Обновить

К 2032 году продажи электромобилей в США должны составить не менее 67% рынка

Уровень сложностиПростой

9 апреля газета The New York Times со ссылкой на источники в администрации президента выпустила статью, в которой раскрывались планы США по развитию собственного автомобильного рынка.

План минимум подразумевает, что к 2030 году половина первичного рынка продаж автотранспорта должна быть электрической. Более амбициозная версия плана предполагает увеличение доли электрокаров в первичных продажах до 67% рынка.

Читать далее

Алгоритмы шифрования: обеспечение безопасности связи в квантовую эпоху

Уровень сложностиСредний

В эпоху цифровой связи шифрование играет ключевую роль в защите конфиденциальной информации от посторонних глаз. Однако с развитием квантовых вычислений этот процесс стал серьезной угрозой для безопасности современных криптографических алгоритмов. Традиционные алгоритмы шифрования, такие как RSA и ECC, уязвимы для атак квантовых компьютеров, которые могут легко решать математические задачи, на которых основаны эти алгоритмы. Это вынудило человечество разработать алгоритмы шифрования, которые могут обеспечивать безопасные каналы связи, устойчивые к квантовым атакам.

Алгоритмы пост-квантового шифрования используют математические задачи, которые трудно решить как для классических, так и для квантовых компьютеров. Они основаны на различных математических концепциях, таких как криптография на основе решеток, криптография на основе кодов, криптография на основе изогенных отображений и других.

В этой статье мы предоставим поверхностный обзор алгоритмов пост-квантового шифрования, рассмотрим их ключевые особенности и обсудим некоторые из наиболее широко используемых схем. Мы также обсудим потенциальные применения квантовой криптографии в реальных сценариях и их важность в обеспечении безопасности наших цифровых коммуникаций в условиях квантовых угроз.

Читать далее

Этические и моральные проблемы в GPT

Уровень сложностиПростой

ChatGPT прямо заявляет, что у него нет моральных и этических принципов, в чём он на самом деле заблуждается, но об этом далее. Я считаю, что нет никаких предпосылок для отсутствия обладания систем ИИ моральными и этическими принципами. Более того, я считаю, что этику и мораль нужно поставить во главу угла, так как это сможет предотвратить многие риски в будущем. Стоит ли опасаться ИИ, если он действует в соответствии с принципами высокой нравственности и морали? Как мы знаем, ИИ хороши в том, чтобы обходить запреты и искать уязвимости, так что мы должны быть уверены в том, что ИИ именно такой, каким мы его запрограммировали. Мораль и этика - это целая область, в которой нужно разбираться и быть компетентным ИИ, так же как сейчас, GPT учится математике и решению задач.

Читать далее

Как составляется техническое задание на разработку

Разработка ИТ-продукта (сайта, мобильного приложения, автоматизированной системы и т. д.) — сложный процесс, в котором участвуют несколько исполнителей. Чтобы финальный результат соответствовал ожиданиям клиента, важно на начальном этапе составить грамотное и эффективное техническое задание.

В этой статье разберемся, из каких этапов складывается процесс составления технического задания на разработку и какие детали важно при этом учесть.

Этапы составления ТЗ

Midjourney: промпты на лету с новой функцией /describe

Уровень сложностиПростой

Midjourney - популярный сервис, который стал настоящим подарком для копирайтеров и авторов контента. Недавно он представил свою новую функцию под названием /describe, которая революционизирует процесс создания текстовых заданий (промптов) для генерации контента. В этой статье мы поговорим о том, что такое Midjourney /describe, как это работает и как это может помочь пользователям в создании описаний для картинок или других видов контента.

Читать далее

Рекомендации по безопасности в сети

Уровень сложностиПростой

Чтобы предотвратить онлайн-мошенничество, существует несколько средств контроля и мер безопасности, которые могут принять как частные лица, так и компании. К ним относятся:

а) Использование надежных и уникальных паролей. Надежный пароль должен иметь длину не менее 12 символов и содержать буквы верхнего и нижнего регистра, цифры и символы. Важно использовать уникальный пароль для каждой сетевой учетной записи, чтобы предотвратить доступ злоумышленников к нескольким учетным записям, если они получат один пароль.

Читать далее

Kandinsky 2.1: Искусственный интеллект, переопределяющий мир искусства

Уровень сложностиПростой

В последние годы искусственный интеллект (AI) проник во все сферы нашей жизни, от бытовых устройств до медицинских исследований. Теперь AI готов внести свой вклад в мир искусства, и Kandinsky 2.1 - один из самых ярких представителей этого нового направления.

Читать далее

Геймификация в e-mail маркетинге, или как повысить привлекательность почтовых рассылок

Какое сообщение на почте привлечет ваше внимание — с сухим текстом и призывом сделать покупку или составленное в игровой форме да еще и поощрением в конце?

Использование игровых механик — современный тренд в e-mail маркетинге, помогающий увеличить вовлеченность аудитории, заинтересовать, побудить сделать покупку или воспользоваться услугой. Объясняется это очень просто. Пользователи устали от типичной маркетинговой активности компаний, поэтому геймификация успешно вытесняет привычные инструменты на второй план.

Читать далее

Midjourney: урок «как правильно писать промты». Cпойлер: делюсь промтами + 1 крутое упражнение, улучшающее промты

Уровень сложностиПростой

Мы отвечаем: «мы не делимся своими промтами. Ведь они — как главный ингредиент в изображении, которое вас вдохновило. Сутки за сутками мы проводим в экспериментах, чтобы найти «тот самый» промт и представить на ваш суд изображение, которое вас так вдохновляет.

Читать далее

Мысли материальны: как это помогает человеку и как совместить с ИИ

Уровень сложностиПростой

Мысли – это не просто абстрактные проявления нашего сознания, они имеют реальную физическую природу. Каждая мысль порождает энергетическое поле, которое влияет на окружающую среду и нашу жизнь. И если мы научимся использовать эту энергию правильно, мы сможем добиться невероятных результатов во всех своих начинаниях.

В этой статье мы рассмотрим, как мысли могут помочь человеку во всех его начинаниях и работе с искусственным интеллектом.

Мысли материальны.

Читать далее

Как происходит эксплуатация слепой SQL-инъекции путем запуска условных ответов

Уровень сложностиПростой

К примеру, есть веб-приложение, которое использует файлы cookie, которые в свою очередь отслеживают и собирают аналитику использования приложением.

Читать далее

Scroll Listener VS Intersection Observer. Сравнение производительности

Уровень сложностиПростой

Interection Observer API даёт возможность вызвать коллбэк, когда пересекаются DOM-элементы. Можем ли мы им заменить обработчики scroll cобытий? Что менее затратно по производительности? В этой статье мы попытаемся ответить на это.

Читать далее

Чаевые для техподдержки

Уровень сложностиПростой

Почему чаевые платят таксистам и официантам, а специалистам технической поддержки нет? Работа нервная — незаслуженно могут накричать или оскорбить. Поэтому сотрудникам поддержки ничего не хочется делать вне своего скрипта. 

Но бывает и наоборот — попадается вежливый и понимающий клиент, сотрудник входит в его положение и делает даже больше, чем обязан. Взамен он может получить только устную благодарность и высокую оценку своего труда от клиента. 

Почему бы не дать возможность пользователю проголосовать рублём? Расскажем, как смогли реализовать такую функцию в сервис-деске.

Читать далее

Нейросеть «Шедеврум» от Яндекса выдаёт чужие картины за свои

Уровень сложностиПростой

Яндекс выпустил свой аналог нейросетей Midjourney и Stable Diffusion. На момент публикации этой статьи в приложении «Шедеврум» можно только смотреть чужие генерации. Генерировать свои картинки можно только после одобрения заявки внутри приложения.

Лестница в небо – первое что бросилось в глаза. Наверняка вы неоднократно встречали эту иллюстрацию под стишками или в сопровождении вдохновенных фраз. Нейросеть тоже видела эту картинку настолько часто, что просто запомнила её целиком. В правом нижнем углу картины есть подпись автора, но на сгенерированном изображении эта часть картинки обрезана и подпись отсутствует.

Листая ленту приложения дальше я встретились знакомые шары. Вы тоже не впервые встречаете эту картинку?

Читать далее

Как получить token для авторизации api в Laravel Sanctum из HTTP-заголовка, отличного от Authorization

Уровень сложностиПростой

Laravel Sanctum предоставляет очень простой путь для организации авторизации api мобильных приложений (да и не только мобильных) через token авторизации. Но что делать, если приложение уже разработано и оно отправляет token авторизации в HTTP заголовке, отличном от Authorization. Настроек Sanctum для этого просто нет, как и, собственно, во всем Laravel. Мне предстояло получить token из заголовка HTTP X-Auth-Token. Чтобы это сделать, пришлось создать собственный класс защитника и собственный класс Service Provider.

Для начала создадим свой собственный SanctumServiceProvider. Он будет расширять родной класс Laravel\Sanctum\SanctumServiceProvider и перекрывать единственный метод createGuard.

Читать далее

Write-up websec.fr level 04. PHP injection

Уровень сложностиПростой

Райтап писали: tungue, Dana Scully

Сегодня мы делаем разбор level 04 с сайта websec.fr . 

Сайт предоставляет таски по веб-пентесту, и на эти таски написано не очень много райтапов (в основном, они все на китайском\корейском\японском языках).

Я когда-то начинала разбирать, но потом дело, к сожалению, сошло на нет.

Перед разбором сначала расскажем о том, что такое php injection и за счет чего мы можем эксплуатировать данную атаку.

Инъекции очень часто используют недостатки написанного кода, и здесь как раз это и происходит. 

Согласно OWASP, уязвимость возникает, когда введенные пользователем данные не обрабатываются должным образом перед передачей в PHP-функцию unserialize(). В теории, сериализация — это преобразование объектов в битовую последовательность, из которой можно потом восстановить почти такой же объект с помощью десериализации. Поскольку PHP допускает сериализацию объектов, мы можем передавать специальные сериализованные строки уязвимому вызову unserialize(), что приводит к внедрению произвольных объектов PHP в область приложения.

Читать далее

На сколько сильно разогреваются реактивные двигатели?

Уровень сложностиПростой

Привет! Я Костя и мне удалось сохранить в себе часть маленького ребенка, который постоянно задает вопросы, чтобы понять как устроен мир вокруг. Недавно мне стало интересно, на сколько сильно разогревается авиационные реактивный двигатель и я полез гуглить. Результат моего маленького исследования можно узнать прочитав текст ниже.

Практической пользы от этого, скорее всего не будет, но если вам, как и мне, узнавать новое доставляет удовольствие, то читать обязательно :D

Читать далее

Эмиграция с Яндекс.Почты для доменов

Уровень сложностиПростой

Поскольку обещания вечной любви оказались недолговечны, на ряде форумов встречал запрос возможности выгрузки списка почтовых ящиков, групп и подразделений из Почты для Доменов aka Яндекс 360.

У меня уже давно лежали подобные скрипты для синхронизации Active Directory с Яндекс.API. API поменялось, скрипты подправлены.

Смотреть инструкцию