Как стать автором
Обновить
0
0

Пользователь

Отправить сообщение

«Психологика» в кубе

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров3.1K

Проходил тест у психиатра. Хорошо, что не стал с ним спорить о том, что же куб или не куб нарисовали в тесте канадские учёные. Тест я благополучно прошёл. Но остались сомнения: чем мог для меня закончиться спор с психиатром? Ведь теперь запись врача в электронную медицинскую карту не так легко оспорить и исправить пациенту. А уж смотреть то эту электронную карту может не только пациент.

Читать далее
Всего голосов 13: ↑10 и ↓3+7
Комментарии24

Недельный геймдев: #154 — 31 декабря, 2023

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров3.6K

Из новостей: в сеть попали исходники GTA V, релиз UNIGINE 2.18, в России готовятся сразу два плана по развитию игровой индустрии, Blizzard возможно возобновит партнёрство с NetEase.

Из интересностей: бесплатный курс по продюсированию мобильных f2p игр, гипертекстовая Диалоговая Система, оптимизация шейдеров в Unreal Engine, хорошие характеристики команды.

Читать далее
Всего голосов 13: ↑13 и ↓0+13
Комментарии0

Архитектура архитектуры. Шаг 4: воспалённый аппендикс

Время на прочтение13 мин
Количество просмотров5.8K

Продолжение. К предыдущим постам и карте цикла.

Да, если запустить, то будет больно. Ну а пока, возрадуемся же выигранному конкурсу! Ожидать горы золота или похвалы будет как минимум глупо. Солнце ещё высоко и время работать. Дядюшка Скрудж не выстроил бы своей империи, если б сразу бил по рукам и переходил к оплате. Поэтому его воплощение в вашем энтерпрайз-заказчике в очередной раз просто улыбнётся и опять поправит очки. Это, внучка, чтобы получше тебя видеть. И, конечно, чтоб читать текст приложений к контракту мелким шрифтом. Техническая часть всегда запрятана где-нибудь в Appendix 7/C.1.1

И так, на данном этапе вашей компании присылают ноту доверия. Значит тендер почти завершен, но еще нет. Осталось самое главное – контракт. После обката и обсоса на прошлой стадии у вашего клиента появились всевозможные желания, которые надо оформить. Да и опасения тоже никуда не делись. Несмотря на первичный тест и даже аудит.

Честно скажу, что я бы на месте клиента поступил так же. Обвести аудиторов вокруг пальца – вполне выполнимая задача. Просмотр документаций и планов никак не заставит саму компанию им следовать. Показательные процессы, тоже большинстве своём постановочные. А уж прогонка исходников через какой-нибудь статический анализ или PT черного ящика вряд ли что-то покажет. У вашей компании есть продукты (и это не веники) на рынке уже много лет. Откровенной лажи там не будет. Понять состояние крупного проекта за пару недель – может лишь команда специалистов из такого же проекта. Так как весь изюм - в расхождении текущего функционала с тем, чего требуют в тендере.

Read more
Всего голосов 18: ↑17 и ↓1+16
Комментарии13

Хакеры быстрого приготовления

Время на прочтение13 мин
Количество просмотров30K

Сертифицированный этичный хакер на зарплате, баунтихантер(не, ну есть же репорт на хакерване, значит – зачет по пункту), ресечер и автор публикаций CVE, гик с брейном, скилованный без фабрики, гений, миллиардер, плейбой, филантроп.

Сертификаты: CEH Master, OSCE, OSWE и другая мелочь, о которой поговорим ниже.

Заметили, да? Я почти готовый эксперт для курса по ИБ в какой-нибудь беспринципной школе программирования с огромным бюджетом на рекламу и небольшим – на подготовку и проверку качества учебного материала.

К счастью, для тех, кто еще только начинает путь и выбирает, где учиться практике, я решил поделиться знаниями об известных платных курсах с позиции человека с опытом и в прохождении курсов и в работе по профилю и рассказать о своем опыте обучения на некоторых платных курсах по теме ИБ с уклоном в offensive как от российских школ, так и зарубежных, высказать мнение «стоит ли оно того», а также дать небольшие подсказки по приобретению схожих знаний и навыков без финансовых затрат. К тому же я помню, что школы сами просят отзывы и, по слухам, не боятся публиковать правдивые.

Читать далее
Всего голосов 38: ↑37 и ↓1+36
Комментарии19

Что делать, если технический прогресс ухудшает жизнь людей? Перестаньте кормить зверя

Время на прочтение8 мин
Количество просмотров41K
Что делать, если технический прогресс ухудшает жизнь людей? Перестаньте кормить зверя


— Погоди, какой-то луддит хочет поговорить со мной лицом к лицу

«В девятнадцатом веке английские текстильщики отреагировали на внедрение новых технологий на фабрике, разбив вдребезги ткацкие станки, из-за которых люди теряли работу, голодали и умирали. Это движение было высмеяно учёными как архаичная и неэффективная попытка остановить ход истории. Но оно олицетворяет антагонистические отношения между всеми рабочими людьми (включая нас сегодня), и так называемыми прогрессивными достижениями новых технологий. Луддиты не были архаичными, и они по-прежнему проявляют себя в 21 веке», — из аннотации к книге Гевина Мюллера «Луддиты были правы насчёт того, почему вы ненавидите свою работу».

Сегодня эта проблема опять актуальна. Техногиганты Facebook, Google и Amazon — символы технологического прогресса и компьютерной революции. Транснациональные корпорации с капитализацией в триллионы долларов, знамя интернет-экономики, гордость Кремниевой долины.

Но всё громче раздаются голоса «современных луддитов», которые сомневаются, что интересы технокорпораций совпадают с интересами общества. Неужели технический прогресс способен ухудшать жизнь людей? Разве такое возможно в принципе?
Читать дальше →
Всего голосов 133: ↑76 и ↓57+19
Комментарии639

Битсквоттинг сайта Windows.com

Время на прочтение7 мин
Количество просмотров16K


Недавно я вернулся к мысли о возможности совершения битсквоттинга. В статье по ссылке эта тема рассматривается очень глубоко, поэтому здесь я объясню в очень общих чертах:

Когда вы пытаетесь получить доступ к сайту по его домену, этот домен хранится в памяти вашего компьютера, устройства и т.д. в структуре, выглядящей примерно так:

01110111 01101001 01101110 01100100 01101111 01110111 01110011
w i n d o w s

Теперь представим, что компьютер перегрелся, произошла вспышка на Солнце или космический луч (вполне реальная штука) инвертировал в компьютере значение одного бита.

01110111 01101000 01101110 01100100 01101111 01110111 01110011
w h n d o w s

О нет! Теперь в памяти хранится значение whndows.com, а не windows.com! Что же произойдёт, когда придёт время создания подключения к этому домену?

nslookup whndows.com

*** can’t find whndows.com: Non-existent domain

Домен не резолвится в IP-адрес!
Оказалось, что из 32 возможных доменных имён, находящихся в одной замене бита от windows.com, 14 имён были доступны для покупки! Это довольно редкий случай — обычно такие имена покупаются компаниями, например, Microsoft, чтобы предотвратить их использование в целях фишинга. Итак, я их купил. Все. Примерно за 126 долларов.
Читать дальше →
Всего голосов 68: ↑66 и ↓2+64
Комментарии30

Нейроинтерфейс — будущее, которое почти наступило

Время на прочтение4 мин
Количество просмотров15K
image

Нейроинтерфейс — система для обмена информацией между мозгом человека и электронным устройством. Это технология, которая позволяет человеку взаимодействовать с внешним миром на основе регистрации электрической активности мозга — электроэнцефалограммы (ЭЭГ). Желание человека совершить какое-то действие отображается в изменениях ЭЭГ, что, в свою очередь, расшифровывает компьютер.
Читать дальше →
Всего голосов 11: ↑9 и ↓2+7
Комментарии17

Лунная миссия: Lunark

Время на прочтение7 мин
Количество просмотров3.1K
Пустынный ледяной ландшафт Гренландии простирается на сотни километров. Здесь неумолимо дует ветер, температура достигает -30 °C, а из живых существ встречаются лишь голодные полярные медведи… и два датчанина в толстых куртках, которые строят на снегу замысловатую конструкцию, похожую на оригами.

Архитекторы Себастьян Аристотелис и Карл-Йохан Соренсен поставили перед собой задачу: протестировать жилой модуль, спроектированный и построенный для будущих экспедиций на Луну. С одним из них нам удалось побеседовать, прежде чем он отправится на север Гренландии и начнет трехмесячную арктическую миссию.


Всего голосов 7: ↑7 и ↓0+7
Комментарии9

Субъективный user.js для Mozilla Firefox и не только

Время на прочтение2 мин
Количество просмотров15K
Вот уже почти 15 год я пользуюсь Mozilla Firefox на ежедневной основе, и, конечно, у меня есть свой небольшой субъективный user.js, который с каждым релизом новой версии приходится обновлять. Спешу им (и не только) поделиться.

Если кому-то интересно, то добро пожаловать под кат.
Читать дальше →
Всего голосов 18: ↑16 и ↓2+14
Комментарии13

«Непрошеные рекомендации»: зачем учиться искать музыку без помощи стриминговых сервисов

Время на прочтение4 мин
Количество просмотров11K

После обзора альтернатив для фона мы рассказали, где искать и как подбирать новые треки. Сегодня посмотрим, за что критикуют стриминговые платформы (помимо низкого качества рекомендаций), и почему их «советы» полезно «разбавлять» самостоятельным и осознанным поиском музыки.

Читать далее
Всего голосов 16: ↑12 и ↓4+8
Комментарии37

Карбюраторы мотоциклетного типа. Диффузор и дроссельная заслонка

Время на прочтение6 мин
Количество просмотров18K
Здравствуйте, уважаемые читатели. Настало время публикации очередной части статьи про карбюраторы малолитражных двигателей.

Мы уже полностью рассмотрели главную дозирующую систему.

Сегодня рассмотрим особенности конструкций диффузора и дроссельной заслонки.


Читать дальше →
Всего голосов 28: ↑26 и ↓2+24
Комментарии17

Информация

В рейтинге
Не участвует
Откуда
Минск, Минская обл., Беларусь
Дата рождения
Зарегистрирован
Активность