Как стать автором
Обновить
  • по релевантности
  • по времени
  • по рейтингу

Дыры и заборы в Kubernetes: кейсы взлома, советы как защитить свой кластер и рассказ о первых хакерах

Блог компании Southbridge Информационная безопасность *IT-инфраструктура *DevOps *Kubernetes *

На вебинаре «Дыры и заборы: Безопасность в Kubernetes» встретились эксперты Максим Мошаров и Артём Юшковский, им задал вопросы ведущий Марсель Ибраев. Обсудили, как обезопасить свой кластер, показали три кейса взлома Kubernetes и рассказали, как строить безопасность в организации. В статье расскажем об этом подробнее, дополним комментариями экспертов и дадим промокод на скидку для участия в интенсиве «Безопасность в Kubernetes».

Читать статью
Всего голосов 13: ↑12 и ↓1 +11
Просмотры 2.8K
Комментарии 1

20 вещей, которые я узнал за 20 лет работы инженером-программистом

Блог компании FUNCORP Программирование *Карьера в IT-индустрии Читальный зал
Перевод

Наткнулся на любопытный материал, в котором автор систематизировал и записал свой опыт инженера-программиста в 20 тезисов. Я работаю в коммерческой разработке ПО больше 25 лет, и этот текст отозвался во мне практически каждой буквой — большинство советов я тоже регулярно практикую, не облекая их в формат ёмких афоризмов. В общем, решил сделать перевод.

Особенно отзываются пункты «стройте компактные системы» и «лучший код — это отсутствие кода». Последний совет я превращаю в цитату из какого-то второсортного фильма про самураев: «Лучшая победа — та, которую ты одержал, не доставая меч из ножен» (думаю, сослуживцы за моей спиной уже закатывают глаза). И, конечно, бесконечные разговоры про легендарных 10x-программистов постоянно хочется прервать советом не связываться с 0,1x-программистами (которые реально существуют, в отличие от 10x).

Читать далее
Всего голосов 150: ↑146 и ↓4 +142
Просмотры 63K
Комментарии 150

Карго-культ вокруг DevOps: как навредить проекту из лучших побуждений

Блог компании Luxoft Программирование *Управление разработкой *DevOps *

Привет, Хабр!

Сегодня я расскажу как с помощью DevOps-практик не только не помочь, но и навредить проекту.

DevOps родился для того, чтобы команды разработки и поддержки работали эффективно и слаженно. Но иногда использование его практик может привести к реальным провалам.

Читать далее
Всего голосов 36: ↑32 и ↓4 +28
Просмотры 9.7K
Комментарии 32

Российские школьники взяли три золота на Международной олимпиаде по информатике

Спортивное программирование *


На прошедшей в последнюю неделю (с 12 по 19 августа) в Казани Международной олимпиаде по информатике (IOI) и программированию среди школьников сборная Российской Федерации завоевала 8 медалей, в том числе три золотых, четыре серебрянных и одну бронзовую. В общем зачете российская команда заняла второе место, уступив Китаю.
Читать дальше →
Всего голосов 39: ↑35 и ↓4 +31
Просмотры 16K
Комментарии 54

Выходит HTML 5.1, готовится HTML 5.2

Разработка веб-сайтов *JavaScript *HTML *
Представители организации World Wide Web Consortium (W3C) порадовали общественность сразу двумя новостями. Речь идет о работе над HTML 5.1 и HTML 5.2. Спецификация версии 5.1 уже на последней стадии согласования.
Ее статус перешел от «Release Candidate» к «Proposed Recommendation». Таким образом, HTML 5.1 осталось получить «благословение» концорциума («W3C Recommendation») и выйти в свет. Новый стандарт готов на 99,99%. Так что, в ближайшее время стандарт HTML 5.0 будет не актуален.
Читать дальше →
Всего голосов 37: ↑35 и ↓2 +33
Просмотры 34K
Комментарии 8

Учёные превратили клетку человека в двухъядерный биосинтетический процессор

Биотехнологии
Recovery mode
image

Группа исследователей из Высшей технической школы Цюриха в Швейцарии (ETH Zurich) смогли создать первый в истории биосинтетический двухъядерный процессор в клетке человека. Для этого они задействовали широко используемый в генной инженерии метод CRISPR-Cas9, когда белки Cas9 с помощью управляемых и, можно сказать, запрограммированных действий видоизменяют, запоминают или проверяют чужеродные ДНК. А раз действия можно запрограммировать, то почему бы метод CRISPR не модифицировать для работы по аналогии с цифровыми вентилями?
Читать дальше →
Всего голосов 18: ↑12 и ↓6 +6
Просмотры 8.5K
Комментарии 4

Созданы белковые массивы на минеральных поверхностях

Биотехнологии
Recovery mode
На основе компьютерного моделирования наука уже создаёт новые открытия.

Baker Lab сообщает о разработке синтетических белковых массивов, которые собираются на поверхности слюды ( Прозрачный слоистый минерал), распространенного и исключительно гладкого кристаллического минерала.

Эта работа, выполненная в сотрудничестве с лабораторией Де Йорео в PNNL, дает основу для понимания того, как систематически программировать белково-кристаллические взаимодействия. Для будущего безопасного биологического программирования через цепочку команд днк-рнк-белка.

image

Разработанные белки (оранжевые) образуют сотовидную структуру на атомной поверхности слюды (коричневые сферы).
Читать дальше →
Всего голосов 14: ↑12 и ↓2 +10
Просмотры 3.2K
Комментарии 2

GitHub опубликовал ежегодный статистический отчет

Open source *Программирование *GitHub Статистика в IT IT-компании


Веб-сервис для хостинга IT-проектов и их совместной разработки GitHub опубликовал сводный отчет за прошедший год с анализом разнообразной внутренней статистики по многим направлениям разработок, а также возможностям и достижениям своих пользователей. Оказалось, что Python теперь на втором месте в рейтинге популярности языков программирования, используемых на GitHub, Java сместился на третье место, а лидером остается JavaScript. Количество пользователей GitHub возросло на 25%, а основные страны, где проживают пользователи сервиса — США, Китай и Индия.
Читать дальше →
Всего голосов 25: ↑24 и ↓1 +23
Просмотры 16K
Комментарии 11

Скандал на конкурсе Kaggle: победитель сжульничал, алгоритм плохо оценивает шанс бездомных животных найти хозяев

Программирование *Алгоритмы *Big Data *Машинное обучение *Финансы в IT


Kaggle — система организации конкурсов по исследованию данных, принадлежащая компании Google — обнаружила мошенничество в результатах одного из своих конкурсов. Победителя конкурса отстранили от участия в дальнейших соревнованиях.

Kaggle регулярно организует конкурсы в сфере обработки данных и машинного обучения. Призы на этих конкурсах могут достигать десятков тысяч долларов. На прошлой неделе компания объявила, что команда-победитель конкурса, который состоялся в прошлом году и был посвящён улучшению работы сайта по поиску хозяев для бездомных животных, выиграла обманом.
Читать дальше →
Всего голосов 37: ↑36 и ↓1 +35
Просмотры 20K
Комментарии 22

Сотрудник Red Hat представил сборочную систему Goals

Разработка веб-сайтов *Системное администрирование *Программирование *Системное программирование *Софт


Сотрудник компании Red Hat Ричард Джонс, создатель библиотеки libguestfs, представил инструмент Goals, цель которого — устранить недостатки в утилите make, разработанной Стюартом Фельдманом в 1976 году и предназначенной для автоматизации преобразования файлов из одной формы в другую.
Читать дальше →
Всего голосов 8: ↑7 и ↓1 +6
Просмотры 3.2K
Комментарии 4

Коронавирусный кризис резко увеличил спрос на программистов, знающих Cobol

Программирование *Cobol *


Губернатор штата Нью-Джерси разыскивает программистов, знающих язык Cobol. Необходимость в специалистах возросла из-за того, что мейнфреймы, которые до сих пор используются в правительственных учреждениях штата, не справляются с всплеском запросов на выплату пособий по безработице.
Читать дальше →
Всего голосов 49: ↑47 и ↓2 +45
Просмотры 30K
Комментарии 125

Ozon объявил о запуске бесплатной школы программирования на Go

Программирование *Учебный процесс в IT Карьера в IT-индустрии
image

Ozon Tech запускает бесплатный курс по разработке на Go. Самым успешным выпускникам по завершении обучения предложат работу в Ozon.

Курс продлится два месяца. Претендовать на обучение смогут те, кто имеет опыт написания промышленного кода. Также поступить на курсы смогут те, кто уже знаком с Go и хочет освоить язык на уровне middle.
Читать дальше →
Всего голосов 21: ↑17 и ↓4 +13
Просмотры 21K
Комментарии 52

GitHub опубликовал ежегодный статистический отчет

Open source *GitHub Статистика в IT


В начале декабря 2020 года веб-сервис для хостинга IT-проектов и их совместной разработки GitHub опубликовал сводный статистический отчет Octoverse за этот год с анализом разнообразной внутренней статистики по многим направлениям разработок, а также возможностям и достижениям пользователей. Отчет разбит на три части — общая информация по тенденциям в сообществе разработчиков за период с октября 2019 по сентябрь 2020 года, данные по продуктивности и статистика по безопасности.

Аудитория GitHub возросла на 15 млн пользователей и достигла 56 млн (в 2019 году было 41 млн пользователей, в 2018 году было 31 млн пользователей). В 2020 году пользователи создали 60 млн новых репозиториев (в 2019 год было 44 млн) и добавили более 1.9 млрд изменений.

Самым популярным языком программирования на GitHub остается JavaScript. Второе место у Python, третье место занимает Java. На четвертое место вышел TypeScript. Пятое место занимает С#. Потом идут PHP, C++, C, Shell и Ruby.
Читать дальше →
Всего голосов 11: ↑10 и ↓1 +9
Просмотры 4.9K
Комментарии 8

Вышла версия 6.0 фреймворка Qt

Программирование *


Во вторник, 8 декабря, компания Qt Company обновила свой фреймворк для кроссплатформенной разработки. Если сравнить с пятой версией 2012 года, в Qt 6.0 появились новые API для 3D-графики, улучшенная поддержка С++17 и система сборки cmake. Полный список изменений компания публикует на странице в вики.
Читать дальше →
Всего голосов 16: ↑15 и ↓1 +14
Просмотры 8.3K
Комментарии 11

В МТИ показали, как мозг читает компьютерный код

Программирование *Совершенный код *Исследования и прогнозы в IT Мозг
image

Нейробиологи из Массачусетского технологического института обнаружили, что чтение компьютерного кода не активирует области мозга, которые участвуют в обработке речи. Вместо этого оно активирует распределенную сеть, называемую сетью множественных запросов, которая также используется для решения сложных когнитивных задач, например, математических уравнений или кроссвордов.
Читать дальше →
Всего голосов 8: ↑7 и ↓1 +6
Просмотры 4.4K
Комментарии 6

Антирекорд 2020: в ПО выявили уязвимостей больше, чем в любой другой год

Блог компании Дата-центр «Миран» Информационная безопасность *Программирование *Софт
Этот год для индустрии был, мягко говоря, «непростым» и разработчики крупного программного обеспечения поставили очередной антирекорд 2020: в этом году было выявлено рекордное количество уязвимостей. Всего, согласно данным CISA, всего за этот год в программном обеспечении различных производителей было зафиксировано 17550 уязвимостей, дыр и эксплоитов различного уровня угрозы. К сравнению, в 2019 году это число составляло 17 306 обнаруженных уязвимостей.

Сообщается, что в 2020 году специалисты нашли 4177 уязвимостей с высокого уровня против 4337 в прошлом году. Основную массу составили «дыры» среднего уровня опасности — 10 776, что ниже прошлогоднего значения в 10 956.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Просмотры 3K
Комментарии 15

Вебинар «Умное решение для повышения эффективности термообработки»

Работа с 3D-графикой *Big Data *Промышленное программирование *Разработка для интернета вещей *
Recovery mode

Термическая обработка – энергозатратный технологический процесс, требующий огромного количества ресурсов. Стоимость этих процессов высока и сильно влияет на себестоимость продукции, а их нарушение ведет к появлению брака и дополнительным тратам на повторный запуск. Для обеспечения уверенности в соблюдении технологии и выявления причин брака необходим постоянный контроль процессов термической обработки и анализ данных, полученных с оборудования. Что делают промышленные предприятия, когда стандартных отчетов не хватает?

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Просмотры 348
Комментарии 0

Андрей Столяров выложил в свободный доступ второе издание книги «Программирование: введение в профессию»

Программирование *Профессиональная литература Читальный зал Копирайт


1 марта 2021 года автор-программист Андрей Викторович Столяров выложил в свободный доступ второе издание книги «Программирование: введение в профессию». Трехтомник можно скачать бесплатно в формате pdf (том 1 «Азы программирования», том 2 «Системы и сети», том 3 «Парадигмы»), так и купить в бумажном варианте.
Читать дальше →
Всего голосов 43: ↑40 и ↓3 +37
Просмотры 41K
Комментарии 112

Dice и Hired опубликовали ежегодную статистику самых высоких зарплат программистов в США

Карьера в IT-индустрии Финансы в IT

Сайты Hired и Vettery опубликовали совместный ежегодный отчет о зарплатах программистов в США. Платформы пришли к выводу, что в 2020 году технологическая отрасль оказалась очень устойчивой. Несмотря на экономический спад, зарплаты программистов в стране выросли. Отчет компаний составлен на основе данных от 10 тысяч компаний и 245 тысяч соискателей. Похожую статистику опубликовал портал Dice, основав свои выводы на опросе около 9 тыс. технических сотрудников.Миннеаполис.

Читать далее
Всего голосов 14: ↑13 и ↓1 +12
Просмотры 6.7K
Комментарии 7

10 лет главной IT-конференции на Урале. Чего ждать от DUMP-2021?

Блог компании IT-People Конференции

14 мая в Екатеринбурге пройдет 10-й юбилейный DUMP - главная IT-конференция на Урале. Это общение, идеи, тренды! 

Приходи за практической пользой и инструментами, которые сразу можно интегрировать в работу команд.

Приглашаем разработчиков, тестировщиков и QA, devops-специалистов, веб-дизайнеров и проектировщиков интерфейсов, аналитиков, продактов, тимлидов и менеджеров разработки. 

На конференции выступят более 100 спикеров из таких компаний, как Яндекс, Тинькофф,  Мегафон, Ростелеком и Mail.ru Group.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры 1.1K
Комментарии 5