Как стать автором
Обновить
4
0

Пользователь

Отправить сообщение

Калькулятор инвестиций и скринер ценных бумаг: как мы проводили свой первый хакатон BCS Coding Days

Время на прочтение6 мин
Количество просмотров1.4K

Привет! Я Люба Давыдова из компании БКС. Занимаюсь развитием ИТ бренда в компании. Расскажу об одном из наших последних мероприятий.

В декабре мы с партнерами из «Сколково» провели свое первое онлайн-соревнование для разработчиков. Мы решили поделиться опытом организации мероприятия и примерами тематических задач.

Читать далее

AWS re:Invent 2021. Keynotes

Время на прочтение14 мин
Количество просмотров2.3K

2021 год для Amazon Web Services является юбилейным по многим поводам: 15 лет с запуска первых сервисов, а сам re:Invent проходит уже 10-й раз! Второй день обучающей конференции подошел к концу, и в этой статье мы собрали самое важное за прошедшие дни.

По традиции лучшие solution архитекторы Amazon Web Services будут обсуждать все значимые анонсы re:Invent на русском языке в режиме лайф twitch на своем youtube канале. Регистрируйтесь, подключайтесь и задавайте ваши вопросы!

Читать далее

Проблема кросс-культурной, междисциплинарной коммуникации. Краткий обзор и некоторые идеи

Время на прочтение6 мин
Количество просмотров5.2K

Думаю, многие представители технических специальностей сталкивались с ситуацией, когда рабочий разговор на базовые темы очень напоминал ту чудесную зарисовку о семи красных перпендикулярных линиях, а вы не видели ни одного очевидного способа перевести свою речь в формат, понятный собеседнику, или обратно.

Читать далее

За что IT-компании платят экономистам и сколько стоит человеческая жизнь?

Время на прочтение18 мин
Количество просмотров9.8K

На этой неделе наших соцсетях выступал Евгений Канашевский, экономист из Zalando, Economics Phd университета Штата Пенсильвания.

На работе Женя занимается установлением причинно-следственных связей в онлайн-рекламе с помощью экспериментальных и квазиэкспериментальных методов и моделей машинного обучения.

Делимся с вами расшифровкой эфира.



Меня зовут Евгений Канашевский. Сегодня мы поговорим о том, за что IT-компании платят экономистам, о том, чем экономисты отличаются от обычных data scientist-ов, и ответим на интересные вопросы вроде «сколько стоит человеческая жизнь?», которыми занимаются экономисты.

Для начала я представлю себя. Я сейчас работаю экономистом/data scientist-ом в большой компании Zalando. Это онлайн-магазин, который продает одежду, обувь, косметику в 16 странах Европы и планирует расширение на новые рынки. До того, как я присоединился к Zalando в 2020 году, я делал PhD по экономике в университете штата Пенсильвания. Я начал интересоваться экономикой задолго до этого, когда учился в МФТИ и потом также в Российской экономической школе.

До того, как поехать на PhD по экономике, я работал 2 года в агентстве контекстной рекламы в Москве; очень сильно хотел узнать больше о том, что такое экономика и как она устроена. Чтобы утолить свою жажду, я поехал в итоге на PhD. Сейчас я надеюсь поделиться с вами этим знанием. Надеюсь, вам будет интересно, и мы поймем, зачем бизнесу экономисты.

Повышение привилегий в Windows клиенте EA Origin (CVE-2019-19247 и CVE-2019-19248)

Время на прочтение6 мин
Количество просмотров6.9K
Приветствую всех, кто решил прочитать мою новую статью с разбором уязвимостей. В прошлый раз небольшим циклом из трех статей я рассказал об уязвимостях в Steam (1, 2 и 3). В данной статье я расскажу об уязвимостях похожего продукта — Origin, который тоже является лаунчером для игр. Обнаруженные уязвимости получили номера CVE-2019-19247 и CVE-2019-19248.



В этот раз не будет никакой дичи с банами-анбанами. История общения с security подразделением компании Electronic Arts Inc изначально шла на профессиональном уровне. При обращении мне выдали регистрационный номер, отчеты тщательно изучили и подтвердили. Ни один мой имейл не был проигнорирован, а для небольшого обсуждения был организован конфколл. Сопровождение этих отчетов было для меня очень простым, за что большое спасибо Adrian Stone, Elise Murphy и другим сотрудникам EA, работавшим с моими отчетами. Запись в security-блоге и advisory.

Теперь к уязвимостям. Я нашел две уязвимости типа «повышение привилегий» (lpe — local privilege escalation или eop — escalation of privileges) в Windows клиенте Origin. Такой тип уязвимостей позволяет любому пользователю ОС Windows получить больше прав, чем изначально выдано администратором. В данном случае речь идет о двух «типовых» повышениях — от любого пользователя до NT AUTHORITY\SYSTEM (учетная запись, обладающая максимальными правами в ОС). Первая уязвимость довольно скучная, поэтому в следующем разделе я вкратце опишу ее. А вот вторая была довольно интересной, в ее разделе я расскажу именно о том, как я ее искал.
Читать дальше →

Хранение фотографий на DVD-дисках в 2K19-м (в 2190-м? в 2238-м?)

Время на прочтение7 мин
Количество просмотров54K

Первая цифровая фотокамера у меня появилась 14 лет назад. Тогда же возникла и проблема хранения фотографий. К счастью, в то время она решалась быстро и однозначно — записать на диск, и точка. Внешние HDD, да и внутренние тоже, тогда стоили дорого. SSD-дисков, по-моему, вообще не было, а если и были, то наверняка они стоили еще на порядок дороже. Хранить отснятое прямо на картах памяти и покупать каждый раз новую карточку — расточительное безумие. В общем, в домашних условиях какой-то разумной альтернативы DVD-дискам просто не существовало. К тому же, на дисках выходило множество игр, и DVD-привод в обязательном порядке присутствовал в компьютере. У меня был сразу пишущий дисковод.

В какой-то момент, а это было года 2-3 назад, я пришел к другу с записанным на DVD-RW-диск для него автосимулятором и обнаружил, что в его новом компьютере вообще отсутствует устройство для чтения дисков. Я был немного шокирован. Друг посмеялся: прийти с диском — это все равно, что приехать на автогонки на лошади с телегой. И тогда я понял, что эпоха CD-DVD уходит. Пришлось потом для переноса данных купить себе большую флэшку.
Читать дальше →

Выбор стратегии жизненного цикла программного обеспечения при наличии нескольких зависимых фронтэндов

Время на прочтение3 мин
Количество просмотров6.3K
Жизненный цикл программного обеспечения известен большинству современных программистов.

Даже школьник, написав свою первую программу

<?php 
echo "Hello, Хабр! На пхп"
?>

или

fprintf( 'Привет Хабр на Матлабе!\n');

понимает технологический процесс.

  1. Думает над задачей — этап появления идеи
  2. Думает над задачей и каким способом её нужно реализовать — Анализ и проработка требований,
    построение программной модели и плана на реализацию. Короче, архитектурный этап.
  3. Программирование.
  4. Тестирование. «А что там получилось»
  5. Эксплуатация.

Между 1-5 этапами нитиобразно мы имеем непрерывно взаимодействующие процессы.

Для этого существуют всякие Водопады, Скрамы итд.

Так вот дело в том, что когда у вас проект раздувается до нескольких типов фронтэнда,
как требует современный IT мир заказчику хочется максимально покруть аудиторию для максимизации собственной прибыли.

И по этой причине мы все наблюдаем обилие проектов, в которых одновременно существуют несколько типов фронэндов, взаимодействующих по API с централизованным бэкэндом.
Читать дальше →

ESET: бэкдор Mosquito группы Turla используется в Восточной Европе

Время на прочтение18 мин
Количество просмотров3.6K
Turla – одна из наиболее известных кибергрупп, специализирующихся на шпионаже. В ее арсенале обширный набор инструментов, наиболее продвинутые из которых используются для установки на приоритетные для атакующих машины. Платформа для шпионажа преимущественно ориентирована на Windows, но может использоваться для macOS и Linux с помощью различных бэкдоров и руткита.

Не так давно мы обнаружили новый метод компрометации рабочих станций, который использует Turla. Данная техника применяется в атаках, нацеленных на сотрудников посольств и консульств стран постсоветского пространства.


Читать дальше →

В Казахстане опасно использовать ЭЦП

Время на прочтение4 мин
Количество просмотров53K

В последнее время государство пытается максимально перенести все госуслуги в электронный формат. Активно выдаются адресные справки, и другие справки выдаются через Портал электронного правительства. Даже можно зарегистрировать брак пожениться через портал. На самом деле, очень удобно. Есть конечно же минусы, в основном — организационные, нормативные на уровне законов, на уровне реализации. Но это уже другой вопрос, главное очень хорошие начинания. Это все хорошо, но пост не про это.


Очевидно, чтобы пользоваться госуслугами, нужно как-то подтверждать свою личность. Для этого когда-то давно законодательно закрепили использование ЭЦП. Основная формулировка применения ЭЦП такая — ЭЦП приравнивается к собственноручной подписи. Многие не знают, но за передачу ключей ЭЦП (здесь и далее буду использовать термин — ключи ЭЦП. Все называют просто ЭЦП, а по факту это две пары ключей — для аутентификации и подписи). За передачу третьим лицам даже есть какая-то ответственность. Очевидно, что многим людям это без разницы, не понимают всей серьезности.


Вообще тема поста про NCALayer, прослойка между браузером и ключами ЭЦП. По безопасности — это уязвимый механизм использования ЭЦП.

Читать дальше →

Пар электронных сигарет спасёт 6,6 млн жизней курильщиков в США, хотя вызывает мутации в ДНК

Время на прочтение3 мин
Количество просмотров20K
В дыме обычных сигарет кроме никотина и его производных нитрозаминов содержится более 7000 других продуктов неполного сгорания, 70 из которых являются известными канцерогенами, плюс оксид углерода (СО), другие раздражители и аллергены. Согласно исследованием, сигареты с табаком раньше или позже приводят к преждевременной смерти более 50% курильщиков. Кроме того, у этого дыма очень неприятный запах. Таким образом, обычные сигареты одновременно чрезвычайно вредны для курильщика и неприятны для окружающих.

Неудивительно, что электронные сигареты по этой причине позиционируются как альтернатива — менее вредная для курильщика (парильщика) и не такая неприятная для людей вокруг. В электронных сигаретах никотин растворяется в относительно безопасных органических растворителях, таких как глицерин и пропиленгликоль, а затем вместе с растворителями испаряется под воздействием контролируемого электронного нагревания.

Хотя электронные сигареты намного безопаснее обычных, к сожалению, как показывают последние исследования, полностью безопасными их назвать нельзя.
Читать дальше →

И так сойдёт… или как данные 14 миллионов россиян оказались у меня в руках

Время на прочтение6 мин
Количество просмотров140K
Одиноким вечером, глядя на свою пустую зачётку и осознавая, что конец близок, я снова задумался о том, как бы мне сейчас собрать сумку, или даже просто рюкзак, положить туда рубашку, шорты и свалить в тёплую страну. Было бы хорошо, да вот с дипломом живётся намного лучше. Во всяком случае, мне всегда так говорят.

Также часто слышал много историй про людей, которые приходили на собеседования с красными дипломами МГУ, но при этом абсолютно не разбирались в своей специальности, а потом на корпоративах признавались, что диплом у них купленный.

Но времена сейчас другие, сейчас 21 век, век больших возможностей, любой работодатель, который умеет пользоваться мышкой и знает, как выглядит браузер на рабочем столе, может проверить данные диплома. Каждый диплом, который выдаётся учебным заведением, теперь регистрируется в едином реестре, доступ к которому есть у каждого через сайт Федеральной службы по надзору в сфере образования и науки.

image

Внимание: не пытайтесь повторять действия, описанные в публикации и им подобные. Помните о ст. 272 УК РФ «Неправомерный доступ к компьютерной информации».

Читать дальше →

Третье нашествие марсиан

Время на прочтение13 мин
Количество просмотров6.2K

Источник


«Чудес в природе и в истории не бывает, но всякий крутой поворот истории, всякая революция в том числе, дает такое богатство содержания, развертывает такие неожиданно-своеобразные сочетания форм борьбы и соотношения сил борющихся, что для обывательского разума многое должно казаться чудом».
В.И.Ленин «Письма издалека»


Помнится, как на одной из телекоммуникационных конференций представитель профильного ВУЗа спросил представителя крупного зарубежного поставщика электроники – а нельзя ли направить к вам на завод каких-нибудь магистров для стажировки? Ответ был таков – отправить-то можно, только это, к сожалению, им никак не поможет – все производство осуществляется в «чистых комнатах» роботами, куда людям вход попросту воспрещен.


Что ни говори, а роботизация реальна, она уже происходит, и это факт. А вот каковы ее последствия… Как она отразилась на нашей жизни уже сейчас, а к чему только стоит готовиться – об этом и поговорим.

Читать дальше →

CoffeeMiner: взлом WiFi для внедрения криптомайнера в HTML-страницы

Время на прочтение7 мин
Количество просмотров30K
Предупреждение: эта статья и проект имеют исключительно образовательные цели.

Несколько недель назад я прочитал об этом случае Starbucks, где хакеры взламывали ноутбуки в сети WiFi, чтобы майнить на них криптовалюту. И я подумал, что может быть интересно провести атаку иным способом.

Цель этой статьи — объяснить, как провести атаку MITM (человек посередине) для внедрения определённого JavaScript-кода в страницы HTML, чтобы заставить все устройства, подключённые к WiFi, майнить криптовалюту для злоумышленника.

Задача состоит в создании скрипта, который проводит автономную атаку в сети WiFi. Это то, что мы назвали CoffeeMiner, поскольку атаки такого типа можно проводить в кафе.
Читать дальше →

Xiaomi не открывает ядро прошивки Mi A1, Android-сообщество расстраивается

Время на прочтение3 мин
Количество просмотров25K
image

Китайская компания Xiaomi нарушает условия лицензии GPL 2.0 ядра Linux, не публикуя исходники прошивки для своего новейшего телефона Mi A1 Android One. Нежелание компании раскрывать исходники уже вызывает недовольство Andriod-сообщества, включая разработчика этой ОС Франциско Франко.

По условиям лицензии разработчики телефона должны опубликовать исходники прошивки А1 в течение трех месяцев после выхода самого телефона на рынок. Но Xiaomi пока этого не делает. Тот же Франко осудил действия компании, опубликовав несколько критических постов в своем Twitter. В частности, он назвал происходящее (а вернее, не происходящее) конфузом всего сообщества ОС Android.

Google против Amazon. Два интернет-гиганта решили воевать

Время на прочтение7 мин
Количество просмотров37K


Amazon и Google – одни из самых богатых и влиятельных компаний на планете. Вместе с Apple и Microsoft они входят в топ-4 самых дорогих корпораций. И с недавних пор они друг друга очень сильно не любят. Google запрещает Amazon пользоваться своими сервисами, а главный интернет-магазин США отказывается продавать все товары, которые хоть как-то связаны с дочерними фирмами поисковика. Чтобы насолить Google, Amazon даже подружилась с Apple. Короткий материал на тему (довольно неприятного) соперничества двух гигантов в прошлом году  делала «Медуза», но недавно история получила свое продолжение.

Читать дальше →

Автоматизированный помощник приготовления шашлыка «E-Mangal»

Время на прочтение7 мин
Количество просмотров38K
Кушать подано! Садитесь жрать, пожалуйста!
Джентльмены удачи

Приготовление мяса требует внимания, а когда в теплой дружеской компании забываешь контролировать этот процесс, то потом приходится грызть угли. Приходится периодически переворачивать мясо на шампурах и, в зависимости от конструкции шампуров, бывает трудно обеспечить равномерную прожарку мяса.

В темное время суток необходимо применять фонарик для оценки готовности мяса, для подсветки стола. Конечно же, встречи не проходят без любимой музыки. Периодически забывается либо фонарик, либо плеер, либо еще что-то нужное. Чем дольше встреча, тем больше поднимается настроение и хочется сделать музыку погромче. Но ресурса аккумулятора плеера не хватает и он разряжаются лишая музыкального сопровождения.

И вот в один из таких вечером, наблюдая за неудобствами при каждой встрече с друзьями, вдруг родилась идея устройства, сочетающего в себе много функций, так сказать «Швейцарский нож» для приготовления мяса и приятных встреч с друзьями.

Идея родилась, а дальше, как обычно бывает, меня понесло придумывать новые функции этого нового устройства. Опыт создания «Алкомата» подстегивал на новые свершения. Так сказать чтобы можно было чем закусить. Итого имеем аппарат «E-Mangal».

image

Подробности ниже. Много больших фото.

Эпик-фейлы в онлайн-чатах, или почему продажи не растут

Время на прочтение7 мин
Количество просмотров24K
Знакома ли вам ситуация? Вы бродите по сайту интернет-магазина, банка или турагентства, ваша цель — собрать побольше инфы о продукте или услуге. В какой-то момент у вас появляются вопросы, на которые можно ответить только с помощью специалиста. Вот и окно онлайн-консультанта очень удачно появилось, вы радостно задаете свои вопросы оператору и… получаете невнятный ответ и просьбу оставить номер телефона. Это еще не самый плохой вариант, иногда можно остаться и совсем без ответа специалиста. Так выглядят онлайн-чаты, с которыми бизнес не научился правильно работать.

В этой статье разбираем основные эпик-фейлы в онлайн-чатах. Так уж бесполезны чаты на сайте и можно ли их превратить в работающий инструмент для повышения прибыли?

image
Читать дальше →

iPhone X не прошел проверку на прочность от Роскачества

Время на прочтение3 мин
Количество просмотров11K


На днях стало известно о том, что Роскачество вместе с Международной ассамблеей организаций потребительских испытаний (ICRT) провело экспертизу iPhone X. По результатам этих исследований смартфон iPhone X получил меньше баллов в итоговой оценке, чем другие флагманы 2017 года. Более того, iPhone X показал худшие результаты, чем некоторые телефоны, вышедшие несколько лет назад.

Тем не менее, у гаджета от Apple есть и сильные стороны. По мнению специалистов Роскачества, это камера и дисплей. Проверка проводилась ведомством по 274 параметрам. Продолжительность проверки — месяц, испытания шли в одной из лабораторий в Западной Европе. Среди упомянутых 274 параметров специалисты провели тесты основной и фронтальной камер, а также тесты на прочность и водонепроницаемость, кроме того, скорость зарядки и разрядки аккумулятора и некоторые другие.
Читать дальше →

Как скомпрометировать систему документооборота в несколько кликов

Время на прочтение5 мин
Количество просмотров13K

На пороге уже стоит 2018 год. Но большинство бородатых уязвимостей продолжает жить в разрабатываемых системах. И не смотря на то что появился OWASP Top-10 2017. И приоритетность определенных вещей сильно поменялась. По прежнему ничего не мешает натыкаться на ситуации, которые были актуальны в 2010.




История началась с банального любопытства к продукту компании, в которой работает мой знакомый. Продукт интересный. Покупают данный продукт очень вдумчиво и за ценники с 6 знаками. Баг-баунти официальной у этой компании нет. Но я подумал, что даже если что-то найду — через знакомого разрулю и передам.

Читать дальше →

Критика 1С

Время на прочтение16 мин
Количество просмотров69K
Хотелось бы, чтобы эту статью прочитали сотрудники фирмы 1С: программисты, разработчики конфигураций, всякие начальники отделов, и может быть даже самый главный.

Я хочу критиковать 1С платформу и конфигурации, потому что есть проблемы, а в сети какая-то тишина, как будто всех все устраивает. Простите, но не устраивает. Хочу, чтобы статью прочитали обычные программисты 1С (не сотрудники фирмы 1C), и может быть даже поддержали меня.
Читать дальше →
1
23 ...

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность