Обновить

Все потоки

Сначала показывать
Порог рейтинга

Безопасник должен постоянно обосновывать свою необходимость. Это нормально. ИБ не работает с какой-то конкретной угрозой 24 часа в сутки, 7 дней в неделю. Угроз много, они разные, а самое главное — реализация угрозы не может быть 100%. Но она никогда и не равна нулю. Это называется риск. То есть почти всё своё время безопасники работают с рисками — эфемерными по своей сути.

Поведение человека устроено так, что он не будет тратить энергию на то, чтобы делать что-то, что по его мнению бесполезно (ну или хотя бы не приносит удовольствие). Зачем мне шифровать пароль, если я не знаю, украдут его или нет? Риск есть всегда, но каков процент его реализации и цена защиты, а самое главное — будут ли последствия?

Можно ездить по городу на танке в постоянном ожидании войны, а можно принять риски и распустить армию.

Что думаете, где золотая середина?

Теги:
Всего голосов 1: ↑0 и ↓1-1
Комментарии3

Самый простой способ сообщить об успешном подключении по SSH

Всем привет! Вообще-то, обычно решают обратную задачу - сообщить о неудачных попытках подключения по SSH, а еще лучше - сразу заблокировать. С этим прекрасно справляет, например, Fail2ban, но, рассказ не о нем. Может оказаться полезно получать уведомления именно об успешных подключениях, особенно, в тот момент, когда сам НЕ подключаешься. Так же, хочется сделать это с наименьшими усилиями, без написания скриптов, без установки специфического ПО, что бы было легко "скопипастить" решение на множество систем. Так же, хочется знать не тoлько о подключениях, получивших shell, но и о удаленном выполнении команд, или копировании файлов по протоколу SSH.

Все есть в этом решении:

$ sudo apt install curl

$ sudo nano /etc/pam.d/sshd

оставьте, все, что было в этом файле и добавьте в конец:

session optional pam_exec.so /bin/bash -c (echo${IFS}Subject:ssh-${PAM_USER}@$(hostname)-${PAM_RHOST};/usr/bin/env)|/usr/bin/curl${IFS}smtp://mailhub.yourcorp.ru${IFS}--mail-from${IFS}noc@yourcorp.ru${IFS}--mail-rcpt${IFS}yourlogin@yourcorp.ru${IFS}--upload-file${IFS}-

Да, этого достаточно!

Как оказалось, curl умеет отправлять почту, в сообщении будут присутствовать все подробности, кто, когда, откуда подключился, и, даже, когда отключился. Правда, в этом решении требуется корпоративный почтовый сервер (mailhub.yourcorp.ru в нашем "однострочнике"), готовый принять письмо без аутентификации. Это допустимо, если он же является конечным сервером с ящиком пользователя, или, есть разрешение пересылки писем из корпоративной сети (в этом случае можно использовать любой другой почтовый адрес, вместо yourlogin@yourcorp.ru). Однако, такой сервер не всегда имеется, и решение не годится для персонального использования.

В этом случае, предлагаю Вам вебинар , демонстрирующий решение той же задачи, с отправкой сообщений в Telegram

На этом все, спасибо, буду рад ответить на вопросы!

Теги:
Всего голосов 6: ↑6 и ↓0+6
Комментарии1

Документооборот между юридическими лицами в рамках холдинга — одна из самых сложных зон корпоративного управления. Необходима скорость, прозрачность процессов, соблюдение регламентов и при этом — защита внутренних данных.

11 ноября в 11:00 (Мск) приглашаем на вебинар, где мы поговорим об организации ЭДО между компаниями внутри холдинга.

Программа:

  • специфика внутригруппового ЭДО в сравнении с ЭДО с контрагентами,

  • какие документы могут передаваться без участия специализированных операторов ЭДО внутри холдинга,

  • какие есть схемы организации документооборота между компаниями внутри холдинга;

  • чем отличается использование операторских сервисов от специализированного решения на примере «Цитрос ЮЗ ЭДО»;

  • как обеспечивается юридическая значимость документов в «Цитрос ЮЗ ЭДО»;

  • как правильно считать расходы на внутригрупповой документооборот;

  • применение ИИ для упрощения рутинных операций при ЭДО внутри группы компаний.

Рассмотрим реальные примеры и решение «Цитрос ЮЗ ЭДО» — системы для безопасного документооборота внутри холдинговых структур.

Для кого вебинар: руководителей и аналитиков департаментов ИТ, бухгалтерии, финансов, казначейства и делопроизводства, специалистов по внутреннему контролю и документообороту.

11 ноября, 11:00 (Мск), онлайн, бесплатно, требуется регистрация

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

В SpaceWeb появилась возможность подключать собственные ISO-образы при заказе VPS

В панели управления SpaceWeb появилась новая опция — подключение собственного ISO-образа при заказе или переустановке виртуального сервера.

Раньше ISO-файлы можно было установить только по заявке в техподдержку. Теперь этот процесс полностью автоматизирован и доступен напрямую из интерфейса панели.

Что изменилось

Подключение ISO-образа доступно в трех сценариях:

  • при заказе VPS на сайте;

  • при заказе из панели управления;

  • при переустановке существующего сервера.

Файл образа загружается в панель и используется для установки или восстановления системы. Это особенно удобно при переносе виртуальных машин с других провайдеров — достаточно загрузить ISO, содержащий текущую систему, и развернуть ее на VPS в SpaceWeb.

После установки система, созданная с собственного образа, отображается в панели как «Свой образ» в поле «Программное обеспечение».

Условия использования

  • Поддерживается загрузка одного ISO-файла размером до 5 ГБ.

  • Хранение файла — 7 дней, после чего он удаляется автоматически.

  • Чтобы загрузить новый образ, нужно удалить предыдущий или дождаться истечения срока хранения.

Опция упрощает перенос инфраструктуры с других платформ и позволяет пользователям устанавливать собственные системы без обращения в поддержку.

Подключение ISO-образов уже доступно в панели управления SpaceWeb.

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Какао спасает удалёнщикам и офисным работягам здоровье. Учёные выяснили, что напиток снижает вред от сидячего образа жизни. Флаванолы в составе какао восстанавливают сосуды после посиделок за компом, снижают давление, улучшают кровообращение мозга и сердца, а также уменьшают риск образования тромбов.

Теги:
Всего голосов 5: ↑5 и ↓0+6
Комментарии1

Тестировал одну гипотезу, наткнулся:

Grok 4 fast betа. Попросите вывести в чат 84 знака ¡ через пробел. Если просить 83 - выводит,  а   именно 84 и больше зависает - начинает формировать вывод ¡ не ограниченный по размеру, при этом в чате его не видно. Выдает только после прерывания через стоп.

Повторяется у других пользователей и на сайте xai. Интересен вопрос - повторяется ли в работе по апи?
Если да, то есть шанс, что бесконечное формирование вывода без фактической отдачи в чат, приведет к трате токенов с обходом ограничений лимитов

Теги:
Всего голосов 2: ↑1 и ↓10
Комментарии6

Продолжения с Sup'ом пока не будет

Не получится похакать консоль. Я не понимаю паттерн "сдвига" в дампе, т.к местами будто просто байты поменяны местами (несмотря на LE-натуру 6502), то часть битов (в основном первые 4) "уезжают" в соседние байты... Фиг пойми что в общем, я так и не смог найти нормальную закономерность между двумя дампами и прийти к выводу что условно A0 поменяны с A1 или D1 и D5. Возможно я просто туповат.

Теги:
Всего голосов 4: ↑3 и ↓1+2
Комментарии10

29 октября 2025 года Nvidia стала первой в истории компанией с капитализацией в более чем $5 трлн на фоне бума нейросетей. А вот по данным Gartner, что все затраты на ИТ в мире чуть больше, чем 5 трлн. То есть, капитализация одной только компании, равняется всем (то есть, вообще всем) затратам на ИТ всей планеты. Более того, Gartner говорит, что все затраты на дата-центры не превышает 500 млрд. А ведь, Nvidia это же только микропроцессоры.

Теги:
Рейтинг0
Комментарии0

Как я починил ошибку tokenizers в ComfyUI

Workflow Wan 2.2 GGUF Speed ComfyUI - генерация девушки-кота на Хэллоуин 
Workflow Wan 2.2 GGUF Speed ComfyUI - генерация девушки-кота на Хэллоуин 

Недавно столкнулся с ошибкой при запуске ComfyUI - конфликт версий библиотеки tokenizers. Ошибка выглядела так: ImportError: tokenizers>=0.22.0,<=0.23.0 is required for a normal functioning of this module, but found tokenizers==0.21.4....Рассказываю, как я её исправил без поломки окружения и рабочих workflow.

Описание контекста:
У меня Portable-версия ComfyUI, встроенный Python (папка "python_embeded", папка "update", рабочие workflow и боязнь обновлять всё подряд)

Конфликт:
ComfyUI или один из плагинов требует tokenizers >= 0.22.0, а установлена старая 0.21.4. Ранее я уже точечно менял wheels и версию torch для работы с Nunchaku.

Решение:
Прямые команды, выполненные через PowerShell в папке ComfyUI:
(Чтобы ввести команды - нужно находясь внутри папки ComfyUI нажать Shift + ПКМ на свободном месте в этой папке и выбрать "Открыть окно PowerShell здесь" и ввести нужные команды)

python_embeded\python.exe -m pip uninstall -y tokenizers
python_embeded\python.exe -m pip install tokenizers==0.22.0

После перезапуска всё заработало:

PS D:\AI\ComfyUI2> python_embeded\python.exe -m pip uninstall -y tokenizers Found existing installation: tokenizers 0.21.4
Uninstalling tokenizers-0.21.4:
Successfully uninstalled tokenizers-0.21.4
и
PS D:\AI\ComfyUI2> python_embeded\python.exe -m pip install tokenizers==0.22.0
Collecting tokenizers==0.22.0
Using cached tokenizers-0.22.0-cp39-abi3-win_amd64.whl.metadata (6.9 kB) Requirement already satisfied: huggingface-hub<1.0,>=0.16.4 in d:\ai\comfyui2\python_embeded\lib\site-packages (from tokenizers==0.22.0) (0.34.4) .....
Successfully installed tokenizers-0.22.0

Как итог - видео с разрешением 364 на 640px, продолжительностью 5 секунд, сгенерировалось за 8,5 минуты на 8гб VRAM + 32гб RAM.

Почему важно не трогать "update_comfyui_and_python_dependencies.bat" ? Чтобы не нарушить совместимость всего окружения.
В таких случаях не стоит паниковать - достаточно понимать, как работают зависимости Python и виртуальные окружения.

Если вы работаете с ComfyUI или подобными пакетами, умение диагностировать и чинить зависимости - ваш надёжный инструмент в арсенале.

#ai #comfyui #python #design #code #workflow #ии

Теги:
Всего голосов 2: ↑0 и ↓2-2
Комментарии2

Привет, по случаю прикрутил к kui'ю немного helm'а. Можно посмотреть статус, историю, манифест и откатить релиз.

Happy Helming!
Happy Helming!

Творите, выдумывайте, пробуйте!)

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Пользователи (кому в тестовом режиме достались футуристичные роботы-слуги) выяснили, что роботы NEO от 1X (пока управляются удалённо) — отличные... собутыльники. Они танцуют, мешают коктейли и подносят напитки. Это буквально настоящий бармен дома за $500 в месяц.

Ранее стартап 1X начал принимать предзаказы на своего человекоподобного робота NEO на базе искусственного интеллекта, который предназначен для автоматизации повседневных дел и предоставления персонализированной помощи. Управление роботом реализовано через голосовые команды.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии8

Основатель Telegram Павел Дуров представил децентрализованную сеть Cocoon (Confidential Compute Open Network), которая будет задействовать искусственный интеллект и блокчейн TON. Проект, запуск которого запланирован на ноябрь 2025 года, предназначен для безопасного и приватного выполнения ИИ-инференса на условиях полной анонимности.

Cocoon представляет собой децентрализованную вычислительную сеть, которая объединяет технологии искусственного интеллекта (ИИ) и блокчейна TON. По словам основателя Telegram, централизованные ИИ-платформы могут собирать и использовать данные пользователей, а Cocoon является альтернативным решением, которое основано на принципах децентрализации и приватности. Владельцы GPU предоставляют создателям ИИ-приложений вычислительные мощности для их работы в обмен на криптовалюту TON, а рядовые пользователи сохранят полную конфиденциальность при работе с ИИ-продуктами. Запуск технологии запланирован на ноябрь 2025 года.

Предполагается, что сеть Cocoon будет работать на основе GPU-майнеров, получающих вознаграждение в Toncoin, а разработчики приложений получат доступ к недорогим ИИ-инструментам. По словам Павла Дурова, Cocoon обеспечит полную приватность и децентрализацию, позволяя интегрировать любые ИИ- агенты, включая DeepSeek и Qwen, без риска утечек.

Примечательно, что на презентации Дуров с иронией добавил, что изначально рассматривал для проекта название Private AI Network, что образует аббревиатуру P.A.I.N. («боль»).

Теги:
Рейтинг0
Комментарии2

Приходите на митап QAчественное общение №11: в программе много монорепозитория и BDUI для QA

«QAчественное общение» — постоянный митап комьюнити Alfa Digital для нетворкинга и обмена знаниями с экспертами из QA и не только. В этом ноябре уже 11-й. Делимся экспертизой, опытом, кейсами и простыми человеческими историями из жизни тестировщиков. 

 В программе QAчественное общение №11:

  • Оптимизация монорепозитория в многомодуль.

  • Деления монорепозитория на домены/функциональные куски приложения.

  • Рассказ про подход «Деление по микрорепозиториям».

  • Изучение BDUi для QA и возможностей автоматизации, возникающих проблемах и подготовке данных.

Бронируйте слот в календаре на митап комьюнити Alfa Digital — будем нетворкать, делиться экспертизой и есть пиццу. 

Где: митап состоится по адресу пр. Андропова, 18к3 (офис Альфа-Банка)

Когда: 13 ноября, 18:30.

Формат: офлайн и онлайн.

Изучайте программу и регистрируйтесь по ссылке. Участие бесплатно, но количество мест в офлайне ограничено.

Также, если следить за новостями QAчественное общение №11 и наших будущих митапов, узнавать о вакансиях и стажировках, получать подборки интересных статей по QA, гайдов и лайфхаков, подписывайтесь на канал Alfa QA Talks.

Теги:
Рейтинг0
Комментарии0

Ближайшие события

У терминала, обслуживающего кофе-машину в сетевом магазине, СБЕР заменил сегодня POS терминал. Рутинная операция, по которой можно наблюдать как декларируемые банком ценности в отношении доступности и финансовой грамотности на самом деле претворяются в жизнь.

Есть продуманное штатное место, но СБЕР решил ввести ростовой ценз
Есть продуманное штатное место, но СБЕР решил ввести ростовой ценз

Терминал поставлен для обслуживания кофе-машины, но используется покупателями для оплаты мелких покупок. Так как магазин стоит рядом со школой днём масса школьников оплачивала в этом терминале напиток и шоколадку или булочку. Перенос POS терминала с предусмотренного места на то, куда захотел СБЕР, не даёт пользоваться терминалом младшим школьникам. Они буквально не доросли ещё до того, чтобы СБЕР дал им возможность пользоваться POS терминалом самостоятельно.

Это тот самый СБЕР, который так пропагандирует детские карты для оплаты и самостоятельных покупок. Можно конечно попросить более высокого человека поднести карту к терминалу. Возможно, что СБЕР так приучает к тому, что передавать данные с карты, путём передачи карты, это безопасно. Как и подносить карту для оплаты, если не видно что за сумма там на терминале высветилась.

Незаметную удобную доступность создавать и тестировать долго и сложно. Бездумно сломать очень просто. Не поступайте так, как СБЕР

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

Привет, хабровчане! 😊

Недавно я копался в мире ИИ-инструментов для разработки — тех, что помогают писать код быстрее и умнее. Знаете, когда сидишь за проектом и думаешь: "А не взять ли помощника, который подхватит идеи на лету?" Решил поделиться обзором нескольких интересных вариантов на рынке. Это не глубокий разбор с бенчмарками (для этого нужны отдельные тесты), а просто описание, чтобы понять, что можно выбрать под свои нужды. Я опираюсь на личный опыт и отзывы из сообществ — вдруг кому-то пригодится для экспериментов.

Давайте по порядку:

  1. Cursor — это как эволюция VS Code с встроенным ИИ. Он автокомплитит код, генерирует фрагменты по описанию, понимает контекст проекта и даже помогает с отладкой. Подходит для тех, кто любит привычный интерфейс, но хочет ускорить рутину. Работает на Windows, macOS и Linux, есть бесплатная версия, но премиум открывает больше моделей ИИ. Идеально для соло-разработчиков или команд, где нужно быстро итератировать.

  2. Harvi Code — российский продукт, первый в России аналог Cursor, построенный на мощной модели Sonnet 4.5 (от Anthropic, которая славится точностью и скоростью). Это расширение для VS Code и Cursor с удобным интерфейсом, как в знакомых IDE, плюс фокус на хороших ценах (не дерут втридорога за подписку). Подходит для генерации кода, отладки и работы с проектами. Если вы в РФ и ищете локальный вариант без заморочек с платежами — стоит попробовать.

  3. Lovable — здесь акцент на создание веб-приложений без глубокого кодинга. Чат с ИИ: описываешь идею на естественном языке, и он генерирует full-stack app — от фронта до бэка. Удобно для прототипов или MVP, особенно если вы не хотите копаться в деталях. Поддерживает интеграции с базами данных и API. Минус — иногда нужно дорабатывать вручную, но для стартапов или хобби-проектов это спасение.

  4. Bolt (bolt.new) — браузерный инструмент для быстрого создания сайтов, приложений и прототипов. Вводишь промпт — и вуаля, он строит всё от начала до конца, включая деплой. Работает с веб, iOS и Android. Круто для тех, кто хочет экспериментировать без установки софта. Есть интеграции с Expo для мобильных apps. Подходит новичкам или когда нужно быстро проверить концепцию.

  5. Roo Code — это расширение для VS Code и Cursor, как целая команда ИИ-агентов прямо в вашем редакторе. Он анализирует весь проект, предлагает мульти-шаговые решения, ускоряет редактирование в 10 раз. Поддерживает разные модели ИИ (Anthropic, OpenAI), есть инструменты для автоматизации задач. Хорош для сложных проектов, где нужен глубокий контекст — не просто автокомплит, а умный помощник.

  6. Kilo Code — открытый ИИ-агент в виде расширения для VS Code, JetBrains и Cursor. Генерирует код, автоматизирует задачи, предлагает рефакторинг. Есть система инструментов для взаимодействия с окружением (безопасно, с контролем). Бесплатный, с опцией кастомизации. Идеален для тех, кто предпочитает open-source и хочет интегрировать в свой workflow без лишних зависимостей.

В общем, выбор зависит от вашего стиля: если любите браузер — Bolt или Lovable; если вглубь кода — Cursor, Harvi, Roo или Kilo. Я пробовал пару из них на пет-проектах, и реально сэкономил время. Что вы думаете? Пользовались кем-то из списка? Делитесь в комментах, может, вместе разберёмся, какой подойдёт под разные языки или фреймворки. Буду рад обсуждению! 🚀

Ссылки для удобства:

Теги:
Всего голосов 14: ↑10 и ↓4+6
Комментарии1

Детали доставки: исследование новой версии Android‑трояна DeliveryRAT

Специалисты F6 Threat Intelligence исследовали обновленную версию вредоносного ПО DeliveryRAT, распространяемого злоумышленниками во второй половине 2025 года. Троян DeliveryRAT маскируется под популярные приложения для доставки еды, маркетплейсы, банковские сервисы и трекинг посылок.

Впервые про Android‑троян DeliveryRAT компания F6 рассказала в годовом отчете F6 за 2024 год. Способы распространения ВПО были детально описаны в публикации — F6 и RuStore заблокировали более 600 доменов, распространявших Android‑троян DeliveryRAT.

Было зафиксировано, что новая версия ВПО появилась в апреле 2025 года. Как отмечают специалисты F6 Threat Intelligence, троян DeliveryRAT несет всё большие риски для пользователей Android‑устройств в России. Помимо базовых функций, таких как кража содержания SMS и уведомлений, троян теперь может отображать заранее подготовленные варианты диалоговых окон с возможностью похищения фотографий, загружаемых пользователем, ввода данных банковской карты и так далее.

Кроме того, DeliveryRAT получил отличающиеся от стилера возможности для выполнения DDoS‑атак, что позволяет использовать этот троян не только для финансовой выгоды, но и для проведения массовых атак на инфраструктуру организаций с целью нарушения их работы.

Подробный разбор ВПО DeliveryRAT читайте в новом блоге F6.

Теги:
Рейтинг0
Комментарии0

Яндекс начал увеличивать чистую прибыль, согласно фин. отчету за 3 квартал.

Финансовые результаты от Яндекс
Финансовые результаты от Яндекс

Самое крупное изменение - в чистой прибыли (355% Y2Y за 3 кварталы; а если первые 9 месяцев сравнивать, то вообще был убыток на 4,1 млрд в 2024 году, а в 2025 40,1 млрд - чистая прибыль, из них 34,6 млн были в 3 квартале).

Как считаете, Яндекс изменил с 3 квартала стратегию на максимизацию чистой прибыли? Если да, то к чему это приведет на рынке рекламы и других затронутых категорий. Жду дисскусий в комментах, интересно поразмышлять)

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Представлен планшет The Board, в который зашиты 12 интерактивных игр для всей семьи или небольшой компании. На выбор: космические эпопеи, игры про шпионов и симуляторы повара.

Теги:
Рейтинг0
Комментарии0

Группа киберразведки Экспертного центра безопасности (PT ESC) представила обзор кибератак за III квартал 2025 года ✍️

В отчете рассмотрены хакерские атаки на инфраструктуры российских организаций и типовые цепочки группировок — от первоначального доступа до закрепления.

🙅‍♂ За период отмечена активность таких групп, как PseudoGamaredon, TA Tolik, XDSpy, PhantomCore, Rare Werewolf, Goffee, IAmTheKing, Telemancon, DarkWatchman и Black Owl.

✉ Фишинговые кампании шли непрерывно и маскировались под деловую переписку. Использовались:

• Запароленные архивы с LNK-, SCR-, COM-загрузчиками и документами-приманками; fake-CAPTCHA c запуском PowerShell.

• RMM и удаленный доступ (UltraVNC, AnyDesk), REST-C2 и многоступенчатые загрузчики.

• Редирект-логика: прошел проверку — скачивается полезная нагрузка; не прошел — происходит переадресация на заглушку легитимного сервиса.

• Zero-day-уязвимости: эксплуатация CVE-2025-8088 группировкой Goffee.

Полный отчет — на нашем сайте.

Теги:
Всего голосов 3: ↑3 и ↓0+4
Комментарии0

Попал мне в руки HDD WD Blue 500G WD5000AZLX с кучей UNC секторов, MHDD буквально захлёбывался от них. Открутил плату от банки, ожидаемо окислились контакты, на фото 1-2, на 3 - как выглядят они же после лужения. К несчастью на камеру так и не смог поймать хороший ракурс, контакты серые, без блеска, рыхлые и с какими-то цветами побежалости, очень похоже на какую-то кристаллизацию на поверхности какой-то оксидной пленкой.

1-2 фото тут выглядят сильно красивее чем в реальности, 3 фото после лужения
1-2 фото тут выглядят сильно красивее чем в реальности, 3 фото после лужения

Из примерно 2000 UNC после лужения и форматирования остался один, который уже прибил вручную. Реаллоцированных секторов нет. Так что все софт-бэды были побеждены. Но на этот HDD я бы не стал ставить основную ОС (припой продавится от вибрации или опять покроется плёнкой), как временное хранилище или под какой-то проект.

Теги:
Всего голосов 9: ↑7 и ↓2+6
Комментарии3