Как я запустил проект и ушел в минус 3400000 рублей |
Привет, я Рома. Это мой первый пост на Хабре. Поделюсь своим опытом по запуску одного из моих любимых проектов. Расскажу немного о себе, как и почему решил запустить этот проект, на каком этапе проект и что планирую делать, расскажу про трафик, команду и расходы. А о том, нужно или не нужно таким образом запускать проекты, — решите сами.
Читать далееhttps://habr.com/ru/post/680264/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680264
Метки: Развитие стартапа стартап стартапы; финансирование создание сайтов создание проекта продукт менеджмент install.download Роман Отличнов |
Использование SymPy в вычислениях |
Добрый день уважаемые пользователи. Данная статья ориентированна на начинающих программистов. Как вы знаете для Python существует большое множество библиотек которые помогают с вычислениями. И я хотел бы поделиться одной из библиотек, которая может существенно помочь при вычислениях, но использовать ее в коде я не рекомендую. Но она может значительно облегчить вам жизнь, если вы решаете уровнения и занимаетесь их преобразованием, упрощением для дальнейшего использования.
Библиотека SymPy умеет многое, начиная с решения уравнений и заканчивая построениями графиков, но тут я хотел рассмотреть на примерах, как же работают функции "упрощения" в этой библиотеке на примере решения нескольких простых задач.
Приступим!)
Читать далееhttps://habr.com/ru/post/680258/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680258
Метки: Python Вычесления TutorialSymPy |
Похищаем сохраненный в Chrome пароль с помощью XSS |
Меня зовут Артем Мышенков, я ведущий инженер по технической защите информации в команде безопасности REG.RU. Наша команда занимается тестированием систем компании на безопасность и поиском уязвимостей.
В этой статье я расскажу о том, как с помощью XSS-атаки в сочетании с ClickJacking’ом злоумышленники могут похитить сохраненные в браузере пароли.
Читать далееhttps://habr.com/ru/post/680256/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680256
Метки: Блог компании REG.RU информационная безопасность XSS пароли уязвимость |
[Перевод - recovery mode ] Близится выпуск обновления Vasil для Cardano: чего ожидать |
Обновление Vasil значительно улучшит производительность и возможности Cardano. За последние пару лет в сети наблюдались некоторые нововведения – запуск NFT, появление multi-asset и возможностей смарт-контрактов в 2021 году – но Vasil - это самое значительное обновление сети с момента запуска стейкинга в эре Shelley.
Читать далееhttps://habr.com/ru/post/680254/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680254
Метки: Децентрализованные сети Криптография haskell cardano crypto cryptocurrency cryptography blockchain |
Как я стала профи: стажер Tele2 и спецпроект про базовые станции |
Привет, Хабр! Меня зовут Надежда Калинина. Я стажер Tele2 и уже год работаю в департаменте цифрового контента и дизайна. Хочу поделиться своим необычным опытом участия в спецпроекте, который сделал из меня человека профессионала.
Речь пойдет о создании спецпроекта «Базовая Станция», который мне посчастливилось вести с нуля: от первых драфтов до запуска. Спойлер: было тяжело, но очень интересно.
Читать далееhttps://habr.com/ru/post/680238/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680238
Метки: Блог компании Tele2 Веб-дизайн Usability лендинг спецпроект стажировка базовая станция личный опыт |
[лонгрид] Рисковать, невзирая на боль: учимся у горожан 17 века, инвесторов и австралийских фехтовальщиков |
Представьте себе довольно крупный город по меркам 17 века, обладающий правом на самоуправление, которое позволяет местным аристократам управлять городом (т.е. распоряжаться землями, регулировать работу цехов и купеческих гильдий, издавать законы и так далее), во многих аспектах без оглядки на государственные власти. Таким образом, горожане, пусть и малая их часть, активно вовлечены в политическую жизнь города.
Когда страна погрязла в продолжительной религиозной войне со своим соседом, то город был осаждён одним из первых, потому что находился неподалёку от границы. Жители этого города, в отличие от большей части населения страны, исповедовали ту же веру, что и осаждающие, и говорили они почти что на одном языке, поэтому пришельцы предложили местным сдаться по-хорошему: делить, мол, нечего. В то же самое время из других осаждённых, но не сдавшихся добровольно городов начали приходить дурные вести: их жителей за непокорность постигла очень незавидная участь. Горожане думали-думали, и после продолжительных дискуссий и переговоров победила партия, выступавшая за сдачу города. В пользу сдачи, помимо очевидного, говорило то обстоятельство, что горожане были не всем довольны в своей родной стране: например, давлением на свою веру со стороны большинства, исповедующего другую религию. Пришлые соседи-единоверцы казались шансом на новую жизнь. Город открыл ворота перед иностранным войском, который расположился в нём гарнизоном в пару тысяч человек на последующие 7 лет.
Читать далееhttps://habr.com/ru/post/679670/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679670
Метки: Карьера в IT-индустрии Читальный зал Биографии гиков риски принятие решений |
Разбираем мощный «движок» Managed XDR |
Управлять кибербезопасностью, анализировать события в сети, молниеносно останавливать атаки — что умеет новое комплексное решение Group-IB
О необходимости использовать так называемую эшелонированную защиту от кибератак на рынке информационной безопасности говорят уже не один десяток лет. Суть этой концепции заключается в установке на пути злоумышленников ряда барьеров в виде средств защиты на разных уровнях — периметре, серверах, рабочих станциях, удаленных рабочих станциях и др. Как правило, комплектовать свой арсенал средств защиты начинают со стандартного набора: антивирус (AV), антиспам ( Antispam), межсетевые экраны, желательно, класса NGFW (Next-Generation Firewall), различные системы обнаружения и предотвращения вторжений IDS/IPS (Intrusion Detection System, Intrusion Prevention System) и, например, “песочницы” для анализа вредоносного ПО в изолированной среде (Sandbox).
https://habr.com/ru/post/679646/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679646
Метки: антивирусы информационная безопасность решения для бизнеса cybersecurity кибератаки кибербезопасность киберугрозы управление безопасностью защита от атак cyberthreat блог компании group-ib |
[Перевод] Дизерпанк — статья о дизеринге изображений, которую мне хотелось бы прочитать |
Мне всегда нравилась визуальная эстетика дизеринга (dithering, псевдотонирование, псевдосмешение цветов), но я не знал о том, как он применяется. Поэтому я провёл кое-какие изыскания. Эта статья может содержать отголоски ностальгии, но в ней не будет никаких следов Лены.
Читать далееhttps://habr.com/ru/post/680154/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680154
Метки: Блог компании Wunder Fund Алгоритмы Графический дизайн Дизайн игр Дизайн компьютерная графика дизеринг |
Что за день! Какой чудесный день! Техдень |
Разработка — довольно креативная сфера, в которой монотонная работа от звонка до звонка грозит потерей интереса, снижением продуктивности, и, конечно, выгоранием. Хорошо, если получается давать людям какой-то простор для фантазии. Это на пользу и для самих сотрудников, для которых временная смена деятельности может помочь не выгореть, и для компании, ведь таким образом могут рождаться новые фичи и даже целые самостоятельные продукты.
Пожалуй, наиболее узнаваемый пример допуска такой свободы выражения — это правило 20%, выработанное в Google. В соответствии с ним, каждый сотрудник компании имеет право 20% рабочего времени — считай, один день в неделю — посвящать сторонним проектам, не связанным с основной деятельностью. Благодаря правилу 20% в свое время появились на свет такие проекты, как Gmail и AdSense, а также сотни мелких фичей, многие из которых ушли в open source. Вокруг этой методики раньше ходило много споров, но в самой Google она действует до сих пор, да и перенимали ее даже такие гиганты, как Atlassian и Apple — в последнем программа называется Blue Sky и позволяет сотрудникам на две недели отойти от своих обычных обязанностей в пользу чего-то нового. В LinkedIn это выродилось в программу InCubator, в рамках которой сотрудники могут пропитчить свой проект и в случае, если он получит «зеленый свет», заниматься им последующие три месяца.
У нас в Pixonic тоже есть похожая инициатива. Мы называем это техдни.
Читать далееhttps://habr.com/ru/post/680222/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680222
Метки: Блог компании Pixonic Разработка игр Управление разработкой Управление проектами Управление продуктом правило 20% techdays |
Простой симулятор лидара автомобильного базирования на Unity |
Хотите просто и быстро получить данные трехмерного сканирования улицы? Нет желания тратить тысячи долларов на покупку лидара? Давайте я предложу вам попробовать симулятор!
Я участвовал в проекте лидарного картографирования, где руководство не торопилось покупать дорогую технику. Перед тем как начать работать с реальным железом, я предложил попробовать свои силы на симуляторах данных, проверить узкие места. В статье описаны варианты Open Source решений для имитации лидара, устанавливаемом на автомобиле и приводится оптимальный вариант для моей задачи.
Читать далееhttps://habr.com/ru/post/680212/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680212
Метки: Разработка робототехники лидар симулятор open source |
Топ самых интересных CVE за июль 2022 года |
ДИСКЛЕЙМЕР!
Внимание! Вся представленная информация предназначена для ознакомительного изучения. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.
Заканчивается седьмой месяц 2022 года и подходит пора обратить внимание на самые интересные уязвимости за прошедший период.
Читать далееhttps://habr.com/ru/post/680218/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680218
Метки: Блог компании T.Hunter Информационная безопасность события уязвимости пентест анализ защищенности дайджест |
Уран |
https://habr.com/ru/post/680162/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680162
Метки: Научно-популярное астрономия космос планеты солнечная система как это было история Уран |
Аналитика для mobile стартапа без аналитика |
Как настроить аналитику для мобильного стартапа без штатного аналитика
Читать далееhttps://habr.com/ru/post/680152/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680152
Метки: Разработка мобильных приложений Разработка игр Аналитика мобильных приложений #product analytics bigquery firebase start-up стартап |
Русский язык в программировании |
https://habr.com/ru/post/680148/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680148
Метки: Программирование русский язык |
Малые ядерные реакторы как один из путей решения энергетического кризиса: NuScale все ближе к цели |
https://habr.com/ru/post/679298/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679298
Метки: Блог компании Selectel Научно-популярное Энергия и элементы питания Будущее здесь аэс реакторы мини-реакторы NuScale |
АСУ ТП — тухлая отрасль, надо идти в IT? |
Довольно часто я слышу такое мнение среди своих коллег и сотрудников, и, будем честными, на то есть причины.
АСУ ТП (автоматизированные системы управления технологическими процессами) — это когда у вас большое предприятие, конвейер, производство, очистные сооружения или что-то подобное и вам нужно отладить весь процесс в автоматическом режиме, чтобы все работало без участия человека, а человек только наблюдал на большом мониторе.
Читать далееhttps://habr.com/ru/post/680144/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680144
Метки: scada IT-компании Инженерные системы АСУТП инжиниринг карьера IT |
Pollard's Kangaroo находим решения дискретного логарифма secp256k1 PRIVATE KEY + NONCES в известном диапазоне |
В этой статье мы рассмотрим самый быстрый алгоритм для ECDLP из области вычислительной теории чисел, кенгуру Полларда также называют алгоритм лямбды Полларда.
Метод кенгуру Полларда вычисляет дискретные логарифмы в произвольных циклических группах. Он применяется, если известно, что дискретный логарифм лежит в определенном диапазоне, скажем [ a , b ]
, а затем имеет ожидаемое время выполнения групповой операции.
Преимущество Pollard's Kangaroo:
• использует очень мало памяти
• можно распараллелить с линейным ускорением
• можно эффективно отслеживать требования к объему памяти
Все это делает метод кенгуру самым мощным методом решения задачи дискретного логарифмирования.
Один из способов сломать схемы подписи ECDSA — это решить проблему дискретного логарифмирования.
В настройках ECDSA
алгоритмы субэкспоненциального времени, такие как метод индексного исчисления, не применяются, а лучшим известным на сегодняшний день методом решения лежащем в их основе DLP
являются метод кенгуру Полларда. Мы постараемся не нагружать вас с различными теоретическими аспектами. Перейдем сразу к экспериментальной части.
Как мы знаем в блокчейне Биткоина отправитель монет BTC всегда раскрывает свой публичный ключ.
Для метода кенгуру Полларда достаточно знать публичный ключ или значение сигнатуры R
( значение R
- это тоже своего рода публичный ключ от Nonces
т.к. это точка координата x
на плоскости эллиптической кривой secp256k1
)
Остается только определить диапазон PRIVATE KEY
или диапазон NONCES
.
Случается такое что некоторые устройства которые создают подписиECDSA
в блокчейне Биткоина могут частично раскрывать байты информации о значение "K" (NONCES)
Мы считаем что это потенциальная угроза потери монет BTC и настоятельно рекомендуем всем всегда обновлять ПО и использовать только проверенные устройства.
В недалеком прошлом мы провели криптоанализ в блокчейне Биткоина и нашли несколько таких транзакции.
Читать далееhttps://habr.com/ru/post/679626/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679626
Как добавить в датасет Microsoft COCO свои классы и обучить модель YOLOX |
https://habr.com/ru/post/680116/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680116
Метки: Обработка изображений Машинное обучение Искусственный интеллект машинное обучение. нейросети yolox custom data |
DALL·E 2 — мои первые эксперименты с возможностями нейросети |
Еще в прошлом году я в свое время подавался в лист ожидания для того чтобы опробовать нейросеть GPT3 для генерации текстов, и спустя достаточно длительное ожидание она попала ко мне в руки, и даже в рабочем проекте мы с ней поэкспериментировали.
И когда Open AI открыли возможность получить доступ к их новой нейросети DALL·E 2 я конечно же воспользовался возможностью и вот на прошлой неделе и она попала мне в руки.
Сразу предупреждаю - в статье я не буду погружаться в технические детали, а просто покажу результаты тестов, причем без выбора самых лучших вариантов, а только то что получил в первых результатах.
Читать далееhttps://habr.com/ru/post/680136/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680136
Метки: Научно-популярное dalle dalle-2 нейросети нейронные сети нейросеть киберпанк художники рисунки рисунок генерация |
Основы безопасности 3CX. Часть 2 |
Здравствуйте!
Это вторая статья о безопасности 3CX. Как обещали, в ней мы поговорим о лучших практиках обеспечения безопасности 3CX. Начнем без предисловий, пройдясь по основным разделам интерфейса, на которые нужно обратить внимание.
https://habr.com/ru/post/680126/?utm_source=habrahabr&utm_medium=rss&utm_campaign=680126
Метки: Блог компании 3CX Ltd. Информационная безопасность Системное администрирование Разработка систем связи безопасность voip сетевой экран аудит безопасности черный список |