Как стать автором
Обновить
101
0.3
Андрей @Mimizavr

Редактор контент-студии Хабра

Отправить сообщение

Client-side RCE в Telegram Desktop. Разбор с POC

Время на прочтение3 мин
Количество просмотров12K

Недавно некоторые СМИ писали о "новой уязвимости" в приложении Telegram Desktop для Windows, которая позволяет злоумышленнику исполнять произвольный код при открытии чата с ним, если у вас включена автозагрузка файлов (она включена по умолчанию).

Разбор уязвимости, реальный proof of concept и пару слов о том, как защититься, ждут вас под катом.

Читать далее
Всего голосов 28: ↑30.5 и ↓-2.5+33
Комментарии43

Энциклопедия контроллеров и обучающий проект (на Хабре)

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров13K


Я давно занимаюсь микроконтроллерной тематикой и делюсь своими изысканиями (частью изысканий) в блоге на Хабре. Делаю я это довольно давно и количество статей уже перевалило за сотню, и, в полном соответствии с воззрениями (старины) Гегеля, количество явно переросло в качество.

Сам я уже пользуюсь своим блогом как справочником, когда мне нужно найти ту или иную информацию по контроллерам, но делать это не очень удобно, поскольку не так легко найти нужную статью среди десятков других.

Настало время как-то систематизировать эту информацию, прокомментировать и поделиться своими мыслями на эту тему. А в практическом плане этот каталог (мини-энциклопедию) можно использовать для выбора DIY контроллеров для своих проектов или, учитывая опубликованные примеры кода и переводы туториалов, как обучающее пособие по их программированию.

Итак…
Читать дальше →
Всего голосов 59: ↑59.5 и ↓-0.5+60
Комментарии11

Формула идеального IT-ивента

Время на прочтение2 мин
Количество просмотров4K

Привет!

Мы видим, что компании часто публикуют анонсы ивентов для айтишников, а вы, читая их, наверняка думаете: «вроде бы неплохо, но вот если бы это было… (офлайн/покороче/подешевле/на Багамах и т.д.), тогда бы сходил». Нам стало интересно: каким должен быть IT-ивент, чтобы вы перед ним не смогли устоять?

Давайте вместе попробуем вывести формулу самого крутого IT-ивента: для этого просим вас пройти короткий (правда короткий, 14 вопросов) опрос.

В анкете есть открытый вопрос: через пару недель мы поделимся самыми интересными ответами из него в апдейте этой статьи, так что добавьте её в закладки.

Чтобы в ответах вы следовали голосу сердца, а не внутренней «жабы», сразу обозначим, что наш идеальный ивент БЕСПЛАТНЫЙ. Но давайте договоримся: мы хотим, чтобы ивент был вам интересен сам по себе, а не как «под любым предлогом, лишь бы нахаляву на море», ага?

Погнали!

Читать далее
Всего голосов 14: ↑13 и ↓1+12
Комментарии5

Частное мнение о том, как «вкатиться» в IT

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров42K

Я давний читатель HABR‑а (кажется, с 2011 года), хотя читатель пассивный: даже не был зарегистрирован. Мне казалось, что сотрясать воздух занятие достаточно бессмысленное, а сказать что‑то новое мне особо и нечего. Но последние пару лет на HABR‑е появляется все больше и больше статей, которые условно можно охарактеризовать фразой «как вкатиться в IT». Возможно, я необъективен, но меня не покидает ощущение, что почти все статьи по этой тематике похожи друг на друга. Не дословно, конечно, но общим направлением мысли. Очень редко встречаются статьи где есть конкретика; все больше общие избитые банальные рецепты, которые, надо признать — чересчур универсальны и не могут служить руководством. Особенно
для тех, кто живет в провинции, где нет серьезных разработчиков и где, увы, негде получить необходимый опыт. Можно я расскажу о себе? Мой опыт не универсален, но это реальный опыт. Я не строю иллюзий, что это кому‑то пригодится, но если кого‑то хотя бы подбодрит — уже неплохо.

Чтобы не мусолить и не создавать ненужной интриги, скажу сразу: мне 62 года. Профессиональный стаж программиста 37 лет (с 1987 года). Вероятно, половина
читателей HABR‑а младше 37 лет, с чем я их искренно поздравляю — у вас еще много времени. Образование — высшее техническое (с углубленным изучением
математики). По основной специальности, правда, работал не долго.

Компьютеров в те годы было немного. Да, были «Синклеры», «БК» и еще целый ряд других. Народ вовсю паял свои машины, но у меня руки всегда росли не из того места, так что это увлечение прошло мимо. Тем не менее, мне повезло: КБ, где я работал по распределению, получило машину СМ-4 (клон PDP-11).

Кроме меня и еще одного парня примерно моих лет в КБ не нашлось никого, кому это было интересно. Правда, парню все это быстро надоело и я остался одни на один с этим чудом позднего Советского Союза.

Читать далее
Всего голосов 264: ↑262 и ↓2+260
Комментарии102

Цвет волшебства: медитирующий мозг в прицеле энцефалографа

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров14K

«Любая достаточно развитая технология неотличима от магии». (с). 

Привет, Хабр! Меня зовут Зенин Роман и я уже больше 20 лет занимаюсь практиками медитации. В прошлом году у меня получилось провести эксперимент: пока с моего мозга датчики энцефалографа снимали обширные данные об его работе, я пробовал разные известные мне техники дыхания и медитации. Это послужило базой для ряда интригующих выводов касательно практики медитаций и того, что они могут дать. В этой статье приводятся итоги этого исследования, и на их основе можно сделать некоторые выводы, как медитация влияет на когнитивные способности и какие плюсы это несет. 

Читать далее
Всего голосов 27: ↑22 и ↓5+17
Комментарии53

Выступления в стиле SMART: в чем отличия от TED и IT-конференций

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров1.2K

Многие слышали о выступлениях в стиле TED. Не многие еще слышали о выступлениях в стиле SMART.

А тем временем, движение начинает набирать силу, и возникает потребность донести до более широкого круга читателей, как же готовить заявки к выступлениям в данном стиле. Об этом и поговорим.

Из статьи вы узнаете:

Читать далее
Всего голосов 6: ↑5 и ↓1+4
Комментарии2

Айтишникам нельзя не быть креативными, и я сейчас это докажу

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров5K

Всем привет. Меня зовут Антон, я Scrum-мастер IT-отдела компании AppEvent и по-совместительству front-end разработчик. В моей первой статье на Хабр хочу рассказать вам, почему же айтишнику нужно быть креативным и как этот навык вообще можно проявить. Ведь зачастую он является краеугольным камнем при найме нового сотрудника в компанию.

Статья станет полезным кейсом для начинающих разработчиков и поможет им показать себя руководству и коллегам с другой стороны, а также повысит насмотренность и расширит критерии отбора HR.

Читать далее
Всего голосов 40: ↑30 и ↓10+20
Комментарии18

Как я документацию для дизайн-токенов в Storybook генерировал

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров2.8K

Привет, Хабр! Меня зовут Саша, я Full-Stack разработчик и последние 7 лет пишу фронтенд, 6 из которых я работаю в американском стартапе. 

Я думаю ни для кого не секрет, что бизнес процессы в стартапах, мягко сказать,  хромают. Я же как оптимист вижу возможность в каждой трудности, поэтому всегда считал, что это отличная возможность проявить инициативу и попробовать что-то автоматизировать или улучшить процессы команды (ну или хотя бы попробовать).

Сегодня хочу рассказать, как можно легко реализовать документацию для дизайн-токенов в Storybook, и заодно поделиться тем, как и почему я пытался это сделать, и что из этого вышло. Статья будет полезна для разработчиков, которые уже используют дизайн токены и ищут лёгкий способ их документации.

Поехали!
Всего голосов 9: ↑9 и ↓0+9
Комментарии0

Праздник мы находим: поучаствуй в охоте на секреты и получи подарок от айтишного Деда Мороза

Время на прочтение8 мин
Количество просмотров15K

Хоу-хоу-хоу, Хабр! На связи айтишный Дед Мороз и его верный помощник — Санта-Хабраслизень. Мы вовсю готовимся к Новому Году и Рождеству, а вам перед праздниками предлагаем как следует развлечься и заодно размять мозги, поучаствовав в поиске новогодних секретов, надёжно спрятанных в статьях блоге Газпромбанка. Секреты помогут зарядиться праздничным настроением, а настойчивых искателей под ёлкой ждут новогодние подарки от Газпромбанка и Хабра. Интересно? Тогда пожалуйте под кат, навстречу приключениям.

Начать охоту за секретами
Всего голосов 40: ↑33 и ↓7+26
Комментарии17

От конструктора до облака: какие есть способы разработки мобильных приложений

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров2.3K

Привет! На связи Вася Крючков, уже больше 7 лет я занимаюсь разработкой мобильных приложений и сейчас работаю в компании IMSHOP.IO, где за 5 лет разработали больше 150 приложений для ритейла. За эти годы часто встречал случаи, когда е-com менеджеры и технические директора сливали бюджеты на разработку мобильного приложения in-house, поскольку думали, что это наилучший вариант, но так и не запускали его. В этой статье я расскажу о том, какие способы разработки мобильного приложения существуют и какие есть плюсы и минусы у каждого из них с точки зрения бизнеса. Думаю, это статья будет полезна не только CTO и IT-директорам, но и e-com менеджерам и собственникам, которые хотят разобраться в вопросе. Конечно, мнений может быть много, но я построил статью, основываясь на своем опыте. 

Читать далее
Всего голосов 13: ↑10 и ↓3+7
Комментарии2

Накатим по авиационному. Фреймворк «Ситуационная осведомленность»

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров3.2K

Привет, Хабр! Меня зовут Валентин Шумовский, до 2021 года я работал в Авиакомпании «Россия». В этой статье я расскажу, как можно применить в IT один из авиационных фреймворков управления.

Есть ли что-то общее между управлением IT-продуктом и самолетом? В контексте командной работы – вопрос почти риторический. Параллелей можно отыскать довольно много. Условия, в которых принимаются решения, для команды сложного проекта и экипажа воздушного судна почти идентичны как минимум по трем параметрам.
Первый - необходимость быть в курсе постоянно меняющейся обстановки и регулярно извлекать из нее полезную информацию, оставляя без внимания бесполезную. Второй – зависимость конечного результата от скорости и качества интерпретации данных, поступающих по нескольким независимым каналам. В том числе опосредованным - например, информацию о состоянии ключевых стейкхолдеров (пассажиров) пилоты получают через бортпроводников. Третий - чередование периодов максимальной концентрации и «полета на автопилоте». С обязательным условием готовности мгновенно перейти из спокойного режима в состояние фокуса, если что-то пойдет не так.

Полетели
Всего голосов 20: ↑19 и ↓1+18
Комментарии6

30 лет DOOM: новый код — новые баги

Уровень сложностиСредний
Время на прочтение19 мин
Количество просмотров20K

Сегодня первой игре из серии DOOM исполняется ровно 30 лет! Мы не могли обойти стороной это событие и в честь этого решили посмотреть, как же выглядит код этой легендарной игры спустя годы.

Читать далее
Всего голосов 72: ↑71 и ↓1+70
Комментарии24

Как нейронки дают пользователю новый опыт, не выталкивая его из уютной зоны комфорта. Разбираем на примере Яндекс Музыки

Время на прочтение11 мин
Количество просмотров4.3K

В пятницу увидел гору уведомлений из всех утюгов. Оказалось, Яндекс Музыка провела ребрендинг и кардинально обновила функционал. При этом есть стойкое ощущение, что несмотря на все обзоры, никто так нормально и не раскрыл самую мякотку этого обновления. В этой статье постараюсь это исправить.

Я пользуюсь Яндекс Музыкой cо времен, когда Дуров еще не придумал Telegram, а Рокстары только-только выпустили пятую GTA. В общем, очень давно.

Поэтому, мне стало интересно, и я полез искать нормальный авторский разбор обновлений. Чтобы сразу все четко, по фактам и с кристаллизацией самой сути. И… не нашел его.

Так что, как говаривал Танос, опять все приходится делать самому.

Читать далее
Всего голосов 13: ↑10 и ↓3+7
Комментарии28

Новосибирск глазами айтишника

Время на прочтение12 мин
Количество просмотров20K

Сибирь известна как центр декоративного медведеводства, точка начала нефтепроводов и крупнейший потребитель пищевого спирта. А как оно там на самом деле? Стоит ли ехать программисту в Новосибирск? Немного истории и инсайдерской информации — без глянца, но и без мрачных тонов. Как один город стремительно обогнал своё время и как время его догнало. 

Читать далее
Всего голосов 71: ↑65 и ↓6+59
Комментарии150

Эксперимент: сделать Telegram канал и зарабатывать на рекламе больше 500 тысяч в месяц

Время на прочтение8 мин
Количество просмотров120K

Привет! Меня зовут Аня!
Хабр я читаю уже давно, решила что теперь и у меня есть интересный материал, чтобы с вами поделиться :)

В начале 2023 года начала заниматься Telegram каналами и за 10 месяцев я создала 6 каналов в Telegram, на которые подписано уже более 70 000 подписчиков.

До Telegram я занималась парсингом данных сайтов на VB, созданием сайтов (wordpress, tilda) и бизнес-презентациями. Был даже свой собственный интернет-магазин детских товаров 2 года (опыт был неудачным, тогда еще нельзя было продавать через маркетплейсы )) 

Я расскажу вам о своем опыте создания и монетизации Telegram-каналов, об ошибках, которые я допустила в начале своего пути, и постараюсь сформулировать основные принципы и возможности заработка в этой сфере (кстати считаю, что IT -тематика одна из самых перспективных сегодня для создания телеграм-канала) 

Читать далее
Всего голосов 157: ↑42 и ↓115-73
Комментарии80

110-килограмовый «Медоед», или как устроен полуфиналист «Битвы роботов»?

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров6.9K

«Медоед» — это робот, один из полуфиналистов инженерного соревнования «Битва роботов», который появился на свет благодаря команде талантливейших студентов СПбПУ "Всеядные" и "Ростелекому". И сегодня мы познакомим вас с этим стальным зверем и его создателями!

Читать далее
Всего голосов 27: ↑25 и ↓2+23
Комментарии17

Fooocus v2 — бесплатный Midjourney у вас на компьютере. Подробная инструкция по установке и использованию нейросети

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров210K

Друзья, всем привет! Сегодня я хочу рассказать вам про самую простую и доступную для понимания нейросеть, которая создает изображения по вашему текстовому описанию. Она называется Fooocus и основана на знаменитой Stable Diffusion XL. Это идеальное решение в качестве вашей первой нейросети, и необходимый инструмент для любого дизайнера или контент мейкера.

Внутри много тяжелых изображений.

Читать далее
Всего голосов 120: ↑117 и ↓3+114
Комментарии216

Как я заработал 500 000 рублей, сделав доступ к ChatGPT. А потом Яндекс убил SEO и всё (почти) закончилось

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров85K

Статья о том, как я почти проспал "бум" ChatGPT, но сделал к нему доступ и заработал на этом (и продолжаю зарабатывать). Сам проект сейчас идёт на спад, но об этом в конце.

Читать далее
Всего голосов 98: ↑84 и ↓14+70
Комментарии170

Ностальгические игры: Star Wars Knights of the Old Republic

Уровень сложностиПростой
Время на прочтение14 мин
Количество просмотров7K
image

Представьте, вы в начале нулевых. Уже успели отгреметь Baldur’s Gate и её продолжение, компания BioWare недавно выпустила Neverwinter Nights и проект за проектом вписывает себя в историю игровой индустрии, как одна из самых знаковых студий. Они, как и Blizzard, являются мастодонтами, иконами для любого увлекающегося геймера. Каждую их игру люди берут без каких-либо раздумий, будучи уверенными, что это будет хит! Не разочаровывает и вышедшая в 2003 году Star Wars Knights of the Old Republic. Более того, она оказывается настоящим взрывом на рынке видео развлечений, собрав восхитительные отзывы как от игроков, так и от профильной прессы.
Читать дальше →
Всего голосов 36: ↑34 и ↓2+32
Комментарии25

Во что поиграть? — Heroes of Might and Magic IV

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров20K
image

Сейчас третья часть Героев находится в тренде. Удивительно, но игра 1999 года дорабатывается фанатами, выходят новые неофициальные дополнения, по ней проводятся турниры, а трансляции по игре на твиче и других площадках пользуются большой популярностью. Но что если мы вспомним о части серии, которая многими считается провалом не только с финансовой точки зрения, но и с идейной, и не воспринимается как достойная внимания игра? Да, я говорю про Heroes of Might and Magic IV. Последний проект по вселенной, который выпустили создатели, стоявшие у истоков.

К большому сожалению, работа над «четвёркой» велась в очень тяжелых условиях, так как 3DO (владеющая компанией-разработчиком «Героев») двигалась к банкротству и заставляла подчинённых выпускать проекты, не сильно вкладываясь в их качество. Очень часто релизились недоделанные продукты, в надежде, что хотя бы одна из таких игр выстрелит и спасёт компанию от краха (спойлер – план не сработал, почти сразу после выхода последнего дополнения к четвёртой части компания обанкротилась).

И пускай Heroes of Might and Magic IV рождалась в муках, она не является типичной, по современным меркам, новой частью известной серии. Разработчики приложили все свои силы в попытке сделать что-то новое, как-то разнообразить геймплей и встали на путь эволюции и развития. Уже за тот факт, что создатели не пошли на поводу у начальства или своей лени, их можно уважать, а проекту отдать должное!
Читать дальше →
Всего голосов 49: ↑47 и ↓2+45
Комментарии65
1
23 ...

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность