Обновить
3
0.5

Пользователь

Отправить сообщение

Почему Proxyman — сын маминой подруги в мире снифферов

Время на прочтение6 мин
Охват и читатели26K

Всем привет, меня зовут Катя, я QA Engineering Manager в inDriver. В этой статье расскажу про свой опыт использования Proxyman, а также о том, почему считаю его лучшей программой-сниффером. Приятного чтения!

Читать далее

Страх и ненависть в RouterOS: что такое сетевое соединение в ядре Linux (часть 3 — NAT и сетевые соединения)

Время на прочтение6 мин
Охват и читатели17K

В статье рассмотрено понятие «соединение» для TCP и UDP протоколов в ядре операционной системы Linux на примере работы оборудования MikroTik. Дополнительно рассматриваются особенности работы технологии NAT в указанном контексте. Материалы носят в основном теоретический характер и предназначены для людей, тонко настраивающих Firewall, Qos и маршрутизацию, где им придется непосредственно работать с рассматриваемыми connections.

Мы уже рассмотрели теоретическую части , где я подробно описал сущность сетевого соединения глазами ядра маршрутизатора. Далее была практическая части, где я закрепил информацию, в результате рассмотрения работы прикладного протокола DNS через подсистемы RouterOS.

В этой части, цикла статей, речь пойдет о диаграмме потока пакетов, при работе с которой важно понимать сущность рассматриваемого сетевого соединения, а также о не документированной в явном виде особенности работы NAT.

Цикл статей не предназначен для новичков и может их только запутать. Полагаю, что читатель хорошо знаком с предметом разговора.
Читать дальше →

Страх и ненависть в RouterOS: что такое сетевое соединение в ядре Linux (часть 1 — теория)

Время на прочтение6 мин
Охват и читатели41K

В статье рассмотрено понятие «соединение» для TCP и UDP протоколов в ядре операционной системы Linux на примере работы оборудования MikroTik. Дополнительно рассматриваются особенности работы технологии NAT в указанном контексте. Материалы носят в основном теоретический характер и предназначены для людей, тонко настраивающих Firewall, Qos и маршрутизацию, где им придётся непосредственно работать с рассматриваемыми connections.

В этой части статьи подробно описана сущность сетевого соединения глазами ядра маршрутизатора. В практической части закрепим информацию в результате рассмотрения работы прикладного протокола DNS через подсистемы RouterOS. В заключительной части речь пойдёт о диаграмме потока пакетов, при работе с которой важно понимать сущность рассматриваемого сетевого соединения, а также о не документированной в явном виде особенности работы NAT. Материала достаточно много, и чтобы читатель не потерял смысловую нить к концу статьи, она разделена на 3 части: теория, практика и особенность NAT.
Цикл статей не предназначен для новичков и может их только запутать. Полагаю, что читатель хорошо знаком с предметом разговора.
Читать дальше →

Страх и ненависть в RouterOS: что такое сетевое соединение в ядре Linux (часть 2 — практика)

Время на прочтение9 мин
Охват и читатели21K

Ранее в первой (теоретической) части статьи была подробно описана сущность сетевого соединения глазами ядра маршрутизатора. В текущей части мы закрепим информацию в результате рассмотрения работы прикладного протокола DNS через подсистемы RouterOS.

В заключительной части речь пойдёт о диаграмме потока пакетов, при работе с которой важно понимать сущность рассматриваемого сетевого соединения, а также о не документированной в явном виде особенности работы NAT. Материала достаточно много, и чтобы читатель не потерял смысловую нить к концу статьи, она разделена на 3 части: теория, практика и особенность NAT.
Читать дальше →

Рейтинги популярности интернет-СМИ по IT

Время на прочтение4 мин
Охват и читатели9.9K

Рейтинги популярности – забавное дело! С одной стороны, всегда интересно почитать их, с другой стороны – потом сразу встаёт вопрос: «А судьи кто?» Особенно интересно читать рейтинги через некоторое время, когда можно сравнить их за разные годы. С течением времени предпочтения публики могут меняться, и тем интереснее будет сравнить эти рейтинги через некоторое время…

Читать далее

10 забытых форматов изображений

Время на прочтение9 мин
Охват и читатели18K

Мир забыл уже много форматов изображений – от PCX и TGA до VRML. Не все стандарты изображений, какими бы они красивыми ни были, живут долго.




Примерно 30 лет назад две разные рабочие группы заканчивали работу над техническими стандартами, которым суждено было повлиять на то, как люди зрительно воспринимают мир.

Один технический стандарт в итоге поменял то, как люди использовали один из важных типов офисной техники – факс. Другой поменял, можно сказать, всё остальное, став де-факто способом пересылки высококачественных изображений и низкокачественных мемов по интернету и в рабочих условиях.

Их пути разошлись, но пришли они к одному и тому же – миру стандартов сжатия. Средний человек не представляет, что такое JBIG – стандарт сжатия, использующийся в большинстве факсов. Однако этот же человек наверняка слышал про JPEG – стандарт, впервые опубликованный в 1992 году.

Формат JPEG – крутой и определяющий культуру, однако мне больше интересны те варианты, которые ему проиграли. Менее известные и популярные, более узкие элементы этого мира. Поэтому я расскажу вам о 10 форматах, не попавших в мейнстрим. Если вашего любимого формата здесь нет – не обижайтесь.
Читать дальше →

Если мошенники украли деньги с банковской карты — не спешите в полицию

Время на прочтение8 мин
Охват и читатели186K

Мне давно надоели эти банки, но инфопространство постоянно забито историями, как мошенники в очередной раз украли деньги, причём даже без социальной инженерии. 

Народ жалуется на Tinkoff, Альфа-банк и прочие банки, на операторов сотовой связи. Портал banki.ru ввёл драконовские правила, что у него решения судов без оценок в народном рейтинге, на форуме нельзя написать, что itsoft выиграл дело у ВТБ — это реклама itsoft видите ли, то есть видно надо писать одна компания, но не скажем какая выиграла суд у ВТБ.

В статье “Банки не хотят внедрять многофакторную авторизацию и покончить с мошенничеством” есть простые рецепты, которые бы исключили случаи мошенничества хотя бы для тех, кто не разговаривает с мошенниками и не сообщает им коды. Народ хочет аппаратные токены, а банки не дают. 

К написанию данной статьи меня ещё подвиг наш конфликт с хостером Leaseweb. 7 лет мы платили одну цену в месяц за аренду серверов там. А потом она внезапно выросла в 70 раз. Leaseweb решил, что за действия злоумышленников деньги надо списать с нашей корпоративной карты.

Банки и корпорации разрабатывают свои договоры и внутренние инструкции таким образом, чтобы не иметь никакой ответственности перед клиентом, а клиента ободрать до нитки за действия третьих лиц, даже если закон прямо говорит, что банк обязан вернуть клиенту деньги.

Читать далее

Регулярные выражения (regexp) — основы

Время на прочтение21 мин
Охват и читатели1.5M

Регулярные выражения (их еще называют regexp, или regex) — это механизм для поиска и замены текста. В строке, файле, нескольких файлах... Их используют разработчики в коде приложения, тестировщики в автотестах, да просто при работе в командной строке!

Чем это лучше простого поиска? Тем, что позволяет задать шаблон.

Например, на вход приходит дата рождения в формате ДД.ММ.ГГГГГ. Вам надо передать ее дальше, но уже в формате ГГГГ-ММ-ДД. Как это сделать с помощью простого поиска? Вы же не знаете заранее, какая именно дата будет.

Читать далее

Кармическое проклятье Хабра

Время на прочтение21 мин
Охват и читатели102K
Вся суть


Непредвиденные последствия


«Система кармы Хабра и ее влияние на пользователей» — это тема для курсовой как минимум
Тема про карму на «Пикабу»

Я мог бы начать эту статью с того, что я давно читаю Хабр, но это будет не совсем точным высказыванием. Правильный тезис звучал бы так: «я давно читаю статьи с Хабра» — но не интересовался тем, что происходит внутри сообщества, когда этой весной решил наконец-то зарегистрироваться. Это типичная ошибка человека, который приходит на Хабр из поисковика читать полезные статьи о тонкостях программирования или интересные новости из мира технологий. Пока ты видишь портал только с этой, положительной стороны, ты не задаёшься вопросами о том, что происходит под капотом. Конечно, в комментариях или статьях время от времени проскальзывали упоминания кармы — но ведь карма есть почти на всех крупных порталах (наивно полагал я), это нормально для саморегулирующихся интернет-сообществ.

Мне пришлось всерьёз задуматься об этом после того, как я неожиданно потерял возможность писать больше одного комментария в пять минут.

При этом внешне всё шло отлично: мои комментарии всё время плюсовали, мой рейтинг рос — и вдруг оказалось, что у меня отрицательная карма. Весь мой длительный опыт интернет-общения, все пользовательские привычки, да и банальный здравый смысл кричали мне, что это какая-то ошибка: показатель одобрения пользователя сайта другими пользователями сайта не может одновременно расти и падать! Но я решил не рубить сплеча, а провести небольшое исследование, как аналитическое (в виде изучения мнений пользователей о карме), так и статистическое (в виде анализа показателей аккаунтов).
Читать дальше →

Пока, Хабр

Время на прочтение2 мин
Охват и читатели141K

Хабр я начал читать еще с самого начала его появления, он даже назывался еще тогда Хабрахабр и довольно быстро стал самым популярным IT-ресурсом в Рунете. Без преувеличения, могу сказать, что его читали большинство айтишников рунета и часть за его пределами. Ресурс был реально крут, почти все статьи были про IT, и большинство из них были авторскими, нигде не публиковавшимися материалами.

Читать далее

Практическое применение DNSSEC

Время на прочтение10 мин
Охват и читатели71K


В статье описываются недостатки существующей структуры DNS, полный процесс внедрения DNSSEC на примере доменов .com и .org, процедура создания валидного самоподписанного SSL-сертификата подписанного с помощью DNSSEC.

Читать дальше →

Фразы, которых вы не должны слышать от опытного стоматолога (чем наш джун отличается от senior’а)

Время на прочтение7 мин
Охват и читатели17K
image

— Пациент, вам так больно? А так?

Если стоматолог вас так спрашивает, то поздравляю: он не очень много понимает в своей работе. Либо вы находитесь в ОМС-клинике, и у врача просто нет подходящих инструментов для работы. Привычка спрашивать, больно или нет, характерна для интернов, которые ещё не до конца знают, что делают. В современной стоматологии пациенту не должно быть больно вообще в принципе. Достаточно долгое обезболивание, КТ, рентген, операционный микроскоп (а мы работаем только под ними) позволяют достаточно полно увидеть картину и не спрашивать. Как сказал один из моих пациентов с хорошим полисом: «Я больше никогда не вернусь в ОМС-стоматологию, потому что у вас быстро и вообще не больно». Так и должно работать.

— Этот инструмент уже не новый, но всё ещё рабочий. Можно его использовать? Ведь это экономно!

Это ещё одна «профдеформация» студента. В вузах жёстко не хватает учебных материалов, поэтому студенты стараются максимально долго использовать то, что у них есть. И вид хирурга, который может распечатывать офтальмологический скальпель за три тысячи рублей, сделав ровно один надрез, а потом выкинуть — для них это шок. А на самом деле это рекомендованная протоколом процедура, потому что дальше после дезинфекции скальпель потеряет нужную для такого же надреза остроту.

— Я не знаю, сколько времени это займёт, но сделаю как можно лучше.

Тоже неправда. Опытный врач может управлять временем визита, а пациентам в нашем сегменте это важно.

В общем, давайте расскажу, с чем мы сталкиваемся в подходе наших джунов-интернов и чему переучиваем.
Читать дальше →

Как писать bash-скрипты надежно и безопасно: минимальный шаблон

Время на прочтение8 мин
Охват и читатели74K

Скрипты на Bash. Как много в этом слове. Любому разработчику рано или поздно приходится их писать. Почти никто не скажет "да, я люблю писать bash-скрипты", и поэтому этой теме уделяют мало внимания.

Я не буду пытаться сделать из вас эксперта в Bash, а просто покажу минимальный шаблон, который поможет сделать ваши скрипты более надежными и безопасными.

Читать далее

В чем смысл open source?

Время на прочтение7 мин
Охват и читатели36K

Хабр, привет! Я Юра, руководитель платформенной команды inDriver. В IT уже более 12 лет, на iOS пишу 7 лет. В этой статье обращусь к принципам и целям open source. Мы разберемся с его лицензиями, посмотрим на рынок и государственное участие в этом процессе. Добро пожаловать под кат!

Понять смысл open source

Почему температура тела людей падает последние 200 лет

Время на прочтение5 мин
Охват и читатели55K


Интересно, есть тут кто-то, у кого нормальная температура тела — не 36,6 ºС? У моей жены так. В спокойном состоянии у неё 35,5 ºС, и ей хорошо. Сначала шутил, что она инопланетянка. Но потом решил пойти изучить вопрос. Оказалось, что такое у многих. И в целом в последние столетия человечество активно «холодеет»

Читать дальше →

Больше одноплатников хороших и разных: модели конца 2021 года, на которые стоит обратить внимание

Время на прочтение4 мин
Охват и читатели21K

Несмотря на дефицит электронных компонентов, разные компании продолжают выпускать одноплатные компьютеры. За последние пару месяцев появилось несколько интересных моделей, которые вполне могут оказаться полезными как отдельным разработчикам, так и крупным компаниям. Давайте посмотрим, что там у нас появилось.
Читать дальше →

Чего на самом деле стоит опасаться в AI?

Время на прочтение14 мин
Охват и читатели12K

Давным-давно, в далёком-предалёком городе Харькове было мне 7 лет. В те времена я впервые в жизни увидел новое чудо техники - VHS плеер. В руках у меня была моя первая в жизни кассета. Мне было не очень важно, что я смотрел. Был важен сам факт того, что мне удастся посмотреть что-то в записи. Не зная, какая судьба мне уготована, я засунул кассету с намалёванной ручкой надписью: «Терминатор-2» в магнитофон. 

Говорят, что у детей то ещё воображение. И воображать они умеют лучше взрослых. Не знаю почему, но лучше всего я запомнил сцену, в которой Лос-Анджелес бомбардируют ядерными боеголовками. Я был в паническом ужасе, тихо сидел перед «видаком» и перематывал плёнку назад, чтобы ещё раз увидеть эти, казавшиеся тогда такими страшными кадры.

После того, как я очухался, я начал спрашивать взрослых о том, что я только что видел, когда это произойдёт, и по чьей вине это случится. На меня фыркали и говорили, что беспокоиться не стоит. 

И были правы. Я повзрослел. «Терминатор-2» перестал быть просто страшным фильмом, и превратился в шедевр, который я помню с детства. А страх по поводу искусственного интеллекта перестал меня беспокоить, сменив себя страхом перед человеческим интеллектом. 

И действительно, чего тут бояться? Автоматических ядерных бомбардировок? Дронов-убийц из антиутопических роликов на YouТube? Очередного спин-оффа того же Терминатора? Или, что ещё хуже, ужасного ребута Робокопа? Нет, будущее не заселено ходячими киборгами-убийцами, несмотря на все попытки Киану Ривза и Харрисона Форда показать нам Ноябрь 2019го года. 

Но, я думаю, проблема в другом.

Право на ремонт набирает обороты: теперь ремонтировать можно автомобили, ТВ-приставки, роутеры и не только

Время на прочтение4 мин
Охват и читатели21K

О праве на ремонт мы писали и не раз. Это действительно важная тема, поскольку количество электронного мусора постоянно увеличивается, и решить эту проблему, похоже, можно лишь регуляторными методами. Чем больше вводить ограничений на ремонт различных устройств и систем частными лицами и организациями, тем быстрее будет расти объем электронного мусора. И наоборот — если пользователи и частные сервисные центры смогут ремонтировать любые устройства, тем меньше будет выбрасываться сломанных систем.

Несколько дней назад публиковалась новость о том, что Бюро регистрации авторских прав США добавило новые исключения в раздел 1201 Закона США об авторском праве в цифровую эпоху. Теперь ремонтировать можно не только телефоны и ноутбуки, но и автомобили, медицинские гаджеты, роутеры и ТВ-приставки. К сожалению, есть и ограничения. Подробно о достижениях и проблемах права на ремонт — под катом.
Читать дальше →

Создаём личный «Архив интернета»

Время на прочтение7 мин
Охват и читатели36K


Как показала история, сеть из миллиардов связанных между собой документов — очень хрупкая и эфемерная система. Странички живут недолго. Если нашли интересную страницу, сайт или видео — нельзя просто сделать закладку и надеяться, что контент по ссылке останется доступен в будущем. Не останется. Информация исчезнет, ссылки изменятся, домены сменят владельцев, статьи на Хабре спрячут в черновики. У каждой страницы свой срок жизни. Ничто не вечно под луной, и ничего с этим не поделать.

К счастью, у нас есть инструменты, чтобы сохранить информацию на десятилетия. Свой персональный архив, полностью под контролем, со всеми сайтами и актуальными страницами. Отсюда никто ничего не удалит без вашего ведома, никогда.
Читать дальше →

Информация

В рейтинге
2 237-й
Зарегистрирован
Активность