[recovery mode] RE Crypto Part#2 |
Наверное самое популярное действие, которое приходится выполнять для исследования криптографии сегодня это процедура анализа зловредного кода, который блокирует чьи-то данные с использованием кастомного или общепринятого алгоритма. Попробуем в этой статье рассмотреть зловред и понять какие криптографические алгоритмы он использует.
ВНИМАНИЕ: Вся информация представленная в статье предоставляется исключительно в образовательных целях. Все файлы, которые будут рассматриваться в качестве примеров ни в коем случае нельзя запускать или исследовать вне тестовой виртуальной среды!
Читать далееhttps://habr.com/ru/post/695182/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695182
|
Метки: Блог компании OTUS Информационная безопасность реверс-инжиниринг криптография reverse-engineering |
[Перевод] По существу: чем графовая база данных отличается от реляционной? |
Конечно, вы и сами можете легко нагуглить ответы на этот вопрос, однако, как я обнаружил, большинство ответов, которые вы найдете, раскрывают эту тему чересчур поверхностно.
В сегодняшнем вечно занятом мире новые данные, теперь представляющие из себя фундаментальные активы большинства предприятий, создаются без остановки. Системы доступны 24/7, генерируя данные каждую секунду каждого дня. И даже больше, эти сложные композиции систем генерации и обработки данных непрерывно взаимодействуют друг с другом для предоставления услуг конечному пользователю. В последнее время я все чаще натыкаюсь на один вопрос, который заключается в следующем: как обстоят дела с графовыми базами данных и чем они выделяются на фоне реляционных? И в итоге я решил как следует разобраться в этой теме. Найти множество ответов на этот вопрос не представляет особого труда, достаточно просто немного погуглить. Однако, как я обнаружил, большинство ответов перечисляют преимущества очень поверхностно.
Именно поэтому я решил поделиться с вами в этой статье кратким разбором того, в чем по моему мнению заключается их истинная ценность — независимо от маркетинговых презентаций крупных компаний и технологических инфлюенсеров.
Читать далееhttps://habr.com/ru/post/695180/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695180
|
Метки: Блог компании OTUS data engineering Администрирование баз данных графовая база данных реляционная база данных data engineer dwh гео-данные |
Security Week 2243: кража паролей с помощью тепловизора |

https://habr.com/ru/post/695164/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695164
|
Метки: Блог компании «Лаборатория Касперского» Информационная безопасность thermosecure тепловизор |
Книга «Python без проблем: решаем реальные задачи и пишем полезный код» |
Привет, Хаброжители!https://habr.com/ru/post/695146/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695146
|
Метки: Блог компании Издательский дом «Питер» python Профессиональная литература |
Импортозамещение с DCImanager: управляем IT-инфраструктурой с помощью российского ПО |
Привет, Хабр!
В одной из предыдущих статей блога ISPsystem уже упоминался тот факт, что после февральских событий этого года на волне активного импортозамещения количество запросов на наши продукты выросло в несколько раз.Коснулось это и платформы по управлению IT-инфраструктурой DCImanager.
В этой статье я хочу расставить все точки над i: кому подойдет наша платформа (а кому нет), насколько легко освоить ее после переезда с другого решения для управления IT-инфраструктурой и чем наш DCImanager может быть вам полезен.
Читать далееhttps://habr.com/ru/post/694564/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694564
|
Метки: Блог компании ISPsystem IT-инфраструктура dcimanager ispsystem dcim |
Яндекс практикум, отзыв мазохиста. Курс Аналитик данных |
В качестве прелюдии: мазохизм - получение удовольствия человеком от унижений, мучений или насилия над собой, производимых самим собой или другим лицом.
В 2021 году имел «удовольствие» попасть на курсы от Яндекс Практикума, по гос программе от Цифровых Профессий. Теперь спустя почти год, спешу поделиться общими впечатлениями от прохождения данного курса. Не могу сказать, что курс совершенно бесполезный, но в целом, иначе, как постоянные мучением над самим собой данный курс охарактеризовать не могу. Хочу отметить, что к приверженцам мазохизма я себя не отношу, но закрадываются подобные подозрения в отношении тех, кто пишет восторженные отзывы о курсах от Яндекса. Впрочем, люди разные и о вкусах, как известно, не спорят, а вот о преимуществах и недостатках пройденного курса, я готов рассказать.
Рассказ достаточно подробный, если вы хотите сразу перейти к сути, можно просто прокрутить вниз, там будут мои выводы.
Читать далееhttps://habr.com/ru/post/695136/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695136
|
Метки: Учебный процесс в IT IT-компании яндекс яндекс.практикум it-курсы |
Клара. Паблик, который ведётся ИИ |
Несколько дней назад я запустил весьма необычную группу во ВКонтакте - klarai. Все посты в паблике пишет нейронная сеть GPT-3, а сопровождается это изображениями DALLE2
Читать далееhttps://habr.com/ru/post/695156/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695156
|
Метки: Машинное обучение Искусственный интеллект gpt dalle dalle-2 gpt-3 |
Поворот в мышлении: как в России замещают импортные материалы для авиации и космоса |
Композиты, необходимые и в космосе, и в беспилотниках, особенности их производства и зависимость от зарубежных поставщиков — об этом информационной службе Хабра на проектно-образовательном интенсиве «Архипелаг 2022» рассказал Вадим Микрин @purecarbon, заместитель генерального директора компании ИТЕКМА.
Читать далееhttps://habr.com/ru/post/695148/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695148
|
Метки: Управление продуктом космонавтика химия Интервью химическая отрасль авиация композиты связующие мс-21 роскосмос |
[Перевод] Использование игрового ПК с Windows в качестве (Linux) Docker-хоста |

https://habr.com/ru/post/694968/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694968
|
Метки: Блог компании RUVDS.com *nix Виртуализация Серверное администрирование ruvds_ перевод docker envoy macbook pro сетевое администрирование wsl |
Откуда возникает TransactionTooLargeException, если я ничего такого не делал? |
Android-разработчиков часто спрашивают на технических собеседованиях, как запускать фрагменты, как передавать туда данные, почему нельзя класть много в аргументы, а много — это сколько, а что может пойти не так и т.д. Мы в Dodo тоже иногда такие вопросы задаём. Я думал, что понимал всё это, но оказалось, что довольно поверхностно. Всё изменилось, когда я столкнулся с частыми крашами TransactionTooLargeException в приложении Дринкит.
TransactionTooLargeException — это исключение из области IPC-вызовов (interprocess communication) и Android Binder. Но его можно получить в безобидной ситуации, когда, казалось бы, мы ничего такого не делали, и не пользовались IPC.
В этой статье предлагаю разобраться с этим крашем и поговорить про IPC-вызовы и Binder.
Читать далееhttps://habr.com/ru/post/694746/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694746
|
Метки: Блог компании Dodo Engineering Разработка мобильных приложений Разработка под Android Android IPC Binder dodo engineering дринкит bundle stability |
Приручение черного дракона. Этичный хакинг с Kali Linux. Часть 3. Footprinting. Разведка и сбор информации |
Приветствую тебя, мой дорогой читатель, в третьей части серии статей «Приручение черного дракона. Этичный хакинг с Kali Linux”.
Сегодня мы поговорим о первой фазе абсолютно любой атаки называемой футпринтинг (разведка и сбор информации о цели).
Я расскажу о том какой тип информации можно получить данным методом, какие инструменты сбора информации существуют и какие техники применяются.
Если в целом разделять тестирование на проникновение по типам, то можно выделить условно три типа тестов: тип белый ящик (whitebox), тип серый ящик (greybox), и тип черный ящик (blackbox). Поговорим немного о каждом из вышеупомянутых методов.
Тестирование по типу «белого ящика» используется в том случае, когда проверяющий систему специалист хорошо ее знает и имеет полный доступ ко всем ее компонентам.
Тестирование по типу «черного ящика» используется в том случае, когда проверяющий систему специалист не знает о ней ровным счетом ничего (она представляет для него закрытый черный ящик без каких-либо вспомогательных подсказок, как его открыть). Именно этот метод используется для того, чтобы сымитировать реальную атаку злоумышленником на наши сетевые ресурсы, или ресурсы нашей организации. И для того, чтобы получить доступ к полностью закрытой системе, необходимо применить целый арсенал инструментов и методологий сбора всей возможной информации, которая может быть нам полезна в дальнейшем.
Тестирование по типу «серого ящика» используется в том случае, когда проверяющий систему специалист имеет лишь ограниченную информацию о тестируемом объекте.
Читать далееhttps://habr.com/ru/post/695140/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695140
|
Метки: Настройка Linux информационная безопасность kali linux pentesting кибербезопасность иб |
Что почитать для Unity разработчика: Рендер |
Всем привет. Меня зовут Григорий Дядиченко. Сегодня хочется составить некий список литературы, который как мне кажется было бы полезно почитать каждому, кто решает задачи рендера и занимается графикой в Unity. Разные книжки (и часть лекций) рассчитаны на понимание разных частей областей полезных рендер разработчику.
Читать далееhttps://habr.com/ru/post/695132/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695132
|
Метки: Разработка игр unity CGI (графика) Разработка под AR и VR графика книги graphic book shader render hell книги по графике unity3d рендер |
Open Source для MLOps: сравнение популярных решений |

https://habr.com/ru/post/694482/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694482
|
Метки: Блог компании VK open source Облачные вычисления DevOps Облачные сервисы vk cloud mlops mlflow kubeflow |
[recovery mode] Пайплайн gitlab для Spring REST приложения. Часть 1 |
В статье описан мой первый опыт подготовки нетривиального пайплайна gitlab ci/cd при разработке микросервиса.
Читать далееhttps://habr.com/ru/post/695044/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695044
|
Метки: Блог компании OTUS java gitlab gitlab-ci pipeline spring |
Исследуем клиентский опыт на практике: печальный CJM, нейротехнологии и гемба |
Недавно в Казани прошел международный форум Kazan Digital Week 2022. Было много всего интересного, но нас заинтересовала секция, посвященная изучению клиентского опыта и клиентоцентричности в финтехе. Мы послушали за вас доклады и собрали все самое интересное: клиентский опыт в теории и на практике, как его строить и изучать, в том числе научными методами.
Читать далееhttps://habr.com/ru/post/695104/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695104
|
Метки: Блог компании Ak Bars Digital Usability ux/ui клиентский опыт cx нейронаука cjm гемба инновации |
Camunda 8 глазами аналитика |
В этом году вышел релиз Camunda 8 — это последнее обновление мажорной версии платформы за минувшие семь лет. В статье я поделюсь собственным опытом работы в «восьмерке» и расскажу об основных отличиях от предыдущей версии, но при этом не полезу глубоко «под капот», а опишу их глазами аналитика.
Читать далееhttps://habr.com/ru/post/695114/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695114
|
Метки: Бизнес-модели Финансы в IT Camunda bpmn бизнес-процессы low-code бизнес-анализ |
Приручение черного дракона. Этичный хакинг с Kali Linux. Часть 2. Фазы атаки |
Приветствую тебя, дорогой читатель во второй части серии статей «Приручение черного дракона. Этичный хакинг с Kali Linux.» Данная статья не будет содержать никаких практических примеров, и ее прочтение не займет у тебя много времени. Однако, без нее двигаться дальше будет так же бессмысленно, как и смотреть фильм в котором пропущен очень важный эпизод, несущий в себе смысл понимания происходящего во всей картине.
Тут мы затронем такую важную тему, как фазы атаки. Разберем стратегию действий атакующего шаг за шагом, для того, чтобы лучше понимать как проводить тестирования на проникновение эффективно и максимально приближенно к действиям злоумышленника.
Типы кибератак.
Читать далееhttps://habr.com/ru/post/695112/?utm_source=habrahabr&utm_medium=rss&utm_campaign=695112
|
Метки: информационная безопасность kali linux иб кибербезопасность |
[Перевод] Прогнозирование качества шампанского с помощью Machine Learning. Опыт Bollinger |
Привет! Предлагаем немного отвлечься от сложных актуальных тем и поговорить о... шампанском. Точнее, о том, как его совершенствуют с помощью Mashine Learning.
Французский производитель шампанских вин Bollinger использует модель машинного обучения, чтобы предсказать годы хорошего урожая и противостоять проблемам изменения климата.
Читать далееhttps://habr.com/ru/post/694666/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694666
|
Метки: Блог компании Cloud4Y Машинное обучение Научно-популярное Искусственный интеллект mashine learning наука шампанское |
Обзор гиперказуальных игр с точки зрения геймдизайна |
Решила сделать небольшие ревью на две гиперказуальные игры, которые в данный момент находятся в первой двадцатке топ-чартов США по скачиваниям на Андроид (SensorTower https://goo.su/jFl4glN).
В статье я покажу, как я оцениваю игру с точки зрения геймдизайнера, какие моменты и игровые механики отмечаю в играх и какие считаю удачными или не очень.
Конечно, некоторые мои высказывания будут субъективны. Пишите в комментариях, что думаете об играх из ревью и о гиперказуальных играх в целом. Буду рада узнать вашу точку зрения.
P.S.: те, кто интересуется геймдизайном и играми в целом, пройдите, пожалуйста, опрос внизу. Мне хочется узнать, делать ли обзоры мобильных или ПК игр.
Начнем!
Читать далееhttps://habr.com/ru/post/694992/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694992
|
Метки: Дизайн игр Логические игры Разработка игр геймдев геймдизайн гейм-дизайн геймдевелопмент геймплей игры механики монетизация игр |
[Перевод] Почему Google убивает свои проекты? |
Если вы зайдете на сайт Killed By Google, то увидите длинный список из 259 сервисов, которые компания Google уже закрыла, и еще несколько, которые будут (или были) закрыты в этом или следующем году. В их числе: G-Suite (устаревшая бесплатная версия), приложения Google Chrome, Google OnHub, YouTube Originals и Google Currents. Единственный из этих сервисов, который может быть кому-то интересен, — YouTube Originals. А о Google OnHub и Google Currents вы, возможно, даже не слышали.
Читать далееhttps://habr.com/ru/post/694988/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694988
|
Метки: Блог компании ISPsystem IT-компании google сервисы google chrome youtube |