Как стать автором
Обновить
-1
0

Пользователь

Отправить сообщение

Расшифровка BitLocker — добыча ключа из микросхемы TPM

Время на прочтение4 мин
Количество просмотров20K

Подключение сниффера к модулю TPM по шине LPC

Полнодисковое шифрование BitLocker в ОС Windows считается довольно надёжным способом сохранения данных. По умолчанию оно использует алгоритм Advanced Encryption Standard (AES) в режиме сцепления блоков (CBC) или в режиме подстроенной кодовой книги с кражей шифротекста (XTS) на базе xor-encrypt-xor (XEX) со 128- или 256-битным ключом.

В теории это довольно крепкая схема. Проблема только в том, что секретный ключ BitLocker хранится в Trusted Platform Module (TPM), а в некоторых случаях (на некоторых компьютерах) его можно извлечь, получив физический доступ к устройству.
Читать дальше →
Всего голосов 21: ↑20 и ↓1+26
Комментарии43

Правило трех и пяти в C++: что это такое и зачем они нужны?

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров23K

Привет, Хабр!

Сегодня я хочу поговорить о двух правилах С++: правиле трех и правиле пяти.

Правильное понимание этих правил способно уберечь код от утечек и неопределенных поведений.

Читать далее
Всего голосов 31: ↑21 и ↓10+18
Комментарии10

«Иногда твоя работа выглядит магией»: что делают дата-сайентисты в промышленности и почему так востребованы

Время на прочтение10 мин
Количество просмотров12K

Привет, Хабр! Меня зовут Светлана Потапова, я руковожу «Северсталь Диджитал» — подразделением ИТ-функции Северстали, которое занимается разработкой и внедрением решений на основе машинного обучения.

Data Science уже давно вышла за пределы ИТ-компаний, шагнула дальше банков и телекома и пришла в промышленность, в том числе тяжёлую. Все обратили внимание на работу с данными, ведь они справедливо считаются новой нефтью, а их правильное использование даёт компаниям существенные преимущества. Обилие разнообразных задач со своей спецификой привело к появлению отдельного направления — Data Science (DS) в промышленности. 

В этой статье расскажу, зачем становиться дата-сайентистом в промышленности, кто это такой и чем занимается и почему повышать цифровизацию производства непросто, но того стоит. 

Читать дальше →
Всего голосов 18: ↑16 и ↓2+14
Комментарии9

SQL в качестве API

Уровень сложностиСложный
Время на прочтение11 мин
Количество просмотров14K


SQL в API??? 

Верно, вы уже успели подумать: «это же безумие, предоставлять API, который принимает SQL». Да, это ужасная идея. Особенно, если API обращён к Интернету. Делать так небезопасно, вы напрашиваетесь на атаки в виде SQL-инъекций. Поддержка такого интерфейса превратится в кошмар, а сама реализация бэкенда будет замкнута на конкретную технологию (это будет какая-нибудь база данных ANSI SQL).

Но справедливо ли такое суждение? Время его пересмотреть!
Читать дальше →
Всего голосов 34: ↑31 и ↓3+40
Комментарии40

Как рос мой доход в IT: от 17к до $21000 в месяц

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров117K

Подробно рассказал про каждое место работы, что делал для увеличения дохода, за что увольняли. Дал советы, как тебе достичь этой цели более коротким путем, не допустив моих ошибок.

Читать далее
Всего голосов 233: ↑120 и ↓113+24
Комментарии148

Странный и очень прибыльный мир конкурсов писателей-киберпреступников

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров8.8K

Соревнования на форумах киберпреступников в Рунете обещают призовые до 80 тысяч долларов. Всё это происходит почти в открытую, а победителей потом хантят к себе хакерские сообщества. Слышали ли вы об этом секрете Полишинеля?


На всякий случай ссылки давать не буду. И заходить на эти сайты не рекомендую, если у вас нет хороших антивирусов. Но если кто-то об этой истории не знал, велком.

Читать дальше →
Всего голосов 36: ↑33 и ↓3+53
Комментарии14

Что я понял, изучив 50 книг про IT?

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров34K

За прошедшие 3-4 года я прочитал в общей сложности более 25 000 страниц технической литературы и стал замечать, как сильно изменились подходы к выбору книг и их изучению. В этой заметке хочу поделиться наблюдениями и выводами, которые помогут читателю сэкономить время, сохранить мотивацию к чтению и выбрать действительно полезную книгу.

Читать далее
Всего голосов 31: ↑28 и ↓3+28
Комментарии31

Google Apps Script и с чем его едят

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров9.5K

Всем привет! Меня зовут Леша Штанько, я системный администратор и интегратор (если остается время, еще и JS-разработчик :D) в AGIMA. Если представить Google большим айсбергом, то на его верхушке точно разместятся всеми любимые и популярные инструменты, вроде Google Sheets и Google Calendar, а Google Apps Script скроется где-то под толщей воды. Но я считаю, что больше людей должны попробовать этот классный инструмент. Поэтому в этой статье расскажу о его главных достоинствах и поделюсь практическими примерами.

Читать далее
Всего голосов 22: ↑22 и ↓0+22
Комментарии16

Почитать и посмотреть: #1 – 26 февраля, 2024

Время на прочтение17 мин
Количество просмотров1.3K

Всем привет! Меня зовут Ваня. Я регулярно обрабатываю информацию с разных источников: статьи, книги, видео, беседы. Интересные материалы я цитирую и сохраняю себе. Подумал, что можно сохранять эти кусочки не только для себя, но и делиться ими с другими.

Я начал сохранять записи в закладки ещё в 2017 году, поэтому у меня скопилось много информации на разную тематику, которую я хочу изучить. Интересные мысли со ссылками на материалы я буду публиковать в дайджесте.

Среди материалов нет новостей, а только знания, соответственно они мало привязаны ко времени. Дайджесты и ссылки в них можно читать в любое время, они скорее всего не потеряют актуальность.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии2

Нахождение порогов с оптимальным балансом классов

Время на прочтение1 мин
Количество просмотров1.1K

Решим такую алгоритмическую задачу: дано множество точек (x_i,y_i) на плоскости, имеющих метки 0 или 1. Требуется выделить область \{x\geq a \,\&\, y \geq b\}, в которой отношение числа 1 к числу 0 максимально, при условии, что число нулей в этой области не меньше заданного числа.

Читать далее
Рейтинг0
Комментарии5

Лидерство руководителя: как привести коллектив к работе не за страх, а за совесть

Уровень сложностиПростой
Время на прочтение24 мин
Количество просмотров15K

Почему спортсмен сам идет к тренеру и рассказывает о том, что у него не получается, а в офисе часто наоборот?
Как влиять на сотрудников?
Как вести коллектив к цели за счет его собственной энергии?
В этой статье я постарался интересно и вдумчиво изложить свой опыт управления сотрудниками.

Читать далее
Всего голосов 16: ↑11 и ↓5+10
Комментарии17

40 фундаментальных «хотелок» B2B-клиентов — психология пирамиды Bain

Уровень сложностиПростой
Время на прочтение23 мин
Количество просмотров4.3K

• Как понять что важно для конкретного сотрудника клиента?

• Как определить приоритеты разных контактных лиц?

• Как разглядеть союзы и разногласия между теми, кто участвует в принятии решения?

В этой статье я постарался интересно и вдумчиво описать 40 фундаментальных элементов ценности в привязке к психологическим особенностям клиентов.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии2

Модель Такмана в переговорах

Уровень сложностиПростой
Время на прочтение17 мин
Количество просмотров8K

В продажах, на собеседовании, и даже в разговоре с собственной мамой мы проходим по одному сценарию — по Модели Такмана. Если мы довольны результатом, значит прошли по сценарию правильно. Нет, — нет. В этой статье я постарался интересно и вдумчиво описать эту модель.

Читать далее
Всего голосов 8: ↑7 и ↓1+11
Комментарии5

Все, что я думаю о премиях и бонусах после 29 лет работы в продажах

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров18K

• Что делать с зарплатными рисками?

• Какими должны быть премии и бонусы?

• Как не продешевить и не переплатить?

В этой статье я постарался интересно и вдумчиво проанализировать свой опыт работы с разными схемами материальной мотивации

Легко представить сколько мне довелось увидеть схЭм как работодатели пытаются не заплатить менеджерам по продажам и наоборот — как менеджеры пытаются получить то, о чем не договаривались. Зарплата, как и любая свободная цена — это всегда компромисс между продавцом и покупателем. Для того, чтобы работодатель рад был платить бонусы, а менеджер по продажам их получать, нужно понимать логику рассуждений с обеих сторон. Поговорим о логике работодателя.

Итак, начнем с окладной части. С ней связано довольно сложное противоречие. Оклад — это всегда зарплатные риски для работодателя, которые он не хочет на себя брать. Однако вынужден это делать для того, чтобы вакансия соответствовала ожиданиям кандидатов.

Можно выделить два вида зарплатных рисков. Первый заключается в том, что материальная мотивация требует материальных затрат, а мотивации не дает. Т.е. работодатель обязан платить какую-то сумму, а сотрудник не обязан ее отрабатывать. Второй риск в том, что, несмотря на все усилия сотрудника и выплаченную ему окладную часть, продаж все равно нет. Очевидно, что вернуть расходы будет невозможно.

Читать далее
Всего голосов 23: ↑11 и ↓12+3
Комментарии19

Математика и физика для простой и результативной учёбы(Серия: Сельскому учителю в помощь). Часть III. Диалекты математики

Уровень сложностиПростой
Время на прочтение23 мин
Количество просмотров9.9K

Встретив объёмные книги на непривычных формульных диалектах, новичок теряется. Предыдущая часть лекций знакомила с предметом математики, эта посвящена её символьному языку, то есть диалектам: принципам их смешения и деления. Понять высшую математику может каждый.

Читать далее
Всего голосов 21: ↑16 и ↓5+16
Комментарии16

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность