, это даже не вопрос выбора, а понимание объективной необходимости, которую диктует реальность. На сегодняшний день наблюдается тренд усиления связи между академическим структурами и бизнесом.

Читать далее

Постоянная Капрекара: алгоритм, который всегда сводится к одному числу

Время на прочтение4 мин
Количество просмотров3.6K

В мире математики существует множество удивительных чисел, которые обладают уникальными свойствами. Изучение подобных математических феноменов развивает логическое мышление, открывает новые горизонты для исследований и практических применений.

В 1949 году индийский математик Даттарая Капрекар обнаружил интересную закономерность у четырёхзначных чисел. При выполнении определённых действий с четырёхзначными числами (кроме тех, в которых все цифры одинаковые) всегда получается одно и тоже число.

Читать далее

От Docs as Code к Everything as Code: как Gramax меняет работу с документацией

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров1.8K

Привет, Хабр! Меня зовут Катя, я лидирую Gramax, open-source платформу для управления технической документацией. Однажды мы с коллегами утонули в хаосе рабочих документов: без версий, без согласований, без истории принятых решений. Это подтолкнуло нас к созданию Gramax — инструмента, который интегрирует документацию в процесс разработки, делая его прозрачным и управляемым.

В этой статье расскажу, как Gramax помогает на каждом этапе разработки ПО. Как перейти к документированию в подходе Docs as Code и шагнуть дальше — к Everything as Code.

Интересно, давай!

Voyager 1 восстановил резервные двигатели перед командной паузой

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.9K

14.05.2025, Редакционная Группа NASA Science

Команда миссии хотела починить двигатели, которые несколько десятилетий назад считались непригодными для использования, прежде чем радиоантенна, посылающая команды на зонд, будет отключена для модернизации.

Инженеры Лаборатории реактивного движения NASA в Южной Калифорнии восстановили ряд двигателей на борту космического корабля Voyager 1, которые считались неисправными с 2004 года. Ремонт потребовал креативности и риска, но команда хочет иметь их в качестве резерва для работающих двигателей, в топливных трубках которых накапливается остаток, что может привести к их выходу из строя уже этой осенью.

Читать далее

Ближайшие события

Приходят как-то аналитики на офисную кухню, а там дата-инженеры в нарды играют…

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров1.1K

Один из игроков — я, Кирилл Красновид, тимлид BI-команды в Профи.ру. Наша задача — делать так, чтобы каждый быстро и удобно получал нужную информацию без лишней суеты и ожиданий. 

Поэтому мы стараемся все автоматизировать и оптимизировать. Сегодня расскажу, как решаем эти задачи, а ещё про собственные хранилища аналитиков и bus-фактор.

Читать далее

Веб-разработка на ванильном HTML, CSS и JavaScript: стилизация и сайты

Уровень сложностиСредний
Время на прочтение22 мин
Количество просмотров1.1K

Это вторая статья из цикла переводов о веб-разработке на чистых (ванильных) технологиях — без фреймворков и сторонних инструментов, только HTML, CSS и JavaScript. В первой части мы обсудили, почему такой подход может быть разумной альтернативой современным фреймворкам и рассмотрели использование веб-компонентов в качестве базовых строительных блоков для создания более сложных примитивов. В этот раз поговорим про стилизацию, а также деплой компонентов в продакшен без использования сборщиков, фреймворков или серверной логики.
Читать дальше →

Патентная гонка за квантовым компьютером

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров471

Вторая половина 1990-х и начало нулевых годов нашего века было временем, когда физики перешли от теории к практике. Были опробованы технологии манипуляции лазером с удерживаемыми ионами (ионами бериллия, удерживаемые в электромагнитной ловушке), которые выполняли роль кубитов, фундаментальных единиц квантовой информации. Также был реализован на практике первый квантовый логический вентиль. Появились сверхпроводящие кубиты, основанные на эффекте Джозефсона, с достаточно длительным временем когерентности и, главное, возможностью контролировать их квантовую когерентность. Были проведены эксперименты с использованием фотонов в качестве кубитов, которые демонстрировали относительно низкую скорость декогеренции, поскольку они слабо взаимодействуют с окружающей средой. Ими легче было манипулировать, передавать их на большие расстояния и использовать даже при комнатной температуре. 

Читать далее

Нагрузочное тестирование без самообмана: как планировать фазы и правильно снимать метрики

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров627

Вам когда‑нибудь казалось, что ваша система по результатам нагрузочного тестирования «летает», а в реальном бою — вдруг не выдерживает нагрузку?

На графиках всё красиво: среднее время отклика минимальное, ошибок почти нет. Но на деле сервис падает в самый неподходящий момент.

В чём подвох? Часто проблема кроется в том, когда и как именно мы снимаем метрики во время тестирования.

В этой статье расскажу, почему важно правильно выбирать временной диапазон для снятия показателей, и как это влияет на достоверность результатов.

Читать далее

Фракталы в дизайне: как природные паттерны снижают стресс и улучшают UX

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров747

Почему мозг любит деревья, а пользователи — простые интерфейсы

Фракталы — это не просто красивые узоры, а мощный инструмент в дизайне UX. Как природные паттерны помогают создавать гармоничные интерфейсы, улучшать навигацию и усиливать визуальное восприятие? В статье разбираем реальные примеры, принципы работы с фракталами и их влияние на пользовательский опыт.

Для дизайнеров, разработчиков и всех, кто хочет сделать интерфейсы естественными и удобными.

Читать далее

В чём разница между доходом, выручкой и прибылью

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров3.4K

Доход, прибыль и выручка — три простых слова, которые часто путают. В этой статье разберёмся, что они из себя представляют, чем они отличаются и почему важно понимать разницу. Даже если вы не бухгалтер.

Читать далее

Форма на сайте = штраф от 100 тысяч. Многие даже не догадываются

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров9.8K

Я часто общаюсь с предпринимателями и вижу: даже те, кто давно в бизнесе, не знают, что если на сайте есть форма с запросом имени или телефона — они уже считаются оператором ПД и обязаны соблюдать требования закона.

Многие думают, что формальная политика конфиденциальности, скачанная из интернета, спасёт. Это глубокое заблуждение. Кстати, эти правила касаются не только сайтов — Telegram-ботов тоже , если они собирают данные пользователей.

Читать далее