Обновить
20
1.7
BugM@BugM

Уверенный пользователь ПК

Отправить сообщение

Зарплаты и отношение к кадрам в российском ИТ как отображение заката эпохи «среднего класса»

Время на прочтение9 мин
Охват и читатели151K

Зарплаты и отношение к кадрам в российском ИТ как отображение заката эпохи «среднего класса».

Для лиги лени: «9 из 10 российских работодателей испытывают ужасающий дефицит высококвалифицированных низкооплачиваемых работников, но Юрьев День для оставшихся официально никак не введут, это огорчает эффективных сов».

Эта заметка — приквел к циклу статей «Равновесие Нэша или почему эта музыка будет вечной» и ответ на пост «Вас просто стало слишком много».

Читать далее

Пост post-mortem: разбираемся, почему Google Play Protect посчитал 2ГИС вредоносным ПО

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели46K

Что случилось

10 января Google Play Protect ошибочно посчитал 2ГИС вредоносным приложением. 

Пользователи 2ГИС на Android начали получать системное сообщение, что 2ГИС — вредоносное приложение. Мы стали массово получать сообщения от пользователей и разбираться в ситуации. 

В этом посте собрали разбираем ситуацию публично, с техническими нюансами и отвечаем на вопросы. Материал может быть интересен тем, кто любит углубляться в детали, и паблишерам приложений в Google Play, которые могут столкнуться с аналогичными трудностями.

Читать далее

Security Week 2402: атака «Триангуляция» и аппаратная уязвимость в iPhone

Время на прочтение5 мин
Охват и читатели4.7K
В конце прошлого года исследователи «Лаборатории Касперского» опубликовали новую статью, в которой разбирают детали атаки «Триангуляция» (см. также новость на Хабре и видео с конференции 37c3). Про эту атаку мы писали в прошлом году дважды. В июне был опубликован общий отчет, из которого впервые стало известно об атаке на устройства Apple, принадлежащие сотрудникам «Лаборатории Касперского». В этом отчете рассказывалось о методе обнаружения идентификаторов компрометации в бэкапах iPhone. В октябре исследователи рассказали, как удалось достать вредоносный код, который использовался на всех этапах атаки, вплоть до изначального вредоносного сообщения. Из самой свежей публикации можно узнать о результатах анализа вредоносного кода.


Атака «Триангуляция» начиналась с отправки на телефон вредоносного сообщения через сервис iMessage. Сообщение содержало вложенный файл в формате PDF. Как теперь известно, в этом файле был спрятан эксплойт, который задействовал уязвимость в обработчике шрифтов TrueType в iOS. Крайне интересно, что уязвимость была найдена в недокументированной инструкции Adjust: информации о ней практически нет, лишь в древних версиях Windows есть ссылка на эту инструкцию с указанием, что она применяется только в компьютерах Apple. Ошибка в коде (который патчем от Apple был просто удален и, скорее всего, не менялся с 90-х годов прошлого века) приводила к выполнению произвольного кода. Важно, что владельцу телефона даже не надо было каким-то образом взаимодействовать с присылаемым сообщением или аттачем.
Читать дальше →

2ГИС — опасное приложение?

Время на прочтение3 мин
Охват и читатели29K

Пользователи 2ГИС на Android начали получать системное сообщение, что 2ГИС — приложение вредоносное, оно опасно для устройства и личных данных.

Если коротко — конечно же, это не так. 2ГИС всегда соблюдал все правила и продолжает это делать. Более того, в новых версиях приложения ничего принципиально не поменялось, и мы пытаемся выяснить, почему Google считает нас вредоносными.

Под катом — подробнее, в чём дело и как быть UPD от 13 января, 15:00 Мск

UPD 15 января, 11:00 Мск
Вынесли в отдельный пост-post-mortem ответы на вопросы и всё, что известно на сегодняшний день.

Читать далее

Частная жизнь офисов Яндекса

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели27K

Приветствую всех Хабровчан. 19 декабря исполнилось ровно три месяца, как я сменил работу, переехал в Москву и вышел в Яндекс. 

Три месяца – это испытательный срок. 19 декабря мне торжественно объявили, что испытательный успешно окончен и теперь я «настоящий яндексоид». 

Скоро будут новые статьи о новых проектах, уже в рамках Яндекса.

Но на старте года я хочу оглянуться назад и собрать свои впечатления о первом времени в компании, когда выглядишь примерно так:

Читать далее

Сделаем для вас биометрию. Отказаться не получится

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели65K

Сейчас стало модно везде использовать биометрические данные для авторизации и иногда мы не замечаем как и куда такие данные передаются. Так как у биометрических данных есть такая проблема, что их вообще никак нельзя сменить в случае компрометации, то направо и налево раздавать их не вполне разумно.

В октябре 2023 банк Тинькофф начал предлагать своим клиентам перевести имеющиеся у него фотографии в биометрический формат (и потом загрузить их в Единой биометрической системе — ЕБС). Причём от этого предложения было не так легко отказаться (для удобства клиентов кнопки "Не хочу" просто не было предусмотрено). Обо всём этом уже писали ранее.

Зачем это всё было надо для Тинькова? Вопрос сложный. Может быть из любви к своим клиентам, может быть чтобы заполнить пустующую ЕБС, может быть для ещё каких-то важных целей, неведомых простым смертным. Только топ-менеджмент Тинькова может дать ответ на этот вопрос, но это нам и не важно. Интереснее что из всего этого получилось.

В обсуждении к упомянутой выше статье некоторые комментаторы решили попробовать или удалить из Тинькова биометрическую информацию или явно написать им, что согласия они не дают. Идея показалась разумной и мне. Ещё тогда, в октябре 2023, я написал в чат, что хочу удалить биометрчиескую информацию. Вероятно, я был не один такой, так как бот Олег сам всё понял и сам прислал на мою почту справку о том, что никакой моей биометрии у них нет. Разумеется, согласие на создание биометрии из имеющихся данных (фото и аудио) я Тинькову не давал.

Читать далее

Atomic Heart или как забилось сердце русского геймдева

Уровень сложностиПростой
Время на прочтение14 мин
Охват и читатели37K
image

Atomic Heart — это один из главных сюрпризов 2023-го года. Сложно было представить, что российская игровая индустрия до сих пор способна на что-то настолько сложное и масштабное. При этом разработка проекта, несмотря на немецкое название студии Mundfish, шла в лучших русских традициях — наперекор всему, с превозмоганием и погоней за мечтой. Откуда взялась главная игра последних лет для наших широт, какой она могла бы быть и чего достигла — сегодня и обсудим, дорогие товарищи.
Читать дальше →

Тесты новейшего процессора Loongson 3A6000

Время на прочтение13 мин
Охват и читатели15K

Недавно был представлен 8-ядерный процессор следующего Loongson 3A6000 на базе ядра LA664, а знакомый энтузиаст смог приобрести плату на данном процессоре (модель процессора LS3A6000-HV и чипсет LS7A2000).

Читать далее

Почему больше не стоит писать для Рунета

Время на прочтение10 мин
Охват и читатели61K

Обращаюсь к коллегам-текстовикам, чтобы они не оказались на улице в ближайшие годы. Сегодня быть копирайтером или журналистом в Рунете — быть посмешищем. А что будет завтра? Прочитайте, пожалуйста, мои мысли на счет того, что с этим делать.

Читать далее

Классическое программирование на грани вымирания

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели97K
Все изображения в этой статье сгенерированы нейросетью DALL-E 2

Приближается конец эпохи классических компьютерных наук, и большинство из нас словно динозавры в ожидании падения метеорита.

Период моего юношества пришёлся на 80-е годы. Тогда я занимался программированием ПК вроде Commodore VIC-20 и Apple IIe дома. Во время обучения в Калифорнийском университете, где я в итоге получил свою докторскую степень, основная часть моей учебной программы была посвящена «классическим» компьютерным наукам: программирование, алгоритмы, структуры данных, системы и различные языки. В классической форме задача компьютерных наук заключается в представлении некой идеи в виде программы, написанной человеком на языке вроде Java, C++ или Python. Причём, какой бы сложной ни была эта идея — начиная от алгоритма объединения баз данных и заканчивая крайне сложным протоколом консенсуса Paxos — её можно выразить в виде понятной для человека программы.
Читать дальше →

Китай выдает миллиарды долларов США на освоение производства современных чипов. Поставщиков становится больше

Время на прочтение4 мин
Охват и читатели64K

Правительство Китая продолжает программу развития отрасли разработки и производства электроники. При этом чиновники не кладут все яйца в одну корзину, а занимаются диверсификацией государственной помощи предприятиям. Сейчас стало известно, что государство выделит инвестиции разработчику и производителю интегральных микросхем HLMC, который входит в структуру холдинга HuaHong.

На днях появилась информация, что компания получит инвестиции в размере $1 млрд от Китайского инвестиционного фонда индустрии интегральных микросхем. Также эта организация известна, как Big Fund II. Подробности — под катом.
Читать дальше →

Как кирпич на ногу: учёные опубликовали результаты исследования частицы ультравысокой энергии, пришедшей из пустоты

Время на прочтение4 мин
Охват и читатели49K

На днях была размещена научная статья с описанием результатов изучения космической частицы сверхвысокой энергии, которая прилетела на Землю ещё в мае 2021 года. О важности этого открытия может говорить сам факт, что учёные изучали «пришелицу» два года, да и то выяснили ещё далеко не всё. Интересного много, включая то, что явилась она из пустынной области Вселенной, где нет ничего такого, что могло бы породить Аматэрасу, как назвали частицу. Ну а энергия её эквивалентна падению кирпича на палец ноги с высоты талии взрослого человека. Подробности — под катом.

Читать далее

В ЦРУ есть спецотдел по поиску и извлечению обломков упавших на Землю кораблей пришельцев

Время на прочтение9 мин
Охват и читатели9K

Секретный отдел ЦРУ на протяжении десятилетий координировал поиск разбившихся НЛО по всему миру, сообщили DailyMail.com многочисленные источники.

По словам одного из источников, правительство США обнаружило по меньшей мере девять «нечеловеческих кораблей»; некоторые из них были разбиты в результате крушения, а два — полностью целы.

Три источника, осведомлённые об этих предполагаемых сверхсекретных операциях, рассказали DailyMail.com, что Управление глобального доступа (Office of Global Access, OGA) — подразделение научно-технического управления Центрального разведывательного управления — с 2003 года играет центральную роль в организации сбора информации об объектах, которые могут оказаться космическими кораблями пришельцев.

Все три источника, говорившие на условиях анонимности, чтобы избежать репрессий, были проинформированы лицами, участвовавшими в тех предполагаемых миссиях по поиску НЛО.

Читать далее

Жизнь, пульсирующая в черной дыре

Уровень сложностиСложный
Время на прочтение7 мин
Охват и читатели60K

На habr ранее активно обсуждалась теория Вселенной, осциллирующей в черной дыре, которая развивается в ряде работ, в том числе моих с соавторами (но не только). Чего стоит дискуссия от 2018 года на 600 комментариев «Жизнь внутри черной дыры» (отмечу, что я не инициировал этот пост, просто меня спросили — не возражаю ли я, а я, конечно, вовсе нет). Там, конечно, много странных заявлений, но я не принимал прямое участие в этой дискуссии, потому что был слишком занят дальнейшим развитием теории. Но в этом году ситуация изменилась: работа над моделью циклической Вселенной с переменной гравитационной массой для меня практически завершена. Она подробно изложена в книге «Осциллирующая Вселенная», которая опубликована в бумажном и электронном варианте издательством Челябинского государственного университета в феврале 2023 года. Книгу (со свежими уточнениями на 25 сентября 2023 года) можно скачать на сайте Пущинской обсерватории.

Читать далее

Безусловный базовый доход. Так все-таки «да» или «нет»?

Время на прочтение3 мин
Охват и читатели8.7K


Прошло уже ни много, ни мало, а полвека с тех пор, как начались первые более или менее масштабные эксперименты с применением безусловного базового дохода. Интересная ситуация. Идея не умирает. Она очень популярна во многих странах. Но, при этом, она и не реализуется нигде в полной мере. Поразмышляем о причинах этого.
Читать дальше →

Существует ли пятая фундаментальная сила природы?

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели34K

Последние несколько лет всё чаще можно услышать идею о том, что наша фундаментальная модель Вселенной неверна. Слишком много всего в ней не сходится. Например, постоянная Хаббла H0, показывающая скорость удаления объектов от нас. По одним измерениям (ярким далеким звездам) она равна 81100 км в час на каждый миллион лет. По другим (реликтовому излучению) — 74300 км в час. Математика верна, расстояния гигантские, но разница тут около 9%. Слишком много для простой неточности вычислений.

Ещё больше выходит разница при подсчетах значения σ8 (сигма-8), коэффициента скорости скопления космической материи. В зависимости от того, с какой стороны физики считать, разница выходит больше 15%, хотя мы используем экспериментальные данные с одного и того же устройства (в данном случае — с космической обсерватории Планка).

Стандартная космологическая модель не сочетается и с тем, что находит в далеких галактиках телескоп Джеймса Уэбба. Вплоть до того, что некоторые ученые предлагают повысить возраст нашей Вселенной в два раза, до 26,7 млрд лет, чтобы как-то привести в порядок математику.

В общем, наши самые успешные попытки измерить фундаментальные свойства Вселенной регулярно приводят к противоречащим друг другу результатам (привет, «Задача трёх тел»!). Чтобы как-то это объяснить, но не выбрасывать всю Стандартную модель, проще всего признать, что наша модель в принципе верна, просто в неё что-то не входит. Например, мы не знаем об одной из фундаментальных сил природы и поэтому не способны до конца собрать головоломку.

Такая фундаментальная сила вполне может быть: в последние 7 лет у нас появились тому некоторые доказательства.

Читать далее

Пилотируемый полет США на Марс в 2039

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели16K

Данная статья по большей части является кратким изложением исследования NASA MTAS (Mars Transportation Assessment Study, март 2023). Текст содержит интересные факты о трудностях полета к Красной планете.

Читать далее

BI-инструмент от Яндекса DataLens — теперь в опенсорсе

Время на прочтение7 мин
Охват и читатели88K

Сегодня мы опубликовали на GitHub под открытой лицензией Apache 2.0 исходный код Yandex DataLens — сервиса для анализа и визуализации данных. Теперь использовать опенсорс-версию DataLens может любой желающий и в любой инфраструктуре. 

Меня зовут Павел Дубинин, вместе с Гаджи Гаджиевым мы в Yandex Cloud занимаемся развитием DataLens. Сегодня расскажем, какие задачи он помогает решать разным пользователям, какие возможности открываются с выходом в опенсорс и что можно развернуть у себя прямо сейчас.   

Читать далее

Я убрал из статьи об изменении климата правду, чтобы её опубликовали

Время на прочтение8 мин
Охват и читатели53K

Мою статью только что опубликовали в журнале Nature, потому что я придерживался изложения, которое, как я знал, понравится редакторам. Так наука работать не должна.

Если вы читали новости о лесных пожарах этим летом - от Канады до Европы и Мауи, - то у вас наверняка сложилось впечатление, что они в основном являются результатом изменения климата.

Я занимаюсь изучением климата. И хотя изменение климата - важный фактор, влияющий на лесные пожары во многих регионах мира, это далеко не единственный фактор, который заслуживает нашего пристального внимания.

Так почему же пресса так ревностно описывает изменение климата как основную причину? Возможно, по тем же причинам, по которым я только что опубликовал научную статью о лесных пожарах в Nature, одном из самых престижных журналов мира: она соответствует простой сюжетной линии, которая вознаграждает того, кто её рассказывает.

Читать далее

Капибара, Новый Старый Пикабу

Время на прочтение8 мин
Охват и читатели79K

UPD: у нас всё получилось, сайт работает kapi.bar, доработки ещё ведутся.

Пикабу долгое время было уютным уголком для обмена историями, опытом, творчеством, мнениями и эмоциями. Однако ряд нововведений, таких как отмена баянометра, изменение алгоритмов и скрытие отрицательных оценок, привели к потере духа оригинального портала. Многие из нас, пришедшие туда в молодости и теперь ставшие взрослыми, почувствовали, что наши ценности и мнения игнорируются. В ответ на это, мы, группа энтузиастов, создали "Капибару" – проект, который стремится сохранить лучшие стороны Пикабу, предоставляя пространство где пользователи сами решают какой контент "годный" и какой контент хотят видеть в своей ленте.

Читать далее

Информация

В рейтинге
1 588-й
Откуда
Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность